OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Odpravite napake pri prijavi SSO zaradi neujemanja e-pošte ali domene

Ta članek predlaga odpravljanje napak »SSO mismatch user creation« / »sso_mismatch_user_creation«, ko uporabnik poskuša sprejeti povabilo v delovni prostor ChatGPT / API Org

Posodobljeno: 7 days ago

Pregled

Če se uporabnik po povabilu v delovni prostor ChatGPT ne more prijaviti s SSO, je vzrok lahko neujemanje med e-poštnim naslovom, s katerim je bil povabljen v delovni prostor, in e-poštnim naslovom, ki ga vrne vaš ponudnik identitete.

Ta težava se lahko prikaže z napako, kot je:

"SSO mismatch user creation"

ali:

"sso_mismatch_user_creation"

Za delovanje prijave s SSO morajo biti izpolnjeni vsi naslednji pogoji:

  1. Uporabnikov ponudnik identitete mora vrniti e-poštni naslov, ki se ujema z uporabnikovo predvideno identiteto za delovni prostor ChatGPT.

  2. E-poštna domena mora biti preverjena in na voljo za delovni prostor v vaši globalni skrbniški konzoli.

  3. Delovni prostor mora imeti aktivno povezavo SSO, prek katere se uporabnik prijavlja. Če je domena preverjena, vendar je preslikana na drugo povezavo SSO, lahko uporabnik še vedno vidi napako zaradi neujemanja SSO.

Koraki za rešitev

Spodnji koraki vam bodo pomagali preveriti, ali obstaja neujemanje med povabilom, e-poštnim zahtevkom SSO in preverjeno domeno.

  1. Potrdite e-poštni naslov, uporabljen za povabilo v delovni prostor: Prepričajte se, da je bil uporabnik povabljen z e-poštnim naslovom, ki naj bi ga uporabljal za ChatGPT.

  2. Potrdite e-poštni naslov, ki ga vrne vaš ponudnik identitete: Preverite konfiguracijo SAML/OIDC in potrdite, katero polje e-poštnega naslova se med SSO pošlje v ChatGPT. Za SAML preglejte atribute, povezane z e-pošto, saj je e-pošta ključ, ki ga ChatGPT uporablja za povezavo uporabnika, ki se prijavlja, s povabilom ali računom v ChatGPT. Te vrednosti morajo dosledno označevati isti e-poštni naslov uporabnika.

*Če je bil uporabnik na primer povabljen kot user@company.com, vaš ponudnik identitete pa vrne user@subsidiary.com, bomo to obravnavali kot prijavo za user@subsidiary.com in prikazali napako.

*Tukaj imate 2 možnosti:

  1. Potrdite, da je domena uporabnika preverjena v globalni skrbniški konzoli in preslikana v delovni prostor, v katerega je uporabnik povabljen: Če vaš ponudnik identitete vrne e-poštni naslov iz druge domene, mora biti ta domena preverjena v vaši globalni skrbniški konzoli in na voljo delovnemu prostoru, do katerega želi uporabnik dostopati.

Če je bil uporabnik na primer povabljen kot user@company.com, vaš ponudnik identitete pa vrne user@subsidiary.com, mora biti pred prijavo uporabnika prek SSO s to identiteto tudi domena subsidiary.com preverjena in ustrezno preslikana.

Najhitrejša začasna rešitev: Če SSO za vaš delovni prostor ni obvezen, naj uporabnik sprejme povabilo z uporabniškim imenom in geslom namesto prek SSO, da lahko hitro nadaljuje. Tako boste pridobili nekaj časa za odpravljanje težav s prijavo SSO, uporabnik pa lahko že uporablja svoj račun ChatGPT.

Ali vam je bil ta članek v pomoč?