Enotna prijava (SSO) vaši ekipi omogoča prijavo z obstoječim službenim računom. Nastavitev je odvisna od tega, ali identiteto upravlja delovni prostor ChatGPT Business, skupni najemnik OpenAI ali upravičena samostojna organizacija v Platformi API.
Preden začnete, določite izdelek, ki ga nastavljate, in skrbnika, ki lahko upravlja njegove nastavitve identitete. Za uvod v najemnike in dostop do izdelkov glejte: Uvod v identiteto in dostop OpenAI za upravljane delovne prostore.
Izberite ustrezno nastavitev SSO za svoj paket
| Kaj morate upravljati | Kdo lahko spreminja nastavitve | Kje začeti | Kaj morate vedeti |
|---|---|---|---|
| ChatGPT Enterprise ali Edu | globalni skrbnik | Odprite skrbniško konzolo in izberite nastavitve Dostop za svojega najemnika. | Skupna povezava s ponudnikom identitete se lahko uporablja za podprte delovne prostore ChatGPT in druge upravičene izdelke. Pravilnik za prijavo preglejte za vsak izdelek posebej. |
| Samostojni ChatGPT Business | lastnik delovnega prostora | Odprite nastavitve Identiteta in dostop v delovnem prostoru Business. | Za SSO in preverjanje domene uporabite obstoječe nastavitve identitete delovnega prostora. Če so samo za branje, prosite globalnega skrbnika, naj upravlja povezavo skupnega najemnika. Navodila za nastavitev: Nastavitev enotne prijave za ChatGPT Business. |
| Organizacija API, povezana z najemnikom | globalni skrbnik | Začnite v nastavitvah identitete Platforme API. Če so nastavitve SSO ali domene samo za branje, sledite povezavi do skrbniške konzole. | Skupno povezavo in veljavni pravilnik za izdelek API upravljajte v skrbniški konzoli. Člani API, projekti, obračunavanje in nastavitve organizacije API ostanejo v Platformi API. |
| upravitelj oglasov | globalni skrbnik | Odprite skrbniško konzolo ter izberite ustreznega najemnika in izdelek Ads. | Vklop skupne povezave ne vklopi samodejno SSO za Ads in ne dodeli vloge za oglaševalski račun. Za postopek, namenjen izdelku Ads, glejte: Upravljanje identitete in dostopa za upravitelja oglasov. |
Če so nastavitve identitete samo za branje, si običajno ogledujete izdelek, ki zdaj uporablja skupno povezavo najemnika. Namesto nastavitve drugega ponudnika identitete sledite povezavi do skrbniške konzole.
Če delovni prostor ChatGPT ob nastavitvah identitete, ki so samo za branje, prikazuje Konzola v oblaku ↗, jo uporabite za odpiranje skrbniške konzole. Pooblaščenega globalnega skrbnika prosite, naj upravlja skupno povezavo.
SSO določa način prijave uporabnikov. Povabila, članstvo v izdelkih in skrbniške vloge ostanejo ločeni.
Pred začetkom preverite svoj dostop
Preverite, katerega najemnika OpenAI, delovni prostor ChatGPT, organizacijo API ali račun Ads morate upravljati.
Preverite, ali ste globalni skrbnik povezave, ki jo upravlja najemnik, oziroma lastnik delovnega prostora za samostojno povezavo ChatGPT Business.
Preverite, ali vaša naročnina oziroma paket obračunavanja API vključuje ustrezno funkcijo SSO.
Preverite, ali lahko posodobite zapise DNS za domeno, ki jo nadzira vaše podjetje ali šola.
Preverite, ali lahko pri ponudniku identitete ustvarite ali posodobite aplikacijo.
Določite uporabnike, ki potrebujejo dostop, ter vsa obstoječa članstva v izdelkih, povabila ali povezave SCIM.
Razpoložljivost SSO in možnosti ponudnika identitete so odvisne od izdelka, paketa, najemnika in trenutne nastavitve. Naročnina na ChatGPT ne vključuje samodejno dostopa do organizacije API ali SSO za API.
Uporabite varnostne pravilnike ponudnika identitete
Pri ponudniku identitete nastavite večstopenjsko preverjanje pristnosti (MFA), omejitve naprav in pravila pogojnega dostopa. Ti kontrolniki veljajo, ko se nekdo overi prek tega ponudnika. Za uporabnike, ki se lahko prijavijo na drug dovoljen način, morda ne veljajo ista pravila ponudnika identitete.
Zaščitite skrbniški dostop
V običajnem brskalniku ohranite odprto eno overjeno skrbniško sejo.
Za preizkus prijave prek ponudnika identitete uporabite zasebno okno ali okno brez beleženja dejavnosti.
Če je ta nastavitev na voljo, naj bo SSO med preverjanjem povezave in zadevnih računov nastavljen na Izbirno.
Preden izberete Obvezno ali Izklopljeno, spremenite povezavo ali zamenjate potrdilo, preverite, ali je na voljo drug pooblaščeni skrbnik oziroma odobren način obnovitve.
Nastavitve Izklopljeno ne uporabljajte namesto »ni vsiljeno«: za izbrani izdelek onemogoči SSO in lahko odjavi zadevne uporabnike.
Nastavite SSO za ChatGPT Business
ChatGPT Business vključuje SSO in preverjanje domene za aktiven plačljiv delovni prostor. Lastnik delovnega prostora nastavi neodvisno upravljano povezavo v obstoječih nastavitvah delovnega prostora ChatGPT. Če so nastavitve samo za branje ali prikazujejo Konzola v oblaku ↗, prosite globalnega skrbnika, naj upravlja skupno povezavo najemnika. Za navodila in omejitve paketa za Business glejte: Nastavitev enotne prijave za ChatGPT Business.
Preostali koraki nastavitve veljajo za povezave SSO, ki jih upravlja najemnik, in jih mora izvesti globalni skrbnik.
Odprite nastavitve identitete svojega najemnika
Kot globalni skrbnik se prijavite v skrbniško konzolo.
Izberite najemnika OpenAI, ki ga želite upravljati.
Odprite Dostop ter preglejte Domene, Enotna prijava (SSO) in vse razpoložljive pravilnike za prijavo v izdelke.
Če je delovni prostor ChatGPT ali organizacija v Platformi API povezana z istim najemnikom, je lahko njena stran identitete samo za branje in vas preusmeri sem. Obstoječa članstva v organizaciji API, projekti in obračunavanje ostanejo v Platformi API.
Preverite domeno podjetja ali šole


Preverjanje domene lahko vpliva na prijavo, obstoječe osebne račune ali račune API, selitev računov in spremembe e-pošte. Pred nadaljevanjem preglejte uporabnike in izdelke, ki uporabljajo domeno.
V razdelku Domene izberite gumb za dodajanje (+).
Vnesite e-poštno domeno, ki jo nadzira vaše podjetje ali šola.
Kopirajte zapis DNS TXT, prikazan med nastavitvijo.
Ta zapis TXT dodajte v javno konfiguracijo DNS domene.
Vrnite se v skrbniško konzolo in izberite Preveri domeno.
Preverite, ali je stanje domene Preverjeno.
Spremembe DNS lahko postanejo javno vidne šele po 24 urah. Ko se prikaže zapis TXT, se vrnite v skrbniško konzolo in izberite Preveri domeno. Za dokončanje preverjanja imate največ 7 dni. Kjer velja ta omejitev, je podprtih največ 99 preverjenih domen. Če je domeno že preveril drug najemnik, se pred spreminjanjem obstoječe nastavitve obrnite na svojo ekipo za račun OpenAI ali podporo.
Za informacije o preverjanju domene in upravičenosti izdelkov glejte: Preverjanje domene za identiteto OpenAI.
Povežite ponudnika identitete

V razdelku Enotna prijava (SSO) izberite Nastavi SSO.
Izberite enega od prikazanih ponudnikov, na primer Okta, Entra ali, če je na voljo, SAML po meri.
Če vaš ponudnik ni naveden, izberite SAML po meri, ko je ta možnost na voljo; obstoječa konfiguracija lahko ponuja tudi OIDC po meri.
Sledite postopku nastavitve, da ustvarite ali povežete aplikacijo pri ponudniku identitete.
V aplikacijo ponudnika identitete kopirajte URL za SSO, ciljno skupino ali identifikator entitete in druge zahtevane vrednosti.
Zasloni se razlikujejo glede na ponudnika. Uporabite vrednosti, prikazane za svojega dejanskega najemnika in povezavo; ne uporabljajte vrednosti nastavitev iz drugega delovnega prostora ali organizacije API.
Število povezav s ponudniki identitete, ki jih lahko dodate, je odvisno od omogočenih funkcij najemnika in skrbniških dovoljenj.
Ploščica aplikacije ali zaznamek ponudnika identitete mora uporabljati URL za prijavo, ki je določen za povezavo tega izdelka. ChatGPT in Platforma API lahko uporabljata različne URL-je; če se povezava spremeni, posodobite ploščico ali zaznamek.
Ponastavitev ali zamenjava obstoječe povezave lahko spremeni URL-je za SSO, vrednosti ciljne skupine, potrdila in shranjene zaznamke za prijavo. Pred zamenjavo delujoče povezave posodobite aplikacijo ponudnika identitete in navodila za uporabnike.
Nastavite metapodatke ponudnika identitete

Uporabite dinamično konfiguracijo
Če ponudnik identitete ponuja URL metapodatkov, ga vnesite med nastavitvijo. Metapodatki ponudnika vsebujejo podrobnosti o podprtem izdajatelju, končni točki za prijavo in potrdilu za podpisovanje.
Uporabite ročno konfiguracijo
Če URL metapodatkov ni na voljo, vnesite URL za SSO ponudnika identitete, izdajatelja in potrdilo X.509 za podpisovanje, prikazane v konfiguraciji ponudnika. Preverite, ali se potrdilo ujema s potrdilom, uporabljenim za podpis odgovora SAML.
Preslikajte atribute identitete uporabnikov
Ponudnika identitete nastavite tako, da za vsako osebo vrne en stabilen primarni e-poštni naslov. Ime in priimek sta izbirna, vendar priporočljiva, če ju ponudnik podpira.
E-poštni naslov: Obvezno. Določati mora isti račun OpenAI, ki ga oseba uporablja za dostop do izdelka.
Ime: Izbirno, vendar priporočljivo.
Priimek: Izbirno, vendar priporočljivo.
OpenAI ne dešifrira šifriranih odgovorov ali izjav SAML. Pošljite nešifriran odgovor in izjavo SAML, podpisana s pričakovanim potrdilom X.509.
Uporabite pravilen e-poštni naslov računa
Če ponudnik identitete vrne vzdevek, drug e-poštni naslov ali več kot eno e-poštno trditev, lahko OpenAI poveže napačen račun. Zato se lahko zdi, da manjkajo obstoječi račun, zgodovina klepetov ali delovni prostor.
Pri Microsoft Entra ID preverite, ali trditev za prijavo uporablja e-poštni naslov osebe, glavno uporabniško ime (UPN) ali preferred_username. Preslikave SSO in SCIM nastavite tako, da določajo predvideni obstoječi račun OpenAI. Če ciljni e-poštni naslov že pripada drugemu računu, pred spremembami prenehajte in se obrnite na podporo OpenAI.
Uskladite upravljane spremembe e-pošte
Sprememba e-poštne trditve ponudnika identitete ne posodobi samodejno obstoječega računa OpenAI. SCIM na ravni najemnika ne more spremeniti e-poštnega naslova obstoječega računa OpenAI. Če vaše podjetje ali šola uporablja upravičeno povezavo SCIM na ravni delovnega prostora ChatGPT, pred spremembo trditve za prijavo vprašajte skrbnika, ali ta povezava podpira posodobitev obstoječega računa.
Dodelite uporabnike in potrdite dostop do izdelka
Predvidene osebe ali skupine dodelite aplikaciji OpenAI pri svojem ponudniku identitete.
Preverite, ali ima vsaka oseba tudi ustrezno povabilo v delovni prostor ChatGPT, članstvo v organizaciji API ali vlogo za račun Ads.
Če vaš najemnik uporablja SCIM, preverite sinhronizirano skupino in njeno podprto dodelitev izdelku.
Preizkusite uporabnika, ki pripada izdelku ali delovnemu prostoru, ki ga nastavljate.
Dodelitev pri ponudniku identitete je morda potrebna za overjanje, vendar osebe ne povabi v vse delovne prostore, ji ne dodeli vloge API in ji ne odobri dostopa do oglaševalskega računa.
Izberite pravilnik za prijavo za vsak izdelek

Ko je skupna povezava s ponudnikom identitete dejavna, preglejte pravilnik za vsak izdelek, prikazan v skrbniški konzoli. Razpoložljivi izdelek lahko ponuja možnosti Obvezno, Izbirno ali Izklopljeno.
| Izdelek | Kako se pravilnik uporablja | Kaj morate preveriti |
|---|---|---|
| ChatGPT | Pravilnik za celoten izdelek se lahko uporablja za delovne prostore ChatGPT. Kjer je to podprto, imajo lahko posamezni delovni prostori svoj pravilnik. | Preverite predvideni delovni prostor, povabilo člana in nastavitev posameznega delovnega prostora. |
| Platforma API | Pravilnik za prijavo v Platformo API velja za povezane organizacije API. Če je na voljo možnost Prilagodi po organizaciji API, lahko pooblaščeni globalni skrbnik nastavi pravilnike za posamezne organizacije API. | Preverite članstvo v organizaciji API in organizacijo API, izbrano v Platformi API. |
| upravitelj oglasov | Ads ima svoj pravilnik za prijavo v izdelek. | Preverite, ali je SSO za Ads omogočen, kot je predvideno, in ali ima oseba tudi ustrezno vlogo za oglaševalski račun. |
| Skrbniška konzola | Skrbniška konzola ima svoj pravilnik za prijavo. | Pred uvedbo obveznega SSO zaščitite dostop vsaj enega pooblaščenega globalnega skrbnika. |
Vklop skupne povezave ne omogoči samodejno SSO za vse izdelke. Če je pravilnik izdelka nastavljen na Izklopljeno, uporabniki za ta izdelek ne morejo uporabljati SSO. Potrebujejo tudi ustrezno dodelitev pri ponudniku identitete in članstvo v izdelku.
Pri konfiguracijah ChatGPT nastavitev SSO Obvezno velja za člane, katerih e-poštni naslov uporablja preverjeno domeno, zajeto v pravilniku delovnega prostora. Povabljeni člani iz drugih domen lahko še vedno uporabljajo drug dovoljen način prijave. Če morajo vsi člani uporabljati SSO podjetja, svojo ekipo za račun vprašajte, kateri kontrolniki so na voljo. Izklop možnosti Dovoli povabila iz zunanjih domen omeji nova povabila, ne odstrani pa obstoječih gostov ali že poslanih povabil.
Če pravilnik ChatGPT spremenite na Obvezno ali Izklopljeno, se lahko zadevni uporabniki odjavijo. Pred uvedbo splošnega pravilnika preglejte izjeme delovnih prostorov in uporabnike obvestite o spremembi.
Preizkusite povezavo in uporabite ustrezen pravilnik

Izberite Preizkusi enotno prijavo ali enakovreden korak preizkusa, prikazan med nastavitvijo.
V zasebnem oknu brskalnika se overite pri predvidenem ponudniku identitete.
Preverite, ali uporabnik odpre ustrezen delovni prostor ChatGPT, organizacijo API ali račun Ads.
Preverite zahtevano povabilo, članstvo ali vlogo za račun.
Preglejte veljavni pravilnik za prijavo v izdelek ali delovni prostor.
Pravilnik spremenite na Obvezno šele po uspešnem preizkusu in odobritvi načrta za obnovitev skrbniškega dostopa.
Odpravite težave s prijavo ali dostopom
Če se nekdo ne more prijaviti, preverite potrjeno domeno, dodelitev pri ponudniku identitete, e-poštno trditev, potrdilo X.509, članstvo v izdelku in veljavni pravilnik za prijavo v izdelek. Uspešna prijava v najemnika ne zagotavlja dostopa do določenega delovnega prostora, organizacije API ali računa Ads.
Za napake in postopke obnovitve za posamezne izdelke glejte: Odpravljanje težav s SSO, dostopom do delovnega prostora in preverjanjem domene. Če ne morete obnoviti skrbniškega dostopa, se obrnite na podporo OpenAI.
