OpenAI
Ta stran je bila strojno prevedena. Oglejte si izvirni članek v angleščini.

Uvod v identiteto in omogočanje dostopa v ChatGPT Enterprise, Edu in ChatGPT for Teachers

Posodobljeno: 7 days ago

Da lahko uporabnik dostopa do delovnega prostora ChatGPT Enterprise ali Edu, se morata zgoditi dve stvari:

  • Uporabnik mora biti provisioniran v delovnem prostoru

  • Uporabnik mora pri OpenAI preveriti pristnost svoje identitete

Preverjanje domene

Pred nastavitvijo dodatnih možnosti provisioniranja in preverjanja pristnosti morate na strani Identiteta in provisioniranje preveriti lastništvo ene ali več e-poštnih domen. S tem e-poštno domeno povežete s svojim delovnim prostorom ChatGPT Enterprise. Preberite več o preverjanju domen za ChatGPT Enterprise in Edu.

Provisioniranje

Lastniki in skrbniki delovnega prostora privzeto provisionirajo uporabnike tako, da jih povabijo prek strani Člani v delovnem prostoru ChatGPT.

Za avtomatizacijo postopka provisioniranja lahko lastniki delovnega prostora na strani Identiteta in provisioniranje konfigurirajo naslednje možnosti:

Lastniki delovnega prostora lahko po želji onemogočijo vabila zunanjih domen, da nova vabila omejijo na uporabnike, katerih e-poštni naslovi se ujemajo s preverjenimi domenami. Ta omejitev velja samo za nova vabila in ne blokira za nazaj obstoječih uporabnikov ali vabil, ki so bila že poslana.

Opomba: Te funkcije trenutno niso na voljo uporabnikom ChatGPT for Teachers.

E-poštna vabila in selitve računov

Ko je uporabnik povabljen v vaš delovni prostor ChatGPT, ročno ali prek provisioniranja SCIM, mu OpenAI privzeto pošlje e-poštno vabilo (glejte ta članek za primere, ko e-pošta ne bo poslana). Če ima uporabnik e-poštni naslov, ki se ujema s preverjeno domeno, bo samodejno dodan v delovni prostor, ne glede na to, ali sprejme povezavo v vabilu v e-pošti ali se prijavi prek chatgpt.com

Če ima povabljeni uporabnik z e-poštnim naslovom, ki se ujema s preverjeno domeno, obstoječi račun ChatGPT, bo ob sprejemu vabila pozvan, naj svoj račun preseli v delovni prostor Enterprise. Uporabniki lahko izberejo prenos svojih obstoječih podatkov v delovni prostor Enterprise ali pa izvoz in izbris svojih podatkov. Plačljive osebne naročnine se v okviru postopka selitve samodejno prekličejo.

Opomba: Ko uporabnik svoj osebni delovni prostor prenese v delovni prostor ChatGPT Enterprise ali Edu, se osebni GPT-ji, ki so bili že deljeni ali objavljeni, vključno z GPT-ji, deljenimi prek povezave, v ciljnem delovnem prostoru pretvorijo v GPT-je, vidne delovnemu prostoru. GPT-ji, ki so bili pred prenosom zasebni, ostanejo zasebni. Lastniki delovnega prostora lahko po migraciji pregledajo in posodobijo vidnost prenesenih GPT-jev.

Če ima povabljeni uporabnik obstoječ račun ChatGPT, povezan z e-poštnim naslovom, ki se ne ujema s preverjeno domeno, ne bo pozvan k selitvi računa in lahko obdrži tako osebni račun kot dostop do delovnega prostora Enterprise.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Potek selitve računa, prikazan uporabnikom v uporabniškem vmesniku ChatGPT Enterprise.


V delovnih prostorih Enterprise z omogočeno lokalno hrambo podatkov bo na voljo le možnost izvoza klepetov in brisanja osebnih delovnih prostorov. Selitev podatkov ni podprta za delovne prostore z lokalno hrambo podatkov. Uporabnikom bo prikazano naslednje modalno okno:

personal-biz-export-dr-modal

Potek izvoza podatkov, prikazan uporabnikom v uporabniškem vmesniku ChatGPT Enterprise za delovne prostore Enterprise z lokalno hrambo podatkov.

Opomba: Za pakete ChatGPT Business, ki nadgrajujejo na paket Enterprise:

Uporabniki, ki pripadajo delovnemu prostoru ChatGPT Business, ne bodo pozvani k selitvi svojega delovnega prostora Business v delovni prostor Enterprise, temveč bodo pozvani k selitvi svojega osebnega delovnega prostora.

Preverjanje pristnosti

Uporabniki privzeto preverjajo pristnost pri OpenAI z e-poštnim naslovom in geslom ali z uporabo družbene prijave (Google, Microsoft ali Apple).

Za dodatno zaščito postopka preverjanja pristnosti lahko lastniki delovnega prostora na strani Identiteta in provisioniranje konfigurirajo naslednjo možnost enotne prijave (SSO):

  • Omogoči SSO – uporabniki, ki so bili provisionirani v delovnem prostoru in imajo e-poštni naslov, povezan s preverjeno domeno, lahko preverijo pristnost prek integriranega ponudnika identitete (IdP). Ko je SSO omogočen, vendar ni vsiljen, lahko uporabniki še vedno izberejo preverjanje pristnosti z uporabniškim imenom in geslom ali z družbeno prijavo prek Googla, Microsofta in Appla.

  • Vsili SSO – dodatno onemogoči družbeno prijavo za uporabnike, ki so bili provisionirani v delovnem prostoru in imajo e-poštni naslov, povezan s preverjeno domeno.

Omogočanje ali vsiljevanje SSO samo po sebi ne vpliva na izkušnjo naslednjih vrst uporabnikov:

  • Uporabniki ChatGPT z e-poštnim naslovom, ki se ujema s preverjeno domeno, vendar niso provisionirani v delovnem prostoru. Ti uporabniki lahko po konfiguraciji SSO še naprej dostopajo do svojih osebnih računov ChatGPT.

  • Uporabniki ChatGPT z e-poštno domeno, ki se ne ujema s preverjeno e-poštno domeno, vendar so provisionirani v delovnem prostoru. Ti uporabniki lahko še naprej dostopajo do delovnega prostora ChatGPT Enterprise z geslom ali metodami družbene prijave.

Preberite več o konfiguriranju SSO.

Konfiguriranje SSO v izdelkih OpenAI

Vaš delovni prostor ChatGPT Enterprise in organizacije platforme OpenAI API Platform si delijo eno povezavo SSO z vašim IdP. Zato so preverjanja domen in nastavitve SAML SSO skupne za vse izdelke. Če ste SSO že konfigurirali v organizaciji API Platform, bodo preverjene domene in nastavitve SAML SSO v ChatGPT vnaprej izpolnjene. Velja tudi obratno.

SSO je treba omogočiti ločeno v ChatGPT in na API Platform. Ko pa ga enkrat konfigurirate v enem od njiju, je »nastavitev« drugega večinoma le vklop stikala in po želji dodajanje aplikacije zaznamka v vaš IdP.

SSO za API Platform omogočenSSO za API Platform onemogočen
SSO za ChatGPT omogočen
SSO za ChatGPT onemogočen

Preberite več o konfiguraciji SSO za API Platform.

Priporočeni vzorci identitete in provisioniranja

ChatGPT Enterprise vam omogoča prilagodljivo kombiniranje možnosti identitete in provisioniranja. Najpogostejši vzorci so navedeni za referenco.

ProvisioniranjePreverjanje pristnostiUporabniška izkušnja
Dostop po izbiri uporabnika
Vsak uporabnik, ki preveri pristnost z e-poštnim naslovom, povezanim s preverjeno domeno, bo samodejno provisioniran v vašem delovnem prostoru.
Samodejno ustvarjanje računovGeslo ali družbena prijavaOb registraciji ali prijavi v osebni račun bodo uporabniki pozvani, naj svoj osebni račun preselijo v delovni prostor Enterprise.
SSO z ročnimi vabili
Uporabniki, ki so ročno povabljeni v delovni prostor, lahko preverijo pristnost s SSO.
RočnoSSO omogočen ali vsiljenUporabniki se lahko še naprej registrirajo za osebne račune ali se vanje prijavljajo.
Po povabilu v delovni prostor Enterprise bodo uporabniki pozvani, naj preselijo svoj obstoječi osebni račun.
SSO s samodejnim ustvarjanjem računov
Vsak uporabnik, ki preveri pristnost z e-poštnim naslovom, povezanim s preverjeno domeno, bo samodejno provisioniran v vašem delovnem prostoru in lahko nato preverja pristnost s SSO.
Samodejno ustvarjanje računovSSO omogočen ali vsiljenOb registraciji ali prijavi v osebni račun bodo uporabniki pozvani, naj svoj osebni račun preselijo v delovni prostor Enterprise.
Opomba: uporabniki, ki nimajo možnosti preverjanja pristnosti prek IdP, se po selitvi v delovni prostor Enterprise

ne bodo mogli
prijaviti v ChatGPT.
SSO s SCIM
Uporabniki, ki so člani določene skupine IdP, so samodejno povabljeni v delovni prostor in lahko nato preverjajo pristnost s SSO.
SCIMSSO omogočen ali vsiljenUporabniki se lahko še naprej registrirajo za osebne račune ali se vanje prijavljajo.
Ko so dodani v določene skupine IdP, uporabniki prejmejo e-poštno vabilo in so pozvani, naj preselijo svoj obstoječi osebni račun.

Ali vam je bil ta članek v pomoč?