OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Rregulloni gabimet e hyrjes SSO të shkaktuara nga mospërputhja e emailit ose domenit

Ky artikull propozon zgjidhje problemesh për gabimet "SSO mismatch user creation" / "sso_mismatch_user_creation" kur një përdorues përpiqet të pranojë një ftesë në një hapësirë pune ChatGPT / API Org

Përditësuar: 5 days ago

Përmbledhje

Nëse një përdorues nuk mund të identifikohet me SSO pasi është ftuar në një hapësirë pune të ChatGPT, problemi mund të shkaktohet nga mospërputhja midis adresës së emailit të ftuar në hapësirën e punës dhe adresës së emailit që kthen ofruesi juaj i identitetit.

Ky problem mund të shfaqet me një gabim si:

"Mospërputhje SSO gjatë krijimit të përdoruesit"

ose:

"sso_mismatch_user_creation"

Që identifikimi me SSO të funksionojë, duhet të plotësohen të gjitha kushtet e mëposhtme:

  1. Ofruesi i identitetit i përdoruesit duhet të kthejë një adresë emaili që përputhet me identitetin e synuar të përdoruesit në hapësirën e punës të ChatGPT.

  2. Domeni i emailit duhet të jetë i verifikuar dhe i disponueshëm për hapësirën e punës në Global Admin Console.

  3. Hapësira e punës duhet të ketë një lidhje aktive SSO përmes së cilës po identifikohet përdoruesi. Nëse domeni është i verifikuar, por i lidhur me një lidhje tjetër SSO, përdoruesi mund të shohë ende një gabim mospërputhjeje SSO.

Hapat për zgjidhje

Hapat më poshtë do t’ju ndihmojnë të kontrolloni nëse ka mospërputhje midis ftesës, pretendimit të emailit nga SSO dhe domenit të verifikuar.

  1. Konfirmoni adresën e emailit të përdorur për ftesën në hapësirën e punës: Sigurohuni që përdoruesi të jetë ftuar me adresën e emailit që pritet të përdorë për ChatGPT.

  2. Konfirmoni adresën e emailit që kthen ofruesi juaj i identitetit: Kontrolloni konfigurimin tuaj SAML/OIDC dhe konfirmoni se cila fushë e adresës së emailit i dërgohet ChatGPT gjatë SSO. Për SAML, shqyrtoni atributet që lidhen me emailin, pasi emaili është çelësi që ChatGPT përdor për të lidhur përdoruesin që hyn me ftesën ose llogarinë në ChatGPT. Këto vlera duhet të identifikojnë në mënyrë të qëndrueshme të njëjtën adresë emaili të përdoruesit.

*Për shembull, nëse përdoruesi u ftua si user@company.com, por ofruesi juaj i identitetit kthen user@subsidiary.com, ne do ta trajtojmë këtë si hyrje për user@subsidiary.com dhe do të shfaqim gabimin.

*Këtu keni 2 opsione:

  1. Konfirmoni që domeni i përdoruesit është verifikuar në Global Admin Console dhe është lidhur me hapësirën e punës ku është ftuar përdoruesi: Nëse ofruesi juaj i identitetit kthen një adresë emaili nga një domen tjetër, ai domen duhet të verifikohet në Global Admin Console dhe të jetë i disponueshëm për hapësirën e punës ku përdoruesi po përpiqet të hyjë.

Për shembull, nëse përdoruesi u ftua si user@company.com, por ofruesi juaj i identitetit kthen user@subsidiary.com, atëherë edhe subsidiary.com duhet të verifikohet dhe të lidhet siç duhet para se përdoruesi të mund të hyjë me SSO duke përdorur atë identitet.

Zgjidhja më e shpejtë: Nëse SSO është opsionale për hapësirën tuaj të punës, kërkojini përdoruesit ta pranojë ftesën duke përdorur emrin e përdoruesit dhe fjalëkalimin në vend të SSO, në mënyrë që të zhbllokohet shpejt. Kjo do t’ju japë pak kohë për të zgjidhur problemin e hyrjes me SSO dhe përdoruesi mund ta përdorë tashmë llogarinë e tij ChatGPT.

A ishte i dobishëm ky artikull?