OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Rregulloni gabimet e hyrjes SSO të shkaktuara nga mospërputhja e emailit ose domenit

Ky artikull propozon zgjidhje problemesh për gabimet "SSO mismatch user creation" / "sso_mismatch_user_creation" kur një përdorues përpiqet të pranojë një ftesë në një hapësirë pune ChatGPT / API Org

Përditësuar: 6 days ago

Përmbledhje

Nëse një përdorues nuk mund të identifikohet me SSO pasi është ftuar në një hapësirë pune të ChatGPT, problemi mund të shkaktohet nga mospërputhja midis adresës së emailit të ftuar në hapësirën e punës dhe adresës së emailit që kthen ofruesi juaj i identitetit.

Ky problem mund të shfaqet me një gabim si:

"Mospërputhje SSO gjatë krijimit të përdoruesit"

ose:

"sso_mismatch_user_creation"

Që identifikimi me SSO të funksionojë, duhet të plotësohen të gjitha kushtet e mëposhtme:

  1. Ofruesi i identitetit i përdoruesit duhet të kthejë një adresë emaili që përputhet me identitetin e synuar të përdoruesit në hapësirën e punës të ChatGPT.

  2. Domeni i emailit duhet të jetë i verifikuar dhe i disponueshëm për hapësirën e punës në Global Admin Console.

  3. Hapësira e punës duhet të ketë një lidhje aktive SSO përmes së cilës po identifikohet përdoruesi. Nëse domeni është i verifikuar, por i lidhur me një lidhje tjetër SSO, përdoruesi mund të shohë ende një gabim mospërputhjeje SSO.

Hapat për zgjidhjen

Hapat e mëposhtëm do t’ju ndihmojnë të kontrolloni nëse ka mospërputhje midis ftesës, adresës së emailit të dhënë nga SSO dhe domenit të verifikuar.

  1. Konfirmoni adresën e emailit të përdorur për ftesën në hapësirën e punës: Sigurohuni që përdoruesi të jetë ftuar me adresën e emailit që pritet të përdorë për ChatGPT.

  2. Konfirmoni adresën e emailit të kthyer nga ofruesi juaj i identitetit: Kontrolloni konfigurimin e SAML/OIDC dhe konfirmoni se cila fushë e adresës së emailit i dërgohet ChatGPT gjatë SSO. Për SAML, shqyrtoni atributet që lidhen me emailin, pasi adresa e emailit është elementi kyç që ChatGPT përdor për ta lidhur përdoruesin që po hyn me ftesën ose llogarinë në ChatGPT. Këto vlera duhet të identifikojnë gjithmonë të njëjtën adresë emaili të përdoruesit.

Për shembull, nëse përdoruesi është ftuar si user@company.com, por ofruesi juaj i identitetit kthen user@subsidiary.com, ne do ta trajtojmë këtë si hyrje për user@subsidiary.com dhe do të shfaqim gabimin.

Këtu keni 2 mundësi:

  1. Konfirmoni se domeni i përdoruesit është verifikuar në Konsolën Globale të Administratorit dhe është lidhur me hapësirën e punës ku është ftuar përdoruesi: Nëse ofruesi juaj i identitetit kthen një adresë emaili nga një domen tjetër, ai domen duhet të verifikohet në Konsolën Globale të Administratorit dhe të jetë i disponueshëm për hapësirën e punës ku përdoruesi po përpiqet të hyjë.

Për shembull, nëse përdoruesi është ftuar si user@company.com, por ofruesi juaj i identitetit kthen user@subsidiary.com, atëherë edhe subsidiary.com duhet të verifikohet dhe të lidhet siç duhet përpara se përdoruesi të mund të hyjë përmes SSO duke përdorur atë identitet.

Zgjidhja e përkohshme më e shpejtë: Nëse SSO është opsionale për hapësirën tuaj të punës, kërkojini përdoruesit ta pranojë ftesën duke përdorur emrin e përdoruesit dhe fjalëkalimin në vend të SSO, që të mund të vazhdojë menjëherë. Kjo ju jep kohë për të diagnostikuar problemin e hyrjes përmes SSO, ndërkohë që përdoruesi mund ta përdorë tashmë llogarinë e vet në ChatGPT.

A ishte i dobishëm ky artikull?