Om du kan logga in men inte hittar företagets arbetsyta ska du först bekräfta e-postadressen i inbjudan och be en arbetsyteadministratör kontrollera ditt medlemskap. Om inloggningen misslyckas letar du upp avsnittet som motsvarar meddelandet du ser.
Om problemet började efter att inloggningen tidigare hade fungerat kontrollerar du OpenAI-status innan du ändrar konfigurationen för identitetsleverantören eller nätverket.
Kontrollera kontot och hitta en saknad arbetsyta
Bekräfta att du använder rätt OpenAI-konto och e-postadress.
Välj rätt OpenAI-klientorganisation, ChatGPT-arbetsyta eller API-plattformsorganisation.
Kontrollera att du har den produktspecifika inbjudan, det medlemskap eller den administratörsroll som resursen kräver.
Använd den inloggningsmetod som resursen kräver: lösenord, social inloggning som stöds eller klientorganisationens SSO-anslutning.
Om flera alternativ för API-identitetsleverantör visas väljer du anslutningen som API-organisationens administratör har angett.
Om en arbetsyta saknas ber du dess ägare eller administratör bekräfta din inbjudan och ditt medlemskap innan du ändrar inställningar för DNS, SSO eller identitetsleverantören. Administratörskonsolen och en enskild arbetsyta kan kräva olika inloggningsmetoder.
Lös problem med domänverifiering
Domänen är redan verifierad någon annanstans
Domänen kan redan vara verifierad för en annan klientorganisation. Be företagets eller institutionens IT-administratör bekräfta vilken klientorganisation som har domänen. Kontakta OpenAI-supporten eller ditt kontoteam innan du försöker flytta eller återanvända den.
Ta inte bort en domän från en fungerande klientorganisation, skapa en andra klientorganisation eller verifiera domänen på nytt enbart för att lösa en konflikt. Om DNS-posten är korrekt men konfigurationen hänvisar dig till supporten, eller om två klientorganisationer behöver samma domän, frågar du OpenAI-supporten eller ditt kontoteam innan du ändrar befintlig åtkomst.
En underdomän identifieras inte
När en överordnad domän verifieras blir inte alla underdomäner automatiskt verifierade. Verifiera den exakta domän eller underdomän som det berörda kontot använder om konfigurationen kräver det.
Företaget eller skolan kan inte lägga till en DNS TXT-post
OpenAI måste kunna läsa den obligatoriska TXT-posten genom en offentlig DNS-sökning. Om säkerhetspolicyn hindrar er från att lägga till posten kan du fråga ditt OpenAI-kontoteam om det finns en annan verifieringsmetod för just er situation.
DNS TXT-posten syns, men verifieringen misslyckas
Det kan ta upp till 24 timmar innan DNS-ändringar blir offentligt synliga. Bekräfta exakt domän, postnamn och fullständigt TXT-värde. Om verifieringen fortfarande misslyckas kontaktar du ditt OpenAI-kontoteam eller OpenAI-supporten innan du ändrar domänen eller skapar en annan klientorganisation.
Verifieringsförsöket visar Utgången
En slutförd domänverifiering upphör inte att gälla. Konfigurationsstatusen Utgången innebär att verifieringsperioden på sju dagar löpte ut innan TXT-posten bekräftades. Starta verifieringen igen, lägg till den obligatoriska posten och slutför kontrollen inom den nya konfigurationsperioden.
Hela processen beskrivs i Verifiera din domän för OpenAI Identity.
Hitta eller bekräfta relevanta identitetsinställningar
En förväntad arbetsyta eller klientorganisation saknas
Bekräfta att du har valt rätt OpenAI-klientorganisation.
Kontrollera om uppgiften kräver en global administratör, en ägare av en ChatGPT Business-arbetsyta eller en ägare av en API-organisation. Identitetsinställningar för Business-arbetsytor beskrivs i Konfigurera enkel inloggning för ChatGPT Business.
Bekräfta att arbetsytan eller API-organisationen är kopplad till den förväntade klientorganisationen.
Försök igen med den inloggningsmetod som den saknade resursen kräver.
Om resursen fortfarande saknas ber du ditt kontoteam eller OpenAI-supporten verifiera kopplingen. Ta inte bort eller återskapa användarkontot, arbetsytan eller klientorganisationen.
Klientorganisationens lista Användare kan skilja sig från en arbetsytas lista Medlemmar. Om antalen inte stämmer överens väljer du rätt klientorganisation, öppnar den förväntade arbetsytan och kontrollerar rollen som är kopplad till ditt konto. Om administratörskonsolen kan använda en gammal session loggar du ut och försöker igen i ett privat webbläsarfönster.
API-plattformens identitetssida är inte tillgänglig
API-plattformens identitetssida är endast tillgänglig för kvalificerade API-organisationer och behöriga administratörer. Bekräfta att API-organisationen har en Custom- eller Unlimited-faktureringsplan som stöds, eller en annan konfiguration som uttryckligen stöds, samt att du har den API-organisationsroll som krävs.
API-organisationen administreras fortfarande på API-plattformen. Åtkomst till administratörskonsolen eller en ChatGPT-arbetsyta ger inte automatiskt åtkomst till en API-organisations inställningar.
Fel identitetsleverantör har valts
Kvalificerade API-plattformskonfigurationer kan stödja flera leverantörsanslutningar. ChatGPT-arbetsytor stöder i allmänhet inte flera identitetsleverantörer. Bekräfta att användaren valde den anslutning som tilldelats den avsedda produkten och verifierade domänen.
Kontrollera SSO-policyer och mappning hos identitetsleverantören
En arbetsyta kräver SSO
Obligatorisk SSO för arbetsytan gäller medlemmar vars e-postadress matchar en verifierad domän som omfattas av dess inloggningspolicy. Inbjudna användare från andra domäner kan fortfarande använda en annan tillåten inloggningsmetod. Om alla medlemmar måste använda SSO kan du fråga ditt kontoteam vilka kontroller som finns tillgängliga. Om du inaktiverar Tillåt inbjudningar från externa domäner blockeras nya externa inbjudningar, men befintliga medlemmar och redan skickade inbjudningar påverkas inte.
Om arbetsytan kräver SSO loggar du ut och börjar om via klientorganisationens anslutning till identitetsleverantören. Utgå inte från att en befintlig session i administratörskonsolen uppfyller arbetsytans SSO-policy.
E-postadressen eller domänen stämmer inte överens
Ett matchningsfel kan visas som ”SSO-matchningsfel när användare skapas” eller sso_mismatch_user_creation. Det innebär att det inbjudna kontot, svaret från identitetsleverantören, den verifierade domänen eller den tilldelade SSO-anslutningen inte stämmer överens.
Fråga administratören för arbetsytan eller klientorganisationen vilken e-postadress inbjudan skickades till.
Fråga identitetsleverantörens administratör vilken e-postadress som returneras i SAML- eller OpenID Connect-svaret (OIDC).
Jämför de fullständiga adresserna, inklusive alias, dotterbolagsdomäner och underdomäner.
Bekräfta att den returnerade domänen är verifierad och tillgänglig för den avsedda klientorganisationen eller arbetsytan.
Kontrollera att användaren har tilldelats rätt program, anslutning och produktresurs hos identitetsleverantören.
Korrigera mappningen hos identitetsleverantören eller använd den godkända inbjudningsprocessen för den avsedda adressen.
En inbjudan som skickats till user@company.com matchar exempelvis inte ett svar från identitetsleverantören för user@subsidiary.com. En verifierad domän fungerar ändå inte om användaren loggar in via en annan SSO-anslutning eller saknar det produktmedlemskap som krävs.
Om en jobbmejladress nyligen har ändrats ska du först kontrollera om kontot hanteras via klientorganisationsomfattande SCIM eller en kvalificerad SCIM-anslutning på ChatGPT-arbetsytenivå. Klientorganisationsomfattande SCIM kan inte uppdatera kontots e-postadress. Att bara ändra anspråket hos identitetsleverantören löser inte matchningsfelet.
Ta inte bort det befintliga kontot, skapa inte ett ej godkänt ersättningskonto och kringgå inte obligatorisk SSO. Använd endast en annan inloggningsmetod om den tillämpliga produktpolicyn uttryckligen tillåter det.
Microsoft Entra ID skickar fel e-postadress för kontot
I Microsoft Entra ID kan e-postadressen, användarens huvudnamn (UPN) och preferred_username skilja sig åt. Fråga identitetsleverantörens administratör vilket värde som skickas till OpenAI och bekräfta att SAML och SCIM identifierar rätt befintligt konto.
Kontrollera om den nya adressen redan tillhör ett annat OpenAI-konto innan du ändrar en hanterad e-postadress. Om den gör det ska du avbryta och kontakta OpenAI-supporten. Ta inte bort något av kontona, rensa autentiseringsprofiler eller skapa en ersättningsanvändare.
En klientorganisationshanterad e-postadress har ändrats
Verifiering av ett företags eller en skolas domän kan begränsa möjligheten att själv ändra kontots e-postadress. Klientorganisationsomfattande SCIM kan inte ändra e-postadressen för ett befintligt OpenAI-konto, och OpenAI-supporten kan inte göra ändringen manuellt. Om företaget eller skolan använder en kvalificerad SCIM-anslutning på ChatGPT-arbetsytenivå kan du fråga administratören om den befintliga användarens e-postadress kan uppdateras via anslutningen.
Om SAML- eller OIDC-anspråket för e-post ändras utan samordning med det befintliga OpenAI-kontot kan ett separat konto skapas, medan befintliga projekt, agenter och konversationshistorik blir kvar på det ursprungliga kontot. Ta inte bort det ursprungliga kontot, rensa autentiseringsprofiler eller skapa ett ersättningskonto. Kontakta OpenAI-supporten innan du gör ändringar.
En användares namn saknas eller är felaktigt
Om en ny användare ombeds ange namn och födelsedatum, eller om e-postadressen visas som användarens visningsnamn, granskar du leverantörens attributmappning.
Bekräfta att SAML-svaret innehåller de förväntade attributen för förnamn och efternamn.
Bekräfta att e-postanspråket identifierar rätt befintligt konto.
Kontrollera att SAML-svaret och försäkringen inte är krypterade.
Lös vanliga problem med inloggning och arbetsytor
E-postmeddelandet för lösenordsåterställning kommer inte fram
Om kontot skapades via en identitetsleverantör eller social inloggning, exempelvis Google, Microsoft eller Apple, kanske det inte finns något OpenAI-lösenord att återställa. Logga in med den ursprungliga metoden eller återställ inloggningsuppgifterna hos rätt leverantör.
Om kontot använder en e-postadress och ett lösenord:
Bekräfta att du har angett rätt e-postadress för kontot.
Kontrollera skräppostmappen.
Begär ett nytt e-postmeddelande för lösenordsåterställning.
Mer information finns i Ändra inloggningsmetod för ditt OpenAI-konto.
En arbetsyta saknas i arbetsyteväljaren
Logga ut, logga in igen med rätt konto och använd den SSO-metod som den saknade arbetsytan kräver. Bekräfta att användaren har en aktiv inbjudan eller ett aktivt medlemskap och att arbetsytan tillhör den förväntade klientorganisationen.
Du ser meddelandet Arbetsytan hittades inte
Kontrollera den valda arbetsytan, din tilldelade roll och arbetsytans obligatoriska autentiseringsmetod. Om resursen fortfarande inte är tillgänglig ber du kontoteamet eller OpenAI-supporten verifiera arbetsytans koppling.
Matcha felmeddelandet med nästa åtgärd
Identitetsleverantören loggade in dig med en e-postadress som inte finns i arbetsytan
SSO-anslutningen returnerade ett konto som inte är medlem i den avsedda ChatGPT-arbetsytan.
Om e-postadressen är rätt ber du en arbetsyteadministratör att bjuda in den.
Om e-postadressen är fel ber du IT att korrigera e-postmappningen hos identitetsleverantören.
Kontakta OpenAI-supporten om ett befintligt OpenAI-konto behöver en kontospecifik åtgärd.
sso_mismatch_user_creation
Jämför inbjudningsadressen med identitetsleverantörens e-postanspråk, den verifierade domänen, den tilldelade SSO-anslutningen och produktmedlemskapet. Följ stegen för matchningsfel i föregående avsnitt.
identity_provider_mismatch
Felet innebär att inloggningsmetoden inte matchar metoden som är kopplad till kontot. Försök igen med den ursprungliga metoden, exempelvis Google, Microsoft, Apple, ett lösenord, en tillfällig kod eller klientorganisationens SSO-anslutning.
Om du inte längre har tillgång till den ursprungliga metoden kontaktar du OpenAI-supporten för den verifierade kontoåterställningsprocessen.
Inget kvalificerat ChatGPT-konto hittades (chatgpt_account_missing)
Automatiskt kontoskapande återaktiverar inte ett borttaget eller inaktiverat medlemskap. En arbetsyteägare eller administratör måste bekräfta att personen är behörig och bjuda in personen igen.
SSO kan lyckas även om den förväntade inbjudan till ChatGPT-arbetsytan, medlemskapet eller SCIM-tilldelningen saknas. Be en administratör bekräfta den exakta e-postadressen, tilldelningen av identitetsleverantörens program, den väntande inbjudan eller det aktiva medlemskapet samt den senaste SCIM-synkroniseringen. Om uppgifterna skiljer sig åt eller kontots e-postadress nyligen har ändrats kontaktar du OpenAI-supporten. Ta inte bort eller återskapa kontot.
enterprise_sso_login_unavailable
Felet kan visas när ditt OpenAI-konto endast kan logga in via en klientorganisations SSO, men den valda API-organisationen eller produkten inte kan använda den anslutningen. Det kan påverka en personlig API-organisation, en API-organisation utanför samma klientorganisation eller en produkt där SSO inte är tillgängligt.
Bekräfta vilken klientorganisation och produkt du försöker öppna. Använd en inloggningsmetod som redan är kopplad till kontot och tillåten för produkten. Kontakta OpenAI-supporten om det inte finns någon tillåten metod. Administratören för din ChatGPT-arbetsyta kanske inte hanterar API-organisationen. Ta inte bort autentiseringsprofiler, skapa ett ersättningskonto eller kringgå en SSO-policy.
require_sso_login
Den valda arbetsytan kräver SSO, men inloggningsförsöket använde en annan metod.
Logga ut från ChatGPT.
Ange kontots e-postadress på inloggningssidan.
Välj klientorganisationens SSO-alternativ och autentisera dig hos den konfigurerade identitetsleverantören.
invalid_state
Om felet visas efter inloggning hos identitetsleverantören eller multifaktorautentisering (MFA) öppnar du en ny privat webbläsarsession och provar det godkända inloggningsflödet igen. Om felet kvarstår ber du administratören kontrollera din tilldelning till identitetsleverantörens program, din inbjudan eller ditt medlemskap i arbetsytan samt SCIM-grupptilldelningen eller synkroniseringsstatusen. Försök med SSO igen när uppgifterna är korrekta. Om problemet kvarstår kontaktar du OpenAI-supporten och anger ungefärlig tidpunkt samt eventuellt begärande-ID. Ta inte bort befintliga inloggningsmetoder eller autentiseringsprofiler.
Något gick fel när din SSO-information hämtades
Ett VPN, en proxy, ett webbläsartillägg, en brandvägg eller annan nätverkskontroll kan blockera en autentiseringsbegäran. Be IT-teamet kontrollera nätverkssökvägen och tillåta de OpenAI-domäner som krävs.
Om klientorganisationen har en inloggningspanel hos identitetsleverantören kan du prova den för att avgöra om problemet bara påverkar den vanliga inloggningsvägen. Nätverksvägledning finns i Felsöka åtkomst till ChatGPT via nätverk, brandvägg och hanterade enheter.
Inga tillgängliga arbetsytor
Det kan inträffa när e-postadressen som returneras av identitetsleverantören har ändrats, medan en äldre autentiseringsprofil eller ett arbetsytemedlemskap fortfarande hänvisar till den tidigare adressen. Be IT bekräfta e-postanspråket samt tilldelningarna för klientorganisationen och arbetsytan.
Om värdena är korrekta och felet kvarstår kontaktar du OpenAI-supporten för hjälp med kontomappningen.
Ogiltigt tumavtryck
Identitetsleverantörens aktuella X.509-signeringscertifikat kanske inte matchar certifikatet som konfigurerats i OpenAI.
Identifiera certifikatet som identitetsleverantören använder för att signera SAML-svaret.
Jämför det med certifikatet som konfigurerats på OpenAI-sidan Identitet.
Uppdatera det konfigurerade certifikatet om leverantören har roterat eller ersatt det.
Hoppsan! Använd organisationens SSO för att komma åt ditt konto
Arbetsytan kräver SSO, men användaren försökte logga in med ett lösenord eller en leverantör för social inloggning.
Gå tillbaka till inloggningssidan och ange kontots e-postadress.
Välj klientorganisationens SSO-alternativ.
Om felet visas igen efter autentisering hos identitetsleverantören ber du IT bekräfta att användaren tillhör leverantörens åtkomstgrupp för OpenAI.
Anslutningen är inte aktiverad
Den valda panelen eller anslutningen hos identitetsleverantören kanske inte är aktiv för den avsedda produkten. Bekräfta att klientorganisationens aktiva ChatGPT- eller API-plattformsanslutning matchar panelens webbadress. Be sedan OpenAI-supporten om hjälp om den förväntade anslutningen inte kan aktiveras.
Om felet bara visas i ChatGPT-mobilappen uppdaterar du appen och försöker igen.
Sidan sts.windows.net kan inte hittas
Granska schemamappningen i Microsoft Entra ID eller den relaterade identitetsleverantören samt webbadressen för SSO-inloggning. Ersätt inaktuella eller felaktiga värden med de aktuella värden som visas i leverantörens och OpenAI:s konfigurationsflöden.
Få hjälp med SCIM-etablering
Om användarna kan autentisera sig men inte etableras eller tilldelas korrekt granskar du den produktspecifika katalogkonfigurationen, identitetsleverantörens grupptilldelningar och medlemskapet i arbetsytan eller API-organisationen.
Information om konfiguration och felsökning av katalogsynkronisering finns i SCIM-etablering och hantering.
Samla in säkra felsökningsuppgifter
Det exakta felmeddelandet och, när det är lämpligt, en skärmbild.
Det berörda kontots e-postadress och inloggningsmetod.
Produkten, arbetsytan, API-organisationen och den relevanta administratörsrollen.
Om en person eller flera användare berörs.
Datum och tid för problemet, inklusive tidszon.
Webbläsare, programversion, operativsystem och enhet.
Identitetsleverantören och om problemet uppstår vid vanlig inloggning, via en panel hos identitetsleverantören eller på båda sätten.
Felsökningsstegen som redan har genomförts.
Dela inte lösenord, engångskoder för verifiering, privata nycklar, obearbetade SAML-försäkringar eller andra autentiseringshemligheter.
Använd det verifierade kontaktflödet för support som beskrivs i Så kontaktar du OpenAI-supporten.
