OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Konfigurera enkel inloggning (SSO) för ChatGPT Business

Konfigurera SSO för en ChatGPT Business-arbetsyta, verifiera domänen, hantera medlemsåtkomst och ta reda på abonnemangets begränsningar.

Uppdaterades: 11 days ago

Med enkel inloggning (SSO) kan medlemmar logga in på en ChatGPT Business-arbetsyta via din identitetsleverantör. Fristående Business-arbetsytor fortsätter att använda sina befintliga inställningar för ChatGPT-arbetsytan. Om inställningarna kan redigeras kan en ägare av arbetsytan slutföra konfigurationen nedan. Om de är skrivskyddade eller visar Cloud Console ↗ ber du en global administratör att hantera den befintliga delade anslutningen i Admin Console. Skapa inte en andra anslutning.

Mer information om identitetsinställningar som hanteras för klientorganisationen finns i Hantera klientorganisationen i Admin Console.

En översikt över konton, klientorganisationer och produktåtkomst finns i Kom igång med OpenAI-identitet och åtkomst för hanterade arbetsytor.

Kontrollera vad du behöver

Kontrollera följande innan du börjar:

  • Ditt ChatGPT Business-abonnemang är aktivt.

  • Du är ägare av arbetsytan.

  • Du kan verifiera en e-postdomän som medlemmarna använder.

  • Du har åtkomst till identitetsleverantören som du planerar att ansluta.

SSO och domänverifiering ingår i ChatGPT Business. Business stöder Security Assertion Markup Language (SAML) och OpenID Connect (OIDC).

Konfigurera SSO för din Business-arbetsyta

  1. Logga in på din ChatGPT Business-arbetsyta som ägare av arbetsytan.

  2. Öppna Arbetsytans inställningar > Identitet & åtkomst och välj sedan Identitet & etablering.

  3. Kontrollera att domän- och SSO-inställningarna kan redigeras innan du fortsätter.

  4. Under Verifierade domäner lägger du till och verifierar en e-postdomän som medlemmarna använder.

  5. Under Enkel inloggning (SSO) väljer du Konfigurera SSO och sedan ett SAML- eller OIDC-alternativ som stöds.

  6. Konfigurera identitetsleverantörens app med hjälp av värdena som visas för din arbetsyta.

  7. Tilldela en testanvändare hos identitetsleverantören och kontrollera att användaren kan logga in.

  8. Bjud in medlemmar med e-postadresserna som är kopplade till deras konton hos identitetsleverantören.

Mer information om DNS-poster, verifieringstider och domänkonflikter finns i Verifiera din domän för OpenAI-identitet. En ChatGPT Business-arbetsyta kan verifiera fler än en e-postdomän.

Förstå åtkomst och abonnemangsbegränsningar för Business

SSO styr hur någon loggar in. Det bjuder inte in personen till din arbetsyta och ger inte åtkomst till en annan ChatGPT-arbetsyta, en API-organisation eller ett Ads-konto. Arbetsytans ägare eller administratörer måste hantera inbjudningar, medlemmar och tillgängliga platser separat i ChatGPT.

För att bjuda in konsulter eller samarbetspartner från en annan domän kan en ägare av arbetsytan aktivera Tillåt inbjudningar från externa domäner. Arbetsytans ägare eller administratörer kan sedan bjuda in dem. Den här inställningen påverkar endast nya inbjudningar.

Om din arbetsyta kräver SSO gäller kravet för de e-postdomäner som omfattas av dess inloggningspolicy. Inbjudna medlemmar från andra domäner kan fortfarande använda en annan tillåten inloggningsmetod.

Ett fristående ChatGPT Business-abonnemang omfattar inte SCIM, synkroniserade grupper eller automatisk katalogetablering. När funktionen är tillgänglig kan Aktivera automatiskt kontoskapande lägga till behöriga medlemmar efter att de loggat in med en e-postadress från en verifierad domän. Den här inställningen är fristående från SCIM och kräver inte SSO.

Automatiskt kontoskapande återaktiverar inte ett borttaget eller inaktiverat medlemskap. En ägare eller administratör för arbetsytan måste bjuda in personen igen. Om samma verifierade domän är kopplad till flera arbetsytor kan automatiskt kontoskapande bjuda in personen till fler än en arbetsyta. Granska inställningarna för varje arbetsyta innan du aktiverar funktionen.

Om klientorganisationen även har en berättigad ChatGPT Enterprise-arbetsyta frågar du en global administratör om din Business-arbetsyta är tillgänglig under Produktåtkomst för gruppbaserade tilldelningar som stöds. Fortsätt hantera medlemmarna i Business-arbetsytan i ChatGPT. Mer information om katalogkonfiguration för hela klientorganisationen och gruppbaserade tilldelningar som stöds finns i SCIM-etablering och hantering.

Skydda befintliga konton och administratörsåtkomst

Bjud in varje person med e-postadressen som redan är kopplad till personens OpenAI-konto. När användaren loggar in via SSO med samma e-postadress bevaras det befintliga kontot och chatthistoriken. En annan e-postadress hos identitetsleverantören kan skapa ett separat konto eller få den befintliga chatthistoriken att verka saknas.

Administratörer för ChatGPT Business kan inte kräva att någon slår samman eller tar bort en personlig arbetsyta. Mer information om befintliga konton och abonnemang finns i Introducera medarbetare med befintliga ChatGPT-konton.

Innan du ändrar inloggningskraven ska du kontrollera att det finns en annan behörig ägare av arbetsytan eller en godkänd återställningsmetod. Överför ägarskapet innan den enda ägaren slutar och förnya signeringscertifikaten innan de löper ut. Om ett SSO-fel låser ute alla kontaktar du OpenAI Support för att få hjälp med att återställa åtkomsten.

Om du uppgraderar till Enterprise eller säger upp ditt Business-abonnemang bör du gå igenom migreringen och de tillgängliga inloggningsmetoderna med ditt kontoteam innan du ändrar domäner eller kontoåtkomst.

Lös problem med inloggning eller domäner

Om en domän redan har verifierats av en annan arbetsyta eller klientorganisation kontaktar du IT-teamet, ditt OpenAI-kontoteam eller OpenAI Support innan du ändrar en befintlig anslutning.

Om någon inte kan logga in kontrollerar du inbjudningsmeddelandet, tilldelningen hos identitetsleverantören, den verifierade domänen och medlemskapet i arbetsytan.

Mer information om andra fel finns i Felsöka SSO, åtkomst till arbetsytan och domänverifiering.

Mer information om delad identitet i klientorganisationen finns i Konfigurera enkel inloggning (SSO) för OpenAI-produkter.

────────────────────────────────────────────────────────────

Var den här artikeln till hjälp?