För en genomgång av hur du konfigurerar SSO för din ChatGPT Business-arbetsyta, se vår artikel: Konfigurera SSO för ChatGPT.
Obs: Från och med den 29 augusti 2025 har vi bytt namn från ChatGPT Team till ChatGPT Business. För mer information och frågor om namnbytet, se vår artikel: Vanliga frågor om namnbytet till ChatGPT Business
Allmänt
Vilka är alla funktionella skillnader mellan SSO i ett Enterprise-/Edu-abonnemang och i ett Business-abonnemang?
Förutom att Business SSO är självbetjäning är de funktionella skillnaderna:
Ingen SCIM-/AD-gruppsynkronisering i Business-abonnemanget, så all användarprovisionering och avprovisionering sker manuellt.
Omfattning: Business SSO gäller endast ChatGPT; det förs inte över till platform.openai.com. Detta skiljer sig från SSO i Enterprise/Edu, där SSO valfritt kan omfatta både ChatGPT och Platform.
Kontomigrering: Enterprise/Edu tvingar användare på en verifierad domän att migrera eller ta bort matchande konsumentkonton. Användare med ChatGPT Business-abonnemang kommer att kunna göra kontomigrering på individuell användarnivå, men administratörer för Business-arbetsytor kan inte tvinga fram det.
Vilka SSO-protokoll stöder ChatGPT Business?
SAML och OIDC.
Vad betyder IdP, SSO och SP?
Identitetsleverantör (IdP): Tjänsten som du använder för att hantera digitala identiteter.
Enkel inloggning (SSO): Med en centralt hanterad IdP-inloggning får användaren åtkomst till alla anslutna appar utan att ange sina inloggningsuppgifter igen.
Tjänsteleverantör (SP) – ChatGPT: Appen, det vill säga ChatGPT, som litar på IdP:ns Token och ger användaren åtkomst.
För mer information se vår SSO-översikt.
Var konfigurerar jag SSO för min arbetsyta i ChatGPT Business?
I inställningarna för din arbetsyta i ChatGPT Business på https://chatgpt.com/admin/identity, under fliken Identitet & provisionering, kan du konfigurera följande för arbetsytan:
Hur konfigurerar jag Directory Sync för SCIM-provisionering/avprovisionering för min arbetsyta med Business-abonnemang?
Uppgradera till ChatGPT Enterprise om du behöver Directory Sync (SCIM).
Måste jag verifiera en domän innan jag kan aktivera SSO?
Ja. Domänverifiering bevisar att du äger e-postnamnområdet som du planerar att federera med din identitetsleverantör (IdP). SSO-konfiguration är inaktiverad tills minst en domän är verifierad.
Kostar det extra att verifiera en domän?
Nej, det kostar inte extra. Domänverifiering ingår i varje ChatGPT Business-prenumeration.
Varför får jag ”Domänen är redan verifierad av en annan arbetsyta” när jag försöker aktivera SSO?
Business-guiden visar ett fel när domänen redan ägs av en Enterprise-arbetsyta (eller en annan Business-arbetsyta eller en annan API Platform SSO-instans).
Företagets IT-team kan kontakta OpenAI:s säljteam via vårt formulär Kontakta säljavdelningen för att diskutera en konsolidering av arbetsytor. Se Så kontaktar du OpenAI:s säljteam.
Kan jag bjuda in konsulter eller externa samarbetspartner som inte finns i min IdP?
Ja, du kan tillåta inbjudningar till externa domäner för att bjuda in dessa användare och externa samarbetspartner till din ChatGPT Business-arbetsyta.
Vad händer med mina SSO-inställningar om jag senare uppgraderar denna Business-arbetsyta till ChatGPT Enterprise?
För att uppgradera till Enterprise kontaktar du OpenAI:s säljteam via vårt formulär Kontakta säljavdelningen. Se Så kontaktar du OpenAI:s säljteam.
Vad händer om alla autentiserar sig via SSO och anslutningen slutar fungera – hur får vi åtkomst igen?
I så fall finns det två alternativ:
Administratören för Business-arbetsytan kontaktar vårt supportteam för att få hjälp med att inaktivera SSO. Administratören bör kunna logga in med lösenord eller social inloggning.
Om du tillåter externa domäner kan du skapa ett administratörskonto som fungerar som en bakdörr med en extern domän, så att kravet på SSO inte gäller för det kontot. Använd sedan den här användaren, som bör autentiseras med lösenord eller social inloggning, för att logga in om ni blir utelåsta.
Kan jag blanda SSO- och lösenordsinloggningar?
Ja. Om din Business-arbetsyta använder SSO endast för ChatGPT kan användare som också behöver komma åt Platform eller Intercom helt enkelt klicka på Glömt lösenord för att ange ett vanligt lösenord och fortsätta logga in med e-post/lösenord där.
Vilka identitetsleverantörer (IdP:er) stöds?
ADP OpenID Connect, Auth0 SAML, CAS SAML, ClassLink SAML, Cloudflare SAML, CyberArk SAML, Duo SAML, Entra ID (Azure AD), Google SAML, JumpCloud SAML, Keycloak SAML, LastPass SAML, Login.gov OpenID Connect, Microsoft AD FS, miniOrange SAML, NetIQ SAML, Okta, OneLogin, Oracle, PingFederate, PingOne, Rippling, Salesforce, Shibboleth Generic SAML, Shibboleth, SimpleSAMLphp SAML, VMware Workspace One.
”Custom SAML” och ”Custom OIDC” går också att välja i guiden.
Tillåter ChatGPT Business-abonnemanget fler än en verifierad e-postdomän per arbetsyta?
Ja.
Kan SSO aktiveras för en arbetsyta med ChatGPT Business-abonnemang som fortfarande är i kostnadsfri provperiod, eller blockeras aktivering tills betalningen har genomförts?
Det finns för närvarande inget flöde för kostnadsfri provperiod för ChatGPT Business-abonnemanget. Nya arbetsytor måste slutföra lanseringskampanjsköpet på 1 USD med genomförd betalning innan de kan aktivera SSO.
Ingår SSO helt i priset 30 USD/användare/mån för ChatGPT Business-abonnemanget, eller finns det dolda avgifter (t.ex. avgift per anslutning) som vi behöver informera om?
Ja, det finns ingen separat avgift för Business-SSO utöver Business-abonnemangets grundpris per plats. SSO är tillgängligt utan extra kostnad.
Hur hanteras certifikat som löper ut?
För närvarande ligger ansvaret för att förnya certifikat hos administratörerna för Business-arbetsytan och deras respektive IT-team. OpenAI:s supportteam kan hjälpa till om någon åtgärd behövs, men förnyelsen/rotationen av certifikatet förväntas utföras i kundens IdP.
Vilket flöde rekommenderas om den enda arbetsyteägaren som konfigurerade SSO lämnar företaget innan åtkomst har överlämnats?
Det nuvarande flödet blockerar avgången: den enda arbetsyteägaren måste överföra ägarskapet till en annan medlem innan hen kan lämna.
Om användare först loggar in med lösenord och senare via SSO (samma e-postadress), slås deras konversationer ihop automatiskt eller skapas dubblettkonton?
Om SSO-assertionen returnerar samma e-postadress länkar ChatGPT inloggningen till den befintliga profilen – konversationshistoriken förblir intakt och inget dubblettkonto skapas. Ett nytt (tomt) konto skapas endast om SSO-svaret anger en annan e-postadress. När den mappningen har korrigerats finns användarens ursprungliga konto (med all historik) fortfarande kvar.
SSO-scenarier och förväntat beteende
Organisationen äger både Enterprise- och Business-arbetsytor på samma verifierade domän
När konfigurationsguiden för Business-planen kontrollerar domänen säger den bara att domänen är ”redan verifierad”. Den visar inte vilken arbetsyta (Enterprise eller någon annan) som äger den – bara att någon annan redan har slutfört verifieringen.
Två separata Business-arbetsytor delar en domän
Endast en Business-arbetsyta kan äga domänverifieringen.
Företagets IT-team kan kontakta OpenAI:s säljteam via vårt formulär Kontakta säljavdelningen för att diskutera en konsolidering av arbetsytor. Se Så kontaktar du OpenAI:s säljteam.
ChatGPT SSO aktiverat medan Platform SSO fortfarande är avstängt
SSO i ChatGPT och SSO i API Platform måste konfigureras i respektive administratörsportal (ChatGPT och API).
Business-arbetsyta nedgraderas eller avslutas medan SSO är aktiverat
Lösningen här är att varje användare måste använda Glömt lösenord för att komma in igen, eftersom det är det enda alternativet.
SCIM-hanterade användare i Enterprise ansluter till en Business-arbetsyta
Det här scenariot är både möjligt och stöds. SCIM provisionerar den ursprungliga inbjudan till den konfigurerade organisationen/arbetsytan. När användaren finns i OpenAI-systemet finns det inget som hindrar att användaren bjuds in till andra Business-/Enterprise-arbetsytor. Detta förväntade beteende ändras inte när självbetjänings-SSO lanseras för Team-abonnemang.
Företag med flera domäner (t.ex. acme.com och acme-intl.com)
Business-arbetsytor kan verifiera fler än en e-postdomän. Lägg till varje domän i samma portal och slutför verifieringen för varje domän som du planerar att använda med SSO.
Domänen är redan verifierad på Platform men inte i ChatGPT
Företagets IT-team kan kontakta OpenAI:s säljteam via vårt formulär Kontakta säljavdelningen för att diskutera en konsolidering av arbetsytor. Se Så kontaktar du OpenAI:s säljteam.
Administratören slutar innan domänverifieringen har slutförts
Se till att det finns en annan administratör/ägare av arbetsytan som kan slutföra domänverifieringen.
