OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Kom igång med identitet och provisionering i ChatGPT Enterprise, Edu och ChatGPT for Teachers

Uppdaterades: 3 days ago

För att en användare ska få åtkomst till en arbetsyta i ChatGPT Enterprise eller Edu krävs två saker:

  • Användaren måste vara provisionerad i arbetsytan

  • Användaren måste autentisera sin identitet hos OpenAI

Domänverifiering

Innan du konfigurerar ytterligare alternativ för provisionering och autentisering måste du verifiera ägarskap för en eller flera e-postdomäner på sidan Identitet och provisionering. Detta kopplar e-postdomänen till din ChatGPT Enterprise-arbetsyta. Läs mer om domänverifiering för ChatGPT Enterprise och Edu.

Provisionering

Som standard provisionerar arbetsytans ägare och administratörer användare genom att bjuda in dem via sidan Medlemmar i ChatGPT-arbetsytan.

För att automatisera provisioneringen kan arbetsytans ägare konfigurera följande alternativ på sidan Identitet & provisionering:

  • Katalogsynkronisering via SCIM – bjuder automatiskt in användare till arbetsytan utifrån deras medlemskap i angivna grupper hos identitetsleverantören. Läs mer om provisionering med SCIM.

  • Information om hur du styr om SCIM-hanterade grupper kan hittas i delningsflöden, exempelvis för GPT:er och projekt, finns i Vanliga frågor om SCIM-integrering.

Arbetsytans ägare kan välja att inaktivera inbjudningar till externa domäner så att nya inbjudningar begränsas till användare vars e-postadresser matchar verifierade domäner. Begränsningen gäller endast nya inbjudningar och blockerar inte retroaktivt befintliga användare eller redan skickade inbjudningar.

Obs! De här funktionerna är för närvarande inte tillgängliga för användare av ChatGPT for Teachers.

E-postinbjudningar och kontomigreringar

När en användare bjuds in till din ChatGPT-arbetsyta, antingen manuellt eller via SCIM-provisionering, skickar OpenAI som standard ett inbjudningsmeddelande via e-post till användaren (se den här artikeln för fall då inget e-postmeddelande skickas). Om användaren har en e-postadress som matchar en verifierad domän läggs användaren automatiskt till i arbetsytan, oavsett om de accepterar inbjudningslänken i e-postmeddelandet eller loggar in via chatgpt.com

Om en inbjuden användare med en e-postadress som matchar en verifierad domän har ett befintligt ChatGPT-konto uppmanas de att migrera sitt konto till Enterprise-arbetsytan när de accepterar inbjudan. Användare kan välja att överföra sina befintliga data till Enterprise-arbetsytan, eller att exportera och radera sina data. Betalda personliga prenumerationer sägs upp automatiskt som en del av migreringsprocessen.

Obs! När en användare överför sin personliga arbetsyta till en ChatGPT Enterprise- eller Edu-arbetsyta omvandlas personliga GPT:er som redan delats eller publicerats, inklusive GPT:er som delats via länk, till GPT:er som är synliga i arbetsytan på målarbetsytan. GPT:er som var privata före överföringen förblir privata. Ägare av arbetsytan kan granska och uppdatera synligheten för överförda GPT:er efter migreringen.

Om en inbjuden användare har ett befintligt ChatGPT-konto kopplat till en e-postadress som inte matchar en verifierad domän, uppmanas användaren inte att migrera kontot och kan behålla både sitt personliga konto och sin åtkomst till Enterprise-arbetsytan.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Arbetsflödet för kontomigrering som visas för användare i gränssnittet för ChatGPT Enterprise.


För Enterprise-arbetsytor med Datahemvist aktiverat är de enda alternativen att exportera chattar och ta bort personliga arbetsytor. Datamigrering stöds inte för arbetsytor med Datahemvist. Följande dialogruta visas för användarna:

personal-biz-export-dr-modal

Arbetsflödet för dataexport som visas för användare i gränssnittet för ChatGPT Enterprise för Enterprise-arbetsytor med Datahemvist.

Obs! För ChatGPT Business-abonnemang som uppgraderar till ett Enterprise-abonnemang:

Användare som tillhör ChatGPT Business-arbetsytan kommer inte att uppmanas att migrera sin Business-arbetsyta till Enterprise-arbetsytan, men de kommer att uppmanas att migrera sin personliga arbetsyta.

Autentisering

Som standard autentiserar sig användare hos OpenAI med e-postadress och lösenord eller genom social inloggning (Google, Microsoft eller Apple).

För att öka säkerheten i autentiseringsprocessen kan arbetsytans ägare konfigurera följande alternativ för enkel inloggning (SSO) på sidan Identitet & provisionering:

  • Aktivera SSO – Användare som har provisionerats i arbetsytan och har en e-postadress kopplad till en verifierad domän kan autentisera sig via den integrerade identitetsleverantören (IdP). När SSO är aktiverat men inte obligatoriskt kan användarna fortfarande välja att autentisera sig med användarnamn och lösenord eller genom social inloggning via Google, Microsoft och Apple.

  • Gör SSO obligatoriskt – Inaktiverar dessutom social inloggning för användare som har provisionerats i arbetsytan och har en e-postadress kopplad till en verifierad domän.

Att endast aktivera eller göra SSO obligatoriskt påverkar inte upplevelsen för följande typer av användare:

  • ChatGPT-användare vars e-postadress matchar en verifierad domän men som inte är provisionerade i arbetsytan. Dessa användare kan fortsätta använda sina personliga ChatGPT-konton efter att SSO har konfigurerats.

  • ChatGPT-användare vars e-postdomän inte matchar en verifierad e-postdomän men som är provisionerade i arbetsytan. Dessa användare kan fortsätta använda ChatGPT Enterprise-arbetsytan genom lösenordsbaserad eller social inloggning.

Läs mer om hur du konfigurerar SSO.

Konfigurera SSO i OpenAI-produkter

Din ChatGPT Enterprise-arbetsyta och OpenAI API Platform-organisationer delar en enda SSO-anslutning med din IdP. Därför delas domänverifieringar och SAML SSO-inställningar mellan produkterna. Om du redan har konfigurerat SSO i din API Platform-organisation kommer verifierade domäner och SAML SSO-inställningar att vara förifyllda i ChatGPT. Det omvända gäller också.

SSO måste aktiveras separat i ChatGPT respektive API Platform. Men när du väl har konfigurerat den i den ena är ”konfigurationen” av den andra i stort sett bara att slå på den och lägga till en bokmärkesapp i din IdP om så önskas.

API Platform SSO aktiveradAPI Platform SSO inaktiverad
ChatGPT SSO aktiverad
ChatGPT SSO inaktiverad

Läs mer om konfiguration av API Platform SSO.

Rekommenderade upplägg för identitet och provisionering

Med ChatGPT Enterprise kan du kombinera olika alternativ för identitet och provisionering. De vanligaste uppläggen anges som referens.

ProvisioneringAutentiseringAnvändarupplevelse
Åtkomst genom aktivt val
Alla användare som autentiserar sig med en e-postadress kopplad till en verifierad domän provisioneras automatiskt i din arbetsyta.
Automatiskt kontoskapandeLösenord eller social inloggningNär användare registrerar sig för eller loggar in på ett personligt konto uppmanas de att migrera det personliga kontot till Enterprise-arbetsytan.
SSO med manuella inbjudningar
Användare som bjuds in manuellt till arbetsytan kan autentisera sig med SSO.
ManuelltSSO aktiverat eller obligatorisktAnvändarna kan fortsätta att registrera sig för eller logga in på sina personliga konton.
När användarna har bjudits in till Enterprise-arbetsytan uppmanas de att migrera sitt befintliga personliga konto.
SSO med automatiskt kontoskapande
Alla användare som autentiserar sig med en e-postadress kopplad till en verifierad domän provisioneras automatiskt i din arbetsyta och kan därefter autentisera sig med SSO.
Automatiskt kontoskapandeSSO aktiverat eller obligatorisktNär användare registrerar sig för eller loggar in på sitt personliga konto uppmanas de att migrera det personliga kontot till Enterprise-arbetsytan.
Obs! Användare som inte kan autentisera sig via identitetsleverantören kommer

inte att kunna
logga in på ChatGPT efter migreringen till Enterprise-arbetsytan.
SSO med SCIM
Användare som tillhör en angiven grupp hos identitetsleverantören bjuds automatiskt in till arbetsytan och kan därefter autentisera sig med SSO.
SCIMSSO aktiverat eller obligatorisktAnvändarna kan fortsätta att registrera sig för eller logga in på personliga konton.
När användare läggs till i de angivna grupperna hos identitetsleverantören får de en inbjudan via e-post och uppmanas att migrera sitt befintliga personliga konto.

Var den här artikeln till hjälp?