OpenAI
Ukurasa huu ulitafsiriwa na mashine. Tazama makala asili ya Kiingereza.

Kuweka huduma ya kuingia mara moja (SSO) kwa bidhaa za OpenAI

Unganisha mtoa huduma za utambulisho, thibitisha kikoa na usanidi SSO kwa bidhaa zinazostahiki za OpenAI.

Ilisasishwa: 8 hours ago

Huduma ya kuingia mara moja (SSO) huwezesha timu yako kuingia kwa kutumia akaunti iliyopo ya kazini. Usanidi wako unategemea ikiwa utambulisho unasimamiwa na eneokazi la ChatGPT Business, tenant ya pamoja ya OpenAI au shirika linalostahiki la Jukwaa la API linalojitegemea.

Kabla ya kuanza, tambua bidhaa unayosanidi na msimamizi anayeweza kudhibiti mipangilio yake ya utambulisho. Kwa utangulizi kuhusu tenant na ufikiaji wa bidhaa, angalia: Kuanza kutumia utambulisho na ufikiaji wa OpenAI kwa eneokazi yanayosimamiwa.

Chagua usanidi sahihi wa SSO kwa mpango wako

Unachohitaji kusimamiaAnayeweza kufanya mabadilikoMahali pa kuanziaUnachopaswa kujua
ChatGPT Enterprise au Edumsimamizi mkuuFungua Dashibodi ya Msimamizi na uchague mipangilio ya Ufikiaji ya tenant yako.Muunganisho wa pamoja wa mtoa huduma za utambulisho unaweza kutumika kwa eneokazi zinazotumika za ChatGPT na bidhaa nyingine zinazostahiki. Kagua sera ya kuingia ya kila bidhaa kivyake.
ChatGPT Business inayojitegemeammiliki wa eneokaziFungua mipangilio ya Utambulisho na ufikiaji ya eneokazi lako la Business.Tumia mipangilio iliyopo ya utambulisho wa eneokazi kwa SSO na uthibitishaji wa kikoa. Ikiwa inaweza kusomwa tu, mwombe msimamizi mkuu asimamie muunganisho wa pamoja wa tenant. Kwa maelekezo ya usanidi, angalia: Kuweka huduma ya kuingia mara moja kwa ChatGPT Business.
Shirika la API lililounganishwa na tenantmsimamizi mkuuAnzia katika mipangilio ya utambulisho ya Jukwaa la API. Ikiwa vidhibiti vya SSO au kikoa vinaweza kusomwa tu, fuata kiungo cha Dashibodi ya Msimamizi.Dhibiti muunganisho wa pamoja na sera inayotumika ya bidhaa ya API katika Dashibodi ya Msimamizi. Wanachama, miradi, malipo na mipangilio ya shirika la API hubaki katika Jukwaa la API.
Ads Managermsimamizi mkuuFungua Dashibodi ya Msimamizi na uchague tenant na bidhaa ya Ads inayohusika.Kuwasha muunganisho wa pamoja hakuwashi kiotomatiki SSO ya Ads wala kutoa jukumu katika akaunti ya matangazo. Kwa mchakato mahususi wa Ads, angalia: Kusimamia utambulisho na ufikiaji wa Ads Manager.

Ikiwa mipangilio yako ya utambulisho inaweza kusomwa tu, kwa kawaida unatazama bidhaa ambayo sasa hutumia muunganisho wa pamoja wa tenant. Fuata kiungo cha Dashibodi ya Msimamizi badala ya kusanidi mtoa huduma mwingine wa utambulisho.

Ikiwa eneokazi la ChatGPT linaonyesha Dashibodi ya Wingu ↗ kando ya mipangilio ya utambulisho inayoweza kusomwa tu, itumie kufungua Dashibodi ya Msimamizi. Mwombe msimamizi mkuu aliyeidhinishwa asimamie muunganisho wa pamoja.

SSO hudhibiti jinsi watu wanavyoingia. Mialiko, uanachama wa bidhaa na majukumu ya wasimamizi hubaki tofauti.

Kagua ufikiaji wako kabla ya kuanza

  • Thibitisha tenant ya OpenAI, eneokazi la ChatGPT, shirika la API au akaunti ya Ads unayohitaji kusimamia.

  • Thibitisha kuwa wewe ni msimamizi mkuu wa muunganisho unaosimamiwa na tenant au mmiliki wa eneokazi kwa muunganisho unaojitegemea wa ChatGPT Business.

  • Hakikisha usajili au mpango wako wa malipo wa API unajumuisha uwezo husika wa SSO.

  • Thibitisha kuwa unaweza kusasisha rekodi za DNS za kikoa kinachodhibitiwa na kampuni au shule yako.

  • Thibitisha kuwa unaweza kuunda au kusasisha programu katika mtoa huduma wako wa utambulisho.

  • Tambua watumiaji wanaohitaji ufikiaji na uanachama, mialiko au miunganisho yoyote iliyopo ya SCIM.

Upatikanaji wa SSO na chaguo za mtoa huduma za utambulisho hutegemea bidhaa, mpango, tenant na usanidi wa sasa. Usajili wa ChatGPT haujumuishi kiotomatiki ufikiaji wa shirika la API au SSO ya API.

Tekeleza sera za usalama za mtoa huduma za utambulisho

Sanidi uthibitishaji wa vipengele vingi (MFA), vizuizi vya vifaa na kanuni za ufikiaji wa masharti katika mtoa huduma wako wa utambulisho. Vidhibiti hivyo hutumika mtu anapothibitisha utambulisho kupitia mtoa huduma huyo. Watumiaji wanaoweza kuingia kwa njia nyingine inayoruhusiwa huenda wasidhibitiwe na kanuni zilezile za mtoa huduma za utambulisho.

Linda ufikiaji wa msimamizi

  1. Acha kipindi kimoja cha msimamizi aliyethibitishwa kikiwa wazi katika kivinjari chako cha kawaida.

  2. Tumia dirisha la faragha au fiche kujaribu mchakato wa kuingia kupitia mtoa huduma za utambulisho.

  3. Acha SSO ikiwa Si lazima unapothibitisha muunganisho na akaunti zilizoathiriwa, ikiwa mpangilio huo unapatikana.

  4. Thibitisha kuwa msimamizi mwingine aliyeidhinishwa au njia iliyoidhinishwa ya kurejesha ufikiaji inapatikana kabla ya kuchagua Inahitajika au Imezimwa, kubadilisha muunganisho au kubadilisha cheti.

Usitumie Imezimwa kumaanisha “hailazimishwi”: huzima SSO kwa bidhaa iliyochaguliwa na inaweza kuwaondoa watumiaji walioathiriwa.

Weka SSO kwa ChatGPT Business

ChatGPT Business inajumuisha SSO na uthibitishaji wa kikoa kwa eneokazi linalotumika na kulipiwa. Mmiliki wa eneokazi husanidi muunganisho unaosimamiwa kivyake katika mipangilio iliyopo ya eneokazi la ChatGPT. Ikiwa mipangilio inaweza kusomwa tu au inaonyesha Dashibodi ya Wingu ↗, mwombe msimamizi mkuu asimamie muunganisho wa pamoja wa tenant. Kwa hatua na vikomo vya mpango mahususi wa Business, angalia: Kuweka huduma ya kuingia mara moja kwa ChatGPT Business.

Hatua zilizosalia za usanidi zinatumika kwa miunganisho ya SSO inayosimamiwa na tenant na lazima zikamilishwe na msimamizi mkuu.

Fungua mipangilio ya utambulisho ya tenant yako

  1. Ingia katika Dashibodi ya Msimamizi kama msimamizi mkuu.

  2. Chagua tenant ya OpenAI unayohitaji kusimamia.

  3. Fungua Ufikiaji na ukague Vikoa, Kuingia Mara Moja (SSO) na sera zozote zinazopatikana za kuingia katika bidhaa.

Ikiwa eneokazi la ChatGPT au shirika la Jukwaa la API limeunganishwa na tenant hiyo, ukurasa wake wa utambulisho unaweza kusomeka tu na kukuelekeza hapa. Uanachama, miradi na malipo yaliyopo ya shirika la API hubaki katika Jukwaa la API.

Thibitisha kikoa cha kampuni au shule

Admin Console Access page with the Domains tab selected and a verified example.com domain listed for all workspaces and API organizations.
A modal dialog titled “Add a Domain” asks the user to enter an email domain to verify, shows a single text field with the placeholder “yourcompany.com,” and includes Cancel and Add buttons plus a close icon.

Uthibitishaji wa kikoa unaweza kuathiri kuingia, akaunti zilizopo za kibinafsi au za API, uhamishaji wa akaunti na mabadiliko ya barua pepe. Kagua watu na bidhaa zinazotumia kikoa kabla ya kuendelea.

  1. Chini ya Vikoa, chagua kitufe cha kuongeza (+).

  2. Weka kikoa cha barua pepe kinachodhibitiwa na kampuni au shule yako.

  3. Nakili rekodi ya DNS TXT inayoonyeshwa katika mchakato wa usanidi.

  4. Ongeza rekodi hiyo ya TXT kwenye usanidi wa umma wa DNS wa kikoa.

  5. Rudi kwenye Dashibodi ya Msimamizi na uchague Kagua Kikoa.

  6. Thibitisha kuwa hali ya kikoa ni Kimethibitishwa.

Mabadiliko ya DNS yanaweza kuchukua hadi saa 24 kuonekana kwa umma. Baada ya rekodi ya TXT kuonekana, rudi kwenye Dashibodi ya Msimamizi na uchague Kagua Kikoa. Mchakato wa usanidi hukupa hadi siku 7 kukamilisha uthibitishaji na huruhusu hadi vikoa 99 vilivyothibitishwa pale kikomo hicho kinapotumika. Ikiwa tenant nyingine tayari imethibitisha kikoa, wasiliana na timu yako ya akaunti ya OpenAI au Usaidizi kabla ya kubadilisha usanidi uliopo.

Kwa maelezo kuhusu uthibitishaji wa kikoa na ustahiki wa bidhaa, angalia: Kuthibitisha kikoa chako kwa utambulisho wa OpenAI.

Unganisha mtoa huduma wako wa utambulisho

Admin Console Access page with the Single Sign-On (SSO) tab selected, no identity provider connected, and a Set up SSO button.
  1. Chini ya Kuingia Mara Moja (SSO), chagua Weka SSO.

  2. Chagua mmoja wa watoa huduma wanaoonyeshwa, kama vile Okta, Entra au SAML Maalum inapopatikana.

  3. Ikiwa mtoa huduma wako hajaorodheshwa, chagua SAML Maalum inapotolewa; usanidi uliopo unaweza pia kutoa OIDC Maalum.

  4. Fuata mchakato wa usanidi ili kuunda au kuunganisha programu katika mtoa huduma wako wa utambulisho.

  5. Nakili URL ya SSO, kitambulisho cha hadhira au huluki na thamani nyingine zinazoombwa kwenye programu ya mtoa huduma za utambulisho.

Skrini hutofautiana kulingana na mtoa huduma. Tumia thamani zinazoonyeshwa kwa tenant na muunganisho wako halisi; usitumie tena thamani za usanidi kutoka eneokazi au shirika jingine la API.

Idadi ya miunganisho ya watoa huduma za utambulisho unayoweza kuongeza hutegemea vipengele vilivyowashwa vya tenant yako na ruhusa za msimamizi.


Kigae au alamisho ya programu ya mtoa huduma za utambulisho lazima itumie URL ya kuingia iliyo mahususi kwa muunganisho wa bidhaa yake. ChatGPT na Jukwaa la API zinaweza kutumia URL tofauti; sasisha kigae au alamisho muunganisho wake ukibadilika.

Kuweka upya au kubadilisha muunganisho uliopo kunaweza kubadilisha URL za SSO, thamani za hadhira, vyeti na alamisho zilizohifadhiwa za kuingia. Sasisha programu ya mtoa huduma za utambulisho na maelekezo ya watumiaji kabla ya kubadilisha muunganisho unaofanya kazi.

Sanidi metadata ya mtoa huduma za utambulisho

SSO setup step 5 with Manual configuration selected for entering identity provider metadata

Tumia usanidi unaobadilika

Mtoa huduma wako wa utambulisho akitoa URL ya metadata, weka URL hiyo katika mchakato wa usanidi. Metadata ya mtoa huduma hutoa maelezo ya mtoaji anayetumika, mwisho wa kuingia na cheti cha kutia sahihi.

Tumia usanidi wa mikono

Ikiwa URL ya metadata haipatikani, weka URL ya SSO ya mtoa huduma za utambulisho, mtoaji na cheti cha X.509 cha kutia sahihi kinachoonyeshwa katika usanidi wa mtoa huduma wako. Thibitisha kuwa cheti kinalingana na kinachotumika kutia sahihi jibu la SAML.

Oanisha sifa za utambulisho wa mtumiaji

Sanidi mtoa huduma wako wa utambulisho ili arudishe anwani moja thabiti ya msingi ya barua pepe kwa kila mtu. Jina la kwanza na la mwisho si lazima, lakini yanapendekezwa ikiwa mtoa huduma wako anayawezesha.

  • Anwani ya barua pepe: Inahitajika. Lazima itambue akaunti ileile ya OpenAI ambayo mtu huyo hutumia kufikia bidhaa.

  • Jina la kwanza: Si lazima, lakini linapendekezwa.

  • Jina la mwisho: Si lazima, lakini linapendekezwa.

OpenAI haisimbui majibu au madai ya SAML yaliyosimbwa kwa njia fiche. Tuma jibu na dai la SAML ambalo halijasimbwa kwa njia fiche na limetiwa sahihi kwa cheti kinachotarajiwa cha X.509.

Tumia barua pepe sahihi ya akaunti

Ikiwa mtoa huduma wako wa utambulisho anarudisha lakabu, barua pepe tofauti au zaidi ya dai moja la barua pepe, OpenAI inaweza kuoanisha akaunti isiyo sahihi. Hilo linaweza kufanya akaunti iliyopo, historia ya gumzo au eneokazi lionekane kutokuwepo.

Kwa Microsoft Entra ID, kagua ikiwa dai la kuingia linatumia anwani ya barua pepe ya mtu, jina kuu la mtumiaji (UPN) au preferred_username. Sanidi ulinganishaji wa SSO na SCIM ili utambue akaunti iliyokusudiwa na iliyopo ya OpenAI. Ikiwa barua pepe lengwa tayari ni ya akaunti nyingine, simama na uwasiliane na Usaidizi wa OpenAI kabla ya kufanya mabadiliko.

Ratibu mabadiliko ya barua pepe inayosimamiwa

Kubadilisha dai la barua pepe la mtoa huduma za utambulisho hakusasishi kiotomatiki akaunti iliyopo ya OpenAI. SCIM ya tenant nzima haiwezi kubadilisha anwani ya barua pepe kwenye akaunti iliyopo ya OpenAI. Ikiwa kampuni au shule yako inatumia muunganisho unaostahiki wa SCIM katika kiwango cha eneokazi la ChatGPT, muulize msimamizi ikiwa muunganisho huo unaweza kusasisha akaunti iliyopo kabla ya kubadilisha dai la kuingia.

Wape watumiaji ufikiaji na uthibitishe ufikiaji wa bidhaa

  1. Wape watu au vikundi vinavyokusudiwa programu ya OpenAI katika mtoa huduma wako wa utambulisho.

  2. Thibitisha kuwa kila mtu pia ana mwaliko sahihi wa eneokazi la ChatGPT, uanachama wa shirika la API au jukumu la akaunti ya Ads.

  3. Ikiwa tenant yako inatumia SCIM, thibitisha kikundi kilicholandanishwa na ugawaji wake wa bidhaa unaotumika.

  4. Mjaribu mtumiaji aliye katika bidhaa au eneokazi unalolisanidi.

Ugawaji wa mtoa huduma za utambulisho unaweza kuhitajika kwa uthibitishaji, lakini haumwaliki mtu huyo katika kila eneokazi, kumpa jukumu la API au kumpa ufikiaji wa akaunti ya matangazo.

Chagua sera ya kuingia kwa kila bidhaa

Screenshot of an OpenAI configuration page showing SSO settings for ChatGPT, API, Ads, and the Admin portal. A policy dropdown is open with options Required, Optional, and Off, with Optional selected.

Baada ya muunganisho wa pamoja wa mtoa huduma za utambulisho kuanza kutumika, kagua sera ya kila bidhaa inayoonekana katika Dashibodi ya Msimamizi. Bidhaa inayopatikana inaweza kutoa Inahitajika, Si lazima au Imezimwa.

BidhaaJinsi sera inavyotumikaCha kukagua
ChatGPTSera ya bidhaa nzima inaweza kutumika kwa eneokazi za ChatGPT. Inapotumika, eneokazi binafsi zinaweza kuwa na sera zake.Thibitisha eneokazi linalokusudiwa, mwaliko wa mwanachama na mpangilio mahususi wa eneokazi.
Jukwaa la APISera ya kuingia ya Jukwaa la API inatumika kwa mashirika ya API yaliyounganishwa. Ikiwa Geuza kukufaa kulingana na Shirika la API inapatikana, msimamizi mkuu aliyeidhinishwa anaweza kuweka sera mahususi za mashirika ya API.Thibitisha uanachama wa shirika la API na shirika la API lililochaguliwa katika Jukwaa la API.
Ads ManagerAds ina sera yake ya kuingia katika bidhaa.Thibitisha kuwa SSO ya Ads imewashwa kama ilivyokusudiwa na kwamba mtu huyo pia ana jukumu sahihi la akaunti ya matangazo.
Dashibodi ya MsimamiziDashibodi ya Msimamizi ina sera yake ya kuingia.Linda ufikiaji wa angalau msimamizi mkuu mmoja aliyeidhinishwa kabla ya kulazimisha SSO.

Kuwasha muunganisho wa pamoja hakuwezeshi SSO kiotomatiki kwa kila bidhaa. Ikiwa sera ya bidhaa ni Imezimwa, watumiaji hawawezi kutumia SSO kwa bidhaa hiyo. Watumiaji pia wanahitaji ugawaji sahihi wa mtoa huduma za utambulisho na uanachama wa bidhaa.

Kwa usanidi wa ChatGPT, SSO iliyo Inahitajika hutumika kwa wanachama ambao anwani zao za barua pepe zinatumia kikoa kilichothibitishwa kinachojumuishwa katika sera ya eneokazi. Wanachama walioalikwa kutoka vikoa vingine bado wanaweza kutumia njia nyingine inayoruhusiwa ya kuingia. Ikiwa kila mwanachama lazima atumie SSO ya kampuni, uliza timu yako ya akaunti kuhusu vidhibiti vinavyopatikana. Kuzima Ruhusu Mialiko ya Vikoa vya Nje hupunguza mialiko mipya; hakuondoi wageni waliopo wala mialiko iliyotumwa tayari.

Kubadilisha sera ya ChatGPT iwe Inahitajika au Imezimwa kunaweza kuwaondoa watumiaji walioathiriwa. Kagua mipangilio inayobatilisha sera ya eneokazi na uwajulishe watumiaji kabla ya kutumia sera pana.

Jaribu muunganisho na utumie sera sahihi

OpenAI Single Sign-On test succeeded confirmation page
  1. Chagua Jaribu Kuingia Mara Moja au hatua sawa ya majaribio inayoonyeshwa katika mchakato wa usanidi.

  2. Thibitisha utambulisho kwa mtoa huduma aliyekusudiwa katika dirisha la kivinjari cha faragha.

  3. Thibitisha kuwa mtumiaji anafikia eneokazi sahihi la ChatGPT, shirika la API au akaunti ya Ads.

  4. Thibitisha mwaliko, uanachama au jukumu la akaunti linalohitajika.

  5. Kagua sera inayotumika ya kuingia katika bidhaa au eneokazi.

  6. Badilisha sera iwe Inahitajika baada tu ya majaribio kufaulu na mpango wa kurejesha ufikiaji wa msimamizi kuidhinishwa.

Tatua matatizo ya kuingia au ufikiaji

Ikiwa mtu hawezi kuingia, kagua kikoa kilichothibitishwa, ugawaji wa mtoa huduma za utambulisho, dai la barua pepe, cheti cha X.509, uanachama wa bidhaa na sera inayotumika ya kuingia katika bidhaa. Kuingia kwa mafanikio katika tenant hakuhakikishi ufikiaji wa eneokazi, shirika la API au akaunti mahususi ya Ads.

Kwa hitilafu na hatua za kurejesha ufikiaji zinazohusu bidhaa mahususi, angalia: Kutatua matatizo ya SSO, ufikiaji wa eneokazi na uthibitishaji wa kikoa. Ikiwa huwezi kurejesha ufikiaji wa msimamizi, wasiliana na Usaidizi wa OpenAI.

Je, makala haya yamekusaidia?