OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

SSO கண்ணோட்டம்

SSO பற்றியும் ChatGPT மற்றும் பிளாட்ஃபார்ம் இடையே அது எப்படி செயல்படுகிறது என்பதையும் விளக்கும் உயர்நிலை கண்ணோட்டம்

புதுப்பிக்கப்பட்டது: 7 days ago

நோக்கம்

உங்கள் ChatGPT அல்லது பிளாட்ஃபார்ம் கணக்குகளில் SSO-வை உள்ளமைப்பதற்கு முன் பரிசீலிக்க வேண்டிய தேவையான தகவல்களை நிர்வாகிகளுக்கும் IT குழுக்களுக்கும் வழங்குவதே இந்த வழிகாட்டியின் நோக்கம். SSO, Business, Enterprise மற்றும் Edu வாடிக்கையாளர்களுக்குக் கிடைக்கிறது.

பின்னணி கட்டமைப்பும் சொற்களும்

தற்போது ChatGPT மற்றும் API பிளாட்ஃபார்ம் இரண்டிற்கும் SAML அடையாளச் சரிபார்ப்பு மூலம் SSO ஆதரிக்கப்படுகிறது.

  • வர்க்ஸ்பேஸ் என்பது ChatGPT-இன் ஒரு இன்ஸ்டன்ஸைக் குறிக்கிறது.

  • நிறுவனம் என்பது API பிளாட்ஃபார்ம் இன்ஸ்டன்ஸைக் குறிக்கிறது.

  • அடையாள வழங்குநர் (IdP) என்பது டிஜிட்டல் அடையாளத்தை நிர்வகிக்க நீங்கள் பயன்படுத்தும் சேவையை குறிக்கிறது. SAML-ஐ ஆதரிக்கும் அனைத்து IdP-கள் மூலமான இணைப்புகளையும் நாங்கள் ஆதரிக்கிறோம். நாங்கள் இணைத்துள்ள மிகவும் பொதுவான IdP-களில் சில:

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

ஆதரிக்கப்படும் IdP-களின் முழுப் பட்டியலுக்கு, WorkOS-இன் ஒருங்கிணைப்புகள் பக்கத்தை பார்க்கவும். இந்தப் பக்கத்தில் உள்ள, SAML அல்லது OIDC வழியாக இணைக்கக்கூடிய அனைத்து மூன்றாம் தரப்பு ஒருங்கிணைப்புகளையும் நாங்கள் ஆதரிக்கிறோம்.

தற்போது, ஒவ்வொரு ChatGPT வர்க்ஸ்பேஸுக்கும் அதனுடன் இணைக்கப்பட்ட தொடர்புடைய பிளாட்ஃபார்ம் நிறுவனம் உள்ளது. இதன் பொருள், உங்கள் Enterprise பிளாட்ஃபார்ம் “பொது” பக்கத்தில் நீங்கள் காணும் நிறுவனம் ID (org-id) என்பது உங்கள் Enterprise ChatGPT வர்க்ஸ்பேஸுடன் இணைக்கப்பட்டுள்ள அதே நிறுவனம் ID (org-id) ஆகும். இதன் விளைவாக, உங்கள் வர்க்ஸ்பேஸும் நிறுவனமும் ஒரே அடையாளச் சரிபார்ப்பு அடுக்கைப் பகிர்கின்றன:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

இந்த கட்டமைப்பின் விளைவாக கவனிக்க வேண்டிய சில முக்கிய விஷயங்கள் உள்ளன:

  1. ஒரே நிறுவனம் ID (org-id) ஒரே ஒரு IdP உள்ளமைப்பை மட்டுமே ஆதரிக்க முடியும்.

  2. டொமைன் சரிபார்ப்புகளும் SAML SSO அமைப்புகளும் ChatGPT மற்றும் API பிளாட்ஃபார்ம் இடையே பகிரப்படுகின்றன.

  3. SSO-வை ChatGPT மற்றும் API பிளாட்ஃபார்மில் தனித்தனியாக இயக்க வேண்டும். ஆனால், ஒன்றில் அதை உள்ளமைத்த பிறகு, மற்றொன்றின் “அமைப்பு” பெரும்பாலும் ஸ்விட்சை இயக்குவதும், விரும்பினால் உங்கள் IdP-யில் ஒரு புக்மார்க் ஆப் சேர்ப்பதுமே ஆகும்.

SSO-வுடன் தொடங்குதல்

உங்கள் கணக்கில் SSO-வை உள்ளமைப்பதற்கு முன், OpenAI-இன் SSO செயல்பாடு குறித்த சில முக்கிய கருத்துகளை முதலில் புரிந்துகொள்வது முக்கியம்.

பொது அடையாளச் சொற்கள்

வழங்குதல் பயனர்களின் சூழலில் OpenAI வழங்குதல் என்று குறிப்பிடும்போது, குறிப்பாக அழைப்புகளை வழங்குவதையே குறிக்கிறோம். பயனர் கணக்குகளை உருவாக்குவதை வழங்குவதற்கு நாங்கள் நேரடியாக ஆதரவு வழங்குவதில்லை. அழைப்புகளை இவற்றின் மூலம் வழங்கலாம்:

  1. SCIM (ChatGPT SCIM ஒருங்கிணைப்பு மற்றும் API பிளாட்ஃபார்ம் SCIM ஒருங்கிணைப்பு ஆகிய இரண்டிலும் ஆதரிக்கப்படுகிறது)

  2. ChatGPT அல்லது API பிளாட்ஃபார்ம் இன் “உறுப்பினர்கள்” பக்கம்

  3. தானியங்கி கணக்கு உருவாக்கம்

  4. அழைப்புகள் API

அழைப்புகளை வழங்குதல் என்பது SSO மூலம் செய்யப்படும் அடையாளச் சரிபார்ப்பிலிருந்து தனியான படியாகும்.


அடையாளச் சரிபார்ப்பு – “நீங்கள் சொல்வது போலவே நீங்கள்தானா?”

எடுத்துக்காட்டு: ஒரு பயனர் உள்நுழையும்போது, அவர் சொல்வது போலவே அவர்தான் என்பதை நாங்கள் அறிய, IdP அந்தப் பயனரை எங்கள் சேவைக்கு அடையாளச் சரிபார்க்கிறது.


அனுமதியளிப்பு – “நீங்கள் என்ன செய்ய அல்லது பார்க்க அனுமதிக்கப்பட்டுள்ளீர்கள்?”

எடுத்துக்காட்டு: உங்கள் IdP உங்களை அடையாளச் சரிபார்த்த பிறகு, நீங்கள் எந்த ChatGPT வர்க்ஸ்பேஸ்(கள்)-இன் உறுப்பினர் என்பதை நாங்கள் தீர்மானிக்கிறோம்.

OpenAI SSO அமைப்புகளை அறிந்துகொள்ளுதல்

டொமைன் சரிபார்ப்பு SSO மற்றும் தானியங்கி கணக்கு உருவாக்கத்தை இயக்குவதற்கான முன்நிபந்தனை இதுவாகும். அடிப்படையில், “இந்த டொமைன் உங்களுக்குச் சொந்தமா?”

  1. chatgpt.com அல்லது platform.openai.com வழியாக உள்நுழையும்போது, SSO-வும் அமைக்கப்பட்டிருந்தால், பயனரை எங்கள் கடவுச்சொல் பக்கத்திற்கா அல்லது அவர்களின் IdP-க்கா அனுப்ப வேண்டும் என்பதை சரிபார்க்கப்பட்ட டொமைன் தீர்மானிக்கிறது.

  2. உங்கள் வர்க்ஸ்பேஸில் ஒரு டொமைன் சரிபார்க்கப்பட்டவுடன், அந்த டொமைனிலிருந்து மின்னஞ்சல் கொண்ட எந்த பயனரும் வர்க்ஸ்பேஸுக்கு அழைக்கப்பட்டிருந்தால், அடுத்த முறை உள்நுழையும்போது தங்கள் தனிப்பட்ட கணக்கை இணைக்குமாறு கேட்கப்படுவார்கள்.

  3. ChatGPT அடையாளச் சரிபார்ப்பு டொமைன் மற்றும் வர்க்ஸ்பேஸ் அடிப்படையிலானது - ஒரு டொமைன் சரிபார்க்கப்பட்டு வர்க்ஸ்பேஸில் SSO இயக்கப்பட்டால், அந்த டொமைனைப் பகிர்ந்து கொள்ளும் அந்த வர்க்ஸ்பேஸில் உள்ள பயனர்கள் மட்டுமே SSO-க்கு அனுப்பப்படுவார்கள். டொமைனைப் பகிர்ந்தாலும் வர்க்ஸ்பேஸின் பகுதியாக இல்லாத பயனர்கள் (அதாவது உங்கள் டொமைனிலிருந்து Free, Plus, Pro அல்லது Team கணக்கு பயனர்கள்) மின்னஞ்சல்/கடவுச்சொல் அல்லது சமூக உள்நுழைவு மூலம் தொடர்ந்து உள்நுழைவார்கள்.

  4. பிளாட்ஃபார்ம் அடையாளச் சரிபார்ப்பு டொமைன் அடிப்படையிலானது -- ஒரு டொமைன் சரிபார்க்கப்பட்டு SSO இயக்கப்பட்டால், அந்த டொமைனின் கீழுள்ள அனைத்து பிளாட்ஃபார்ம் பயனர்களும் கடவுச்சொல் மூலம் உள்நுழையும் திறனை இழப்பார்கள். மேலும் விவரங்களுக்கு கீழே உள்ள “ChatGPT மற்றும் API பிளாட்ஃபார்மில் டொமைன் சரிபார்ப்பு” என்பதைப் பார்க்கவும்.

  5. துணை டொமைன்கள், மேல் நிலை டொமைன்களிலிருந்து தனியாக சரிபார்க்கப்பட வேண்டும்.

உங்கள் டொமைன் சரிபார்ப்பை நாங்கள் வெற்றிகரமாக செயலாக்க, உங்கள் TXT பதிவு DNS தேடல் மூலம் வாசிக்கக்கூடியதாக இருக்க வேண்டும்.


(ChatGPT மட்டும்) தானியங்கி கணக்கு உருவாக்கம் (AAC) ChatGPT வர்க்ஸ்பேஸில் இது இயக்கப்பட்டிருக்கும்போது, சரிபார்க்கப்பட்ட டொமைன்(கள்)-க்கு பொருந்தும் மின்னஞ்சல் கொண்ட புதிய பயனர் பதிவு செய்யும் போது Enterprise வர்க்ஸ்பேஸுக்கான அழைப்பை தானாகப் பெறுவார். நீங்கள் SCIM பயன்படுத்துகிறீர்கள் என்றால் AAC-ஐ இயக்க நாங்கள் பரிந்துரைக்கவில்லை.


(ChatGPT மட்டும்) வெளிப்புற டொமைன் அழைப்புகளை அனுமதி சரிபார்க்கப்படாத டொமைன்களைக் கொண்ட பயனர்களை வர்க்ஸ்பேஸுக்கு அழைக்கலாமா வேண்டாமா என்பதை இந்த அமைப்பு கட்டுப்படுத்துகிறது. SSO அமைப்புகள் சரிபார்க்கப்பட்ட டொமைனைச் சேர்ந்த பயனர்களுக்கே பொருந்துவதால், வெளிப்புற டொமைன்களிலிருந்து வரும் பயனர்கள் SSO மூலம் உள்நுழைய வேண்டிய அவசியமில்லை.


SSO-வை இயக்கு உங்கள் உள்ளமைக்கப்பட்ட SSO அமைப்புகள் வர்க்ஸ்பேஸ் மற்றும்/அல்லது நிறுவனத்திற்கு பொருந்துமா வேண்டாமா என்பதை இந்த அமைப்பு தீர்மானிக்கிறது.


SSO-வை கட்டாயப்படுத்து

இது முடக்கப்பட்டிருக்கும்போது, சரிபார்க்கப்பட்ட டொமைன் கொண்ட பயனர்கள் SSO வழியாகவோ அல்லது சமூக உள்நுழைவு வழியாகவோ உள்நுழைவதைத் தேர்வு செய்ய இந்த அமைப்பு அனுமதிக்கிறது.

உலகளாவிய நிர்வாகிகள், நிர்வாக கன்சோலில் உள்ள SSO-வை நிர்வகி பக்கத்திலிருந்து நேரடியாக ChatGPT மற்றும் API பிளாட்ஃபார்ம் இரண்டிற்கும் SSO-வை கட்டாயப்படுத்து என்பதை தேவை என அமைக்கலாம். இது இயக்கப்பட்டிருக்கும்போது, சரிபார்க்கப்பட்ட டொமைன் கொண்ட பயனர்கள் SSO-இயக்கப்பட்ட வர்க்ஸ்பேஸ் அல்லது நிறுவனத்தில் SSO மூலம் மட்டுமே உள்நுழைய முடியும். கடவுச்சொல் மற்றும் சமூக அடையாளச் சரிபார்ப்பு இனி அந்த வர்க்ஸ்பேஸ்/நிறுவனத்திற்கு செல்லுபடியாகாது; ஆனால் அவர்களின் டொமைன் சரிபார்க்கப்படாத பிற வர்க்ஸ்பேஸ்கள்/நிறுவனங்களில் அவற்றை இன்னும் பயன்படுத்தலாம்.

ChatGPT மற்றும் API பிளாட்ஃபார்மில் டொமைன் சரிபார்ப்பு

முன்பு விவாதித்தபடி, டொமைன் சரிபார்ப்பு பகிரப்பட்ட ChatGPT மற்றும் பிளாட்ஃபார்ம் இன்ஸ்டன்ஸ்கள் முழுவதும் பயன்படுத்தப்படுகிறது. ஆனால், SSO இயக்கப்பட்டிருந்தால் ChatGPT மற்றும் பிளாட்ஃபார்மிற்கான உள்நுழைவுகளை டொமைன் சரிபார்ப்பு எவ்வாறு பாதிக்கிறது என்பதில் ஒரு முக்கியமான வேறுபாடு உள்ளது:

API பிளாட்ஃபார்மில் SSO என்பது முழுவதும் டொமைன் அடிப்படையிலானது. இதன் பொருள், எந்த நிறுவனத்திலும் ஒரு டொமைன் சரிபார்க்கப்பட்டு SSO இயக்கப்பட்டவுடன், அந்த டொமைன் கொண்ட அனைத்து பயனர்களும் கடவுச்சொற்களால் உள்நுழையும் திறனை இழப்பார்கள். அவர்களுக்கு சமூக அடையாளச் சரிபார்ப்பு முறை இல்லையெனில், அவர்கள் IdP அணுகல் குழுவில் இல்லாத வரை தங்களுக்குரிய நிறுவனங்களிலிருந்து பூட்டப்படுவார்கள்.

மாறாக, ChatGPT பக்கத்தில், டொமைன் சரிபார்க்கப்பட்டுள்ள வர்க்ஸ்பேஸைச் சேர்ந்த பயனர்களே பாதிக்கப்படுவார்கள். IdP-இன் அணுகல் குழுவில் இல்லாத பயனர்கள், அடுத்த பகுதியில் விவாதிக்கப்பட்ட முறைகளைப் பயன்படுத்தி வர்க்ஸ்பேஸ்களில் தொடர்ந்து உள்நுழைய முடியும்.

உங்கள் பயனர்களுக்கான உள்நுழைவு அனுபவம்

OpenAI மூன்று வெவ்வேறு அடையாளச் சரிபார்ப்பு முறைகளை ஆதரிக்கிறது:

  1. பயனர்பெயர் + கடவுச்சொல்

  2. Microsoft/Google/Apple வழியாக சமூக அடையாளச் சரிபார்ப்பு

  3. SSO

பயனர் ChatGPT-இல் உள்நுழைகிறாரா அல்லது API பிளாட்ஃபார்மில் உள்நுழைகிறாரா, அவர்களின் டொமைன் சரிபார்க்கப்பட்டுள்ளதா, மேலும் அவர்களுக்குரிய வர்க்ஸ்பேஸ்கள்/நிறுவனங்கள் SSO-வை கட்டாயப்படுத்தியுள்ளனவா என்பதன் அடிப்படையில் நடத்தை மாறும் என்பதை நினைவில் கொள்ளுங்கள்.

SP தொடங்கிய உள்நுழைவு

உள்நுழைய அனைத்து பயனர்களும் நேரடியாக chatgpt.com அல்லது platform.openai.com ஆகியவற்றில் ஏதாவது ஒன்றிற்குச் செல்லலாம். இந்த விருப்பத்தைப் பயன்படுத்தும் போது, கீழே காட்டியுள்ளபடி வெவ்வேறு அடையாளச் சரிபார்ப்பு முறைகளைத் தொடங்கலாம்:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

பயனர் பல வர்க்ஸ்பேஸ்களைச் சேர்ந்தவராக இருந்து, அவற்றில் அவரது டொமைனுக்காக SSO இயக்கப்பட்டுள்ள ஒன்று இருந்தால், எந்த வர்க்ஸ்பேஸில் உள்நுழைய வேண்டும் என்பதைத் தேர்ந்தெடுக்க அவரிடம் கேட்கப்படும்.

ChatGPT SP தொடங்கிய உள்நுழைவு

உள்ளிடப்பட்ட மின்னஞ்சல், அதன் டொமைன் சரிபார்க்கப்பட்டுள்ள வர்க்ஸ்பேஸைச் சேர்ந்தது என்று கண்டறிந்தால், பயனரை அடையாளச் சரிபார்ப்புக்காக அவர்களின் IdP-க்கு அனுப்புவோம். இல்லையெனில், பயனர் தனது கடவுச்சொல்லை உள்ளிட்டு உள்நுழையுமாறு வழிநடத்தப்படுவார்.

பயனர் பல வர்க்ஸ்பேஸ்களைச் சேர்ந்தவராக இருந்து, அவற்றில் குறைந்தது ஒன்றில் அவரது டொமைனுக்காக SSO இயக்கப்பட்டிருந்தால், உள்நுழைய எந்த முறையைப் பயன்படுத்த வேண்டும் என்பதைத் தேர்ந்தெடுக்க அவரிடம் கேட்கப்படும்:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

குறிப்பு: ஒரு குறிப்பிட்ட வர்க்ஸ்பேஸுக்கு “SSO-வை கட்டாயப்படுத்து” இயக்கப்பட்டிருந்தால், சரிபார்க்கப்பட்ட டொமைன்(கள்) கொண்ட பயனர்கள் SSO மூலம் மட்டுமே உள்நுழைய முடியும். சமூக மற்றும் கடவுச்சொல் அடையாளச் சரிபார்ப்பு கிடைக்காது.

பிளாட்ஃபார்ம் SP தொடங்கிய உள்நுழைவு

முன்பு குறிப்பிட்டபடி, சரிபார்க்கப்பட்ட டொமைன் கொண்ட பயனர் பிளாட்ஃபார்ம் உள்நுழைவு பக்கத்தில் தனது மின்னஞ்சலை உள்ளிடும்போது, அடையாளச் சரிபார்ப்புக்காக அவர் எப்போதும் தனது IdP-க்கு அனுப்பப்படுவார்.

அதனால், பிளாட்ஃபார்மிற்கு SSO-வை இயக்குவதற்கு முன் நீங்கள் இதை நன்கு புரிந்திருப்பதை உறுதி செய்வது மிகவும் முக்கியம். இல்லையெனில், தனிப்பட்ட கணக்குகளில் உள்ள பிளாட்ஃபார்ம் பயனர்களை தவறுதலாக பூட்டிவிடுவது மிகவும் எளிது.

IdP தொடங்கிய உள்நுழைவு

அவர்களுக்குரிய அடையாளப் பக்கங்களிலிருந்து SSO-வை உள்ளமைக்கும் போது, ChatGPT மற்றும் API பிளாட்ஃபார்ம் இரண்டிற்கும் வழங்கப்பட்ட தனித்துவமான டைல் URL-ஐ நீங்கள் காண்பீர்கள்:

இந்த டைல் URL-களை உங்கள் IdP-க்குள் உள்ளமைத்து, உங்கள் பயனர்கள் ஒரே கிளிக்கில் தானாக உள்நுழைய/அடையாளச் சரிபார்க்க அனுமதிக்கலாம்.

அடுத்த படிகள்

இப்போது எங்கள் கட்டமைப்பு குறித்து உங்களுக்கு நல்ல அடிப்படை புரிதல் உள்ளதால், உங்கள் பயன்பாட்டு சூழலுக்கான சிறந்த செயலாக்கத்தைத் தீர்மானிக்க எங்கள் “உங்கள் சிறந்த பயனர் மேலாண்மை அமைப்பைப் புரிந்துகொள்ளுதல்” பக்கத்திற்குச் செல்லுங்கள். இதற்குப் பிறகு, உங்கள் கணக்கில் SSO மற்றும் SCIM-ஐ எவ்வாறு உள்ளமைப்பது என்பதை நாங்கள் படிப்படியாகக் காட்டுவோம்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?