OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

SSO கண்ணோட்டம்

SSO பற்றியும் ChatGPT மற்றும் பிளாட்ஃபார்ம் இடையே அது எப்படி செயல்படுகிறது என்பதையும் விளக்கும் உயர்நிலை கண்ணோட்டம்

புதுப்பிக்கப்பட்டது: 3 days ago

நோக்கம்

உங்கள் ChatGPT அல்லது பிளாட்ஃபார்ம் கணக்குகளில் SSO-வை உள்ளமைப்பதற்கு முன் பரிசீலிக்க வேண்டிய தேவையான தகவல்களை நிர்வாகிகளுக்கும் IT குழுக்களுக்கும் வழங்குவதே இந்த வழிகாட்டியின் நோக்கம். SSO, Business, Enterprise மற்றும் Edu வாடிக்கையாளர்களுக்குக் கிடைக்கிறது.

பின்புலக் கட்டமைப்பும் கலைச்சொற்களும்

ChatGPT மற்றும் API தளம் இரண்டிலும் தற்போது SAML அங்கீகாரம் மூலம் SSO ஆதரிக்கப்படுகிறது.

  • வர்க்ஸ்பேஸ் என்பது ChatGPT-யின் ஒரு நிகழ்வைக் குறிக்கிறது.

  • நிறுவனம் என்பது API தளத்தின் ஒரு நிகழ்வைக் குறிக்கிறது.

  • அடையாள வழங்குநர் (IdP) என்பது எண்முறை அடையாளத்தை நிர்வகிக்க நீங்கள் பயன்படுத்தும் சேவையைக் குறிக்கிறது. SAML-ஐ ஆதரிக்கும் அனைத்து IdP-கள் மூலமான இணைப்புகளையும் நாங்கள் ஆதரிக்கிறோம். நாங்கள் இணைத்துள்ள மிகவும் பொதுவான IdP-களில் சில:

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

ஆதரிக்கப்படும் IdP-களின் முழுப் பட்டியலுக்கு, WorkOS-இன் ஒருங்கிணைப்புகள் பக்கத்தைப் பார்க்கவும். இந்தப் பக்கத்தில் SAML அல்லது OIDC மூலம் இணைக்கக்கூடிய அனைத்து மூன்றாம் தரப்பு ஒருங்கிணைப்புகளையும் நாங்கள் ஆதரிக்கிறோம்.

தற்போது, ஒவ்வொரு ChatGPT வர்க்ஸ்பேஸுடனும் தொடர்புடைய ஒரு தள நிறுவனம் உள்ளது. இதன் பொருள், உங்கள் நிறுவன தளத்தின் "பொது" பக்கத்தில் காணும் நிறுவன ID (org-id), உங்கள் நிறுவன ChatGPT வர்க்ஸ்பேஸுடன் இணைக்கப்பட்டுள்ள அதே நிறுவன ID (org-id) ஆகும். எனவே, உங்கள் வர்க்ஸ்பேஸும் நிறுவனமும் ஒரே அங்கீகார அடுக்கைப் பகிர்கின்றன:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

இந்தக் கட்டமைப்பின் விளைவாகக் கவனிக்க வேண்டிய சில முக்கிய அம்சங்கள் உள்ளன:

  1. ஒரே நிறுவன ID (org-id) ஒரே ஒரு IdP உள்ளமைவை மட்டுமே ஆதரிக்க முடியும்.

  2. டொமைன் சரிபார்ப்புகளும் SAML SSO அமைப்புகளும் ChatGPT மற்றும் API தளம் இடையே பகிரப்படுகின்றன.

  3. ChatGPT மற்றும் API தளத்தில் SSO தனித்தனியாக இயக்கப்பட வேண்டும். ஆனால், ஒன்றில் உள்ளமைத்த பிறகு, மற்றொன்றின் "அமைப்பு" என்பது பெரும்பாலும் ஒரு நிலைமாற்றியை இயக்குவதும், விரும்பினால் உங்கள் IdP-யில் ஒரு புத்தகக்குறி செயலியைச் சேர்ப்பதும் மட்டுமே.

SSO-வுடன் தொடங்குதல்

உங்கள் கணக்கில் SSO-வை உள்ளமைப்பதற்கு முன், OpenAI-இன் SSO செயல்பாடு குறித்த சில முக்கிய கருத்துகளை முதலில் புரிந்துகொள்வது முக்கியம்.

பொது அடையாளச் சொற்கள்

வழங்குதல் பயனர்களின் சூழலில் OpenAI வழங்குதல் என்று குறிப்பிடும்போது, குறிப்பாக அழைப்புகளை வழங்குவதையே குறிக்கிறோம். பயனர் கணக்குகளை உருவாக்குவதை வழங்குவதற்கு நாங்கள் நேரடியாக ஆதரவு வழங்குவதில்லை. அழைப்புகளை இவற்றின் மூலம் வழங்கலாம்:

  1. SCIM (ChatGPT SCIM ஒருங்கிணைப்பு மற்றும் API பிளாட்ஃபார்ம் SCIM ஒருங்கிணைப்பு ஆகிய இரண்டிலும் ஆதரிக்கப்படுகிறது)

  2. ChatGPT அல்லது API பிளாட்ஃபார்ம் இன் “உறுப்பினர்கள்” பக்கம்

  3. தானியங்கி கணக்கு உருவாக்கம்

  4. அழைப்புகள் API

அழைப்புகளை வழங்குதல் என்பது SSO மூலம் செய்யப்படும் அடையாளச் சரிபார்ப்பிலிருந்து தனியான படியாகும்.


அடையாளச் சரிபார்ப்பு – “நீங்கள் சொல்வது போலவே நீங்கள்தானா?”

எடுத்துக்காட்டு: ஒரு பயனர் உள்நுழையும்போது, அவர் சொல்வது போலவே அவர்தான் என்பதை நாங்கள் அறிய, IdP அந்தப் பயனரை எங்கள் சேவைக்கு அடையாளச் சரிபார்க்கிறது.


அனுமதியளிப்பு – “நீங்கள் என்ன செய்ய அல்லது பார்க்க அனுமதிக்கப்பட்டுள்ளீர்கள்?”

எடுத்துக்காட்டு: உங்கள் IdP உங்களை அடையாளச் சரிபார்த்த பிறகு, நீங்கள் எந்த ChatGPT வர்க்ஸ்பேஸ்(கள்)-இன் உறுப்பினர் என்பதை நாங்கள் தீர்மானிக்கிறோம்.

OpenAI SSO அமைப்புகளை அறிந்துகொள்ளுதல்

டொமைன் சரிபார்ப்பு SSO மற்றும் தானியங்குக் கணக்கு உருவாக்கத்தை இயக்குவதற்கு இது ஒரு முன்நிபந்தனை. அடிப்படையில், “இந்த டொமைன் உங்களுக்குச் சொந்தமானதா?”

  1. chatgpt.com அல்லது platform.openai.com மூலம் உள்நுழையும்போது, SSO-வும் அமைக்கப்பட்டிருந்தால் பயனரை எங்கள் கடவுச்சொல் பக்கத்திற்கு அனுப்புவதா அல்லது அவரது IdP-க்கு அனுப்புவதா என்பதைச் சரிபார்க்கப்பட்ட டொமைன் தீர்மானிக்கும்.

  2. உங்கள் வர்க்ஸ்பேஸில் ஒரு டொமைன் சரிபார்க்கப்பட்டதும், அந்த டொமைனைச் சேர்ந்த மின்னஞ்சல் முகவரியுடன் வர்க்ஸ்பேஸுக்கு அழைக்கப்படும் எந்தப் பயனரும் அடுத்த முறை உள்நுழையும்போது தனது தனிப்பட்ட கணக்கை ஒன்றிணைக்கும்படி கேட்கப்படுவார்.

  3. ChatGPT அங்கீகாரம் டொமைன் மற்றும் வர்க்ஸ்பேஸ் இரண்டையும் அடிப்படையாகக் கொண்டது. ஒரு டொமைன் சரிபார்க்கப்பட்டு வர்க்ஸ்பேஸில் SSO இயக்கப்பட்டதும், அந்த டொமைனைப் பகிரும் அந்த வர்க்ஸ்பேஸின் பயனர்கள் மட்டுமே SSO-வுக்கு அனுப்பப்படுவார்கள். டொமைனைப் பகிர்ந்தாலும் வர்க்ஸ்பேஸின் பகுதியாக இல்லாத பயனர்கள், அதாவது உங்கள் டொமைனைச் சேர்ந்த இலவச, பிளஸ், ChatGPT Pro அல்லது குழுக் கணக்குப் பயனர்கள், மின்னஞ்சல் மற்றும் கடவுச்சொல் அல்லது சமூக உள்நுழைவு மூலம் தொடர்ந்து உள்நுழைவார்கள்.

  4. தள அங்கீகாரம் டொமைனை அடிப்படையாகக் கொண்டது. ஒரு டொமைன் சரிபார்க்கப்பட்டு SSO இயக்கப்பட்டதும், அந்த டொமைனின் கீழுள்ள அனைத்துத் தளப் பயனர்களும் கடவுச்சொல் மூலம் உள்நுழையும் வசதியை இழப்பார்கள். மேலும் விவரங்களுக்கு, கீழேயுள்ள "ChatGPT மற்றும் API தளத்தில் டொமைன் சரிபார்ப்பு" என்பதைப் பார்க்கவும்.

  5. உயர்நிலை டொமைன்களிலிருந்து துணை டொமைன்கள் தனித்தனியாகச் சரிபார்க்கப்பட வேண்டும்.

உங்கள் டொமைன் சரிபார்ப்பை நாங்கள் வெற்றிகரமாகச் செயலாக்க, உங்கள் TXT பதிவை DNS தேடல் மூலம் படிக்க முடிய வேண்டும்.


(ChatGPT மட்டும்) தானியங்குக் கணக்கு உருவாக்கம் (AAC) ChatGPT வர்க்ஸ்பேஸில் இது இயக்கப்பட்டிருந்தால், சரிபார்க்கப்பட்ட டொமைனுடன் பொருந்தும் மின்னஞ்சலைக் கொண்ட புதிய பயனர் பதிவுசெய்யும்போது நிறுவன வர்க்ஸ்பேஸுக்கான அழைப்பைத் தானாகப் பெறுவார். நீங்கள் SCIM-ஐப் பயன்படுத்தினால் AAC-ஐ இயக்க நாங்கள் பரிந்துரைக்கவில்லை.


(ChatGPT மட்டும்) வெளிப்புற டொமைன் அழைப்புகளை அனுமதி சரிபார்க்கப்படாத டொமைன்களைக் கொண்ட பயனர்களை வர்க்ஸ்பேஸுக்கு அழைக்க முடியுமா என்பதை இந்த அமைப்பு கட்டுப்படுத்துகிறது. SSO அமைப்புகள் சரிபார்க்கப்பட்ட டொமைனைச் சேர்ந்த பயனர்களுக்கு மட்டுமே பொருந்துவதால், வெளிப்புற டொமைன்களின் பயனர்கள் SSO மூலம் உள்நுழைய வேண்டியதில்லை.


SSO-வை இயக்கு உள்ளமைக்கப்பட்ட உங்கள் SSO அமைப்புகள் வர்க்ஸ்பேஸ் மற்றும் நிறுவனத்திற்குப் பொருந்துமா என்பதை இந்த அமைப்பு தீர்மானிக்கிறது.


SSO-வைக் கட்டாயமாக்கு

இந்த அமைப்பு முடக்கப்பட்டிருக்கும்போது, சரிபார்க்கப்பட்ட டொமைனைக் கொண்ட பயனர்கள் SSO அல்லது சமூக உள்நுழைவு மூலம் உள்நுழைவதைத் தேர்வுசெய்யலாம்.

நிர்வாக முனையிலுள்ள SSO-வை நிர்வகி பக்கத்திலிருந்து, ChatGPT மற்றும் API தளம் இரண்டுக்கும் SSO-வைக் கட்டாயமாக்கும் அமைப்பை உலகளாவிய நிர்வாகிகள் நேரடியாகத் தேவை என அமைக்கலாம். இந்த அமைப்பு இயக்கப்பட்டிருக்கும்போது, சரிபார்க்கப்பட்ட டொமைனைக் கொண்ட பயனர்கள் SSO இயக்கப்பட்ட வர்க்ஸ்பேஸ் அல்லது நிறுவனத்தில் SSO மூலம் மட்டுமே உள்நுழைய முடியும். கடவுச்சொல் மற்றும் சமூக அங்கீகாரம் அந்த வர்க்ஸ்பேஸ் அல்லது நிறுவனத்திற்கு இனி செல்லுபடியாகாது. ஆனால் அவர்களின் டொமைன் சரிபார்க்கப்படாத பிற வர்க்ஸ்பேஸ்கள் அல்லது நிறுவனங்களில் அவற்றைத் தொடர்ந்து பயன்படுத்தலாம்.

ChatGPT மற்றும் API பிளாட்ஃபார்மில் டொமைன் சரிபார்ப்பு

முன்பு விவாதித்தபடி, டொமைன் சரிபார்ப்பு பகிரப்பட்ட ChatGPT மற்றும் பிளாட்ஃபார்ம் இன்ஸ்டன்ஸ்கள் முழுவதும் பயன்படுத்தப்படுகிறது. ஆனால், SSO இயக்கப்பட்டிருந்தால் ChatGPT மற்றும் பிளாட்ஃபார்மிற்கான உள்நுழைவுகளை டொமைன் சரிபார்ப்பு எவ்வாறு பாதிக்கிறது என்பதில் ஒரு முக்கியமான வேறுபாடு உள்ளது:

API தளத்தில் SSO என்பது முழுக்க முழுக்க டொமைனை அடிப்படையாகக் கொண்டது. இதன் பொருள், எந்தவொரு நிறுவனத்திலாவது ஒரு டொமைன் சரிபார்க்கப்பட்டு SSO இயக்கப்பட்டதும், அந்த டொமைனைக் கொண்ட அனைத்துப் பயனர்களும் கடவுச்சொற்கள் மூலம் உள்நுழையும் வசதியை இழப்பார்கள். அவர்களுக்குச் சமூக அங்கீகார வசதி இல்லையெனில், IdP அணுகல் குழுவில் இடம்பெறாதவரை அவர்களுக்குரிய நிறுவனங்களை அணுக முடியாது.



மாறாக, ChatGPT-ஐப் பொறுத்தவரை, டொமைன் சரிபார்க்கப்பட்டுள்ள வர்க்ஸ்பேஸைச் சேர்ந்த பயனர்கள் மட்டுமே பாதிக்கப்படுவார்கள். IdP-யின் அணுகல் குழுவில் இல்லாத பயனர்களும் அடுத்த பகுதியில் விவரிக்கப்பட்டுள்ள முறைகளைப் பயன்படுத்தி வர்க்ஸ்பேஸ்களில் உள்நுழைய முடியும்.

உங்கள் பயனர்களுக்கான உள்நுழைவு அனுபவம்

OpenAI மூன்று வெவ்வேறு அடையாளச் சரிபார்ப்பு முறைகளை ஆதரிக்கிறது:

  1. பயனர்பெயர் + கடவுச்சொல்

  2. Microsoft/Google/Apple வழியாக சமூக அடையாளச் சரிபார்ப்பு

  3. SSO

பயனர் ChatGPT-இல் உள்நுழைகிறாரா அல்லது API பிளாட்ஃபார்மில் உள்நுழைகிறாரா, அவர்களின் டொமைன் சரிபார்க்கப்பட்டுள்ளதா, மேலும் அவர்களுக்குரிய வர்க்ஸ்பேஸ்கள்/நிறுவனங்கள் SSO-வை கட்டாயப்படுத்தியுள்ளனவா என்பதன் அடிப்படையில் நடத்தை மாறும் என்பதை நினைவில் கொள்ளுங்கள்.

SP தொடங்கும் உள்நுழைவு

அனைத்துப் பயனர்களும் உள்நுழைவதற்கு chatgpt.com அல்லது platform.openai.com தளத்திற்கு நேரடியாகச் செல்லலாம். இந்த விருப்பத்தைப் பயன்படுத்தும்போது, வெவ்வேறு அங்கீகார முறைகளைக் கீழே காட்டப்பட்டுள்ளவாறு செயல்படுத்தலாம்:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

ஒரு பயனர் பல வர்க்ஸ்பேஸ்களைச் சேர்ந்தவராகவும், அவற்றில் குறைந்தது ஒன்றில் அவரது டொமைனுக்கு SSO இயக்கப்பட்டிருந்தாலும், எந்த வர்க்ஸ்பேஸில் உள்நுழைய வேண்டும் என்பதைத் தேர்ந்தெடுக்கும்படி கேட்கப்படுவார்.

ChatGPT-யில் SP தொடங்கும் உள்நுழைவு

உள்ளிட்ட மின்னஞ்சல், அதன் டொமைன் சரிபார்க்கப்பட்டுள்ள வர்க்ஸ்பேஸைச் சேர்ந்தது எனத் தெரியவந்தால், அங்கீகாரத்திற்காகப் பயனரை அவரது IdP-க்கு அனுப்புவோம். இல்லையெனில், பயனர் தனது கடவுச்சொல்லை உள்ளிட்டு உள்நுழைய வழிநடத்தப்படுவார்.

ஒரு பயனர் பல வர்க்ஸ்பேஸ்களைச் சேர்ந்தவராகவும், அவற்றில் குறைந்தது ஒன்றில் அவரது டொமைனுக்கு SSO இயக்கப்பட்டிருந்தாலும், உள்நுழைவதற்கான முறையைத் தேர்ந்தெடுக்கும்படி கேட்கப்படுவார்:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

குறிப்பு: குறிப்பிட்ட வர்க்ஸ்பேஸுக்கு "SSO-வைக் கட்டாயமாக்கு" என்பது இயக்கப்பட்டிருந்தால், சரிபார்க்கப்பட்ட டொமைன்களைக் கொண்ட பயனர்கள் SSO மூலம் மட்டுமே உள்நுழைய முடியும். சமூக மற்றும் கடவுச்சொல் அங்கீகாரம் கிடைக்காது.

தளத்தில் SP தொடங்கும் உள்நுழைவு

முன்பு குறிப்பிட்டபடி, சரிபார்க்கப்பட்ட டொமைனைக் கொண்ட பயனர் தளத்தின் உள்நுழைவுப் பக்கத்தில் தனது மின்னஞ்சலை உள்ளிடும்போது, அங்கீகாரத்திற்காக அவர் எப்போதும் தனது IdP-க்கு அனுப்பப்படுவார்.

அதனால்தான் தளத்திற்கு SSO-வை இயக்குவதற்கு முன்பு இதைப் புரிந்துகொண்டிருப்பதை உறுதிசெய்வது மிகவும் முக்கியம். இல்லையெனில், தனிப்பட்ட கணக்குகளைப் பயன்படுத்தும் தளப் பயனர்களின் அணுகலைத் தவறுதலாகத் தடுப்பது மிகவும் எளிது.

IdP தொடங்கும் உள்நுழைவு

அவற்றுக்குரிய அடையாளப் பக்கங்களிலிருந்து SSO-வை உள்ளமைக்கும்போது, ChatGPT மற்றும் API தளம் இரண்டுக்கும் வழங்கப்பட்டுள்ள தனித்துவமான டைல் URL-ஐக் காண்பீர்கள்:

உங்கள் பயனர்கள் ஒரே கிளிக்கில் தானாக உள்நுழையவும் அங்கீகரிக்கப்படவும் இந்த டைல் URL-களை உங்கள் IdP-யில் உள்ளமைக்கலாம்.

அடுத்த படிகள்

இப்போது எங்கள் கட்டமைப்பு குறித்து உங்களுக்கு நல்ல அடிப்படை புரிதல் உள்ளதால், உங்கள் பயன்பாட்டு சூழலுக்கான சிறந்த செயலாக்கத்தைத் தீர்மானிக்க எங்கள் “உங்கள் சிறந்த பயனர் மேலாண்மை அமைப்பைப் புரிந்துகொள்ளுதல்” பக்கத்திற்குச் செல்லுங்கள். இதற்குப் பிறகு, உங்கள் கணக்கில் SSO மற்றும் SCIM-ஐ எவ்வாறு உள்ளமைப்பது என்பதை நாங்கள் படிப்படியாகக் காட்டுவோம்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?