OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

உங்கள் சிறந்த பயனர் மேலாண்மை அமைப்பைப் புரிந்துகொள்ளுதல்

நிர்வாகிகள் தங்கள் பயன்பாட்டு சூழலுக்கு சிறப்பாகப் பொருந்தும் வகையில் SSO-ஐ, தேவையெனில் SCIM-ஐ பயன்படுத்த உதவுவதற்கான ஆவணம் இது.

புதுப்பிக்கப்பட்டது: 7 days ago

இந்த ஆவணத்தில் விவாதிக்கப்படும் முக்கிய கருத்துகளை அறிந்துகொள்ள, எங்கள் “SSO மேலோட்டம்” பக்கத்தை மதிப்பாய்வு செய்யவும்.

உங்கள் டொமைன்களைச் சரிபார்ப்பதற்கு முன், சில வேறுபட்ட கேள்விகளைப் பரிசீலிப்பது முக்கியம்:

  • புதிய பயனர்களுக்கு அழைப்புகளை எப்படிப் provision செய்ய விரும்புகிறீர்கள்?

  • தற்போதுள்ள நுகர்வோர் (தனிப்பட்ட/Plus/Pro) பயனர்களை எப்படிக் கையாள விரும்புகிறீர்கள்?

  • உங்கள் பயனர் உள்நுழைவு நடைமுறை எப்படி இருக்க வேண்டும் என்று விரும்புகிறீர்கள்?

உங்கள் தேவைகளுக்கு மிகச் சிறப்பாகப் பொருந்தும் விருப்பத்தைத் தேர்வுசெய்வதை உறுதிசெய்ய, இந்தக் கேள்விகள் ஒவ்வொன்றையும் மேலும் விரிவாகப் பார்ப்போம்.

புதிய பயனர்களை அழைத்தல்

பயனர்களுக்கு அழைப்புகளை provision செய்வதற்கான நான்கு வேறுபட்ட முறைகளை தற்போது வழங்குகிறோம்:

  1. கிராஸ்-டொமைன் அடையாள மேலாண்மை அமைப்பு (SCIM)

  2. ChatGPT அல்லது API Platform-இலிருந்து நேரடி அழைப்புகள்

  3. ChatGPT மட்டும்: தானியங்கி கணக்கு உருவாக்கம் (AAC)

  4. Platform மட்டும்: API Platform நிர்வாகி அழைப்புகள் Endpoint

அழைப்பு மின்னஞ்சல்கள் செயலில் அனுப்பப்படும் நிகழ்வுகளையும், எங்கள் backend-இல் பயனரின் மின்னஞ்சலுடன் அழைப்பு அமைதியாக இணைக்கப்படும் நிகழ்வுகளையும் நாங்கள் வேறுபடுத்துகிறோம் என்பதை கவனிக்க வேண்டும்.

அழைப்பு மின்னஞ்சல்கள் செயலில் அனுப்பப்படும் சூழல்கள்:

  • புதிய பயனர் முதல் முறையாக SCIM மூலம் அழைக்கப்படும்போது.

  • ஒரு பயனர் ChatGPT அல்லது API Platform-இலிருந்து நேரடியாக அழைக்கப்படும்போது.

அழைப்புகள் அமைதியாக இணைக்கப்படும் சூழல்கள்:

  • ஒரு SCIM பயனர் உங்கள் IdP குழுவிலிருந்து அகற்றப்பட்டு பின்னர் மீண்டும் சேர்க்கப்பட்டிருந்தால்.

  • தானியங்கி கணக்கு உருவாக்கம் பொருந்தும்போது.

பிந்தைய சூழலில், பயனர்கள் தங்கள் inbox-இல் அழைப்புகளைப் பார்க்கமாட்டார்கள். ஆனால் உள்நுழைய முயற்சிக்கும் போது, அவர்கள் இன்னும் தொடர்புடைய வர்க்ஸ்பேஸ்/நிறுவனத்திற்கு சரியாக வழிநடத்தப்படுவார்கள்.

SCIM

SCIM, ChatGPT மற்றும் API Platform இரண்டிலும் கிடைக்கிறது. SCIM, அடையாள வழங்குநர்கள் (எ.கா. Okta, Entra ID போன்றவை) OpenAI-உடன் பயனர் அடையாளத் தரவைப் பரிமாற அனுமதிக்கிறது. இதன் மூலம் நிறுவன மாற்றங்களின் அடிப்படையில் அழைப்புகளை provision செய்வதையும் (பயனர் கணக்குகளை de-provision செய்வதையும்) தானியக்கமாக்குகிறது.

SCIM-உம் உங்கள் IdP மூலம் கட்டமைக்கப்பட்டாலும், அதை SSO-இலிருந்து தனியாக அமைக்கலாம். எனவே, டொமைன் சரிபார்ப்பு/SSO ஆகியவை SCIM-க்கு தேவைகள் அல்ல.

SCIM மற்றும் SSO இரண்டையும் பயன்படுத்த நீங்கள் முடிவு செய்தால், புரிந்துகொள்ள வேண்டிய முக்கிய வேறுபாடு:

  • SCIM அழைப்புகளை மட்டுமே provision செய்கிறது

  • SSO அங்கீகாரத்தையும் பயனர் உருவாக்கத்தையும் கையாளுகிறது

மொத்த பயனர் மேலாண்மைக்கான மிகவும் வலுவானதும் அளவிடத்தக்கதுமான தீர்வாக SCIM-ஐ நாங்கள் கருதுகிறோம். உங்கள் சிறந்த செயல்படுத்தலைப் பொறுத்து, ChatGPT மற்றும் API Platform இரண்டிலும் நீங்கள் பயன்படுத்துகிறீர்கள் என்றால், சிறந்த நடைமுறையாக பின்வரும் கட்டமைப்பை பொதுவாக பரிந்துரைக்கிறோம்:

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

இந்த அமைப்பில், அழைப்புகளையும் மற்றும் அணுகலையும் (ChatGPT மற்றும் API Platform-க்கு) தனித்தனியாக எளிதாக நிர்வகிக்கலாம். தேவையான எந்த மாற்றங்களையும் உங்கள் நிர்வாகக் குழுக்கள் உங்கள் IdP-இல் நேரடியாக மையமாகச் செய்ய முடியும் என்பது இந்த அமைப்பின் கூடுதல் நன்மை.

நீங்கள் பல பயன்பாடுகளில் SCIM-ஐ செயல்படுத்துகிறீர்கள் என்றால் (அதாவது ChatGPT மற்றும் API Platform மற்றும் பிற கணக்குகள்), உங்கள் SCIM பயன்பாடுகள் தனித்தனியாக இருக்க வேண்டும். உங்கள் இலக்கு பயனர் அடிப்படை ஒரே மாதிரியாக இருந்தாலும், ஒவ்வொரு SCIM செயல்படுத்தலும் உங்கள் IdP-இல் தனிப்பட்ட பயன்பாட்டைக் குறிப்பிட வேண்டும் என்று வலுவாக பரிந்துரைக்கப்படுகிறது.

இந்தத் தேவையை நீங்கள் பூர்த்தி செய்யாவிட்டால், அது முரண்பாடு சிக்கல்களை ஏற்படுத்தி இறுதியில் செல்லாத உறுப்பினராக்கங்களுக்கு வழிவகுக்கலாம்.

ChatGPT அல்லது API Platform-இலிருந்து நேரடி அழைப்புகள்

நிர்வாகிகள், தொடர்புடைய ChatGPT மற்றும் Platform “உறுப்பினர்கள்” பக்கங்களில் இருந்து மின்னஞ்சல் மூலம் பயனர்களை நேரடியாக அழைக்கலாம். ChatGPT-இல், பதிவேற்றப்பட்ட CSV மூலம் மொத்த அழைப்புகளையும் இந்த முறை ஆதரிக்கிறது:

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

பொதுவாக இது அதிகளவில் அளவிடத்தக்கதாக இல்லாவிட்டாலும், புதிய வர்க்ஸ்பேஸ்/நிறுவனத்தில் தொடங்கும் போது நேரடி அழைப்புகளைப் பயன்படுத்துமாறு நாங்கள் அடிக்கடி பரிந்துரைக்கிறோம். SCIM போல அல்லாமல், அழைப்புகள் பயனர்களின் inbox-களுக்கு சென்றடைவதில் சாத்தியமான தாமதம் இல்லை. எனவே விரைவான அணுகலை வழங்க, அனுமதிகளை மாற்ற, மற்றும் பொதுவான சோதனைக்கு இது மிகச் சிறந்த விருப்பமாகும்.

மேலும், பின்னர் எப்போதும் SCIM-ஐ இயக்கி, உங்கள் தற்போதைய பயனர்களை SCIM பயன்பாட்டின் கீழ் bucket செய்யலாம். அதனால், நீங்கள் விரும்பாத வரையில் நேரடியாக அழைக்கப்பட்ட பயனர்கள் எதிர்கால தானியக்கத்திலிருந்து விலக்கப்படுவார்கள் என்ற கவலை இல்லை.

தானியங்கி கணக்கு உருவாக்கம் (AAC)

மற்ற விருப்பங்களுக்கு மாறாக, AAC ChatGPT-இன் Identity பக்கத்தில் மட்டுமே கிடைக்கிறது, மேலும் முதலில் SSO இயக்கப்பட்டிருக்க வேண்டும்:

Automatic account creation setting for verified-domain users turned off

மேலே காட்டப்பட்டபடி, சரிபார்க்கப்பட்ட மின்னஞ்சல் டொமைனுடன் பதிவு செய்யும் அல்லது உள்நுழையும் பயனர்கள் உங்கள் Enterprise வர்க்ஸ்பேஸில் தானாகச் சேர்க்கப்படுவார்கள் என்பதை AAC உறுதிசெய்கிறது. பயனர்கள் அழைப்பு மின்னஞ்சலைப் பெறமாட்டார்கள், மேலும் செயல்முறை முழுவதும் தானியக்கமானது. இதற்கு நன்மைகளும் குறைகளும் உள்ளன.

உங்கள் சரிபார்க்கப்பட்ட டொமைன் கொண்ட எந்தப் பயனருக்கும் திறந்த அணுகலை அனுமதிப்பதே உங்கள் கொள்கையாக இருந்தால், SCIM பயன்பாட்டை கட்டமைத்து நிர்வகிக்கும் கூடுதல் பணிச்சுமையைத் தவிர்க்க AAC ஒரு சிறந்த விருப்பமாகும்.

ஆனால், பயனர் அணுகலுக்கு மேலும் கட்டுப்படுத்தப்பட்ட, ஒப்புதல் அடிப்படையிலான அணுகுமுறை தேவைப்பட்டால் AAC சிறந்ததல்ல.

⚠️ எச்சரிக்கை ⚠️

AAC-ஐ இயக்குவது, உங்கள் டொமைனின் கீழ் உள்ள அனைத்து நுகர்வோர் (தனிப்பட்ட/Plus/Pro) பயனர்களையும் உங்கள் Enterprise வர்க்ஸ்பேஸுக்குள் நடைமுறையில் கட்டாயமாக ஒன்றிணைக்கும் என்பதை நினைவில் கொள்ளுவது முக்கியம். இது குறித்த மேலும் விவரங்களை கீழே உள்ள “தற்போதுள்ள பயனர்களைக் கையாளுதல்” பிரிவில் காணலாம்.

இந்தச் சூழலில், பயனர்கள் உங்கள் IdP அணுகல் குழுவில் உறுப்பினர்களாக இல்லாவிட்டாலும், SSO அமலாக்கப்பட்டிருந்தால் வர்க்ஸ்பேஸை வெற்றிகரமாக அணுக முடியாவிட்டாலும், அவர்கள் இன்னும் உங்கள் Enterprise கணக்கில் ஒரு இருக்கையைப் பயன்படுத்துவார்கள் என்பதை கவனிக்கவும்.

இந்தக் காரணத்தால், பெரும்பாலான சூழல்களில் AAC-க்கு பதிலாக SCIM அல்லது நேரடி அழைப்புகளை பொதுவாக பரிந்துரைக்கிறோம். மேலும் சாத்தியமான குழப்ப வழிகளைத் தவிர்க்க, நீங்கள் SCIM-ஐ பயன்படுத்த திட்டமிட்டிருந்தால் AAC-ஐ அணைத்தே வைக்க பரிந்துரைக்கிறோம்.

API Platform நிர்வாகி அழைப்புகள் Endpoint

எங்கள் API Platform, Invites Endpoint-ஐ ஆதரிக்கிறது. இது உங்கள் API நிறுவனத்திற்கு பயனர்களை நிரல்முறையாக அழைக்க அனுமதிக்கிறது.

SCIM-உடன் ஒப்பிடும்போது, Endpoint-இன் முக்கிய நன்மை, அழைக்கப்பட்ட பயனர் எந்த திட்டத்தில்/திட்டங்களில் சேர வேண்டும் என்பதை நீங்கள் குறிப்பிட அனுமதிப்பதாகும்:

Image

தனி நேரடி அழைப்புகளை கைமுறையாகச் செய்ய வேண்டிய அவசியமின்றி, இது கூடுதல் துல்லியத்தையும் கட்டுப்பாட்டையும் வழங்குகிறது.

தற்போதுள்ள நுகர்வோர் பயனர்களைக் கையாளுதல்

தனிப்பட்ட, Plus, அல்லது Pro சந்தாவில் உள்ளவர்களையே நாங்கள் நுகர்வோர் பயனர்கள் என வரையறுக்கிறோம். உங்கள் Enterprise ஒப்பந்தத்திற்கு முன்பே கணக்குகள் வைத்திருந்த, உங்கள் சரிபார்க்கப்பட்ட டொமைனைக் கொண்ட தற்போதைய நுகர்வோர் பயனர்கள் இருப்பது பொதுவானது. உங்கள் டொமைனைச் சரிபார்ப்பதும் SSO-ஐ இயக்குவதும் இந்த நுகர்வோர் பயனர்களுக்கு downstream தாக்கத்தை ஏற்படுத்தக்கூடும் என்பதால், விரும்பிய முடிவை முன்கூட்டியே தீர்மானிப்பது முக்கியம்.

ChatGPT நுகர்வோர் பயனர்களின் மீதான தாக்கம்

ChatGPT பக்கத்தில், நுகர்வோருக்கு ஏற்படும் தாக்கம் பெரும்பாலும் இரண்டு காரணிகளால் தீர்மானிக்கப்படுகிறது:

  1. அவர்கள் Enterprise வர்க்ஸ்பேஸுக்கு அழைக்கப்படுவார்களா?

  2. நீங்கள் SSO-ஐ அமல்படுத்துவீர்களா?

இதன் விளைவான நடத்தையை கீழே காணலாம்:

நிலுவையில் உள்ள அழைப்பு?SSO அமல்படுத்தப்பட்டதா?விளைவு
ஆம்ஆம்நுகர்வோர் பயனர் கணக்குகள் Enterprise-க்கு கட்டாயமாக ஒன்றிணைக்கப்படும், மேலும் SSO மூலம் மட்டுமே உள்நுழைய முடியும்.
ஆம்இல்லைநுகர்வோர் பயனர் கணக்குகள் Enterprise-க்கு கட்டாயமாக ஒன்றிணைக்கப்படும், மேலும் பயனர்கள் SSO அல்லது சமூக உள்நுழைவு மூலம் அங்கீகரிக்கலாம்.
இல்லைஆம்தாக்கம் இல்லை: நுகர்வோர் பயனர்கள் கடவுச்சொல் அல்லது சமூக அங்கீகாரம் மூலம் தங்கள் தனிப்பட்ட வர்க்ஸ்பேஸ்களுக்கான அணுகலைத் தொடர்ந்து வைத்திருப்பார்கள்.
இல்லைஇல்லைதாக்கம் இல்லை: நுகர்வோர் பயனர்கள் கடவுச்சொல் அல்லது சமூக அங்கீகாரம் மூலம் தங்கள் தனிப்பட்ட வர்க்ஸ்பேஸ்களுக்கான அணுகலைத் தொடர்ந்து வைத்திருப்பார்கள்.

இறுதியில் எந்த நுகர்வோர் கணக்குகளும் இருக்கக் கூடாது என்பதே உங்கள் இலக்காக இருந்தால், சாத்தியமான விருப்பங்களைப் பற்றி விவாதிக்க உங்கள் Account Director-ஐ தொடர்புகொள்ளவும்.

கணக்கு இணைப்பு

நுகர்வோர் கணக்கை எண்டர்பிரைஸ் கணக்குடன் தானாக இணைப்பதைத் தொடங்குவதற்கான முன்நிபந்தனைகள் பின்வருமாறு:

  1. பயனரின் டொமைன் சரிபார்க்கப்பட்டுள்ளது.

  2. பயனரின் டொமைன் சரிபார்க்கப்பட்டுள்ள எண்டர்பிரைஸ் வர்க்ஸ்பேஸிற்கான அழைப்பை அவர் பெற்றுள்ளார்.

    • குறிப்பு: நீங்கள் AAC-ஐ இயக்கியிருந்தால், உங்கள் சரிபார்க்கப்பட்ட டொமைன் கொண்ட எந்தப் பயனருக்கும் இந்த நிபந்தனை எப்போதும் பூர்த்தியாகும்.

இந்த நிபந்தனைகள் பூர்த்தியானதும், பயனர் அடுத்த முறை ChatGPT-இல் உள்நுழையும்போது அல்லது அதை புதுப்பிக்கும்போது, பின்வரும் உரையாடல் சாளரத்தைப் பார்க்க வேண்டும்:

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

படத்தில் காட்டப்பட்டுள்ளபடி, இணைப்புக்கு முன் ஏற்கனவே உள்ள Plus அல்லது Pro சந்தாக்களுக்கு நாங்கள் தானாகவே பணத்தைத் திருப்பித் தருவோம். பயனர்கள் ஏற்கனவே உள்ள அரட்டை வரலாறையும் GPTகளையும் இடமாற்றம் செய்யலாம்; இல்லையெனில், அவர்களின் அரட்டை வரலாற்றை மின்னஞ்சல் மூலம் ஏற்றுமதி செய்து, தங்கள் எண்டர்பிரைஸ் வர்க்ஸ்பேஸை “புதிய தொடக்கமாக” தொடங்கலாம்.

  • குறிப்பு: இலக்கு எண்டர்பிரைஸ் அல்லது Edu வர்க்ஸ்பேஸில் டேட்டா ரெசிடென்சி இயக்கப்பட்டிருந்தால், தனிப்பட்ட வர்க்ஸ்பேஸ் தரவை இடமாற்றம் செய்ய முடியாது. பயனர்கள் தங்கள் அரட்டைகளை ஏற்றுமதி செய்து, தனிப்பட்ட வர்க்ஸ்பேஸை நீக்க மட்டுமே முடியும். விவரங்களுக்கு மின்னஞ்சல் அழைப்புகளும் கணக்கு இடமாற்றங்களும் என்பதைப் பார்க்கவும்.

நுகர்வோர் கணக்கு இணைக்கப்பட்ட பிறகு, அதை மீட்டெடுக்க வழியில்லை. உங்கள் பயனர்கள் “ஏற்கனவே உள்ள அரட்டை வரலாறையும் GPTகளையும் இடமாற்றம் செய்யவும்” என்ற விருப்பத்தைத் தேர்ந்தெடுத்திருந்தும், அது அவர்களின் எண்டர்பிரைஸ் வர்க்ஸ்பேஸில் பிரதிபலிக்கவில்லை என்றால், ஆதரவு குழுவைத் தொடர்புகொள்ளவும்.

API Platform நுகர்வோர் பயனர்களின் மீதான தாக்கம்

Platform-இல் SSO இன்னும் டொமைன் அடிப்படையிலானதாக இருப்பதால் (ChatGPT-இல் SSO இயக்கப்பட்டுள்ள வர்க்ஸ்பேஸுக்கு மட்டுமே அது குறிப்பானதாக இருக்கும்), உங்கள் டொமைனைச் சரிபார்த்து எந்த நிறுவனத்திலும் SSO-ஐ இயக்கியவுடன் உங்கள் நுகர்வோர் பயனர்கள் பாதிக்கப்படுவார்கள்.

டொமைன் பொருத்தத்தை நாங்கள் அடையாளம் கண்டு அவர்களை உங்கள் IdP-க்கு அனுப்புவதால், நுகர்வோர் பயனர்கள் கடவுச்சொற்களுடன் அங்கீகரிக்கும் திறனை இழப்பார்கள். அவர்கள் உங்கள் IdP-இன் உறுப்பினர்களாக இருந்தால், வெற்றிகரமாக அங்கீகரிக்க முடியும். மாற்றாக, அவர்களுக்கு கிடைத்தால் சமூக OAuth விருப்பம் மூலம் உள்நுழையலாம். அப்படி இல்லையெனில், நீங்கள் அவர்களின் நுகர்வோர் கணக்குகளிலிருந்து அவர்களை நடைமுறையில் பூட்டிவிட்டதாகும்.

இந்த பணிநடையின் மேலும் விரிவான வழிகாட்டிக்கு பயனர் உள்நுழைவு நடைமுறை பிரிவைப் பார்க்கவும்.

பரிந்துரைக்கப்படும் அடையாள மற்றும் provisioning முறைகள்

எங்கள் அடையாள அங்கீகாரம் மற்றும் அழைப்பு provisioning-உடன் தொடர்புடைய அடிப்படை நடத்தையை இப்போது விளக்கியுள்ளதால், Enterprise பயனர்களுக்கு கிடைக்கும் பொதுவான செயல்படுத்தல் முறைகள் சிலவற்றைப் பார்ப்பது பயனுள்ளதாக இருக்கலாம்:

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

பயனர் உள்நுழைவு நடைமுறை

நிலுவையில் உள்ள அழைப்புகள் மற்றும் SSO அமலாக்கத்தின் தாக்கத்தைப் பற்றி ஏற்கெனவே விவாதித்துள்ளோம். எனவே, ஒரு பயனர் உள்நுழைய தன் மின்னஞ்சல் முகவரியை உள்ளிடும்போது நாங்கள் மேற்கொள்ளும் எதிர்பார்க்கப்படும் நடைமுறை/சரிபார்ப்புகளை காட்சிப்படுத்த இந்தப் பகுதி உதவும்.

ChatGPT உள்நுழைவு நடைமுறை

குறிப்பு: இந்த வரைபடம் Social முறை அல்லது Tile URL மூலம் மேற்கொள்ளப்படும் உள்நுழைவு முயற்சிகளை சேர்க்கவில்லை.

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

API Platform உள்நுழைவு நடைமுறை

குறிப்பு: இந்த வரைபடம் Social முறை அல்லது Tile URL மூலம் மேற்கொள்ளப்படும் உள்நுழைவு முயற்சிகளை சேர்க்கவில்லை.

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

அடுத்த படிகள்

உங்கள் சிறந்த செயல்படுத்தல் குறித்து இப்போது உங்களுக்கு ஒரு புரிதல் கிடைத்துள்ளதால், SCIM அல்லது SSO-ஐ இயக்க தொடர்புடைய ஆவணங்களைப் பின்பற்றலாம்:

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?