இந்த ஆவணத்தில் விவாதிக்கப்படும் முக்கிய கருத்துகளை அறிந்துகொள்ள, எங்கள் “SSO மேலோட்டம்” பக்கத்தை மதிப்பாய்வு செய்யவும்.
உங்கள் டொமைன்களைச் சரிபார்ப்பதற்கு முன், சில வேறுபட்ட கேள்விகளைப் பரிசீலிப்பது முக்கியம்:
புதிய பயனர்களுக்கு அழைப்புகளை எப்படிப் provision செய்ய விரும்புகிறீர்கள்?
தற்போதுள்ள நுகர்வோர் (தனிப்பட்ட/Plus/Pro) பயனர்களை எப்படிக் கையாள விரும்புகிறீர்கள்?
உங்கள் பயனர் உள்நுழைவு நடைமுறை எப்படி இருக்க வேண்டும் என்று விரும்புகிறீர்கள்?
உங்கள் தேவைகளுக்கு மிகச் சிறப்பாகப் பொருந்தும் விருப்பத்தைத் தேர்வுசெய்வதை உறுதிசெய்ய, இந்தக் கேள்விகள் ஒவ்வொன்றையும் மேலும் விரிவாகப் பார்ப்போம்.
புதிய பயனர்களை அழைத்தல்
பயனர்களுக்கு அழைப்புகளை provision செய்வதற்கான நான்கு வேறுபட்ட முறைகளை தற்போது வழங்குகிறோம்:
அழைப்பு மின்னஞ்சல்கள் செயலில் அனுப்பப்படும் நிகழ்வுகளையும், எங்கள் backend-இல் பயனரின் மின்னஞ்சலுடன் அழைப்பு அமைதியாக இணைக்கப்படும் நிகழ்வுகளையும் நாங்கள் வேறுபடுத்துகிறோம் என்பதை கவனிக்க வேண்டும்.
அழைப்பு மின்னஞ்சல்கள் செயலில் அனுப்பப்படும் சூழல்கள்:
புதிய பயனர் முதல் முறையாக SCIM மூலம் அழைக்கப்படும்போது.
ஒரு பயனர் ChatGPT அல்லது API Platform-இலிருந்து நேரடியாக அழைக்கப்படும்போது.
அழைப்புகள் அமைதியாக இணைக்கப்படும் சூழல்கள்:
ஒரு SCIM பயனர் உங்கள் IdP குழுவிலிருந்து அகற்றப்பட்டு பின்னர் மீண்டும் சேர்க்கப்பட்டிருந்தால்.
தானியங்கி கணக்கு உருவாக்கம் பொருந்தும்போது.
பிந்தைய சூழலில், பயனர்கள் தங்கள் inbox-இல் அழைப்புகளைப் பார்க்கமாட்டார்கள். ஆனால் உள்நுழைய முயற்சிக்கும் போது, அவர்கள் இன்னும் தொடர்புடைய வர்க்ஸ்பேஸ்/நிறுவனத்திற்கு சரியாக வழிநடத்தப்படுவார்கள்.
SCIM
SCIM, ChatGPT மற்றும் API Platform இரண்டிலும் கிடைக்கிறது. SCIM, அடையாள வழங்குநர்கள் (எ.கா. Okta, Entra ID போன்றவை) OpenAI-உடன் பயனர் அடையாளத் தரவைப் பரிமாற அனுமதிக்கிறது. இதன் மூலம் நிறுவன மாற்றங்களின் அடிப்படையில் அழைப்புகளை provision செய்வதையும் (பயனர் கணக்குகளை de-provision செய்வதையும்) தானியக்கமாக்குகிறது.
SCIM-உம் உங்கள் IdP மூலம் உள்ளமைக்கப்பட்டாலும், அதை SSO-இலிருந்து தனியாக அமைக்கலாம். எனவே, SCIM-க்கு டொமைன் சரிபார்ப்போ SSO-வோ தேவையில்லை.
SCIM மற்றும் SSO இரண்டையும் பயன்படுத்த முடிவுசெய்தால், கவனிக்க வேண்டிய முக்கிய வேறுபாடு இதுதான்:
SCIM அழைப்புகளை மட்டுமே வழங்குகிறது
SSO அங்கீகாரத்தையும் பயனர் கணக்கு உருவாக்கத்தையும் கையாள்கிறது
மொத்த பயனர் மேலாண்மைக்கான மிகவும் வலுவானதும் அளவிடத்தக்கதுமான தீர்வாக SCIM-ஐ நாங்கள் கருதுகிறோம். உங்கள் சிறந்த செயல்படுத்தலைப் பொறுத்து, ChatGPT மற்றும் API Platform இரண்டிலும் நீங்கள் பயன்படுத்துகிறீர்கள் என்றால், சிறந்த நடைமுறையாக பின்வரும் கட்டமைப்பை பொதுவாக பரிந்துரைக்கிறோம்:

இந்த அமைப்பில், அழைப்புகளையும் மற்றும் அணுகலையும் (ChatGPT மற்றும் API Platform-க்கு) தனித்தனியாக எளிதாக நிர்வகிக்கலாம். தேவையான எந்த மாற்றங்களையும் உங்கள் நிர்வாகக் குழுக்கள் உங்கள் IdP-இல் நேரடியாக மையமாகச் செய்ய முடியும் என்பது இந்த அமைப்பின் கூடுதல் நன்மை.
நீங்கள் பல பயன்பாடுகளில் SCIM-ஐ செயல்படுத்துகிறீர்கள் என்றால் (அதாவது ChatGPT மற்றும் API Platform மற்றும் பிற கணக்குகள்), உங்கள் SCIM பயன்பாடுகள் தனித்தனியாக இருக்க வேண்டும். உங்கள் இலக்கு பயனர் அடிப்படை ஒரே மாதிரியாக இருந்தாலும், ஒவ்வொரு SCIM செயல்படுத்தலும் உங்கள் IdP-இல் தனிப்பட்ட பயன்பாட்டைக் குறிப்பிட வேண்டும் என்று வலுவாக பரிந்துரைக்கப்படுகிறது.
இந்தத் தேவையை நீங்கள் பூர்த்தி செய்யாவிட்டால், அது முரண்பாடு சிக்கல்களை ஏற்படுத்தி இறுதியில் செல்லாத உறுப்பினராக்கங்களுக்கு வழிவகுக்கலாம்.
ChatGPT அல்லது API தளத்திலிருந்து நேரடி அழைப்புகள்
நிர்வாகிகள், முறையே ChatGPT மற்றும் தளம் ஆகியவற்றின் "உறுப்பினர்கள்" பக்கங்களிலிருந்து மின்னஞ்சல் மூலம் பயனர்களை நேரடியாக அழைக்கலாம். ChatGPT-இல், பதிவேற்றப்பட்ட CSV கோப்பு மூலம் ஒரே நேரத்தில் பலருக்கு அழைப்புகளை அனுப்பவும் இந்த முறை உதவுகிறது:

இந்த முறை பொதுவாகப் பெரிய அளவிலான பயன்பாட்டிற்கு ஏற்றதல்ல. இருப்பினும், புதிய வர்க்ஸ்பேஸ்/நிறுவனத்தைத் தொடங்கும்போது நேரடி அழைப்புகளைப் பயன்படுத்துமாறு பெரும்பாலும் பரிந்துரைக்கிறோம். SCIM போலன்றி, அழைப்புகள் பயனர்களின் இன்பாக்ஸைச் சென்றடைவதில் தாமதம் ஏற்பட வாய்ப்பில்லை. எனவே விரைவாக அணுகலை வழங்கவும், அனுமதிகளை மாற்றவும், பொதுவான சோதனைகளை மேற்கொள்ளவும் இதுவே மிகவும் பயனுள்ள வழி.
மேலும், பின்னர் எப்போது வேண்டுமானாலும் SCIM-ஐ இயக்கி, ஏற்கெனவே உள்ள பயனர்களை SCIM பயன்பாட்டின் கீழ் ஒருங்கிணைக்கலாம். எனவே, நேரடியாக அழைக்கப்பட்ட பயனர்களை வேண்டுமென்றே விலக்கினாலன்றி, எதிர்காலத் தானியக்கத்திலிருந்து அவர்கள் விலக்கப்படுவார்கள் என்ற கவலை தேவையில்லை.
தானியங்கி கணக்கு உருவாக்கம் (AAC)
மற்ற விருப்பங்களுக்கு மாறாக, AAC ChatGPT-இன் Identity பக்கத்தில் மட்டுமே கிடைக்கிறது, மேலும் முதலில் SSO இயக்கப்பட்டிருக்க வேண்டும்:

மேலே காட்டப்பட்டபடி, சரிபார்க்கப்பட்ட மின்னஞ்சல் டொமைனுடன் பதிவு செய்யும் அல்லது உள்நுழையும் பயனர்கள் உங்கள் Enterprise வர்க்ஸ்பேஸில் தானாகச் சேர்க்கப்படுவார்கள் என்பதை AAC உறுதிசெய்கிறது. பயனர்கள் அழைப்பு மின்னஞ்சலைப் பெறமாட்டார்கள், மேலும் செயல்முறை முழுவதும் தானியக்கமானது. இதற்கு நன்மைகளும் குறைகளும் உள்ளன.
உங்கள் சரிபார்க்கப்பட்ட டொமைன் கொண்ட எந்தப் பயனருக்கும் திறந்த அணுகலை அனுமதிப்பதே உங்கள் கொள்கையாக இருந்தால், SCIM பயன்பாட்டை கட்டமைத்து நிர்வகிக்கும் கூடுதல் பணிச்சுமையைத் தவிர்க்க AAC ஒரு சிறந்த விருப்பமாகும்.
ஆனால், பயனர் அணுகலுக்கு மேலும் கட்டுப்படுத்தப்பட்ட, ஒப்புதல் அடிப்படையிலான அணுகுமுறை தேவைப்பட்டால் AAC சிறந்ததல்ல.
⚠️ எச்சரிக்கை ⚠️
AAC-ஐ இயக்குவது, உங்கள் டொமைனின் கீழ் உள்ள அனைத்து நுகர்வோர் (தனிப்பட்ட/Plus/Pro) பயனர்களையும் உங்கள் Enterprise வர்க்ஸ்பேஸுக்குள் நடைமுறையில் கட்டாயமாக ஒன்றிணைக்கும் என்பதை நினைவில் கொள்ளுவது முக்கியம். இது குறித்த மேலும் விவரங்களை கீழே உள்ள “தற்போதுள்ள பயனர்களைக் கையாளுதல்” பிரிவில் காணலாம்.
இந்தச் சூழலில், பயனர்கள் உங்கள் IdP அணுகல் குழுவில் உறுப்பினர்களாக இல்லாவிட்டாலும், SSO அமலாக்கப்பட்டிருந்தால் வர்க்ஸ்பேஸை வெற்றிகரமாக அணுக முடியாவிட்டாலும், அவர்கள் இன்னும் உங்கள் Enterprise கணக்கில் ஒரு இருக்கையைப் பயன்படுத்துவார்கள் என்பதை கவனிக்கவும்.
இதனால், பெரும்பாலான சந்தர்ப்பங்களில் AAC-க்குப் பதிலாக SCIM அல்லது நேரடி அழைப்புகளைப் பயன்படுத்துமாறு பொதுவாகப் பரிந்துரைக்கிறோம். மேலும், குழப்பம் ஏற்படும் வாய்ப்புகளைத் தவிர்க்க, SCIM-ஐப் பயன்படுத்தத் திட்டமிட்டால் AAC-ஐ முடக்கியே வைத்திருக்குமாறு பரிந்துரைக்கிறோம்.
முன்பு நீக்கப்பட்ட அல்லது செயலிழக்கச் செய்யப்பட்ட உறுப்பினர்கள்
முன்பு நீக்கப்பட்ட பயனர் மீண்டும் அழைக்கப்படாமல் உள்நுழைய முயன்றால், “தகுதியான ChatGPT கணக்கு எதுவும் கிடைக்கவில்லை” என்ற செய்தி தோன்றக்கூடும்.
ஏற்கெனவே வர்க்ஸ்பேஸ் உறுப்புரிமை இல்லாத தகுதியான பயனர்களுக்குத் தானியங்கிக் கணக்கு உருவாக்கம் புதிய உறுப்புரிமையை உருவாக்குகிறது. பயனர் SSO மூலம் வெற்றிகரமாக உள்நுழைந்து, அவரது மின்னஞ்சல் சரிபார்க்கப்பட்ட டொமைனைச் சேர்ந்ததாக இருந்தாலும், முன்பு நீக்கப்பட்ட அல்லது செயலிழக்கச் செய்யப்பட்ட உறுப்புரிமையை இது மீண்டும் செயல்படுத்தாது.
முன்பு நீக்கப்பட்ட பயனரின் அணுகலை மீட்டெடுக்க, வர்க்ஸ்பேஸ் உரிமையாளர் அல்லது நிர்வாகி முதலில் அந்த நபருக்கு அனுமதி உள்ளதை உறுதிசெய்து, பின்னர் வர்க்ஸ்பேஸ் அமைப்புகள் → உறுப்பினர்கள் → உறுப்பினரை அழை என்பதன் மூலம் அவரை மீண்டும் அழைக்க வேண்டும்.
API Platform நிர்வாகி அழைப்புகள் Endpoint
எங்கள் API Platform, Invites Endpoint-ஐ ஆதரிக்கிறது. இது உங்கள் API நிறுவனத்திற்கு பயனர்களை நிரல்முறையாக அழைக்க அனுமதிக்கிறது.
SCIM-உடன் ஒப்பிடும்போது, Endpoint-இன் முக்கிய நன்மை, அழைக்கப்பட்ட பயனர் எந்த திட்டத்தில்/திட்டங்களில் சேர வேண்டும் என்பதை நீங்கள் குறிப்பிட அனுமதிப்பதாகும்:

தனி நேரடி அழைப்புகளை கைமுறையாகச் செய்ய வேண்டிய அவசியமின்றி, இது கூடுதல் துல்லியத்தையும் கட்டுப்பாட்டையும் வழங்குகிறது.
தற்போதுள்ள நுகர்வோர் பயனர்களைக் கையாளுதல்
தனிப்பட்ட, Plus, அல்லது Pro சந்தாவில் உள்ளவர்களையே நாங்கள் நுகர்வோர் பயனர்கள் என வரையறுக்கிறோம். உங்கள் Enterprise ஒப்பந்தத்திற்கு முன்பே கணக்குகள் வைத்திருந்த, உங்கள் சரிபார்க்கப்பட்ட டொமைனைக் கொண்ட தற்போதைய நுகர்வோர் பயனர்கள் இருப்பது பொதுவானது. உங்கள் டொமைனைச் சரிபார்ப்பதும் SSO-ஐ இயக்குவதும் இந்த நுகர்வோர் பயனர்களுக்கு downstream தாக்கத்தை ஏற்படுத்தக்கூடும் என்பதால், விரும்பிய முடிவை முன்கூட்டியே தீர்மானிப்பது முக்கியம்.
ChatGPT நுகர்வோர் பயனர்களின் மீதான தாக்கம்
ChatGPT பக்கத்தில், நுகர்வோருக்கு ஏற்படும் தாக்கம் பெரும்பாலும் இரண்டு காரணிகளால் தீர்மானிக்கப்படுகிறது:
அவர்கள் Enterprise வர்க்ஸ்பேஸுக்கு அழைக்கப்படுவார்களா?
நீங்கள் SSO-ஐ அமல்படுத்துவீர்களா?
இதன் விளைவான நடத்தையை கீழே காணலாம்:
| நிலுவையில் உள்ள அழைப்பு? | SSO அமல்படுத்தப்பட்டதா? | விளைவு |
|---|---|---|
| ஆம் | ஆம் | நுகர்வோர் பயனர் கணக்குகள் Enterprise-க்கு கட்டாயமாக ஒன்றிணைக்கப்படும், மேலும் SSO மூலம் மட்டுமே உள்நுழைய முடியும். |
| ஆம் | இல்லை | நுகர்வோர் பயனர் கணக்குகள் Enterprise-க்கு கட்டாயமாக ஒன்றிணைக்கப்படும், மேலும் பயனர்கள் SSO அல்லது சமூக உள்நுழைவு மூலம் அங்கீகரிக்கலாம். |
| இல்லை | ஆம் | தாக்கம் இல்லை: நுகர்வோர் பயனர்கள் கடவுச்சொல் அல்லது சமூக அங்கீகாரம் மூலம் தங்கள் தனிப்பட்ட வர்க்ஸ்பேஸ்களுக்கான அணுகலைத் தொடர்ந்து வைத்திருப்பார்கள். |
| இல்லை | இல்லை | தாக்கம் இல்லை: நுகர்வோர் பயனர்கள் கடவுச்சொல் அல்லது சமூக அங்கீகாரம் மூலம் தங்கள் தனிப்பட்ட வர்க்ஸ்பேஸ்களுக்கான அணுகலைத் தொடர்ந்து வைத்திருப்பார்கள். |
இறுதியில் எந்த நுகர்வோர் கணக்குகளும் இருக்கக் கூடாது என்பதே உங்கள் இலக்காக இருந்தால், சாத்தியமான விருப்பங்களைப் பற்றி விவாதிக்க உங்கள் Account Director-ஐ தொடர்புகொள்ளவும்.
கணக்குகளை ஒன்றிணைத்தல்
நுகர்வோர் கணக்கை Enterprise கணக்குடன் தானாக ஒன்றிணைப்பதற்குத் தேவையான முன்நிபந்தனைகள் பின்வருமாறு:
பயனரின் டொமைன் சரிபார்க்கப்பட்டுள்ளது.
தனது டொமைன் சரிபார்க்கப்பட்டுள்ள Enterprise வர்க்ஸ்பேஸிற்கான அழைப்பைப் பயனர் பெற்றுள்ளார்.
குறிப்பு: நீங்கள் AAC-ஐ இயக்கியிருந்தால், உங்கள் சரிபார்க்கப்பட்ட டொமைனைச் சேர்ந்த எந்தப் பயனருக்கும் இந்த நிபந்தனை எப்போதும் பூர்த்தியாகும்.
இந்த நிபந்தனைகள் பூர்த்தியான பிறகு, பயனர் அடுத்த முறை ChatGPT-இல் உள்நுழையும்போதோ அதை மீளேற்றும்போதோ பின்வரும் உரையாடல் பெட்டி தோன்றும்:

படத்தில் காட்டியுள்ளபடி, கணக்குகளை ஒன்றிணைப்பதற்கு முன் ஏற்கெனவே உள்ள Plus அல்லது Pro சந்தாக்களுக்கான தொகையைத் தானாகத் திருப்பியளிப்போம். பயனர்கள் தங்களின் தற்போதைய உரையாடல் வரலாற்றையும் GPTs-ஐயும் மாற்றிக்கொள்ளலாம். இல்லையெனில், உரையாடல் வரலாற்றை மின்னஞ்சல் மூலம் ஏற்றுமதிசெய்து, Enterprise வர்க்ஸ்பேஸைப் "புதிதாகத் தொடங்கலாம்."
குறிப்பு: இலக்கு Enterprise அல்லது Edu வர்க்ஸ்பேஸில் டேட்டா ரெசிடென்சி இயக்கப்பட்டிருந்தால், தனிப்பட்ட வர்க்ஸ்பேஸ் தரவை மாற்ற முடியாது. பயனர்கள் தங்கள் உரையாடல்களை ஏற்றுமதிசெய்து, தனிப்பட்ட வர்க்ஸ்பேஸை மட்டுமே நீக்க முடியும். விவரங்களுக்கு மின்னஞ்சல் அழைப்புகளும் கணக்கு இடமாற்றங்களும் என்பதைப் பார்க்கவும்.
நுகர்வோர் கணக்கு ஒன்றிணைக்கப்பட்ட பிறகு, அதை மீட்டெடுக்க வழியில்லை. உங்கள் பயனர்கள் "தற்போதைய உரையாடல் வரலாற்றையும் GPTs-ஐயும் மாற்று" என்ற விருப்பத்தைத் தேர்ந்தெடுத்திருந்தும், அது அவர்களின் Enterprise வர்க்ஸ்பேஸில் இடம்பெறவில்லை என்றால், ஆதரவுக் குழுவைத் தொடர்புகொள்ளவும்.
API Platform நுகர்வோர் பயனர்களின் மீதான தாக்கம்
Platform-இல் SSO இன்னும் டொமைன் அடிப்படையிலானதாக இருப்பதால் (ChatGPT-இல் SSO இயக்கப்பட்டுள்ள வர்க்ஸ்பேஸுக்கு மட்டுமே அது குறிப்பானதாக இருக்கும்), உங்கள் டொமைனைச் சரிபார்த்து எந்த நிறுவனத்திலும் SSO-ஐ இயக்கியவுடன் உங்கள் நுகர்வோர் பயனர்கள் பாதிக்கப்படுவார்கள்.
டொமைன் பொருத்தத்தை நாங்கள் அடையாளம் கண்டு அவர்களை உங்கள் IdP-க்கு அனுப்புவதால், நுகர்வோர் பயனர்கள் கடவுச்சொற்களுடன் அங்கீகரிக்கும் திறனை இழப்பார்கள். அவர்கள் உங்கள் IdP-இன் உறுப்பினர்களாக இருந்தால், வெற்றிகரமாக அங்கீகரிக்க முடியும். மாற்றாக, அவர்களுக்கு கிடைத்தால் சமூக OAuth விருப்பம் மூலம் உள்நுழையலாம். அப்படி இல்லையெனில், நீங்கள் அவர்களின் நுகர்வோர் கணக்குகளிலிருந்து அவர்களை நடைமுறையில் பூட்டிவிட்டதாகும்.
இந்த பணிநடையின் மேலும் விரிவான வழிகாட்டிக்கு பயனர் உள்நுழைவு நடைமுறை பிரிவைப் பார்க்கவும்.
பரிந்துரைக்கப்படும் அடையாள மற்றும் provisioning முறைகள்
எங்கள் அடையாள அங்கீகாரம் மற்றும் அழைப்பு provisioning-உடன் தொடர்புடைய அடிப்படை நடத்தையை இப்போது விளக்கியுள்ளதால், Enterprise பயனர்களுக்கு கிடைக்கும் பொதுவான செயல்படுத்தல் முறைகள் சிலவற்றைப் பார்ப்பது பயனுள்ளதாக இருக்கலாம்:

பயனர் உள்நுழைவு நடைமுறை
நிலுவையிலுள்ள அழைப்புகள் மற்றும் SSO அமலாக்கத்தின் தாக்கத்தை ஏற்கெனவே விவாதித்துள்ளோம். எனவே, பயனர் உள்நுழைவதற்காகத் தனது மின்னஞ்சல் முகவரியை உள்ளிடும்போது நாங்கள் மேற்கொள்ளும் நடைமுறையையும் சரிபார்ப்புகளையும் புரிந்துகொள்ள இந்தப் பகுதி உதவும்.
ChatGPT உள்நுழைவு நடைமுறை
குறிப்பு: இந்த வரைபடம் Social முறை அல்லது Tile URL மூலம் மேற்கொள்ளப்படும் உள்நுழைவு முயற்சிகளை சேர்க்கவில்லை.

API Platform உள்நுழைவு நடைமுறை
குறிப்பு: இந்த வரைபடம் Social முறை அல்லது Tile URL மூலம் மேற்கொள்ளப்படும் உள்நுழைவு முயற்சிகளை சேர்க்கவில்லை.

அடுத்த படிகள்
உங்கள் சிறந்த செயல்படுத்தல் குறித்து இப்போது உங்களுக்கு ஒரு புரிதல் கிடைத்துள்ளதால், SCIM அல்லது SSO-ஐ இயக்க தொடர்புடைய ஆவணங்களைப் பின்பற்றலாம்:
