ఈ పత్రంలో చర్చించిన ముఖ్య భావనలను పరిచయం చేసుకోవడానికి దయచేసి మా “SSO అవలోకనం” పేజీని సమీక్షించండి.
మీ డొమైన్లను ధృవీకరించే ముందు, కొన్ని వేర్వేరు ప్రశ్నలను పరిగణనలోకి తీసుకోవడం ముఖ్యం:
కొత్త వినియోగదారులకు ఆహ్వానాలను ఎలా కేటాయించాలనుకుంటున్నారు?
ప్రస్తుత వినియోగదారు (వ్యక్తిగత/Plus/Pro) వినియోగదారులను మీరు ఎలా నిర్వహించాలనుకుంటున్నారు?
మీ వినియోగదారు లాగిన్ ప్రవాహం ఎలా ఉండాలని మీరు కోరుకుంటున్నారు?
మీ అవసరాలకు ఉత్తమంగా సరిపోయే ఎంపికను మీరు ఎంచుకుంటున్నారని నిర్ధారించడంలో సహాయపడేందుకు, ఈ ప్రతి ప్రశ్నను మరింత వివరంగా పరిశీలిస్తాము.
కొత్త వినియోగదారులను ఆహ్వానించడం
వినియోగదారులకు ఆహ్వానాలను కేటాయించేందుకు ప్రస్తుతం మేము నాలుగు వేర్వేరు పద్ధతులను అందిస్తున్నాము:
ఆహ్వాన ఇమెయిల్లు సక్రియంగా పంపబడే సందర్భాలు మరియు మా బ్యాకెండ్లో వినియోగదారి ఇమెయిల్తో ఆహ్వానం నిశ్శబ్దంగా అనుబంధించబడే సందర్భాల మధ్య మేము తేడా చూపుతామని గమనించడం విలువైనది.
ఆహ్వాన ఇమెయిల్లు సక్రియంగా పంపబడేది ఎప్పుడు అంటే:
కొత్త వినియోగదారును SCIM ద్వారా మొదటిసారి ఆహ్వానించినప్పుడు.
వినియోగదారును ChatGPT లేదా API Platform నుండి నేరుగా ఆహ్వానించినప్పుడు.
ఆహ్వానాలు నిశ్శబ్దంగా అనుబంధించబడేది ఎప్పుడు అంటే:
SCIM వినియోగదారు మీ IdP గ్రూప్ నుండి తీసివేయబడి, తరువాత మళ్లీ జోడించబడినప్పుడు.
ఆటోమేటిక్ ఖాతా సృష్టి వర్తించినప్పుడు.
రెండవ సందర్భంలో, వినియోగదారులు తమ ఇన్బాక్స్లో ఆహ్వానాలను చూడరు. అయినప్పటికీ, వారు లాగిన్ అవ్వడానికి ప్రయత్నించినప్పుడు సంబంధిత వర్క్స్పేస్/సంస్థకు సరిగ్గా మళ్లించబడతారు.
SCIM
SCIM ChatGPTలో మరియు API Platformలో రెండింటిలోనూ అందుబాటులో ఉంది. SCIM ద్వారా గుర్తింపు ప్రొవైడర్లు (ఉదా. Okta, Entra ID మొదలైనవి) OpenAIతో వినియోగదారు గుర్తింపు డేటాను మార్పిడి చేసుకోవచ్చు. సంస్థాగత మార్పుల ఆధారంగా ఆహ్వానాల కేటాయింపును (మరియు వినియోగదారు ఖాతాల తొలగింపును) ఇది ఆటోమేట్ చేస్తుంది.
SCIM కూడా మీ IdP ద్వారా కాన్ఫిగర్ చేయబడినప్పటికీ, దాన్ని SSOకు స్వతంత్రంగా సెటప్ చేయవచ్చు. అందువల్ల, డొమైన్ ధృవీకరణ/SSO అనేవి SCIMకు అవసరాలు కావు.
మీరు SCIM మరియు SSO రెండింటినీ ఉపయోగించాలని నిర్ణయిస్తే, గుర్తుంచుకోవాల్సిన ముఖ్యమైన తేడా ఇది:
SCIM ఆహ్వానాలను మాత్రమే కేటాయిస్తుంది
SSO ప్రామాణీకరణను మరియు వినియోగదారు సృష్టిని నిర్వహిస్తుంది
మొత్తం వినియోగదారు నిర్వహణ కోసం SCIMను అత్యంత బలమైన మరియు విస్తరించగల పరిష్కారంగా మేము పరిగణిస్తాము. మీ ఆదర్శ అమలుపై ఆధారపడి, మీరు ChatGPT మరియు API Platform రెండింటిలోనూ అమలు చేస్తుంటే ఉత్తమ పద్ధతిగా సాధారణంగా మేము క్రింది ఆర్కిటెక్చర్ను సిఫార్సు చేస్తాము:

ఈ సెటప్తో, మీరు ఆహ్వానాలను మరియు యాక్సెస్ను (ChatGPT మరియు API Platformకు) విడివిడిగా సులభంగా నిర్వహించవచ్చు. అవసరమైన మార్పులను మీ పరిపాలనా బృందాలు మీ IdPలోనే కేంద్రీకృతంగా నేరుగా చేయగలగడం ఈ సెటప్కు అదనపు ప్రయోజనం.
మీరు అనేక అప్లికేషన్లలో SCIMను అమలు చేస్తున్నట్లయితే (అంటే ChatGPT vs. API Platform vs. ఇతర ఖాతాలు), మీ SCIM అప్లికేషన్లు ప్రత్యేకంగా ఉండాలి. మీ లక్ష్య వినియోగదారుల సమూహం ఒకటే అయినప్పటికీ, ప్రతి SCIM అమలు మీ IdPలోని ప్రత్యేక అప్లికేషన్ను సూచించాలని బలంగా సిఫార్సు చేయబడుతుంది.
మీరు ఈ అవసరాన్ని తీర్చకపోతే, అది చివరికి చెల్లని సభ్యత్వాలకు దారితీసే అసంగతత సమస్యలకు కారణమవుతుంది.
ChatGPT లేదా API Platform నుండి ప్రత్యక్ష ఆహ్వానాలు
నిర్వాహకులు సంబంధిత ChatGPT మరియు Platform “సభ్యులు” పేజీల నుండి ఇమెయిల్ ద్వారా వినియోగదారులను నేరుగా ఆహ్వానించవచ్చు. ChatGPTలో, ఈ పద్ధతి అప్లోడ్ చేసిన CSV ద్వారా బల్క్ ఆహ్వానాలకు కూడా మద్దతు ఇస్తుంది:

సాధారణంగా ఇది పెద్ద స్థాయికి అనువైనది కాకపోయినా, కొత్త వర్క్స్పేస్/సంస్థలో ప్రారంభిస్తున్నప్పుడు ప్రత్యక్ష ఆహ్వానాలను ఉపయోగించాలని మేము తరచుగా సిఫార్సు చేస్తాము. SCIMలా కాకుండా, ఆహ్వానాలు వినియోగదారుల ఇన్బాక్స్లకు చేరడానికి సంభావ్య ఆలస్యం ఉండదు. కాబట్టి త్వరిత యాక్సెస్ ఇవ్వడం, అనుమతులను సవరించడం మరియు సాధారణ పరీక్షలకు ఇది అత్యంత ప్రభావవంతమైన ఎంపిక.
అదనంగా, మీరు ఎప్పుడైనా తరువాత SCIMను ప్రారంభించి, మీ ప్రస్తుత వినియోగదారులను SCIM అప్లికేషన్ క్రింద సమూహీకరించవచ్చు. కాబట్టి మీరు కోరుకుంటే తప్ప, నేరుగా ఆహ్వానించబడిన వినియోగదారులు భవిష్యత్ ఆటోమేషన్ నుంచి మినహాయించబడతారనే ఆందోళన లేదు.
ఆటోమేటిక్ ఖాతా సృష్టి (AAC)
ఇతర ఎంపికలకు భిన్నంగా, AAC ChatGPTలోని గుర్తింపు పేజీలో మాత్రమే అందుబాటులో ఉంటుంది, మరియు ముందుగా SSO ప్రారంభించబడి ఉండాలి:

పైన చూపినట్లుగా, ధృవీకరించిన ఇమెయిల్ డొమైన్తో సైన్ అప్ అయ్యే లేదా లాగిన్ అయ్యే వినియోగదారులు మీ Enterprise వర్క్స్పేస్కు ఆటోమేటిక్గా జోడించబడతారని AAC నిర్ధారిస్తుంది. వినియోగదారులకు ఆహ్వాన ఇమెయిల్ రాదు, మరియు ప్రక్రియ పూర్తిగా ఆటోమేటెడ్గా ఉంటుంది. దీనికి ప్రయోజనాలు మరియు లోపాలు రెండూ ఉన్నాయి.
మీ విధానం ధృవీకరించిన డొమైన్ ఉన్న ఏ వినియోగదారుకైనా ఓపెన్-డోర్ యాక్సెస్ను అనుమతించడం అయితే, SCIM అప్లికేషన్ను కాన్ఫిగర్ చేసి నిర్వహించే అదనపు భారాన్ని నివారించే మంచి ఎంపిక AAC.
అయితే, వినియోగదారు యాక్సెస్కు మరింత కట్టుదిట్టమైన, ఆమోదం ఆధారిత విధానం అవసరమైతే AAC అనువైనది కాదు.
⚠️ హెచ్చరిక ⚠️
AACను ప్రారంభించడం వల్ల మీ డొమైన్ క్రింద ఉన్న అన్ని వినియోగదారు (వ్యక్తిగత/Plus/Pro) వినియోగదారులు మీ Enterprise వర్క్స్పేస్లోకి ప్రభావవంతంగా బలవంతంగా విలీనం చేయబడతారని గుర్తుంచుకోవడం ముఖ్యం. దీని గురించి మరింత సమాచారం దిగువన ఉన్న “ప్రస్తుత వినియోగదారులను నిర్వహించడం” విభాగంలో లభిస్తుంది.
ఈ సందర్భంలో, వినియోగదారులు మీ IdP యాక్సెస్ గ్రూప్ సభ్యులు కాకపోయినా, SSO అమలులో ఉన్నప్పుడు వర్క్స్పేస్ను విజయవంతంగా యాక్సెస్ చేయలేకపోయినా, వారు ఇప్పటికీ మీ Enterprise ఖాతాలో ఒక సీటును ఆక్రమిస్తారని గమనించండి.
ఈ కారణంగా, ఎక్కువ సందర్భాల్లో AAC కంటే SCIM లేదా ప్రత్యక్ష ఆహ్వానాలను మేము సాధారణంగా సిఫార్సు చేస్తాము. మరియు సంభావ్య గందరగోళ మార్గాలను నివారించడంలో సహాయపడటానికి, మీరు SCIMను ఉపయోగించాలని యోచిస్తున్నట్లయితే AACను ఆఫ్లో ఉంచాలని మేము సిఫార్సు చేస్తాము.
API Platform నిర్వాహక ఆహ్వానాల Endpoint
మా API Platform ఆహ్వానాల Endpointకు మద్దతు ఇస్తుంది. ఇది మీ API సంస్థకు వినియోగదారులను ప్రోగ్రామాటిక్గా ఆహ్వానించడానికి మిమ్మల్ని అనుమతిస్తుంది.
SCIMతో పోలిస్తే, endpoint యొక్క ప్రధాన ప్రయోజనం ఏమిటంటే ఆహ్వానించబడిన వినియోగదారు ఏ ప్రాజెక్ట్(లు)కు చెందాలో మీరు పేర్కొనగలగడం:

వ్యక్తిగత ప్రత్యక్ష ఆహ్వానాల మాన్యువల్ పనిలేకుండానే, ఇది అదనపు స్థాయి సూక్ష్మతను మరియు నియంత్రణను అందిస్తుంది.
ప్రస్తుత వినియోగదారు ఖాతాలను నిర్వహించడం
వ్యక్తిగత, Plus లేదా Pro సబ్స్క్రిప్షన్లో ఉన్నవారిని మేము వినియోగదారు ఖాతాలుగా నిర్వచిస్తాము. మీ Enterprise ఒప్పందానికి ముందు నుంచే ఖాతాలు కలిగి, మీ ధృవీకరించిన డొమైన్తో ఉన్న ప్రస్తుత వినియోగదారు ఖాతాలు ఉండటం తరచుగా జరుగుతుంది. మీ డొమైన్ను ధృవీకరించడం మరియు SSOను ప్రారంభించడం ఈ వినియోగదారు ఖాతాలపై తరువాతి ప్రభావం చూపవచ్చు కాబట్టి, ముందుగానే కావలసిన ఫలితాన్ని నిర్ణయించడం ముఖ్యం.
ChatGPT వినియోగదారు ఖాతాలపై ప్రభావం
ChatGPT వైపు, వినియోగదారులపై ప్రభావం ప్రధానంగా రెండు అంశాలపై ఆధారపడి ఉంటుంది:
వారిని Enterprise వర్క్స్పేస్కు ఆహ్వానిస్తారా?
మీరు SSOను అమలుపరుస్తారా?
దాని ఫలిత ప్రవర్తనను క్రింద చూడవచ్చు:
| పెండింగ్ ఆహ్వానం ఉందా? | SSO అమలులో ఉందా? | ఫలితం |
|---|---|---|
| అవును | అవును | వినియోగదారు ఖాతాలు Enterpriseలోకి బలవంతంగా విలీనం చేయబడతాయి, మరియు SSOతో మాత్రమే లాగిన్ కావచ్చు. |
| అవును | లేదు | వినియోగదారు ఖాతాలు Enterpriseలోకి బలవంతంగా విలీనం చేయబడతాయి, మరియు వినియోగదారులు SSO లేదా సామాజిక లాగిన్తో ప్రామాణీకరించవచ్చు. |
| లేదు | అవును | ప్రభావం లేదు: వినియోగదారులు పాస్వర్డ్ లేదా సామాజిక ప్రామాణీకరణ ద్వారా తమ వ్యక్తిగత వర్క్స్పేస్లకు యాక్సెస్ను కొనసాగిస్తారు. |
| లేదు | లేదు | ప్రభావం లేదు: వినియోగదారులు పాస్వర్డ్ లేదా సామాజిక ప్రామాణీకరణ ద్వారా తమ వ్యక్తిగత వర్క్స్పేస్లకు యాక్సెస్ను కొనసాగిస్తారు. |
మీ లక్ష్యం చివరికి ఏ వినియోగదారు ఖాతాలూ ఉండకుండా చేయడమైతే, సంభావ్య ఎంపికల గురించి చర్చించడానికి దయచేసి మీ Account Directorను సంప్రదించండి.
ఖాతా విలీనం
వినియోగదారు ఖాతాను ఎంటర్ప్రైజ్ ఖాతాలోకి ఆటోమేటిక్గా విలీనం చేయడానికి అవసరమైన ముందస్తు షరతులు ఇవి:
వినియోగదారు డొమైన్ ధృవీకరించబడింది.
తమ డొమైన్ ధృవీకరించబడిన ఎంటర్ప్రైజ్ వర్క్స్పేస్కు వినియోగదారుకు ఆహ్వానం అందింది.
గమనిక: మీరు AACని ప్రారంభించి ఉంటే, మీ ధృవీకరించిన డొమైన్ ఉన్న ఏ వినియోగదారుకైనా ఈ షరతు ఎల్లప్పుడూ నిజం అవుతుంది.
ఈ షరతులు నెరవేరినప్పుడు, వినియోగదారు తదుపరిసారి ChatGPTలోకి ప్రవేశించినప్పుడు లేదా దాన్ని రిఫ్రెష్ చేసినప్పుడు, వారికి ఈ క్రింది మోడల్ కనిపించాలి:

చిత్రంలో చూపినట్లుగా, విలీనానికి ముందు ఇప్పటికే ఉన్న Plus లేదా Pro సబ్స్క్రిప్షన్లకు మేము ఆటోమేటిక్గా రీఫండ్ చేస్తాము. వినియోగదారులు తమ ప్రస్తుత చాట్ హిస్టరీ మరియు GPTలను బదిలీ చేసుకోవచ్చు, లేదా తమ చాట్ హిస్టరీని ఇమెయిల్ ద్వారా ఎగుమతి చేసి, తమ ఎంటర్ప్రైజ్ వర్క్స్పేస్ను “కొత్తగా ప్రారంభించవచ్చు”.
గమనిక: గమ్యస్థాన ఎంటర్ప్రైజ్ లేదా ఎడ్యు వర్క్స్పేస్లో డేటా రెసిడెన్సీ ప్రారంభించబడితే, వ్యక్తిగత వర్క్స్పేస్ డేటాను బదిలీ చేయలేరు. వినియోగదారులు తమ చాట్లను మాత్రమే ఎగుమతి చేసి, వ్యక్తిగత వర్క్స్పేస్ను తొలగించగలరు. వివరాల కోసం ఇమెయిల్ ఆహ్వానాలు మరియు ఖాతా మైగ్రేషన్లు చూడండి.
వినియోగదారు ఖాతా విలీనం అయిన తర్వాత, దాన్ని పునరుద్ధరించే మార్గం లేదు. మీ వినియోగదారులు “ప్రస్తుత చాట్ హిస్టరీ మరియు GPTలను బదిలీ చేయండి” ఎంపికను ఎంచుకున్నప్పటికీ, అది వారి ఎంటర్ప్రైజ్ వర్క్స్పేస్లో కనిపించకపోతే, దయచేసి సపోర్ట్ను సంప్రదించండి.
API Platform వినియోగదారు ఖాతాలపై ప్రభావం
Platformలో SSO ఇప్పటికీ డొమైన్ ఆధారితమైనందున (ChatGPTలో SSO ప్రారంభించబడిన వర్క్స్పేస్కు మాత్రమే ప్రత్యేకంగా ఉండటానికి భిన్నంగా), మీరు మీ డొమైన్ను ధృవీకరించి ఏదైనా సంస్థలో SSOను ప్రారంభించిన వెంటనే మీ వినియోగదారు ఖాతాలు ప్రభావితమవుతాయి.
మేము డొమైన్ సరిపోలికను గుర్తించి వారిని మీ IdPకు మళ్లిస్తాము కాబట్టి, వినియోగదారు ఖాతాలు పాస్వర్డ్లతో ప్రామాణీకరించే సామర్థ్యాన్ని కోల్పోతాయి. వారు మీ IdPలో సభ్యులైతే, విజయవంతంగా ప్రామాణీకరించగలరు. ప్రత్యామ్నాయంగా, వారికి అందుబాటులో ఉంటే సామాజిక OAuth ఎంపికతో లాగిన్ కావచ్చు. లేకపోతే, మీరు వారిని వారి వినియోగదారు ఖాతాల నుంచి ప్రభావవంతంగా లాక్ చేసినట్లే.
ఈ వర్క్ఫ్లోపై మరింత లోతైన మార్గదర్శకానికి వినియోగదారు లాగిన్ ప్రవాహం విభాగాన్ని చూడండి.
సిఫార్సు చేయబడిన గుర్తింపు మరియు కేటాయింపు నమూనాలు
మా గుర్తింపు ప్రామాణీకరణ మరియు ఆహ్వాన కేటాయింపుతో సంబంధం ఉన్న ప్రాథమిక ప్రవర్తనను ఇప్పుడు వివరించినందున, Enterprise వినియోగదారులకు అందుబాటులో ఉన్న కొన్ని సాధారణ అమలు నమూనాలను సమీక్షించడం ఉపయోగకరంగా ఉండవచ్చు:

వినియోగదారు లాగిన్ ప్రవాహం
పెండింగ్ ఆహ్వానాలు మరియు SSO అమలుపరచడం వల్ల కలిగే ప్రభావాన్ని మేము ఇప్పటికే చర్చించాము. కాబట్టి వినియోగదారు లాగిన్ కావడానికి తన ఇమెయిల్ చిరునామాను నమోదు చేసినప్పుడు మేము నిర్వహించే అంచనా ప్రవాహం/తనిఖీలను దృశ్యరూపంలో అర్థం చేసుకోవడానికి ఈ విభాగం సహాయపడుతుంది.
ChatGPT లాగిన్ ప్రవాహం
గమనిక: ఈ రేఖాచిత్రంలో సామాజిక పద్ధతి ద్వారా లేదా Tile URL ద్వారా చేసే లాగిన్ ప్రయత్నాలు ఉండవు.

API Platform లాగిన్ ప్రవాహం
గమనిక: ఈ రేఖాచిత్రంలో సామాజిక పద్ధతి ద్వారా లేదా Tile URL ద్వారా చేసే లాగిన్ ప్రయత్నాలు ఉండవు.

తదుపరి దశలు
మీ ఆదర్శ అమలు గురించి ఇప్పుడు మీకు అవగాహన ఉన్నందున, SCIM లేదా SSOను ప్రారంభించడానికి సంబంధిత డాక్యుమెంటేషన్ను అనుసరించవచ్చు:
