OpenAI
ఈ పేజీ మెషిన్ ట్రాన్స్‌లేషన్‌తో అనువదించబడింది. అసలు ఇంగ్లీష్ ఆర్టికల్‌ను చూడండి.

మీ ఆదర్శ వినియోగదారు నిర్వహణ సెటప్‌ను అర్థం చేసుకోవడం

నిర్వాహకులు తమ వినియోగ సందర్భానికి ఉత్తమంగా సరిపోయే విధంగా SSOను, అవసరమైతే SCIMను అమలు చేయడంలో సహాయపడటానికి ఈ పత్రం ఉద్దేశించబడింది.

అప్డేట్ చేయబడిన: 7 days ago

ఈ పత్రంలో చర్చించిన ముఖ్య భావనలను పరిచయం చేసుకోవడానికి దయచేసి మా “SSO అవలోకనం” పేజీని సమీక్షించండి.

మీ డొమైన్‌లను ధృవీకరించే ముందు, కొన్ని వేర్వేరు ప్రశ్నలను పరిగణనలోకి తీసుకోవడం ముఖ్యం:

  • కొత్త వినియోగదారులకు ఆహ్వానాలను ఎలా కేటాయించాలనుకుంటున్నారు?

  • ప్రస్తుత వినియోగదారు (వ్యక్తిగత/Plus/Pro) వినియోగదారులను మీరు ఎలా నిర్వహించాలనుకుంటున్నారు?

  • మీ వినియోగదారు లాగిన్ ప్రవాహం ఎలా ఉండాలని మీరు కోరుకుంటున్నారు?

మీ అవసరాలకు ఉత్తమంగా సరిపోయే ఎంపికను మీరు ఎంచుకుంటున్నారని నిర్ధారించడంలో సహాయపడేందుకు, ఈ ప్రతి ప్రశ్నను మరింత వివరంగా పరిశీలిస్తాము.

కొత్త వినియోగదారులను ఆహ్వానించడం

వినియోగదారులకు ఆహ్వానాలను కేటాయించేందుకు ప్రస్తుతం మేము నాలుగు వేర్వేరు పద్ధతులను అందిస్తున్నాము:

  1. క్రాస్-డొమైన్ గుర్తింపు నిర్వహణ వ్యవస్థ (SCIM)

  2. ChatGPT లేదా API Platform నుండి ప్రత్యక్ష ఆహ్వానాలు

  3. ChatGPT మాత్రమే: ఆటోమేటిక్ ఖాతా సృష్టి (AAC)

  4. Platform మాత్రమే: API Platform నిర్వాహక ఆహ్వానాల Endpoint

ఆహ్వాన ఇమెయిల్‌లు సక్రియంగా పంపబడే సందర్భాలు మరియు మా బ్యాకెండ్‌లో వినియోగదారి ఇమెయిల్‌తో ఆహ్వానం నిశ్శబ్దంగా అనుబంధించబడే సందర్భాల మధ్య మేము తేడా చూపుతామని గమనించడం విలువైనది.

ఆహ్వాన ఇమెయిల్‌లు సక్రియంగా పంపబడేది ఎప్పుడు అంటే:

  • కొత్త వినియోగదారును SCIM ద్వారా మొదటిసారి ఆహ్వానించినప్పుడు.

  • వినియోగదారును ChatGPT లేదా API Platform నుండి నేరుగా ఆహ్వానించినప్పుడు.

ఆహ్వానాలు నిశ్శబ్దంగా అనుబంధించబడేది ఎప్పుడు అంటే:

  • SCIM వినియోగదారు మీ IdP గ్రూప్ నుండి తీసివేయబడి, తరువాత మళ్లీ జోడించబడినప్పుడు.

  • ఆటోమేటిక్ ఖాతా సృష్టి వర్తించినప్పుడు.

రెండవ సందర్భంలో, వినియోగదారులు తమ ఇన్‌బాక్స్‌లో ఆహ్వానాలను చూడరు. అయినప్పటికీ, వారు లాగిన్ అవ్వడానికి ప్రయత్నించినప్పుడు సంబంధిత వర్క్‌స్పేస్/సంస్థకు సరిగ్గా మళ్లించబడతారు.

SCIM

SCIM ChatGPTలో మరియు API Platformలో రెండింటిలోనూ అందుబాటులో ఉంది. SCIM ద్వారా గుర్తింపు ప్రొవైడర్లు (ఉదా. Okta, Entra ID మొదలైనవి) OpenAIతో వినియోగదారు గుర్తింపు డేటాను మార్పిడి చేసుకోవచ్చు. సంస్థాగత మార్పుల ఆధారంగా ఆహ్వానాల కేటాయింపును (మరియు వినియోగదారు ఖాతాల తొలగింపును) ఇది ఆటోమేట్ చేస్తుంది.

SCIM కూడా మీ IdP ద్వారా కాన్ఫిగర్ చేయబడినప్పటికీ, దాన్ని SSOకు స్వతంత్రంగా సెటప్ చేయవచ్చు. అందువల్ల, డొమైన్ ధృవీకరణ/SSO అనేవి SCIMకు అవసరాలు కావు.

మీరు SCIM మరియు SSO రెండింటినీ ఉపయోగించాలని నిర్ణయిస్తే, గుర్తుంచుకోవాల్సిన ముఖ్యమైన తేడా ఇది:

  • SCIM ఆహ్వానాలను మాత్రమే కేటాయిస్తుంది

  • SSO ప్రామాణీకరణను మరియు వినియోగదారు సృష్టిని నిర్వహిస్తుంది

మొత్తం వినియోగదారు నిర్వహణ కోసం SCIMను అత్యంత బలమైన మరియు విస్తరించగల పరిష్కారంగా మేము పరిగణిస్తాము. మీ ఆదర్శ అమలుపై ఆధారపడి, మీరు ChatGPT మరియు API Platform రెండింటిలోనూ అమలు చేస్తుంటే ఉత్తమ పద్ధతిగా సాధారణంగా మేము క్రింది ఆర్కిటెక్చర్‌ను సిఫార్సు చేస్తాము:

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

ఈ సెటప్‌తో, మీరు ఆహ్వానాలను మరియు యాక్సెస్‌ను (ChatGPT మరియు API Platformకు) విడివిడిగా సులభంగా నిర్వహించవచ్చు. అవసరమైన మార్పులను మీ పరిపాలనా బృందాలు మీ IdPలోనే కేంద్రీకృతంగా నేరుగా చేయగలగడం ఈ సెటప్‌కు అదనపు ప్రయోజనం.

మీరు అనేక అప్లికేషన్‌లలో SCIMను అమలు చేస్తున్నట్లయితే (అంటే ChatGPT vs. API Platform vs. ఇతర ఖాతాలు), మీ SCIM అప్లికేషన్‌లు ప్రత్యేకంగా ఉండాలి. మీ లక్ష్య వినియోగదారుల సమూహం ఒకటే అయినప్పటికీ, ప్రతి SCIM అమలు మీ IdPలోని ప్రత్యేక అప్లికేషన్‌ను సూచించాలని బలంగా సిఫార్సు చేయబడుతుంది.

మీరు ఈ అవసరాన్ని తీర్చకపోతే, అది చివరికి చెల్లని సభ్యత్వాలకు దారితీసే అసంగతత సమస్యలకు కారణమవుతుంది.

ChatGPT లేదా API Platform నుండి ప్రత్యక్ష ఆహ్వానాలు

నిర్వాహకులు సంబంధిత ChatGPT మరియు Platform “సభ్యులు” పేజీల నుండి ఇమెయిల్ ద్వారా వినియోగదారులను నేరుగా ఆహ్వానించవచ్చు. ChatGPTలో, ఈ పద్ధతి అప్‌లోడ్ చేసిన CSV ద్వారా బల్క్ ఆహ్వానాలకు కూడా మద్దతు ఇస్తుంది:

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

సాధారణంగా ఇది పెద్ద స్థాయికి అనువైనది కాకపోయినా, కొత్త వర్క్‌స్పేస్/సంస్థలో ప్రారంభిస్తున్నప్పుడు ప్రత్యక్ష ఆహ్వానాలను ఉపయోగించాలని మేము తరచుగా సిఫార్సు చేస్తాము. SCIMలా కాకుండా, ఆహ్వానాలు వినియోగదారుల ఇన్‌బాక్స్‌లకు చేరడానికి సంభావ్య ఆలస్యం ఉండదు. కాబట్టి త్వరిత యాక్సెస్ ఇవ్వడం, అనుమతులను సవరించడం మరియు సాధారణ పరీక్షలకు ఇది అత్యంత ప్రభావవంతమైన ఎంపిక.

అదనంగా, మీరు ఎప్పుడైనా తరువాత SCIMను ప్రారంభించి, మీ ప్రస్తుత వినియోగదారులను SCIM అప్లికేషన్ క్రింద సమూహీకరించవచ్చు. కాబట్టి మీరు కోరుకుంటే తప్ప, నేరుగా ఆహ్వానించబడిన వినియోగదారులు భవిష్యత్ ఆటోమేషన్ నుంచి మినహాయించబడతారనే ఆందోళన లేదు.

ఆటోమేటిక్ ఖాతా సృష్టి (AAC)

ఇతర ఎంపికలకు భిన్నంగా, AAC ChatGPTలోని గుర్తింపు పేజీలో మాత్రమే అందుబాటులో ఉంటుంది, మరియు ముందుగా SSO ప్రారంభించబడి ఉండాలి:

Automatic account creation setting for verified-domain users turned off

పైన చూపినట్లుగా, ధృవీకరించిన ఇమెయిల్ డొమైన్‌తో సైన్ అప్ అయ్యే లేదా లాగిన్ అయ్యే వినియోగదారులు మీ Enterprise వర్క్‌స్పేస్‌కు ఆటోమేటిక్‌గా జోడించబడతారని AAC నిర్ధారిస్తుంది. వినియోగదారులకు ఆహ్వాన ఇమెయిల్ రాదు, మరియు ప్రక్రియ పూర్తిగా ఆటోమేటెడ్‌గా ఉంటుంది. దీనికి ప్రయోజనాలు మరియు లోపాలు రెండూ ఉన్నాయి.

మీ విధానం ధృవీకరించిన డొమైన్ ఉన్న ఏ వినియోగదారుకైనా ఓపెన్-డోర్ యాక్సెస్‌ను అనుమతించడం అయితే, SCIM అప్లికేషన్‌ను కాన్ఫిగర్ చేసి నిర్వహించే అదనపు భారాన్ని నివారించే మంచి ఎంపిక AAC.

అయితే, వినియోగదారు యాక్సెస్‌కు మరింత కట్టుదిట్టమైన, ఆమోదం ఆధారిత విధానం అవసరమైతే AAC అనువైనది కాదు.

⚠️ హెచ్చరిక ⚠️

AACను ప్రారంభించడం వల్ల మీ డొమైన్ క్రింద ఉన్న అన్ని వినియోగదారు (వ్యక్తిగత/Plus/Pro) వినియోగదారులు మీ Enterprise వర్క్‌స్పేస్‌లోకి ప్రభావవంతంగా బలవంతంగా విలీనం చేయబడతారని గుర్తుంచుకోవడం ముఖ్యం. దీని గురించి మరింత సమాచారం దిగువన ఉన్న “ప్రస్తుత వినియోగదారులను నిర్వహించడం” విభాగంలో లభిస్తుంది.

ఈ సందర్భంలో, వినియోగదారులు మీ IdP యాక్సెస్ గ్రూప్ సభ్యులు కాకపోయినా, SSO అమలులో ఉన్నప్పుడు వర్క్‌స్పేస్‌ను విజయవంతంగా యాక్సెస్ చేయలేకపోయినా, వారు ఇప్పటికీ మీ Enterprise ఖాతాలో ఒక సీటును ఆక్రమిస్తారని గమనించండి.

ఈ కారణంగా, ఎక్కువ సందర్భాల్లో AAC కంటే SCIM లేదా ప్రత్యక్ష ఆహ్వానాలను మేము సాధారణంగా సిఫార్సు చేస్తాము. మరియు సంభావ్య గందరగోళ మార్గాలను నివారించడంలో సహాయపడటానికి, మీరు SCIMను ఉపయోగించాలని యోచిస్తున్నట్లయితే AACను ఆఫ్‌లో ఉంచాలని మేము సిఫార్సు చేస్తాము.

API Platform నిర్వాహక ఆహ్వానాల Endpoint

మా API Platform ఆహ్వానాల Endpointకు మద్దతు ఇస్తుంది. ఇది మీ API సంస్థకు వినియోగదారులను ప్రోగ్రామాటిక్‌గా ఆహ్వానించడానికి మిమ్మల్ని అనుమతిస్తుంది.

SCIMతో పోలిస్తే, endpoint యొక్క ప్రధాన ప్రయోజనం ఏమిటంటే ఆహ్వానించబడిన వినియోగదారు ఏ ప్రాజెక్ట్(లు)కు చెందాలో మీరు పేర్కొనగలగడం:

Image

వ్యక్తిగత ప్రత్యక్ష ఆహ్వానాల మాన్యువల్ పనిలేకుండానే, ఇది అదనపు స్థాయి సూక్ష్మతను మరియు నియంత్రణను అందిస్తుంది.

ప్రస్తుత వినియోగదారు ఖాతాలను నిర్వహించడం

వ్యక్తిగత, Plus లేదా Pro సబ్‌స్క్రిప్షన్‌లో ఉన్నవారిని మేము వినియోగదారు ఖాతాలుగా నిర్వచిస్తాము. మీ Enterprise ఒప్పందానికి ముందు నుంచే ఖాతాలు కలిగి, మీ ధృవీకరించిన డొమైన్‌తో ఉన్న ప్రస్తుత వినియోగదారు ఖాతాలు ఉండటం తరచుగా జరుగుతుంది. మీ డొమైన్‌ను ధృవీకరించడం మరియు SSOను ప్రారంభించడం ఈ వినియోగదారు ఖాతాలపై తరువాతి ప్రభావం చూపవచ్చు కాబట్టి, ముందుగానే కావలసిన ఫలితాన్ని నిర్ణయించడం ముఖ్యం.

ChatGPT వినియోగదారు ఖాతాలపై ప్రభావం

ChatGPT వైపు, వినియోగదారులపై ప్రభావం ప్రధానంగా రెండు అంశాలపై ఆధారపడి ఉంటుంది:

  1. వారిని Enterprise వర్క్‌స్పేస్‌కు ఆహ్వానిస్తారా?

  2. మీరు SSOను అమలుపరుస్తారా?

దాని ఫలిత ప్రవర్తనను క్రింద చూడవచ్చు:

పెండింగ్ ఆహ్వానం ఉందా?SSO అమలులో ఉందా?ఫలితం
అవునుఅవునువినియోగదారు ఖాతాలు Enterpriseలోకి బలవంతంగా విలీనం చేయబడతాయి, మరియు SSOతో మాత్రమే లాగిన్ కావచ్చు.
అవునులేదువినియోగదారు ఖాతాలు Enterpriseలోకి బలవంతంగా విలీనం చేయబడతాయి, మరియు వినియోగదారులు SSO లేదా సామాజిక లాగిన్‌తో ప్రామాణీకరించవచ్చు.
లేదుఅవునుప్రభావం లేదు: వినియోగదారులు పాస్‌వర్డ్ లేదా సామాజిక ప్రామాణీకరణ ద్వారా తమ వ్యక్తిగత వర్క్‌స్పేస్‌లకు యాక్సెస్‌ను కొనసాగిస్తారు.
లేదులేదుప్రభావం లేదు: వినియోగదారులు పాస్‌వర్డ్ లేదా సామాజిక ప్రామాణీకరణ ద్వారా తమ వ్యక్తిగత వర్క్‌స్పేస్‌లకు యాక్సెస్‌ను కొనసాగిస్తారు.

మీ లక్ష్యం చివరికి ఏ వినియోగదారు ఖాతాలూ ఉండకుండా చేయడమైతే, సంభావ్య ఎంపికల గురించి చర్చించడానికి దయచేసి మీ Account Directorను సంప్రదించండి.

ఖాతా విలీనం

వినియోగదారు ఖాతాను ఎంటర్‌ప్రైజ్ ఖాతాలోకి ఆటోమేటిక్‌గా విలీనం చేయడానికి అవసరమైన ముందస్తు షరతులు ఇవి:

  1. వినియోగదారు డొమైన్ ధృవీకరించబడింది.

  2. తమ డొమైన్ ధృవీకరించబడిన ఎంటర్‌ప్రైజ్ వర్క్‌స్పేస్‌కు వినియోగదారుకు ఆహ్వానం అందింది.

    • గమనిక: మీరు AACని ప్రారంభించి ఉంటే, మీ ధృవీకరించిన డొమైన్ ఉన్న ఏ వినియోగదారుకైనా ఈ షరతు ఎల్లప్పుడూ నిజం అవుతుంది.

ఈ షరతులు నెరవేరినప్పుడు, వినియోగదారు తదుపరిసారి ChatGPTలోకి ప్రవేశించినప్పుడు లేదా దాన్ని రిఫ్రెష్ చేసినప్పుడు, వారికి ఈ క్రింది మోడల్ కనిపించాలి:

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

చిత్రంలో చూపినట్లుగా, విలీనానికి ముందు ఇప్పటికే ఉన్న Plus లేదా Pro సబ్‌స్క్రిప్షన్‌లకు మేము ఆటోమేటిక్‌గా రీఫండ్ చేస్తాము. వినియోగదారులు తమ ప్రస్తుత చాట్ హిస్టరీ మరియు GPTలను బదిలీ చేసుకోవచ్చు, లేదా తమ చాట్ హిస్టరీని ఇమెయిల్ ద్వారా ఎగుమతి చేసి, తమ ఎంటర్‌ప్రైజ్ వర్క్‌స్పేస్‌ను “కొత్తగా ప్రారంభించవచ్చు”.

  • గమనిక: గమ్యస్థాన ఎంటర్‌ప్రైజ్ లేదా ఎడ్యు వర్క్‌స్పేస్‌లో డేటా రెసిడెన్సీ ప్రారంభించబడితే, వ్యక్తిగత వర్క్‌స్పేస్ డేటాను బదిలీ చేయలేరు. వినియోగదారులు తమ చాట్‌లను మాత్రమే ఎగుమతి చేసి, వ్యక్తిగత వర్క్‌స్పేస్‌ను తొలగించగలరు. వివరాల కోసం ఇమెయిల్ ఆహ్వానాలు మరియు ఖాతా మైగ్రేషన్‌లు చూడండి.

వినియోగదారు ఖాతా విలీనం అయిన తర్వాత, దాన్ని పునరుద్ధరించే మార్గం లేదు. మీ వినియోగదారులు “ప్రస్తుత చాట్ హిస్టరీ మరియు GPTలను బదిలీ చేయండి” ఎంపికను ఎంచుకున్నప్పటికీ, అది వారి ఎంటర్‌ప్రైజ్ వర్క్‌స్పేస్‌లో కనిపించకపోతే, దయచేసి సపోర్ట్‌ను సంప్రదించండి.

API Platform వినియోగదారు ఖాతాలపై ప్రభావం

Platformలో SSO ఇప్పటికీ డొమైన్ ఆధారితమైనందున (ChatGPTలో SSO ప్రారంభించబడిన వర్క్‌స్పేస్‌కు మాత్రమే ప్రత్యేకంగా ఉండటానికి భిన్నంగా), మీరు మీ డొమైన్‌ను ధృవీకరించి ఏదైనా సంస్థలో SSOను ప్రారంభించిన వెంటనే మీ వినియోగదారు ఖాతాలు ప్రభావితమవుతాయి.

మేము డొమైన్ సరిపోలికను గుర్తించి వారిని మీ IdPకు మళ్లిస్తాము కాబట్టి, వినియోగదారు ఖాతాలు పాస్‌వర్డ్‌లతో ప్రామాణీకరించే సామర్థ్యాన్ని కోల్పోతాయి. వారు మీ IdPలో సభ్యులైతే, విజయవంతంగా ప్రామాణీకరించగలరు. ప్రత్యామ్నాయంగా, వారికి అందుబాటులో ఉంటే సామాజిక OAuth ఎంపికతో లాగిన్ కావచ్చు. లేకపోతే, మీరు వారిని వారి వినియోగదారు ఖాతాల నుంచి ప్రభావవంతంగా లాక్ చేసినట్లే.

ఈ వర్క్‌ఫ్లోపై మరింత లోతైన మార్గదర్శకానికి వినియోగదారు లాగిన్ ప్రవాహం విభాగాన్ని చూడండి.

సిఫార్సు చేయబడిన గుర్తింపు మరియు కేటాయింపు నమూనాలు

మా గుర్తింపు ప్రామాణీకరణ మరియు ఆహ్వాన కేటాయింపుతో సంబంధం ఉన్న ప్రాథమిక ప్రవర్తనను ఇప్పుడు వివరించినందున, Enterprise వినియోగదారులకు అందుబాటులో ఉన్న కొన్ని సాధారణ అమలు నమూనాలను సమీక్షించడం ఉపయోగకరంగా ఉండవచ్చు:

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

వినియోగదారు లాగిన్ ప్రవాహం

పెండింగ్ ఆహ్వానాలు మరియు SSO అమలుపరచడం వల్ల కలిగే ప్రభావాన్ని మేము ఇప్పటికే చర్చించాము. కాబట్టి వినియోగదారు లాగిన్ కావడానికి తన ఇమెయిల్ చిరునామాను నమోదు చేసినప్పుడు మేము నిర్వహించే అంచనా ప్రవాహం/తనిఖీలను దృశ్యరూపంలో అర్థం చేసుకోవడానికి ఈ విభాగం సహాయపడుతుంది.

ChatGPT లాగిన్ ప్రవాహం

గమనిక: ఈ రేఖాచిత్రంలో సామాజిక పద్ధతి ద్వారా లేదా Tile URL ద్వారా చేసే లాగిన్ ప్రయత్నాలు ఉండవు.

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

API Platform లాగిన్ ప్రవాహం

గమనిక: ఈ రేఖాచిత్రంలో సామాజిక పద్ధతి ద్వారా లేదా Tile URL ద్వారా చేసే లాగిన్ ప్రయత్నాలు ఉండవు.

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

తదుపరి దశలు

మీ ఆదర్శ అమలు గురించి ఇప్పుడు మీకు అవగాహన ఉన్నందున, SCIM లేదా SSOను ప్రారంభించడానికి సంబంధిత డాక్యుమెంటేషన్‌ను అనుసరించవచ్చు:

ఈ వ్యాసం ఉపయోగకరంగా ఉందా?