OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

การจัดสรรและการจัดการ SCIM

ตั้งค่าการซิงค์ไดเรกทอรีสำหรับผู้เช่า OpenAI หรือผลิตภัณฑ์ที่มีสิทธิ์ จัดการกลุ่มและสิทธิ์เข้าถึงของผู้ใช้ รวมถึงแก้ไขปัญหาการจัดสรรที่พบบ่อย

อัปเดตล่าสุด: 5 days ago

System for Cross-domain Identity Management (SCIM) จะซิงค์ผู้ใช้และกลุ่มจากผู้ให้บริการข้อมูลประจำตัวของคุณ SCIM จัดการการจัดสรร ส่วนการลงชื่อเพียงครั้งเดียว (SSO) จัดการวิธีที่ผู้ใช้ยืนยันตัวตน คุณสามารถกำหนดค่า SCIM แยกจาก SSO ได้

ตรวจสอบความพร้อมใช้งานและเลือกขอบเขตการจัดสรร

ตัวเลือกที่มีขึ้นอยู่กับผลิตภัณฑ์ แพ็กเกจ การเชื่อมต่อไดเรกทอรีที่มีอยู่ และบทบาทผู้ดูแลระบบของคุณ

ขอบเขต SCIMผลิตภัณฑ์หรือแพ็กเกจที่มีสิทธิ์ผู้ดูแลระบบที่จำเป็นตำแหน่งที่ใช้จัดการ
ทั้งผู้เช่าผู้เช่าที่มีสิทธิ์ รวมถึงผู้เช่าที่ใช้เฉพาะ Ads โดยการกำหนดผลิตภัณฑ์ที่รองรับประกอบด้วยเวิร์กสเปซ ChatGPT และบัญชี Ads แต่ไม่รวมองค์กรในแพลตฟอร์ม APIผู้ดูแลระบบส่วนกลางAdmin Console
เวิร์กสเปซ ChatGPTเวิร์กสเปซ ChatGPT Enterprise หรือ ChatGPT Edu ที่มีสิทธิ์เจ้าของเวิร์กสเปซเวิร์กสเปซที่เลือก
องค์กร APIองค์กร API ที่มีสิทธิ์และใช้แพ็กเกจการเรียกเก็บเงินแบบ Custom หรือ Unlimited ที่รองรับเจ้าขององค์กร APIแพลตฟอร์ม API
ไม่พร้อมใช้งานแพ็กเกจ ChatGPT Business แบบสแตนด์อโลนและ ChatGPT สำหรับครู โปรดใช้วิธีเริ่มต้นใช้งานอื่นที่รองรับเจ้าของหรือผู้ดูแลเวิร์กสเปซเวิร์กสเปซ ChatGPT ที่เกี่ยวข้อง

แพ็กเกจ ChatGPT Business แบบสแตนด์อโลนและ ChatGPT สำหรับครูไม่มี SCIM SCIM ทั้งผู้เช่าต้องมีโดเมนที่ยืนยันแล้วอย่างน้อยหนึ่งโดเมน และมีเวิร์กสเปซ ChatGPT Enterprise, เวิร์กสเปซ ChatGPT Edu หรือบัญชี Ads ที่มีสิทธิ์ เวิร์กสเปซ Business จะรวมได้ก็ต่อเมื่อผู้เช่าเดียวกันมีเวิร์กสเปซ ChatGPT Enterprise ที่มีสิทธิ์ด้วย และเวิร์กสเปซ Business ปรากฏอยู่ในสิทธิ์เข้าถึงผลิตภัณฑ์ การสร้างบัญชีอัตโนมัติแยกจาก SCIM โดยไม่ต้องใช้ SSO และไม่ซิงค์ผู้ใช้หรือกลุ่มในไดเรกทอรี

ดูการตั้งค่าเวิร์กสเปซ ChatGPT Business และข้อจำกัดของแพ็กเกจได้ที่ การตั้งค่าการลงชื่อเพียงครั้งเดียวสำหรับ ChatGPT Business

สำหรับพนักงานที่ใช้บัญชี ChatGPT ส่วนตัวอยู่แล้ว โปรดดู การเริ่มต้นใช้งานสำหรับพนักงานที่มีบัญชี ChatGPT อยู่แล้ว

เลือก SCIM แบบทั้งผู้เช่าหรือระดับผลิตภัณฑ์

SCIM ทั้งผู้เช่าสามารถจัดสรรเวิร์กสเปซ ChatGPT และบัญชี Ads ที่รองรับได้ แต่ไม่จัดสรรองค์กร API การเชื่อมต่อระดับผลิตภัณฑ์ที่มีอยู่จะยังคงจัดการเวิร์กสเปซ ChatGPT ที่มีสิทธิ์หนึ่งแห่งหรือองค์กร API ที่มีสิทธิ์หนึ่งองค์กร

หากเวิร์กสเปซ ChatGPT ของคุณมีตัวเลือก ให้ทำดังนี้

  • ใช้ SCIM เฉพาะกับเวิร์กสเปซนี้ จะสร้างการเชื่อมต่อเฉพาะเวิร์กสเปซ

  • เก็บตัวเลือกเพื่อขยายไปยังผลิตภัณฑ์อื่น จะเปิดการตั้งค่าแบบทั้งผู้เช่าใน Admin Console

การใช้ Admin Console ไม่ได้กำหนดให้คุณต้องแทนที่การเชื่อมต่อ SCIM ระดับผลิตภัณฑ์ที่มีอยู่ ไม่สามารถเปิดใช้ SCIM ทั้งผู้เช่าได้ หากเวิร์กสเปซ ChatGPT หรือองค์กร API ที่เชื่อมโยงมี SCIM ระดับผลิตภัณฑ์ที่ใช้งานอยู่ เมื่อ SCIM ทั้งผู้เช่าทำงานแล้ว คุณจะเริ่มการเชื่อมต่อระดับผลิตภัณฑ์ที่ขัดแย้งกันไม่ได้ ประสานงานการย้ายข้อมูลกับทีมดูแลบัญชี OpenAI ก่อนแก้ไขการเชื่อมต่อที่ใช้งานได้อยู่ การเชื่อมต่อระดับผลิตภัณฑ์สำหรับ ChatGPT และ API แยกกันสามารถใช้งานร่วมกันได้ เมื่อ SCIM ทั้งผู้เช่าไม่ได้ทำงานอยู่

ก่อนเปลี่ยนขอบเขต โปรดตรวจสอบผู้ใช้ กลุ่ม การกำหนดผลิตภัณฑ์ และบทบาทที่มีอยู่ ประสานงานการย้ายข้อมูลกับทีมดูแลบัญชี OpenAI ของคุณ อย่าลบการเชื่อมต่อที่ใช้งานได้เพื่อแก้ข้อผิดพลาดในการตั้งค่า

SCIM ทั้งผู้เช่าไม่สามารถเปลี่ยนที่อยู่อีเมลของบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุน OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้ หากต้องการอัปเดตที่อยู่อีเมลที่มีการจัดการ ให้ใช้การเชื่อมต่อ SCIM ระดับเวิร์กสเปซ ChatGPT ที่มีสิทธิ์แทน SCIM ทั้งผู้เช่าและระดับเวิร์กสเปซไม่สามารถทำงานพร้อมกันได้ จึงควรเลือกการตั้งค่าที่เหมาะสมก่อนเปิดใช้การซิงค์ไดเรกทอรี

เชื่อมต่อไดเรกทอรีของผู้เช่า

ผู้ดูแลระบบส่วนกลางสามารถใช้ Admin Console เพื่อเชื่อมต่อไดเรกทอรีที่ใช้ร่วมกันทั้งผู้เช่า สำหรับเวิร์กสเปซ Enterprise หรือ Edu และบัญชี Ads ที่มีสิทธิ์ ก่อนเริ่มต้น ให้ยืนยันโดเมนอย่างน้อยหนึ่งโดเมนสำหรับผู้เช่ารายเดียวกัน บัญชี Ads แต่ละบัญชีไม่มีไดเรกทอรี SCIM แยกต่างหาก SCIM ทั้งผู้เช่าไม่สามารถเปลี่ยนที่อยู่อีเมลของบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุน OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้

  1. ลงชื่อเข้าใช้ Admin Console ในฐานะผู้ดูแลระบบส่วนกลาง

  2. เลือกผู้เช่า OpenAI ที่ถูกต้อง แล้วเปิด การตั้งค่าส่วนกลาง

  3. เลือก การเข้าถึง แล้วเปิด ไดเรกทอรี

  4. เลือก เปิดใช้การซิงค์ไดเรกทอรี (SCIM)

  5. กำหนดค่าแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัวด้วยค่าที่แสดงสำหรับผู้เช่านี้

  6. กำหนดกลุ่มหรือผู้ใช้ทดสอบหนึ่งหรือสองรายการที่ตั้งชื่อไว้อย่างชัดเจนในผู้ให้บริการข้อมูลประจำตัวของคุณ

  7. กลับไปที่ ไดเรกทอรี และยืนยันว่าการเชื่อมต่อเปลี่ยนเป็น ใช้งานอยู่

การตั้งค่าครั้งแรกอาจใช้เวลาสูงสุด 5 นาที หากตั้งค่ายังไม่เสร็จ ให้เลือก ตั้งค่าต่อ เลือก ยกเลิกการตั้งค่า เฉพาะเมื่อต้องการทิ้งการเชื่อมต่อที่ยังตั้งค่าไม่เสร็จ

ตรวจสอบสถานะการเชื่อมต่อและเหตุการณ์ล่าสุดในไดเรกทอรี เพื่อทดสอบการเชื่อมต่อหรือตรวจสอบผู้ใช้หรือกลุ่มที่หายไป หากต้องการตรวจสอบการกำหนดกลุ่ม ให้เปิด จัดการไดเรกทอรี แล้วเลือก จัดการสิทธิ์เข้าถึงผลิตภัณฑ์

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

SSO และ SCIM อาจใช้แอปพลิเคชันเดียวกันหรือต้องใช้แอปพลิเคชันแยกกัน ทั้งนี้ขึ้นอยู่กับผู้ให้บริการข้อมูลประจำตัว ปฏิบัติตามคำแนะนำเฉพาะของผู้ให้บริการ และอย่านำค่าการเชื่อมต่อของเวิร์กสเปซหรือองค์กร API อื่นมาใช้ซ้ำ

การผสานการทำงานที่รองรับอาจรวมถึง Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin และ Rippling ตัวเลือก SCIM แบบกำหนดเองหรือแบบใช้ SFTP เพิ่มเติมขึ้นอยู่กับการผสานการทำงานที่พร้อมใช้งานสำหรับผู้เช่าของคุณ

เชื่อมต่อไดเรกทอรีของเวิร์กสเปซ ChatGPT

  1. ลงชื่อเข้าใช้ในฐานะเจ้าของเวิร์กสเปซ Enterprise หรือ Edu ที่มีสิทธิ์

  2. เปิด การตั้งค่าเวิร์กสเปซ แล้วเลือก ข้อมูลประจำตัวและการเข้าถึง

  3. ค้นหา การซิงค์ไดเรกทอรี (SCIM) แล้วเลือก เปิดใช้การซิงค์ไดเรกทอรี

  4. หากมีตัวเลือกปรากฏขึ้น ให้เลือก ใช้ SCIM เฉพาะกับเวิร์กสเปซนี้

  5. ตั้งค่าตามข้อกำหนดของผู้ให้บริการให้เสร็จ แล้วกำหนดผู้ใช้หรือกลุ่มที่ต้องการ

  6. ยืนยันว่าผู้ใช้หรือกลุ่มที่ซิงค์แล้วปรากฏในเวิร์กสเปซที่เลือก

หากส่วนควบคุมไดเรกทอรีของเวิร์กสเปซเป็นแบบอ่านอย่างเดียว ให้เลือก Cloud Console ↗ เมื่อปรากฏ และขอให้ผู้ดูแลระบบส่วนกลางจัดการการเชื่อมต่อทั้งผู้เช่าใน Admin Console

เชื่อมต่อไดเรกทอรีขององค์กร API

  1. ลงชื่อเข้าใช้แพลตฟอร์ม API ในฐานะเจ้าขององค์กร API ที่มีสิทธิ์

  2. เลือกองค์กร API ที่ถูกต้อง แล้วเปิดการตั้งค่า ข้อมูลประจำตัว

  3. เริ่มการตั้งค่าการซิงค์ไดเรกทอรีที่พร้อมใช้งาน

  4. กำหนดค่าแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัวโดยใช้ค่าขององค์กร API นั้น

  5. กำหนดผู้ใช้หรือกลุ่มที่ต้องการในผู้ให้บริการข้อมูลประจำตัวของคุณ

  6. ยืนยันว่าผู้ใช้ที่ได้รับเชิญเข้าร่วมองค์กร API ที่ถูกต้อง

จัดการการจัดสรรองค์กร API ในแพลตฟอร์ม API SCIM ทั้งผู้เช่าใน Admin Console จะไม่จัดสรรองค์กร API หากการตั้งค่าข้อมูลประจำตัวของ API ไม่พร้อมใช้งาน โปรดขอให้เจ้าขององค์กร API หรือทีมดูแลบัญชี OpenAI ยืนยันสิทธิ์และการตั้งค่าของคุณ

สมาชิก โปรเจกต์ การเรียกเก็บเงิน และบทบาทเฉพาะ API ขององค์กร API ยังคงได้รับการจัดการในแพลตฟอร์ม API

SCIM ขององค์กร API สามารถซิงค์กลุ่มจากผู้ให้บริการข้อมูลประจำตัวของคุณได้เช่นกัน จัดการกลุ่มเหล่านั้นและกำหนดบทบาท API ที่รองรับในแพลตฟอร์ม API

กำหนดกลุ่มที่ซิงค์และสิทธิ์เข้าถึงผลิตภัณฑ์

  1. ใน Admin Console ให้เปิด การตั้งค่าส่วนกลาง ของผู้เช่า แล้วเลือก ผู้ใช้และกลุ่ม > SCIM กลุ่ม

  2. เลือกกลุ่มที่ซิงค์แล้ว

  3. ใต้ สิทธิ์เข้าถึงผลิตภัณฑ์ ให้เลือก กำหนดค่าสิทธิ์เข้าถึง หรือเปิดการกำหนดที่มีอยู่

  4. เลือกเวิร์กสเปซ ChatGPT หรือบัญชี Ads ที่รองรับ

  5. ตรวจสอบทรัพยากร การกำหนดที่มีอยู่ และข้อมูลบทบาทที่พร้อมใช้งาน

  6. เลือก บันทึก

  7. เปิดเวิร์กสเปซหรือบัญชี Ads ที่เลือก แล้วยืนยันว่ากลุ่มปรากฏขึ้น หากไม่พบสมาชิกเวิร์กสเปซรายใหม่ ให้ตรวจสอบคำเชิญที่รอดำเนินการ

การกำหนดกลุ่มที่ซิงค์ให้กับเวิร์กสเปซ ChatGPT จะสร้างกลุ่มเวิร์กสเปซที่สอดคล้องกัน หากบุคคลนั้นยังไม่ได้เป็นสมาชิกเวิร์กสเปซ OpenAI จะสร้างคำเชิญพร้อมบทบาท สมาชิก

บุคคลนั้นจะเข้าร่วมกลุ่มเวิร์กสเปซหลังจากยอมรับคำเชิญ คำเชิญอาจไม่ส่งอีเมล ทั้งนี้ขึ้นอยู่กับการตั้งค่าเวิร์กสเปซ สมาชิกเวิร์กสเปซเดิมจะคงบทบาทและประเภทที่นั่งปัจจุบันไว้

คุณสามารถกำหนดกลุ่มที่ซิงค์เดียวกันให้กับเวิร์กสเปซ ChatGPT และบัญชี Ads ที่รองรับหลายรายการได้ กำหนดทรัพยากรแต่ละรายการแยกกัน การเข้าถึงรายการหนึ่งไม่ได้ให้สิทธิ์เข้าถึงอีกรายการ

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

ตัวแก้ไข สิทธิ์เข้าถึงผลิตภัณฑ์ รองรับเวิร์กสเปซ ChatGPT และบัญชี Ads ตัวแก้ไขนี้ไม่ใช้กำหนดองค์กร API บทบาทเจ้าของเวิร์กสเปซ ChatGPT หรือบทบาทเวิร์กสเปซ ChatGPT แบบกำหนดเอง ตรวจสอบบทบาทบัญชี Ads ในบัญชีโฆษณาที่เลือก และกำหนดค่าบทบาทแบบกำหนดเองภายในเวิร์กสเปซ ChatGPT ที่เลือก

Product access dialog for the Engineering SCIM group, with ChatGPT workspace and Ads account access toggles and Save and Cancel buttons.

ตรวจสอบสิทธิ์ที่มีอยู่ก่อนขยายการเข้าถึง กลุ่มที่ซิงค์อาจมีสิทธิ์เข้าถึงเวิร์กสเปซ ChatGPT หรือบัญชี Ads อยู่แล้ว ใช้บทบาทที่มีสิทธิ์น้อยที่สุดเท่าที่จำเป็น และขอให้ผู้ดูแลระบบส่วนกลางตรวจสอบการเข้าถึงที่ไม่คาดคิด

เมื่อให้กลุ่มที่ซิงค์เข้าถึงบัญชี Ads ผ่าน สิทธิ์เข้าถึงผลิตภัณฑ์ บทบาทเริ่มต้นในบัญชีจะเป็น สมาชิก ตรวจสอบบทบาทเฉพาะบัญชีและใช้สิทธิ์ระดับต่ำที่สุดเท่าที่จำเป็น

ดูสิทธิ์เฉพาะของ Ads ได้ที่ การจัดการข้อมูลประจำตัวและการเข้าถึงสำหรับ Ads Manager

จัดการระเบียนผู้ใช้ คำเชิญ และกลุ่ม

ระเบียนไดเรกทอรีที่ซิงค์แล้วไม่ได้ให้สิทธิ์เข้าถึงทุกเวิร์กสเปซ ChatGPT ทุกองค์กร API หรือทุกบัญชี Ads โดยอัตโนมัติ ข้อกำหนดด้านการเป็นสมาชิกผลิตภัณฑ์ การกำหนดกลุ่ม นโยบายการลงชื่อเข้าใช้ และบทบาทเฉพาะผลิตภัณฑ์ยังคงมีผล

จับคู่ผู้ใช้เดิมและทำความเข้าใจข้อจำกัดในการเปลี่ยนอีเมล

การจัดสรรจะจับคู่บัญชี OpenAI ที่มีอยู่โดยใช้อีเมลที่ทำงานซึ่งกำหนดค่าไว้ ยืนยันว่าอีเมลของผู้ให้บริการข้อมูลประจำตัว ที่อยู่ในคำเชิญ และบัญชี OpenAI ที่ต้องการระบุถึงบุคคลคนเดียวกัน กำหนดค่าให้ผู้ให้บริการข้อมูลประจำตัวส่งที่อยู่อีเมลหลักเพียงหนึ่งรายการต่อผู้ใช้แต่ละราย

SCIM ทั้งผู้เช่าไม่สามารถเปลี่ยนที่อยู่อีเมลของบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุน OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้ การเชื่อมต่อ SCIM ระดับเวิร์กสเปซ ChatGPT ที่มีสิทธิ์อาจอัปเดตอีเมลของสมาชิกที่ยอมรับคำเชิญและจัดการด้วย SCIM ได้ หากเวิร์กสเปซนั้นเปิดใช้การเปลี่ยนอีเมล ต้องยืนยันทั้งโดเมนอีเมลเก่าและใหม่สำหรับเวิร์กสเปซเดียวกันและผู้เช่าของเวิร์กสเปซนั้น ที่อยู่ใหม่ต้องไม่เชื่อมโยงกับบัญชี OpenAI อื่น และการแมป SSO ต้องใช้ที่อยู่ที่อัปเดตแล้ว อัปเดตผู้ใช้ SCIM ที่มีอยู่และทดสอบกับหนึ่งบัญชีก่อน

หากคำเชิญที่ซิงค์ใช้ที่อยู่อีเมลเก่า อย่าลบบัญชี นำระเบียนไดเรกทอรีออกแล้วสร้างใหม่ เชิญที่อยู่ใหม่มาแทน หรือยกเลิกการเชื่อมต่อไดเรกทอรี การดำเนินการเหล่านี้อาจสร้างบัญชี OpenAI แยกต่างหาก และทำให้โปรเจกต์ เอเจนต์ และประวัติการสนทนาเดิมยังคงผูกกับบัญชีเดิม ยืนยันการกำหนดค่าไดเรกทอรีและติดต่อฝ่ายสนับสนุน OpenAI ก่อนทำการเปลี่ยนแปลง ฝ่ายสนับสนุน OpenAI ไม่สามารถเปลี่ยนที่อยู่อีเมลของบัญชีที่จัดการผ่าน SCIM ทั้งผู้เช่าให้ด้วยตนเองได้

หากผู้ใช้หรือกลุ่มของผู้เช่าที่มีอยู่ตรงกับระเบียนไดเรกทอรีที่ซิงค์ รายการนั้นอาจเปลี่ยนเป็นอยู่ภายใต้การจัดการของผู้ให้บริการข้อมูลประจำตัว คำเชิญ การเป็นสมาชิก และกลุ่มในเวิร์กสเปซ ChatGPT ที่สร้างด้วยตนเองอยู่แล้วจะไม่เปลี่ยนเป็นอยู่ภายใต้การจัดการของ SCIM โดยอัตโนมัติ

สมาชิกเวิร์กสเปซเดิมสามารถเข้าร่วมกลุ่มเวิร์กสเปซที่ซิงค์ได้ โดยไม่เปลี่ยนการเป็นสมาชิก บทบาท หรือประเภทที่นั่งเดิม เมื่อนำผู้ใช้ออกจากระบบ ให้ถอนสิทธิ์เข้าถึงเวิร์กสเปซที่มอบด้วยตนเองแยกต่างหาก

ทำความเข้าใจคำเชิญและการสร้างบัญชีอัตโนมัติ

ผู้ใช้ ChatGPT หรือ API ที่เพิ่งได้รับการจัดสรรอาจต้องยอมรับคำเชิญก่อนเข้าร่วมผลิตภัณฑ์ ขั้นตอน SCIM บางแบบจะสร้างคำเชิญที่รอดำเนินการโดยไม่ส่งอีเมล สมาชิกเวิร์กสเปซ ChatGPT เดิมจะไม่ได้รับคำเชิญเข้าเวิร์กสเปซอีกครั้ง เมื่อผู้ใช้ผู้เช่าที่ตรงกันเปลี่ยนเป็นอยู่ภายใต้การจัดการของ SCIM

ขอให้เจ้าของเวิร์กสเปซตรวจสอบคำเชิญที่รอดำเนินการ สำหรับคำเชิญที่ส่งด้วยตนเอง เจ้าของสามารถเลือก ส่งคำเชิญอีกครั้ง ได้หากมีตัวเลือกนี้ คำเชิญที่จัดการด้วย SCIM ไม่สามารถส่งซ้ำได้โดยตรง โดย API อาจส่งคืน 409 scim_managed_resource หากมี เชิญสมาชิก เจ้าของสามารถป้อนอีเมลเดิมอีกครั้งได้โดยไม่เปลี่ยนบทบาทหรือประเภทที่นั่งเดิม ติดต่อฝ่ายสนับสนุน OpenAI หากคำเชิญยังคงถูกบล็อก

การสร้างบัญชีอัตโนมัติสามารถเพิ่มผู้ใช้ ChatGPT ที่มีสิทธิ์ เมื่อลงชื่อเข้าใช้ด้วยอีเมลในโดเมนที่ยืนยันแล้ว ฟังก์ชันนี้แยกจาก SCIM และไม่ต้องใช้ SSO หลีกเลี่ยงการเปิดใช้การสร้างบัญชีอัตโนมัติและ SCIM พร้อมกัน ผู้ใช้ที่สร้างด้วยวิธีนี้อาจไม่ได้อยู่ภายใต้การจัดการของ SCIM ดังนั้นการนำออกจากผู้ให้บริการข้อมูลประจำตัวอาจไม่ถอนสิทธิ์เข้าถึงผลิตภัณฑ์ ตรวจสอบการใช้ที่นั่ง นำผู้ใช้ที่ไม่มีการจัดการออกแยกต่างหาก และตรวจสอบทุกช่องทางการเข้าถึงเมื่อนำผู้ใช้ออกจากระบบ

จัดการความเป็นเจ้าของกลุ่ม บทบาท และการมองเห็น

จัดการสมาชิกของกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัวของคุณ ผู้ดูแลเวิร์กสเปซสามารถดูแลกลุ่มที่จัดการด้วยตนเองแยกต่างหากได้

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

เมื่อใช้ SCIM ทั้งผู้เช่า กลุ่มเวิร์กสเปซ ChatGPT ที่จัดการด้วยตนเองอยู่แล้วจะไม่ถูกรับมาจัดการ แม้จะมีชื่อเดียวกับกลุ่มที่ซิงค์ OpenAI จะสร้างกลุ่มเวิร์กสเปซที่ซิงค์แยกต่างหาก ดังนั้นโปรดตรวจสอบชื่อกลุ่มที่มีอยู่ก่อนกำหนดสิทธิ์เข้าถึง

หากเปลี่ยนชื่อกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัว กลุ่มเวิร์กสเปซที่ซิงค์ซึ่งสอดคล้องกันจะถูกเปลี่ยนชื่อตาม

SCIM ระดับเวิร์กสเปซใช้การเชื่อมต่อแยกต่างหาก กลุ่มที่ซิงค์ซึ่งมีชื่อเดียวกับกลุ่มเวิร์กสเปซที่จัดการด้วยตนเองอาจทำให้สมาชิกของกลุ่มนั้นอยู่ภายใต้การควบคุมของผู้ให้บริการข้อมูลประจำตัว ทั้งนี้ขึ้นอยู่กับการกำหนดค่า

หากรองรับ เจ้าของเวิร์กสเปซสามารถใช้ สิทธิ์และบทบาท ในเวิร์กสเปซ ChatGPT ที่เลือก เพื่อกำหนดบทบาทเวิร์กสเปซแบบกำหนดเองที่มีสิทธิ์ กลุ่มที่ซิงค์ยังรองรับการวิเคราะห์เวิร์กสเปซได้เมื่อมีฟีเจอร์นี้

หากมีตัวเลือก ผู้ใช้เวิร์กสเปซค้นพบได้ ในการตั้งค่า ข้อมูลประจำตัวและการเข้าถึง ของเวิร์กสเปซ ตัวเลือกนี้จะควบคุมว่ากลุ่มที่จัดการด้วย SCIM จะปรากฏขึ้นเมื่อผู้ใช้แชร์ GPT หรือโปรเจกต์หรือไม่ การปิดการตั้งค่านี้อาจซ่อนกลุ่มเหล่านั้นและนำการแชร์กับกลุ่มที่มีอยู่ออก เมื่อมีการอัปเดต GPT หรือโปรเจกต์ครั้งถัดไป การเปลี่ยนความสามารถในการค้นพบจะไม่หยุดการซิงค์หรือนำกลุ่มออก หากเวิร์กสเปซใช้ SCIM ทั้งผู้เช่าและการตั้งค่าข้อมูลประจำตัวเป็นแบบอ่านอย่างเดียว ส่วนควบคุมนี้อาจไม่พร้อมใช้งาน สอบถามทีมดูแลบัญชี OpenAI ของคุณเกี่ยวกับตัวเลือกที่รองรับ

ทดสอบการเริ่มต้นและยุติการใช้งาน

  1. เพิ่มผู้ใช้ทดสอบหนึ่งรายลงในแอปพลิเคชันหรือกลุ่มที่กำหนดไว้ของผู้ให้บริการข้อมูลประจำตัว

  2. รอจนกว่าการซิงค์จะสำเร็จ

  3. ยืนยันว่าผู้ใช้ปรากฏในผู้เช่าหรือผลิตภัณฑ์ที่ต้องการ และได้รับเฉพาะบทบาทที่คาดไว้

  4. นำผู้ใช้ออกจากการกำหนดของผู้ให้บริการหรือกลุ่มการจัดสรร

  5. รอให้การซิงค์ครั้งถัดไปสำเร็จ แล้วยืนยันว่าสิทธิ์เข้าถึงที่ได้รับจากกลุ่มถูกถอนแล้ว

  6. ตรวจสอบคำเชิญโดยตรง กลุ่มอื่น และบทบาทเฉพาะผลิตภัณฑ์ที่อาจคงสิทธิ์เข้าถึงแยกไว้อยู่

การนำบุคคลออกเฉพาะใน ChatGPT อาจมีผลเพียงชั่วคราว หากผู้ให้บริการข้อมูลประจำตัวยังคงกำหนดบุคคลนั้นอยู่ การปิดใช้งานผู้ใช้ในผู้ให้บริการไม่ได้ยกเลิกการกำหนดแอปพลิเคชันเสมอไป การยกเลิกการจัดสรรจะไม่ลบบัญชี OpenAI หรือเวิร์กสเปซส่วนตัวของบุคคลนั้น หลังจากซิงค์สำเร็จ ให้ยืนยันว่าบุคคลนั้นไม่ได้เป็นสมาชิกเวิร์กสเปซที่ใช้งานอยู่อีกต่อไป และตรวจสอบการจัดสรรที่นั่งของเวิร์กสเปซ หากบุคคลนั้นยังคงใช้งานอยู่ ไม่สามารถนำออกได้ หรือกลับมาเข้าถึงไม่ได้หลังจากเพิ่มกลับเข้ามา โปรดติดต่อฝ่ายสนับสนุน OpenAI การเก็บรักษาข้อมูลเวิร์กสเปซเป็นไปตามนโยบายของเวิร์กสเปซที่เลือก

แก้ไขปัญหาการซิงค์ไดเรกทอรี

ปัญหาสิ่งที่ต้องตรวจสอบ
ไม่มีการตั้งค่าไดเรกทอรีหรือการตั้งค่าถูกบล็อกยืนยันแพ็กเกจ บทบาทผู้ดูแลระบบ ผู้เช่าที่เลือก และตรวจสอบว่า SCIM ทั้งผู้เช่าหรือระดับผลิตภัณฑ์ทำงานอยู่แล้วหรือไม่ ประสานงานการย้ายข้อมูลก่อนเปลี่ยนการเชื่อมต่อที่ใช้งานได้อยู่
ผู้ใช้หรือกลุ่มไม่ปรากฏตรวจสอบการกำหนดแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัว การตั้งค่า Push กลุ่ม ผู้เช่าที่เลือก เหตุการณ์ล่าสุดในไดเรกทอรี และช่วงเวลาซิงค์ปกติของผู้ให้บริการ
ผู้ใช้ที่ซิงค์ไม่สามารถเข้าถึงผลิตภัณฑ์ตรวจสอบการกำหนด สิทธิ์เข้าถึงผลิตภัณฑ์ ของกลุ่ม คำเชิญหรือการเป็นสมาชิกผลิตภัณฑ์ วิธีลงชื่อเข้าใช้ที่กำหนด และบทบาทเฉพาะผลิตภัณฑ์ ตัวแก้ไขสามารถกำหนดเวิร์กสเปซ ChatGPT และบัญชี Ads ที่รองรับ แต่ไม่สามารถกำหนดองค์กร API
ผู้ใช้ที่นำออกแล้วยังมีสิทธิ์เข้าถึงตรวจสอบการกำหนดในผู้ให้บริการข้อมูลประจำตัว คำเชิญโดยตรง กลุ่มอื่นที่ซิงค์หรือจัดการด้วยตนเอง และบทบาทในแต่ละผลิตภัณฑ์ การถอนช่องทางเข้าถึงหนึ่งรายการไม่ได้ถอนอีกรายการ หากผู้ใช้ยังคงใช้งานอยู่หลังจากซิงค์สำเร็จและไม่มีช่องทางเข้าถึงอื่นเหลืออยู่ โปรดติดต่อฝ่ายสนับสนุน OpenAI อย่ายกเลิกการเชื่อมต่อไดเรกทอรีเพื่อแก้ปัญหาของบัญชีเดียว
การอัปเดตอีเมลทำให้เกิดข้อขัดแย้งของบัญชีหากอีเมลปลายทางเป็นของบัญชี OpenAI อื่นอยู่แล้ว ให้หยุดดำเนินการและติดต่อฝ่ายสนับสนุน OpenAI อย่าลบบัญชีใดบัญชีหนึ่งหรือสร้างผู้ใช้ใหม่มาแทน

ผู้ให้บริการข้อมูลประจำตัวหลายรายจะซิงค์การเปลี่ยนแปลงทุก 30–40 นาที ส่วนบางรายจะส่งข้อมูลอัปเดตเร็วกว่านั้น OpenAI ไม่มีส่วนควบคุมทั่วไปสำหรับบังคับให้ซิงค์ไดเรกทอรีทันที

สำหรับข้อผิดพลาดด้านการยืนยันตัวตนหรือการลงชื่อเข้าใช้ โปรดดู การแก้ไขปัญหา SSO การเข้าถึงเวิร์กสเปซ และการยืนยันโดเมน

นำการเชื่อมต่อไดเรกทอรีออกอย่างปลอดภัย

การนำการเชื่อมต่อไดเรกทอรีทั้งผู้เช่าที่ใช้งานอยู่ออกไม่สามารถย้อนกลับได้ ผู้ใช้และกลุ่มที่ซิงค์อยู่แล้วจะยังคงอยู่ในผู้เช่าและเปลี่ยนเป็นจัดการด้วยตนเอง การยกเลิกการเชื่อมต่อจะไม่ถอนสิทธิ์เข้าถึงผลิตภัณฑ์ที่มีอยู่โดยอัตโนมัติ

  1. ใน Admin Console ให้เปิด การตั้งค่าส่วนกลาง ของผู้เช่า

  2. เลือก การเข้าถึง แล้วเปิด ไดเรกทอรี

  3. ตรวจสอบผู้ให้บริการที่เชื่อมต่อ รวมถึงผู้ใช้ กลุ่ม และการกำหนดผลิตภัณฑ์ที่ได้รับผลกระทบ

  4. เลือก ลบการเชื่อมต่อ

  5. ยืนยันการเปลี่ยนแปลงเฉพาะเมื่อต้องการหยุดการซิงค์

  6. ตรวจสอบผู้ใช้ กลุ่ม สิทธิ์เข้าถึงผลิตภัณฑ์ และบทบาทผู้ดูแลระบบที่เหลืออยู่

การนำออกอาจใช้เวลาสูงสุด 5 นาที ติดต่อทีมดูแลบัญชี OpenAI ก่อนแทนที่การเชื่อมต่อที่ใช้งานได้ หรือย้ายระหว่าง SCIM ระดับผลิตภัณฑ์กับแบบทั้งผู้เช่า

────────────────────────────────────────────────────────────

บทความนี้มีประโยชน์หรือไม่