OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

การจัดสรรและการจัดการ SCIM

ตั้งค่าการซิงค์ไดเรกทอรีสำหรับผู้เช่า OpenAI หรือผลิตภัณฑ์ที่มีสิทธิ์ จัดการกลุ่มและสิทธิ์เข้าถึงของผู้ใช้ รวมถึงแก้ไขปัญหาการจัดสรรที่พบบ่อย

อัปเดตล่าสุด: 5 days ago

ภาพรวม

ระบบจัดการข้อมูลประจำตัวข้ามโดเมน (SCIM) จะซิงค์ผู้ใช้และกลุ่มจากผู้ให้บริการข้อมูลประจำตัว SCIM จัดการการจัดเตรียม ส่วนการลงชื่อเพียงครั้งเดียว (SSO) จัดการวิธีที่ผู้ใช้ยืนยันตัวตน คุณสามารถกำหนดค่า SCIM แยกจาก SSO ได้

ตรวจสอบความพร้อมใช้งานและเลือกขอบเขตการจัดเตรียม

ตัวเลือกที่มีขึ้นอยู่กับผลิตภัณฑ์ แผน การเชื่อมต่อไดเรกทอรีที่มีอยู่ และบทบาทผู้ดูแลระบบของคุณ

ขอบเขต SCIMผลิตภัณฑ์หรือแผนที่เข้าเกณฑ์ผู้ดูแลระบบที่จำเป็นตำแหน่งที่ใช้จัดการ
ระดับเทนเนนต์เทนเนนต์ที่เข้าเกณฑ์ รวมถึงเทนเนนต์ที่ใช้เฉพาะ Ads สามารถกำหนดเวิร์กสเปซ ChatGPT และบัญชี Ads ที่รองรับได้ เทนเนนต์ Enterprise และ Edu ยังสามารถกำหนดองค์กรในแพลตฟอร์ม API ได้ด้วยผู้ดูแลระบบส่วนกลางคอนโซลผู้ดูแลระบบ
เวิร์กสเปซ ChatGPTเวิร์กสเปซ ChatGPT Enterprise หรือ Edu ที่เข้าเกณฑ์เจ้าของเวิร์กสเปซเวิร์กสเปซที่เลือก
องค์กร APIองค์กร API ที่เข้าเกณฑ์และใช้แผนการเรียกเก็บเงิน Custom หรือ Unlimited ที่รองรับเจ้าขององค์กร APIแพลตฟอร์ม API
ไม่พร้อมใช้งานแผน ChatGPT Business แบบสแตนด์อโลนและ ChatGPT for Teachers โปรดใช้วิธีเริ่มต้นใช้งานอื่นที่รองรับเจ้าของหรือผู้ดูแลเวิร์กสเปซเวิร์กสเปซ ChatGPT ที่เกี่ยวข้อง

แผน ChatGPT Business แบบสแตนด์อโลนและ ChatGPT for Teachers ไม่รวม SCIM SCIM ระดับเทนเนนต์ต้องมีโดเมนที่ยืนยันแล้วอย่างน้อยหนึ่งโดเมน และมีเวิร์กสเปซ ChatGPT Enterprise, เวิร์กสเปซ ChatGPT Edu หรือบัญชี Ads ที่เข้าเกณฑ์ สามารถรวมเวิร์กสเปซ Business ได้เฉพาะเมื่อเทนเนนต์เดียวกันมีเวิร์กสเปซ ChatGPT Enterprise ที่เข้าเกณฑ์ด้วย และเวิร์กสเปซ Business พร้อมให้เลือกในส่วนสิทธิ์เข้าถึงผลิตภัณฑ์ การสร้างบัญชีอัตโนมัติแยกจาก SCIM ไม่จำเป็นต้องใช้ SSO และไม่ซิงค์ผู้ใช้กับกลุ่มในไดเรกทอรี

สำหรับการตั้งค่าเวิร์กสเปซ ChatGPT Business และข้อจำกัดของแผน โปรดดู: การตั้งค่าการลงชื่อเพียงครั้งเดียวสำหรับ ChatGPT Business

สำหรับพนักงานที่ใช้บัญชี ChatGPT ส่วนตัวอยู่แล้ว โปรดดู: การเริ่มต้นใช้งานสำหรับพนักงานที่มีบัญชี ChatGPT อยู่แล้ว

เลือก SCIM ระดับเทนเนนต์หรือระดับผลิตภัณฑ์

SCIM ระดับเทนเนนต์สามารถจัดเตรียมเวิร์กสเปซ ChatGPT และบัญชี Ads ที่รองรับได้ เทนเนนต์ Enterprise และ Edu ยังสามารถจัดเตรียมองค์กร API ผ่านการกำหนดกลุ่มที่ซิงค์ได้ด้วย การเชื่อมต่อระดับผลิตภัณฑ์ที่มีอยู่จะยังคงจัดการเวิร์กสเปซ ChatGPT ที่เข้าเกณฑ์หนึ่งรายการหรือองค์กร API ที่เข้าเกณฑ์หนึ่งองค์กร

หากเวิร์กสเปซ ChatGPT ของคุณมีตัวเลือกดังต่อไปนี้:

  • ใช้ SCIM สำหรับเวิร์กสเปซนี้เท่านั้น จะสร้างการเชื่อมต่อเฉพาะเวิร์กสเปซ

  • คงตัวเลือกสำหรับขยายไปยังผลิตภัณฑ์อื่น จะเปิดการตั้งค่าระดับเทนเนนต์ในคอนโซลผู้ดูแลระบบ

การใช้คอนโซลผู้ดูแลระบบไม่จำเป็นต้องเปลี่ยนการเชื่อมต่อ SCIM ระดับผลิตภัณฑ์ที่มีอยู่ สามารถเปิดใช้การเชื่อมต่อ SCIM ระดับเทนเนนต์และระดับผลิตภัณฑ์พร้อมกันได้ อย่างไรก็ตาม คุณไม่สามารถเปลี่ยนการกำหนด สิทธิ์เข้าถึงผลิตภัณฑ์ ระดับเทนเนนต์สำหรับเวิร์กสเปซ ChatGPT หรือองค์กร API ขณะที่ทรัพยากรนั้นเปิดใช้ SCIM ระดับผลิตภัณฑ์อยู่ ประสานงานการย้ายระบบกับทีมดูแลบัญชี OpenAI ก่อนเปลี่ยนการเชื่อมต่อที่ใช้งานได้อยู่

ก่อนเปลี่ยนขอบเขต ให้ตรวจสอบผู้ใช้ กลุ่ม การกำหนดผลิตภัณฑ์ และบทบาทที่มีอยู่ ประสานงานการย้ายระบบกับทีมดูแลบัญชี OpenAI ของคุณ อย่าลบการเชื่อมต่อที่ใช้งานได้เพื่อล้างข้อผิดพลาดในการตั้งค่า

SCIM ระดับเทนเนนต์ไม่สามารถเปลี่ยนที่อยู่อีเมลในบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุนของ OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้ หากต้องอัปเดตที่อยู่อีเมลที่มีการจัดการ ให้ใช้การเชื่อมต่อ SCIM ระดับเวิร์กสเปซ ChatGPT ที่เข้าเกณฑ์แทน

เชื่อมต่อไดเรกทอรีของเทนเนนต์

ผู้ดูแลระบบส่วนกลางสามารถใช้คอนโซลผู้ดูแลระบบเพื่อเชื่อมต่อไดเรกทอรีระดับเทนเนนต์ที่ใช้ร่วมกันสำหรับเวิร์กสเปซ Enterprise หรือ Edu และบัญชี Ads ที่เข้าเกณฑ์ เทนเนนต์ Enterprise และ Edu ยังสามารถใช้ไดเรกทอรีนี้เพื่อกำหนดกลุ่มที่ซิงค์ให้กับองค์กร API ได้ด้วย ก่อนเริ่มต้น ให้ยืนยันโดเมนอย่างน้อยหนึ่งโดเมนสำหรับเทนเนนต์เดียวกัน บัญชี Ads แต่ละบัญชีไม่มีไดเรกทอรี SCIM แยกต่างหาก SCIM ระดับเทนเนนต์ไม่สามารถเปลี่ยนที่อยู่อีเมลในบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุนของ OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้

  1. ลงชื่อเข้าใช้คอนโซลผู้ดูแลระบบในฐานะผู้ดูแลระบบส่วนกลาง

  2. เลือกเทนเนนต์ OpenAI ที่ถูกต้อง แล้วเปิด การตั้งค่าส่วนกลาง

  3. เลือก การเข้าถึง แล้วเปิด ไดเรกทอรี

  4. เลือก เปิดใช้การซิงค์ไดเรกทอรี (SCIM)

  5. กำหนดค่าแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัวด้วยค่าที่แสดงสำหรับเทนเนนต์นี้

  6. กำหนดกลุ่มหรือผู้ใช้สำหรับการทดสอบหนึ่งหรือสองรายการที่ตั้งชื่อไว้อย่างชัดเจนในผู้ให้บริการข้อมูลประจำตัว

  7. กลับไปที่ ไดเรกทอรี และยืนยันว่าการเชื่อมต่อเปลี่ยนเป็น ใช้งานอยู่

การตั้งค่าเริ่มต้นอาจใช้เวลาสูงสุด 5 นาที หากตั้งค่าไม่เสร็จ ให้เลือก ตั้งค่าต่อ เลือก ยกเลิกการตั้งค่า เฉพาะเมื่อคุณต้องการละทิ้งการเชื่อมต่อที่ยังตั้งค่าไม่เสร็จ

ตรวจสอบสถานะการเชื่อมต่อและเหตุการณ์ล่าสุดของไดเรกทอรี เพื่อทดสอบการเชื่อมต่อหรือตรวจสอบผู้ใช้หรือกลุ่มที่ไม่ปรากฏ หากต้องการตรวจสอบการกำหนดกลุ่ม ให้เปิด จัดการไดเรกทอรี แล้วเลือก จัดการสิทธิ์เข้าถึงผลิตภัณฑ์

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

SSO และ SCIM อาจใช้แอปพลิเคชันเดียวกันหรือต้องใช้แอปพลิเคชันแยกกัน ทั้งนี้ขึ้นอยู่กับผู้ให้บริการข้อมูลประจำตัว ทำตามคำแนะนำเฉพาะของผู้ให้บริการ และอย่านำค่าการเชื่อมต่อของเวิร์กสเปซหรือองค์กร API อื่นมาใช้ซ้ำ

การผสานการทำงานที่รองรับอาจรวมถึง Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin และ Rippling ตัวเลือก SCIM แบบกำหนดเองหรือแบบ SFTP เพิ่มเติมขึ้นอยู่กับการผสานการทำงานที่พร้อมใช้งานสำหรับเทนเนนต์ของคุณ

เชื่อมต่อไดเรกทอรีของเวิร์กสเปซ ChatGPT

  1. ลงชื่อเข้าใช้ในฐานะเจ้าของเวิร์กสเปซ Enterprise หรือ Edu ที่มีสิทธิ์

  2. เปิด การตั้งค่าเวิร์กสเปซ แล้วเลือก ข้อมูลประจำตัวและการเข้าถึง

  3. ค้นหา การซิงค์ไดเรกทอรี (SCIM) แล้วเลือก เปิดใช้การซิงค์ไดเรกทอรี

  4. หากมีตัวเลือกปรากฏขึ้น ให้เลือก ใช้ SCIM เฉพาะกับเวิร์กสเปซนี้

  5. ตั้งค่าตามข้อกำหนดของผู้ให้บริการให้เสร็จ แล้วกำหนดผู้ใช้หรือกลุ่มที่ต้องการ

  6. ยืนยันว่าผู้ใช้หรือกลุ่มที่ซิงค์แล้วปรากฏในเวิร์กสเปซที่เลือก

หากส่วนควบคุมไดเรกทอรีของเวิร์กสเปซเป็นแบบอ่านอย่างเดียว ให้เลือก Cloud Console ↗ เมื่อปรากฏ และขอให้ผู้ดูแลระบบส่วนกลางจัดการการเชื่อมต่อทั้งผู้เช่าใน Admin Console

เชื่อมต่อไดเรกทอรีขององค์กร API ระดับผลิตภัณฑ์

  1. ลงชื่อเข้าใช้แพลตฟอร์ม API ในฐานะเจ้าขององค์กร API ที่เข้าเกณฑ์

  2. เลือกองค์กร API ที่ถูกต้อง แล้วเปิดการตั้งค่า ข้อมูลประจำตัว

  3. เริ่มการตั้งค่าการซิงค์ไดเรกทอรีที่พร้อมใช้งาน

  4. กำหนดค่าแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัวโดยใช้ค่าขององค์กร API นั้น

  5. กำหนดผู้ใช้หรือกลุ่มที่ต้องการในผู้ให้บริการข้อมูลประจำตัว

  6. ยืนยันว่าผู้ใช้ที่ได้รับเชิญเข้าร่วมองค์กร API ที่ถูกต้อง

ขั้นตอนเหล่านี้จะกำหนดค่าการเชื่อมต่อ SCIM สำหรับ API ระดับผลิตภัณฑ์ในแพลตฟอร์ม API สำหรับ SCIM ระดับเทนเนนต์ ให้กำหนดกลุ่มที่ซิงค์ให้กับองค์กร API ผ่าน สิทธิ์เข้าถึงผลิตภัณฑ์ ในคอนโซลผู้ดูแลระบบ หากการตั้งค่าข้อมูลประจำตัวของ API ไม่พร้อมใช้งาน ให้ขอให้เจ้าขององค์กร API หรือทีมดูแลบัญชี OpenAI ยืนยันสิทธิ์และการตั้งค่าของคุณ

สมาชิกองค์กร API โปรเจกต์ การเรียกเก็บเงิน และบทบาทเฉพาะของ API จะยังคงจัดการในแพลตฟอร์ม API

SCIM ขององค์กร API ยังสามารถซิงค์กลุ่มจากผู้ให้บริการข้อมูลประจำตัวได้ด้วย จัดการกลุ่มเหล่านั้นและกำหนดบทบาท API ที่รองรับในแพลตฟอร์ม API

กำหนดกลุ่มที่ซิงค์และสิทธิ์เข้าถึงผลิตภัณฑ์

  1. ในคอนโซลผู้ดูแลระบบ ให้เปิด การตั้งค่าส่วนกลาง ของเทนเนนต์ แล้วเลือก ผู้ใช้และกลุ่ม > กลุ่ม SCIM

  2. เลือกกลุ่มที่ซิงค์

  3. ในส่วน สิทธิ์เข้าถึงผลิตภัณฑ์ ให้เลือก กำหนดค่าสิทธิ์เข้าถึง หรือเปิดการกำหนดที่มีอยู่

  4. เลือกเวิร์กสเปซ ChatGPT องค์กร API หรือบัญชี Ads ที่รองรับ

  5. ตรวจสอบทรัพยากร การกำหนดที่มีอยู่ และข้อมูลบทบาทที่พร้อมใช้งาน

  6. เลือก บันทึก

  7. เปิดเวิร์กสเปซหรือบัญชี Ads ที่เลือก หรือตรวจสอบกลุ่ม API ในแพลตฟอร์ม API ยืนยันว่ากลุ่มปรากฏขึ้น หากสมาชิกใหม่ของเวิร์กสเปซ ChatGPT ไม่ปรากฏ ให้ตรวจสอบคำเชิญที่รอดำเนินการ

การกำหนดกลุ่มที่ซิงค์ให้กับเวิร์กสเปซ ChatGPT จะสร้างกลุ่มเวิร์กสเปซที่เกี่ยวข้อง หากบุคคลนั้นยังไม่ได้เป็นสมาชิกเวิร์กสเปซ OpenAI จะสร้างคำเชิญพร้อมบทบาท สมาชิก

บุคคลนั้นจะเข้าร่วมกลุ่มเวิร์กสเปซหลังจากยอมรับคำเชิญ คำเชิญอาจไม่สร้างอีเมล ทั้งนี้ขึ้นอยู่กับการตั้งค่าเวิร์กสเปซ สมาชิกเวิร์กสเปซเดิมจะคงบทบาทและประเภทที่นั่งปัจจุบันไว้

คุณสามารถกำหนดกลุ่มที่ซิงค์กลุ่มเดียวกันให้กับเวิร์กสเปซ ChatGPT องค์กร API และบัญชี Ads ที่รองรับหลายรายการได้ กำหนดทรัพยากรแต่ละรายการแยกกัน การมีสิทธิ์เข้าถึงรายการหนึ่งไม่ได้ให้สิทธิ์เข้าถึงอีกรายการ

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

เครื่องมือแก้ไข สิทธิ์เข้าถึงผลิตภัณฑ์ รองรับเวิร์กสเปซ ChatGPT และบัญชี Ads รวมถึงองค์กร API สำหรับเทนเนนต์ Enterprise และ Edu เครื่องมือนี้ไม่ได้กำหนดบทบาทเจ้าของเวิร์กสเปซ ChatGPT หรือบทบาทเวิร์กสเปซ ChatGPT แบบกำหนดเอง ตรวจสอบบทบาทของบัญชี Ads ในบัญชีโฆษณาที่เลือก และกำหนดค่าบทบาทแบบกำหนดเองภายในเวิร์กสเปซ ChatGPT ที่เลือก

Product access dialog for the Engineering group, with ChatGPT off and Ads and API Platform on; 2 products selected.

ตรวจสอบสิทธิ์ที่มีอยู่ก่อนขยายการเข้าถึง กลุ่มที่ซิงค์อาจมีสิทธิ์เข้าถึงเวิร์กสเปซ ChatGPT องค์กร API หรือบัญชี Ads อยู่แล้ว ใช้บทบาทที่มีสิทธิ์น้อยที่สุดเท่าที่จำเป็น และขอให้ผู้ดูแลระบบส่วนกลางตรวจสอบสิทธิ์เข้าถึงที่ไม่คาดคิด

เมื่อให้กลุ่มที่ซิงค์เข้าถึงบัญชี Ads ผ่าน สิทธิ์เข้าถึงผลิตภัณฑ์ บทบาทเริ่มต้นในบัญชีจะเป็น สมาชิก ตรวจสอบบทบาทเฉพาะของบัญชีและใช้สิทธิ์เข้าถึงที่น้อยที่สุดเท่าที่จำเป็น

สำหรับสิทธิ์เฉพาะของ Ads โปรดดู: การจัดการข้อมูลประจำตัวและสิทธิ์เข้าถึงสำหรับ Ads Manager

จัดการสิทธิ์เข้าถึงองค์กร API

การกำหนดกลุ่มที่ซิงค์ให้กับองค์กร API จะเพิ่มผู้ใช้ในกลุ่มโดยตรง โดยไม่ต้องให้ผู้ใช้ยอมรับคำเชิญ SCIM จะสร้างการเป็นสมาชิกองค์กรที่ขาดอยู่ และเข้าควบคุมการเป็นสมาชิกเดิมที่เข้าเกณฑ์ สมาชิกเดิมจะคงบทบาทในองค์กรไว้

OpenAI จะสร้างกลุ่มแยกต่างหากที่ SCIM จัดการในองค์กร API กลุ่ม API ที่สร้างด้วยตนเองซึ่งมีชื่อเดียวกันจะยังคงแยกจากกัน จัดการสมาชิกของกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัว และตรวจสอบกลุ่มที่เกี่ยวข้องในแพลตฟอร์ม API

SCIM จะจัดการการเป็นสมาชิกที่สร้างหรือเข้าควบคุม การนำการกำหนดกลุ่มที่เข้าเกณฑ์รายการสุดท้ายออกอาจลบการเป็นสมาชิกองค์กร รวมถึงรายการที่เดิมเพิ่มด้วยตนเอง การกำหนดอื่นที่เข้าเกณฑ์สามารถคงสิทธิ์เข้าถึงไว้ได้ การเป็นสมาชิกที่กำหนดด้วยตนเองและ SCIM ยังไม่ได้เข้าควบคุมจะยังคงได้รับการจัดการแยกต่างหาก

การกำหนดองค์กร API ไม่ได้ให้สิทธิ์เข้าถึงทุกโปรเจกต์ API ตรวจสอบการเป็นสมาชิกและสิทธิ์ของโปรเจกต์แยกต่างหากในแพลตฟอร์ม API ทดสอบกับกลุ่มขนาดเล็กและตรวจสอบการเป็นสมาชิกที่มีอยู่ก่อนกำหนดสิทธิ์เข้าถึง

จัดการระเบียนผู้ใช้ คำเชิญ และกลุ่ม

ระเบียนไดเรกทอรีที่ซิงค์ไม่ได้ให้สิทธิ์เข้าถึงเวิร์กสเปซ ChatGPT องค์กร API หรือบัญชี Ads ทุกรายการโดยอัตโนมัติ การเป็นสมาชิกผลิตภัณฑ์ การกำหนดกลุ่ม นโยบายการลงชื่อเข้าใช้ และบทบาทเฉพาะของผลิตภัณฑ์ยังคงมีผล

จับคู่ผู้ใช้เดิมและทำความเข้าใจข้อจำกัดในการเปลี่ยนอีเมล

การจัดเตรียมจะจับคู่บัญชี OpenAI ที่มีอยู่โดยใช้อีเมลที่ทำงานซึ่งกำหนดค่าไว้ ยืนยันว่าอีเมลของผู้ให้บริการข้อมูลประจำตัว ที่อยู่อีเมลในคำเชิญ และบัญชี OpenAI ที่ต้องการระบุถึงบุคคลเดียวกัน กำหนดค่าให้ผู้ให้บริการข้อมูลประจำตัวส่งที่อยู่อีเมลหลักเพียงหนึ่งรายการต่อผู้ใช้แต่ละราย

SCIM ระดับเทนเนนต์ไม่สามารถเปลี่ยนที่อยู่อีเมลในบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุนของ OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้ การเชื่อมต่อ SCIM ระดับเวิร์กสเปซ ChatGPT ที่เข้าเกณฑ์อาจอัปเดตอีเมลของสมาชิกที่ยอมรับคำเชิญแล้วและอยู่ภายใต้การจัดการของ SCIM ได้ เมื่อเปิดใช้การเปลี่ยนอีเมลสำหรับเวิร์กสเปซนั้น ทั้งโดเมนอีเมลเดิมและใหม่ต้องผ่านการยืนยันสำหรับเวิร์กสเปซเดียวกันและเทนเนนต์ของเวิร์กสเปซ ที่อยู่ใหม่ต้องไม่เชื่อมโยงกับบัญชี OpenAI อื่น และการแมป SSO ต้องใช้ที่อยู่ที่อัปเดตแล้ว อัปเดตผู้ใช้ SCIM ที่มีอยู่และทดสอบกับหนึ่งบัญชีก่อน

หากคำเชิญที่ซิงค์ใช้ที่อยู่อีเมลเก่า อย่าลบบัญชี นำระเบียนไดเรกทอรีออกแล้วสร้างใหม่ เชิญที่อยู่ใหม่มาแทน หรือตัดการเชื่อมต่อไดเรกทอรี การดำเนินการเหล่านี้อาจสร้างบัญชี OpenAI แยกต่างหาก และทำให้โปรเจกต์ เอเจนต์ และประวัติการสนทนาที่มีอยู่ยังคงผูกกับบัญชีเดิม ยืนยันการกำหนดค่าไดเรกทอรีและติดต่อฝ่ายสนับสนุนของ OpenAI ก่อนทำการเปลี่ยนแปลง ฝ่ายสนับสนุนของ OpenAI ไม่สามารถเปลี่ยนที่อยู่อีเมลของบัญชีที่จัดการผ่าน SCIM ระดับเทนเนนต์ด้วยตนเองได้

หากผู้ใช้หรือกลุ่มของเทนเนนต์ที่มีอยู่ตรงกับระเบียนไดเรกทอรีที่ซิงค์ รายการนั้นอาจอยู่ภายใต้การจัดการของผู้ให้บริการข้อมูลประจำตัวของคุณ คำเชิญและการเป็นสมาชิกเวิร์กสเปซ ChatGPT ที่สร้างด้วยตนเองซึ่งมีอยู่เดิมจะไม่เปลี่ยนเป็นอยู่ภายใต้การจัดการของ SCIM โดยอัตโนมัติ

สมาชิกเวิร์กสเปซที่มีอยู่สามารถเข้าร่วมกลุ่มเวิร์กสเปซที่ซิงค์ได้โดยไม่เปลี่ยนการเป็นสมาชิก บทบาท หรือประเภทที่นั่งเดิม นำสิทธิ์เข้าถึงเวิร์กสเปซที่ให้ด้วยตนเองออกแยกต่างหากระหว่างการยกเลิกสิทธิ์

ทำความเข้าใจคำเชิญและการสร้างบัญชีอัตโนมัติ

ผู้ใช้ ChatGPT ที่เพิ่งได้รับการจัดเตรียม หรือผู้ใช้ที่จัดเตรียมผ่านการเชื่อมต่อ SCIM สำหรับ API ระดับผลิตภัณฑ์ อาจต้องยอมรับคำเชิญก่อนเข้าร่วมผลิตภัณฑ์ SCIM ระดับเทนเนนต์จะเพิ่มผู้ใช้ไปยังองค์กร API ที่กำหนดโดยตรง โดยไม่ต้องยอมรับคำเชิญ กระบวนการ SCIM บางแบบจะสร้างคำเชิญที่รอดำเนินการโดยไม่ส่งอีเมล สมาชิกเวิร์กสเปซ ChatGPT ที่มีอยู่จะไม่ได้รับคำเชิญเข้าร่วมเวิร์กสเปซอีกครั้ง เมื่อผู้ใช้เทนเนนต์ที่ตรงกันอยู่ภายใต้การจัดการของ SCIM

ขอให้เจ้าของเวิร์กสเปซตรวจสอบคำเชิญที่รอดำเนินการ สำหรับคำเชิญที่ส่งด้วยตนเอง เจ้าของสามารถเลือก ส่งคำเชิญอีกครั้ง ได้ หากมีตัวเลือกนี้ ไม่สามารถส่งคำเชิญที่ SCIM จัดการซ้ำได้โดยตรง โดย API อาจส่งคืน 409 scim_managed_resource หากมีตัวเลือก เชิญสมาชิก เจ้าของสามารถป้อนอีเมลเดิมอีกครั้งได้โดยไม่เปลี่ยนบทบาทหรือประเภทที่นั่งที่มีอยู่ ติดต่อฝ่ายสนับสนุนของ OpenAI หากคำเชิญยังคงถูกบล็อก

การสร้างบัญชีอัตโนมัติสามารถเพิ่มผู้ใช้ ChatGPT ที่เข้าเกณฑ์เมื่อผู้ใช้ลงชื่อเข้าใช้ด้วยอีเมลจากโดเมนที่ยืนยันแล้ว ฟีเจอร์นี้แยกจาก SCIM และไม่จำเป็นต้องใช้ SSO หลีกเลี่ยงการเปิดใช้การสร้างบัญชีอัตโนมัติพร้อมกับ SCIM ผู้ใช้ที่สร้างด้วยวิธีนี้อาจไม่ได้อยู่ภายใต้การจัดการของ SCIM ดังนั้นการนำผู้ใช้ออกจากผู้ให้บริการข้อมูลประจำตัวอาจไม่เพิกถอนสิทธิ์เข้าถึงผลิตภัณฑ์ ตรวจสอบการใช้ที่นั่ง นำผู้ใช้ที่ไม่มีการจัดการออกแยกต่างหาก และตรวจสอบทุกช่องทางการเข้าถึงระหว่างการยกเลิกสิทธิ์

จัดการความเป็นเจ้าของกลุ่ม บทบาท และการมองเห็น

จัดการสมาชิกของกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัว ผู้ดูแลเวิร์กสเปซสามารถดูแลกลุ่มที่จัดการด้วยตนเองแยกต่างหากได้

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

เมื่อย้ายเวิร์กสเปซ ChatGPT ไปยัง SCIM ระดับเทนเนนต์ ระบบสามารถรับช่วงกลุ่มเวิร์กสเปซเดิมได้หากชื่อของกลุ่มตรงกับกลุ่มที่ซิงค์ทุกประการ ตรวจสอบชื่อกลุ่มที่ซ้ำกันและสมาชิกเดิมร่วมกับทีมดูแลบัญชี OpenAI ก่อนกำหนดสิทธิ์เข้าถึง ลักษณะการทำงานนี้ของ ChatGPT ไม่มีผลกับกลุ่ม API ที่สร้างด้วยตนเอง

หากเปลี่ยนชื่อกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัว กลุ่มเวิร์กสเปซที่ซิงค์ซึ่งเกี่ยวข้องจะเปลี่ยนชื่อตาม

SCIM ระดับเวิร์กสเปซใช้การเชื่อมต่อแยกต่างหาก กลุ่มที่ซิงค์ซึ่งมีชื่อเดียวกับกลุ่มเวิร์กสเปซที่สร้างด้วยตนเองอาจทำให้สมาชิกของกลุ่มนั้นอยู่ภายใต้การควบคุมของผู้ให้บริการข้อมูลประจำตัว ทั้งนี้ขึ้นอยู่กับการกำหนดค่า

หากรองรับ เจ้าของเวิร์กสเปซสามารถใช้ สิทธิ์และบทบาท ในเวิร์กสเปซ ChatGPT ที่เลือก เพื่อกำหนดบทบาทเวิร์กสเปซแบบกำหนดเองที่เข้าเกณฑ์ กลุ่มที่ซิงค์ยังรองรับการวิเคราะห์เวิร์กสเปซได้ด้วยเมื่อมีฟีเจอร์นี้

หากมีตัวเลือก ผู้ใช้เวิร์กสเปซค้นพบได้ ในการตั้งค่า ข้อมูลประจำตัวและสิทธิ์เข้าถึง ของเวิร์กสเปซ ตัวเลือกนี้จะควบคุมว่ากลุ่มที่ SCIM จัดการจะปรากฏเมื่อผู้ใช้แชร์ GPT หรือโปรเจกต์หรือไม่ การปิดการตั้งค่านี้อาจซ่อนกลุ่มดังกล่าวและนำการแชร์กับกลุ่มที่มีอยู่ออกในครั้งถัดไปที่อัปเดต GPT หรือโปรเจกต์ การเปลี่ยนความสามารถในการค้นพบจะไม่หยุดการซิงค์หรือลบกลุ่ม หากเวิร์กสเปซใช้ SCIM ระดับเทนเนนต์และการตั้งค่าข้อมูลประจำตัวเป็นแบบอ่านอย่างเดียว การควบคุมนี้อาจไม่พร้อมใช้งาน สอบถามทีมดูแลบัญชี OpenAI ของคุณเกี่ยวกับตัวเลือกที่รองรับ

ทดสอบการเริ่มต้นใช้งานและการยกเลิกสิทธิ์

  1. เพิ่มผู้ใช้ทดสอบหนึ่งรายลงในแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัวหรือกลุ่มที่กำหนดไว้

  2. รอให้การซิงค์สำเร็จ

  3. ยืนยันว่าผู้ใช้ปรากฏในเทนเนนต์หรือผลิตภัณฑ์ที่ต้องการ และได้รับเฉพาะบทบาทที่คาดไว้

  4. นำผู้ใช้ออกจากการกำหนดของผู้ให้บริการหรือกลุ่มการจัดเตรียม

  5. รอการซิงค์ครั้งถัดไปให้สำเร็จ และยืนยันว่าสิทธิ์เข้าถึงที่ได้จากกลุ่มถูกนำออกแล้ว

  6. ตรวจสอบคำเชิญโดยตรง กลุ่มอื่น และบทบาทเฉพาะของผลิตภัณฑ์ที่อาจคงสิทธิ์เข้าถึงแยกต่างหากไว้

การนำบุคคลออกเฉพาะใน ChatGPT อาจมีผลเพียงชั่วคราว หากผู้ให้บริการข้อมูลประจำตัวยังคงกำหนดบุคคลนั้นอยู่ การปิดใช้ผู้ใช้ในระบบของผู้ให้บริการไม่ได้ลบการกำหนดแอปพลิเคชันเสมอไป การยกเลิกการจัดเตรียมสมาชิกเวิร์กสเปซ ChatGPT จะไม่ลบบัญชี OpenAI หรือเวิร์กสเปซส่วนตัวของบุคคลนั้น หลังจากซิงค์สำเร็จ ให้ยืนยันว่าบุคคลนั้นไม่ได้เป็นสมาชิกที่ใช้งานอยู่ของเวิร์กสเปซแล้ว และตรวจสอบการจัดสรรที่นั่งของเวิร์กสเปซ หากบุคคลนั้นยังใช้งานอยู่ ไม่สามารถนำออกได้ หรือไม่สามารถกลับมาเข้าถึงได้หลังจากเพิ่มกลับเข้ามา โปรดติดต่อฝ่ายสนับสนุนของ OpenAI การเก็บรักษาข้อมูลของเวิร์กสเปซ ChatGPT เป็นไปตามนโยบายของเวิร์กสเปซที่เลือก

แก้ไขปัญหาการซิงค์ไดเรกทอรี

ปัญหาสิ่งที่ต้องตรวจสอบ
การตั้งค่าไดเรกทอรีไม่ปรากฏหรือถูกบล็อกยืนยันแผน บทบาทผู้ดูแลระบบ เทนเนนต์ที่เลือก และตรวจสอบว่า SCIM ระดับเทนเนนต์หรือระดับผลิตภัณฑ์เปิดใช้งานอยู่แล้วหรือไม่ ประสานงานการย้ายระบบก่อนเปลี่ยนการเชื่อมต่อที่ใช้งานได้อยู่
ผู้ใช้หรือกลุ่มไม่ปรากฏตรวจสอบการกำหนดแอปพลิเคชันของผู้ให้บริการข้อมูลประจำตัว การตั้งค่าการพุชกลุ่ม เทนเนนต์ที่เลือก เหตุการณ์ล่าสุดของไดเรกทอรี และรอบการซิงค์ตามปกติของผู้ให้บริการ
ผู้ใช้ที่ซิงค์ไม่สามารถเข้าถึงผลิตภัณฑ์ตรวจสอบการกำหนด สิทธิ์เข้าถึงผลิตภัณฑ์ ของกลุ่ม คำเชิญหรือการเป็นสมาชิกผลิตภัณฑ์ วิธีลงชื่อเข้าใช้ที่จำเป็น และบทบาทเฉพาะของผลิตภัณฑ์ เครื่องมือแก้ไขสามารถกำหนดเวิร์กสเปซ ChatGPT และบัญชี Ads ที่รองรับ รวมถึงองค์กร API สำหรับเทนเนนต์ Enterprise และ Edu สำหรับการกำหนด API ให้ตรวจสอบกลุ่มและการเป็นสมาชิกองค์กรในแพลตฟอร์ม API
ผู้ใช้ที่นำออกแล้วยังคงมีสิทธิ์เข้าถึงตรวจสอบการกำหนดของผู้ให้บริการข้อมูลประจำตัว คำเชิญโดยตรง กลุ่มอื่นที่ซิงค์หรือสร้างด้วยตนเอง และบทบาทในแต่ละผลิตภัณฑ์ การนำช่องทางการเข้าถึงหนึ่งออกไม่ได้ลบอีกช่องทางหนึ่ง หากผู้ใช้ยังคงใช้งานอยู่หลังจากซิงค์สำเร็จและไม่มีช่องทางการเข้าถึงอื่นเหลืออยู่ ให้ติดต่อฝ่ายสนับสนุนของ OpenAI อย่าตัดการเชื่อมต่อไดเรกทอรีเพื่อแก้ไขปัญหาของบัญชีเดียว
การอัปเดตอีเมลทำให้บัญชีขัดแย้งกันหากอีเมลปลายทางเป็นของบัญชี OpenAI อื่นอยู่แล้ว ให้หยุดและติดต่อฝ่ายสนับสนุนของ OpenAI อย่าลบบัญชีใดบัญชีหนึ่งหรือสร้างผู้ใช้มาแทน

ผู้ให้บริการข้อมูลประจำตัวจำนวนมากจะซิงค์การเปลี่ยนแปลงทุก 30–40 นาที ขณะที่บางรายส่งข้อมูลอัปเดตได้เร็วกว่า OpenAI ไม่มีการควบคุมทั่วไปสำหรับบังคับให้ซิงค์ไดเรกทอรีทันที

สำหรับข้อผิดพลาดในการยืนยันตัวตนหรือการลงชื่อเข้าใช้ โปรดดู: การแก้ไขปัญหา SSO สิทธิ์เข้าถึงเวิร์กสเปซ และการยืนยันโดเมน

นำการเชื่อมต่อไดเรกทอรีออกอย่างปลอดภัย

การนำการเชื่อมต่อไดเรกทอรีระดับเทนเนนต์ที่ใช้งานอยู่ออกจะไม่สามารถย้อนกลับได้ ก่อนตัดการเชื่อมต่อ ให้ตรวจสอบการกำหนดผลิตภัณฑ์ร่วมกับทีมดูแลบัญชี OpenAI และยืนยันวิธีจัดการการเป็นสมาชิกที่มีอยู่ อย่าตัดการเชื่อมต่อไดเรกทอรีเพื่อนำสิทธิ์เข้าถึงของบุคคลหนึ่งออกหรือกู้คืนสิทธิ์นั้น

  1. ในคอนโซลผู้ดูแลระบบ ให้เปิด การตั้งค่าส่วนกลาง ของเทนเนนต์

  2. เลือก การเข้าถึง แล้วเปิด ไดเรกทอรี

  3. ตรวจสอบผู้ให้บริการที่เชื่อมต่ออยู่ รวมถึงผู้ใช้ กลุ่ม และการกำหนดผลิตภัณฑ์ที่ได้รับผลกระทบ

  4. เลือก ลบการเชื่อมต่อ

  5. ยืนยันการเปลี่ยนแปลงเฉพาะเมื่อคุณต้องการหยุดการซิงค์

  6. ตรวจสอบผู้ใช้ กลุ่ม สิทธิ์เข้าถึงผลิตภัณฑ์ และบทบาทผู้ดูแลระบบที่เหลืออยู่

การนำออกอาจใช้เวลาสูงสุด 5 นาที ติดต่อทีมดูแลบัญชี OpenAI ก่อนเปลี่ยนการเชื่อมต่อที่ใช้งานได้ หรือย้ายระหว่าง SCIM ระดับผลิตภัณฑ์กับระดับเทนเนนต์

บทความนี้มีประโยชน์หรือไม่