OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

SCIM sağlama ve yönetimi

OpenAI kiracınız veya uygun ürünler için dizin eşitlemeyi ayarlayın, grupları ve kullanıcı erişimini yönetin, yaygın sağlama sorunlarını giderin.

Güncellenme zamanı: 12 days ago

Etki Alanları Arası Kimlik Yönetimi Sistemi (SCIM), kimlik sağlayıcınızdaki kullanıcıları ve grupları eşitler. SCIM sağlamayı, çoklu oturum açma (SSO) ise kişilerin kimlik doğrulama yöntemini yönetir. SCIM'i SSO'dan bağımsız olarak yapılandırabilirsiniz.

Kullanılabilirliği kontrol edin ve sağlama kapsamını seçin

Seçenekleriniz ürünlerinize, planınıza, mevcut dizin bağlantılarınıza ve yönetici rolünüze bağlıdır.

SCIM kapsamıUygun ürünler veya planlarGerekli yöneticiYönetildiği yer
Kiracı genelindeYalnızca Ads kullananlar dâhil uygun kiracılar; desteklenen ürün atamaları ChatGPT çalışma alanlarını ve Ads hesaplarını kapsar, API Platformu kuruluşlarını kapsamaz.genel yöneticiAdmin Console.
ChatGPT çalışma alanıUygun ChatGPT Enterprise veya ChatGPT Edu çalışma alanları.çalışma alanı sahibiSeçilen çalışma alanı.
API kuruluşuDesteklenen Custom veya Unlimited faturalandırma planına sahip uygun API kuruluşları.API kuruluşu sahibiAPI Platformu.
KullanılamıyorBağımsız ChatGPT Business ve ChatGPT for Teachers planları; desteklenen başka bir katılım yöntemi kullanın.çalışma alanı sahibi veya yöneticisiİlgili ChatGPT çalışma alanı.

Bağımsız ChatGPT Business planı ve ChatGPT for Teachers, SCIM'i içermez. Kiracı genelinde SCIM için en az bir doğrulanmış etki alanı ve uygun bir ChatGPT Enterprise çalışma alanı, ChatGPT Edu çalışma alanı veya Ads hesabı gerekir. Bir Business çalışma alanı yalnızca aynı kiracıda uygun bir ChatGPT Enterprise çalışma alanı da varsa ve Business çalışma alanı Ürün erişimi altında kullanılabiliyorsa dâhil edilebilir. Otomatik hesap oluşturma, SCIM'den ayrıdır; SSO gerektirmez ve dizin kullanıcılarıyla gruplarını eşitlemez.

ChatGPT Business çalışma alanı kurulumu ve plan sınırları için bkz.: ChatGPT Business için çoklu oturum açmayı ayarlama.

Hâlihazırda kişisel ChatGPT hesabı kullanan çalışanlar için bkz.: Mevcut ChatGPT hesapları olan çalışanların katılımını sağlama.

Kiracı geneli veya ürün düzeyinde SCIM'i seçin

Kiracı genelinde SCIM, desteklenen ChatGPT çalışma alanlarını ve Ads hesaplarını sağlayabilir. API kuruluşlarını sağlamaz. Mevcut ürün düzeyindeki bağlantılar, uygun bir ChatGPT çalışma alanını veya uygun bir API kuruluşunu yönetmeye devam eder.

ChatGPT çalışma alanınızda seçim sunuluyorsa:

  • SCIM'i yalnızca bu çalışma alanı için kullan, çalışma alanına özel bir bağlantı oluşturur.

  • Ürünler genelinde genişletme seçeneğini koru, Admin Console'da kiracı geneli kurulumu açar.

Admin Console'u kullanmak, mevcut ürün düzeyindeki SCIM bağlantısını değiştirmenizi gerektirmez. Bağlı bir ChatGPT çalışma alanında veya API kuruluşunda etkin ürün düzeyi SCIM varken kiracı genelinde SCIM etkinleştirilemez. Kiracı genelinde SCIM etkinleştirildikten sonra çakışan bir ürün düzeyi bağlantısı başlatamazsınız. Çalışan bir bağlantıyı değiştirmeden önce tüm geçişleri OpenAI hesap ekibinizle koordine edin. Kiracı genelinde SCIM etkin değilken ayrı ChatGPT ve API ürün düzeyi bağlantıları birlikte kullanılabilir.

Kapsamları değiştirmeden önce mevcut kullanıcıları, grupları, ürün atamalarını ve rolleri inceleyin. Tüm geçişleri OpenAI hesap ekibinizle koordine edin. Kurulum hatasını gidermek için çalışan bir bağlantıyı silmeyin.

Kiracı genelinde SCIM, mevcut bir OpenAI hesabındaki e-posta adresini değiştiremez ve OpenAI Destek bu değişikliği manuel olarak yapamaz. Yönetilen e-posta adreslerini güncellemeniz gerekiyorsa bunun yerine uygun bir ChatGPT çalışma alanı düzeyinde SCIM bağlantısı kullanın. Kiracı geneli ve çalışma alanı düzeyinde SCIM aynı anda etkin olamaz. Bu nedenle dizin eşitlemeyi etkinleştirmeden önce uygun kurulumu seçin.

Kiracı dizinini bağlama

Genel yönetici, uygun Enterprise veya Edu çalışma alanları ve Ads hesapları için paylaşılan, kiracı genelinde bir dizini bağlamak üzere Admin Console'u kullanabilir. Başlamadan önce aynı kiracı için en az bir etki alanını doğrulayın. Ads hesaplarının ayrı SCIM dizinleri yoktur. Kiracı genelinde SCIM, mevcut bir OpenAI hesabındaki e-posta adresini değiştiremez ve OpenAI Destek bu değişikliği manuel olarak yapamaz.

  1. Admin Console'da genel yönetici olarak oturum açın.

  2. Doğru OpenAI kiracısını seçip Genel ayarlar'ı açın.

  3. Erişim'i seçin, ardından Dizin'i açın.

  4. Dizin Eşitlemeyi Etkinleştir (SCIM)'i seçin.

  5. Kimlik sağlayıcı uygulamasını bu kiracı için gösterilen değerlerle yapılandırın.

  6. Kimlik sağlayıcınızda adları açıkça belirtilmiş bir veya iki pilot grup ya da kullanıcı atayın.

  7. Dizin'e dönün ve bağlantının Etkin duruma geldiğini doğrulayın.

İlk kurulum 5 dakika kadar sürebilir. Kurulum tamamlanmadıysa Kuruluma devam et'i seçin. Yalnızca tamamlanmamış bağlantıyı iptal etmek istiyorsanız Kurulumu iptal et'i seçin.

Bağlantıyı kontrol etmek veya eksik bir kullanıcı ya da grubu araştırmak için bağlantı durumunu ve son dizin olaylarını inceleyin. Grup atamalarını incelemek için Dizini yönet'i açıp Ürün erişimini yönet'i seçin.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

Kimlik sağlayıcınıza bağlı olarak SSO ve SCIM tek bir uygulamayı paylaşabilir veya ayrı uygulamalar gerektirebilir. Sağlayıcıya özel talimatları izleyin ve başka bir çalışma alanının ya da API kuruluşunun bağlantı değerlerini yeniden kullanmayın.

Desteklenen entegrasyonlar arasında Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin ve Rippling bulunabilir. Ek özel SCIM veya SFTP tabanlı seçenekler, kiracınızın kullanabildiği entegrasyonlara bağlıdır.

ChatGPT çalışma alanı dizinini bağlama

  1. Uygun bir Enterprise veya Edu çalışma alanının sahibi olarak oturum açın.

  2. Çalışma alanı ayarları'nı açın, ardından Kimlik ve erişim'i seçin.

  3. Dizin Eşitleme (SCIM)'yi bulun ve Dizin Eşitlemeyi Etkinleştir'i seçin.

  4. Bir seçim görünürse SCIM'i yalnızca bu çalışma alanı için kullan'ı seçin.

  5. Sağlayıcıya özel kurulumu tamamlayın ve amaçlanan kullanıcıları veya grupları atayın.

  6. Eşitlenen kullanıcıların veya grupların seçilen çalışma alanında göründüğünü doğrulayın.

Çalışma alanının dizin denetimleri salt okunursa gösterildiğinde Cloud Console ↗'u seçin ve genel yöneticiden kiracı geneli bağlantıyı Admin Console'da yönetmesini isteyin.

API kuruluşu dizinini bağlama

  1. API Platformu'nda uygun bir API kuruluşunun sahibi olarak oturum açın.

  2. Doğru API kuruluşunu seçip Kimlik ayarlarını açın.

  3. Kullanılabilir dizin eşitleme kurulumunu başlatın.

  4. Kimlik sağlayıcı uygulamasını söz konusu API kuruluşunun değerleriyle yapılandırın.

  5. Kimlik sağlayıcınızda amaçlanan kullanıcıları veya grupları atayın.

  6. Davet edilen kullanıcıların doğru API kuruluşuna katıldığını doğrulayın.

API kuruluşu sağlamasını API Platformu'nda yönetin. Admin Console'daki kiracı geneli SCIM, API kuruluşlarını sağlamaz. API kimlik ayarları kullanılamıyorsa API kuruluşu sahibinizden veya OpenAI hesap ekibinizden uygunluğunuzu ve kurulumunuzu doğrulamasını isteyin.

API kuruluşu üyeleri, projeleri, faturalandırması ve API'ye özel rolleri API Platformu'nda yönetilmeye devam eder.

API kuruluşu SCIM'i, kimlik sağlayıcınızdaki grupları da eşitleyebilir. Bu grupları yönetin ve desteklenen API rollerini API Platformu'nda atayın.

Eşitlenen grupları ve ürün erişimini atama

  1. Admin Console'da kiracının Genel ayarlar'ını açın, ardından Kullanıcılar ve gruplar > SCIM Grupları'nı seçin.

  2. Eşitlenen grubu seçin.

  3. Ürün erişimi altında Erişimi yapılandır'ı seçin veya mevcut atamayı açın.

  4. Desteklenen bir ChatGPT çalışma alanı veya Ads hesabı seçin.

  5. Kaynağı, mevcut atamaları ve kullanılabilir rol bilgilerini inceleyin.

  6. Kaydet'i seçin.

  7. Seçilen çalışma alanını veya Ads hesabını açın ve grubun göründüğünü doğrulayın. Yeni bir çalışma alanı üyesi eksikse bekleyen davetleri kontrol edin.

Eşitlenen bir grubu ChatGPT çalışma alanına atamak, buna karşılık gelen bir çalışma alanı grubu oluşturur. Kişi henüz çalışma alanı üyesi değilse OpenAI, Üye rolüyle bir davet oluşturur.

Kişi, daveti kabul ettikten sonra çalışma alanı grubuna katılır. Çalışma alanı ayarlarına bağlı olarak davet için e-posta gönderilmeyebilir. Mevcut çalışma alanı üyeleri geçerli rollerini ve lisans türlerini korur.

Aynı eşitlenen grubu desteklenen birden çok ChatGPT çalışma alanına ve Ads hesabına atayabilirsiniz. Her kaynağı ayrı ayrı atayın; birine erişim diğerine erişim sağlamaz.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Ürün erişimi düzenleyicisi, ChatGPT çalışma alanlarını ve Ads hesaplarını destekler. API kuruluşlarını, ChatGPT çalışma alanı sahibi rolünü veya özel ChatGPT çalışma alanı rollerini atamaz. Seçilen reklam hesabındaki Ads hesabı rollerini inceleyin ve özel rolleri seçilen ChatGPT çalışma alanında yapılandırın.

Product access dialog for the Engineering SCIM group, with ChatGPT workspace and Ads account access toggles and Save and Cancel buttons.

Erişimi genişletmeden önce mevcut izinleri inceleyin. Eşitlenen bir grubun ChatGPT çalışma alanına veya Ads hesabına zaten erişimi olabilir. Gerekli en düşük ayrıcalıklı rolü kullanın ve beklenmeyen erişimi araştırması için genel yöneticiden yardım isteyin.

Eşitlenen bir gruba Ürün erişimi üzerinden Ads hesabı erişimi verdiğinizde grubun ilk hesap rolü Üye olur. Hesaba özel rolü inceleyin ve gerekli en düşük ayrıcalıklı erişimi kullanın.

Ads'e özel izinler için bkz.: Ads Manager için kimlik ve erişimi yönetme.

Kullanıcı kayıtlarını, davetleri ve grupları yönetme

Eşitlenen bir dizin kaydı, her ChatGPT çalışma alanına, API kuruluşuna veya Ads hesabına otomatik olarak erişim sağlamaz. Ürün üyeliği, grup ataması, oturum açma politikası ve ürüne özel roller geçerliliğini korur.

Mevcut kullanıcıları eşleştirme ve e-posta değişikliği sınırlamalarını anlama

Sağlama, yapılandırılmış iş e-posta adresini kullanarak mevcut bir OpenAI hesabını eşleştirir. Kimlik sağlayıcı e-postasının, davet adresinin ve amaçlanan OpenAI hesabının aynı kişiyi tanımladığını doğrulayın. Kimlik sağlayıcınızı her kullanıcı için tam olarak bir birincil e-posta adresi gönderecek şekilde yapılandırın.

Kiracı genelinde SCIM, mevcut bir OpenAI hesabındaki e-posta adresini değiştiremez ve OpenAI Destek bu değişikliği manuel olarak yapamaz. Uygun bir ChatGPT çalışma alanı düzeyinde SCIM bağlantısı, o çalışma alanında e-posta değişiklikleri etkinse kabul edilmiş ve SCIM ile yönetilen bir üyenin e-postasını güncelleyebilir. Eski ve yeni e-posta etki alanlarının ikisi de aynı çalışma alanı ve kiracısı için doğrulanmış olmalı, yeni adres başka bir OpenAI hesabına bağlı olmamalı ve SSO eşlemesi güncellenmiş adresi kullanmalıdır. Mevcut SCIM kullanıcısını güncelleyin ve önce tek bir hesabı test edin.

Eşitlenen bir davette eski bir e-posta adresi kullanılıyorsa hesabı silmeyin, dizin kaydını kaldırıp yeniden oluşturmayın, yeni adresi yerine geçecek şekilde davet etmeyin veya dizin bağlantısını kesmeyin. Bu işlemler ayrı bir OpenAI hesabı oluşturabilir ve mevcut projelerin, aracılarının ve konuşma geçmişinin asıl hesaba bağlı kalmasına yol açabilir. Değişiklik yapmadan önce dizin yapılandırmasını doğrulayın ve OpenAI Destek ile iletişime geçin. OpenAI Destek, kiracı genelinde SCIM aracılığıyla yönetilen bir hesabın e-posta adresini manuel olarak değiştiremez.

Mevcut bir kiracı kullanıcısı veya kiracı grubu, eşitlenen bir dizin kaydıyla eşleşirse kimlik sağlayıcınız tarafından yönetilebilir. Mevcut, manuel olarak oluşturulmuş ChatGPT çalışma alanı davetleri, üyelikleri ve grupları otomatik olarak SCIM yönetimine geçmez.

Mevcut bir çalışma alanı üyesi; üyeliği, rolü veya lisans türü değişmeden eşitlenen bir çalışma alanı grubuna katılabilir. Kullanıcı erişimini kaldırırken manuel olarak verilmiş çalışma alanı erişimini ayrıca kaldırın.

Davetleri ve otomatik hesap oluşturmayı anlama

Yeni sağlanan bir ChatGPT veya API kullanıcısının ürüne katılmadan önce daveti kabul etmesi gerekebilir. Bazı SCIM akışları e-posta göndermeden bekleyen bir davet oluşturur. Eşleşen kiracı kullanıcısı SCIM yönetimine geçtiğinde mevcut ChatGPT çalışma alanı üyesine başka bir çalışma alanı daveti gönderilmez.

Bir çalışma alanı sahibinden bekleyen davetleri incelemesini isteyin. Manuel davetlerde sahip, kullanılabildiği durumlarda Daveti yeniden gönder'i seçebilir. SCIM ile yönetilen davetler doğrudan yeniden gönderilemez; API, 409 scim_managed_resource hatası döndürebilir. Üye davet et kullanılabiliyorsa sahip, mevcut rolü veya lisans türünü değiştirmeden aynı e-postayı yeniden girebilir. Davet engellenmeye devam ederse OpenAI Destek ile iletişime geçin.

Otomatik hesap oluşturma, doğrulanmış etki alanına ait e-postayla oturum açan uygun ChatGPT kullanıcılarını ekleyebilir. SCIM'den ayrıdır ve SSO gerektirmez. Otomatik hesap oluşturma ile SCIM'i birlikte etkinleştirmekten kaçının. Bu şekilde oluşturulan kullanıcılar SCIM ile yönetilmeyebilir. Bu nedenle kimlik sağlayıcıdan kaldırılmaları, ürün erişimlerini kaldırmayabilir. Lisans kullanımını inceleyin, yönetilmeyen kullanıcıları ayrıca kaldırın ve kullanıcı erişimini kaldırırken tüm erişim yollarını kontrol edin.

Grup sahipliğini, rollerini ve görünürlüğünü yönetme

Eşitlenen grup üyeliğini kimlik sağlayıcınızda yönetin. Çalışma alanı yöneticileri, manuel olarak yönetilen ayrı grupları sürdürebilir.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Kiracı genelinde SCIM kullanıldığında, manuel olarak yönetilen mevcut bir ChatGPT çalışma alanı grubu eşitlenen grupla aynı adı taşısa bile devralınmaz. OpenAI, eşitlenen ayrı bir çalışma alanı grubu oluşturur. Bu nedenle erişim atamadan önce mevcut grup adlarını inceleyin.

Kimlik sağlayıcınızda eşitlenen bir grubun adını değiştirirseniz buna karşılık gelen eşitlenen çalışma alanı grubunun adı da değişir.

Çalışma alanı düzeyinde SCIM ayrı bir bağlantı kullanır. Yapılandırmasına bağlı olarak, manuel bir çalışma alanı grubuyla aynı adı taşıyan eşitlenmiş bir grup, söz konusu grubun üyeliğini kimlik sağlayıcının denetimine verebilir.

Desteklenen durumlarda çalışma alanı sahibi, uygun özel çalışma alanı rollerini atamak için seçilen ChatGPT çalışma alanındaki İzinler ve roller'i kullanabilir. Eşitlenen gruplar, kullanılabildiğinde çalışma alanı analizlerini de destekleyebilir.

Kullanılabildiğinde çalışma alanının Kimlik ve erişim ayarlarındaki Çalışma alanı kullanıcıları tarafından keşfedilebilir seçeneği, kişiler GPT'leri veya projeleri paylaşırken SCIM ile yönetilen grupların görünüp görünmeyeceğini belirler. Ayarın kapatılması bu grupları gizleyebilir ve bir GPT veya proje bir sonraki kez güncellendiğinde mevcut grup paylaşımlarını kaldırabilir. Keşfedilebilirliği değiştirmek eşitlemeyi durdurmaz veya grubu kaldırmaz. Çalışma alanı kiracı genelinde SCIM kullanıyorsa ve kimlik ayarları salt okunursa bu denetim kullanılamayabilir. Desteklenen seçenekler hakkında OpenAI hesap ekibinize danışın.

Kullanıcı katılımını ve erişim kaldırmayı test etme

  1. Amaçlanan kimlik sağlayıcı uygulamasına veya atanmış gruba bir test kullanıcısı ekleyin.

  2. Başarılı bir eşitleme gerçekleşmesini bekleyin.

  3. Kullanıcının amaçlanan kiracıda veya üründe göründüğünü ve yalnızca beklenen rolü aldığını doğrulayın.

  4. Kullanıcıyı sağlayıcı atamasından veya sağlama grubundan kaldırın.

  5. Bir sonraki başarılı eşitlemeyi bekleyin ve gruptan kaynaklanan erişimin kaldırıldığını doğrulayın.

  6. Ayrı erişimi koruyabilecek doğrudan davetleri, diğer grupları ve ürüne özel rolleri kontrol edin.

Kimlik sağlayıcı kişiyi atamaya devam ediyorsa kişiyi yalnızca ChatGPT içinden kaldırmak geçici olabilir. Sağlayıcıda bir kullanıcıyı devre dışı bırakmak, uygulama atamasını her zaman kaldırmaz. Sağlamayı kaldırmak, kişinin OpenAI hesabını veya kişisel çalışma alanını silmez. Başarılı bir eşitlemenin ardından kişinin artık etkin bir çalışma alanı üyesi olmadığını doğrulayın ve çalışma alanının lisans tahsisini inceleyin. Kişi etkin kalırsa, kaldırılamazsa veya yeniden eklendikten sonra tekrar erişim sağlayamazsa OpenAI Destek ile iletişime geçin. Çalışma alanı verilerinin saklanmasında seçilen çalışma alanının politikası uygulanır.

Dizin eşitleme sorunlarını giderme

SorunKontrol edilecekler
Dizin kurulumu eksik veya engellenmişPlanı, yönetici rolünü, seçilen kiracıyı ve kiracı geneli ya da ürün düzeyinde SCIM'in zaten etkin olup olmadığını doğrulayın. Çalışan bir bağlantıyı değiştirmeden önce geçişi koordine edin.
Bir kullanıcı veya grup görünmüyorKimlik sağlayıcı uygulama atamalarını, grup gönderme ayarlarını, seçilen kiracıyı, son dizin olaylarını ve sağlayıcının normal eşitleme aralığını kontrol edin.
Eşitlenen bir kullanıcı ürüne erişemiyorGrubun Ürün erişimi atamasını, ürün davetini veya üyeliğini, gerekli oturum açma yöntemini ve ürüne özel rolü kontrol edin. Düzenleyici, desteklenen ChatGPT çalışma alanlarını ve Ads hesaplarını atayabilir; API kuruluşlarını atamaz.
Kaldırılan bir kullanıcının erişimi sürüyorKimlik sağlayıcı atamasını, doğrudan davetleri, eşitlenen veya manuel diğer grupları ve her üründeki rolleri inceleyin. Bir erişim yolunun kaldırılması diğerini kaldırmaz. Başarılı bir eşitlemenin ardından kullanıcı hâlâ etkinse ve başka erişim yolu kalmadıysa OpenAI Destek ile iletişime geçin. Tek bir hesabı düzeltmek için dizin bağlantısını kesmeyin.
E-posta güncellemesi hesap çakışması oluşturuyorHedef e-posta zaten başka bir OpenAI hesabına aitse işlemi durdurup OpenAI Destek ile iletişime geçin. İki hesabı da silmeyin veya yerine yeni bir kullanıcı oluşturmayın.

Birçok kimlik sağlayıcı değişiklikleri 30 ila 40 dakikada bir eşitlerken bazıları güncellemeleri daha erken gönderir. Dizin eşitlemesini hemen zorlamak için genel bir OpenAI denetimi yoktur.

Kimlik doğrulama veya oturum açma hataları için bkz.: SSO, çalışma alanı erişimi ve etki alanı doğrulama sorunlarını giderme.

Dizin bağlantısını güvenle kaldırma

Etkin bir kiracı geneli dizin bağlantısının kaldırılması geri alınamaz. Mevcut eşitlenen kullanıcılar ve gruplar kiracıda kalır ve manuel olarak yönetilmeye başlar. Bağlantıyı kesmek, mevcut ürün erişimini otomatik olarak iptal etmez.

  1. Admin Console'da kiracının Genel ayarlar'ını açın.

  2. Erişim'i seçin, ardından Dizin'i açın.

  3. Bağlı sağlayıcıyı ve etkilenen kullanıcıları, grupları ve ürün atamalarını inceleyin.

  4. Bağlantıyı Sil'i seçin.

  5. Değişikliği yalnızca eşitlemeyi durdurmak istiyorsanız onaylayın.

  6. Kalan kullanıcıları, grupları, ürün erişimini ve yönetici rollerini inceleyin.

Kaldırma işlemi 5 dakika kadar sürebilir. Çalışan bir bağlantıyı değiştirmeden veya ürün düzeyi SCIM ile kiracı geneli SCIM arasında geçiş yapmadan önce OpenAI hesap ekibinizle iletişime geçin.

────────────────────────────────────────────────────────────

Bu makale yararlı oldu mu?