OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

İdeal Kullanıcı Yönetimi Kurulumunuzu Anlama

Bu belge, yöneticilerin SSO (çoklu oturum açma) ve gerekiyorsa SCIM’i kullanım senaryolarına en uygun şekilde dağıtmasına yardımcı olmak için hazırlanmıştır.

Güncellenme zamanı: 2 days ago

Bu belgede ele alınan temel kavramlara aşina olmak için lütfen “SSO (çoklu oturum açma) Genel Bakış” sayfamızı inceleyin.

Alan adlarınızı doğrulamadan önce birkaç farklı soruyu değerlendirmeniz önemlidir:

  • Yeni kullanıcılara davetleri nasıl sağlamak istiyorsunuz?

  • Mevcut tüketici (kişisel/Plus/Pro) kullanıcılarını nasıl yönetmek istiyorsunuz?

  • Kullanıcı oturum açma akışınızın nasıl olmasını istiyorsunuz?

İhtiyaçlarınıza en uygun seçeneği belirlediğinizden emin olmanıza yardımcı olmak için bu soruların her birini daha ayrıntılı inceleyeceğiz.

Yeni Kullanıcıları Davet Etme

Kullanıcılara davet sağlamak için şu anda dört farklı yöntem sunuyoruz:

  1. Alanlar Arası Kimlik Yönetimi Sistemi (SCIM)

  2. ChatGPT veya API Platform’dan Doğrudan Davetler

  3. Yalnızca ChatGPT: Otomatik Hesap Oluşturma (AAC)

  4. Yalnızca Platform: API Platform Yönetici Davetleri Endpoint’i

Davet e-postalarının aktif olarak gönderildiği durumlar ile davetin arka ucumuzda kullanıcının e-postasıyla sessizce ilişkilendirildiği durumlar arasında ayrım yaptığımızı belirtmekte fayda var.

Davet e-postaları şu durumlarda aktif olarak gönderilir:

  • Yeni bir kullanıcı SCIM üzerinden ilk kez davet edildiğinde.

  • Bir kullanıcı ChatGPT veya API Platform’dan doğrudan davet edildiğinde.

Davetler şu durumlarda sessizce ilişkilendirilir:

  • Bir SCIM kullanıcısı IdP grubunuzdan kaldırılıp ardından yeniden eklendiğinde.

  • Otomatik Hesap Oluşturma geçerli olduğunda.

İkinci durumda kullanıcılar davetleri gelen kutularında görmez, ancak oturum açmayı denediklerinde yine de ilgili çalışma alanına/kuruluşa doğru şekilde yönlendirilirler.

SCIM

SCIM hem ChatGPT hem de API Platform üzerinde kullanılabilir. SCIM, kimlik sağlayıcılarının (ör. Okta, Entra ID vb.) kullanıcı kimliği verilerini OpenAI ile değiş tokuş etmesini sağlar; böylece kuruluş değişikliklerine göre davetlerin sağlanması (ve kullanıcı hesaplarının devre dışı bırakılması) otomatikleştirilir.

SCIM de IdP'niz üzerinden yapılandırılsa da SSO'dan (çoklu oturum açma) bağımsız olarak kurulabilir. Bu nedenle alan adı doğrulaması ve SSO (çoklu oturum açma), SCIM için gerekli değildir.



Hem SCIM'i hem de SSO'yu (çoklu oturum açma) kullanmaya karar verirseniz şu önemli ayrımı göz önünde bulundurun:

  • SCIM yalnızca davetleri sağlar

  • SSO (çoklu oturum açma), kimlik doğrulama ve kullanıcı oluşturma işlemlerini gerçekleştirir

SCIM’i genel kullanıcı yönetimi için en güçlü ve ölçeklenebilir çözüm olarak değerlendiriyoruz. İdeal uygulamanıza bağlı olarak, hem ChatGPT hem de API Platform genelinde dağıtım yapıyorsanız genellikle en iyi uygulama olarak aşağıdaki mimariyi öneririz:

IdP setup diagram comparing one shared SAML app versus separate SCIM apps for ChatGPT and API Platform users

Bu kurulumla hem davetleri hem de erişimi (ChatGPT ve API Platform’a) ayrı ayrı kolayca yönetebilirsiniz. Bu kurulumun ek avantajı, gerekli değişikliklerin yönetim ekipleriniz tarafından doğrudan IdP’nizde merkezi olarak yapılabilmesidir.

SCIM’i birden fazla uygulamada (ör. ChatGPT, API Platform veya diğer hesaplar) uyguluyorsanız SCIM Uygulamalarınız benzersiz olmalıdır. Hedef kullanıcı tabanınız aynı olsa bile her SCIM uygulamasının IdP’nizde benzersiz bir uygulamaya referans vermesi önemle önerilir.

Bu gereksinimi karşılamazsanız, sonuçta geçersiz üyeliklere yol açabilecek tutarsızlık sorunları ortaya çıkabilir.

ChatGPT veya API Platformundan Doğrudan Davetler

Yöneticiler, ilgili ChatGPT ve Platform “Üyeler” sayfalarından kullanıcıları e-posta yoluyla doğrudan davet edebilir. ChatGPT'de bu yöntem, yüklenen bir CSV dosyası aracılığıyla toplu davetleri de destekler:

Workspace invite modal with CSV upload, email entry, and Resend emails for existing invites selected

Genellikle ölçeklenebilir olmasa da yeni bir çalışma alanı veya kuruluş oluşturmaya başlarken doğrudan davetleri kullanmanızı sık sık öneririz. SCIM'in aksine, davetlerin kullanıcıların gelen kutularına ulaşmasında olası bir gecikme yoktur. Bu nedenle hızlı erişim sağlamak, izinleri değiştirmek ve genel testler yapmak için en etkili seçenektir.

Ayrıca SCIM'i daha sonra istediğiniz zaman etkinleştirebilir ve mevcut kullanıcılarınızı SCIM uygulaması altında gruplandırabilirsiniz. Dolayısıyla, özellikle istemediğiniz sürece doğrudan davet edilen kullanıcıların gelecekteki otomasyonun dışında kalması söz konusu değildir.

Otomatik Hesap Oluşturma (AAC)

Diğer seçeneklerin aksine AAC yalnızca ChatGPT’nin Kimlik sayfasında kullanılabilir ve önce SSO (çoklu oturum açma) özelliğinin etkinleştirilmiş olmasını gerektirir:

Automatic account creation setting for verified-domain users turned off

Yukarıda gösterildiği gibi AAC, doğrulanmış bir e-posta alan adıyla kaydolan veya oturum açan kullanıcıların Enterprise çalışma alanınıza otomatik olarak eklenmesini garanti eder. Kullanıcılar davet e-postası almaz ve süreç tamamen otomatiktir. Bunun artıları ve eksileri vardır.

Politikanız, doğrulanmış alan adınıza sahip tüm kullanıcılara açık kapı erişimi sağlamaksa AAC, bir SCIM uygulamasını yapılandırma ve yönetmenin ek yükünü ortadan kaldıran harika bir seçenektir.

Ancak kullanıcı erişimi için daha sıkı, onay temelli bir yaklaşım gerekiyorsa AAC ideal değildir.

⚠️ UYARI ⚠️

AAC’yi etkinleştirmenin, alan adınız altındaki tüm tüketici (kişisel/Plus/Pro) kullanıcılarını fiilen Enterprise çalışma alanınıza zorunlu olarak birleştireceğini akılda tutmak önemlidir. Bu konuda daha fazla bilgiyi aşağıdaki “Mevcut Kullanıcıları Yönetme” bölümünde bulabilirsiniz.

Kullanıcılar IdP erişim grubunuzun üyesi olmasalar ve SSO (çoklu oturum açma) zorunluysa çalışma alanına başarıyla erişemeseler bile, bu senaryoda Enterprise hesabınızda yine de bir koltuk kullandıklarını unutmayın.

Bu nedenle çoğu durumda AAC yerine SCIM'i veya doğrudan davetleri öneririz. Olası karışıklıkları önlemek için SCIM kullanmayı planlıyorsanız AAC'yi kapalı tutmanızı öneririz.

Daha önce kaldırılan veya devre dışı bırakılan üyeler

Daha önce kaldırılmış bir kullanıcı yeniden davet edilmeden oturum açmaya çalışırsa “Uygun bir ChatGPT hesabı bulunamadı” mesajını görebilir.

Otomatik Hesap Oluşturma, henüz çalışma alanı üyeliği bulunmayan uygun kullanıcılar için üyelik oluşturur. Kullanıcı SSO (çoklu oturum açma) üzerinden başarıyla oturum açsa ve e-posta adresi doğrulanmış bir alan adına ait olsa bile daha önce kaldırılan veya devre dışı bırakılan bir üyeliği yeniden etkinleştirmez.

Daha önce kaldırılan bir kullanıcının erişimini geri yüklemek için çalışma alanı sahibi veya yöneticisi önce kişinin yetkili olduğunu doğrulamalı, ardından kullanıcıyı Çalışma alanı ayarları → Üyeler → Üye davet et üzerinden yeniden davet etmelidir.

API Platform Yönetici Davetleri Endpoint’i

API Platform’umuz, kullanıcıları API kuruluşunuza programatik olarak davet etmenizi sağlayan bir Invites Endpoint destekler.

SCIM’e kıyasla endpoint’in başlıca avantajı, davet edilen kullanıcının hangi proje(ler)e ait olacağını belirtmenize olanak tanımasıdır:

Image

Bu, tek tek doğrudan davetlerin manuel iş yükünü gerektirmeden ek bir ayrıntı ve kontrol katmanı sağlar.

Mevcut Tüketici Kullanıcılarını Yönetme

Tüketici kullanıcıları, kişisel, Plus veya Pro aboneliği olan kullanıcılar olarak tanımlarız. Enterprise sözleşmenizden önce hesap oluşturmuş ve doğrulanmış alan adınızı kullanan mevcut tüketici kullanıcıların bulunması sık görülen bir durumdur. Alan adınızı doğrulamak ve SSO (çoklu oturum açma) özelliğini etkinleştirmek bu tüketici kullanıcılar üzerinde dolaylı etki yaratabileceğinden, istenen sonucu önceden belirlemek önemlidir.

ChatGPT Tüketici Kullanıcıları Üzerindeki Etki

ChatGPT tarafında tüketiciler üzerindeki etki büyük ölçüde iki faktöre bağlıdır:

  1. Enterprise çalışma alanına davet edilecekler mi?

  2. SSO (çoklu oturum açma) zorunlu olacak mı?

Ortaya çıkan davranış aşağıda görülebilir:

Bekleyen Davet Var mı?SSO (çoklu oturum açma) Zorunlu mu?Sonuç
EvetEvetTüketici kullanıcı hesapları Enterprise ile birleştirilmeye zorlanır ve kullanıcılar yalnızca SSO (çoklu oturum açma) ile oturum açabilir.
EvetHayırTüketici kullanıcı hesapları Enterprise ile birleştirilmeye zorlanır ve kullanıcılar SSO (çoklu oturum açma) veya sosyal oturum açma ile kimlik doğrulayabilir.
HayırEvetEtkisi yok: Tüketici kullanıcılar parola veya sosyal kimlik doğrulama yoluyla kişisel çalışma alanlarına erişimi sürdürür.
HayırHayırEtkisi yok: Tüketici kullanıcılar parola veya sosyal kimlik doğrulama yoluyla kişisel çalışma alanlarına erişimi sürdürür.

Amacınız nihayetinde tüm tüketici hesaplarını engellemekse, olası seçenekleri görüşmek için lütfen Hesap Direktörünüzle iletişime geçin.

Hesap Birleştirme

Bireysel hesabın otomatik olarak bir Enterprise hesabıyla birleştirilmesi için gereken ön koşullar şunlardır:

  1. Kullanıcının alan adı doğrulanmıştır.

  2. Kullanıcı, alan adının doğrulandığı Enterprise çalışma alanına davet almıştır.

    • Not: AAC'yi etkinleştirdiyseniz bu koşul, doğrulanmış alan adınızı kullanan tüm kullanıcılar için her zaman karşılanır.

Bu koşullar karşılandığında kullanıcı ChatGPT'de bir sonraki kez oturum açtığında veya sayfayı yenilediğinde aşağıdaki iletişim kutusunu görmelidir:

ChatGPT Enterprise invite flow with options to transfer chat history and GPTs or export and delete the old workspace

Görselde belirtildiği gibi, birleştirme öncesinde mevcut Plus veya Pro aboneliklerinin ücretini otomatik olarak iade edeceğiz. Kullanıcılar mevcut sohbet geçmişlerini ve GPT'lerini aktarabilir ya da sohbet geçmişlerini e-posta yoluyla dışa aktarıp Enterprise çalışma alanlarını “temiz bir sayfayla” kullanmaya başlayabilir.

  • Not: Hedef Enterprise veya Edu çalışma alanında veri yerleşimi etkinse Kişisel çalışma alanındaki veriler aktarılamaz. Kullanıcılar yalnızca sohbetlerini dışa aktarabilir ve Kişisel çalışma alanını silebilir. Ayrıntılar için E-posta davetleri ve hesap taşımaları bölümüne bakın.

Bireysel hesap birleştirildikten sonra geri yüklenemez. Kullanıcılarınız “Mevcut sohbet geçmişini ve GPT'leri aktar” seçeneğini belirlediği hâlde bunun Enterprise çalışma alanlarına yansımadığını görürse lütfen Destek ekibiyle iletişime geçin.

API Platform Tüketici Kullanıcıları Üzerindeki Etki

Platform’da SSO (çoklu oturum açma) hâlâ alan adı tabanlı olduğundan (SSO (çoklu oturum açma) özelliğinin etkinleştirildiği çalışma alanına özgü olduğu ChatGPT’nin aksine), alan adınızı doğrulayıp herhangi bir kuruluşta SSO (çoklu oturum açma) özelliğini etkinleştirdiğiniz anda tüketici kullanıcılarınız etkilenir.

Tüketici kullanıcılar parolayla kimlik doğrulama yeteneğini kaybeder; çünkü alan adı eşleşmesini belirleyip onları IdP’nize yönlendiririz. IdP’nizin üyesiyse başarılı şekilde kimlik doğrulayabilirler. Alternatif olarak, kendileri için kullanılabiliyorsa sosyal OAuth seçeneğiyle oturum açabilirler. Aksi hâlde, onları tüketici hesaplarının dışında bırakmış olursunuz.

Bu iş akışına ilişkin daha ayrıntılı bir kılavuz için Kullanıcı Oturum Açma Akışı bölümüne bakın.

Önerilen Kimlik ve Sağlama Modelleri

Kimlik doğrulama ve davet sağlama ile bağlantılı temel davranışı ortaya koyduğumuza göre, Enterprise kullanıcıları için mevcut daha yaygın uygulama modellerinden bazılarını incelemek faydalı olabilir:

Comparison table of four Enterprise user management setups by provisioning, authentication, and user experience

Kullanıcı Oturum Açma Akışı

Bekleyen davetlerin ve SSO (çoklu oturum açma) zorunluluğunun etkisini daha önce ele almıştık. Bu bölüm, bir kullanıcı oturum açmak için e-posta adresini girdiğinde gerçekleşmesini beklediğimiz akışı ve yaptığımız kontrolleri görselleştirmeye yardımcı olmayı amaçlamaktadır.

ChatGPT Oturum Açma Akışı

Not: Bu diyagram, sosyal yöntemle veya Tile URL üzerinden yapılan oturum açma denemelerini kapsamaz.

Flowchart of ChatGPT login paths for personal accounts, password sign-in, workspace picker, and SSO redirection

API Platform Oturum Açma Akışı

Not: Bu diyagram, sosyal yöntemle veya Tile URL üzerinden yapılan oturum açma denemelerini kapsamaz.

Flowchart for platform login and SSO outcomes based on verified domain and IdP access group membership

Sonraki Adımlar

İdeal uygulamanız hakkında fikir edindiğinize göre, SCIM veya SSO (çoklu oturum açma) özelliğini etkinleştirmek için ilgili belgeleri izleyebilirsiniz:

Bu makale yararlı oldu mu?