OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

Kimlik Doğrulama Sorun Giderme SSS

Bu belge, kimlik doğrulama katmanımızla ilgili sık sorulan soruları/sorun gidermeyi kapsar: SSO (çoklu oturum açma), SCIM ve Alan Adı Doğrulaması

Güncellenme zamanı: 14 days ago

Mevcut mimarimizdeki uç durumlarla ilgili bazı yaygın soruları ele alarak başlayacağız.

Alan Adı Doğrulama

  1. Aynı alan adını birden fazla kuruluşta doğrulayabilir miyim?

    1. Şu anda bu işlem yerel olarak yapılamamaktadır. Kullanım durumunuzu ve olası uygulamaları görüşmek için lütfen Müşteri Yöneticinizle iletişime geçin.

  2. Birincil alan adımı doğrulayıp bunun alt alan adlarına da yansımasını sağlayabilir miyim?

    1. Şu anda hayır. Her alt alan adını kendine ait benzersiz bir kayıt olarak doğrulamanız gerekir.

  3. Şirketimin güvenlik politikası, birincil alan adımız için TXT kaydı kullanmamıza izin vermiyor; bu yüzden alan adımızı doğrulayamıyoruz.

    1. İstisnai durumlarda alan adlarını sizin adınıza manuel olarak doğrulayabiliriz. Mevcut seçeneklerinizi görüşmek için lütfen Müşteri Yöneticinizle iletişime geçin.

  4. Alan adı doğrulamasının süresi dolar mı ve yeniden yapılması gerekir mi?

    1. Şu anda hayır. Yalnızca süreci başlatıp doğrulamayı tamamlamadıysanız “Süresi doldu” ifadesini görürsünüz. Başlatıldıktan sonra doğrulama sürecini tamamlamanız için 7 gün süre tanıyoruz.

SCIM

  1. Mevcut ChatGPT ve API Platformu SCIM SSS'lerimizi inceleyin

SSO ve IdP

  1. Başlangıçta yalnızca ChatGPT/Platform müşterisiydim ve SSO ayarlarını yönetmek için diğer ürüne nasıl erişeceğimi bilmiyorum.

  2. İlgili kuruluşun/çalışma alanının doğru şekilde kurulmasını ve sizin yönetici olarak eklenmenizi sağlamak için lütfen Müşteri Yöneticinizle iletişime geçin.

  3. Yöneticiyim ancak Platform hesabımda Kimlik sayfasını görmüyorum.

  4. Kimlik sayfası, Enterprise Platform hesabında “Custom” veya “Unlimited” faturalandırma planı varsa Platform yöneticilerine görünür. Bu durum API hesabınızın Faturalandırma Ayarları'ndan doğrulanabilir; daha fazla yardım için Müşteri Yöneticinizle iletişime geçebilirsiniz.

  5. Tek bir çalışma alanında birden fazla IdP yapılandırabilir miyim?

  6. Hayır, şu anda kuruluş/çalışma alanı başına yalnızca tek bir IdP destekliyoruz.

  7. “SSO'yu Zorunlu Kıl” ifadesi, çalışma alanıma davet edilen herkesin SSO kullanması gerekeceği anlamına mı geliyor?

  8. Hayır. SSO'yu Zorunlu Kıl yalnızca kullanıcı o ChatGPT çalışma alanına erişirken, o alan için SSO zorunlu tutuluyorsa ve giriş e-postası doğrulanmış bir alan adıyla eşleşiyorsa geçerlidir. Doğrulanmamış alan adı e-postalarıyla oturum açan kullanıcılar, konuk erişimini destekleyen SSO dışı yöntemlerle (örneğin parola veya sosyal oturum açma) devam edebilir.

Sorun Giderme

Bu bölümde, karşılaşabileceğiniz genel davranışların yanı sıra belirli hata mesajlarını ele alacağız. Daha önce başarıyla kimlik doğrulaması yapabildiyseniz ve sorunları yalnızca yeni görmeye başladıysanız, etkin bir olay olmadığından emin olmak için lütfen Durum Sayfamızı inceleyin.

Genel Sorunlar

  1. Parola sıfırlama e-postası almıyorum

  2. Başlangıçta Google ile sosyal oturum açma kullandıysanız bu beklenen bir durumdur. Google ile oturum açmalı veya Google hesabınızda parola değişikliği istemelisiniz. Durum böyle değilse lütfen yardım için Destek ile iletişime geçin.

  3. Birden fazla çalışma alanına üyeyim ancak ChatGPT'de oturum açmışken bunlar arasında geçiş yapma seçeneğini görmüyorum

  4. Üyesi olduğunuzu bildiğiniz bir çalışma alanını görmüyorsanız ChatGPT'den çıkış yapın ve tekrar oturum açın. O çalışma alanı SSO gerektiriyorsa SSO ile oturum açma seçeneğini belirleyin. SSO gerektirmiyorsa standart oturum açma akışıyla devam edin ve SSO dışı bir yöntemle (örneğin parola veya sosyal oturum açma) giriş yapın.

  5. Kullanıcılarımdan kaydolurken ad ve doğum günü isteniyor.

  6. Bu durum, IdP'nizden gelen SAMLResponse içinde geçerli ad öznitelikleri görmediğimizde oluşur. Lütfen öznitelik eşlemenizi ölçütlerimizi karşıladığından ve öznitelikleri şifrelemediğinizden emin olacak şekilde gözden geçirin.

  7. Kullanıcılarımın adları yerine e-postaları gösteriliyor

  8. Yukarıdakine benzer şekilde, bu büyük olasılıkla IdP'nizden gelen SAMLResponse içinde geçerli ad öznitelikleri görmememiz nedeniyle olur. Lütfen öznitelik eşlemenizi ölçütlerimizi karşıladığından ve öznitelikleri şifrelemediğinizden emin olacak şekilde gözden geçirin.

Belirli Hata Mesajları

  1. Identity Provider'ınız sizi {email} olarak oturum açtırdı, ancak bu e-posta ChatGPT çalışma alanınıza eklenmemiş.

    1. Bu hata, ChatGPT'ye erişmek için SSO kullandığınızda ancak SSO yapılandırmasının sizi, SSO'nun yapılandırıldığı ChatGPT çalışma alanına davet edilmemiş bir hesapla oturum açtırmaya çalıştığında oluşur. E-posta adresi istenen e-posta adresiyse ChatGPT çalışma alanı yöneticinizin sizi çalışma alanına davet etmesi gerekir. E-posta adresi yanlışsa BT yöneticinizin IdP'nizdeki SSO yapılandırmasını değiştirmesi gerekir. E-posta doğruysa ancak farklı, önceden var olan bir e-posta adresine erişmeniz gerekiyorsa eski hesabınızın e-posta adresinin değiştirilmesi gerekir. Bu konuyla ilgili ek yönlendirme için lütfen yöneticinizin support@openai.com ile iletişime geçmesini isteyin

  2. “Kaydolurken kullandığınız kimlik doğrulama yöntemi bu olmadığı hâlde user@example.com olarak parola ile oturum açmayı denediniz. Kaydolurken kullandığınız kimlik doğrulama yöntemini kullanarak tekrar deneyin. (error=identity_provider_mismatch)”

    1. Bu hata genellikle, ilk kayıt yönteminiz sosyal oturum açma (Google/Microsoft/Apple) olduğu hâlde parola ile giriş yapmaya çalıştıysanız oluşur. Lütfen bunun yerine doğru sosyal oturum açma yöntemiyle giriş yapmayı deneyin.

    2. İlk kimlik doğrulama yönteminize erişiminizi kaybettiyseniz veya ek bir çalışma alanında parola ile kimlik doğrulaması yapmanız gerekiyorsa (ör. başlangıçta Enterprise çalışma alanına SSO ile katıldınız ancak artık üye değilsiniz ya da ikinci bir çalışma alanına davet edildiniz), daha fazla yardım için lütfen Destek ile iletişime geçin.

  3. “require_sso_login”

    1. Bu hata, bir kullanıcı sosyal oturum açma yöntemiyle (Google/Microsoft/Apple) oturum açtığında ancak o çalışma alanında “SSO'yu Zorunlu Kıl” etkin olduğunda oluşur. Çıkış yapmayı ve ardından SSO kullanarak tekrar oturum açmayı deneyin (yani e-posta adresinizi yazın, IdP'nize yönlendirilin ve kimlik doğrulamayı orada yapın)

  4. “SSO bilgileriniz alınırken bir sorun oluştu”

    1. Bu hata mesajı yanıltıcı olabilir çünkü kullanıcının Enterprise çalışma alanına ait olup olmadığını belirlemeye çalışırken SSO dışı kullanıcılar için de ortaya çıkabilir.

    2. Bu mesaj genellikle ağınızda bir şeyin uç nokta denetimimizi engellediğini gösterir.

      1. SSO kullanıcıları bunu Tile URL'yi kullanarak aşabilir; ancak ağınızda “useGetSSOConnection” çağrımızın neden engellendiğini belirlemek için ağ sekmenizi incelemenizi öneririz.

    3. Lütfen BT ekibinizle birlikte, uç noktalarımıza giden trafiği engelleyebilecek bir VPN/Proxy/Eklenti kullanmadığınızı ve tüm alan adlarımızı izin listesine eklediğinizi doğrulayın.

  5. “Erişilebilir çalışma alanı yok”

    1. IdP'niz tarafından döndürülen e-posta adresinin değiştiği durumlarda (ör. BT ekibiniz eşlemeyi güncellediyse, e-postanız değiştiyse vb.), ilgili OpenAI hesabınızın önceki SAML profiline bağlı kalmış olması mümkündür. Bize yeni bir e-posta iletildiğini gördüğümüz için bunu asıl kullanıcınızla eşleştirmede sorun yaşarız. Bu durumda yardım için lütfen Destek ile iletişime geçin.

  6. “Geçersiz thumbprint (configured …”

    1. Bu hata mesajı neredeyse her zaman, bizimle paylaştığınız X.509 sertifikası ile IdP'nizden dönen SAML yanıtında gördüğümüz sertifika arasında bir uyuşmazlık olduğunu gösterir. Lütfen doğru sertifikayı kullandığınızı yeniden kontrol edin ve Kimlik sayfası üzerinden yeniden yükleyin.

  7. “Hesabınıza erişmek için lütfen kuruluşunuzun SSO'sunu kullanın.”

    1. Bu hata, SSO'nun zorunlu tutulduğu bir çalışma alanına veya kuruluşa ait olduğunuz hâlde farklı bir yöntemle giriş yapmaya çalıştığınızda oluşur (ör. Google/Microsoft/Apple ya da kullanıcı adı ve parola). Lütfen giriş sayfasına e-posta adresinizi yazın ve SSO seçeneğini belirleyin.

    2. IdP'nize yönlendiriliyorsanız ve kimlik doğrulamadan sonra hâlâ bu mesajı alıyorsanız BT ekibinizle, IdP erişim grubunun üyesi olduğunuzu doğrulayın.

  8. “bağlantı etkin değil”

    1. Bu hata genellikle bağlantınız için etkin olmayan bir Tile URL'ye eriştiğinizi gösterir. ChatGPT ile API Platformu'nun aynı temel org-id'yi paylaştığını ve bunun sonucunda iki Tile URL'den yalnızca birinin aynı anda etkin olduğunu unutmayın. Varsayılan olarak ChatGPT Tile URL'sini etkinleştiririz — bunu Platform Tile URL'sine geçirmek isterseniz lütfen Destek ile iletişime geçin.

    2. Bu hatayla yalnızca mobil uygulamanızda karşılaşıyorsanız, ancak web/masaüstü üzerinden başarıyla giriş yapabiliyorsanız lütfen iOS veya Android uygulamanızı en son sürüme güncellediğinizden emin olun.

  9. “Bu sts.windows.net sayfası bulunamıyor”

    1. Bu hata, SSO kurulumu sırasında yanlış bir şema eşlemesinden veya yapılandırmada SSO oturum açma URL'si için yanlış bir SSO URL'si girilmiş olmasından kaynaklanıyor olabilir. Bu URL'yi düzeltmeniz gerekir. URL genellikle Identity Provider'ınızın SSO ayarlarında bulunabilir.

Bu makale yararlı oldu mu?