Genel Bakış
Bir kullanıcı ChatGPT çalışma alanına davet edildikten sonra SSO ile oturum açamıyorsa, sorun çalışma alanına davet edilen e-posta adresi ile kimlik sağlayıcınızın döndürdüğü e-posta adresi arasındaki uyuşmazlıktan kaynaklanıyor olabilir.
Bu sorun şu gibi bir hatayla görünebilir:
"SSO mismatch user creation"
veya:
"sso_mismatch_user_creation"
SSO ile oturum açmanın çalışması için aşağıdaki iki koşulun da karşılanması gerekir:
Kullanıcının kimlik sağlayıcısı, kullanıcının amaçlanan ChatGPT çalışma alanı kimliğiyle eşleşen bir e-posta adresi döndürmelidir.
E-posta etki alanı da Global Admin Console’unuzda doğrulanmış ve çalışma alanı için kullanılabilir olmalıdır.
Çözüm Adımları
Aşağıdaki adımlar davet, SSO e-posta talebi ve doğrulanmış etki alanı arasında uyumsuzluk olup olmadığını kontrol etmenize yardımcı olur.
Çalışma alanı daveti için kullanılan e-posta adresini doğrulayın: Kullanıcının, ChatGPT için kullanması beklenen e-posta adresiyle davet edildiğinden emin olun.
Kimlik sağlayıcınızın döndürdüğü e-posta adresini doğrulayın: SAML/OIDC yapılandırmanızı kontrol edin ve SSO sırasında ChatGPT’ye hangi e-posta adresi alanının gönderildiğini doğrulayın. SAML için, e-postayla ilgili öznitelikleri gözden geçirin; çünkü e-posta, ChatGPT’nin oturum açan Kullanıcıyı ChatGPT’deki davet veya hesapla eşleştirmek için kullandığı anahtardır. Bu değerler aynı kullanıcı e-postasını tutarlı şekilde tanımlamalıdır.
*Örneğin, kullanıcı user@company.com olarak davet edildiyse ancak kimlik sağlayıcınız user@subsidiary.com döndürüyorsa, bunu user@subsidiary.com için bir oturum açma olarak değerlendiririz ve hata veririz.
*Burada 2 seçeneğiniz var:
Kullanıcının Etki Alanının Global Admin Console’da doğrulandığını ve Kullanıcının davet edildiği çalışma alanına eşlendiğini doğrulayın: Kimlik sağlayıcınız farklı bir etki alanından e-posta adresi döndürürse, bu etki alanı Global Admin Console’unuzda doğrulanmış ve kullanıcının erişmeye çalıştığı çalışma alanı için kullanılabilir olmalıdır.
Örneğin, kullanıcı user@company.com olarak davet edildiyse ancak kimlik sağlayıcınız user@subsidiary.com döndürüyorsa, kullanıcının bu kimliği kullanarak SSO ile oturum açabilmesi için subsidiary.com da doğrulanmalı ve uygun şekilde eşlenmelidir.
En hızlı geçici çözüm: SSO çalışma alanınız için isteğe bağlıysa, kullanıcının hızlıca engelini aşması için daveti SSO yerine kullanıcı adı ve parola kullanarak kabul etmesini sağlayın. Bu, SSO oturum açma sorununu gidermeniz için size biraz zaman kazandırır ve Kullanıcı ChatGPT hesabını zaten kullanabilir.
