Genel bakış
Bir kullanıcı bir ChatGPT çalışma alanına davet edildikten sonra SSO (çoklu oturum açma) ile oturum açamıyorsa, sorun çalışma alanına davet edilen e-posta adresi ile kimlik sağlayıcınızın döndürdüğü e-posta adresi arasındaki uyuşmazlıktan kaynaklanıyor olabilir.
Bu sorun şu tür bir hatayla görünebilir:
“SSO mismatch user creation”
veya:
“sso_mismatch_user_creation”
SSO (çoklu oturum açma) ile oturum açmanın çalışması için aşağıdaki koşulların tümü karşılanmalıdır:
Kullanıcının kimlik sağlayıcısı, kullanıcının hedeflenen ChatGPT çalışma alanı kimliğiyle eşleşen bir e-posta adresi döndürmelidir.
E-posta alan adı doğrulanmış ve Global Admin Console’unuzdaki çalışma alanı için kullanılabilir olmalıdır.
Çalışma alanında, kullanıcının üzerinden oturum açtığı etkin bir SSO (çoklu oturum açma) bağlantısı olmalıdır. Alan adı doğrulanmış ancak farklı bir SSO (çoklu oturum açma) bağlantısıyla eşlenmişse kullanıcı yine de SSO (çoklu oturum açma) uyuşmazlığı hatası görebilir.
Çözüm Adımları
Aşağıdaki adımlar; davet, SSO (çoklu oturum açma) e-posta bildirimi ve doğrulanmış alan adı arasında bir uyumsuzluk olup olmadığını kontrol etmenize yardımcı olacaktır.
Çalışma alanı davetinde kullanılan e-posta adresini doğrulayın: Kullanıcının ChatGPT için kullanması beklenen e-posta adresiyle davet edildiğinden emin olun.
Kimlik sağlayıcınızın döndürdüğü e-posta adresini doğrulayın: SAML/OIDC yapılandırmanızı kontrol ederek SSO (çoklu oturum açma) sırasında ChatGPT'ye hangi e-posta adresi alanının gönderildiğini doğrulayın. SAML kullanıyorsanız e-postayla ilgili öznitelikleri inceleyin. ChatGPT, oturum açan kullanıcıyı ChatGPT'deki davet veya hesapla eşleştirmek için e-posta adresini temel alır. Bu değerler her zaman aynı kullanıcının e-posta adresini tanımlamalıdır.
Örneğin kullanıcı user@company.com adresiyle davet edilmiş ancak kimlik sağlayıcınız user@subsidiary.com adresini döndürüyorsa bunu user@subsidiary.com için oturum açma girişimi olarak değerlendirir ve hata veririz.
Burada 2 seçeneğiniz vardır:
Kullanıcının alan adının Genel Yönetici Konsolu'nda doğrulandığını ve davet edildiği çalışma alanıyla eşleştirildiğini teyit edin: Kimlik sağlayıcınız farklı bir alan adına ait e-posta adresi döndürüyorsa bu alan adı Genel Yönetici Konsolu'nuzda doğrulanmış ve kullanıcının erişmeye çalıştığı çalışma alanında kullanılabilir olmalıdır.
Örneğin kullanıcı user@company.com adresiyle davet edilmiş ancak kimlik sağlayıcınız user@subsidiary.com adresini döndürüyorsa kullanıcının bu kimlikle SSO (çoklu oturum açma) üzerinden oturum açabilmesi için subsidiary.com alan adının da doğrulanması ve uygun şekilde eşleştirilmesi gerekir.
En hızlı geçici çözüm: Çalışma alanınızda SSO (çoklu oturum açma) isteğe bağlıysa kullanıcının erişim sorununu hızla gidermek için daveti SSO (çoklu oturum açma) yerine kullanıcı adı ve parolayla kabul etmesini sağlayın. Böylece SSO (çoklu oturum açma) sorununu gidermek için zaman kazanırken kullanıcı da ChatGPT hesabını kullanmaya başlayabilir.
