Çoklu oturum açma (SSO), ekibinizin mevcut iş hesabıyla oturum açmasını sağlar. Kurulumunuz; kimliğin bir ChatGPT Business çalışma alanı, paylaşılan bir OpenAI kiracısı veya uygun bağımsız bir API Platformu kuruluşu tarafından yönetilmesine göre değişir.
Başlamadan önce yapılandıracağınız ürünü ve bu ürünün kimlik ayarlarını yönetebilecek yöneticiyi belirleyin. Kiracılar ve ürün erişimi hakkında bilgi edinmek için bkz.: Yönetilen çalışma alanlarında OpenAI kimliği ve erişimini kullanmaya başlama.
Planınız için doğru SSO (çoklu oturum açma) kurulumunu seçin
| Yönetmeniz gerekenler | Kimler değişiklik yapabilir? | Nereden başlanmalı? | Bilinmesi gerekenler |
|---|---|---|---|
| ChatGPT Enterprise veya Edu | genel yönetici | Yönetici Konsolu'nu açın ve kiracınızın Erişim ayarlarını seçin. | Paylaşılan kimlik sağlayıcısı bağlantısı, desteklenen ChatGPT çalışma alanlarına ve diğer uygun ürünlere uygulanabilir. Her ürünün oturum açma politikasını ayrı ayrı inceleyin. |
| Bağımsız ChatGPT Business | çalışma alanı sahibi | Business çalışma alanınızın Kimlik ve erişim ayarlarını açın. | SSO (çoklu oturum açma) ve alan adı doğrulaması için mevcut çalışma alanı kimlik ayarlarını kullanın. Ayarlar salt okunursa paylaşılan kiracı bağlantısını yönetmesi için bir genel yöneticiye başvurun. Kurulum için bkz.: ChatGPT Business için çoklu oturum açmayı ayarlama. |
| Bir kiracıya bağlı API kuruluşu | genel yönetici | API Platformu kimlik ayarlarından başlayın. SSO (çoklu oturum açma) veya alan adı denetimleri salt okunursa Yönetici Konsolu bağlantısını izleyin. | Paylaşılan bağlantıyı ve geçerli API ürünü politikasını Yönetici Konsolu'nda yönetin. API üyeleri, projeler, faturalandırma ve API kuruluşu ayarları API Platformu'nda kalır. |
| Ads Manager | genel yönetici | Yönetici Konsolu'nu açıp ilgili kiracıyı ve Ads ürününü seçin. | Paylaşılan bağlantıyı açmak, Ads SSO'yu otomatik olarak açmaz veya bir reklam hesabı rolü vermez. Ads'e özel akış için bkz.: Ads Manager'da kimlik ve erişimi yönetme. |
Kimlik ayarlarınız salt okunursa genellikle artık kiracının paylaşılan bağlantısını kullanan bir ürünü görüntülüyorsunuzdur. İkinci bir kimlik sağlayıcısı ayarlamak yerine Yönetici Konsolu bağlantısını izleyin.
Bir ChatGPT çalışma alanında salt okunur kimlik ayarlarının yanında Cloud Console ↗ görünüyorsa Yönetici Konsolu'nu açmak için bunu kullanın. Paylaşılan bağlantıyı yönetmesi için yetkili bir genel yöneticiye başvurun.
SSO (çoklu oturum açma), kullanıcıların nasıl oturum açacağını belirler. Davetler, ürün üyelikleri ve yönetici rolleri ayrı kalır.
Başlamadan önce erişiminizi kontrol edin
Hangi OpenAI kiracısını, ChatGPT çalışma alanını, API kuruluşunu veya Ads hesabını yönetmeniz gerektiğini doğrulayın.
Kiracı tarafından yönetilen bir bağlantı için genel yönetici, bağımsız bir ChatGPT Business bağlantısı içinse çalışma alanı sahibi olduğunuzu doğrulayın.
Aboneliğinizin veya API faturalandırma planınızın ilgili SSO (çoklu oturum açma) özelliğini içerdiğini kontrol edin.
Şirketinizin veya okulunuzun denetimindeki bir alan adının DNS kayıtlarını güncelleyebildiğinizi doğrulayın.
Kimlik sağlayıcınızdaki uygulamayı oluşturabildiğinizi veya güncelleyebildiğinizi doğrulayın.
Erişmesi gereken kullanıcıları ve mevcut ürün üyeliklerini, davetleri veya SCIM bağlantılarını belirleyin.
SSO (çoklu oturum açma) kullanılabilirliği ve kimlik sağlayıcısı seçenekleri ürüne, plana, kiracıya ve mevcut kuruluma bağlıdır. ChatGPT aboneliği, API kuruluşu erişimini veya API SSO'yu otomatik olarak içermez.
Kimlik sağlayıcısı güvenlik politikalarını uygulayın
Kimlik sağlayıcınızda MFA'yı (çok faktörlü kimlik doğrulama), cihaz kısıtlamalarını ve koşullu erişim kurallarını yapılandırın. Bu denetimler, bir kişi söz konusu sağlayıcı üzerinden kimliğini doğruladığında uygulanır. İzin verilen başka bir yöntemle oturum açabilen kullanıcılar aynı kimlik sağlayıcısı kurallarına tabi olmayabilir.
Yönetici erişimini koruyun
Normal tarayıcınızda kimliği doğrulanmış bir yönetici oturumunu açık tutun.
Kimlik sağlayıcısı oturum açma akışını test etmek için gizli pencere kullanın.
Bu ayar kullanılabiliyorsa bağlantıyı ve etkilenen hesapları doğrularken SSO'yu İsteğe bağlı olarak bırakın.
Zorunlu veya Kapalı seçeneğini belirlemeden, bağlantıyı değiştirmeden ya da sertifikayı yenilemeden önce başka bir yetkili yöneticinin veya onaylı kurtarma yönteminin bulunduğunu doğrulayın.
Kapalı seçeneğini “zorunlu değil” yerine kullanmayın: Bu seçenek, seçilen üründe SSO'yu devre dışı bırakır ve etkilenen kullanıcıların oturumunu kapatabilir.
ChatGPT Business için SSO'yu (çoklu oturum açma) ayarlayın
ChatGPT Business, etkin ve ücretli bir çalışma alanı için SSO (çoklu oturum açma) ve alan adı doğrulaması içerir. Çalışma alanı sahibi, mevcut ChatGPT çalışma alanı ayarlarında bağımsız olarak yönetilen bir bağlantı yapılandırır. Ayarlar salt okunursa veya Cloud Console ↗ görünüyorsa paylaşılan kiracı bağlantısını yönetmesi için bir genel yöneticiye başvurun. Business'a özel adımlar ve plan sınırları için bkz.: ChatGPT Business için çoklu oturum açmayı ayarlama.
Kalan kurulum adımları, kiracı tarafından yönetilen SSO bağlantıları için geçerlidir ve bir genel yönetici tarafından tamamlanmalıdır.
Kiracınızın kimlik ayarlarını açın
Genel yönetici olarak Yönetici Konsolu'nda oturum açın.
Yönetmeniz gereken OpenAI kiracısını seçin.
Erişim'i açıp Alan Adları, Çoklu Oturum Açma (SSO) ve kullanılabilir ürün oturum açma politikalarını inceleyin.
Bir ChatGPT çalışma alanı veya API Platformu kuruluşu aynı kiracıya bağlıysa kendi kimlik sayfası salt okunur olabilir ve sizi buraya yönlendirebilir. Mevcut API kuruluşu üyelikleri, projeler ve faturalandırma API Platformu'nda kalır.
Şirket veya okul alan adını doğrulayın


Alan adı doğrulaması; oturum açmayı, mevcut kişisel hesapları veya API hesaplarını, hesap taşımayı ve e-posta değişikliklerini etkileyebilir. Devam etmeden önce alan adını kullanan kişileri ve ürünleri inceleyin.
Alan Adları altında ekle (+) düğmesini seçin.
Şirketinizin veya okulunuzun denetimindeki bir e-posta alan adını girin.
Kurulum akışında gösterilen DNS TXT kaydını kopyalayın.
Bu TXT kaydını alan adının herkese açık DNS yapılandırmasına ekleyin.
Yönetici Konsolu'na dönüp Alan Adını Kontrol Et'i seçin.
Alan adı durumunun Doğrulandı olduğunu doğrulayın.
DNS değişikliklerinin herkese açık hâle gelmesi 24 saati bulabilir. TXT kaydı göründükten sonra Yönetici Konsolu'na dönüp Alan Adını Kontrol Et'i seçin. Kurulum akışı, doğrulamanın tamamlanması için en fazla 7 gün tanır ve bu sınırın geçerli olduğu durumlarda en fazla 99 doğrulanmış alan adını destekler. Alan adı başka bir kiracı tarafından zaten doğrulanmışsa mevcut kurulumu değiştirmeden önce OpenAI hesap ekibinizle veya Destek ile iletişime geçin.
Alan adı doğrulaması ve ürün uygunluğu için bkz.: OpenAI kimliği için alan adınızı doğrulama.
Kimlik sağlayıcınızı bağlayın

Çoklu Oturum Açma (SSO) altında SSO'yu Ayarla'yı seçin.
Gösterilen sağlayıcılardan birini seçin. Kullanılabilir olduğunda Okta, Entra veya Özel SAML seçeneklerini kullanabilirsiniz.
Sağlayıcınız listelenmiyorsa sunulduğunda Özel SAML'ı seçin; mevcut bir yapılandırmada Özel OIDC de sunulabilir.
Kimlik sağlayıcınızda uygulama oluşturmak veya bağlamak için kurulum akışını izleyin.
SSO URL'sini, hedef kitle veya varlık tanımlayıcısını ve istenen diğer değerleri kimlik sağlayıcısı uygulamasına kopyalayın.
Sağlayıcıya özel ekranlar farklılık gösterir. Gerçek kiracınız ve bağlantınız için gösterilen değerleri kullanın; başka bir çalışma alanının veya API kuruluşunun kurulum değerlerini yeniden kullanmayın.
Ekleyebileceğiniz kimlik sağlayıcısı bağlantılarının sayısı, kiracınızda etkinleştirilen özelliklere ve yönetici izinlerine bağlıdır.
Kimlik sağlayıcısı uygulama kutucuğu veya yer imi, ürünün bağlantısına özel oturum açma URL'sini kullanmalıdır. ChatGPT ve API Platformu farklı URL'ler kullanabilir; bağlantı değişirse kutucuğu veya yer imini güncelleyin.
Mevcut bir bağlantıyı sıfırlamak veya değiştirmek; SSO URL'lerini, hedef kitle değerlerini, sertifikaları ve kayıtlı oturum açma yer imlerini değiştirebilir. Çalışan bir bağlantıyı değiştirmeden önce kimlik sağlayıcısı uygulamasını ve kullanıcı talimatlarını güncelleyin.
Kimlik sağlayıcısı meta verilerini yapılandırın

Dinamik yapılandırma kullanın
Kimlik sağlayıcınız bir meta veri URL'si sunuyorsa bu URL'yi kurulum akışına girin. Sağlayıcının meta verileri; desteklenen yayımlayıcıyı, oturum açma uç noktasını ve imzalama sertifikası ayrıntılarını sağlar.
Manuel yapılandırma kullanın
Meta veri URL'si yoksa sağlayıcınızın yapılandırmasında gösterilen kimlik sağlayıcısı SSO URL'sini, yayımlayıcıyı ve X.509 imzalama sertifikasını girin. Sertifikanın SAML yanıtını imzalamak için kullanılan sertifikayla eşleştiğini doğrulayın.
Kullanıcı kimliği özniteliklerini eşleyin
Kimlik sağlayıcınızı her kişi için tek ve değişmeyen birincil e-posta adresi döndürecek şekilde yapılandırın. Sağlayıcınız destekliyorsa ad ve soyadı kullanmak isteğe bağlı olmakla birlikte önerilir.
E-posta adresi: Zorunlu. Kişinin ürün erişimi için kullandığı OpenAI hesabıyla aynı hesabı tanımlamalıdır.
Ad: İsteğe bağlı, ancak önerilir.
Soyadı: İsteğe bağlı, ancak önerilir.
OpenAI, şifrelenmiş SAML yanıtlarının veya onaylarının şifresini çözmez. Beklenen X.509 sertifikasıyla imzalanmış, şifrelenmemiş bir SAML yanıtı ve onayı gönderin.
Doğru hesap e-postasını kullanın
Kimlik sağlayıcınız bir diğer ad, farklı bir e-posta veya birden fazla e-posta talebi döndürürse OpenAI yanlış hesapla eşleştirme yapabilir. Bu durum mevcut bir hesap, sohbet geçmişi veya çalışma alanı yokmuş gibi görünmesine neden olabilir.
Microsoft Entra ID için oturum açma talebinin kişinin e-posta adresini, kullanıcı asıl adını (UPN) veya preferred_username değerini kullanıp kullanmadığını kontrol edin. SSO ve SCIM eşlemelerini, amaçlanan mevcut OpenAI hesabını tanımlayacak şekilde yapılandırın. Hedef e-posta başka bir hesaba zaten aitse değişiklik yapmadan önce durup OpenAI Destek ile iletişime geçin.
Yönetilen e-posta değişikliklerini koordine edin
Kimlik sağlayıcısındaki e-posta talebini değiştirmek, mevcut bir OpenAI hesabını otomatik olarak güncellemez. Kiracı genelindeki SCIM, mevcut bir OpenAI hesabının e-posta adresini değiştiremez. Şirketiniz veya okulunuz, uygun bir ChatGPT çalışma alanı düzeyinde SCIM bağlantısı kullanıyorsa oturum açma talebini değiştirmeden önce bu bağlantının mevcut hesabı güncellemeyi destekleyip desteklemediğini yöneticinize sorun.
Kullanıcıları atayın ve ürün erişimini doğrulayın
İlgili kişileri veya grupları kimlik sağlayıcınızdaki OpenAI uygulamasına atayın.
Her kişinin doğru ChatGPT çalışma alanı davetine, API kuruluşu üyeliğine veya Ads hesabı rolüne de sahip olduğunu doğrulayın.
Kiracınız SCIM kullanıyorsa eşitlenen grubu ve desteklenen ürün atamasını doğrulayın.
Yapılandırdığınız ürüne veya çalışma alanına üye olan bir kullanıcıyla test yapın.
Kimlik doğrulaması için kimlik sağlayıcısı ataması gerekebilir ancak bu atama kişiyi her çalışma alanına davet etmez, bir API rolü atamaz veya reklam hesabına erişim vermez.
Her ürün için bir oturum açma politikası seçin

Paylaşılan kimlik sağlayıcısı bağlantısı etkinleştirildikten sonra Yönetici Konsolu'nda görünen her ürünün politikasını inceleyin. Kullanılabilir bir ürün Zorunlu, İsteğe bağlı veya Kapalı seçeneklerini sunabilir.
| Ürün | Politikanın uygulanma şekli | Kontrol edilmesi gerekenler |
|---|---|---|
| ChatGPT | Ürün genelindeki bir politika ChatGPT çalışma alanlarına uygulanabilir. Desteklendiği durumlarda çalışma alanlarının kendi politikaları olabilir. | Amaçlanan çalışma alanını, üye davetini ve çalışma alanına özel ayarı doğrulayın. |
| API Platformu | API Platformu oturum açma politikası, bağlı API kuruluşlarına uygulanır. API Kuruluşuna Göre Özelleştir kullanılabiliyorsa yetkili bir genel yönetici API kuruluşuna özel politikalar belirleyebilir. | API kuruluşu üyeliğini ve API Platformu'nda seçilen API kuruluşunu doğrulayın. |
| Ads Manager | Ads'in kendi ürün oturum açma politikası vardır. | Ads SSO'nun amaçlandığı şekilde etkinleştirildiğini ve kişinin doğru reklam hesabı rolüne de sahip olduğunu doğrulayın. |
| Yönetici Konsolu | Yönetici Konsolu'nun kendi oturum açma politikası vardır. | SSO'yu zorunlu kılmadan önce en az bir yetkili genel yöneticinin erişimini koruyun. |
Paylaşılan bağlantıyı açmak, SSO'yu her ürün için otomatik olarak etkinleştirmez. Bir ürünün politikası Kapalı ise kullanıcılar o üründe SSO'yu kullanamaz. Kullanıcıların doğru kimlik sağlayıcısı atamasına ve ürün üyeliğine de sahip olması gerekir.
ChatGPT yapılandırmalarında Zorunlu SSO, e-posta adresi çalışma alanı politikasının kapsadığı doğrulanmış bir alan adını kullanan üyelere uygulanır. Başka alan adlarından davet edilen üyeler, izin verilen farklı bir oturum açma yöntemini kullanmaya devam edebilir. Her üyenin şirket SSO'sunu kullanması gerekiyorsa hangi denetimlerin kullanılabildiğini hesap ekibinize sorun. Harici Alan Adı Davetlerine İzin Ver seçeneğini kapatmak yeni davetleri sınırlar; mevcut konukları veya önceden gönderilmiş davetleri kaldırmaz.
Bir ChatGPT politikasını Zorunlu veya Kapalı olarak değiştirmek, etkilenen kullanıcıların oturumunu kapatabilir. Geniş kapsamlı bir politika uygulamadan önce çalışma alanı geçersiz kılmalarını inceleyin ve değişikliği kullanıcılara bildirin.
Bağlantıyı test edin ve doğru politikayı uygulayın

Çoklu Oturum Açmayı Test Et'i veya kurulum akışında gösterilen eşdeğer test adımını seçin.
Gizli bir tarayıcı penceresinde amaçlanan kimlik sağlayıcısıyla kimliğinizi doğrulayın.
Kullanıcının doğru ChatGPT çalışma alanına, API kuruluşuna veya Ads hesabına ulaştığını doğrulayın.
Gerekli daveti, üyeliği veya hesap rolünü doğrulayın.
Geçerli ürün veya çalışma alanı oturum açma politikasını inceleyin.
Politikayı yalnızca test başarıyla tamamlandıktan ve yönetici kurtarma planı onaylandıktan sonra Zorunlu olarak değiştirin.
Oturum açma veya erişim sorunlarını giderin
Bir kişi oturum açamıyorsa doğrulanmış alan adını, kimlik sağlayıcısı atamasını, e-posta talebini, X.509 sertifikasını, ürün üyeliğini ve geçerli ürün oturum açma politikasını kontrol edin. Kiracı oturumunun başarıyla açılması, belirli bir çalışma alanına, API kuruluşuna veya Ads hesabına erişimi garanti etmez.
Ürüne özel hatalar ve kurtarma adımları için bkz.: SSO, çalışma alanı erişimi ve alan adı doğrulama sorunlarını giderme. Yönetici erişimini geri yükleyemezseniz OpenAI Destek ile iletişime geçin.
