OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Налаштування єдиного входу (SSO) для ChatGPT Business

Налаштуйте єдиний вхід для робочого простору ChatGPT Business, підтвердьте домен, керуйте доступом учасників і дізнайтеся про обмеження плану.

Оновлено: 13 days ago

Єдиний вхід (SSO) дає учасникам змогу входити до робочого простору ChatGPT Business через вашого постачальника ідентифікації. Окремі робочі простори Business і надалі використовують свої наявні налаштування робочого простору ChatGPT. Якщо ці налаштування можна редагувати, власник робочого простору може виконати наведені нижче дії. Якщо вони доступні лише для читання або містять Cloud Console ↗, попросіть глобального адміністратора керувати наявним спільним підключенням в Admin Console. Не створюйте друге підключення.

Докладніше про налаштування ідентифікації, якими керує організація, див. у статті Керування організацією в Admin Console.

Огляд облікових записів, організацій і доступу до продуктів див. у статті Початок роботи з ідентифікацією та доступом OpenAI для керованих робочих просторів.

Перевірка необхідних умов

Перш ніж почати, переконайтеся, що:

  • Ваша підписка ChatGPT Business активна.

  • Ви є власником робочого простору.

  • Ви можете підтвердити домен електронної пошти, яким користуються ваші учасники.

  • Ви маєте доступ до постачальника ідентифікації, якого плануєте підключити.

Єдиний вхід і підтвердження домену входять до ChatGPT Business. Business підтримує мову розмітки тверджень безпеки (SAML) і OpenID Connect (OIDC).

Налаштування єдиного входу для робочого простору Business

  1. Увійдіть у робочий простір ChatGPT Business як його власник.

  2. Відкрийте Налаштування робочого простору > Ідентифікація та доступ, а потім виберіть Ідентифікація та підготовка.

  3. Перш ніж продовжити, переконайтеся, що налаштування домену та єдиного входу можна редагувати.

  4. У розділі Підтверджені домени додайте й підтвердьте домен електронної пошти, яким користуються ваші учасники.

  5. У розділі Єдиний вхід (SSO) виберіть Налаштувати єдиний вхід, а потім — підтримуваний варіант SAML або OIDC.

  6. Налаштуйте застосунок постачальника ідентифікації за допомогою значень, указаних для вашого робочого простору.

  7. Призначте тестового користувача в постачальнику ідентифікації та переконайтеся, що він може ввійти.

  8. Запрошуйте учасників за адресами електронної пошти, пов’язаними з їхніми обліковими записами в постачальнику ідентифікації.

Докладніше про записи DNS, терміни підтвердження та конфлікти доменів див. у статті Підтвердження домену для ідентифікації OpenAI. У робочому просторі ChatGPT Business можна підтвердити кілька доменів електронної пошти.

Доступ у Business та обмеження плану

Єдиний вхід визначає спосіб входу користувача, але не запрошує його до вашого робочого простору й не надає доступу до іншого робочого простору ChatGPT, організації API або облікового запису Ads. Власники або адміністратори робочого простору мають окремо керувати запрошеннями, учасниками й доступними місцями в ChatGPT.

Щоб запрошувати підрядників або партнерів з іншого домену, власник робочого простору може ввімкнути параметр Дозволити запрошення із зовнішніх доменів. Після цього їх можуть запросити власники або адміністратори робочого простору. Це налаштування впливає лише на нові запрошення.

Якщо у вашому робочому просторі єдиний вхід обов’язковий, ця вимога поширюється на домени електронної пошти, охоплені його політикою входу. Запрошені учасники з інших доменів можуть і надалі використовувати інший дозволений спосіб входу.

Окремий план ChatGPT Business не включає SCIM, синхронізовані групи або автоматичне надання доступу з каталогу. Якщо цей параметр доступний, Увімкнути автоматичне створення облікових записів може додавати відповідних учасників після входу за адресою електронної пошти з підтвердженого домену. Це налаштування не пов’язане зі SCIM і не потребує єдиного входу.

Автоматичне створення облікового запису не поновлює видалене або деактивоване членство. Власник чи адміністратор робочого простору має запросити користувача повторно. Якщо той самий підтверджений домен зіставлено з кількома робочими просторами, автоматичне створення облікового запису може запросити користувача до кількох із них. Перш ніж увімкнути цей параметр, перевірте налаштування кожного робочого простору.

Якщо у вашій організації також є відповідний робочий простір ChatGPT Enterprise, запитайте глобального адміністратора, чи доступний ваш робочий простір Business у розділі «Доступ до продуктів» для підтримуваних призначень груп. Продовжуйте керувати учасниками робочого простору Business у ChatGPT. Докладніше про налаштування каталогу для всієї організації та підтримувані призначення груп див. у статті Підготовка та керування за допомогою SCIM.

Захист наявних облікових записів і доступу адміністраторів

Запрошуйте кожну особу за адресою електронної пошти, уже пов’язаною з її обліковим записом OpenAI. Вхід через систему єдиного входу з тією самою адресою електронної пошти зберігає наявний обліковий запис та історію чатів. Інша адреса електронної пошти в постачальнику ідентифікації може призвести до створення окремого облікового запису або спричинити зникнення наявної історії чатів.

Адміністратори ChatGPT Business не можуть вимагати від користувача об’єднати або видалити особистий робочий простір. Докладніше про наявні облікові записи та підписки див. у статті Підключення працівників із наявними обліковими записами ChatGPT.

Перш ніж змінювати вимоги до входу, переконайтеся, що є інший уповноважений власник робочого простору або схвалений спосіб відновлення. Передайте право власності, перш ніж єдиний власник залишить робочий простір, і поновлюйте сертифікати підпису до завершення терміну їх дії. Якщо через збій єдиного входу ніхто не може ввійти, зверніться до служби підтримки OpenAI по допомогу з відновленням доступу.

Якщо ви переходите на Enterprise або скасовуєте підписку Business, перш ніж змінювати домени чи доступ до облікових записів, обговоріть зі своєю командою супроводу перенесення та доступні способи входу.

Усунення проблем із входом або доменом

Якщо домен уже підтверджено в іншому робочому просторі або організації, перш ніж змінювати наявне підключення, зверніться до своєї ІТ-команди, команди супроводу OpenAI або служби підтримки OpenAI.

Якщо користувач не може ввійти, перевірте електронний лист із запрошенням, призначення в постачальнику ідентифікації, підтверджений домен і членство в робочому просторі.

Відомості про інші помилки див. у статті Усунення проблем із єдиним входом, доступом до робочого простору та підтвердженням домену.

Докладніше про спільну ідентифікацію в організації див. у статті Налаштування єдиного входу (SSO) для продуктів OpenAI.

────────────────────────────────────────────────────────────

Чи була ця стаття корисною?