Огляд
Якщо користувач не може ввійти через єдиний вхід після запрошення до робочого простору ChatGPT, причиною може бути невідповідність між адресою електронної пошти, на яку надіслано запрошення до робочого простору, і адресою електронної пошти, яку повертає ваш постачальник ідентифікаційних даних.
Ця проблема може відображатися з такою помилкою:
"SSO mismatch user creation"
або:
"sso_mismatch_user_creation"
Щоб вхід через єдиний вхід працював, мають виконуватися всі наведені нижче умови:
Постачальник ідентифікаційних даних користувача має повертати адресу електронної пошти, що відповідає запланованій ідентичності користувача в робочому просторі ChatGPT.
Домен електронної пошти має бути підтверджений і доступний для робочого простору в Global Admin Console.
У робочому просторі має бути активне підключення єдиного входу, через яке користувач входить. Якщо домен підтверджено, але зіставлено з іншим підключенням єдиного входу, користувач усе одно може побачити помилку невідповідності єдиного входу.
Як усунути проблему
Наведені нижче кроки допоможуть перевірити, чи збігаються адреси електронної пошти в запрошенні та атрибуті єдиного входу, а також чи підтверджено домен.
Перевірте адресу електронної пошти, на яку надіслано запрошення до робочого простору: переконайтеся, що користувача запросили за адресою, яку він має використовувати для ChatGPT.
Перевірте адресу електронної пошти, яку повертає ваш постачальник ідентифікаційних даних: перегляньте конфігурацію SAML/OIDC і з’ясуйте, яке поле адреси електронної пошти надсилається до ChatGPT під час єдиного входу. Для SAML перевірте атрибути, пов’язані з електронною поштою, адже ChatGPT використовує її адресу як ключ для зіставлення користувача, який входить, із запрошенням або обліковим записом у ChatGPT. Ці значення мають завжди вказувати на ту саму адресу електронної пошти користувача.
Наприклад, якщо користувача запросили за адресою user@company.com, але ваш постачальник ідентифікаційних даних повертає user@subsidiary.com, ми вважатимемо це спробою входу для user@subsidiary.com і покажемо помилку.
У вас є два варіанти:
Переконайтеся, що домен користувача підтверджено в Глобальній консолі адміністратора й зіставлено з робочим простором, до якого його запрошено: якщо ваш постачальник ідентифікаційних даних повертає адресу електронної пошти з іншого домену, цей домен має бути підтверджено у вашій Глобальній консолі адміністратора й додано до робочого простору, до якого користувач намагається отримати доступ.
Наприклад, якщо користувача запросили за адресою user@company.com, але ваш постачальник ідентифікаційних даних повертає user@subsidiary.com, домен subsidiary.com також потрібно підтвердити й належним чином зіставити, перш ніж користувач зможе виконати єдиний вхід із цими ідентифікаційними даними.
Найшвидший обхідний шлях: якщо єдиний вхід необов’язковий для вашого робочого простору, попросіть користувача прийняти запрошення, увійшовши за допомогою імені користувача й пароля, щоб він міг одразу продовжити роботу. Це дасть вам час усунути проблему з єдиним входом, а користувач тим часом уже зможе користуватися своїм обліковим записом ChatGPT.
