OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Виправлення помилок єдиного входу через невідповідність ел. пошти або домену

У статті наведено усунення помилок «SSO mismatch user creation» / «sso_mismatch_user_creation», коли користувач намагається прийняти запрошення до робочого простору ChatGPT / організації API

Оновлено: 8 days ago

Огляд

Якщо користувач не може ввійти через єдиний вхід після запрошення до робочого простору ChatGPT, причиною може бути невідповідність між адресою електронної пошти, на яку надіслано запрошення до робочого простору, і адресою електронної пошти, яку повертає ваш постачальник ідентифікаційних даних.

Ця проблема може відображатися з такою помилкою:

"SSO mismatch user creation"

або:

"sso_mismatch_user_creation"

Щоб вхід через єдиний вхід працював, мають виконуватися всі наведені нижче умови:

  1. Постачальник ідентифікаційних даних користувача має повертати адресу електронної пошти, що відповідає запланованій ідентичності користувача в робочому просторі ChatGPT.

  2. Домен електронної пошти має бути підтверджений і доступний для робочого простору в Global Admin Console.

  3. У робочому просторі має бути активне підключення єдиного входу, через яке користувач входить. Якщо домен підтверджено, але зіставлено з іншим підключенням єдиного входу, користувач усе одно може побачити помилку невідповідності єдиного входу.

Як усунути проблему

Наведені нижче кроки допоможуть перевірити, чи збігаються адреси електронної пошти в запрошенні та атрибуті єдиного входу, а також чи підтверджено домен.

  1. Перевірте адресу електронної пошти, на яку надіслано запрошення до робочого простору: переконайтеся, що користувача запросили за адресою, яку він має використовувати для ChatGPT.

  2. Перевірте адресу електронної пошти, яку повертає ваш постачальник ідентифікаційних даних: перегляньте конфігурацію SAML/OIDC і з’ясуйте, яке поле адреси електронної пошти надсилається до ChatGPT під час єдиного входу. Для SAML перевірте атрибути, пов’язані з електронною поштою, адже ChatGPT використовує її адресу як ключ для зіставлення користувача, який входить, із запрошенням або обліковим записом у ChatGPT. Ці значення мають завжди вказувати на ту саму адресу електронної пошти користувача.

Наприклад, якщо користувача запросили за адресою user@company.com, але ваш постачальник ідентифікаційних даних повертає user@subsidiary.com, ми вважатимемо це спробою входу для user@subsidiary.com і покажемо помилку.

У вас є два варіанти:

  1. Переконайтеся, що домен користувача підтверджено в Глобальній консолі адміністратора й зіставлено з робочим простором, до якого його запрошено: якщо ваш постачальник ідентифікаційних даних повертає адресу електронної пошти з іншого домену, цей домен має бути підтверджено у вашій Глобальній консолі адміністратора й додано до робочого простору, до якого користувач намагається отримати доступ.

Наприклад, якщо користувача запросили за адресою user@company.com, але ваш постачальник ідентифікаційних даних повертає user@subsidiary.com, домен subsidiary.com також потрібно підтвердити й належним чином зіставити, перш ніж користувач зможе виконати єдиний вхід із цими ідентифікаційними даними.

Найшвидший обхідний шлях: якщо єдиний вхід необов’язковий для вашого робочого простору, попросіть користувача прийняти запрошення, увійшовши за допомогою імені користувача й пароля, щоб він міг одразу продовжити роботу. Це дасть вам час усунути проблему з єдиним входом, а користувач тим часом уже зможе користуватися своїм обліковим записом ChatGPT.

Чи була ця стаття корисною?