OpenAI
اس صفحے کا مشینی ترجمہ کیا گیا تھا. اصل انگریزی مضمون دیکھیں.

SSO کا جائزہ

SSO کا اعلیٰ سطحی جائزہ اور یہ ChatGPT بمقابلہ پلیٹ فارم میں کیسے کام کرتا ہے

آخری اپ ڈیٹ: 7 days ago

مقصد

اس گائیڈ کا مقصد ایڈمنز اور IT ٹیموں کو وہ ضروری معلومات فراہم کرنا ہے جن پر آپ کے ChatGPT یا پلیٹ فارم اکاؤنٹس میں SSO کنفیگر کرنے سے پہلے غور کرنا چاہیے. SSO Business، Enterprise، اور Edu صارفین کے لیے دستیاب ہے.

پس منظر کا آرکیٹیکچر اور اصطلاحات

SSO فی الحال ChatGPT اور API پلیٹ فارم دونوں کے لیے SAML توثیق کے ذریعے سپورٹڈ ہے.

  • ورک اسپیس سے مراد ChatGPT کا ایک انسٹینس ہے

  • تنظیم سے مراد API پلیٹ فارم کا ایک انسٹینس ہے

  • شناخت فراہم کنندہ (IdP) سے مراد وہ سروس ہے جسے آپ ڈیجیٹل شناخت کا نظم کرنے کے لیے استعمال کرتے ہیں. ہم ان تمام IdPs کے ذریعے کنیکشنز کو سپورٹ کرتے ہیں جو SAML کو سپورٹ کرتے ہیں. جن عام ترین IdPs سے ہم نے کنیکشن کیا ہے، ان میں شامل ہیں:

  • Okta

  • Azure Active Directory/Entra ID

  • Google Workspace

  • Duo

سپورٹڈ IdPs کی مکمل فہرست کے لیے، براہ کرم WorkOS کے انٹیگریشنز صفحے سے رجوع کریں. ہم اس صفحے پر موجود تمام تھرڈ پارٹی انٹیگریشنز کو سپورٹ کرتے ہیں جن سے SAML یا OIDC کے ذریعے کنیکٹ کیا جا سکتا ہے.

فی الحال، ہر ChatGPT ورک اسپیس سے ایک متعلقہ پلیٹ فارم تنظیم منسلک ہے. اس کا مطلب ہے کہ آپ کی Enterprise پلیٹ فارم “General” صفحے میں ملنے والی Organization ID (org-id) وہی Organization ID (org-id) ہے جو آپ کی Enterprise ChatGPT ورک اسپیس سے منسلک ہے. نتیجتاً، آپ کی ورک اسپیس اور تنظیم ایک ہی توثیقی تہہ شیئر کرتی ہیں:

Diagram of an SSO identity platform connecting through OpenAI's authentication layer to ChatGPT Enterprise and OpenAI API

اس آرکیٹیکچر کے نتیجے میں چند اہم باتیں نوٹ کرنے کی ہیں:

  1. ایک واحد Organization ID (org-id) صرف ایک IdP کنفیگریشن کو سپورٹ کر سکتی ہے.

  2. ڈومین تصدیقات اور SAML SSO سیٹنگز ChatGPT اور API پلیٹ فارم کے درمیان مشترک ہیں.

  3. SSO کو ChatGPT اور API پلیٹ فارم پر الگ الگ فعال کرنا ہوتا ہے. تاہم، ایک جگہ اسے کنفیگر کرنے کے بعد، دوسری جگہ “setup” زیادہ تر صرف سوئچ آن کرنے اور اگر چاہیں تو اپنے IdP میں ایک bookmark app شامل کرنے تک محدود ہوتا ہے.

SSO کے ساتھ شروعات

اپنے اکاؤنٹ میں SSO کنفیگر کرنے سے پہلے، OpenAI کی SSO فعالیت کے بارے میں کچھ اہم تصورات کو پہلے سمجھنا ضروری ہے.

شناخت سے متعلق عمومی اصطلاحات

پروویژننگ جب OpenAI صارفین کے تناظر میں پروویژننگ کا ذکر کرتا ہے، تو ہماری خاص مراد دعوتوں کی پروویژننگ ہوتی ہے. ہم صارف اکاؤنٹس بنانے کی پروویژننگ کو براہِ راست سپورٹ نہیں کرتے. دعوتوں کی پروویژننگ ان طریقوں سے کی جا سکتی ہے:

  1. SCIM (ChatGPT SCIM انٹیگریشن اور API پلیٹ فارم SCIM انٹیگریشن دونوں میں سپورٹڈ)

  2. ChatGPT یا API پلیٹ فارم کا “اراکین” صفحہ

  3. خودکار اکاؤنٹ تخلیق

  4. دعوتوں کی API

دعوتوں کی پروویژننگ، SSO کے ذریعے ہونے والی توثیق سے الگ ایک مرحلہ ہے.


توثیق – “کیا آپ وہی ہیں جو آپ کہتے ہیں.”

مثال: ایک IdP صارف کی ہمارے سروس کے لیے توثیق کرتا ہے، تاکہ لاگ اِن کرتے وقت ہمیں معلوم ہو کہ وہ وہی ہے جو وہ کہتا ہے.


اجازت دہی – “آپ کو کیا کرنے یا دیکھنے کی اجازت ہے.”

مثال: آپ کا IdP آپ کی توثیق کرنے کے بعد، ہم طے کرتے ہیں کہ آپ کن ChatGPT ورک اسپیسز کے رکن ہیں.

OpenAI SSO سیٹنگز کو سمجھنا

ڈومین کی تصدیق یہ SSO اور خودکار اکاؤنٹ تخلیق فعال کرنے کے لیے لازمی پیشگی شرط ہے. بنیادی طور پر، “کیا یہ ڈومین آپ کی ملکیت ہے.”

  1. chatgpt.com یا platform.openai.com کے ذریعے لاگ اِن کرتے وقت، اگر SSO بھی سیٹ اپ ہو تو تصدیق شدہ ڈومین طے کرتا ہے کہ صارف کو ہمارے پاس ورڈ صفحے پر بھیجنا ہے یا اس کے IdP پر.

  2. جب آپ کی ورک اسپیس میں کوئی ڈومین تصدیق شدہ ہو جاتا ہے، تو اس ڈومین کے ای میل کے ساتھ ورک اسپیس میں مدعو کیا گیا کوئی بھی صارف اگلی بار لاگ اِن کرتے وقت اپنا ذاتی اکاؤنٹ ضم کرنے کا اشارہ پائے گا.

  3. ChatGPT کی توثیق ڈومین اور ورک اسپیس دونوں پر مبنی ہے - جب کوئی ڈومین تصدیق شدہ ہو اور ورک اسپیس پر SSO فعال ہو، تو صرف اسی ورک اسپیس کے وہ صارفین جو وہ ڈومین شیئر کرتے ہیں SSO کی طرف روٹ کیے جائیں گے. جو صارفین ڈومین شیئر کرتے ہیں لیکن ورک اسپیس کا حصہ نہیں ہیں (یعنی آپ کے ڈومین کے Free، Plus، Pro، یا Team اکاؤنٹ صارفین)، وہ ای میل/پاس ورڈ یا سوشل کے ذریعے لاگ اِن کرتے رہیں گے.

  4. پلیٹ فارم کی توثیق ڈومین پر مبنی ہے -- جب کوئی ڈومین تصدیق شدہ ہو، اور SSO فعال ہو، تو اس ڈومین کے تحت تمام پلیٹ فارم صارفین پاس ورڈ سے لاگ اِن کرنے کی صلاحیت کھو دیں گے. مزید تفصیلات کے لیے نیچے “ChatGPT بمقابلہ API پلیٹ فارم پر ڈومین کی تصدیق” دیکھیں.

  5. سب ڈومینز کی تصدیق ٹاپ لیول ڈومینز سے الگ کرنی ضروری ہے

آپ کے ڈومین کی تصدیق کامیابی سے پروسیس کرنے کے لیے، آپ کا TXT ریکارڈ DNS lookup کے ذریعے پڑھنے کے قابل ہونا ضروری ہے.


(صرف ChatGPT) خودکار اکاؤنٹ تخلیق (AAC) جب ChatGPT ورک اسپیس پر فعال ہو، تو ایسا نیا صارف جس کا ای میل تصدیق شدہ ڈومینز سے ملتا ہو، سائن اپ کرتے وقت Enterprise ورک اسپیس کی دعوت خودکار طور پر وصول کرے گا. اگر آپ SCIM استعمال کر رہے ہیں تو ہم AAC فعال کرنے کی سفارش نہیں کرتے.


(صرف ChatGPT) بیرونی ڈومین دعوتوں کی اجازت دیں یہ سیٹنگ کنٹرول کرتی ہے کہ غیر تصدیق شدہ ڈومینز والے صارفین کو ورک اسپیس میں مدعو کیا جا سکتا ہے یا نہیں. بیرونی ڈومینز کے صارفین کو SSO کے ذریعے لاگ اِن کرنا ضروری نہیں ہوگا، کیونکہ SSO سیٹنگز صرف تصدیق شدہ ڈومین سے تعلق رکھنے والے صارفین پر لاگو ہوتی ہیں.


SSO فعال کریں یہ سیٹنگ طے کرتی ہے کہ آپ کی کنفیگر کردہ SSO سیٹنگز ورک اسپیس اور/یا تنظیم پر لاگو ہوں گی یا نہیں.


SSO نافذ کریں

غیر فعال ہونے پر، یہ سیٹنگ تصدیق شدہ ڈومین والے صارفین کو SSO کے ذریعے یا سوشل لاگ اِن کے ذریعے لاگ اِن کرنے میں سے انتخاب کرنے دیتی ہے.

Global Admins، Admin Console میں Manage SSO صفحے سے براہِ راست ChatGPT اور API پلیٹ فارم دونوں کے لیے Enforce SSO کو Required پر سیٹ کر سکتے ہیں. فعال ہونے پر، یہ سیٹنگ تصدیق شدہ ڈومین والے صارفین کو SSO فعال ورک اسپیس یا تنظیم میں صرف SSO کے ذریعے سائن اِن کرنے دیتی ہے. پاس ورڈ اور سوشل توثیق اب ورک اسپیس/تنظیم کے لیے قابلِ قبول نہیں رہتیں، لیکن دوسری ورک اسپیسز/تنظیموں میں اب بھی استعمال کی جا سکتی ہیں جہاں ان کا ڈومین تصدیق شدہ نہیں ہے.

ChatGPT بمقابلہ API پلیٹ فارم پر ڈومین کی تصدیق

جیسا کہ پہلے بیان کیا گیا، ڈومین کی تصدیق مشترکہ ChatGPT اور پلیٹ فارم انسٹینسز پر لاگو ہوتی ہے. تاہم، اگر SSO فعال ہو تو ڈومین کی تصدیق ChatGPT بمقابلہ پلیٹ فارم میں لاگ اِنز پر کیسے اثر ڈالتی ہے، اس میں ایک اہم فرق ہے:

API پلیٹ فارم پر SSO مکمل طور پر ڈومین پر مبنی ہے. اس کا مطلب ہے کہ جب کسی بھی تنظیم میں کوئی ڈومین تصدیق شدہ ہو جائے، اور SSO فعال ہو، تو اس ڈومین والے تمام صارفین پاس ورڈ سے لاگ اِن کرنے کی صلاحیت کھو دیں گے. اگر ان کے پاس سوشل توثیق کا کوئی طریقہ نہیں ہے، تو وہ اپنی متعلقہ تنظیموں سے باہر لاک ہو جائیں گے، الا یہ کہ وہ IdP رسائی گروپ کا حصہ ہوں.

اس کے برعکس، ChatGPT کی جانب صرف وہ صارفین متاثر ہوں گے جو اس ورک اسپیس سے تعلق رکھتے ہیں جہاں ڈومین تصدیق شدہ ہے. جو صارفین IdP کے رسائی گروپ میں نہیں ہیں، وہ اگلے سیکشن میں بتائے گئے طریقوں سے ورک اسپیسز میں لاگ اِن کر سکیں گے.

آپ کے صارفین کے لیے لاگ اِن کا تجربہ

OpenAI توثیق کے تین مختلف طریقوں کو سپورٹ کرتا ہے:

  1. صارف نام + پاس ورڈ

  2. Microsoft/Google/Apple کے ذریعے سوشل توثیق

  3. SSO

ذہن میں رکھیں کہ رویہ اس بات پر منحصر ہو کر مختلف ہوگا کہ صارف ChatGPT میں لاگ اِن کر رہا ہے یا API پلیٹ فارم میں، اس کا ڈومین تصدیق شدہ ہے یا نہیں، اور اس کی متعلقہ ورک اسپیسز/تنظیموں نے SSO نافذ کیا ہے یا نہیں.

SP سے شروع کیا گیا لاگ اِن

تمام صارفین لاگ اِن کرنے کے لیے براہِ راست chatgpt.com یا platform.openai.com پر جا سکتے ہیں. یہ اختیار استعمال کرتے وقت، توثیق کے مختلف طریقے نیچے دکھائے گئے مطابق شروع کیے جا سکتے ہیں:

Diagram of login methods grouped into Password, SSO with SAML, and Social providers like Google, Microsoft, and Apple

اگر صارف کئی ورک اسپیسز سے تعلق رکھتا ہے، جن میں ایک ایسی بھی شامل ہے جہاں اس کے ڈومین کے لیے SSO فعال کیا گیا ہے، تو اسے منتخب کرنے کو کہا جائے گا کہ کس ورک اسپیس میں لاگ اِن کرنا ہے.

ChatGPT SP سے شروع کیا گیا لاگ اِن

اگر ہمیں معلوم ہو کہ درج کیا گیا ای میل ایسی ورک اسپیس سے تعلق رکھتا ہے جہاں اس کا ڈومین تصدیق شدہ ہے، تو ہم صارف کو توثیق کے لیے اس کے IdP پر بھیج دیں گے. ورنہ، صارف کو اپنا پاس ورڈ درج کر کے لاگ اِن کرنے کی طرف بھیجا جائے گا.

اگر صارف کئی ورک اسپیسز سے تعلق رکھتا ہے، جن میں کم از کم ایک ایسی بھی شامل ہے جہاں اس کے ڈومین کے لیے SSO فعال کیا گیا ہے، تو اسے لاگ اِن کرنے کے لیے استعمال ہونے والا طریقہ منتخب کرنے کو کہا جائے گا:

ChatGPT sign-in screen with two SSO workspace options plus Google, Microsoft, Apple, and password login

نوٹ: اگر کسی مخصوص ورک اسپیس کے لیے “SSO نافذ کریں” فعال کیا گیا ہے، تو تصدیق شدہ ڈومینز والے صارفین صرف SSO کے ذریعے لاگ اِن کر سکتے ہیں. سوشل اور پاس ورڈ توثیق دستیاب نہیں ہوگی.

پلیٹ فارم SP سے شروع کیا گیا لاگ اِن

جیسا کہ پہلے بتایا گیا، جب تصدیق شدہ ڈومین والا صارف پلیٹ فارم لاگ اِن صفحے پر اپنا ای میل درج کرتا ہے، تو اسے توثیق کے لیے ہمیشہ اس کے IdP پر بھیجا جائے گا.

اسی لیے پلیٹ فارم کے لیے SSO فعال کرنے سے پہلے اپنی سمجھ کو یقینی بنانا نہایت اہم ہے. ورنہ ذاتی اکاؤنٹس پر پلیٹ فارم صارفین کو غلطی سے لاک آؤٹ کر دینا بہت آسان ہے.

IdP سے شروع کیا گیا لاگ اِن

اپنے متعلقہ شناختی صفحات سے SSO کنفیگر کرتے وقت، آپ کو ChatGPT اور API پلیٹ فارم دونوں کے لیے ایک منفرد Tile URL فراہم کیا ہوا ملے گا:

ان Tile URLs کو آپ کے IdP میں کنفیگر کیا جا سکتا ہے تاکہ آپ کے صارفین ایک کلک سے خودکار طور پر لاگ اِن/توثیق کر سکیں.

اگلے مراحل

اب جب کہ آپ کے پاس ہمارے آرکیٹیکچر کی اچھی بنیاد موجود ہے، براہ کرم اپنے استعمال کے معاملے کے لیے مثالی نفاذ طے کرنے کی خاطر ہمارے “اپنے مثالی صارف نظم و نسق کے سیٹ اپ کو سمجھنا” صفحے پر جائیں. اس کے بعد، ہم آپ کو آپ کے اکاؤنٹ میں SSO اور SCIM کنفیگر کرنے کا طریقہ بتائیں گے.

کیا یہ آرٹیکل مددگار تھا؟