OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Cấp phép và quản lý SCIM

Thiết lập đồng bộ hóa thư mục cho đối tượng thuê OpenAI hoặc sản phẩm đủ điều kiện, quản lý nhóm và quyền truy cập của người dùng, đồng thời khắc phục các sự cố cấp phép thường gặp.

Đã cập nhật: 2 days ago

Tổng quan

Hệ thống quản lý danh tính liên miền (SCIM) đồng bộ hóa người dùng và nhóm từ nhà cung cấp danh tính của bạn. SCIM quản lý việc cấp phép; đăng nhập một lần (SSO) quản lý cách mọi người xác thực. Bạn có thể cấu hình SCIM độc lập với SSO.

Kiểm tra tính khả dụng và chọn phạm vi cấp phép

Các tùy chọn phụ thuộc vào sản phẩm, gói, kết nối thư mục hiện có và vai trò quản trị viên của bạn.

Phạm vi SCIMSản phẩm hoặc gói đủ điều kiệnQuản trị viên bắt buộcNơi quản lý
Trên toàn bộ đối tượng thuêCác đối tượng thuê đủ điều kiện, kể cả đối tượng thuê chỉ có Quảng cáo, có thể chỉ định các không gian làm việc ChatGPT và tài khoản Quảng cáo được hỗ trợ. Đối tượng thuê Enterprise và Edu cũng có thể chỉ định các tổ chức trên Nền tảng API.quản trị viên toàn cụcBảng điều khiển quản trị.
Không gian làm việc ChatGPTCác không gian làm việc ChatGPT Enterprise hoặc Edu đủ điều kiện.chủ sở hữu không gian làm việcKhông gian làm việc đã chọn.
Tổ chức APICác tổ chức API đủ điều kiện có gói thanh toán Custom hoặc Unlimited được hỗ trợ.chủ sở hữu tổ chức APINền tảng API.
Không khả dụngCác gói ChatGPT Business độc lập và ChatGPT for Teachers; hãy dùng phương thức tiếp nhận khác được hỗ trợ.chủ sở hữu hoặc quản trị viên không gian làm việcKhông gian làm việc ChatGPT có liên quan.

Gói ChatGPT Business độc lập và ChatGPT for Teachers không bao gồm SCIM. SCIM trên toàn bộ đối tượng thuê yêu cầu ít nhất một miền đã xác minh và một không gian làm việc ChatGPT Enterprise, không gian làm việc ChatGPT Edu hoặc tài khoản Quảng cáo đủ điều kiện. Chỉ có thể đưa không gian làm việc Business vào khi cùng đối tượng thuê đó cũng có không gian làm việc ChatGPT Enterprise đủ điều kiện và không gian làm việc Business xuất hiện trong mục Quyền truy cập sản phẩm. Tính năng tự động tạo tài khoản tách biệt với SCIM, không yêu cầu SSO và không đồng bộ hóa người dùng cùng nhóm trong thư mục.

Để biết cách thiết lập không gian làm việc ChatGPT Business và các giới hạn của gói, hãy xem: Thiết lập đăng nhập một lần cho ChatGPT Business.

Đối với nhân viên đã dùng tài khoản ChatGPT cá nhân, hãy xem: Tiếp nhận nhân viên có tài khoản ChatGPT hiện có.

Chọn SCIM trên toàn bộ đối tượng thuê hoặc ở cấp sản phẩm

SCIM trên toàn bộ đối tượng thuê có thể cấp phép cho các không gian làm việc ChatGPT và tài khoản Quảng cáo được hỗ trợ. Đối tượng thuê Enterprise và Edu cũng có thể cấp phép cho các tổ chức API thông qua việc chỉ định nhóm được đồng bộ hóa. Các kết nối cấp sản phẩm hiện có tiếp tục quản lý một không gian làm việc ChatGPT đủ điều kiện hoặc một tổ chức API đủ điều kiện.

Nếu không gian làm việc ChatGPT của bạn cho phép lựa chọn:

  • Chỉ dùng SCIM cho không gian làm việc này sẽ tạo một kết nối dành riêng cho không gian làm việc.

  • Giữ tùy chọn mở rộng sang các sản phẩm khác sẽ mở phần thiết lập trên toàn bộ đối tượng thuê trong Bảng điều khiển quản trị.

Việc sử dụng Bảng điều khiển quản trị không yêu cầu bạn thay thế kết nối SCIM cấp sản phẩm hiện có. Bạn có thể bật đồng thời kết nối SCIM trên toàn bộ đối tượng thuê và kết nối cấp sản phẩm. Tuy nhiên, bạn không thể thay đổi chỉ định Quyền truy cập sản phẩm trên toàn bộ đối tượng thuê cho một không gian làm việc ChatGPT hoặc tổ chức API khi tài nguyên đó đang bật SCIM cấp sản phẩm. Hãy phối hợp mọi hoạt động di chuyển với nhóm phụ trách tài khoản OpenAI trước khi thay đổi một kết nối đang hoạt động.

Trước khi thay đổi phạm vi, hãy xem lại người dùng, nhóm, chỉ định sản phẩm và vai trò hiện có. Hãy phối hợp mọi hoạt động di chuyển với nhóm phụ trách tài khoản OpenAI của bạn. Không xóa một kết nối đang hoạt động để khắc phục lỗi thiết lập.

SCIM trên toàn bộ đối tượng thuê không thể thay đổi địa chỉ email của tài khoản OpenAI hiện có và Bộ phận hỗ trợ OpenAI cũng không thể thay đổi thủ công. Nếu cần cập nhật địa chỉ email được quản lý, hãy dùng kết nối SCIM cấp không gian làm việc ChatGPT đủ điều kiện.

Kết nối thư mục của đối tượng thuê

Quản trị viên toàn cục có thể dùng Bảng điều khiển quản trị để kết nối một thư mục dùng chung trên toàn bộ đối tượng thuê cho các không gian làm việc Enterprise hoặc Edu và tài khoản Quảng cáo đủ điều kiện. Đối tượng thuê Enterprise và Edu cũng có thể dùng thư mục này để chỉ định các nhóm được đồng bộ hóa cho tổ chức API. Trước khi bắt đầu, hãy xác minh ít nhất một miền cho cùng đối tượng thuê. Từng tài khoản Quảng cáo không có thư mục SCIM riêng. SCIM trên toàn bộ đối tượng thuê không thể thay đổi địa chỉ email của tài khoản OpenAI hiện có và Bộ phận hỗ trợ OpenAI cũng không thể thay đổi thủ công.

  1. Đăng nhập vào Bảng điều khiển quản trị với tư cách quản trị viên toàn cục.

  2. Chọn đúng đối tượng thuê OpenAI rồi mở Cài đặt toàn cục.

  3. Chọn Quyền truy cập, rồi mở Thư mục.

  4. Chọn Bật đồng bộ hóa thư mục (SCIM).

  5. Cấu hình ứng dụng của nhà cung cấp danh tính bằng các giá trị hiển thị cho đối tượng thuê này.

  6. Chỉ định một hoặc hai nhóm hay người dùng thử nghiệm có tên rõ ràng trong nhà cung cấp danh tính.

  7. Quay lại Thư mục và xác nhận kết nối chuyển sang trạng thái Đang hoạt động.

Quá trình thiết lập ban đầu có thể mất tối đa 5 phút. Nếu chưa thiết lập xong, hãy chọn Tiếp tục thiết lập. Chỉ chọn Hủy thiết lập nếu bạn muốn loại bỏ kết nối chưa hoàn tất.

Xem lại trạng thái kết nối và các sự kiện thư mục gần đây để kiểm tra kết nối hoặc điều tra người dùng hay nhóm bị thiếu. Để xem lại các chỉ định nhóm, hãy mở Quản lý thư mục và chọn Quản lý quyền truy cập sản phẩm.

Admin Console Directory tab showing an active connection and successful user and group synchronization events, with summaries and processing times.

Tùy vào nhà cung cấp danh tính, SSO và SCIM có thể dùng chung một ứng dụng hoặc yêu cầu các ứng dụng riêng. Hãy làm theo hướng dẫn dành riêng cho nhà cung cấp và không dùng lại các giá trị kết nối của không gian làm việc hoặc tổ chức API khác.

Các tích hợp được hỗ trợ có thể bao gồm Okta, Microsoft Entra ID, Google Workspace, PingFederate, OneLogin và Rippling. Các tùy chọn SCIM tùy chỉnh hoặc dựa trên SFTP bổ sung phụ thuộc vào những tích hợp khả dụng cho đối tượng thuê của bạn.

Kết nối thư mục của không gian làm việc ChatGPT

  1. Đăng nhập với tư cách chủ sở hữu không gian làm việc Enterprise hoặc Edu đủ điều kiện.

  2. Mở Cài đặt không gian làm việc, rồi chọn Danh tính & quyền truy cập.

  3. Tìm Đồng bộ hóa thư mục (SCIM) rồi chọn Bật Đồng bộ hóa thư mục.

  4. Nếu có lựa chọn, hãy chọn Chỉ dùng SCIM cho không gian làm việc này.

  5. Hoàn tất phần thiết lập dành riêng cho nhà cung cấp và chỉ định người dùng hoặc nhóm mong muốn.

  6. Xác nhận người dùng hoặc nhóm đã đồng bộ hóa xuất hiện trong không gian làm việc đã chọn.

Nếu các chế độ điều khiển thư mục của không gian làm việc ở dạng chỉ đọc, hãy chọn Bảng điều khiển đám mây ↗ khi tùy chọn này xuất hiện và nhờ quản trị viên toàn cục quản lý kết nối trên toàn đối tượng thuê trong Bảng điều khiển quản trị.

Kết nối thư mục tổ chức API cấp sản phẩm

  1. Đăng nhập vào Nền tảng API với tư cách chủ sở hữu của một tổ chức API đủ điều kiện.

  2. Chọn đúng tổ chức API và mở phần cài đặt Danh tính.

  3. Bắt đầu quy trình thiết lập đồng bộ hóa thư mục hiện có.

  4. Cấu hình ứng dụng của nhà cung cấp danh tính bằng các giá trị dành cho tổ chức API đó.

  5. Chỉ định người dùng hoặc nhóm dự kiến trong nhà cung cấp danh tính.

  6. Xác nhận rằng người dùng được mời tham gia đúng tổ chức API.

Các bước này cấu hình kết nối SCIM API cấp sản phẩm trên Nền tảng API. Đối với SCIM trên toàn bộ đối tượng thuê, hãy chỉ định các nhóm được đồng bộ hóa cho tổ chức API qua mục Quyền truy cập sản phẩm trong Bảng điều khiển quản trị. Nếu phần cài đặt danh tính API không khả dụng, hãy yêu cầu chủ sở hữu tổ chức API hoặc nhóm phụ trách tài khoản OpenAI xác nhận điều kiện và cấu hình của bạn.

Thành viên tổ chức API, dự án, thanh toán và các vai trò dành riêng cho API vẫn được quản lý trên Nền tảng API.

SCIM của tổ chức API cũng có thể đồng bộ hóa các nhóm từ nhà cung cấp danh tính. Quản lý các nhóm đó và chỉ định các vai trò API được hỗ trợ trên Nền tảng API.

Chỉ định nhóm được đồng bộ hóa và quyền truy cập sản phẩm

  1. Trong Bảng điều khiển quản trị, mở Cài đặt toàn cục của đối tượng thuê, rồi chọn Người dùng và nhóm > SCIM Nhóm.

  2. Chọn nhóm được đồng bộ hóa.

  3. Trong mục Quyền truy cập sản phẩm, chọn Cấu hình quyền truy cập hoặc mở chỉ định hiện có.

  4. Chọn một không gian làm việc ChatGPT, tổ chức API hoặc tài khoản Quảng cáo được hỗ trợ.

  5. Xem lại tài nguyên, các chỉ định hiện có và thông tin vai trò khả dụng.

  6. Chọn Lưu.

  7. Mở không gian làm việc hoặc tài khoản Quảng cáo đã chọn, hoặc kiểm tra nhóm API trên Nền tảng API. Xác nhận rằng nhóm đã xuất hiện. Nếu thiếu thành viên mới của không gian làm việc ChatGPT, hãy kiểm tra các lời mời đang chờ xử lý.

Việc chỉ định một nhóm được đồng bộ hóa cho không gian làm việc ChatGPT sẽ tạo một nhóm tương ứng trong không gian làm việc. Nếu người đó chưa phải thành viên không gian làm việc, OpenAI sẽ tạo lời mời với vai trò Thành viên.

Người đó tham gia nhóm trong không gian làm việc sau khi chấp nhận lời mời. Tùy vào cài đặt của không gian làm việc, lời mời có thể không tạo email. Thành viên hiện có của không gian làm việc giữ nguyên vai trò và loại chỗ hiện tại.

Bạn có thể chỉ định cùng một nhóm được đồng bộ hóa cho nhiều không gian làm việc ChatGPT, tổ chức API và tài khoản Quảng cáo được hỗ trợ. Hãy chỉ định riêng từng tài nguyên; quyền truy cập một tài nguyên không cấp quyền truy cập tài nguyên khác.

Admin Console SCIM Groups tab listing synchronized groups, member counts, and product access, with Configure access links for groups without assigned access.

Trình chỉnh sửa Quyền truy cập sản phẩm hỗ trợ các không gian làm việc ChatGPT và tài khoản Quảng cáo, cũng như các tổ chức API cho đối tượng thuê Enterprise và Edu. Trình chỉnh sửa này không chỉ định vai trò chủ sở hữu hoặc các vai trò tùy chỉnh của không gian làm việc ChatGPT. Xem lại các vai trò của tài khoản Quảng cáo trong tài khoản quảng cáo đã chọn và cấu hình vai trò tùy chỉnh trong không gian làm việc ChatGPT đã chọn.

Product access dialog for the Engineering group, with ChatGPT off and Ads and API Platform on; 2 products selected.

Xem lại các quyền hiện có trước khi mở rộng quyền truy cập. Một nhóm được đồng bộ hóa có thể đã có quyền truy cập vào không gian làm việc ChatGPT, tổ chức API hoặc tài khoản Quảng cáo. Hãy dùng vai trò có ít đặc quyền nhất nhưng vẫn đáp ứng yêu cầu và nhờ quản trị viên toàn cục điều tra quyền truy cập ngoài dự kiến.

Khi bạn cấp cho một nhóm được đồng bộ hóa quyền truy cập tài khoản Quảng cáo qua Quyền truy cập sản phẩm, vai trò ban đầu của nhóm trong tài khoản là Thành viên. Xem lại vai trò dành riêng cho tài khoản và dùng quyền truy cập có ít đặc quyền nhất nhưng vẫn đáp ứng yêu cầu.

Để biết các quyền dành riêng cho Quảng cáo, hãy xem: Quản lý danh tính và quyền truy cập cho Trình quản lý quảng cáo.

Quản lý quyền truy cập tổ chức API

Việc chỉ định một nhóm được đồng bộ hóa cho tổ chức API sẽ thêm trực tiếp người dùng của nhóm mà không yêu cầu họ chấp nhận lời mời. SCIM tạo các tư cách thành viên tổ chức còn thiếu và tiếp quản các tư cách thành viên hiện có đủ điều kiện. Thành viên hiện có giữ nguyên vai trò trong tổ chức.

OpenAI tạo một nhóm riêng do SCIM quản lý trong tổ chức API. Nhóm API thủ công hiện có trùng tên vẫn được duy trì riêng biệt. Quản lý tư cách thành viên của nhóm được đồng bộ hóa trong nhà cung cấp danh tính và kiểm tra nhóm tương ứng trên Nền tảng API.

SCIM quản lý các tư cách thành viên do mình tạo hoặc tiếp quản. Việc xóa chỉ định nhóm đủ điều kiện cuối cùng có thể xóa tư cách thành viên tổ chức, kể cả tư cách ban đầu được thêm thủ công. Một chỉ định đủ điều kiện khác có thể duy trì quyền truy cập. Các tư cách thành viên thủ công chưa bị SCIM tiếp quản vẫn được quản lý riêng.

Chỉ định tổ chức API không cấp quyền truy cập vào mọi dự án API. Xem lại riêng tư cách thành viên và quyền của dự án trên Nền tảng API. Hãy thử nghiệm với một nhóm nhỏ và xem lại tư cách thành viên hiện có trước khi cấp quyền truy cập.

Quản lý bản ghi người dùng, lời mời và nhóm

Bản ghi thư mục được đồng bộ hóa không tự động cấp quyền truy cập vào mọi không gian làm việc ChatGPT, tổ chức API hoặc tài khoản Quảng cáo. Tư cách thành viên sản phẩm, chỉ định nhóm, chính sách đăng nhập và các vai trò dành riêng cho sản phẩm vẫn được áp dụng.

Khớp người dùng hiện có và tìm hiểu các hạn chế khi đổi email

Quá trình cấp phép khớp với tài khoản OpenAI hiện có bằng email công việc đã cấu hình của tài khoản đó. Xác nhận rằng email của nhà cung cấp danh tính, địa chỉ nhận lời mời và tài khoản OpenAI dự kiến đều xác định cùng một người. Cấu hình nhà cung cấp danh tính để gửi đúng một địa chỉ email chính cho mỗi người dùng.

SCIM trên toàn bộ đối tượng thuê không thể thay đổi địa chỉ email của tài khoản OpenAI hiện có và Bộ phận hỗ trợ OpenAI cũng không thể thay đổi thủ công. Kết nối SCIM cấp không gian làm việc ChatGPT đủ điều kiện có thể cập nhật email của thành viên đã chấp nhận lời mời và do SCIM quản lý khi tính năng đổi email được bật cho không gian làm việc đó. Cả miền email cũ và mới đều phải được xác minh cho cùng không gian làm việc và đối tượng thuê của không gian đó, địa chỉ mới không được liên kết với tài khoản OpenAI khác và ánh xạ SSO phải dùng địa chỉ đã cập nhật. Hãy cập nhật người dùng SCIM hiện có và thử nghiệm trước với một tài khoản.

Nếu lời mời được đồng bộ hóa dùng địa chỉ email cũ, không được xóa tài khoản, xóa rồi tạo lại bản ghi thư mục, mời địa chỉ mới để thay thế hoặc ngắt kết nối thư mục. Những thao tác này có thể tạo một tài khoản OpenAI riêng và khiến các dự án, tác nhân cùng lịch sử trò chuyện hiện có vẫn gắn với tài khoản ban đầu. Hãy xác nhận cấu hình thư mục và liên hệ với Bộ phận hỗ trợ OpenAI trước khi thay đổi. Bộ phận hỗ trợ OpenAI không thể thay đổi thủ công địa chỉ email của tài khoản được quản lý qua SCIM trên toàn bộ đối tượng thuê.

Nếu một người dùng hoặc nhóm hiện có trong đối tượng thuê khớp với bản ghi thư mục được đồng bộ hóa, nhà cung cấp danh tính của bạn có thể tiếp quản việc quản lý đối tượng đó. Các lời mời và tư cách thành viên hiện có được tạo thủ công trong không gian làm việc ChatGPT không tự động chuyển sang do SCIM quản lý.

Thành viên hiện có của không gian làm việc có thể tham gia nhóm không gian làm việc được đồng bộ hóa mà không làm thay đổi tư cách thành viên, vai trò hoặc loại chỗ hiện có. Khi cho nhân sự nghỉ việc, hãy xóa riêng quyền truy cập không gian làm việc đã cấp thủ công.

Tìm hiểu về lời mời và việc tự động tạo tài khoản

Người dùng ChatGPT mới được cấp phép hoặc người dùng được cấp phép qua kết nối SCIM API cấp sản phẩm có thể phải chấp nhận lời mời trước khi tham gia sản phẩm. SCIM trên toàn bộ đối tượng thuê thêm người dùng trực tiếp vào các tổ chức API được chỉ định mà không yêu cầu họ chấp nhận lời mời. Một số luồng SCIM tạo lời mời đang chờ xử lý nhưng không gửi email. Thành viên hiện có của không gian làm việc ChatGPT sẽ không nhận thêm lời mời tham gia không gian làm việc khi người dùng tương ứng trong đối tượng thuê bắt đầu do SCIM quản lý.

Hãy yêu cầu chủ sở hữu không gian làm việc xem lại các lời mời đang chờ xử lý. Đối với lời mời thủ công, chủ sở hữu có thể chọn Gửi lại lời mời nếu tùy chọn này khả dụng. Không thể gửi lại trực tiếp lời mời do SCIM quản lý; API có thể trả về 409 scim_managed_resource. Nếu Mời thành viên khả dụng, chủ sở hữu có thể nhập lại cùng địa chỉ email mà không làm thay đổi vai trò hoặc loại chỗ hiện có. Hãy liên hệ với Bộ phận hỗ trợ OpenAI nếu lời mời vẫn bị chặn.

Tính năng tự động tạo tài khoản có thể thêm người dùng ChatGPT đủ điều kiện khi họ đăng nhập bằng email thuộc miền đã xác minh. Tính năng này tách biệt với SCIM và không yêu cầu SSO. Tránh bật đồng thời tính năng tự động tạo tài khoản và SCIM. Người dùng được tạo theo cách này có thể không do SCIM quản lý, vì vậy việc xóa họ khỏi nhà cung cấp danh tính có thể không xóa quyền truy cập sản phẩm của họ. Hãy xem lại mức sử dụng chỗ, xóa riêng người dùng không được quản lý và kiểm tra mọi đường dẫn truy cập khi cho nhân sự nghỉ việc.

Quản lý quyền sở hữu, vai trò và chế độ hiển thị của nhóm

Quản lý tư cách thành viên của nhóm được đồng bộ hóa trong nhà cung cấp danh tính. Quản trị viên không gian làm việc có thể duy trì các nhóm riêng được quản lý thủ công.

Groups for Avery Chen dialog listing Engineering and Global admins, with group member counts and a search field.

Khi di chuyển không gian làm việc ChatGPT sang SCIM trên toàn bộ đối tượng thuê, hệ thống có thể tiếp quản một nhóm hiện có trong không gian làm việc nếu tên của nhóm khớp chính xác với nhóm được đồng bộ hóa. Hãy cùng nhóm phụ trách tài khoản OpenAI xem lại các tên nhóm trùng lặp và thành viên hiện có trước khi cấp quyền truy cập. Cách hoạt động này của ChatGPT không áp dụng cho các nhóm API thủ công.

Nếu bạn đổi tên một nhóm được đồng bộ hóa trong nhà cung cấp danh tính, nhóm tương ứng được đồng bộ hóa trong không gian làm việc cũng được đổi tên.

SCIM cấp không gian làm việc sử dụng một kết nối riêng. Tùy thuộc vào cấu hình, một nhóm được đồng bộ hóa trùng tên với nhóm thủ công trong không gian làm việc có thể đưa tư cách thành viên của nhóm đó vào quyền kiểm soát của nhà cung cấp danh tính.

Nếu được hỗ trợ, chủ sở hữu không gian làm việc có thể dùng Quyền và vai trò trong không gian làm việc ChatGPT đã chọn để chỉ định các vai trò tùy chỉnh đủ điều kiện. Các nhóm được đồng bộ hóa cũng có thể hỗ trợ tính năng phân tích không gian làm việc nếu khả dụng.

Nếu khả dụng, mục Người dùng trong không gian làm việc có thể tìm thấy trong phần cài đặt Danh tính và quyền truy cập của không gian làm việc sẽ kiểm soát việc các nhóm do SCIM quản lý có xuất hiện khi mọi người chia sẻ GPT hoặc dự án hay không. Việc tắt cài đặt này có thể ẩn các nhóm đó và xóa các lượt chia sẻ hiện có với nhóm vào lần cập nhật GPT hoặc dự án tiếp theo. Việc thay đổi khả năng tìm thấy không dừng quá trình đồng bộ hóa hoặc xóa nhóm. Nếu không gian làm việc dùng SCIM trên toàn bộ đối tượng thuê và cài đặt danh tính ở chế độ chỉ đọc, tùy chọn kiểm soát này có thể không khả dụng. Hãy hỏi nhóm phụ trách tài khoản OpenAI về các tùy chọn được hỗ trợ.

Thử nghiệm quy trình tiếp nhận và cho nhân sự nghỉ việc

  1. Thêm một người dùng thử nghiệm vào ứng dụng dự kiến của nhà cung cấp danh tính hoặc nhóm được chỉ định.

  2. Chờ quá trình đồng bộ hóa thành công.

  3. Xác nhận người dùng xuất hiện trong đúng đối tượng thuê hoặc sản phẩm và chỉ nhận vai trò dự kiến.

  4. Xóa người dùng khỏi chỉ định của nhà cung cấp hoặc nhóm cấp phép.

  5. Chờ lần đồng bộ hóa thành công tiếp theo và xác nhận quyền truy cập có được từ nhóm đã bị xóa.

  6. Kiểm tra lời mời trực tiếp, các nhóm khác và vai trò dành riêng cho sản phẩm có thể duy trì quyền truy cập riêng.

Việc chỉ xóa một người trong ChatGPT có thể chỉ là tạm thời nếu nhà cung cấp danh tính vẫn chỉ định người đó. Việc vô hiệu hóa người dùng trong nhà cung cấp không phải lúc nào cũng xóa chỉ định ứng dụng. Việc thu hồi cấp phép của thành viên không gian làm việc ChatGPT không xóa tài khoản OpenAI hoặc không gian làm việc cá nhân của người đó. Sau khi đồng bộ hóa thành công, hãy xác nhận người đó không còn là thành viên đang hoạt động của không gian làm việc và xem lại việc phân bổ chỗ của không gian làm việc. Nếu người đó vẫn hoạt động, không thể bị xóa hoặc không thể lấy lại quyền truy cập sau khi được thêm lại, hãy liên hệ với Bộ phận hỗ trợ OpenAI. Việc lưu giữ dữ liệu của không gian làm việc ChatGPT tuân theo chính sách của không gian làm việc đã chọn.

Khắc phục sự cố đồng bộ hóa thư mục

Sự cốNội dung cần kiểm tra
Phần thiết lập thư mục bị thiếu hoặc bị chặnXác nhận gói, vai trò quản trị viên, đối tượng thuê đã chọn và việc SCIM trên toàn bộ đối tượng thuê hoặc cấp sản phẩm đã hoạt động hay chưa. Hãy phối hợp việc di chuyển trước khi thay đổi một kết nối đang hoạt động.
Người dùng hoặc nhóm không xuất hiệnKiểm tra các chỉ định ứng dụng của nhà cung cấp danh tính, cài đặt đẩy nhóm, đối tượng thuê đã chọn, các sự kiện thư mục gần đây và khoảng thời gian đồng bộ hóa thông thường của nhà cung cấp.
Người dùng được đồng bộ hóa không thể truy cập sản phẩmKiểm tra chỉ định Quyền truy cập sản phẩm của nhóm, lời mời hoặc tư cách thành viên sản phẩm, phương thức đăng nhập bắt buộc và vai trò dành riêng cho sản phẩm. Trình chỉnh sửa có thể chỉ định các không gian làm việc ChatGPT và tài khoản Quảng cáo được hỗ trợ, cùng các tổ chức API cho đối tượng thuê Enterprise và Edu. Đối với chỉ định API, hãy kiểm tra nhóm và tư cách thành viên tổ chức trên Nền tảng API.
Người dùng đã bị xóa vẫn có quyền truy cậpXem lại chỉ định của nhà cung cấp danh tính, lời mời trực tiếp, các nhóm thủ công hoặc được đồng bộ hóa khác và vai trò trong từng sản phẩm. Việc xóa một đường dẫn truy cập không xóa đường dẫn khác. Nếu người dùng vẫn hoạt động sau khi đồng bộ hóa thành công và không còn đường dẫn truy cập nào khác, hãy liên hệ với Bộ phận hỗ trợ OpenAI. Không ngắt kết nối thư mục để khắc phục sự cố của một tài khoản.
Việc cập nhật email gây ra xung đột tài khoảnNếu email đích đã thuộc về một tài khoản OpenAI khác, hãy dừng lại và liên hệ với Bộ phận hỗ trợ OpenAI. Không xóa bất kỳ tài khoản nào hoặc tạo người dùng thay thế.

Nhiều nhà cung cấp danh tính đồng bộ hóa thay đổi sau mỗi 30 đến 40 phút, trong khi một số nhà cung cấp khác gửi nội dung cập nhật sớm hơn. OpenAI không có tùy chọn kiểm soát chung để buộc đồng bộ hóa thư mục ngay lập tức.

Đối với lỗi xác thực hoặc đăng nhập, hãy xem: Khắc phục sự cố SSO, quyền truy cập không gian làm việc và xác minh miền.

Xóa kết nối thư mục một cách an toàn

Không thể hoàn tác việc xóa một kết nối thư mục đang hoạt động trên toàn bộ đối tượng thuê. Trước khi ngắt kết nối, hãy cùng nhóm phụ trách tài khoản OpenAI xem lại các chỉ định sản phẩm và xác nhận cách xử lý tư cách thành viên hiện có. Không ngắt kết nối thư mục để xóa hoặc khôi phục quyền truy cập của một người.

  1. Trong Bảng điều khiển quản trị, mở Cài đặt toàn cục của đối tượng thuê.

  2. Chọn Quyền truy cập, rồi mở Thư mục.

  3. Xem lại nhà cung cấp đã kết nối cùng những người dùng, nhóm và chỉ định sản phẩm bị ảnh hưởng.

  4. Chọn Xóa kết nối.

  5. Chỉ xác nhận thay đổi nếu bạn muốn dừng đồng bộ hóa.

  6. Xem lại những người dùng, nhóm, quyền truy cập sản phẩm và vai trò quản trị viên còn lại.

Quá trình xóa có thể mất tối đa 5 phút. Hãy liên hệ với nhóm phụ trách tài khoản OpenAI trước khi thay thế một kết nối đang hoạt động hoặc chuyển đổi giữa SCIM cấp sản phẩm và SCIM trên toàn bộ đối tượng thuê.

Bài viết này có hữu ích không?