Đăng nhập một lần (SSO) cho phép thành viên đăng nhập vào không gian làm việc ChatGPT Business thông qua nhà cung cấp danh tính của bạn. Các không gian làm việc Business độc lập tiếp tục sử dụng chế độ cài đặt không gian làm việc ChatGPT hiện có. Nếu có thể chỉnh sửa các chế độ cài đặt đó, chủ sở hữu không gian làm việc có thể hoàn tất quy trình thiết lập bên dưới. Nếu các chế độ cài đặt đó ở chế độ chỉ đọc hoặc hiển thị Cloud Console ↗, hãy yêu cầu quản trị viên toàn cục quản lý kết nối dùng chung hiện có trong Admin Console. Không tạo kết nối thứ hai.
Để tìm hiểu về các chế độ cài đặt danh tính do tenant quản lý, hãy xem: Quản lý tenant trong Admin Console.
Để xem thông tin tổng quan về tài khoản, tenant và quyền truy cập sản phẩm, hãy xem: Bắt đầu sử dụng tính năng quản lý danh tính và quyền truy cập OpenAI cho các không gian làm việc được quản lý.
Kiểm tra các yêu cầu cần thiết
Trước khi bắt đầu, hãy đảm bảo rằng:
Gói đăng ký ChatGPT Business của bạn đang hoạt động.
Bạn là chủ sở hữu không gian làm việc.
Bạn có thể xác minh một miền email mà thành viên của mình sử dụng.
Bạn có thể truy cập nhà cung cấp danh tính mà mình định kết nối.
ChatGPT Business bao gồm SSO và tính năng xác minh miền. Business hỗ trợ Ngôn ngữ đánh dấu xác nhận bảo mật (SAML) và OpenID Connect (OIDC).
Thiết lập SSO cho không gian làm việc Business
Đăng nhập vào không gian làm việc ChatGPT Business với vai trò chủ sở hữu không gian làm việc.
Mở Cài đặt không gian làm việc > Danh tính & quyền truy cập, rồi chọn Danh tính & cấp quyền.
Trước khi tiếp tục, hãy xác nhận rằng bạn có thể chỉnh sửa miền và các chế độ cài đặt SSO.
Trong Miền đã xác minh, hãy thêm và xác minh một miền email mà thành viên của bạn sử dụng.
Trong Đăng nhập một lần (SSO), chọn Thiết lập SSO rồi chọn một tùy chọn SAML hoặc OIDC được hỗ trợ.
Định cấu hình ứng dụng của nhà cung cấp danh tính bằng các giá trị hiển thị cho không gian làm việc của bạn.
Chỉ định một người dùng thử nghiệm trong nhà cung cấp danh tính và xác nhận rằng họ có thể đăng nhập.
Mời thành viên bằng địa chỉ email liên kết với tài khoản của họ tại nhà cung cấp danh tính.
Để tìm hiểu về bản ghi DNS, thời gian xác minh và xung đột miền, hãy xem: Xác minh miền cho danh tính OpenAI. Một không gian làm việc ChatGPT Business có thể xác minh nhiều miền email.
Tìm hiểu quyền truy cập và giới hạn của gói Business
SSO kiểm soát cách người dùng đăng nhập; SSO không mời họ vào không gian làm việc của bạn hoặc cấp quyền truy cập vào một không gian làm việc ChatGPT khác, tổ chức API hay tài khoản Ads. Chủ sở hữu hoặc quản trị viên không gian làm việc phải quản lý riêng lời mời, thành viên và số chỗ còn trống trong ChatGPT.
Để mời nhà thầu hoặc cộng tác viên từ miền khác, chủ sở hữu không gian làm việc có thể bật Cho phép lời mời từ miền bên ngoài. Sau đó, chủ sở hữu hoặc quản trị viên không gian làm việc có thể mời họ. Chế độ cài đặt này chỉ ảnh hưởng đến lời mời mới.
Nếu không gian làm việc của bạn yêu cầu SSO, yêu cầu đó sẽ áp dụng cho các miền email thuộc phạm vi chính sách đăng nhập của không gian làm việc. Thành viên được mời từ miền khác vẫn có thể dùng một phương thức đăng nhập khác được phép.
Gói ChatGPT Business độc lập không bao gồm SCIM, nhóm đồng bộ hoặc tính năng tự động cấp quyền từ thư mục. Khi có sẵn, tùy chọn Bật tính năng tự động tạo tài khoản có thể thêm các thành viên đủ điều kiện sau khi họ đăng nhập bằng email thuộc miền đã xác minh. Chế độ cài đặt này tách biệt với SCIM và không yêu cầu SSO.
Tính năng tự động tạo tài khoản không kích hoạt lại tư cách thành viên đã bị xóa hoặc vô hiệu hóa; chủ sở hữu hoặc quản trị viên không gian làm việc phải mời lại người đó. Nếu cùng một miền đã xác minh được liên kết với nhiều không gian làm việc, tính năng tự động tạo tài khoản có thể mời người đó vào nhiều không gian làm việc. Hãy xem lại chế độ cài đặt của từng không gian làm việc trước khi bật tính năng này.
Nếu tenant của bạn cũng có một không gian làm việc ChatGPT Enterprise đủ điều kiện, hãy hỏi quản trị viên toàn cục xem không gian làm việc Business của bạn có xuất hiện trong phần Quyền truy cập sản phẩm để hỗ trợ việc chỉ định nhóm hay không. Tiếp tục quản lý thành viên của không gian làm việc Business trong ChatGPT. Để tìm hiểu về cách thiết lập thư mục trên toàn tenant và các phép chỉ định nhóm được hỗ trợ, hãy xem: Cấp quyền và quản lý bằng SCIM.
Bảo vệ tài khoản hiện có và quyền truy cập của quản trị viên
Mời từng người bằng địa chỉ email đã liên kết với tài khoản OpenAI của họ. Đăng nhập qua SSO bằng cùng một địa chỉ email sẽ giữ nguyên tài khoản và lịch sử trò chuyện hiện có. Việc dùng địa chỉ email khác từ nhà cung cấp danh tính có thể tạo tài khoản riêng hoặc khiến lịch sử trò chuyện hiện có có vẻ như bị mất.
Quản trị viên ChatGPT Business không thể bắt buộc người dùng hợp nhất hoặc xóa không gian làm việc cá nhân. Để tìm hiểu về tài khoản và gói đăng ký hiện có, hãy xem: Hướng dẫn nhân viên có tài khoản ChatGPT hiện có bắt đầu sử dụng.
Trước khi thay đổi yêu cầu đăng nhập, hãy xác nhận rằng có một chủ sở hữu không gian làm việc được ủy quyền khác hoặc một phương thức khôi phục đã được phê duyệt. Hãy chuyển quyền sở hữu trước khi chủ sở hữu duy nhất rời đi và gia hạn chứng chỉ ký trước khi hết hạn. Nếu sự cố SSO khiến mọi người đều không thể truy cập, hãy liên hệ với bộ phận Hỗ trợ OpenAI để được trợ giúp khôi phục quyền truy cập.
Nếu nâng cấp lên Enterprise hoặc hủy gói đăng ký Business, hãy cùng nhóm phụ trách tài khoản xem xét quy trình di chuyển và các phương thức đăng nhập hiện có trước khi thay đổi miền hoặc quyền truy cập tài khoản.
Khắc phục sự cố đăng nhập hoặc miền
Nếu một miền đã được không gian làm việc hoặc tenant khác xác minh, hãy liên hệ với nhóm CNTT, nhóm phụ trách tài khoản OpenAI hoặc bộ phận Hỗ trợ OpenAI trước khi thay đổi kết nối hiện có.
Nếu người dùng không thể đăng nhập, hãy kiểm tra email mời, phép chỉ định trong nhà cung cấp danh tính, miền đã xác minh và tư cách thành viên không gian làm việc.
Để tìm hiểu về các lỗi khác, hãy xem: Khắc phục sự cố SSO, quyền truy cập không gian làm việc và xác minh miền.
Để tìm hiểu về danh tính dùng chung trong tenant, hãy xem: Thiết lập đăng nhập một lần (SSO) cho các sản phẩm OpenAI.
────────────────────────────────────────────────────────────
