OpenAI
Trang này được dịch bằng máy học. Xem bài viết gốc bằng tiếng Anh.

Bắt đầu với danh tính và cấp phát trong ChatGPT Enterprise, Edu và ChatGPT for Teachers

Đã cập nhật: 2 days ago

Để người dùng truy cập không gian làm việc ChatGPT Enterprise hoặc Edu, cần đáp ứng hai điều kiện:

  • Người dùng cần được cấp quyền trong không gian làm việc

  • Người dùng cần xác thực danh tính với OpenAI

Xác minh miền

Trước khi thiết lập các tùy chọn cấp quyền và xác thực bổ sung, bạn phải xác minh quyền sở hữu một hoặc nhiều miền email trên trang Danh tính & Cấp quyền. Việc này liên kết miền email với không gian làm việc ChatGPT Enterprise của bạn. Tìm hiểu thêm về xác minh miền cho ChatGPT Enterprise và Edu.

Cấp quyền

Theo mặc định, chủ sở hữu và quản trị viên không gian làm việc cấp quyền cho người dùng bằng cách mời họ qua trang Thành viên của không gian làm việc ChatGPT.

Để tự động hóa quy trình cấp quyền, chủ sở hữu không gian làm việc có thể cấu hình các tùy chọn sau trên trang Danh tính & Cấp quyền:

Chủ sở hữu không gian làm việc có thể tùy chọn tắt lời mời đến miền bên ngoài để chỉ cho phép gửi lời mời mới đến người dùng có địa chỉ email khớp với miền đã xác minh. Hạn chế này chỉ áp dụng cho lời mời mới và không chặn hồi tố người dùng hiện có hoặc lời mời đã gửi.

Lưu ý: Các tính năng này hiện chưa khả dụng cho người dùng ChatGPT for Teachers.

Lời mời qua email và di chuyển tài khoản

Khi một người dùng được mời vào Không gian làm việc ChatGPT của bạn, dù theo cách thủ công hay thông qua cấp quyền SCIM, theo mặc định OpenAI sẽ gửi cho họ email mời (xem bài viết này để biết các trường hợp email sẽ không được gửi). Nếu người dùng có địa chỉ email khớp với một miền đã xác minh, họ sẽ tự động được thêm vào không gian làm việc, bất kể họ chấp nhận liên kết mời trong email hay đăng nhập qua chatgpt.com

Nếu người dùng được mời có địa chỉ email khớp với một miền đã xác minh và đã có tài khoản ChatGPT, họ sẽ được nhắc di chuyển tài khoản của mình sang không gian làm việc Enterprise khi chấp nhận lời mời. Người dùng có thể chọn chuyển dữ liệu hiện có của họ sang không gian làm việc Enterprise, hoặc xuất và xóa dữ liệu của họ. Các gói đăng ký cá nhân trả phí sẽ tự động bị hủy trong quá trình di chuyển.

Lưu ý: Khi người dùng chuyển không gian làm việc cá nhân của họ vào không gian làm việc ChatGPT Enterprise hoặc Edu, các GPT cá nhân đã được chia sẻ hoặc xuất bản trước đó, bao gồm cả GPT được chia sẻ bằng liên kết, sẽ được chuyển thành GPT hiển thị trong không gian làm việc ở không gian làm việc đích. Các GPT ở chế độ riêng tư trước khi chuyển vẫn sẽ giữ riêng tư. Chủ sở hữu không gian làm việc có thể xem lại và cập nhật chế độ hiển thị của các GPT đã chuyển sau khi di chuyển.

Nếu người dùng được mời đã có tài khoản ChatGPT liên kết với một địa chỉ email không khớp với miền đã xác minh, họ sẽ không được nhắc di chuyển tài khoản và có thể tiếp tục sử dụng cả tài khoản cá nhân lẫn quyền truy cập vào không gian làm việc Enterprise.

ChatGPT Enterprise invite flow offering transfer of existing chat history and GPTs or export and delete workspace

Quy trình di chuyển tài khoản hiển thị cho người dùng trong giao diện ChatGPT Enterprise.


Các không gian làm việc Enterprise đã bật nơi lưu trú dữ liệu sẽ chỉ có tùy chọn xuất cuộc trò chuyện và xóa không gian làm việc Cá nhân. Không hỗ trợ di chuyển dữ liệu đối với các không gian làm việc có nơi lưu trú dữ liệu. Người dùng sẽ thấy hộp thoại sau:

personal-biz-export-dr-modal

Quy trình xuất dữ liệu hiển thị cho người dùng trong giao diện ChatGPT Enterprise đối với các không gian làm việc Enterprise có nơi lưu trú dữ liệu.

Lưu ý: Dành cho các gói ChatGPT Business nâng cấp lên gói Enterprise:

Người dùng thuộc không gian làm việc ChatGPT Business sẽ không được nhắc di chuyển không gian làm việc Business của họ sang không gian làm việc Enterprise, nhưng sẽ được nhắc di chuyển không gian làm việc cá nhân của họ.

Xác thực

Theo mặc định, người dùng xác thực với OpenAI bằng địa chỉ email và mật khẩu hoặc đăng nhập qua tài khoản mạng xã hội (Google, Microsoft hoặc Apple).

Để tăng cường bảo mật cho quy trình xác thực, chủ sở hữu không gian làm việc có thể cấu hình tùy chọn Đăng nhập một lần (SSO) sau trên trang Danh tính & Cấp quyền:

  • Bật SSO – Người dùng đã được cấp quyền trong không gian làm việc và có địa chỉ email liên kết với một miền đã xác minh có thể xác thực qua Nhà cung cấp danh tính (IdP) đã tích hợp. Khi SSO được bật nhưng không bắt buộc, người dùng vẫn có thể xác thực bằng tên người dùng và mật khẩu hoặc đăng nhập qua tài khoản Google, Microsoft và Apple.

  • Bắt buộc dùng SSO – Đồng thời vô hiệu hóa phương thức đăng nhập qua tài khoản mạng xã hội đối với người dùng đã được cấp quyền trong không gian làm việc và có địa chỉ email liên kết với một miền đã xác minh.

Việc chỉ bật hoặc bắt buộc dùng SSO không ảnh hưởng đến trải nghiệm của các nhóm người dùng sau:

  • Người dùng ChatGPT có email khớp với một miền đã xác minh nhưng chưa được cấp quyền trong không gian làm việc. Những người dùng này vẫn có thể truy cập tài khoản ChatGPT cá nhân sau khi SSO được cấu hình.

  • Người dùng ChatGPT có miền email không khớp với miền email đã xác minh nhưng đã được cấp quyền trong không gian làm việc. Những người dùng này vẫn có thể truy cập không gian làm việc ChatGPT Enterprise bằng mật khẩu hoặc phương thức đăng nhập qua tài khoản mạng xã hội.

Tìm hiểu thêm về cách cấu hình SSO.

Định cấu hình SSO trên các sản phẩm OpenAI

Không gian làm việc ChatGPT Enterprise của bạn và các tổ chức trên OpenAI API Platform dùng chung một kết nối SSO duy nhất với IdP của bạn. Do đó, việc xác minh miền và cài đặt SAML SSO được dùng chung giữa các sản phẩm. Nếu bạn đã định cấu hình SSO trong tổ chức API Platform của mình, các miền đã xác minh và cài đặt SAML SSO sẽ được điền sẵn trong ChatGPT. Điều ngược lại cũng đúng.

SSO phải được bật riêng trên ChatGPT và API Platform. Tuy nhiên, sau khi bạn đã định cấu hình trên một bên, phần “thiết lập” của bên còn lại chủ yếu là bật công tắc và thêm ứng dụng dấu trang trong IdP nếu muốn.

SSO API Platform đã bậtSSO API Platform đã tắt
SSO ChatGPT đã bật
SSO ChatGPT đã tắt

Tìm hiểu thêm về cách định cấu hình SSO cho API Platform.

Các mô hình quản lý danh tính và cấp quyền được đề xuất

ChatGPT Enterprise cho phép bạn linh hoạt kết hợp các tùy chọn quản lý danh tính và cấp quyền. Dưới đây là các mô hình phổ biến nhất để bạn tham khảo.

Cấp quyềnXác thựcTrải nghiệm người dùng
Quyền truy cập tự chọn
Mọi người dùng xác thực bằng địa chỉ email liên kết với một miền đã xác minh sẽ tự động được cấp quyền trong không gian làm việc của bạn.
Tạo tài khoản tự độngMật khẩu hoặc tài khoản mạng xã hộiKhi đăng ký hoặc đăng nhập vào tài khoản cá nhân, người dùng sẽ được nhắc di chuyển tài khoản cá nhân sang không gian làm việc Enterprise.
SSO với lời mời thủ công
Người dùng được mời thủ công vào không gian làm việc có thể xác thực bằng SSO.
Thủ côngĐã bật hoặc bắt buộc dùng SSONgười dùng vẫn có thể đăng ký hoặc đăng nhập vào tài khoản cá nhân.
Sau khi được mời vào không gian làm việc Enterprise, người dùng sẽ được nhắc di chuyển tài khoản cá nhân hiện có.
SSO với tính năng Tạo tài khoản tự động
Mọi người dùng xác thực bằng địa chỉ email liên kết với một miền đã xác minh sẽ tự động được cấp quyền trong không gian làm việc của bạn và sau đó có thể xác thực bằng SSO.
Tạo tài khoản tự độngĐã bật hoặc bắt buộc dùng SSOKhi đăng ký hoặc đăng nhập vào tài khoản cá nhân, người dùng sẽ được nhắc di chuyển tài khoản cá nhân sang không gian làm việc Enterprise.
Lưu ý: người dùng không thể xác thực qua IdP sẽ

không thể
đăng nhập vào ChatGPT sau khi di chuyển sang không gian làm việc Enterprise.
SSO với SCIM
Người dùng thuộc một nhóm IdP được chỉ định sẽ tự động được mời vào không gian làm việc và sau đó có thể xác thực bằng SSO.
SCIMĐã bật hoặc bắt buộc dùng SSONgười dùng vẫn có thể đăng ký hoặc đăng nhập vào tài khoản cá nhân.
Khi được thêm vào các nhóm IdP chỉ định, người dùng sẽ nhận được email mời và được nhắc di chuyển tài khoản cá nhân hiện có.

Bài viết này có hữu ích không?