如果您可以登录但找不到公司的工作空间,请先确认邀请上的电子邮件地址,并让工作空间管理员检查您的成员资格。如果登录失败,请找到与您所见消息相符的部分。
如果之前登录一直正常,之后才出现问题,请先查看 OpenAI 状态,再更改身份提供商或网络配置。
检查您的账户并查找缺失的工作空间
确认您使用的是目标 OpenAI 账户和电子邮件地址。
选择正确的 OpenAI 租户、ChatGPT 工作空间或 API 平台组织。
检查您是否拥有访问该资源所需的特定产品邀请、成员资格或管理员角色。
使用该资源要求的登录方式:密码、支持的社交登录或租户的 SSO 连接。
如果出现多个 API 身份提供商选项,请选择 API 组织管理员指定的连接。
如果缺少某个工作空间,请先让其所有者或管理员确认您的邀请和成员资格,再更改 DNS、SSO 或身份提供商设置。管理控制台和单个工作空间可能要求不同的登录方式。
解决域验证问题
该域已在其他位置验证
某个域可能已为其他租户完成验证。请让您公司或机构的 IT 管理员确认该域属于哪个租户。尝试移动或重复使用该域之前,请联系 OpenAI 支持团队或您的客户团队。
请勿为了消除冲突而从正常运行的租户中移除域、创建第二个租户或重新验证该域。如果 DNS 记录正确,但设置流程指示您联系支持团队,或者两个租户需要使用同一个域,请先咨询 OpenAI 支持团队或您的客户团队,再更改现有访问权限。
无法识别子域
验证父域不会自动验证其所有子域。如果您的配置有此要求,请验证受影响账户使用的确切域或子域。
您的公司或学校无法添加 DNS TXT 记录
OpenAI 必须能够通过公共 DNS 查询读取所需的 TXT 记录。如果安全政策禁止您添加该记录,请询问 OpenAI 客户团队是否有适用于您具体情况的其他验证途径。
DNS TXT 记录可见,但验证失败
DNS 更改最多可能需要 24 小时才会公开显示。确认准确的域、记录名称和完整的 TXT 值。如果验证仍然失败,请在更改域或创建其他租户之前联系您的 OpenAI 客户团队或 OpenAI 支持团队。
验证尝试显示“已过期”
已完成的域验证不会过期。设置状态显示已过期,表示在确认 TXT 记录之前,7 天验证期限已经结束。重新开始验证,添加所需记录,并在新的设置期限内完成检查。
有关完整流程,请参阅:为 OpenAI 身份验证您的域。
查找或确认相关身份设置
缺少预期的工作空间或租户
确认您选择了目标 OpenAI 租户。
检查该任务需要全局管理员、ChatGPT Business 工作空间所有者还是 API 组织所有者。有关 Business 工作空间身份设置,请参阅:为 ChatGPT Business 设置单点登录。
确认工作空间或 API 组织与预期租户相关联。
使用缺失资源要求的登录方式重试。
如果资源仍然缺失,请让您的客户团队或 OpenAI 支持团队验证其关联。请勿删除或重新创建用户账户、工作空间或租户。
租户级用户列表可能与工作空间的成员列表不同。如果数量不一致,请选择正确的租户,打开预期的工作空间,然后检查与您账户关联的角色。如果管理控制台可能仍在使用旧会话,请退出登录,并在浏览器无痕窗口中重试。
API 平台“身份”页面不可用
API 平台“身份”页面仅对符合条件的 API 组织和获授权的管理员开放。确认 API 组织使用受支持的 Custom 或 Unlimited 计费方案,或其他明确受支持的配置,并确认您拥有所需的 API 组织角色。
API 组织的管理仍在 API 平台中进行。拥有管理控制台或 ChatGPT 工作空间的访问权限,并不会自动获得 API 组织设置的访问权限。
选择了错误的身份提供商
符合条件的 API 平台配置可以支持多个提供商连接。ChatGPT 工作空间通常不支持多个身份提供商。确认用户选择了分配给目标产品和已验证域的连接。
检查 SSO 政策和身份提供商映射
工作空间要求使用 SSO
工作空间的必需 SSO 适用于电子邮件地址与其登录政策涵盖的已验证域相匹配的成员。来自其他域的受邀用户仍可使用其他获准的登录方式。如果所有成员都必须使用 SSO,请咨询您的客户团队有哪些可用控制选项。关闭允许邀请外部域用户会阻止新的外部邀请,但不会影响现有成员或已发送的邀请。
如果工作空间要求使用 SSO,请退出登录,然后通过租户的身份提供商连接重新开始。不要认为现有的管理控制台会话已满足工作空间的 SSO 政策。
电子邮件地址或域不匹配
不匹配可能显示为“SSO 用户创建不匹配”或 sso_mismatch_user_creation。这表示受邀账户、身份提供商响应、已验证域或分配的 SSO 连接不一致。
请向工作空间或租户管理员询问邀请发送到了哪个电子邮件地址。
请向身份提供商管理员询问 SAML 或 OpenID Connect (OIDC) 响应返回了哪个电子邮件地址。
比较完整地址,包括别名、子公司域和子域。
确认返回的域已经过验证,并且可供目标租户或工作空间使用。
检查用户是否已分配到正确的身份提供商应用、连接和产品资源。
更正身份提供商映射,或针对目标地址使用获准的邀请流程。
例如,发送到 user@company.com 的邀请与身份提供商针对 user@subsidiary.com 返回的响应不匹配。即使域已验证,如果用户通过其他 SSO 连接登录,或不具备所需的产品成员资格,仍会失败。
如果工作电子邮件地址最近发生变化,请先确认账户是通过租户级 SCIM 还是符合条件的 ChatGPT 工作空间级 SCIM 连接进行管理。租户级 SCIM 无法更新账户电子邮件地址;仅更改身份提供商声明无法解决不匹配问题。
请勿删除现有账户、创建未经批准的替代账户或绕过必需的 SSO。只有适用的产品政策明确允许时,才能使用其他登录方式。
Microsoft Entra ID 发送了错误的账户电子邮件地址
在 Microsoft Entra ID 中,电子邮件地址、用户主体名称 (UPN) 和 preferred_username 可能不一致。向身份提供商管理员询问发送给 OpenAI 的值,并确认 SAML 和 SCIM 标识的是目标现有账户。
更改受管电子邮件地址之前,请检查新地址是否已属于其他 OpenAI 账户。如果是,请停止操作并联系 OpenAI 支持团队。请勿删除任一账户、清除身份验证配置文件或创建替代用户。
租户管理的电子邮件地址发生了变化
验证公司或学校域后,可能会限制用户自行更改账户电子邮件地址。租户级 SCIM 无法更改现有 OpenAI 账户的电子邮件地址,OpenAI 支持团队也无法手动更改。如果您的公司或学校使用符合条件的 ChatGPT 工作空间级 SCIM 连接,请询问管理员能否通过该连接更新现有用户的电子邮件地址。
如果在未与现有 OpenAI 账户协调的情况下更改 SAML 或 OIDC 电子邮件声明,可能会创建单独的账户,并使现有项目、智能体和对话历史记录仍与原账户关联。请勿删除原账户、清除身份验证配置文件或创建替代账户。进行更改前,请联系 OpenAI 支持团队。
用户姓名缺失或不正确
如果新用户被要求输入姓名和生日,或其电子邮件地址显示为显示名称,请检查提供商的属性映射。
确认 SAML 响应包含预期的名字和姓氏属性。
确认电子邮件声明标识的是正确的现有账户。
检查 SAML 响应和断言是否未加密。
解决常见登录和工作空间问题
未收到密码重置电子邮件
如果账户是通过身份提供商或 Google、Microsoft、Apple 等社交登录方式创建的,则可能没有可重置的 OpenAI 密码。请使用原始方式登录,或通过相应提供商重置凭据。
如果账户使用电子邮件地址和密码:
确认您输入了正确的账户电子邮件地址。
检查垃圾邮件文件夹。
再次请求密码重置电子邮件。
有关更多详情,请参阅:更改 OpenAI 账户的登录方式。
工作空间切换器中缺少某个工作空间
退出登录,使用正确账户重新登录,并使用缺失工作空间要求的 SSO 方式。确认用户拥有有效的邀请或成员资格,并且该工作空间属于预期租户。
您看到“找不到工作空间”
检查所选工作空间、分配给您的角色,以及该工作空间要求的身份验证方式。如果资源仍不可用,请让客户团队或 OpenAI 支持团队验证工作空间关联。
根据错误消息确定下一步操作
身份提供商使用不属于该工作空间的电子邮件地址让您登录
SSO 连接返回的账户不是目标 ChatGPT 工作空间的成员。
如果电子邮件地址正确,请让工作空间管理员邀请该地址。
如果电子邮件地址错误,请让 IT 更正身份提供商的电子邮件映射。
如果现有 OpenAI 账户需要针对账户进行修复,请联系 OpenAI 支持团队。
sso_mismatch_user_creation
比较邀请地址与身份提供商电子邮件声明、已验证域、分配的 SSO 连接及产品成员资格。按照上一节中的不匹配问题排查步骤操作。
identity_provider_mismatch
此错误表示登录方式与账户关联的方式不匹配。请使用原始方式重试,例如 Google、Microsoft、Apple、密码、临时代码或租户的 SSO 连接。
如果您已无法使用原始方式,请联系 OpenAI 支持团队,通过经验证的账户恢复流程解决。
未找到符合条件的 ChatGPT 账户 (chatgpt_account_missing)
自动创建账户不会重新激活已移除或停用的成员资格。工作空间所有者或管理员必须确认此人已获授权,并再次邀请对方。
即使缺少预期的 ChatGPT 工作空间邀请、成员资格或 SCIM 分配,SSO 仍可能成功。请让管理员确认确切的电子邮件地址、身份提供商应用分配、待处理邀请或有效成员资格,以及最新的 SCIM 同步。如果这些记录不一致,或账户电子邮件地址最近发生变化,请联系 OpenAI 支持团队。请勿删除或重新创建账户。
enterprise_sso_login_unavailable
如果您的 OpenAI 账户只能通过某个租户的 SSO 登录,而所选 API 组织或产品无法使用该连接,就可能出现此错误。这可能会影响个人 API 组织、同一租户之外的 API 组织,或不支持 SSO 的产品。
确认您尝试打开的租户和产品。使用已关联到您账户且该产品允许的登录方式。如果没有可用的获准方式,请联系 OpenAI 支持团队。您的 ChatGPT 工作空间管理员可能不负责管理 API 组织。请勿删除身份验证配置文件、创建替代账户或绕过 SSO 政策。
require_sso_login
所选工作空间要求使用 SSO,但此次登录尝试使用了其他方式。
退出 ChatGPT。
在登录页面输入您的账户电子邮件地址。
选择租户的 SSO 选项,并使用已配置的身份提供商进行身份验证。
invalid_state
如果此错误在通过身份提供商登录或多重身份验证 (MFA) 后出现,请打开新的浏览器无痕会话,并重新尝试获准的登录流程。如果问题持续存在,请让管理员检查您的身份提供商应用分配、工作空间邀请或成员资格,以及 SCIM 组分配或同步状态。这些记录正确后,重试 SSO。如果问题仍然存在,请向 OpenAI 支持团队提供大致发生时间和所有请求 ID。请勿移除现有登录方式或身份验证配置文件。
获取您的 SSO 信息时出现问题
VPN、代理、浏览器扩展、防火墙或其他网络控制措施可能正在阻止身份验证请求。请让 IT 团队检查网络路径,并允许所需的 OpenAI 域。
如果租户提供身份提供商登录磁贴,请尝试使用它,以确定问题是否仅影响标准登录路径。有关网络方面的指导,请参阅:排查 ChatGPT 网络、防火墙和受管设备访问问题。
没有可访问的工作空间
如果身份提供商返回的电子邮件地址发生了变化,而旧的身份验证配置文件或工作空间成员资格仍指向之前的地址,就可能出现这种情况。请让 IT 确认电子邮件声明、租户和工作空间分配。
如果这些值正确但错误仍然存在,请联系 OpenAI 支持团队获取账户映射方面的帮助。
指纹无效
身份提供商当前使用的 X.509 签名证书可能与 OpenAI 中配置的证书不匹配。
确定身份提供商用于签署 SAML 响应的证书。
将其与 OpenAI 身份页面上配置的证书进行比较。
如果提供商已轮换或替换证书,请更新已配置的证书。
糟糕!请使用您组织的 SSO 访问账户
该工作空间要求使用 SSO,但用户尝试通过密码或社交登录提供商登录。
返回登录页面并输入账户电子邮件地址。
选择租户的 SSO 选项。
如果通过身份提供商完成身份验证后再次出现该错误,请让 IT 确认用户属于提供商的 OpenAI 访问组。
连接未启用
所选身份提供商磁贴或连接可能尚未针对目标产品激活。确认租户的有效 ChatGPT 或 API 平台连接与磁贴 URL 匹配;如果无法启用预期连接,请向 OpenAI 支持团队寻求帮助。
如果该错误仅出现在 ChatGPT 移动应用中,请更新应用后重试。
找不到 sts.windows.net 页面
检查 Microsoft Entra ID 或相关身份提供商的模式映射和 SSO 登录 URL。使用提供商和 OpenAI 设置流程中显示的当前值替换过时或错误的值。
获取 SCIM 预配方面的帮助
如果用户可以完成身份验证,但未正确预配或分配,请检查特定产品的目录配置、身份提供商组分配,以及工作空间或 API 组织成员资格。
有关目录同步的设置和故障排查,请参阅:SCIM 预配和管理。
收集安全的故障排查信息
确切的错误消息,并在适当时提供屏幕截图。
受影响账户的电子邮件地址和登录方式。
产品、工作空间、API 组织和相关管理员角色。
受影响的是一人还是多名用户。
问题发生的日期和时间,包括时区。
浏览器、应用版本、操作系统和设备。
所使用的身份提供商,以及问题是在标准登录、身份提供商磁贴还是两者中出现。
已经完成的故障排查步骤。
请勿分享密码、一次性验证码、私钥、原始 SAML 断言或其他身份验证机密。
请使用如何联系 OpenAI 支持团队中所述的经验证支持联系流程。
