单点登录 (SSO) 允许成员通过你的身份提供商登录 ChatGPT Business 工作空间。独立的 Business 工作空间会继续使用其现有的 ChatGPT 工作空间设置。如果这些设置可编辑,工作空间所有者可以完成以下设置。如果这些设置为只读状态或显示 Cloud Console ↗,请让全局管理员在管理员控制台中管理现有共享连接。请勿创建第二个连接。
有关租户管理的身份设置,请参阅:“在管理员控制台中管理租户”。
有关账户、租户和产品访问权限的概览,请参阅:“托管工作空间的 OpenAI 身份和访问权限入门指南”。
核对所需内容
开始之前,请确保:
ChatGPT Business 订阅已生效。
你是工作空间所有者。
你可以验证成员使用的电子邮件域名。
你可以访问套餐连接的身份提供商。
ChatGPT Business 包含 SSO 和域名验证功能。Business 支持安全断言标记语言 (SAML) 和 OpenID Connect (OIDC)。
为 Business 工作空间设置 SSO
以工作空间所有者身份登录 ChatGPT Business 工作空间。
打开工作空间设置 > 身份与访问权限,然后选择身份与预配。
请确认域名和 SSO 设置可编辑,然后再继续操作。
在已验证域名下,添加并验证成员使用的电子邮件域名。
在单点登录 (SSO) 下,选择设置 SSO,然后选择受支持的 SAML 或 OIDC 选项。
使用工作空间中显示的值,配置身份提供商应用程序。
在身份提供商中分配一个测试用户,并确认该用户能否登录。
使用与其身份提供商账户关联的电子邮箱地址邀请成员。
有关 DNS 记录、验证时间和域名冲突,请参阅:“为 OpenAI 身份验证域名”。一个 ChatGPT Business 工作空间可以验证多个电子邮件域名。
了解 Business 访问权限和套餐限制
SSO 用于控制用户的登录方式;它不会邀请用户加入你的工作空间,也不会授予用户访问其他 ChatGPT 工作空间、API 组织或广告账户的权限。工作空间所有者或管理员必须在 ChatGPT 中单独管理邀请、成员和可用席位。
要邀请来自其他域名的承包商或协作者,工作空间所有者可以启用“允许外部域名邀请”。然后,工作空间所有者或管理员即可邀请这些人员。此设置仅对新邀请生效。
如果你的工作空间需要 SSO,则该要求适用于其登录政策涵盖的电子邮件域名。来自其他域名的受邀成员仍可使用另一种允许的登录方式。
独立的 ChatGPT Business 套餐不包括 SCIM、同步群组或自动目录预配。如适用,“启用自动创建账户”可在符合条件的成员使用已验证域名的电子邮箱地址登录后添加这些成员。此设置独立于 SCIM,无需 SSO。
自动账户创建不会重新激活已移除或已停用的成员资格;工作空间所有者或管理员必须重新邀请此人。如果同一个已验证域映射到多个工作空间,自动账户创建可能会邀请该人员加入多个工作空间。启用每个工作空间之前,请先查看其设置。
如果你的租户还有符合条件的 ChatGPT Enterprise 工作空间,请咨询全局管理员,确认你的 Business 工作空间是否在“产品访问权限”下支持相应的群组分配。继续在 ChatGPT 中管理 Business 工作空间成员。有关租户级目录设置和支持的群组分配,请参阅:“SCIM 预配和管理”。
保护现有账户和管理员访问权限
使用已与每个用户的 OpenAI 账户关联的电子邮箱地址邀请用户。使用同一电子邮箱地址通过 SSO 登录会保留现有账户和聊天记录。不同的身份提供商电子邮箱地址可能会创建单独的账户,或导致现有聊天记录显示为“丢失”。
ChatGPT Business 管理员不能要求他人合并或删除个人工作空间。如需了解现有账户和订阅,请参阅:“为已有 ChatGPT 账户的员工办理入职”。
在更改登录要求之前,请确认其他已授权的工作空间所有者或已批准的恢复方法可用。在唯一所有者离开前转让所有权,并在签名证书过期前续期。如果 SSO 故障导致所有用户都无法访问,请联系 OpenAI 支持团队寻求帮助以恢复访问权限。
如果你升级到 Enterprise 或取消 Business 订阅,请先与你的客户团队一起审查迁移和可用的登录方式,然后再更改域名或账户访问权限。
解决登录或域名问题
如果某个域名已由其他工作空间或租户验证,请在更改现有连接之前联系你的 IT 团队、OpenAI 客户团队或 OpenAI 支持团队。
如果有人无法登录,请检查邀请电子邮件、身份提供商分配、已验证的域名和工作空间成员资格。
有关其他错误,请参阅:“SSO、工作空间访问权限和域名验证故障排除”。
有关共享租户身份,请参阅:“OpenAI 产品的单点登录 (SSO) 设置”。
────────────────────────────────────────────────────────────
