OpenAI

为 OpenAI 身份验证域名

了解如何验证公司或学校域名、查看其适用范围,以及避免登录冲突。

更新于:yesterday

概览

域名验证可确认你的公司或所在机构是否可控制某个电子邮件域名。已验证的域名支持租户的身份设置和单点登录 (SSO)。

验证域名不会自动启用 SSO、邀请用户、配置跨域身份管理系统 (SCIM),也不会授予任何用户访问 ChatGPT 工作空间、API 平台组织或广告账户的权限。

域名验证还可支持使用已验证网站的 GPT Builder 配置文件。它并不会授予个人 ChatGPT 账户创建或发布新 GPT 的权限。有关构建器配置文件要求,请参阅:“分享和发布 GPT”。

开始之前,请检查你的租户

在验证域名之前,请确定:

  • 负责管理域名及其身份设置的租户。

  • 租户托管域名的全局管理员,或独立 ChatGPT Business 工作空间的所有者。

  • 有权添加公共 TXT 记录的 DNS 管理员。

  • 与该域名关联的现有 ChatGPT 工作空间、API 组织、广告账户和用户。

  • 任何活跃的 SSO 连接、现有账户迁移策略或管理员恢复方法。

如果其他租户已验证该域名,请先联系你的客户团队或 OpenAI 支持团队,然后再尝试将其移除或更改登录设置。

对于独立的 ChatGPT Business 工作空间,工作空间所有者可以在 ChatGPT 的身份与访问下验证域名。如果这些设置为只读状态,或显示 Cloud Console ↗,请让全局管理员管理共享租户域名。

在管理员控制台中验证域名

  1. 使用拥有所需全局管理员权限的账户登录管理员控制台。

  2. 选择负责管理该域名的租户。

  3. 打开全局设置 > 访问 > 域名

  4. 选择“添加域名”。较早版本的管理员控制台视图可能会显示“添加域名”选项。

  5. 输入公司或学校控制的相应域名或子域名,然后选择“添加”。

  6. 复制 OpenAI 显示的 DNS TXT 验证值。

  7. 在你的 DNS 提供商处,创建包含该值的 TXT 记录。将记录名称设为 @,或根据提供商要求将其留空。

  8. 返回管理员控制台,选择“检查域名”,并确认该域名是否显示为“已验证”。

OpenAI 必须能够通过公共 DNS 读取 TXT 记录。DNS 传播最多可能需要 24 小时。如果验证尝试在你完成之前过期,请发起新的尝试,并在新的 7 天时限内完成。已完成的域名验证不会过期。

Verify your domain dialog showing the DNS TXT name and verification value, with a Check Domain button.

部分客户需要 OpenAI 支持团队验证域名。如果添加 (+) 按钮不可用,或者公司或学校无法发布所需的 TXT 记录,请联系你的 OpenAI 客户团队或支持团队。

如果独立的 ChatGPT Business 工作空间负责管理其身份,则工作空间所有者可以在 ChatGPT 中的身份与访问下完成相应步骤。最终验证按钮可能标记为“检查”。有关 Business 专用说明,请参阅:“为 ChatGPT Business 设置单点登录”。

查看已验证域名的适用范围

全局设置中,打开访问 > 域名,查看哪些产品与已验证的域名关联。新近验证的域名最初可适用于所有符合条件的 ChatGPT 工作空间和 API 组织。

  1. 打开已验证域名的菜单,然后选择“管理资格”。

  2. 选择该域名适用于所有符合条件的工作空间和 API 组织,还是仅适用于所选 ChatGPT 工作空间。

  3. 检查是否已选择所有 API 组织。域名资格适用于 API 组织整体,而非一次仅适用于一个 API 组织。

  4. 确认最终访问权限与预期设置一致后,选择保存

在强制执行 SSO、更改引导设置或邀请用户之前,请先检查域名资格。已验证的域名和有效的身份提供商连接并不会自动授予任何产品的成员资格。

了解对登录和账户的影响

一个域名通常只能针对一个租户进行验证。已连接的 ChatGPT 工作空间和 API 组织应使用域名已通过验证的租户。如果其他租户已验证该域名,请联系 OpenAI 支持团队,而不是创建替代租户或更改现有身份提供商连接。

验证工作域名不会删除现有的个人 ChatGPT 工作空间,也不会合并其中的聊天记录。在更改登录策略之前,请查看现有工作邮箱账户和产品成员资格可能会受到哪些影响。

域名验证和域名认领不同。验证域名并不意味着认领该域名。域名认领仅适用于已获批准的用例,并且需要通过 OpenAI 支持团队或你的客户团队单独提出申请。

父域名不会自动验证其子域名。验证身份提供商或产品所使用的每个对应电子邮件域名。

如果符合条件的工作空间级 SCIM 连接支持更改托管用户的电子邮箱地址,请为同一个 ChatGPT 工作空间及其租户验证新旧电子邮件域名。租户级 SCIM 无法更改现有账户的电子邮箱地址。SCIM 需独立于 SSO 和域名验证进行设置。

对于拥有个人或工作账户的用户,请参阅:“为已有 ChatGPT 账户的员工办理入职”。

要在验证域名后配置登录,请参阅:“OpenAI 产品的单点登录 (SSO) 设置”。

解决域名验证问题

  • 如果找不到 TXT 记录,请确认其名称和值与管理员控制台中的说明完全一致。

  • 如果该记录是最近添加的,请等待公共 DNS 传播完成后,再次选择“检查域名”。

  • 如果域名已完成验证,请在更改现有设置之前确认是否该域名已由其他租户验证。

  • 如果某个子域名无法识别,请验证特定子域名,而不是假定其父域名已涵盖子域名。

  • 如果用户在域名更改后无法登录,请检查所选租户、域名资格、身份提供商分配、SSO 策略和产品成员资格。

有关登录错误和其他恢复步骤,请参阅:“SSO、工作空间访问权限和域名验证故障排除”。

如果公司或学校无法完成验证或恢复访问权限,请联系 OpenAI 支持团队

────────────────────────────────────────────────────────────

这篇文章对你有帮助吗?