如果您能夠登入但找不到公司的工作區,請先確認邀請上的電郵地址,並請工作區管理員檢查您的成員資格。如果登入失敗,請尋找與您看到的訊息相符的章節。
如果先前可正常登入,其後才開始出現問題,請先查看 OpenAI 狀態,再變更身分提供者或網絡設定。
檢查帳戶並尋找遺失的工作區
確認您正使用預期的 OpenAI 帳戶及電郵地址。
選擇正確的 OpenAI 租戶、ChatGPT 工作區或 API 平台組織。
檢查您是否具備該資源所需的產品專屬邀請、成員資格或管理員角色。
使用資源要求的登入方式:密碼、支援的社交登入,或租戶的 SSO 連線。
如果顯示多個 API 身分提供者選項,請選擇 API 組織管理員指定的連線。
如果缺少工作區,請先要求其擁有者或管理員確認您的邀請及成員資格,再變更 DNS、SSO 或身分提供者設定。管理控制台與個別工作區可能要求不同的登入方式。
解決網域驗證問題
網域已在其他位置通過驗證
網域可能已為另一個租戶通過驗證。請公司或機構的 IT 管理員確認哪個租戶擁有該網域。嘗試移動或重用網域前,請聯絡 OpenAI 支援或您的客戶團隊。
請勿為了解決衝突而從運作正常的租戶移除網域、建立第二個租戶或重新驗證網域。如果 DNS 記錄正確但設定程序指示您聯絡支援,或兩個租戶需要使用同一網域,請先聯絡 OpenAI 支援或您的客戶團隊,再變更現有存取權。
無法識別子網域
驗證上層網域不會自動驗證所有子網域。如您的設定有此要求,請驗證受影響帳戶使用的確切網域或子網域。
您的公司或學校無法新增 DNS TXT 記錄
OpenAI 必須能夠透過公開 DNS 查詢讀取必要的 TXT 記錄。如果安全政策禁止您新增該記錄,請向 OpenAI 客戶團隊查詢您的特定情況是否有其他驗證途徑。
DNS TXT 記錄可見,但驗證失敗
DNS 變更最多可能需要 24 小時才會公開顯示。確認確切網域、記錄名稱及完整 TXT 值。如果驗證仍然失敗,請先聯絡您的 OpenAI 客戶團隊或 OpenAI 支援,再變更網域或建立另一個租戶。
驗證嘗試顯示「已過期」
已完成的網域驗證不會過期。設定狀態顯示已過期,表示在確認 TXT 記錄前,7 天驗證期限已結束。重新開始驗證、新增必要記錄,並在新的設定期限內完成檢查。
如需了解完整流程,請參閱:驗證用於 OpenAI 身分的網域。
尋找或確認相關身分設定
缺少預期的工作區或租戶
確認您選擇了預期的 OpenAI 租戶。
檢查工作是否需要全域管理員、ChatGPT Business 工作區擁有者或 API 組織擁有者。有關 Business 工作區身分設定,請參閱:為 ChatGPT Business 設定單一登入。
確認工作區或 API 組織與預期租戶相關聯。
使用遺失資源要求的登入方式重試。
如果資源仍然遺失,請要求您的客戶團隊或 OpenAI 支援驗證其關聯。請勿刪除或重新建立使用者帳戶、工作區或租戶。
租戶層級的使用者清單可能與工作區的成員清單不同。如果數目不相符,請選擇正確的租戶、開啟預期的工作區,並檢查與您帳戶相關聯的角色。如果管理控制台可能正在使用舊工作階段,請登出並在私人瀏覽器視窗中重試。
無法使用 API 平台身分頁面
API 平台身分頁面僅供合資格的 API 組織及獲授權管理員使用。確認 API 組織採用受支援的 Custom 或 Unlimited 計費方案,或其他明確受支援的設定,並確認您具備必要的 API 組織角色。
API 組織仍在 API 平台中管理。能夠存取管理控制台或 ChatGPT 工作區,並不會自動獲得 API 組織設定的存取權。
選擇了錯誤的身分提供者
合資格的 API 平台設定可支援多個提供者連線。ChatGPT 工作區一般不支援多個身分提供者。確認使用者選擇了指派給預期產品及已驗證網域的連線。
檢查 SSO 政策及身分提供者對應
工作區要求使用 SSO
工作區的必要 SSO 適用於電郵地址符合其登入政策所涵蓋之已驗證網域的成員。來自其他網域的受邀使用者仍可使用其他獲准的登入方式。如果每名成員都必須使用 SSO,請向您的客戶團隊查詢有哪些可用控制項。關閉允許邀請外部網域會封鎖新的外部邀請,但不會影響現有成員或已發出的邀請。
如果工作區要求使用 SSO,請登出並透過租戶的身分提供者連線重新開始。請勿假設現有的管理控制台工作階段已符合工作區的 SSO 政策。
電郵地址或網域不相符
不相符情況可能顯示為「SSO 使用者建立不相符」或 sso_mismatch_user_creation。這表示受邀帳戶、身分提供者回應、已驗證網域或獲指派的 SSO 連線互不相符。
向工作區或租戶管理員查詢哪個電郵地址收到了邀請。
向身分提供者管理員查詢 SAML 或 OpenID Connect(OIDC)回應傳回了哪個電郵地址。
比較完整地址,包括別名、附屬機構網域及子網域。
確認傳回的網域已通過驗證,並可供預期的租戶或工作區使用。
檢查使用者是否已獲指派至正確的身分提供者應用程式、連線及產品資源。
修正身分提供者對應,或針對預期地址使用獲准的邀請程序。
例如,寄往 user@company.com 的邀請與身分提供者針對 user@subsidiary.com 傳回的回應不相符。即使網域已通過驗證,若使用者透過其他 SSO 連線登入,或沒有必要的產品成員資格,仍會失敗。
如果工作電郵地址最近曾變更,請先確認帳戶是透過全租戶 SCIM,還是合資格的 ChatGPT 工作區層級 SCIM 連線管理。全租戶 SCIM 無法更新帳戶電郵地址;僅變更身分提供者宣告並不能解決不相符問題。
請勿刪除現有帳戶、建立未經批准的替代帳戶,或繞過必要的 SSO。只有在適用的產品政策明確允許時,才可使用其他登入方式。
Microsoft Entra ID 傳送了錯誤的帳戶電郵地址
在 Microsoft Entra ID 中,電郵地址、使用者主體名稱(UPN)及 preferred_username 可能不相符。向身分提供者管理員查詢傳送至 OpenAI 的值,並確認 SAML 及 SCIM 識別的是預期的現有帳戶。
變更受管理的電郵地址前,請檢查新地址是否已屬於另一個 OpenAI 帳戶。如果是,請停止操作並聯絡 OpenAI 支援。請勿刪除任何一個帳戶、清除驗證設定檔或建立替代使用者。
由租戶管理的電郵地址已變更
驗證公司或學校網域後,可能會限制自行變更帳戶電郵地址。全租戶 SCIM 無法變更現有 OpenAI 帳戶的電郵地址,而 OpenAI 支援亦無法手動進行此變更。如果您的公司或學校使用合資格的 ChatGPT 工作區層級 SCIM 連線,請向管理員查詢能否透過該連線更新現有使用者的電郵地址。
若未有配合現有 OpenAI 帳戶而變更 SAML 或 OIDC 電郵宣告,可能會建立獨立帳戶,令現有專案、代理及對話記錄仍連結至原有帳戶。請勿刪除原有帳戶、清除驗證設定檔或建立替代帳戶。進行變更前,請聯絡 OpenAI 支援。
使用者名稱遺失或不正確
如果系統要求新使用者輸入姓名及生日,或其電郵地址顯示為顯示名稱,請檢查提供者的屬性對應。
確認 SAML 回應包含預期的名字及姓氏屬性。
確認電郵宣告識別的是正確現有帳戶。
檢查 SAML 回應及判斷提示並未加密。
解決常見登入及工作區問題
未收到密碼重設電郵
如果帳戶是透過身分提供者或 Google、Microsoft、Apple 等社交登入方式建立,可能沒有可重設的 OpenAI 密碼。請使用原有方式登入,或向適當的提供者重設憑證。
如果帳戶使用電郵地址及密碼:
確認您輸入了正確的帳戶電郵地址。
檢查垃圾郵件資料夾。
再次要求密碼重設電郵。
詳情請參閱:變更 OpenAI 帳戶登入方式。
工作區切換器中缺少某個工作區
登出後以正確帳戶重新登入,並使用遺失工作區要求的 SSO 方式。確認使用者有有效的邀請或成員資格,且工作區屬於預期的租戶。
您看到「找不到工作區」
檢查所選工作區、您獲指派的角色,以及工作區要求的驗證方式。如果資源仍無法使用,請要求客戶團隊或 OpenAI 支援驗證工作區關聯。
根據錯誤訊息採取下一步行動
身分提供者以不在工作區內的電郵地址為您登入
SSO 連線傳回了一個不具備預期 ChatGPT 工作區成員資格的帳戶。
如果電郵地址正確,請工作區管理員發出邀請。
如果電郵地址錯誤,請 IT 修正身分提供者的電郵對應。
如果現有 OpenAI 帳戶需要針對帳戶作出修正,請聯絡 OpenAI 支援。
sso_mismatch_user_creation
比較邀請地址與身分提供者電郵宣告、已驗證網域、獲指派的 SSO 連線及產品成員資格。按照上一節的不相符問題處理步驟操作。
identity_provider_mismatch
此錯誤表示登入方式與帳戶所連結的方式不相符。請使用原有方式重試,例如 Google、Microsoft、Apple、密碼、臨時代碼或租戶的 SSO 連線。
如果您已無法使用原有方式,請聯絡 OpenAI 支援,以使用經驗證的帳戶復原途徑。
找不到合資格的 ChatGPT 帳戶(chatgpt_account_missing)
自動建立帳戶不會重新啟用已移除或停用的成員資格。工作區擁有者或管理員必須確認該人員已獲授權,並再次邀請對方。
即使缺少預期的 ChatGPT 工作區邀請、成員資格或 SCIM 指派,SSO 仍可能成功。請管理員確認確切的電郵地址、身分提供者應用程式指派、待處理邀請或有效成員資格,以及最新的 SCIM 同步。如果這些記錄不一致,或帳戶電郵地址最近曾變更,請聯絡 OpenAI 支援。請勿刪除或重新建立帳戶。
enterprise_sso_login_unavailable
如果您的 OpenAI 帳戶只能透過某個租戶的 SSO 登入,但所選 API 組織或產品無法使用該連線,便可能出現此錯誤。這可能影響個人 API 組織、不屬於同一租戶的 API 組織,或無法使用 SSO 的產品。
確認您嘗試開啟的租戶及產品。使用已連結至您帳戶且該產品允許的登入方式。如果沒有可用的獲准方式,請聯絡 OpenAI 支援。您的 ChatGPT 工作區管理員未必負責管理 API 組織。請勿刪除驗證設定檔、建立替代帳戶或繞過 SSO 政策。
require_sso_login
所選工作區要求使用 SSO,但這次登入嘗試使用了其他方式。
登出 ChatGPT。
在登入頁面輸入您的帳戶電郵地址。
選擇租戶的 SSO 選項,並透過已設定的身分提供者進行驗證。
invalid_state
如果此錯誤在身分提供者登入或多重要素驗證(MFA)後出現,請開啟新的私人瀏覽器工作階段,並再次嘗試獲准的登入流程。如果問題持續,請管理員檢查您的身分提供者應用程式指派、工作區邀請或成員資格,以及 SCIM 群組指派或同步狀態。這些記錄正確後,請重試 SSO。如果問題持續,請聯絡 OpenAI 支援,並提供大約發生時間及任何要求 ID。請勿移除現有登入方式或驗證設定檔。
取得您的 SSO 資料時發生錯誤
VPN、代理伺服器、瀏覽器擴充功能、防火牆或其他網絡控制項可能正在封鎖驗證要求。請 IT 團隊驗證網絡路徑,並允許必要的 OpenAI 網域。
如果租戶提供身分提供者登入圖塊,請嘗試使用,以判斷問題是否僅影響標準登入路徑。有關網絡指引,請參閱:疑難排解 ChatGPT 網絡、防火牆及受管理裝置的存取問題。
沒有可存取的工作區
如果身分提供者傳回的電郵地址已變更,但舊有驗證設定檔或工作區成員資格仍指向之前的地址,便可能出現此情況。請 IT 確認電郵宣告、租戶及工作區指派。
如果這些值正確但錯誤持續,請聯絡 OpenAI 支援以取得帳戶對應協助。
指紋無效
身分提供者目前的 X.509 簽署憑證可能與 OpenAI 中設定的憑證不相符。
找出身分提供者用於簽署 SAML 回應的憑證。
將其與 OpenAI 身分頁面上設定的憑證比較。
如果提供者已輪替或更換憑證,請更新已設定的憑證。
糟糕!請使用您組織的 SSO 存取帳戶
工作區要求使用 SSO,但使用者嘗試透過密碼或社交登入提供者登入。
返回登入頁面並輸入帳戶電郵地址。
選擇租戶的 SSO 選項。
如果透過身分提供者驗證後再次出現錯誤,請 IT 確認使用者是否屬於提供者的 OpenAI 存取群組。
連線未啟用
所選的身分提供者圖塊或連線可能未針對預期產品啟用。確認租戶目前啟用的 ChatGPT 或 API 平台連線與圖塊網址相符;如果無法啟用預期連線,請向 OpenAI 支援求助。
如果錯誤只在 ChatGPT 流動應用程式中出現,請更新應用程式並重試。
找不到 sts.windows.net 頁面
檢查 Microsoft Entra ID 或相關身分提供者的結構定義對應及 SSO 登入網址。以提供者及 OpenAI 設定流程所顯示的目前值,取代過時或不正確的值。
取得 SCIM 佈建協助
如果使用者能夠驗證,但未獲正確佈建或指派,請檢查產品專屬目錄設定、身分提供者群組指派,以及工作區或 API 組織成員資格。
有關目錄同步設定及疑難排解,請參閱:SCIM 佈建與管理。
收集安全的疑難排解資料
確切的錯誤訊息,並在適當情況下提供螢幕截圖。
受影響帳戶的電郵地址及登入方式。
產品、工作區、API 組織及相關管理員角色。
受影響的是一人還是多名使用者。
問題發生的日期及時間,包括時區。
瀏覽器、應用程式版本、作業系統及裝置。
身分提供者,以及問題是在標準登入、身分提供者圖塊還是兩者皆有發生。
已完成的疑難排解步驟。
請勿分享密碼、一次性驗證碼、私密金鑰、原始 SAML 判斷提示或其他驗證機密。
請使用如何聯絡 OpenAI 支援所述的經驗證支援聯絡流程。
