單一登入 (SSO) 讓成員透過您的身分提供者登入 ChatGPT Business 工作區。獨立的 Business 工作區會繼續使用現有的 ChatGPT 工作區設定。如果這些設定可供編輯,工作區擁有者可完成以下設定。如果這些設定為唯讀或顯示雲端控制台 ↗,請要求全域管理員在管理控制台中管理現有的共用連線。請勿建立第二個連線。
如需了解由租戶管理的身分設定,請參閱:在管理控制台中管理您的租戶。
如需帳戶、租戶和產品存取權的概覽,請參閱:開始使用受管理工作區的 OpenAI 身分與存取權。
檢查所需項目
開始之前,請確保:
您的 ChatGPT Business 訂閱仍然有效。
您是工作區擁有者。
您可以驗證成員使用的電郵網域。
您可以存取計劃連接的身分提供者。
ChatGPT Business 已包括 SSO 和網域驗證功能。Business 支援安全性聲明標記語言 (SAML) 和 OpenID Connect (OIDC)。
為 Business 工作區設定 SSO
以工作區擁有者身分登入 ChatGPT Business 工作區。
開啟工作區設定 > 身分與存取權,然後選取身分與佈建。
繼續之前,請確認網域和 SSO 設定可供編輯。
在已驗證的網域下,新增並驗證成員使用的電郵網域。
在單一登入 (SSO) 下,選取設定 SSO,然後選擇支援的 SAML 或 OIDC 選項。
使用工作區所顯示的值設定身分提供者應用程式。
在身分提供者中指派測試使用者,並確認對方能夠登入。
使用與成員身分提供者帳戶關聯的電郵地址邀請他們。
如需了解 DNS 記錄、驗證時間和網域衝突,請參閱:驗證用於 OpenAI 身分的網域。ChatGPT Business 工作區可以驗證多個電郵網域。
了解 Business 的存取權和方案限制
SSO 控制使用者如何登入;它不會邀請使用者加入您的工作區,也不會授予他們存取其他 ChatGPT 工作區、API 組織或廣告帳戶的權限。工作區擁有者或管理員必須在 ChatGPT 中另行管理邀請、成員和可用席位。
如要邀請其他網域的承辦商或協作者,工作區擁有者可開啟允許邀請外部網域。工作區擁有者或管理員之後便可邀請他們。此設定只影響新邀請。
如果您的工作區要求使用 SSO,此要求會套用至其登入政策涵蓋的電郵網域。受邀的其他網域成員仍可使用另一種獲准的登入方式。
獨立的 ChatGPT Business 方案不包括 SCIM、同步群組或自動目錄佈建。如果可用,啟用自動建立帳戶可在合資格成員使用已驗證網域的電郵地址登入後將他們加入。此設定與 SCIM 分開運作,並且不需要 SSO。
自動建立帳戶不會重新啟用已移除或停用的成員資格;工作區擁有者或管理員必須再次邀請該使用者。如果同一個已驗證網域對應至多個工作區,自動建立帳戶功能可能會邀請使用者加入多個工作區。啟用此功能前,請檢查每個工作區的設定。
如果您的租戶亦有合資格的 ChatGPT Enterprise 工作區,請向全域管理員查詢您的 Business 工作區是否列於「產品存取權」下,以供支援的群組指派使用。繼續在 ChatGPT 中管理 Business 工作區成員。如需了解租戶層級的目錄設定和支援的群組指派,請參閱:SCIM 佈建與管理。
保障現有帳戶和管理員存取權
使用每人已與其 OpenAI 帳戶關聯的電郵地址邀請他們。使用相同電郵地址透過 SSO 登入,可保留現有帳戶和聊天記錄。使用不同的身分提供者電郵地址可能會建立另一個帳戶,或令現有聊天記錄看似遺失。
ChatGPT Business 管理員無法要求任何人合併或刪除個人工作區。如需了解現有帳戶和訂閱,請參閱:為已有 ChatGPT 帳戶的員工辦理入職。
變更登入要求前,請確認另有一名已獲授權的工作區擁有者,或有可用的核准復原方式。請在唯一的擁有者離開前轉移擁有權,並在簽署憑證到期前續期。如果 SSO 故障導致所有人無法登入,請聯絡 OpenAI 支援以協助恢復存取權。
如果升級至 Enterprise 或取消 Business 訂閱,請先與帳戶團隊檢視遷移安排和可用的登入方式,再變更網域或帳戶存取權。
解決登入或網域問題
如果某個網域已由另一個工作區或租戶驗證,請先聯絡您的 IT 團隊、OpenAI 帳戶團隊或 OpenAI 支援,再變更現有連線。
如果有人無法登入,請檢查邀請電郵、身分提供者指派、已驗證網域和工作區成員資格。
如需了解其他錯誤,請參閱:排解 SSO、工作區存取權和網域驗證問題。
如需了解共用租戶身分,請參閱:為 OpenAI 產品設定單一登入 (SSO)。
────────────────────────────────────────────────────────────
