概覽
網域驗證可確認您的公司或機構擁有某個電郵網域的控制權。已驗證的網域可支援租戶的身分識別設定及單一登入(SSO)。
驗證網域不會自動啟用 SSO、邀請用戶、設定跨網域身分管理系統(SCIM),也不會讓任何人取得 ChatGPT 工作區、API 平台組織或廣告帳戶的存取權。
網域驗證亦可支援使用已驗證網站的 GPT 建立者個人檔案。這不會授予個人 ChatGPT 帳戶建立或發佈新 GPT 的權限。如需了解建立者個人檔案的要求,請參閱:分享及發佈 GPT。
開始前先檢查您的租戶
驗證網域前,請先確定:
應管理該網域及其身分識別設定的租戶。
由租戶管理的網域需要一名全域管理員;獨立 ChatGPT Business 工作區則需要一名工作區擁有者。
可新增公開 TXT 記錄的 DNS 管理員。
與該網域相關聯的現有 ChatGPT 工作區、API 組織、廣告帳戶及用戶。
任何使用中的 SSO 連線、現有帳戶遷移政策或管理員復原方法。
如果另一個租戶已驗證該網域,嘗試移除網域或變更登入設定前,請聯絡您的客戶團隊或 OpenAI 支援。
如為獨立 ChatGPT Business 工作區,工作區擁有者可在 ChatGPT 的身分識別與存取權下驗證網域。如果設定為唯讀或顯示雲端控制台 ↗,請要求全域管理員管理共用的租戶網域。
在管理控制台驗證網域
使用具備所需全域管理員權限的帳戶登入管理控制台。
選取應管理該網域的租戶。
開啟全域設定 > 存取權 > 網域。
選取新增網域。較舊版本的管理控制台可能會顯示新增網域。
輸入由您的公司或學校控制的確切網域或子網域,然後選取新增。
複製 OpenAI 顯示的 DNS TXT 驗證值。
在您的 DNS 供應商處,以該值建立 TXT 記錄。將記錄名稱設為 @;如果供應商有此要求,則將其留空。
返回管理控制台,選取檢查網域,並確認網域顯示為已驗證。
OpenAI 必須能夠透過公開 DNS 讀取 TXT 記錄。DNS 傳播最多可能需時 24 小時。如果驗證嘗試在您完成前到期,請開始新的嘗試,並在新的 7 天期限內完成。已完成的網域驗證不會到期。

部分客戶需要由 OpenAI 支援協助驗證網域。如果新增(+)按鈕無法使用,或您的公司或學校無法發佈所需的 TXT 記錄,請聯絡您的 OpenAI 客戶團隊或支援。
如果獨立 ChatGPT Business 工作區自行管理身分識別,工作區擁有者可在 ChatGPT 的身分識別與存取權下完成相應步驟。最後的驗證按鈕可能標示為檢查。如需 Business 專用說明,請參閱:為 ChatGPT Business 設定單一登入。
檢視已驗證網域的適用範圍
在全域設定中,開啟存取權 > 網域,檢視哪些產品與已驗證網域相關聯。新驗證的網域最初可套用至所有符合資格的 ChatGPT 工作區及 API 組織。
開啟已驗證網域的選單,然後選取管理適用資格。
選擇將網域套用至所有符合資格的工作區及 API 組織,或只套用至指定的 ChatGPT 工作區。
檢查是否已選取所有 API 組織。網域適用資格會一併套用至所有 API 組織,不能逐一套用。
確認最終的存取權符合您的預期設定後,選取儲存。
強制執行 SSO、變更新用戶加入設定或邀請用戶前,請先檢視網域適用資格。已驗證的網域及使用中的身分識別供應商連線,不會自動授予任何產品的成員資格。
了解對登入及帳戶的影響
一般而言,一個網域只能由一個租戶驗證。已連線的 ChatGPT 工作區及 API 組織應使用已驗證該網域的租戶。如果另一個租戶已驗證該網域,請聯絡 OpenAI 支援,而不要建立替代租戶或變更運作正常的身分識別供應商連線。
驗證工作網域不會刪除現有的個人 ChatGPT 工作區,也不會合併其中的對話。變更登入政策前,請檢視現有工作電郵帳戶及產品成員資格可能受到的影響。
網域驗證與網域認領並不相同。驗證網域並不等同認領網域。網域認領只適用於獲批准的使用情況,並須透過 OpenAI 支援或您的客戶團隊另行提出申請。
驗證父網域不會自動驗證其子網域。請逐一驗證身分識別供應商或產品使用的確切電郵網域。
如果符合資格的工作區層級 SCIM 連線支援變更受管理用戶的電郵地址,請為同一 ChatGPT 工作區及其租戶驗證新舊兩個電郵網域。租戶層級的 SCIM 無法變更現有帳戶的電郵地址。SCIM 與 SSO 及網域驗證仍是互相獨立的設定。
如用戶已有個人或工作帳戶,請參閱:讓擁有現有 ChatGPT 帳戶的員工加入。
如要在驗證網域後設定登入,請參閱:為 OpenAI 產品設定單一登入(SSO)。
解決網域驗證問題
如果找不到 TXT 記錄,請確認其名稱及值與管理控制台中的指示完全一致。
如果記錄最近才新增,請等待公開 DNS 完成傳播,然後再次選取檢查網域。
如果網域已獲驗證,變更現有設定前,請先確認是否由另一個租戶驗證。
如果系統無法識別某個子網域,請驗證該特定子網域,不要假設父網域會涵蓋它。
如果網域變更後有人無法登入,請檢查所選租戶、網域適用資格、身分識別供應商指派、SSO 政策及產品成員資格。
如需了解登入錯誤及其他復原步驟,請參閱:排解 SSO、工作區存取及網域驗證問題。
如果您的公司或學校無法完成驗證或復原存取權,請聯絡 OpenAI 支援。
────────────────────────────────────────────────────────────
