OpenAI
此頁面由機器翻譯。查看原文英文文章

為 OpenAI 身分識別驗證網域

了解如何驗證公司或學校網域、檢視適用範圍,以及避免登入衝突。

更新日期:12 days ago

概覽

網域驗證可確認您的公司或機構擁有某個電郵網域的控制權。已驗證的網域可支援租戶的身分識別設定及單一登入(SSO)。

驗證網域不會自動啟用 SSO、邀請用戶、設定跨網域身分管理系統(SCIM),也不會讓任何人取得 ChatGPT 工作區、API 平台組織或廣告帳戶的存取權。

網域驗證亦可支援使用已驗證網站的 GPT 建立者個人檔案。這不會授予個人 ChatGPT 帳戶建立或發佈新 GPT 的權限。如需了解建立者個人檔案的要求,請參閱:分享及發佈 GPT

開始前先檢查您的租戶

驗證網域前,請先確定:

  • 應管理該網域及其身分識別設定的租戶。

  • 由租戶管理的網域需要一名全域管理員;獨立 ChatGPT Business 工作區則需要一名工作區擁有者。

  • 可新增公開 TXT 記錄的 DNS 管理員。

  • 與該網域相關聯的現有 ChatGPT 工作區、API 組織、廣告帳戶及用戶。

  • 任何使用中的 SSO 連線、現有帳戶遷移政策或管理員復原方法。

如果另一個租戶已驗證該網域,嘗試移除網域或變更登入設定前,請聯絡您的客戶團隊或 OpenAI 支援。

如為獨立 ChatGPT Business 工作區,工作區擁有者可在 ChatGPT 的身分識別與存取權下驗證網域。如果設定為唯讀或顯示雲端控制台 ↗,請要求全域管理員管理共用的租戶網域。

在管理控制台驗證網域

  1. 使用具備所需全域管理員權限的帳戶登入管理控制台。

  2. 選取應管理該網域的租戶。

  3. 開啟全域設定 > 存取權 > 網域

  4. 選取新增網域。較舊版本的管理控制台可能會顯示新增網域

  5. 輸入由您的公司或學校控制的確切網域或子網域,然後選取新增

  6. 複製 OpenAI 顯示的 DNS TXT 驗證值。

  7. 在您的 DNS 供應商處,以該值建立 TXT 記錄。將記錄名稱設為 @;如果供應商有此要求,則將其留空。

  8. 返回管理控制台,選取檢查網域,並確認網域顯示為已驗證

OpenAI 必須能夠透過公開 DNS 讀取 TXT 記錄。DNS 傳播最多可能需時 24 小時。如果驗證嘗試在您完成前到期,請開始新的嘗試,並在新的 7 天期限內完成。已完成的網域驗證不會到期。

Verify your domain dialog showing the DNS TXT name and verification value, with a Check Domain button.

部分客戶需要由 OpenAI 支援協助驗證網域。如果新增(+)按鈕無法使用,或您的公司或學校無法發佈所需的 TXT 記錄,請聯絡您的 OpenAI 客戶團隊或支援。

如果獨立 ChatGPT Business 工作區自行管理身分識別,工作區擁有者可在 ChatGPT 的身分識別與存取權下完成相應步驟。最後的驗證按鈕可能標示為檢查。如需 Business 專用說明,請參閱:為 ChatGPT Business 設定單一登入

檢視已驗證網域的適用範圍

全域設定中,開啟存取權 > 網域,檢視哪些產品與已驗證網域相關聯。新驗證的網域最初可套用至所有符合資格的 ChatGPT 工作區及 API 組織。

  1. 開啟已驗證網域的選單,然後選取管理適用資格

  2. 選擇將網域套用至所有符合資格的工作區及 API 組織,或只套用至指定的 ChatGPT 工作區。

  3. 檢查是否已選取所有 API 組織。網域適用資格會一併套用至所有 API 組織,不能逐一套用。

  4. 確認最終的存取權符合您的預期設定後,選取儲存

強制執行 SSO、變更新用戶加入設定或邀請用戶前,請先檢視網域適用資格。已驗證的網域及使用中的身分識別供應商連線,不會自動授予任何產品的成員資格。

了解對登入及帳戶的影響

一般而言,一個網域只能由一個租戶驗證。已連線的 ChatGPT 工作區及 API 組織應使用已驗證該網域的租戶。如果另一個租戶已驗證該網域,請聯絡 OpenAI 支援,而不要建立替代租戶或變更運作正常的身分識別供應商連線。

驗證工作網域不會刪除現有的個人 ChatGPT 工作區,也不會合併其中的對話。變更登入政策前,請檢視現有工作電郵帳戶及產品成員資格可能受到的影響。

網域驗證與網域認領並不相同。驗證網域並不等同認領網域。網域認領只適用於獲批准的使用情況,並須透過 OpenAI 支援或您的客戶團隊另行提出申請。

驗證父網域不會自動驗證其子網域。請逐一驗證身分識別供應商或產品使用的確切電郵網域。

如果符合資格的工作區層級 SCIM 連線支援變更受管理用戶的電郵地址,請為同一 ChatGPT 工作區及其租戶驗證新舊兩個電郵網域。租戶層級的 SCIM 無法變更現有帳戶的電郵地址。SCIM 與 SSO 及網域驗證仍是互相獨立的設定。

如用戶已有個人或工作帳戶,請參閱:讓擁有現有 ChatGPT 帳戶的員工加入

如要在驗證網域後設定登入,請參閱:為 OpenAI 產品設定單一登入(SSO)

解決網域驗證問題

  • 如果找不到 TXT 記錄,請確認其名稱及值與管理控制台中的指示完全一致。

  • 如果記錄最近才新增,請等待公開 DNS 完成傳播,然後再次選取檢查網域

  • 如果網域已獲驗證,變更現有設定前,請先確認是否由另一個租戶驗證。

  • 如果系統無法識別某個子網域,請驗證該特定子網域,不要假設父網域會涵蓋它。

  • 如果網域變更後有人無法登入,請檢查所選租戶、網域適用資格、身分識別供應商指派、SSO 政策及產品成員資格。

如需了解登入錯誤及其他復原步驟,請參閱:排解 SSO、工作區存取及網域驗證問題

如果您的公司或學校無法完成驗證或復原存取權,請聯絡 OpenAI 支援

────────────────────────────────────────────────────────────

這篇文章對你有幫助嗎?