OpenAI

設定 ChatGPT Business 的單一登入 (SSO)

設定 ChatGPT Business 工作區的 SSO、驗證你的網域、管理成員存取權,並瞭解方案限制。

更新日期:11 days ago

單一登入 (SSO) 可讓成員透過你的身分識別提供者登入 ChatGPT Business 工作區。獨立的 Business 工作區會繼續使用其現有的 ChatGPT 工作區設定。如果這些設定可編輯,工作區擁有者可以完成下方的設定程序。如果這些設定為唯讀狀態,或顯示雲端主控台 ↗,請要求全域管理員在管理員主控台中管理現有的共用連線。請勿建立第二個連線。

如需租戶管理的身分設定,請參閱:在管理員主控台中管理你的租戶

如需帳戶、租戶和產品存取權的概覽,請參閱:受管理工作區的 OpenAI 身分識別與存取入門

查看你的需求

開始之前,請確認:

  • 你的 ChatGPT Business 訂閱方案目前有效。

  • 你是工作區擁有者。

  • 你可以驗證成員使用的電子郵件網域。

  • 你可以存取打算連線的身分驗證提供者。

ChatGPT Business 內含單一登入 (SSO) 和網域驗證。Business 支援安全斷言標記語言 (SAML) 和 OpenID Connect (OIDC)。

為你的 Business 工作區設定單一登入 (SSO)

  1. 以工作區擁有者的身分,登入你的 ChatGPT Business 工作區。

  2. 開啟工作區設定 > 身分與存取,然後選取身分與佈建

  3. 請確認網域和 SSO 設定可編輯後再繼續。

  4. 已驗證的網域下,新增並驗證成員使用的電子郵件網域。

  5. 單一登入 (SSO)下,選取設定 SSO,再選擇支援的 SAML 或 OIDC 選項。

  6. 使用工作區顯示的值來設定身分識別提供者應用程式。

  7. 在您的身分識別提供者中指派一位測試使用者,並確認該使用者可以登入。

  8. 使用與其身分識別提供者帳戶相關聯的電子郵件地址邀請成員。

如需瞭解 DNS 記錄、驗證時程和網域衝突,請參閱:驗證你的網域以用於 OpenAI 身分識別。ChatGPT Business 工作區可以驗證多個電子郵件網域。

瞭解 Business 存取權限與方案限制

SSO 會控制使用者的登入方式;但不會邀請他們加入你的工作區,也不會授予他們存取另一個 ChatGPT 工作區、API 組織或 Ads 帳戶的權限。工作區擁有者或管理員必須在 ChatGPT 中分別管理邀請、成員和可用名額。

若要邀請另一個網域的承包商或協作者,工作區擁有者可以開啟允許外部網域邀請。工作區擁有者或管理員便可邀請對方。此設定僅會影響新的邀請。

如果你的工作區要求使用單一登入 (SSO),該要求會套用至其登入原則涵蓋的電子郵件網域。來自其他網域的受邀成員仍可使用另一種允許的登入方式。

獨立的 ChatGPT Business 方案不包含 SCIM、同步群組或自動目錄佈建。若可供使用,啟用自動帳戶建立功能可在符合資格的成員使用已驗證網域的電子郵件地址登入後,新增這些成員。此設定獨立於 SCIM,且不需要 SSO。

自動建立帳戶不會重新啟用已移除或已停用的成員資格;工作區擁有者或管理員必須再次邀請該人。如果同一個已驗證的網域對應至多個工作區,自動建立帳戶可能會邀請該人員加入多個工作區。啟用前,請先檢查每個工作區的設定。

如果你的租戶也有符合資格的 ChatGPT Enterprise 工作區,請詢問全域管理員,你的 Business 工作區是否可在「產品存取權限」中供支援的群組指派使用。繼續在 ChatGPT 中管理 Business 工作區成員。如需租戶範圍的目錄設定和支援的群組指派,請參閱:SCIM 佈建與管理

保護現有帳戶與管理員存取權限

使用已與其 OpenAI 帳戶相關聯的電子郵件地址邀請每個人。透過單一登入 (SSO) 使用相同電子郵件地址登入,可保留現有帳戶和聊天記錄。使用不同的身分識別提供者的電子郵件地址,可以建立另一個帳戶,或讓現有聊天記錄看似遺失。

ChatGPT Business 管理員無法要求他人合併或刪除個人工作區。如需瞭解現有帳戶和訂閱,請參閱:協助擁有現有 ChatGPT 帳戶的員工完成入門設定

變更登入要求之前,請確認有另一位已授權的工作區擁有者或已核准的復原方法可用。請在唯一擁有者離開前轉移擁有權,並在簽署憑證到期前更新憑證。如果 SSO 故障導致所有人都無法登入,請聯絡 OpenAI 支援團隊以協助恢復存取權限。

如果你升級至 Enterprise 或取消 Business 訂閱,請先與你的帳戶團隊確認移轉作業和可用的登入方式,再變更網域或帳戶存取權限。

解決登入或網域問題

如果某個網域已由另一個工作區或租戶驗證,請先聯絡你的 IT 團隊、OpenAI 客戶團隊或 OpenAI 支援,再變更現有的連線。

如果有人無法登入,請檢查邀請電子郵件、身分識別提供者指派、已驗證的網域和工作區成員資格。

如需其他錯誤的相關資訊,請參閱:疑難排解 SSO、工作區存取權限和網域驗證

如需瞭解共用租戶身分識別,請參閱:OpenAI 產品的單一登入 (SSO) 設定

────────────────────────────────────────────────────────────

這篇文章有幫助嗎?