概覽
網域驗證可確認貴公司或機構對某個電子郵件網域具有控制權。已驗證的網域可支援你租戶的身分識別設定和單一登入 (SSO)。驗證網域不會自動啟用 SSO、邀請使用者、設定跨網域身分識別管理系統 (SCIM),或授予他人存取 ChatGPT 工作區、API 平台組織或廣告帳戶的權限。網域驗證也可以支援使用已驗證網站的 GPT 建構者個人檔案。這並不會授予個人 ChatGPT 帳戶建立或發布新 GPT 的權限。如需瞭解建構者個人檔案的相關要求,請參閱:分享與發布 GPT。
開始前請檢查租戶
驗證網域前請確定:
應管理該網域及其身分識別設定的租戶。
租戶管理之網域的全域管理員,或獨立 ChatGPT Business 工作區的工作區擁有者。
可新增公開 TXT 記錄的 DNS 管理員。
與該網域相關聯的現有 ChatGPT 工作區、API 組織、廣告帳戶和使用者。
任何作用中的單一登入 (SSO) 連線、現有的帳戶移轉政策或管理員復原方法。
如果另一個租戶已驗證該網域,請先聯絡你的客戶團隊或 OpenAI 支援團隊,再嘗試移除該網域或變更登入設定。若為獨立的 ChatGPT Business 工作區,工作區擁有者可以在 ChatGPT 的身分與存取下驗證網域。若設定為唯讀,或顯示 雲端主控台 ↗,請要求全域管理員管理共用的租戶網域。
在管理員主控台中驗證網域
使用具備所需全域管理員權限的帳戶登入管理員主控台。
選取應管理此網域的租戶。
開啟全域設定 > 存取 > 網域。
選取新增網域。較早版本的管理員主控台畫面可能會顯示新增網域。
輸入貴公司或學校所控制的確切網域或子網域,然後選取 新增。
複製 OpenAI 顯示的 DNS TXT 驗證值。
在你的 DNS 提供者處,建立一個包含該值的 TXT 記錄。將記錄名稱設定為 @,或者如果你的服務提供者要求,則將其留空。
返回管理員主控台,選取檢查網域,並確認網域顯示為已驗證。
OpenAI 必須能夠透過公開 DNS 讀取 TXT 記錄。DNS 傳播可能需要長達 24 小時。如果驗證嘗試在你完成前過期,請開始新的嘗試,並在新的 7 天期限內完成。已完成的網域驗證不會過期。

部分客戶需要由 OpenAI 支援團隊驗證網域。如果新增 (+) 按鈕無法使用,或貴公司或學校無法發布所需的 TXT 記錄,請聯絡你的 OpenAI 帳戶團隊或支援團隊。如果獨立的 ChatGPT Business 工作區自行管理身分識別,工作區擁有者則可以在 ChatGPT 的 身分與存取下完成相應的步驟。最終驗證按鈕的標示可能是「檢查」。如需 Business 專屬說明,請參閱:設定 ChatGPT Business 的單一登入。
檢閱已驗證網域的適用範圍
在全域設定 中,開啟存取 > 網域,即可查看哪些產品與已驗證的網域相關聯。新驗證的網域一開始可套用至所有符合資格的 ChatGPT 工作區和 API 組織。
開啟已驗證網域的功能表,然後選取管理資格。
選擇此網域要套用至所有符合資格的工作區和 API 組織,還是套用至選定的 ChatGPT 工作區。
請確認是否已選取所有 API 組織。網域資格會套用至所有 API 組織,而非一次套用至單一 API 組織。
確認產生的存取權限符合你預期的設定後,請選取儲存。
在強制使用單一登入 (SSO)、變更入門設定或邀請使用者之前,請先檢閱網域資格。已驗證的網域和有效的身分驗證提供者連線,不會自動授予任何產品的成員資格。
瞭解登入與帳戶的影響
一般而言,一個網域只能針對一個租戶進行驗證。已連結的 ChatGPT 工作區和 API 組織應使用已驗證該網域的租戶。如果其他租戶已驗證該網域,請聯絡 OpenAI 支援,而不要建立替代租戶或變更運作正常的身分識別提供者連線。驗證工作網域並不會刪除現有的個人 ChatGPT 工作區,也不會合併其聊天記錄。變更登入政策之前,請檢閱現有的工作電子郵件帳戶和產品成員資格可能受到的影響。網域驗證與網域聲明是兩回事。驗證網域並不代表擁有其網域。網域聲明僅適用於經核准的使用案例,且需要透過 OpenAI 支援或你的客戶團隊另行提出申請。上層網域不會自動驗證其子網域。驗證你的身分識別提供者或產品所使用的每個確切電子郵件網域。如果符合資格的工作區等級 SCIM 連線支援變更受管理使用者的電子郵件地址,請針對同一個 ChatGPT 工作區及其租戶,驗證舊的和新的電子郵件網域。整個租戶範圍的 SCIM 無法變更現有帳戶的電子郵件地址。SCIM 仍需與單一登入 (SSO) 和網域驗證分開設定。若使用者已擁有個人或工作帳戶,請參閱:為已有 ChatGPT 帳戶的員工進行入門導引。若要在驗證網域後設定登入,請參閱:OpenAI 產品的單一登入 (SSO) 設定。
解決網域驗證問題
如果找不到 TXT 記錄,請確認其名稱和值與管理員主控台中的指示完全相符。
如果記錄是最近新增的,請等待公開 DNS 傳播完成,然後再次選取檢查網域。
如果網域已經過驗證,請先詢問是否有其他租戶已驗證該網域,再變更現有設定。
如果無法辨識某個子網域,請驗證該特定子網域,而不要假設其上層網域已涵蓋該子網域。
如果使用者在網域變更後無法登入,請檢查所選租戶、網域資格、身分識別提供者指派、SSO 政策和產品成員資格。
如需登入錯誤和其他復原步驟,請參閱:疑難排解 SSO、工作區存取權限和網域驗證。如果貴公司或學校無法完成驗證或恢復存取權限,請聯絡 OpenAI 支援。────────────────────────────────────────────────────────────
