Als u zich kunt aanmelden maar de werkruimte van uw bedrijf niet kunt vinden, controleert u eerst het e-mailadres in uw uitnodiging en vraagt u een werkruimtebeheerder uw lidmaatschap te controleren. Als aanmelden mislukt, zoekt u het gedeelte dat overeenkomt met de melding die u ziet.
Als het probleem begon nadat aanmelden eerder wel werkte, controleert u OpenAI-status voordat u de configuratie van uw identiteitsprovider of netwerk wijzigt.
Uw account controleren en een ontbrekende werkruimte vinden
Controleer of u het bedoelde OpenAI-account en e-mailadres gebruikt.
Selecteer de juiste OpenAI-tenant, ChatGPT-werkruimte of API-platformorganisatie.
Controleer of u de productspecifieke uitnodiging, het lidmaatschap of de beheerdersrol hebt die voor die resource vereist is.
Gebruik de aanmeldmethode die de resource vereist: een wachtwoord, ondersteunde sociale aanmelding of de SSO-verbinding van uw tenant.
Als er meer dan één API-optie voor een identiteitsprovider wordt weergegeven, selecteert u de verbinding die de beheerder van uw API-organisatie heeft opgegeven.
Als een werkruimte ontbreekt, vraagt u de eigenaar of beheerder daarvan uw uitnodiging en lidmaatschap te controleren voordat u instellingen voor DNS, SSO of de identiteitsprovider wijzigt. Admin Console en een afzonderlijke werkruimte kunnen verschillende aanmeldmethoden vereisen.
Problemen met domeinverificatie oplossen
Het domein is al elders geverifieerd
Een domein is mogelijk al voor een andere tenant geverifieerd. Vraag de IT-beheerder van uw bedrijf of instelling om te controleren welke tenant het domein heeft. Neem contact op met OpenAI Support of uw accountteam voordat u het probeert te verplaatsen of opnieuw te gebruiken.
Verwijder een domein niet uit een werkende tenant, maak geen tweede tenant aan en verifieer het niet opnieuw alleen om een conflict op te lossen. Als uw DNS-record juist is maar de configuratie u doorverwijst naar Support, of als twee tenants hetzelfde domein nodig hebben, raadpleegt u OpenAI Support of uw accountteam voordat u bestaande toegang wijzigt.
Een subdomein wordt niet herkend
Als u een hoofddomein verifieert, worden niet automatisch alle subdomeinen geverifieerd. Verifieer het exacte domein of subdomein dat het betrokken account gebruikt als uw configuratie dit vereist.
Uw bedrijf of school kan geen DNS TXT-record toevoegen
OpenAI moet de vereiste TXT-record via een openbare DNS-zoekopdracht kunnen lezen. Als het beveiligingsbeleid verhindert dat u die record toevoegt, vraagt u uw OpenAI-accountteam of er voor uw specifieke situatie een andere verificatiemethode beschikbaar is.
De DNS TXT-record is zichtbaar, maar de verificatie mislukt
Het kan tot 24 uur duren voordat DNS-wijzigingen openbaar zichtbaar zijn. Controleer het exacte domein, de recordnaam en de volledige TXT-waarde. Als de verificatie nog steeds mislukt, neemt u contact op met uw OpenAI-accountteam of OpenAI Support voordat u het domein wijzigt of een andere tenant aanmaakt.
De verificatiepoging heeft de status Verlopen
Een voltooide domeinverificatie verloopt niet. De configuratiestatus Verlopen betekent dat de verificatieperiode van 7 dagen eindigde voordat de TXT-record werd bevestigd. Start de verificatie opnieuw, voeg de vereiste record toe en voltooi de controle binnen de nieuwe configuratieperiode.
Zie voor het volledige proces: Uw domein verifiëren voor OpenAI-identiteit.
De relevante identiteitsinstellingen vinden of controleren
Een verwachte werkruimte of tenant ontbreekt
Controleer of u de bedoelde OpenAI-tenant hebt geselecteerd.
Controleer of de taak een globale beheerder, een eigenaar van een ChatGPT Business-werkruimte of een eigenaar van een API-organisatie vereist. Zie voor identiteitsinstellingen van Business-werkruimten: Eenmalige aanmelding instellen voor ChatGPT Business.
Controleer of de werkruimte of API-organisatie aan de verwachte tenant is gekoppeld.
Probeer het opnieuw met de aanmeldmethode die de ontbrekende resource vereist.
Als de resource nog steeds ontbreekt, vraagt u uw accountteam of OpenAI Support de koppeling ervan te controleren. Verwijder het gebruikersaccount, de werkruimte of tenant niet en maak deze niet opnieuw aan.
De lijst Gebruikers op tenantniveau kan afwijken van de lijst Leden van een werkruimte. Als de aantallen niet overeenkomen, selecteert u de juiste tenant, opent u de verwachte werkruimte en controleert u de rol die aan uw account is gekoppeld. Als Admin Console mogelijk een oude sessie gebruikt, meldt u zich af en probeert u het opnieuw in een privébrowservenster.
De pagina Identiteit van het API-platform is niet beschikbaar
De pagina Identiteit van het API-platform is alleen beschikbaar voor geschikte API-organisaties en bevoegde beheerders. Controleer of de API-organisatie een ondersteund Custom- of Unlimited-abonnement of een andere specifiek ondersteunde configuratie heeft, en of u de vereiste rol binnen de API-organisatie hebt.
Het beheer van de API-organisatie blijft in het API-platform. Toegang tot Admin Console of een ChatGPT-werkruimte geeft niet automatisch toegang tot de instellingen van een API-organisatie.
De verkeerde identiteitsprovider is geselecteerd
Geschikte API-platformconfiguraties kunnen meerdere providerverbindingen ondersteunen. ChatGPT-werkruimten ondersteunen doorgaans niet meerdere identiteitsproviders. Controleer of de gebruiker de verbinding heeft geselecteerd die aan het bedoelde product en geverifieerde domein is toegewezen.
SSO-beleid en toewijzing van de identiteitsprovider controleren
Een werkruimte vereist SSO
Verplichte SSO voor de werkruimte geldt voor leden van wie het e-mailadres overeenkomt met een geverifieerd domein dat onder het aanmeldbeleid valt. Uitgenodigde gebruikers uit andere domeinen mogen mogelijk nog een andere toegestane aanmeldmethode gebruiken. Als elk lid SSO moet gebruiken, vraagt u uw accountteam welke beheermogelijkheden beschikbaar zijn. Als u Uitnodigingen voor externe domeinen toestaan uitschakelt, worden nieuwe externe uitnodigingen geblokkeerd. Dit heeft geen invloed op bestaande leden of al verzonden uitnodigingen.
Als de werkruimte SSO vereist, meldt u zich af en begint u opnieuw via de identiteitsproviderverbinding van de tenant. Ga er niet van uit dat een bestaande Admin Console-sessie voldoet aan het SSO-beleid van de werkruimte.
Het e-mailadres of domein komt niet overeen
Een afwijking kan worden weergegeven als "SSO-mismatch bij aanmaken gebruiker" of sso_mismatch_user_creation. Dit betekent dat het uitgenodigde account, het antwoord van de identiteitsprovider, het geverifieerde domein of de toegewezen SSO-verbinding niet overeenkomt.
Vraag de beheerder van de werkruimte of tenant naar welk e-mailadres de uitnodiging is verzonden.
Vraag de beheerder van de identiteitsprovider welk e-mailadres wordt geretourneerd in het SAML- of OpenID Connect-antwoord (OIDC).
Vergelijk de volledige adressen, inclusief aliassen, domeinen van dochterondernemingen en subdomeinen.
Controleer of het geretourneerde domein is geverifieerd en beschikbaar is voor de bedoelde tenant of werkruimte.
Controleer of de gebruiker is toegewezen aan de juiste toepassing, verbinding en productresource van de identiteitsprovider.
Corrigeer de toewijzing van de identiteitsprovider of gebruik het goedgekeurde uitnodigingsproces voor het bedoelde adres.
Een uitnodiging voor user@company.com komt bijvoorbeeld niet overeen met een identiteitsproviderantwoord voor user@subsidiary.com. Een geverifieerd domein werkt nog steeds niet als de gebruiker zich via een andere SSO-verbinding aanmeldt of niet het vereiste productlidmaatschap heeft.
Als een zakelijk e-mailadres onlangs is gewijzigd, controleert u eerst of het account wordt beheerd via tenantbrede SCIM of een geschikte SCIM-verbinding op ChatGPT-werkruimteniveau. Tenantbrede SCIM kan het e-mailadres van het account niet bijwerken; alleen de claim van de identiteitsprovider wijzigen lost de afwijking niet op.
Verwijder het bestaande account niet, maak geen niet-goedgekeurd vervangend account aan en omzeil verplichte SSO niet. Gebruik alleen een andere aanmeldmethode als het toepasselijke productbeleid dit uitdrukkelijk toestaat.
Microsoft Entra ID verzendt het verkeerde e-mailadres van het account
In Microsoft Entra ID komen het e-mailadres, de UPN (User Principal Name) en preferred_username mogelijk niet overeen. Vraag de beheerder van de identiteitsprovider welke waarde naar OpenAI wordt verzonden en controleer of SAML en SCIM naar het bedoelde bestaande account verwijzen.
Controleer voordat u een beheerd e-mailadres wijzigt of het nieuwe adres al bij een ander OpenAI-account hoort. Als dat zo is, stopt u en neemt u contact op met OpenAI Support. Verwijder geen van beide accounts, wis geen authenticatieprofielen en maak geen vervangende gebruiker aan.
Een door de tenant beheerd e-mailadres is gewijzigd
Door een bedrijfs- of schooldomein te verifiëren, kunnen wijzigingen van het e-mailadres van een account door gebruikers zelf worden beperkt. Tenantbrede SCIM kan het e-mailadres van een bestaand OpenAI-account niet wijzigen en OpenAI Support kan die wijziging niet handmatig uitvoeren. Als uw bedrijf of school een geschikte SCIM-verbinding op ChatGPT-werkruimteniveau gebruikt, vraagt u uw beheerder of het e-mailadres van de bestaande gebruiker via die verbinding kan worden bijgewerkt.
Als u de SAML- of OIDC-e-mailclaim wijzigt zonder dit met het bestaande OpenAI-account af te stemmen, kan er een afzonderlijk account ontstaan. Bestaande projecten, agents en gespreksgeschiedenis blijven dan aan het oorspronkelijke account gekoppeld. Verwijder het oorspronkelijke account niet, wis geen authenticatieprofielen en maak geen vervangend account aan. Neem contact op met OpenAI Support voordat u wijzigingen aanbrengt.
De naam van een gebruiker ontbreekt of is onjuist
Als een nieuwe gebruiker wordt gevraagd een naam en geboortedatum in te voeren, of als diens e-mailadres als weergavenaam verschijnt, controleert u de kenmerktoewijzing van de provider.
Controleer of het SAML-antwoord de verwachte kenmerken voor voor- en achternaam bevat.
Controleer of de e-mailclaim het juiste bestaande account identificeert.
Controleer of het SAML-antwoord en de assertie niet zijn versleuteld.
Veelvoorkomende problemen met aanmelden en werkruimten oplossen
Er komt geen e-mail voor het opnieuw instellen van het wachtwoord aan
Als het account via een identiteitsprovider of een sociale aanmeldmethode zoals Google, Microsoft of Apple is aangemaakt, is er mogelijk geen OpenAI-wachtwoord dat opnieuw kan worden ingesteld. Meld u aan met de oorspronkelijke methode of stel de aanmeldgegevens opnieuw in bij de betreffende provider.
Als het account een e-mailadres en wachtwoord gebruikt:
Controleer of u het juiste e-mailadres van het account hebt ingevoerd.
Controleer de map met spam of ongewenste e-mail.
Vraag nogmaals een e-mail aan om het wachtwoord opnieuw in te stellen.
Zie voor meer informatie: De aanmeldmethode van uw OpenAI-account wijzigen.
Er ontbreekt een werkruimte in de werkruimtekiezer
Meld u af, meld u opnieuw aan met het juiste account en gebruik de SSO-methode die de ontbrekende werkruimte vereist. Controleer of de gebruiker een actieve uitnodiging of een actief lidmaatschap heeft en of de werkruimte bij de verwachte tenant hoort.
U ziet Werkruimte niet gevonden
Controleer de geselecteerde werkruimte, uw toegewezen rol en de authenticatiemethode die de werkruimte vereist. Als de resource nog steeds niet beschikbaar is, vraagt u het accountteam of OpenAI Support de werkruimtekoppeling te controleren.
De foutmelding aan de volgende actie koppelen
Uw identiteitsprovider heeft u aangemeld met een e-mailadres dat niet in de werkruimte staat
De SSO-verbinding heeft een account geretourneerd dat geen lid is van de bedoelde ChatGPT-werkruimte.
Als het e-mailadres juist is, vraagt u een werkruimtebeheerder om het uit te nodigen.
Als het e-mailadres onjuist is, vraagt u IT om de e-mailtoewijzing van de identiteitsprovider te corrigeren.
Als een bestaand OpenAI-account accountspecifiek herstel nodig heeft, neemt u contact op met OpenAI Support.
sso_mismatch_user_creation
Vergelijk het uitnodigingsadres met de e-mailclaim van de identiteitsprovider, het geverifieerde domein, de toegewezen SSO-verbinding en het productlidmaatschap. Volg de stappen voor afwijkingen in het vorige gedeelte.
identity_provider_mismatch
Deze fout betekent dat de aanmeldmethode niet overeenkomt met de methode die aan het account is gekoppeld. Probeer het opnieuw met de oorspronkelijke methode, zoals Google, Microsoft, Apple, een wachtwoord, een tijdelijke code of de SSO-verbinding van de tenant.
Als u geen toegang meer hebt tot de oorspronkelijke methode, neemt u contact op met OpenAI Support voor het geverifieerde accountherstelproces.
Geen geschikt ChatGPT-account gevonden (chatgpt_account_missing)
Door automatisch een account aan te maken, wordt een verwijderd of gedeactiveerd lidmaatschap niet opnieuw geactiveerd. Een eigenaar of beheerder van de werkruimte moet bevestigen dat de persoon bevoegd is en diegene opnieuw uitnodigen.
SSO kan slagen, zelfs als de verwachte uitnodiging voor de ChatGPT-werkruimte, het lidmaatschap of de SCIM-toewijzing ontbreekt. Vraag een beheerder het exacte e-mailadres, de toepassingstoewijzing van de identiteitsprovider, de openstaande uitnodiging of het actieve lidmaatschap en de meest recente SCIM-synchronisatie te controleren. Als die gegevens niet overeenkomen of het e-mailadres van het account onlangs is gewijzigd, neemt u contact op met OpenAI Support. Verwijder het account niet en maak het niet opnieuw aan.
enterprise_sso_login_unavailable
Deze fout kan verschijnen als uw OpenAI-account zich alleen via de SSO van één tenant kan aanmelden, maar de geselecteerde API-organisatie of het geselecteerde product die verbinding niet kan gebruiken. Dit kan gevolgen hebben voor een persoonlijke API-organisatie, een API-organisatie buiten dezelfde tenant of een product waarvoor SSO niet beschikbaar is.
Controleer welke tenant en welk product u probeert te openen. Gebruik een aanmeldmethode die al aan uw account is gekoppeld en voor dat product is toegestaan. Als er geen toegestane methode beschikbaar is, neemt u contact op met OpenAI Support. Uw beheerder van de ChatGPT-werkruimte beheert de API-organisatie mogelijk niet. Verwijder geen authenticatieprofielen, maak geen vervangend account aan en omzeil geen SSO-beleid.
require_sso_login
De geselecteerde werkruimte vereist SSO, maar bij de aanmeldpoging is een andere methode gebruikt.
Meld u af bij ChatGPT.
Voer het e-mailadres van uw account in op de aanmeldpagina.
Selecteer de SSO-optie van de tenant en authenticeer u bij de geconfigureerde identiteitsprovider.
invalid_state
Als deze fout verschijnt na aanmelding bij de identiteitsprovider of meervoudige verificatie (MFA), opent u een nieuwe privébrowsersessie en probeert u het goedgekeurde aanmeldproces opnieuw. Als de fout aanhoudt, vraagt u uw beheerder uw toepassingstoewijzing bij de identiteitsprovider, uitnodiging voor of lidmaatschap van de werkruimte en SCIM-groepstoewijzing of synchronisatiestatus te controleren. Probeer SSO opnieuw zodra die gegevens juist zijn. Als het probleem aanhoudt, neemt u contact op met OpenAI Support en vermeldt u het tijdstip bij benadering en een eventuele aanvraag-ID. Verwijder geen bestaande aanmeldmethoden of authenticatieprofielen.
Er is iets misgegaan bij het ophalen van uw SSO-gegevens
Een VPN, proxy, browserextensie, firewall of ander netwerkbeheer kan een authenticatieverzoek blokkeren. Vraag uw IT-team het netwerkpad te controleren en de vereiste OpenAI-domeinen toe te staan.
Als de tenant een aanmeldtegel van de identiteitsprovider biedt, probeert u deze om te bepalen of het probleem alleen het standaardaanmeldpad treft. Zie voor netwerkrichtlijnen: Problemen met ChatGPT-toegang via netwerken, firewalls en beheerde apparaten oplossen.
Geen toegankelijke werkruimten
Dit kan gebeuren als het door de identiteitsprovider geretourneerde e-mailadres is gewijzigd terwijl een ouder authenticatieprofiel of werkruimtelidmaatschap nog naar het vorige adres verwijst. Vraag IT om de e-mailclaim, tenant en werkruimtetoewijzingen te controleren.
Als die waarden juist zijn en de fout aanhoudt, neemt u contact op met OpenAI Support voor hulp bij de accounttoewijzing.
Ongeldige vingerafdruk
Het huidige X.509-ondertekeningscertificaat van de identiteitsprovider komt mogelijk niet overeen met het certificaat dat in OpenAI is geconfigureerd.
Bepaal welk certificaat de identiteitsprovider gebruikt om het SAML-antwoord te ondertekenen.
Vergelijk dit met het certificaat dat op de OpenAI-pagina Identiteit is geconfigureerd.
Werk het geconfigureerde certificaat bij als de provider het heeft vernieuwd of vervangen.
Oeps! Gebruik de SSO van uw organisatie om toegang tot uw account te krijgen
De werkruimte vereist SSO, maar de gebruiker probeerde zich aan te melden met een wachtwoord of een provider voor sociale aanmelding.
Ga terug naar de aanmeldpagina en voer het e-mailadres van het account in.
Selecteer de SSO-optie van de tenant.
Als de fout na authenticatie bij de identiteitsprovider opnieuw verschijnt, vraagt u IT te controleren of de gebruiker tot de OpenAI-toegangsgroep van de provider behoort.
De verbinding is niet ingeschakeld
De geselecteerde tegel of verbinding van de identiteitsprovider is mogelijk niet actief voor het bedoelde product. Controleer of de actieve ChatGPT- of API-platformverbinding van de tenant overeenkomt met de tegel-URL. Vraag vervolgens OpenAI Support om hulp als de verwachte verbinding niet kan worden ingeschakeld.
Als de fout alleen in de mobiele ChatGPT-app verschijnt, werkt u de app bij en probeert u het opnieuw.
De pagina sts.windows.net kan niet worden gevonden
Controleer de schematoewijzing en SSO-aanmeld-URL van Microsoft Entra ID of de betreffende identiteitsprovider. Vervang verouderde of onjuiste waarden door de huidige waarden die in de configuratiestappen van de provider en OpenAI worden weergegeven.
Hulp bij SCIM-inrichting krijgen
Als gebruikers zich kunnen authenticeren maar niet correct worden ingericht of toegewezen, controleert u de productspecifieke directoryconfiguratie, groepstoewijzingen van de identiteitsprovider en het lidmaatschap van de werkruimte of API-organisatie.
Zie voor het instellen van en oplossen van problemen met directorysynchronisatie: SCIM-inrichting en -beheer.
Veilige gegevens voor probleemoplossing verzamelen
De exacte foutmelding en, indien gepast, een schermafbeelding.
Het e-mailadres en de aanmeldmethode van het betrokken account.
Het product, de werkruimte, de API-organisatie en de relevante beheerdersrol.
Of één persoon of meerdere gebruikers zijn getroffen.
De datum en tijd van het probleem, inclusief de tijdzone.
De browser, toepassingsversie, het besturingssysteem en apparaat.
De identiteitsprovider en of het probleem optreedt bij de standaardanmelding, via een tegel van de identiteitsprovider of bij beide.
De stappen voor probleemoplossing die al zijn uitgevoerd.
Deel geen wachtwoorden, eenmalige verificatiecodes, privésleutels, onbewerkte SAML-asserties of andere authenticatiegeheimen.
Gebruik het geverifieerde contactproces voor Support dat wordt beschreven in Contact opnemen met OpenAI Support.
