Met eenmalige aanmelding (SSO) kunnen leden zich via uw identiteitsprovider aanmelden bij een ChatGPT Business-werkruimte. Zelfstandige Business-werkruimten blijven hun bestaande ChatGPT-werkruimte-instellingen gebruiken. Als deze instellingen bewerkbaar zijn, kan een eigenaar van de werkruimte de onderstaande configuratie voltooien. Als ze alleen-lezen zijn of Cloud Console ↗ weergeven, vraagt u een globale beheerder om de bestaande gedeelde verbinding te beheren in de Admin Console. Maak geen tweede verbinding.
Zie voor door de tenant beheerde identiteitsinstellingen: Uw tenant beheren in de Admin Console.
Zie voor een overzicht van accounts, tenants en producttoegang: Aan de slag met OpenAI-identiteit en -toegang voor beheerde werkruimten.
Controleren wat u nodig hebt
Controleer voordat u begint of:
Uw ChatGPT Business-abonnement actief is.
U eigenaar van de werkruimte bent.
U een e-maildomein kunt verifiëren dat uw leden gebruiken.
U toegang hebt tot de identiteitsprovider die u wilt koppelen.
SSO en domeinverificatie zijn inbegrepen bij ChatGPT Business. Business ondersteunt Security Assertion Markup Language (SAML) en OpenID Connect (OIDC).
SSO instellen voor uw Business-werkruimte
Meld u als eigenaar van de werkruimte aan bij uw ChatGPT Business-werkruimte.
Open Werkruimte-instellingen > Identiteit en toegang en selecteer vervolgens Identiteit en inrichting.
Controleer voordat u doorgaat of u de domein- en SSO-instellingen kunt bewerken.
Voeg onder Geverifieerde domeinen een e-maildomein toe dat uw leden gebruiken en verifieer het.
Selecteer onder Eenmalige aanmelding (SSO) de optie SSO instellen en kies een ondersteunde SAML- of OIDC-optie.
Configureer de toepassing van de identiteitsprovider met de waarden die voor uw werkruimte worden weergegeven.
Wijs een testgebruiker toe in uw identiteitsprovider en controleer of deze zich kan aanmelden.
Nodig leden uit via de e-mailadressen die aan hun accounts bij de identiteitsprovider zijn gekoppeld.
Zie voor DNS-records, de duur van de verificatie en domeinconflicten: Uw domein verifiëren voor OpenAI-identiteit. Een ChatGPT Business-werkruimte kan meerdere e-maildomeinen verifiëren.
Toegang en abonnementslimieten van Business begrijpen
SSO bepaalt hoe iemand zich aanmeldt. Het nodigt diegene niet uit voor uw werkruimte en verleent geen toegang tot een andere ChatGPT-werkruimte, een API-organisatie of een Ads-account. Eigenaren of beheerders van de werkruimte moeten uitnodigingen, leden en beschikbare plaatsen afzonderlijk beheren in ChatGPT.
Om opdrachtnemers of samenwerkingspartners van een ander domein uit te nodigen, kan een eigenaar van de werkruimte Uitnodigingen voor externe domeinen toestaan inschakelen. Daarna kunnen eigenaren of beheerders van de werkruimte hen uitnodigen. Deze instelling is alleen van toepassing op nieuwe uitnodigingen.
Als uw werkruimte SSO vereist, geldt die vereiste voor de e-maildomeinen waarop het aanmeldingsbeleid van toepassing is. Uitgenodigde leden van andere domeinen kunnen mogelijk nog steeds een andere toegestane aanmeldingsmethode gebruiken.
Een zelfstandig ChatGPT Business-abonnement omvat geen SCIM, gesynchroniseerde groepen of automatische inrichting via de directory. Indien beschikbaar kan Automatisch accounts maken inschakelen in aanmerking komende leden toevoegen nadat zij zich met een e-mailadres van een geverifieerd domein hebben aangemeld. Deze instelling staat los van SCIM en vereist geen SSO.
Bij het automatisch maken van accounts wordt een verwijderd of gedeactiveerd lidmaatschap niet opnieuw geactiveerd. Een eigenaar of beheerder van de werkruimte moet de persoon opnieuw uitnodigen. Als hetzelfde geverifieerde domein aan meerdere werkruimten is gekoppeld, kan iemand door automatische accountcreatie voor meerdere werkruimten worden uitgenodigd. Controleer de instellingen van elke werkruimte voordat u deze functie inschakelt.
Als uw tenant ook een in aanmerking komende ChatGPT Enterprise-werkruimte heeft, vraagt u een globale beheerder of uw Business-werkruimte onder Producttoegang beschikbaar is voor ondersteunde groepstoewijzingen. Blijf de leden van de Business-werkruimte beheren in ChatGPT. Zie voor het instellen van de directory voor de hele tenant en ondersteunde groepstoewijzingen: SCIM-inrichting en -beheer.
Bestaande accounts en beheerderstoegang beschermen
Nodig iedereen uit via het e-mailadres dat al aan diens OpenAI-account is gekoppeld. Als iemand zich via SSO met hetzelfde e-mailadres aanmeldt, blijven het bestaande account en de chatgeschiedenis behouden. Een ander e-mailadres bij de identiteitsprovider kan leiden tot een afzonderlijk account of ervoor zorgen dat de bestaande chatgeschiedenis lijkt te ontbreken.
Beheerders van ChatGPT Business kunnen niemand verplichten een persoonlijke werkruimte samen te voegen of te verwijderen. Zie voor bestaande accounts en abonnementen: Medewerkers met bestaande ChatGPT-accounts onboarden.
Controleer voordat u de aanmeldingsvereisten wijzigt of er een andere bevoegde eigenaar van de werkruimte of een goedgekeurde herstelmethode beschikbaar is. Draag het eigendom over voordat de enige eigenaar vertrekt en vernieuw ondertekeningscertificaten voordat ze verlopen. Als iedereen door een SSO-storing wordt buitengesloten, neemt u contact op met OpenAI Support om de toegang te herstellen.
Als u upgradet naar Enterprise of uw Business-abonnement opzegt, bespreek dan vóór wijzigingen aan domeinen of accounttoegang de migratie en beschikbare aanmeldingsmethoden met uw accountteam.
Een probleem met aanmelden of een domein oplossen
Als een domein al door een andere werkruimte of tenant is geverifieerd, neemt u contact op met uw IT-team, OpenAI-accountteam of OpenAI Support voordat u een bestaande verbinding wijzigt.
Als iemand zich niet kan aanmelden, controleert u de uitnodigingsmail, de toewijzing bij de identiteitsprovider, het geverifieerde domein en het lidmaatschap van de werkruimte.
Zie voor andere fouten: Problemen met SSO, toegang tot de werkruimte en domeinverificatie oplossen.
Zie voor een gedeelde tenantidentiteit: Eenmalige aanmelding (SSO) instellen voor OpenAI-producten.
────────────────────────────────────────────────────────────
