ChatGPT Support › Quản lý SSO, SCIM & Người dùng (SSO, SCIM, and User Management) › Thiết lập đăng nhập một lần (SSO) cho ChatGPT Business

Thiết lập đăng nhập một lần (SSO) cho ChatGPT Business

Cập nhật: 07/10/2026 • Biên dịch & Hướng dẫn kỹ thuật bởi vMixGPT

Thiết lập đăng nhập một lần (SSO) cho không gian làm việc ChatGPT Business, xác minh tên miền của bạn, quản lý quyền truy cập của thành viên và hiểu các giới hạn của gói dịch vụ.

Đăng nhập một lần (SSO) cho phép các thành viên đăng nhập vào không gian làm việc ChatGPT Business thông qua nhà cung cấp danh tính của bạn. Các không gian làm việc Business độc lập vẫn tiếp tục sử dụng các cài đặt không gian làm việc ChatGPT hiện có của họ. Nếu các cài đặt đó có thể chỉnh sửa, chủ sở hữu không gian làm việc có thể hoàn thành thiết lập dưới đây. Nếu chúng chỉ đọc hoặc hiển thịBảng điều khiển đám mây ↗, hãy yêu cầu quản trị viên toàn cầu quản lý kết nối chia sẻ hiện có trong Bảng điều khiển Quản trị. Không tạo kết nối thứ hai.

Đối với cài đặt danh tính do người thuê quản lý, xem:Quản lý người thuê của bạn trong Bảng điều khiển Quản trị.

Để tổng quan về các tài khoản, người thuê và quyền truy cập sản phẩm, xem:Bắt đầu với nhận dạng và quyền truy cập OpenAI cho không gian làm việc được quản lý.

Kiểm tra những gì bạn cần

Trước khi bạn bắt đầu, hãy chắc chắn rằng:

  • Gói đăng ký ChatGPT Doanh nghiệp của bạn đang hoạt động.

  • Bạn là chủ sở hữu không gian làm việc.

  • Bạn có thể xác minh miền email được các thành viên của bạn sử dụng.

  • Bạn có thể truy cập nhà cung cấp danh tính mà bạn dự định kết nối.

đăng nhập một lần (SSO) và xác minh miền được bao gồm với ChatGPT Business. Doanh nghiệp hỗ trợ Security Assertion Markup Language (SAML) và OpenID Connect (OIDC).

Thiết lập đăng nhập một lần (SSO) cho không gian làm việc Doanh nghiệp của bạn

  1. Đăng nhập vào không gian làm việc ChatGPT Business của bạn với tư cách là chủ sở hữu không gian làm việc.

  2. MởCài đặt không gian làm việc > Nhận dạng & truy cập, sau đó chọnNhận dạng & phân phối.

  3. Xác nhận rằng cài đặt tên miền và đăng nhập một lần (SSO) có thể chỉnh sửa trước khi tiếp tục.

  4. DướiCác miền đã được xác minh, thêm và xác minh một miền email được các thành viên của bạn sử dụng.

  5. DướiĐăng nhập một lần (SSO), chọnThiết lập đăng nhập một lần (SSO)và chọn một tùy chọn SAML hoặc OIDC được hỗ trợ.

  6. Cấu hình ứng dụng nhà cung cấp danh tính sử dụng các giá trị hiển thị cho không gian làm việc của bạn.

  7. Gán một người dùng thử nghiệm trong nhà cung cấp danh tính của bạn và xác nhận rằng họ có thể đăng nhập.

  8. Mời thành viên sử dụng các địa chỉ email liên kết với tài khoản nhà cung cấp nhận dạng của họ.

Đối với các bản ghi DNS, thời gian xác minh và xung đột tên miền, xem:Xác minh tên miền của bạn cho danh tính OpenAI. Một không gian làm việc ChatGPT Business có thể xác minh nhiều hơn một tên miền email.

Hiểu quyền truy cập kinh doanh và giới hạn kế hoạch

đăng nhập một lần (SSO) kiểm soát cách ai đó đăng nhập; nó không mời họ vào không gian làm việc của bạn hoặc cấp quyền truy cập vào không gian làm việc ChatGPT khác, tổ chức API hoặc tài khoản Quảng cáo. Chủ sở hữu hoặc quản trị viên không gian làm việc phải quản lý các lời mời, thành viên và chỗ ngồi có sẵn riêng trong ChatGPT.

Để mời các nhà thầu hoặc cộng tác viên từ một lĩnh vực khác, chủ sở hữu không gian làm việc có thể bậtCho phép mời từ miền bên ngoài. Chủ sở hữu hoặc quản trị viên của không gian làm việc sau đó có thể mời họ. Cài đặt này chỉ ảnh hưởng đến các lời mời mới.

Nếu không gian làm việc của bạn yêu cầu đăng nhập một lần (SSO), yêu cầu đó áp dụng cho các miền email được bao phủ bởi chính sách đăng nhập của nó. Các thành viên được mời từ các miền khác vẫn có thể sử dụng phương thức đăng nhập được phép khác.

Một gói ChatGPT Business độc lập không bao gồm đồng bộ tài khoản (SCIM), nhóm được đồng bộ hóa hoặc cấp phát thư mục tự động. Khi có sẵn,Bật tạo tài khoản tự độngcó thể thêm các thành viên đủ điều kiện sau khi họ đăng nhập bằng email có miền đã được xác minh. Cài đặt này tách biệt với đồng bộ tài khoản (SCIM) và không yêu cầu đăng nhập một lần (SSO).

Việc tạo tài khoản tự động không kích hoạt lại tư cách thành viên đã bị xóa hoặc bị vô hiệu hóa; chủ sở hữu hoặc quản trị viên của không gian làm việc phải mời người đó lại. Nếu cùng một miền đã xác minh được ánh xạ tới nhiều không gian làm việc, việc tạo tài khoản tự động có thể mời người đó vào nhiều hơn một không gian làm việc. Hãy xem xét cài đặt của từng không gian làm việc trước khi bật tính năng này.

Nếu người thuê của bạn cũng có một không gian làm việc ChatGPT Enterprise đủ điều kiện, hãy hỏi quản trị viên toàn cục xem không gian làm việc Business của bạn có khả dụng dưới Quyền truy cập sản phẩm cho các phân công nhóm được hỗ trợ hay không. Tiếp tục quản lý các thành viên không gian làm việc Business trong ChatGPT. Để biết về thiết lập thư mục trên toàn bộ người thuê và các phân công nhóm được hỗ trợ, xem:Cung cấp và quản lý đồng bộ tài khoản (SCIM).

Bảo vệ các tài khoản hiện có và quyền truy cập quản trị viên

Mời mỗi người sử dụng địa chỉ email đã được liên kết với tài khoản OpenAI của họ. Đăng nhập qua đăng nhập một lần (SSO) bằng cùng một email sẽ giữ nguyên tài khoản hiện có và lịch sử trò chuyện. Một email từ nhà cung cấp định danh khác có thể tạo tài khoản riêng hoặc khiến lịch sử trò chuyện hiện có xuất hiện bị thiếu.

Quản trị viên ChatGPT Business không thể yêu cầu ai đó hợp nhất hoặc xóa một không gian làm việc cá nhân. Đối với các tài khoản và gói đăng ký hiện có, xem:Hướng dẫn nhân viên sử dụng với các tài khoản ChatGPT hiện có.

Trước khi thay đổi yêu cầu đăng nhập, hãy xác nhận rằng có một chủ sở hữu workspace được ủy quyền khác hoặc phương pháp khôi phục được phê duyệt có sẵn. Chuyển quyền sở hữu trước khi chủ sở hữu duy nhất rời đi, và gia hạn chứng chỉ đăng nhập trước khi chúng hết hạn. Nếu một lỗi đăng nhập một lần (SSO) khóa tất cả mọi người, hãy liên hệ với Hỗ trợ OpenAI để được giúp khôi phục quyền truy cập.

Nếu bạn nâng cấp lên Enterprise hoặc hủy đăng ký Business của mình, hãy xem xét việc di cư và các phương thức đăng nhập có sẵn với nhóm quản lý tài khoản của bạn trước khi thay đổi miền hoặc quyền truy cập tài khoản.

Giải quyết vấn đề đăng nhập hoặc miền

Nếu một tên miền đã được xác minh bởi một không gian làm việc hoặc người thuê khác, hãy liên hệ với nhóm CNTT của bạn, nhóm tài khoản OpenAI hoặc Hỗ trợ OpenAI trước khi thay đổi kết nối hiện có.

Nếu ai đó không thể đăng nhập, hãy kiểm tra email mời, việc gán nhà cung cấp danh tính, miền đã xác minh và thành viên của không gian làm việc.

Đối với các lỗi bổ sung, xem:Khắc phục sự cố đăng nhập một lần (SSO), truy cập không gian làm việc và xác minh tên miền.

Đối với nhận dạng người thuê chung, xem:Thiết lập đăng nhập một lần (SSO) cho các sản phẩm của OpenAI.

────────────────────────────────────────────────────────────

Chính sách hỗ trợ doanh nghiệp
LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao AI cho cá nhân, doanh nghiệp và tổ chức.
Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của OpenAI Help Center (ChatGPT): https://help.openai.com/en/articles/11489188-setting-up-single-sign-on-sso-for-chatgpt-business ↗
Bản quyền nội dung gốc thuộc về OpenAI. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng trên vMixGPT.
Chat Zalo Chat Zalo
Gọi ngay Chat