Kullanıcı yaşam döngüsü yönetimi
Çalışanlar işe başladığında doğru ChatGPT çalışma alanı erişimini sağlamak, sorumlulukları değiştiğinde bu erişimi güncellemek ve işten ayrıldıklarında erişimi kaldırmak için bu kılavuzu kullanın. Süreç ayrıca çalışma alanı lisanslarını, grup tabanlı rolleri, Codex erişim belirteçlerini ve kendi erişim denetimlerine sahip bağlı sistemleri kapsar.
Tek oturum açma (SSO), çalışanın kimliğini doğrular. Sağlama işlemi, çalışanı bir çalışma alanına ekler. Bu işlemlerin hiçbiri tek başına çalışanın lisansını, özellik izinlerini, yerel çalışma zamanı politikasını veya harici bir sisteme erişimini belirlemez.
Çalışan erişimini üç yaşam döngüsü aşamasında yönetin:
- İşe başlama: Çalışma alanı erişimini, grupları, rolleri ve doğru lisansı sağlayın.
- Görev değişikliği: Çalışanın gruplarını güncelleyin ve yalnızca geçerliliğini yitirmiş doğrudan rolleri kaldırın.
- İşten ayrılma: Çalışma alanı erişimini kaldırın, belirteçleri iptal edin ve bağlı sistemleri inceleyin.
Ön koşulları doğrulama ve sorumluları atama
Çalışanları sisteme dahil etmeden önce yaşam döngüsünün her bölümünü kimin yönettiğini belirleyin:
| Sorumlu | Sorumluluk |
|---|---|
| Çalışma alanı sahibi | Dizin eşitlemesini etkinleştirmek, çalışma alanı rollerini atamak, lisans türlerini onaylamak ve denetim erişimini incelemek |
| Kimlik yöneticisi | Kimlik sağlayıcıyı, uygulama atamalarını, sağlama gruplarını ve eşitleme durumunu yapılandırmak |
| Çalışma alanı yöneticisi | Çalışma alanı üyelerini, grup üyeliğini ve desteklenen yönetim ayarlarını incelemek |
| Güvenlik veya hizmet sorumlusu | Codex belirteçlerini, bağlı sistemleri, paylaşılan otomasyonları ve gerekli denetim kanıtlarını incelemek |
Hedef çalışma alanını doğrulayın, gerektiğinde kuruluşun e-posta alan adını doğrulayın ve dizin eşitlemesini etkinleştirebilecek bir çalışma alanı sahibi belirleyin. Ardından çalışma alanı planının hangi denetimleri desteklediğini kontrol edin:
| Özellik | Desteklenen çalışma alanı planları |
|---|---|
| SCIM üzerinden dizin eşitlemesi | ChatGPT Enterprise, Edu ve Healthcare |
| Özel roller ve rol tabanlı erişim denetimi | ChatGPT Enterprise, Edu, Healthcare ve Teachers |
| Codex erişim belirteçleri | ChatGPT Business ve Enterprise |
| Yalnızca Codex lisansları | Uygun Enterprise ve koşulları karşılayan mevcut Business çalışma alanları; Edu, Teachers veya Healthcare için kullanılamaz |
SCIM, System for Cross-domain Identity Management ifadesinin kısaltmasıdır. Bir Business çalışma alanı SCIM olmadan Codex erişim belirteçlerini destekleyebilirken bir Edu çalışma alanı Codex erişim belirteçleri veya yalnızca Codex lisansları olmadan SCIM'i destekleyebilir. Yalnızca çalışma alanınızda kullanılabilen denetimleri uygulayın.
Bir Business çalışma alanı, yalnızca 24 Haziran 2026'dan önce bir Codex lisansına veya o tarih itibarıyla koşulları karşılayan bekleyen bir Codex lisansı davetine sahipse yalnızca Codex lisanslarını koruyabilir ve ekleyebilir. Yeni Business çalışma alanları ile koşulları karşılayan bir lisansı veya daveti olmayan çalışma alanları ilk yalnızca Codex lisanslarını ekleyemez. Bkz. ChatGPT Business'ta çalışma alanı yaşam döngüsünü ve geçişini yönetme.
Çalışma alanının birden fazla lisans türünü desteklediği durumlarda otomatik sağlamayı etkinleştirmeden önce Workspace settings > Identity & access bölümündeki varsayılanı inceleyin. SCIM ile sağlanan kullanıcılar bu varsayılanı devralır ve lisans, hangi ürün yüzeylerinin kullanılabildiğini belirler. Özel bir rol, lisansın içermediği bir erişimi veremez.
Yerel erişim, erişim belirteci, kimlik bilgisi kullanım süresi ve uzak cihaz denetimlerini incelemek için Permissions & roles bölümünü kullanın. Bazı çalışma alanları yerel erişimi Codex and Work Local altında Allow members to use Codex and Work Locally denetimiyle birleştirir. Diğerleri Allow members to use Codex locally denetimine sahip Codex Local ile Use Work locally denetimine sahip Work Local bölümlerini ayırır. Ayrı Codex ve Work denetimleri birbirlerine erişim sağlamaz. Belirteç denetimleri ya yerel erişim bölümünde ya da ayrı bir Access tokens bölümünde görünür. Bu ayarlar grup üyeliğinden ve atanmış lisans türlerinden ayrıdır.
Aşağıdaki örnekte birleştirilmiş Codex and Work Local denetimleri ve ayrı bir Access tokens bölümü gösterilmektedir:
Güncel ön koşullar ve desteklenen kimlik düzenleri için Kimlik ve sağlama ve Üyeleri, lisans türlerini, rolleri ve erişimi yönetme belgelerine bakın.
Çalışanların çalışma alanına nasıl katılacağını seçme
Her kullanıcı grubu için birincil sağlama yöntemlerinden birini seçin:
| Yöntem | Erişimin başlama biçimi | Erişimin kaldırılacağı yer |
|---|---|---|
| Manuel davet | Bir çalışma alanı sahibi veya yöneticisi çalışanı davet eder | Çalışma alanı üye yönetimi |
| Automatic Account Creation | Uygun bir e-posta alan adına sahip çalışan oturum açar | Çalışma alanı yönetimi ve ilgili kimlik akışı |
| SCIM ile Directory Sync | Kimlik yöneticisi çalışanı kimlik sağlayıcıda atar | Kimlik sağlayıcı uygulaması veya sağlama grubu |
Küçük bir pilot çalışma veya dizin eşitlemesiyle yönetilmeyen bir grup için manuel davetleri kullanın. Çalışanlar işe başladığında, ekip değiştirdiğinde veya işten ayrıldığında çalışma alanı üyeliğinin kimlik sağlayıcıyı izlemesi gerekiyorsa SCIM kullanın.
Automatic Account Creation ile SCIM'i birlikte etkinleştirmeyin. Automatic Account Creation üzerinden eklenen kullanıcılar SCIM yönetimi kapsamında olmayabilir; dolayısıyla onları bir kimlik sağlayıcı grubundan kaldırmak çalışma alanı erişimlerini kaldırmayabilir. Güncel yönergeler için SCIM entegrasyonu hakkında sık sorulan sorular belgesine bakın.
SCIM, onaylanan kimlik kurulumuna bağlı olarak tek bir ChatGPT çalışma alanına veya bir kuruluşun kiracısına bağlanabilir. Her çalışma alanı ve ürün atamasını açıkça belirtin. Paylaşılan bir dizin bağlantısı, her çalışma alanında veya Platform API kuruluşunda erişimi otomatik olarak vermez ya da kaldırmaz.
Sağlama grubunu doğru çalışma alanına bağlama
İlk pilot çalışanı eklemeden önce bağlantıyı yapılandırın. Çalışma alanı sahibi ile kimlik yöneticisinin sorumlulukları ayrıdır:
- Çalışma alanı sahibinin hedeflenen ChatGPT çalışma alanını seçmesini ve Workspace settings > Groups bölümünü incelemesini sağlayın. Mevcut grup adlarını, üyeleri, özel rol atamalarını ve ilgili proje veya GPT paylaşımlarını kaydedin.
- Kimlik yöneticisinin eşitlenmesi amaçlanan kimlik sağlayıcı grubunu kesin olarak belirlemesini sağlayın. Grubun adını ve üyeliğini mevcut tüm çalışma alanı gruplarıyla karşılaştırın.
- Eşitlenen bir grup mevcut bir çalışma alanı grubuyla aynı adı taşıyorsa eşitlemeyi etkinleştirmeden önce çakışan grubu uzlaştırın veya yeniden adlandırın. Çalışma alanı sahibinin ortaya çıkan üyeleri, devralınan rolleri ve paylaşımı onaylamasını sağlayın. Eşleşen mevcut grup SCIM tarafından yönetilir hâle gelir ve üyeliğinin denetimi kimlik sağlayıcıya geçer.
- Dar kapsamlı bir pilot grup seçin; onaylanan çalışma alanını, beklenen çalışanları ve grup-rol atamalarını kaydedin.
- Çalışma alanı sahibinin Workspace settings > Identity & access bölümünü açmasını ve Enable Directory Sync seçeneğini belirlemesini sağlayın. İstenirse çalışma alanı düzeyinde sağlama için Use SCIM only for this workspace veya onaylanan kiracı düzeyinde sağlama için Keep the option to expand across products seçeneğini belirleyin. Kiracı düzeyinde SCIM zaten etkinse ikinci bir çalışma alanı bağlantısı oluşturmak yerine mevcut bağlantıyı yönetin.
- Kimlik yöneticisinin kimlik sağlayıcı bağlantısını tamamlamasını, ChatGPT uygulamasını seçmesini ve üyeleri hedeflenen çalışma alanına sağlamak için onaylanan grubu atamasını sağlayın.
- Workspace settings > Groups bölümünde seçili grubun SCIM rozetini gösterdiğini doğrulayın. Erişim için kullanmadan önce grup adını, eşitlenen üyeleri ve hedef çalışma alanını doğrulayın.
- Çalışma alanı sahibinin Permissions & roles > Custom roles bölümünü açmasını, onaylanan rolü oluşturmasını veya seçmesini ve eşitlenen gruba atamasını sağlayın. Rol yapılandırması web'de kullanılabilir ve çalışma alanı sahibi erişimi gerektirir.
- Temsilci bir pilot çalışan eklemeden önce grubun geçerli izinlerini ve varsayılan çalışma alanı lisans türünü inceleyin.
Kimlik sağlayıcı yöneticisi uygulama ve grup üyeliğini; çalışma alanı sahibi ise dizin eşitlemesini ve çalışma alanı rol atamasını yönetir. Güncel sağlayıcıya özgü adımlar ve kullanılabilirlik için SCIM entegrasyonu hakkında sık sorulan sorular ve Rol tabanlı erişim denetimini yapılandırma belgelerine bakın.
Yeni bir çalışanı sağlama
SCIM ile yönetilen bir çalışan için:
- Hedeflenen çalışma alanını, doğrulanmış e-posta adresini, varsayılan lisans türünü ve kimlik sağlayıcı grubunu doğrulayın.
- Çalışanı kimlik sağlayıcıdaki ChatGPT uygulamasına veya erişim sağlayan gruba atayın.
- Dizin eşitlemesinin tamamlanmasını bekleyin. Çalışan görünmüyorsa güncel kimlik sağlayıcı durumunu kontrol edin.
- Workspace settings > Members bölümünde çalışanın e-posta adresini, üyeliğini veya bekleyen davetini, lisans türünü ve SCIM rozetini doğrulayın.
- Workspace settings > Groups bölümünde çalışanın hedeflenen eşitlenmiş gruba ait olduğunu doğrulayın. Çalışma alanı sahibinin bu gruba atanan özel rolü doğrulamasını sağlayın.
- Temsilci bir çalışanın doğru çalışma alanında oturum açmasını ve ihtiyaç duyduğu belirli ürün yüzeylerini, özellikleri ve bağlı sistemleri doğrulamasını sağlayın.
- Kuruluşunuzun onayladığı süreci kullanarak erişim sorumlusunu ve başarılı doğrulamayı kaydedin.
Çalışanı manuel olarak eklerseniz daveti çalışma alanı üye yönetiminden gönderin, ardından aynı lisans, grup, rol ve oturum açma kontrollerini gerçekleştirin.
Grup, üyeleri düzenler ancak tek başına her özelliğe erişim sağlamaz. Güncel rol atama prosedürü için Roller ve çalışma alanı izinleri ve Rol tabanlı erişim denetimini yapılandırma belgelerine bakın.
Çalışan ekip değiştirdiğinde erişimi güncelleme
Ekip değiştiren bir çalışan önceki grup veya rol atamalarından gelen erişimi koruyabilir. Yeni erişim düzeyini doğrulamadan önce üyeliği yöneten kaynağı güncelleyin:
- Çalışanın yeni ekibini, gerekli çalışma alanını, lisansı, onaylanan özellik izinlerini ve hedef grubu belirleyin.
- Çalışanın değişiklik boyunca çalışma alanında kalması gerekiyorsa önceki grubundan çıkarmadan önce onu onaylanan hedef gruba ekleyin. SCIM tarafından yönetilen üyeliği kimlik sağlayıcıda; manuel yönetilen üyeliği çalışma alanı yönetiminden güncelleyin.
- Onaylanan rolün hedef gruba zaten atanmış olduğunu doğrulayın. Diğer üyelerin onaylanan erişimlerini koruması için paylaşılan gruplardaki mevcut rol atamalarını koruyun.
- Çalışma alanı sahibinin bir grup-rol atamasını yalnızca grup genelinde ayrı bir politika değişikliğini onayladıktan ve bunun her üye üzerindeki etkisini inceledikten sonra değiştirmesini sağlayın.
- Çalışma alanı sahibinin çalışanın profilini açmasını, Direct roles bölümünü incelemesini ve doğrudan bu kişiye atanmış güncelliğini yitiren rolleri kaldırmasını sağlayın. Özel roller Default, On ve Off değerlerini kullanır. Atanmış herhangi bir roldeki açık Off, başka bir roldeki On değerini geçersiz kılar.
- Ekip değişikliğini onaylamadan önce çalışanın tüm doğrudan ve grup üzerinden atanan rollerdeki geçerli izinlerini inceleyin.
- Çalışma alanı birden fazla lisans türünü destekliyorsa çalışma alanı sahibinin Workspace settings > Members > Change seat type bölümünü açmasını ve çalışanın hedeflenen ürün erişimini incelemesini sağlayın.
- Bir ChatGPT lisansını yalnızca Codex lisansına dönüştürmeden önce çalışanın sohbetlere, anılara, projelere ve diğer ChatGPT özelliklerine erişimini kaybetmesi gerektiğini doğrulayın. Temel veriler silinmez ve çalışan yeniden bir ChatGPT lisansına geçtiğinde tekrar kullanılabilir hâle gelir.
- Eşitleme ve izin güncellemeleri tamamlandıktan sonra hem yeni izin verilen işlemleri hem de artık kullanılamaması gereken işlemleri doğrulayın.
Çalışan bir otomasyon iş akışının sahibiyse bu iş akışının Codex belirtecinin, gizli dizi yöneticisi girdisinin veya bağlı hizmet yetkilendirmesinin başka bir onaylanmış sorumluya aktarılıp aktarılmaması gerektiğini inceleyin. Çalışanın yerel Codex iznini kaldırmak, bu çalışanın Codex belirteçlerini askıya alır ancak iptal etmez. İznin geri verilmesi bu belirteçleri yeniden etkinleştirir; bu nedenle erişimini kalıcı olarak kaybetmesi gereken kimlik bilgilerini iptal edin.
İşten ayrılan çalışanın erişimini kaldırma
Çalışanın çalışma alanı üyeliğini yöneten sistemden başlayın:
- Çalışanın SCIM tarafından mı yönetildiğini yoksa bir yöneticinin çalışanı manuel olarak mı eklediğini belirleyin.
- SCIM tarafından yönetilen bir çalışan için çalışanın ChatGPT uygulama atamasını kaldırın ve çalışanı kimlik sağlayıcıdaki erişim sağlayan tüm sağlama gruplarından çıkarın. Paylaşılan grupların kendilerini kaldırmayın.
- SCIM üzerinden yönetilmeyen bir çalışan için çalışma alanı sahibinin veya yöneticisinin üyeyi Workspace settings > Members bölümünden kaldırmasını sağlayın.
- Üyenin artık hedeflenen çalışma alanında bulunmadığını doğrulayın. SCIM tarafından yönetilen erişim için eşitlemenin tamamlandığını ve başka hiçbir kimlik sağlayıcı atamasının üyeliği geri getiremeyeceğini doğrulayın.
- Kaldırma işleminin tamamlandığını kaydedin ve belirteçleri, bağlı sistemleri ve saklanan verileri incelemek üzere bir sorumlu atayın.
Kimlik sağlayıcı çalışanı hâlâ SCIM tarafından yönetilen bir gruba atıyorsa çalışma alanı tarafında kaldırma işlemine güvenmeyin. Sonraki bir eşitleme çalışanı çalışma alanına yeniden ekleyebilir.
Codex erişim belirteçlerini iptal etme ve otomasyonu aktarma
Bir kişiyi çalışma alanından kaldırmak, güvenilen otomasyonların kullandığı kimlik bilgilerinin açıkça incelenmesinin yerini tutmaz. Bu prosedürü yalnızca çalışma alanı Codex erişim belirteçlerini destekliyor ve etkinleştiriyorsa uygulayın.
Yerel Codex izninin kaldırılması mevcut belirteçleri askıya alır ancak iptal etmez. Çalışma alanı sahibi izni geri verirse bu belirteçler yeniden çalışabilir; bu nedenle erişimini kalıcı olarak kaybetmesi gereken kimlik bilgilerini açıkça iptal edin.
Access tokens sayfası her belirtecin oluşturucusunu ve durumunu gösterir. Etkin belirteçlerin erişimini kaldırmak için Revoke seçeneğini kullanın:
- Çalışma alanı sahibinin veya yöneticisinin Access tokens sayfasını açmasını sağlayın.
- İşten ayrılan çalışanın oluşturduğu belirteçleri ve bu belirteçleri kullanan iş akışlarını belirleyin.
- Yerine geçecek kimliği seçin. Uygun bir kullandıkça öde planındaki uzun ömürlü ve insan olmayan bir iş akışı için onaylanmış, özel bir hizmet hesabı kullanın. Aksi takdirde onaylanmış, etkin bir iş akışı sorumlusu belirleyin. Gerekirse çalışma alanı sahibinin bu kişiye erişim belirteci oluşturma izni vermesini ve kişinin yerel Codex iznine sahip olduğunu doğrulamasını sağlayın.
- Yeni belirteci oluşturun. İzinli bir hizmet hesabı operatörü, hizmet hesabının ayrıntı sayfasından belirteç oluşturabilir. Kişisel bir yeni belirteç için yeni iş akışı sorumlusunun kendi ChatGPT çalışma alanı kimliği adına bir belirteç oluşturmasını sağlayın. İletişim kutusunda Scopes görünüyorsa Codex seçeneğini belirleyin. Diğer kapsamları yalnızca iş akışı bunları gerektiriyorsa seçin. Scopes içermeyen bir iletişim kutusu yalnızca Codex belirteci oluşturur. Yönetici, başka bir kullanıcı adına kişisel belirteç oluşturamaz.
- İş akışının saklanan gizli dizisini güncelleyin, ardından yeni belirteçle başarıyla çalıştığını doğrulayın.
- Çalışma alanı sahibinin veya yöneticisinin işten ayrılan çalışanın belirteçlerini ve değiştirilen tüm kimlik bilgilerini iptal etmesini sağlayın.
- İptal edilen belirteçlerin artık kimliği doğrulanmış yeni çalıştırmalar başlatamadığını doğrulayın.
Onaylanan yeni sorumlu belirteç oluşturduğunda açıklayıcı bir iş akışı adı kullanın ve kuruluşunuzun politikasının izin verdiği en kısa kimlik bilgisi kullanım süresini seçin. Scopes görünüyorsa Codex seçeneğini belirleyin ve iş akışının gerektirmediği izinlerden kaçının. Aşağıdaki örnekte kapsamlı arayüz gösterilmektedir:
Çalışma alanı sahipleri ve yöneticileri çalışma alanlarındaki herhangi bir belirteci iptal edebilir. Erişim belirteci iznine sahip bir üye yalnızca kendi oluşturduğu belirteçleri iptal edebilir. Güncel belirteç izinleri ve döndürme adımları için Access tokens belgesine bakın.
Bağlı sistemleri ve saklanan verileri inceleme
Çalışma alanı sağlama işlemi her yetkilendirme sınırını yönetmez. İlgili hizmet sorumlusundan şunlara erişimi incelemesini isteyin:
- Kaynak depoları ve bağlı GitHub hesapları.
- Google Drive, Slack ve diğer bağlı uygulamalar.
- Yüklü eklentiler, paketlenmiş beceriler ve bağlayıcı destekli özellikler.
- Barındırılan Codex ortamları, paylaşılan otomasyonlar ve saklanan gizli diziler.
- Yönetilen cihazlar, yerel olarak saklanan kimlik bilgileri ve desteklenen uzak oturumlar.
- Ayrı Platform API kuruluşları, projeleri ve API anahtarları.
Bir çalışma alanı grubu veya SCIM değişikliğinin izinleri her yerde güncellediğini varsaymak yerine her sistemin yönettiği denetimleri uygulayın. Eksiksiz sınır modeli için Roller ve çalışma alanı izinleri, eklenti kullanılabilirliği, paketlenmiş beceriler ve bağlı uygulama izinleri için Eklenti denetimleri belgelerine bakın.
Çalışma alanı erişimini kaldırmak, içeriği silmekle aynı şey değildir. Bir üye ayrıldığında çalışma alanı, üyenin projelerinin ve özel GPT sahipliğinin yönetimini otomatik olarak bir çalışma alanı sahibine devreder. Bu öğeler silinmek üzere işaretlenmez. Üye yeniden katılırsa sahiplik üyeye geri döner.
Enterprise ve Edu çalışma alanlarında sohbetler, dosyalar ve canvas belgeleri yapılandırılmış çalışma alanı saklama politikasına tabidir. Business çalışma alanları sohbetleri, dosyaları ve canvas belgelerini süresiz olarak saklar. Healthcare çalışma alanları da veri saklama denetimleri sunar; ilgili çalışma alanı yapılandırmasını ve ChatGPT for Healthcare kılavuzunu inceleyin.
Bir projeyi veya GPT'yi yeniden atamak, eski üyenin özel konuşmalarını ya da dosyalarını aktarmaz ve çalışma alanı sahibi, sahiplik değişikliği üzerinden bu özel içeriği görüntüleyemez. Güncel plana özgü davranış için Çalışma alanı üyesini kaldırma ve verileri saklama belgesine bakın.
Güvenlik veya uyumluluk değişikliğe ilişkin kanıt gerektiriyorsa etkilenen çalışma alanını, çalışanı, kimlik sağlayıcı atamasını, tamamlanma zamanını, onay sorumlusunu ve belirteç iptali doğrulamasını onaylanan sistemde kaydedin. Kimliği doğrulanmış Admin API referansında kullanılabilir kayıtları, yönetici izinlerini ve saklama sürelerini doğrulayın. Hassas uyumluluk kapsamları çalışma alanı sahibi gerektirebilir. Ürüne genel bakış için Compliance API ve denetim olayları belgesine bakın. Olay kapsamını, alanları veya saklama sürelerini bu kılavuzdan çıkarsamayın.
Eksik veya beklenmeyen erişim sorunlarını giderme
| Belirti | Kontrol edilecekler | Düzeltici işlem |
|---|---|---|
| Çalışan oturum açabiliyor ancak çalışma alanını bulamıyor | Hedef çalışma alanı, davet, kimlik sağlayıcı ataması ve e-posta adresi | Atamayı veya e-posta eşlemesini düzeltin, ardından çalışma alanı üyeliğini doğrulayın |
| Eşitlenen çalışan yanlış lisansı alıyor | Çalışma alanının varsayılan lisans türü ve güncel üye kaydı | Çalışma alanı sahibinin varsayılanı ve çalışanın desteklenen lisans seçeneklerini incelemesini sağlayın |
| Ekip değişikliği bir özelliği kaldırmıyor | Diğer grup üyelikleri, Direct roles ve çalışanın birleşik izinleri | Çalışanı geçerliliğini yitiren gruplardan çıkarın, ardından çalışma alanı sahibinin yalnızca çalışanın geçerliliğini yitiren doğrudan rollerini kaldırmasını sağlayın |
| Manuel grup onay olmadan SCIM tarafından yönetilir hâle geliyor | Eşleşen grup adları, kimlik sağlayıcı üyeleri, devralınan roller ve mevcut paylaşım | Onaylanan grup üyeliğini kimlik sağlayıcıda uzlaştırın ve etkilenen erişimi inceleyin |
| Ekip değişikliğinden sonra diğer çalışanlar erişimi kaybediyor | Paylaşılan grup-rol atamalarındaki son değişiklikler ve önceki ekibin onaylanan erişimi | Çalışma alanı sahibinin onaylanan paylaşılan grup rolünü geri yüklemesini, ardından yalnızca ekip değiştiren çalışanın üyeliğini güncellemesini sağlayın |
| Otomasyon belirteci ekip değişikliğinden sonra çalışmayı durduruyor | İş akışı sorumlusunun yerel Codex izni ve güncel belirteç durumu | Çalışma alanı sahibinin onaylanan yerel Codex erişimini geri yüklemesini veya etkilenen belirteci döndürüp iptal etmesini sağlayın |
| Erişim değişikliği hemen görünmüyor | Kimlik sağlayıcı eşitleme durumu, beklenen eşitleme aralığı ve son rol güncellemeleri | OpenAI Support ile iletişime geçmeden önce kimlik yöneticisinin eşitlemeyi doğrulamasını sağlayın |
| Kaldırılan çalışan çalışma alanına geri dönüyor | Kimlik sağlayıcı uygulama ataması ve erişim sağlayan tüm sağlama grupları | Çalışanı yalnızca çalışma alanı ayarlarından değil, kimlik sağlayıcıdan kaldırın |
| İşten ayrılan çalışanın belirteci hâlâ listeleniyor | Belirteç oluşturucusu, iş akışı sorumlusu ve çalışma alanı yöneticisinin belirteç izinleri | Gerekli otomasyon kimlik bilgilerini döndürün, ardından işten ayrılan çalışanın belirtecini iptal edin |
| Bağlı uygulama hâlâ erişime izin veriyor | Kaynak sistemin hesabı, eklenti kullanılabilirliği ve uygulama izni | İlgili hizmet sorumlusundan bu sistemin desteklenen denetimlerini kullanarak erişimi kaldırmasını isteyin |
Çoğu kimlik sağlayıcı 30 ila 40 dakikada bir eşitleme yapar; ancak bazıları güncellemeleri hemen uygular. Özel rol değişikliklerinin görünmesi yaklaşık beş dakika sürebilir. SCIM eşitlemesini zorlayamazsınız; bu nedenle geciken bir güncellemeyi aşmak için çalışma alanı üyesini kaldırıp yeniden oluşturmayın.
Bir erişim kaldırma veya grup güncellemesi sağlayıcıya özgü beklenen süreden sonra hâlâ tamamlanmadıysa kimlik yöneticisinin şunları toplamasını sağlayın:
- Etkilenen çalışma alanı ve çalışanın e-posta adresi.
- Kimlik sağlayıcı, uygulama ataması ve sağlama grubu.
- Denenen değişiklik, zaman damgası ve en son eşitleme durumu.
- Hâlâ incelenmesi gereken doğrudan roller, grup rolleri veya belirteçler.
Bu ayrıntılarla Yardım Merkezi üzerinden OpenAI Support ile iletişime geçin. Erişimini koruyan işten ayrılmış bir çalışanı güvenlik istisnası olarak değerlendirin ve kuruluşunuzun olay eskalasyon sürecini izleyin.
Sağlayıcıya özgü kurulum ve eşitleme davranışı için güncel SCIM entegrasyonu hakkında sık sorulan sorular belgesini kullanın. Oturum açma ve kimlik hataları için Kimlik doğrulama sorunlarını giderme belgesine bakın.
Çalışanın eksiksiz yaşam döngüsünü doğrulama
Daha geniş kapsamlı kullanıma sunmadan önce üç geçişin tümünü doğrulamak için temsilci bir test çalışanı kullanın:
| Yaşam döngüsü aşaması | Birincil sorumlu | Başarılı sonuç |
|---|---|---|
| İşe başlayan | Kimlik yöneticisi | Çalışan hedeflenen lisans, grup ve özellik erişimiyle doğru çalışma alanına katılır |
| Görev değiştiren | Kimlik ve çalışma alanı sahipleri | Yöneticiler grup üyeliğini günceller; çalışma alanı sahipleri paylaşılan grup rollerini korurken geçerliliğini yitiren doğrudan rolleri kaldırır |
| İşten ayrılan | Kimlik ve güvenlik sorumluları | Yöneticiler çalışma alanı erişimini kaldırır, desteklenen belirteçleri inceler ve harici erişimi iptal eder veya yeniden atar |
Her değişikliği kimin onayladığını, neleri doğruladığınızı ve kalan erişim istisnalarını gidermekten hangi sorumlunun yükümlü olduğunu kaydedin. Kuruluşunuzun kimlik ve güvenlik politikalarına göre düzenli erişim incelemeleri planlayın.