> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Устранение неполадок единого входа (SSO)

> Устранение неполадок с настройкой, управлением пользователями, входом в систему и другими проблемами единого входа

<h2 id="h_06664f5947">Обзор SSO</h2>

<p>Наша платформа единого входа (WorkOS) помогает организациям эффективно управлять доступом пользователей. Принудительно применяя вход, контролируемый доменом, через поставщика удостоверений (IdP), организации со своей стороны контролируют, кто может получить доступ к Perplexity.</p>

<h3 id="h_54378adb8e">Как работает провижининг пользователей</h3>

<ul>
  <li>
    <p><b>По умолчанию:</b> Администраторы организации должны приглашать пользователей в Perplexity.</p>
  </li>

  <li>
    <p><b>JIT-провижининг (Just-in-time provisioning):</b> Пользователи создаются в Perplexity при первом входе через SSO/IdP, а не в момент добавления в IdP. Инструкции по активации JIT-подготовки <a href="#h_b6ddae13ea">можно найти здесь</a>.</p>
  </li>

  <li>
    <p><b>Дополнительные технические функции:</b></p>

    <ul>
      <li>
        <p>Включите автоматический вход для пользователей с доменом электронной почты вашей организации.</p>
      </li>

      <li>
        <p>Автоматически добавляйте всех пользователей с доменом электронной почты, принадлежащим вашей организации, в аккаунт Perplexity.</p>
      </li>
    </ul>
  </li>

  <li>
    <p><b>SCIM (система кроссдоменного управления идентификацией):</b> автоматизирует предоставление и отмену доступа пользователей. Perplexity поддерживает SCIM для организаций с 50 или более пользователями или если есть хотя бы один пользователь Enterprise Max.</p>
  </li>
</ul>

<h3 id="h_fcd94cc80d">Как работает отключение пользователей</h3>

<ul>
  <li>
    <p>Пользователи, удаленные из IdP, <b>не удаляются автоматически</b> из Perplexity.</p>
  </li>

  <li>
    <p>Если включено принудительное использование SSO, отключенные пользователи не смогут войти, но будут отображаться в Perplexity, пока администратор не удалит их.</p>
  </li>

  <li>
    <p><b>Рекомендация:</b> Администраторам следует регулярно проверять список пользователей и вручную удалять отключенные учетные записи, чтобы данные оставались актуальными.</p>
  </li>
</ul>

<h2 id="h_668c09895b">Основные шаги по устранению неполадок</h2>

<h3 id="h_3d3101b9cd">Общее устранение неполадок</h3>

<p>Если в вашей организации возникают проблемы с SSO, сначала убедитесь, что параметр <b>Require SSO</b> включен. Если эта опция включена, для вашей организации принудительно применяется вход, контролируемый доменом, через ваш IdP.</p>

<p>Для этого перейдите в раздел <b><a href="https://www.perplexity.ai/account/org/identity" rel="nofollow noopener noreferrer" target="_blank">Identity</a></b> в настройках организации и включите <b>Require SSO</b>.</p>

<Frame>
  <a href="/help-center/help-center/assets/img/1d9c3ee09b_Screenshot_2025-10-02_at_11_24_41.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/1d9c3ee09b_Screenshot_2025-10-02_at_11_24_41.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=f3e086abfcc0a6c52eb1c3ccc3333073" width="1414" height="414" data-path="help-center/assets/img/1d9c3ee09b_Screenshot_2025-10-02_at_11_24_41.png" />
  </a>
</Frame>

<p>Если для вашей организации требуется единый вход, но пользователи не видят соответствующий процесс, убедитесь, что используемый ими домен или поддомен подтвержден (см. ниже).</p>

<p>Вы также можете попросить пользователя обновить браузер (нажав Ctrl+F5 в Windows или Command+Shift+R на Mac), если проблема вызвана кэшем.</p>

<h3 id="h_8b398e365a">Проблемы с проверкой домена</h3>

<p>Все домены и поддомены, которые ваша организация использует для входа через SSO, нужно подтверждать отдельно.</p>

<p>Если проверка домена показывает статус «в ожидании» или «не выполнено», скорее всего, запись DNS TXT еще не добавлена в конфигурацию DNS вашего домена.</p>

<p>Чтобы подтвердить домен (домены):</p>

<Steps>
  <Step>
    <p>Перейдите в раздел <b><a href="https://www.perplexity.ai/account/org/identity" rel="nofollow noopener noreferrer" target="_blank">Identity</a></b> в настройках организации.</p>
  </Step>

  <Step>
    <p>Нажмите <b>«Add»</b> рядом с разделом <b>Domain</b>.</p>
  </Step>

  <Step>
    <p>Введите домен вашей организации (например, <code>yourdomain.com</code>).</p>
  </Step>

  <Step>
    <p>Скопируйте предоставленную запись DNS TXT.</p>
  </Step>

  <Step>
    <p>Добавьте эту запись в конфигурацию DNS вашего домена с полным <code>"verification\_token=string"</code> в двойных кавычках. Установите TTL на 60 секунд.</p>
  </Step>

  <Step>
    <p>Подождите не менее одной минуты, затем выполните <code>nslookup -q=text yourdomain.com</code>, чтобы убедиться, что новая запись DNS TXT распространилась в интернете.</p>
  </Step>

  <Step>
    <p>Нажмите <b>«Verify»</b>, когда запись DNS TXT будет добавлена.</p>
  </Step>

  <Step>
    <p>Повторите эти действия для всех доменов, используемых вашей организацией.</p>
  </Step>

  <Step>
    <p>После успешной проверки домена вы можете увеличить значение TTL до 12 или 24 часов (43200 или 86400 секунд).</p>
  </Step>
</Steps>

<h3 id="h_b6ddae13ea">Провижининг по запросу (JIT)</h3>

<p>Если вы хотите включить функции автоматического входа или автоматического добавления пользователей, вам нужно включить провижининг по запросу (JIT) для вашей организации.</p>

<p>Это можно сделать в разделе <b><a href="https://www.perplexity.ai/account/org/identity" rel="nofollow noopener noreferrer" target="_blank">Identity</a></b> в настройках организации, переключив тумблер <b>Just-in-time account provisioning</b> в положение <b>Enabled</b>:</p>

<Frame>
  <a href="/help-center/help-center/assets/img/4afa0b8142_image__2823_29.png" rel="noreferrer nofollow noopener" target="_blank">
    <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4afa0b8142_image__2823_29.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=ba6ea027dc5562198cc1a5e8970b2131" width="1462" height="468" data-path="help-center/assets/img/4afa0b8142_image__2823_29.png" />
  </a>
</Frame>

<p>Если в вашей организации включен JIT, но у вас возникают проблемы с <b>JIT-провижинингом</b> конкретного пользователя, попробуйте выполнить вход под новым пользователем.</p>

<ul>
  <li>
    <p>Если это работает с новым пользователем, но не с конкретными пользователями, скорее всего, текущие проблемы с подключением пользователей не связаны с неправильной настройкой SSO или провижининга на стороне организации. Вместо этого проблемы могут быть связаны с назначениями отдельных пользователей, разрешениями, членством в группах в IdP или проблемами, характерными для этих учетных записей.</p>
  </li>

  <li>
    <p>Если это не сработает, возможно, возникла проблема с настройкой единого входа/JIT между вашим IdP и Perplexity. К распространенным причинам относятся неправильно настроенные атрибуты, отсутствующие разрешения или неправильные параметры SAML/OIDC.</p>
  </li>
</ul>

<h3 id="h_aef367c341">Проблемы с отключением пользователей:</h3>

<p>Если SCIM не включен для вашей организации, то при удалении пользователя в поставщике удостоверений (IdP) он потеряет возможность входа в Perplexity, если включено принудительное использование SSO и IdP отклоняет попытку входа. Однако учетная запись и данные пользователя останутся в системе Perplexity до тех пор, пока администратор не удалит их вручную. Стандартный SSO контролирует только аутентификацию при входе в систему, а не управление жизненным циклом пользователя или его удаление.</p>

<p>SCIM добавляет автоматизированное управление жизненным циклом. Когда пользователь удаляется из IdP, SCIM отправляет запрос в Perplexity на автоматическое отключение или удаление учетной записи пользователя. Это означает, что организации, использующие SCIM, могут автоматизировать как создание, так и удаление пользователей, сводя к минимуму ручную очистку и повышая уровень безопасности.</p>

<p><a href="/help-center/help-center/ru/articles/11652604-управление-учетными-записями-пользователей-на-основе-scim">SCIM</a> доступен для организаций с 50 и более местами или как минимум с одним местом <a href="/help-center/help-center/ru/articles/12310544-что-такое-enterprise-max">Enterprise Max</a>.</p>

<h3 id="h_507df50b95">Распространенные сообщения об ошибках и способы их устранения</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p><b>Сообщение об ошибке</b></p>
      </td>

      <td>
        <p><b>Значение</b></p>
      </td>

      <td>
        <p><b>Решение</b></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>AADSTS50105</b> (Microsoft Entra ID)</p>
      </td>

      <td>
        <p>Пользователь не является прямым участником авторизованной группы или не имеет прямого доступа.</p>
      </td>

      <td>
        <p>Обратитесь к ИТ-специалисту или администратору Enterprise Pro, чтобы получить прямой доступ или присоединиться к группе с доступом. Попробуйте войти снова после синхронизации.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Пользователь не назначен этому приложению</b> (Okta)</p>
      </td>

      <td>
        <p>Учетная запись не назначена приложению Perplexity в Okta.</p>
      </td>

      <td>
        <p>Попросите ИТ-администратора или администратора Enterprise Pro назначить вашу учетную запись приложению Perplexity Enterprise в Okta.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><b>Ошибка 408: App\_not\_enabled\_for\_user</b> (Google SSO)</p>
      </td>

      <td>
        <p>Доступ к приложению не включен для вашей учетной записи или группы в консоли администратора Google.</p>
      </td>

      <td>
        <p>Администратор должен включить доступ для вас или вашей группы в консоли администратора Google Workspace в разделе <b>Apps > Web and mobile apps</b>. Затем повторите попытку входа.</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_416894b852">Миграция домена</h2>

<p>Когда организация переходит на новый домен, единый вход (SSO) может перестать работать, если учетные записи пользователей или настройки домена не обновлены в Perplexity.</p>

<p>Чтобы предотвратить сбои единого входа во время переноса домена, рекомендуется <b>заранее добавить и подтвердить новый домен</b> в Perplexity, прежде чем вносить какие-либо изменения в поставщика удостоверений или адреса электронной почты пользователей.</p>

<p>Также важно обновить конфигурацию поставщика удостоверений, включив в нее новый домен, и соответствующим образом скорректировать назначения групп или пользователей, чтобы после переключения пользователи сохранили необходимые разрешения для единого входа.</p>

<p>Если вы перенесли домены до подтверждения нового домена и у вас все еще есть доступ к предыдущему адресу электронной почты с правами администратора, войдите в систему с помощью этого адреса. Это позволит вам подтвердить новый домен. Однако, если у вас больше нет доступа к старой электронной почте, свяжитесь с нами – мы можем временно отключить единый вход, чтобы вы могли подтвердить новый домен.</p>

<h2 id="h_b01f404de0">Нужна дополнительная помощь?</h2>

<p>Если у вас возникли другие проблемы или эти шаги по устранению неполадок не помогли, <b>свяжитесь с нами</b>, и наши инженеры поддержки помогут вам.</p>
