Клиентите, които използват само Ads, вече могат да управляват потребителите на Ads на ниво тенант в Глобалната администраторска конзола. Администраторите могат да канят потребители, да назначават роли, да управляват групи и да настройват SCIM осигуряване от същото място, което вече използват за SSO и проверка на домейна.
Наличните роли на ниво тенант за Ads са:
Администратор на Ads: може да създава рекламни акаунти в тенанта.
Администратор на рекламен акаунт: пълен достъп до данните на рекламния акаунт
Член на рекламен акаунт: може да чете и записва рекламни обекти без контроли за администриране на рекламния акаунт
Преглеждащ рекламен акаунт: може да преглежда данните на рекламния акаунт без контроли за запис или администриране
Тази актуализация е за клиенти, които използват само Ads. Ако организацията ви използва също ChatGPT, API, Codex или други продукти на OpenAI, не я приемайте като пълно управление на потребители и роли между продуктите. По-широка поддръжка за продуктите на OpenAI е планирана за бъдеща актуализация.
Текущи ограничения
Глобалната администраторска конзола все още не предоставя пълно управление на потребители и роли между продуктите.
Към момента:
Ролите за ChatGPT, API, Codex и други продукти не се показват и не се управляват в Глобалната администраторска конзола.
SCIM в Глобалната администраторска конзола поддържа само потребители на Ads.
Персонализирани роли на ниво тенант не се поддържат.
Може да виждате потребители от различни продукти на OpenAI в Глобалната администраторска конзола. По-широко управление на потребители и роли между продуктите обаче все още не е налично.
Конфигуриране на SCIM
Глобалните администратори могат да конфигурират SCIM, като отидат в раздела „Директория“ на страницата „Достъп“ и щракнат върху бутона „Активиране на синхронизирането на директория (SCIM)“:

Това ще ви пренасочи към съветника за настройка, който предоставя ръководство стъпка по стъпка за конфигуриране на SCIM приложение във вашия IdP. За повече информация вижте страницата с нашата документация за често срещани въпроси за SCIM.
Активирането на SCIM връзката може да отнеме до 5 минути, а показването на последните събития, издадени от вашия IdP — до 5 минути. След успешно свързване можете да започнете да наблюдавате събитията си обратно в раздела „Директория“:

Добавяне на потребители към акаунт в Ads със SCIM
След като SCIM бъде конфигуриран, има две основни опции за осигуряване на достъп на потребители до вашия акаунт в Ads.
Първата опция е директно осигуряване. От страницата „Потребители“, можете да щракнете върху реда на даден потребител, за да бъдете насочени към панела му за управление. Оттук можете да ги назначите директно към група с ролята „Администратор на рекламен акаунт“ или да назначите тази роля директно на потребителя, както е показано по-долу:

Втората опция е чрез SCIM група. Ако сте синхронизирали SCIM групи от вашия IdP в администраторската конзола, след това можете да ги назначите към конкретни роли. В този случай ще трябва да назначите на групата си ролята „Администратор на рекламен акаунт“, както е показано по-долу:

След това всички потребители във вашата SCIM група вече ще могат да влизат във вашия акаунт в Ads.
Назначаване на ролята „Администратор на Ads“
По същия начин, след като имате потребители в своя тенант, можете да ги осигурите за ролята „Администратор на Ads“. От страницата „Потребители“, можете да щракнете върху реда на даден потребител, за да бъдете насочени към панела му за управление. Оттук изберете раздела Директни роли, след което щракнете върху бутона + в горния десен ъгъл.

Това ще отвори показания по-долу модален прозорец, където можете да назначите ролята Администратор на Ads. Важно е да се отбележи, че следните роли не се показват, ако в тенанта няма рекламни акаунти:
Администратор на рекламен акаунт
Член на рекламен акаунт
Преглеждащ рекламен акаунт
Вместо това ще виждате само ролята „Администратор на Ads“, показана по-долу:

След като тази роля бъде предоставена, нейните потребители могат да създават рекламни акаунти в тенанта и така да активират останалите роли за Ads за използване.
ЧЗВ
Ще доведе ли това внедряване до несъвместими промени?
Не. Това внедряване не въвежда несъвместими промени.
Защо това е налично само за клиенти, които използват само Ads?
При стартирането Глобалната администраторска конзола все още не поддържа преглед или управление на роли за ChatGPT или API. По-широка поддръжка за продуктите на OpenAI е планирана за бъдеща актуализация.
Поддържа ли SCIM всички продукти?
Не. При стартирането SCIM на ниво тенант в Глобалната администраторска конзола поддържа само потребители на Ads. Потребителите на ChatGPT и API все още трябва да настроят SCIM на ниво продукт.
Ако трябва да премахна потребител от ролята „Администратор на рекламен акаунт“?
Препоръчително е да се уверите, че в рекламния акаунт остава поне един администратор; ако трябва да премахнете единствения администратор на рекламния акаунт, добавете друг администратор, преди да го направите.
Мога ли да създавам персонализирани роли на ниво тенант?
Не. Наличните роли на ниво тенант са Глобален администратор и Член.
ЧЗВ за достъп до Ads и SSO
Каква е разликата между администратор на Ads и роля за рекламен акаунт?
Администраторът на Ads управлява потребители, групи, SSO и настройки на SCIM за Ads в Глобалната администраторска конзола. Ролите за рекламен акаунт определят какво може да прави даден човек в конкретен акаунт в Ads Manager, като например да преглежда или управлява кампании. На потребителя може да са нужни както правилният достъп на ниво клиент, така и правилната роля за рекламен акаунт, преди да може да работи в Ads Manager.
Защо не мога да създам рекламен акаунт?
Ако фирмата ви вече има клиент на OpenAI, може да е необходимо администратор на Ads да ви предостави достъп до Ads в Глобалната администраторска конзола, преди да можете да създадете или управлявате рекламен акаунт. Ако сте поканени в съществуващ рекламен акаунт, потвърдете, че сте приели поканата със същия имейл адрес и че собственикът на акаунта е назначил правилната роля за рекламен акаунт.
Как настройките SSO Required, Optional и Off влияят на потребителите на Ads?
Когато SSO е Required, потребителите трябва да се удостоверяват чрез вашия доставчик на идентичност и също да бъдат назначени към правилното приложение на IdP. Когато SSO е Optional, отговарящите на условията потребители могат да използват SSO или друг поддържан метод за вход. Когато SSO е Off, потребителите на Ads влизат без SSO. Ако потребител не може да влезе след активиране на SSO, проверете домейна, назначението в IdP, имейла на потребителя и назначението на роля в Ads.
Членството в работно пространство на ChatGPT предоставя ли автоматично достъп до Ads?
Не. Членството в работно пространство на ChatGPT и достъпът до Ads се управляват отделно. Клиентите, които използват само Ads, трябва да управляват потребителите на Ads в Глобалната администраторска конзола, а достъпът до рекламен акаунт все пак трябва да бъде назначен в Ads Manager.
Прилага ли се осигуряването чрез SCIM за всички продукти на OpenAI?
За клиенти, които използват само Ads, осигуряването чрез SCIM в Глобалната администраторска конзола управлява потребителите на Ads за този клиент. Конфигурацията на SCIM за други продукти на OpenAI може да се управлява отделно, затова потвърдете, че конфигурирате правилното приложение и правилния клиент на OpenAI.
