За да използва Ads Manager, човек трябва да има както разрешен метод за влизане, така и роля за правилния рекламен акаунт. Присъединяването към тенант на OpenAI, използването на еднократно влизане (SSO) или присъствието в синхронизирана директория не предоставя автоматично достъп до Ads.
Запознаване с ролите на администратор на Ads и с ролите за акаунти
Отворете Admin Console и изберете тенанта, свързан с рекламния акаунт. Вашата роля определя кои настройки можете да управлявате.
| Роля | Обхват | Какво позволява |
|---|---|---|
| глобален администратор | Тенант | Управлява домейните, доставчиците на самоличност, правилата за влизане и връзките с директории в целия тенант; може да създава отговарящи на условията рекламни акаунти. |
| администратор на Ads | Тенант | Създава отговарящи на условията рекламни акаунти. Не управлява самоличността в целия тенант и не получава автоматично достъп до съществуващите акаунти. |
| администратор на рекламен акаунт | Един рекламен акаунт | Управлява акаунта и поддържания достъп за потребители или групи. Трябва да остане поне един действащ администратор на акаунта. |
| член на рекламен акаунт | Един рекламен акаунт | Използва и актуализира поддържаните рекламни ресурси без пълни права за администриране на акаунта. |
| наблюдател на рекламен акаунт | Един рекламен акаунт | Преглежда рекламните ресурси без права за промяна или администриране на акаунта. |
Човек, който управлява самоличността в тенанта, създава акаунт и администрира този акаунт, може да се нуждае от повече от една роля. Роля в работно пространство на ChatGPT или организация в API платформата не предоставя разрешения за Ads.
В рамките на рекламен акаунт човек получава най-високата роля, предоставена директно или чрез група: Администратор, след това Член, а после Наблюдател. Промяната или премахването на директна роля не намалява достъпа, ако дадена група все още предоставя по-висока роля.
Проверка на правилата за влизане в Ads
В Admin Console отворете Глобални настройки, след което Достъп. Прегледайте Настройки за SSO в Ads за избрания тенант. Активирането на споделена връзка с доставчик на самоличност или на правилата за SSO на друг продукт не активира автоматично SSO за Ads.
| Правило | Какво означава |
|---|---|
| Задължително | SSO е налично като метод за влизане. Човек, който вече е влязъл, обаче може да има достъп до рекламен акаунт с правило Задължително, без да влиза отново чрез SSO. |
| По избор | Отговарящите на условията потребители могат да използват конфигурирания доставчик на самоличност или друг разрешен метод за влизане. |
| Изключено | SSO не е налично за избрания продукт или ресурс. Потребителите трябва да използват друг разрешен метод за влизане. |
Докато тествате, оставете SSO на По избор, когато тази настройка е налична. Преди да изберете Задължително или Изключено, потвърдете, че потребителите имат достъп до акаунтите си и че упълномощен администратор разполага с начин за възстановяване.
Конфигурирайте приложимите изисквания за многофакторно удостоверяване (MFA) и условен достъп при вашия доставчик на самоличност.
За настройване на връзката и домейна вижте: Настройване на еднократно влизане (SSO) за продуктите на OpenAI.
Предоставяне на достъп до рекламен акаунт
В Admin Console изберете правилния тенант на OpenAI.
Изберете рекламния акаунт.
Отворете Потребители и групи, ако тази опция е налична.
Намерете потребителя или поддържаната група за конкретния акаунт.
Задайте подходящата роля: Администратор, Член или Наблюдател.
Помолете човека да влезе със служебния имейл адрес, свързан с тенанта.
Ако човекът липсва, потвърдете, че упълномощен администратор го е поканил или синхронизирал. Покана за работно пространство на ChatGPT не предоставя достъп до рекламен акаунт.

Задайте подходящата роля поотделно за всеки рекламен акаунт, до който човекът трябва да има достъп.
Задаване на ролята „Администратор на Ads“ и създаване на първия акаунт
Отворете Admin Console и изберете желания тенант.
В Глобални настройки отворете Потребители и групи, изберете Потребители и отворете профила на човека.
Отворете Достъп и роли или Директни роли според това кой раздел е наличен.
Изберете опцията за добавяне или редактиране на достъпа на ниво тенант. Ако бъдете подканени да изберете продукт, изберете Cloud Console.
Изберете Администратор на Ads и запазете назначението.

В потребителския профил може да се показва Достъп и роли, а при други конфигурации — Директни роли.
Ако няма рекламен акаунт, глобален администратор или администратор на Ads може да създаде първия акаунт. Ролите за конкретен акаунт може да не се показват, докато този акаунт не бъде създаден.
За да създадете допълнителен рекламен акаунт, започнете от Ads Manager с необходимите разрешения. Директна връзка за първоначално настройване може да отвори отново съществуващ рекламен акаунт, ако вече имате активна сесия в Ads Manager.
Ако Администратор на Ads не се показва, потвърдете, че сте избрали правилния тенант и при подкана — Cloud Console. Помолете глобален администратор или екипа на OpenAI, обслужващ акаунта ви, да провери достъпа ви и дали отговаряте на условията за Ads.
Управление на синхронизирани потребители и групи
Акаунтите в Ads използват обща за целия тенант SCIM директория, а не отделна директория за всеки рекламен акаунт. Отговарящите на условията тенанти, включително тези само за Ads, могат да синхронизират потребители и групи, но достъпът до всеки рекламен акаунт трябва да се задава отделно.
SCIM за целия тенант не може да промени имейл адреса на съществуващ акаунт в OpenAI, а поддръжката на OpenAI не може да направи тази промяна ръчно.
Управлявайте синхронизираните потребители и членството в групи при вашия доставчик на самоличност. Не можете ръчно да добавите синхронизиран потребител към група за рекламен акаунт или да промените членството в синхронизирана група чрез Admin Console.
За да дадете на синхронизирана група достъп до акаунт в Ads, отворете настройките ѝ за Достъп до продукти, изберете акаунта и запазете промените. Първоначалната роля за акаунта е Член. Упълномощен администратор може да промени ролята на синхронизираната група за рекламния акаунт, без да променя членството ѝ при доставчика на самоличност.

За условията за използване на директория, настройването и отстраняването на неизправности вижте: Осигуряване и управление чрез SCIM.
Премахване или промяна на достъпа до рекламен акаунт
Преди да премахнете единствения действащ администратор на рекламния акаунт, назначете друг администратор. Всеки рекламен акаунт трябва да има поне един действащ администратор.
Изберете рекламния акаунт и отворете Потребители и групи.
Прегледайте директната роля на човека и назначенията му в групи за конкретния акаунт.
Премахнете или променете директната роля или актуализирайте членството в съответната група.
Когато е приложимо, актуализирайте членството в синхронизираната група при вашия доставчик на самоличност.
Потвърдете, че остава друг администратор на акаунта и че полученият достъп на човека съответства на намеренията ви.
Управлявайте членството в синхронизирани групи при вашия доставчик на самоличност. За потребителите, управлявани чрез SCIM, прегледайте директните роли за рекламни акаунти и назначенията в синхронизирани групи. За ръчно управляваните потребители прегледайте директните роли и назначенията в ръчно управлявани групи. Премахването на един начин за достъп може да не премахне друг, затова потвърдете оставащия достъп на човека до всеки рекламен акаунт.
Отстраняване на проблеми с достъпа, специфични за Ads
Ако някой не може да отвори Ads Manager, проверете:
Избраните тенант на OpenAI и рекламен акаунт.
Служебния имейл адрес на човека и приложимите правила за влизане в Ads.
Дали човекът е приел правилната покана.
Ролята за конкретния акаунт и всеки директен или групов достъп.
Скорошните промени в директорията или назначенията при доставчика на самоличност.
Дали глобален администратор или администратор на Ads трябва да създаде първия рекламен акаунт.
За грешки при влизане вижте: Отстраняване на проблеми със SSO, достъпа до работно пространство и потвърждаването на домейн.
────────────────────────────────────────────────────────────
