Jedinstvena prijava (SSO) i System for Cross-domain Identity Management (SCIM) za Ads Manager konfigurišu se na nivou OpenAI tenanta u Globalnoj administratorskoj konzoli. Pristup usluzi Ads zatim se kontroliše putem administrativnih uloga i uloga za oglasne račune specifičnih za Ads.
Prije nego što počnete
Morate biti globalni administrator da biste konfigurisali postavke identiteta na nivou tenanta i upravljali članstvom u tenantu.
Korisnik mora imati ulogu administratora za Ads da bi kreirao oglasne račune u tenantu.
Za pristup postojećem oglasnom računu potrebna je uloga za oglasni račun: administrator oglasnog računa, član oglasnog računa ili pregledalac oglasnog računa.
Koristite istu poslovnu e-mail adresu kod pružaoca identiteta, u Globalnoj administratorskoj konzoli i u Ads Manageru.
Kako funkcionišu Ads uloge
Globalni administrator i administrator za Ads zasebne su uloge. Globalni administrator može upravljati tenantom, postavkama identiteta i korisnicima, ali status globalnog administratora ne daje automatski dozvolu za kreiranje oglasnog računa. Dodijelite ulogu administratora za Ads korisnicima koji trebaju kreirati oglasne račune.
Nakon što oglasni račun postoji, dodijelite odgovarajuću ulogu za oglasni račun svakom korisniku ili grupi. Jedna e-mail adresa može pristupiti više oglasnih računa kada je tom korisniku dodijeljena uloga na svakom računu.
Postavljanje SSO-a za Ads Manager
Otvorite Globalnu administratorsku konzolu i odaberite tenant kojim želite upravljati.
Konfigurišite i potvrdite svoju domenu i pružaoca identiteta slijedeći upute u članku Konfigurisanje SSO-a.
Dodajte u tenant korisnike ili grupe kojima je potreban pristup usluzi Ads.
Dodijelite ulogu administratora za Ads svima koji trebaju kreirati oglasne račune. Za postojeći oglasni račun dodijelite, prema potrebi, ulogu administratora oglasnog računa, člana oglasnog računa ili pregledalaca oglasnog računa.
Zamolite korisnika da otvori Ads Manager i prijavi se istom poslovnom e-mail adresom koja je konfigurisana u tenantu.
Ako vaša organizacija koristi i ChatGPT ili API platformu, funkcionalan SSO u tim proizvodima sam po sebi ne daje pristup usluzi Ads. Potvrdite da je korisnik u ispravnom tenantu i da ima potrebnu Ads ulogu.
Postavljanje SCIM-a za Ads Manager
Za korisnike koji koriste samo Ads, SCIM provisioniranje se upravlja na nivou tenanta u Globalnoj administratorskoj konzoli. SCIM za Ads na nivou tenanta ne zamjenjuje SCIM konfiguracije na nivou proizvoda koje se koriste za ChatGPT ili API platformu.
Konfigurišite SCIM slijedeći Česta pitanja o SCIM integraciji i upute svog pružaoca identiteta.
Dodijelite potrebne korisnike ili grupe OpenAI aplikaciji kod svog pružaoca identiteta i potvrdite da je provisioniranje uspjelo.
U Globalnoj administratorskoj konzoli potvrdite da se provisionirani korisnik pojavljuje u tenantu. Ako je pozivnica na čekanju, korisnik je mora prihvatiti.
Dodijelite ulogu administratora za Ads ako korisnik treba kreirati oglasne račune ili dodijelite ulogu za oglasni račun za svaki postojeći račun kojem korisnik treba pristupiti.
Zamolite korisnika da se prijavi u Ads Manager provisioniranom e-mail adresom.
Možete dodijeliti i grupu sinhronizovanu putem SCIM-a Ads ulozi. To omogućava da pristup ulozi prati članstvo u grupi kojom se upravlja kod vašeg pružaoca identiteta.
Kreiranje dodatnog oglasnog računa
Potvrdite da korisnik ima ulogu administratora za Ads u tenantu. Sama uloga globalnog administratora nije dovoljna.
Otvorite Ads Manager pomoću e-mail adrese povezane s tenantom.
Koristite opciju za kreiranje novog oglasnog računa. Ako se opcija ne prikazuje, potvrdite ulogu administratora za Ads i da korisnik radi u predviđenom tenantu.
Nakon kreiranja dodijelite uloge za oglasni račun korisnicima ili grupama kojima je potreban pristup.
Nemojte se oslanjati na direktni URL za uvodnu konfiguraciju da biste kreirali dodatni račun. Ako korisnik već ima sesiju u Ads Manageru, web-lokacija može otvoriti njegov postojeći račun umjesto da pokrene novi tok uvodne konfiguracije.
Rješavanje problema s prijavom i pristupom
Korisnik se šalje na prijavu lozinkom umjesto kod pružaoca identiteta
Potvrdite da je korisnik unio istu poslovnu e-mail adresu koja je konfigurisana u tenantu i kod pružaoca identiteta.
Potvrdite da je e-mail domena verifikovana i da je SSO konfigurisan za predviđeni tenant.
Zamolite korisnika da se odjavi s drugih OpenAI računa ili da pokuša ponovo u privatnom prozoru preglednika kako bi se izbjeglo korištenje postojeće sesije za drugu e-mail adresu.
Ako se problem nastavi, obratite se OpenAI podršci i navedite e-mail adresu korisnika, ID tenanta, približno vrijeme i vremensku zonu te snimak ekrana stranice ili greške.
Korisnik se može prijaviti, ali ne može kreirati oglasni račun
Potvrdite da korisnik ima ulogu administratora za Ads. Uloge globalnog administratora i uloge za oglasni račun ne uključuju automatski dozvolu za kreiranje novog oglasnog računa.
Korisnik provisioniran putem SCIM-a ne može pristupiti Ads Manageru
Potvrdite da je događaj provisioniranja uspio kod pružaoca identiteta.
Potvrdite da se korisnik pojavljuje u ispravnom tenantu i da je prihvatio sve pozivnice na čekanju.
Potvrdite da korisnik ili njegova sinhronizovana grupa ima potrebnu ulogu administratora za Ads ili ulogu za oglasni račun.
Potvrdite da e-mail adresa korištena za prijavu tačno odgovara provisioniranom identitetu.
Često postavljana pitanja
Da li se SSO ili SCIM upravljaju na nivou tenanta?
Da. Za korisnike koji koriste samo Ads, SSO i SCIM se konfigurišu u Globalnoj administratorskoj konzoli na nivou tenanta. Uloge administratora za Ads i uloge za oglasni račun zatim se koriste za kontrolu dozvola specifičnih za Ads.
Da li je globalni administrator isto što i administrator za Ads?
Ne. Globalni administrator upravlja tenantom i konfiguracijom identiteta. Administrator za Ads daje dozvolu za kreiranje oglasnih računa i upravljanje pristupom usluzi Ads.
Da li SCIM automatski daje pristup svakom oglasnom računu?
Ne. SCIM provisionira identitet korisnika u tenantu. Korisniku ili sinhronizovanoj grupi mora biti dodijeljena i odgovarajuća uloga administratora za Ads ili uloga za oglasni račun.
Može li ista e-mail adresa pristupiti više oglasnih računa?
Da. Dodijelite korisniku odgovarajuću ulogu na svakom oglasnom računu. Korisnik zatim može koristiti istu e-mail adresu za pristup tim računima.
Zašto SSO radi za drugi OpenAI proizvod, ali ne i za Ads Manager?
Autentifikacija i pristup proizvodu su odvojeni. Potvrdite da je korisnik u predviđenom tenantu i da ima ulogu specifičnu za Ads, čak i ako SSO već radi za ChatGPT ili API platformu.
