OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Gestió de la identitat i l'accés a Ads Manager

Gestiona l'inici de sessió a Ads, els rols dels comptes publicitaris, els usuaris sincronitzats i la baixa segura.

Actualització: 16 days ago

Per utilitzar Ads Manager, cal tenir un mètode d'inici de sessió permès i un rol per al compte publicitari correcte. Unir-se a un inquilí d'OpenAI, utilitzar l'inici de sessió únic (SSO) o aparèixer en un directori sincronitzat no dona accés automàticament a Ads.

Entendre els rols d'administrador d'Ads i de compte

Obre la Consola d'administració i selecciona l'inquilí associat al compte publicitari. El teu rol determina quina configuració pots gestionar.

RolÀmbitQuè permet
administrador globalInquilíGestiona els dominis, els proveïdors d'identitat, les polítiques d'inici de sessió i les connexions de directori de tot l'inquilí; pot crear comptes publicitaris aptes.
administrador d'AdsInquilíCrea comptes publicitaris aptes. No gestiona la identitat de tot l'inquilí ni accedeix automàticament als comptes existents.
administrador del compte publicitariUn compte publicitariGestiona el compte i els accessos admesos d'usuaris o grups. Hi ha de romandre almenys un administrador efectiu del compte.
membre del compte publicitariUn compte publicitariUtilitza i actualitza els recursos publicitaris admesos sense permisos d'administració total del compte.
lector del compte publicitariUn compte publicitariConsulta els recursos publicitaris sense permisos d'escriptura ni d'administració del compte.

Una persona que gestioni la identitat de l'inquilí, creï un compte i l'administri pot necessitar més d'un rol. Un rol d'un espai de treball de ChatGPT o d'una organització de la Plataforma d'API no concedeix permisos d'Ads.

Dins d'un compte publicitari, la persona rep el rol més alt concedit directament o mitjançant un grup: Administrador, després Membre i, finalment, Lector. Canviar o eliminar un rol directe no redueix l'accés si un grup encara concedeix un rol superior.

Comprovar la política d'inici de sessió d'Ads

A la Consola d'administració, obre Configuració global i, després, Accés. Revisa la Configuració de l'SSO d'Ads de l'inquilí seleccionat. Activar una connexió compartida amb un proveïdor d'identitat o la política d'SSO d'un altre producte no activa automàticament l'SSO per a Ads.

PolíticaQuè significa
ObligatoriL'SSO està disponible com a mètode d'inici de sessió. Tanmateix, una persona que ja hagi iniciat la sessió podria accedir a un compte publicitari amb la política Obligatori sense tornar a iniciar sessió mitjançant l'SSO.
OpcionalEls usuaris aptes poden utilitzar el proveïdor d'identitat configurat o un altre mètode d'inici de sessió permès.
DesactivatL'SSO no està disponible per al producte o recurs seleccionat. Els usuaris han d'utilitzar un altre mètode d'inici de sessió permès.

Durant les proves, mantén l'SSO com a Opcional si aquesta opció està disponible. Abans de seleccionar Obligatori o Desactivat, confirma que els usuaris poden accedir als seus comptes i que un administrador autoritzat disposa d'una via de recuperació.

Configura els requisits aplicables d'autenticació multifactor (MFA) i d'accés condicional al proveïdor d'identitat.

Per configurar la connexió i el domini, consulta: Configuració de l'inici de sessió únic (SSO) per als productes d'OpenAI.

Donar accés a un compte publicitari

  1. A la Consola d'administració, selecciona l'inquilí d'OpenAI correcte.

  2. Selecciona el compte publicitari.

  3. Obre Usuaris & grups, si està disponible.

  4. Cerca l'usuari o el grup admès específic del compte.

  5. Assigna el rol adient d'Administrador, Membre o Lector.

  6. Demana a la persona que iniciï sessió amb l'adreça electrònica laboral associada a l'inquilí.

Si la persona no hi apareix, confirma que un administrador autoritzat l'hagi convidat o sincronitzat. Una invitació a un espai de treball de ChatGPT no dona accés a cap compte publicitari.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Assigna el rol adient per separat a cada compte publicitari al qual la persona necessiti accedir.

Assignar el rol d'administrador d'Ads i crear el primer compte

  1. Obre la Consola d'administració i selecciona l'inquilí corresponent.

  2. A Configuració global, obre Usuaris & grups, selecciona Usuaris i obre el perfil de la persona.

  3. Obre Accés & rols o Rols directes, segons la pestanya disponible.

  4. Tria l'opció per afegir o editar l'accés en l'àmbit de l'inquilí. Si se't demana que seleccionis un producte, selecciona Cloud Console.

  5. Selecciona Administrador d'Ads i desa l'assignació.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

Un perfil d'usuari pot mostrar Accés & rols; altres configuracions mostren Rols directes.

Si no hi ha cap compte publicitari, un administrador global o d'Ads pot crear el primer. És possible que els rols específics del compte no apareguin fins que el compte existeixi.

Per crear un altre compte publicitari, comença des d'Ads Manager amb els permisos necessaris. Un enllaç directe d'incorporació pot tornar a obrir un compte publicitari existent si ja tens una sessió activa d'Ads Manager.

Si no apareix Administrador d'Ads, confirma que has seleccionat l'inquilí correcte i, quan se't demani, Cloud Console. Demana a un administrador global o al teu equip de comptes d'OpenAI que comprovi el teu accés i si compleixes els requisits d'Ads.

Gestionar usuaris i grups sincronitzats

Els comptes d'Ads utilitzen un directori SCIM per a tot l'inquilí, no un directori diferent per a cada compte publicitari. Els inquilins aptes, inclosos els que només utilitzen Ads, poden sincronitzar usuaris i grups, però l'accés a cada compte publicitari s'ha d'assignar per separat.

L'SCIM de tot l'inquilí no pot canviar l'adreça electrònica d'un compte d'OpenAI existent, i el servei d'assistència d'OpenAI tampoc no pot fer aquest canvi manualment.

Gestiona els usuaris sincronitzats i la pertinença als grups des del proveïdor d'identitat. No pots afegir manualment un usuari sincronitzat a un grup d'un compte publicitari ni canviar la pertinença a grups sincronitzats des de la Consola d'administració.

Per donar accés a un compte d'Ads a un grup sincronitzat, obre la configuració d'Accés als productes del grup, selecciona el compte i desa els canvis. El rol inicial del compte és Membre. Un administrador autoritzat pot canviar el rol del grup sincronitzat al compte publicitari sense modificar-ne la pertinença al proveïdor d'identitat.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Per consultar els requisits, la configuració i la resolució de problemes del directori, ves a: Aprovisionament i gestió de SCIM.

Eliminar o canviar l'accés a un compte publicitari

Abans d'eliminar l'únic administrador efectiu del compte publicitari, assigna'n un altre. Cada compte publicitari ha de conservar almenys un administrador efectiu.

  1. Selecciona el compte publicitari i obre Usuaris & grups.

  2. Revisa el rol directe de la persona i les assignacions a grups específics del compte.

  3. Elimina o canvia el rol directe, o actualitza la pertinença al grup corresponent.

  4. Quan correspongui, actualitza la pertinença als grups sincronitzats al proveïdor d'identitat.

  5. Confirma que queda un altre administrador del compte i que l'accés resultant de la persona coincideix amb el que vols.

Gestiona la pertinença als grups sincronitzats des del proveïdor d'identitat. Per als usuaris gestionats amb SCIM, revisa els rols directes dels comptes publicitaris i les assignacions a grups sincronitzats. Per als usuaris gestionats manualment, revisa els rols directes i les assignacions a grups gestionats manualment. Eliminar una via d'accés pot no eliminar-ne una altra; per tant, confirma l'accés restant de la persona a cada compte publicitari.

Resoldre problemes d'accés específics d'Ads

Si algú no pot obrir Ads Manager, comprova:

  • L'inquilí d'OpenAI i el compte publicitari seleccionats.

  • L'adreça electrònica laboral de la persona i la política d'inici de sessió d'Ads aplicable.

  • Si la persona ha acceptat la invitació correcta.

  • El rol específic del compte i qualsevol accés directe o mitjançant un grup.

  • Els canvis recents al directori o les assignacions del proveïdor d'identitat.

  • Si un administrador global o d'Ads ha de crear el primer compte publicitari.

Per als errors d'inici de sessió, consulta: Resolució de problemes d'SSO, accés a l'espai de treball i verificació del domini.

────────────────────────────────────────────────────────────

T'ha estat útil aquest article?