OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Configuració i resolució de problemes de SSO i SCIM per a Ads Manager

Aprèn com funcionen SSO i SCIM al nivell d’inquilí amb els rols d’Ads, com crear o accedir a comptes publicitaris addicionals i com resoldre problemes d’inici de sessió.

Actualització: 16 days ago

L’inici de sessió únic (SSO) i el System for Cross-domain Identity Management (SCIM) per a Ads Manager es configuren al nivell d’inquilí d’OpenAI a la Consola d’administració global. Després, l’accés a Ads es controla mitjançant rols administratius i rols de compte publicitari específics d’Ads.

Abans de començar

  • Has de ser Global Admin per configurar els paràmetres d’identitat al nivell d’inquilí i gestionar la pertinença a l’inquilí.

  • Un usuari ha de tenir el rol Ads Admin per crear comptes publicitaris a l’inquilí.

  • Per accedir a un compte publicitari existent, cal tenir un rol de compte publicitari: Ad Account Admin, Ad Account Member o Ad Account Viewer.

  • Fes servir la mateixa adreça electrònica de la feina al proveïdor d’identitat, a la Global Admin Console i a Ads Manager.

Com funcionen els rols d’Ads

Global Admin i Ads Admin són rols separats. Un Global Admin pot gestionar l’inquilí, els paràmetres d’identitat i els usuaris, però ser Global Admin no concedeix automàticament permís per crear un compte publicitari. Assigna el rol Ads Admin als usuaris que hagin de crear comptes publicitaris.

Quan ja existeixi un compte publicitari, assigna el rol de compte publicitari adequat a cada usuari o grup. Una mateixa adreça electrònica pot accedir a diversos comptes publicitaris quan l’usuari té assignat un rol a cada compte.

Configura SSO per a Ads Manager

  1. Obre la Consola d’administració global i selecciona l’inquilí que vols gestionar.

  2. Configura i verifica el domini i el proveïdor d’identitat seguint Configuració de SSO.

  3. Afegeix a l’inquilí els usuaris o grups que necessitin accés a Ads.

  4. Assigna Ads Admin a qualsevol persona que hagi de crear comptes publicitaris. Per a un compte publicitari existent, assigna Ad Account Admin, Ad Account Member o Ad Account Viewer, segons correspongui.

  5. Demana a l’usuari que obri Ads Manager i iniciï la sessió amb la mateixa adreça electrònica de la feina configurada a l’inquilí.

Si la teva organització també fa servir ChatGPT o la plataforma de l’API, que SSO funcioni en aquests productes no concedeix per si sol accés a Ads. Confirma que l’usuari és a l’inquilí correcte i té el rol d’Ads necessari.

Configura SCIM per a Ads Manager

Per als clients que només fan servir Ads, l’aprovisionament de SCIM es gestiona al nivell d’inquilí a la Global Admin Console. El SCIM al nivell d’inquilí per a Ads no substitueix les configuracions de SCIM al nivell de producte que s’utilitzen per a ChatGPT o la plataforma de l’API.

  1. Configura SCIM seguint les Preguntes freqüents sobre la integració de SCIM i les instruccions del teu proveïdor d’identitat.

  2. Assigna els usuaris o grups necessaris a l’aplicació d’OpenAI al teu proveïdor d’identitat i confirma que l’aprovisionament s’ha completat correctament.

  3. A la Global Admin Console, confirma que l’usuari aprovisionat apareix a l’inquilí. Si hi ha una invitació pendent, l’usuari l’ha d’acceptar.

  4. Assigna Ads Admin si l’usuari ha de crear comptes publicitaris, o assigna un rol de compte publicitari per a cada compte existent al qual hagi d’accedir.

  5. Demana a l’usuari que iniciï la sessió a Ads Manager amb l’adreça electrònica aprovisionada.

També pots assignar un grup sincronitzat amb SCIM a un rol d’Ads. Això permet que l’accés per rol segueixi la pertinença al grup gestionada al teu proveïdor d’identitat.

Crea un altre compte publicitari

  1. Confirma que l’usuari té el rol Ads Admin a l’inquilí. Global Admin per si sol no és suficient.

  2. Obre Ads Manager amb l’adreça electrònica associada a l’inquilí.

  3. Fes servir l’opció per crear un compte publicitari nou. Si no es mostra l’opció, confirma el rol Ads Admin i que l’usuari està treballant a l’inquilí previst.

  4. Després de crear-lo, assigna rols de compte publicitari als usuaris o grups que necessitin accés.

No confiïs en un URL d’incorporació directe per crear un compte addicional. Si l’usuari ja té una sessió d’Ads Manager, el lloc pot obrir el seu compte existent en lloc d’iniciar un nou flux d’incorporació.

Resolució de problemes d’inici de sessió i accés

L’usuari és redirigit a un inici de sessió amb contrasenya en lloc del proveïdor d’identitat

  • Confirma que l’usuari ha introduït la mateixa adreça electrònica de la feina que està configurada a l’inquilí i al proveïdor d’identitat.

  • Confirma que el domini de correu electrònic està verificat i que SSO està configurat per a l’inquilí previst.

  • Demana a l’usuari que tanqui la sessió d’altres comptes d’OpenAI o que ho torni a provar en una finestra privada del navegador per evitar utilitzar una sessió existent d’una altra adreça electrònica.

  • Si el problema continua, contacta amb el suport d’OpenAI i facilita l’adreça electrònica de l’usuari, l’ID de l’inquilí, l’hora aproximada i la zona horària, i una captura de pantalla de la pàgina o de l’error.

L’usuari pot iniciar la sessió però no pot crear un compte publicitari

Confirma que l’usuari té el rol Ads Admin. Els rols Global Admin i de compte publicitari no inclouen automàticament permís per crear un compte publicitari nou.

Un usuari aprovisionat amb SCIM no pot accedir a Ads Manager

  • Confirma que l’esdeveniment d’aprovisionament s’ha completat correctament al proveïdor d’identitat.

  • Confirma que l’usuari apareix a l’inquilí correcte i que ha acceptat qualsevol invitació pendent.

  • Confirma que l’usuari o el seu grup sincronitzat té el rol Ads Admin o el rol de compte publicitari necessari.

  • Confirma que l’adreça electrònica utilitzada per iniciar la sessió coincideix exactament amb la identitat aprovisionada.

Preguntes freqüents

SSO o SCIM es gestionen al nivell d’inquilí?

Sí. Per als clients que només fan servir Ads, SSO i SCIM es configuren a la Global Admin Console al nivell d’inquilí. Després, els rols Ads Admin i els rols de compte publicitari s’utilitzen per controlar els permisos específics d’Ads.

Global Admin és el mateix que Ads Admin?

No. Global Admin gestiona l’inquilí i la configuració d’identitat. Ads Admin concedeix permís per crear comptes publicitaris i gestionar l’accés a Ads.

SCIM concedeix automàticament accés a tots els comptes publicitaris?

No. SCIM aprovisiona la identitat de l’usuari a l’inquilí. També cal assignar a l’usuari o a un grup sincronitzat el rol Ads Admin o el rol de compte publicitari adequat.

La mateixa adreça electrònica pot accedir a diversos comptes publicitaris?

Sí. Assigna a l’usuari un rol adequat a cada compte publicitari. A continuació, l’usuari pot fer servir la mateixa adreça electrònica per accedir a aquests comptes.

Per què SSO funciona per a un altre producte d’OpenAI però no per a Ads Manager?

L’autenticació i l’accés al producte són coses separades. Confirma que l’usuari és a l’inquilí previst i té un rol específic d’Ads, encara que SSO ja funcioni per a ChatGPT o la plataforma de l’API.

Articles relacionats

T'ha estat útil aquest article?