OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Správa uživatelů Ads v globální konzoli pro správu

Zjistěte, co mohou zákazníci používající jen Ads spravovat v globální konzoli pro správu, včetně správy uživatelů, rolí, skupin, SSO a zřizování SCIM na úrovni tenantu.

Aktualizováno: 3 days ago

Zákazníci využívající pouze reklamy teď mohou spravovat uživatele reklam na úrovni tenanta v globální konzoli pro správu. Správci mohou na stejném místě, které už používají pro SSO a ověřování domén, zvát uživatele, přidělovat role, spravovat skupiny a nastavit zřizování uživatelů přes SCIM.

Pro reklamy jsou na úrovni tenanta k dispozici tyto role:

  • Správce reklam: může v tenantovi vytvářet reklamní účty.

  • Správce reklamního účtu: úplný přístup k datům reklamního účtu

  • Člen reklamního účtu: může číst a upravovat reklamní entity, ale nemá oprávnění ke správě reklamního účtu

  • Čtenář reklamního účtu: může zobrazovat data reklamního účtu, ale nemá oprávnění k zápisu ani správě

Tato aktualizace je určena zákazníkům využívajícím pouze reklamy. Pokud vaše organizace používá také ChatGPT, API, Codex nebo jiné produkty OpenAI, nepovažujte tuto funkci za kompletní správu uživatelů a rolí napříč produkty. Širší podpora napříč produkty OpenAI se plánuje v některé z budoucích aktualizací.

Aktuální omezení

Globální konzole pro správu zatím neposkytuje plnou správu uživatelů a rolí napříč produkty.

V tuto chvíli:

  • Role pro ChatGPT, API, Codex a další produkty se v Globální konzoli pro správu nezobrazují ani nespravují.

  • SCIM v Globální konzoli pro správu podporuje pouze uživatele Ads.

  • Vlastní role na úrovni tenanta nejsou podporovány.

V Globální konzoli pro správu můžete vidět uživatele napříč produkty OpenAI. Širší správa uživatelů a rolí napříč produkty však zatím není k dispozici.

Konfigurace SCIM

Globální správci mohou SCIM nakonfigurovat tak, že přejdou na kartu Adresář na stránce Přístup a kliknou na tlačítko „Povolit synchronizaci adresáře (SCIM)“:

Cloud Console M2 - Enable Directory Sync

Budete přesměrováni do průvodce nastavením, který poskytuje podrobný návod ke konfiguraci aplikace SCIM ve vašem IdP. Další informace najdete na naší stránce dokumentace Časté otázky ke SCIM.

Aktivace připojení SCIM může trvat až 5 minut a zobrazení nejnovějších událostí vydaných vaším IdP také až 5 minut. Po úspěšném připojení můžete své události začít sledovat zpět na kartě Adresář:

Cloud Console M2 - Access page

Přidávání uživatelů do reklamního účtu pomocí SCIM

Po konfiguraci SCIM máte dvě hlavní možnosti, jak uživatelům zřídit přístup k reklamnímu účtu.

První možností je přímé zřízení přístupu. Na stránce Uživatelé můžete kliknutím na řádek konkrétního uživatele přejít na panel jeho správy. Zde můžete uživatele přiřadit přímo do skupiny s rolí „Správce reklamního účtu“, případně můžete tuto roli přidělit přímo uživateli, jak je znázorněno níže:

Cloud Console M2 - Assign role to user

Druhou možností je využít skupinu SCIM. Pokud jste skupiny SCIM synchronizovali z poskytovatele identity do konzole pro správu, můžete jim následně přidělit konkrétní role. V tomto případě přidělte skupině roli „Správce reklamního účtu“, jak je znázorněno níže:

Cloud Console M2 - Assign role to group

Poté se budou moct všichni uživatelé ve vaší skupině SCIM přihlásit k reklamnímu účtu.

Přidělení role správce reklam

Jakmile máte v tenantovi uživatele, můžete jim přidělit roli správce reklam. Na stránce Uživatelé můžete kliknutím na řádek konkrétního uživatele přejít na panel jeho správy. Zde vyberte kartu Přímé role a potom klikněte na tlačítko + v pravém horním rohu.

direct roles tab

Otevře se níže zobrazené dialogové okno, ve kterém můžete přidělit roli Správce reklam. Pokud v tenantovi nejsou žádné reklamní účty, následující role se nezobrazí:

  • Správce reklamního účtu

  • Člen reklamního účtu

  • Čtenář reklamního účtu

Místo nich uvidíte pouze níže zobrazenou roli "Správce reklam":

Ads Admin

Po přidělení této role mohou uživatelé vytvářet v tenantovi reklamní účty, a tím zpřístupnit zbývající role pro reklamy.

Časté dotazy

Způsobí toto zavedení nějaké zpětně nekompatibilní změny?

Ne. Toto zavedení nepřináší zpětně nekompatibilní změny.

Proč je to dostupné pouze zákazníkům používajícím jen Ads?

Při spuštění Globální konzole pro správu zatím nepodporuje zobrazení ani správu rolí ChatGPT nebo API. Širší podpora napříč produkty OpenAI je plánována v pozdější aktualizaci.

Podporuje SCIM všechny produkty?

Ne. Při spuštění podporuje SCIM na úrovni tenanta v Globální konzoli pro správu pouze uživatele Ads. Uživatelé ChatGPT a API musí SCIM stále nastavovat na úrovni produktu.

Co když potřebuji odebrat uživatele z role Správce reklamního účtu?

Doporučujeme zajistit, aby u reklamního účtu zůstal alespoň jeden Správce reklamního účtu; pokud potřebujete odebrat jediného Správce reklamního účtu, přidejte předtím jiného správce.

Mohu vytvářet vlastní role na úrovni tenanta?

Ne. Dostupné role na úrovni tenanta jsou Globální správce a Člen.

Časté dotazy k přístupu k Ads a SSO

Jaký je rozdíl mezi správcem Ads a rolí v reklamním účtu?

Správce Ads spravuje uživatele Ads, skupiny, SSO a nastavení SCIM v globální konzoli pro správu. Role v reklamním účtu určují, co může uživatel dělat v konkrétním účtu Ads Manageru, například zobrazovat nebo spravovat kampaně. Než může uživatel pracovat v Ads Manageru, může potřebovat správný přístup na úrovni tenanta i správnou roli v reklamním účtu.

Proč nemohu vytvořit reklamní účet?

Pokud vaše společnost už má tenanta OpenAI, možná budete potřebovat, aby vám správce Ads udělil přístup k Ads v globální konzoli pro správu, než budete moci vytvořit nebo spravovat reklamní účet. Pokud jste byli pozváni do existujícího reklamního účtu, ověřte, že jste pozvánku přijali se stejnou e-mailovou adresou a že vám vlastník účtu přiřadil správnou roli v reklamním účtu.

Jak režimy SSO Povinné, Volitelné a Vypnuto ovlivňují uživatele Ads?

Když je SSO povinné, uživatelé se musí ověřit prostřednictvím vašeho poskytovatele identity a také musí být přiřazeni ke správné aplikaci IdP. Když je SSO volitelné, oprávnění uživatelé mohou použít SSO nebo jiný podporovaný způsob přihlášení. Když je SSO vypnuté, uživatelé Ads se přihlašují bez SSO. Pokud se uživatel po zapnutí SSO nemůže přihlásit, zkontrolujte doménu, přiřazení IdP, e-mail uživatele a přiřazení role Ads.

Uděluje členství v pracovním prostoru ChatGPT automaticky přístup k Ads?

Ne. Členství v pracovním prostoru ChatGPT a přístup k Ads se spravují samostatně. Zákazníci používající pouze Ads by měli spravovat uživatele Ads v globální konzoli pro správu a přístup k reklamnímu účtu je stále třeba přiřadit v Ads Manageru.

Vztahuje se zřizování SCIM na všechny produkty OpenAI?

U tenantů používajících pouze Ads spravuje zřizování SCIM v globální konzoli pro správu uživatele Ads pro daného tenanta. Konfigurace SCIM pro jiné produkty OpenAI může být spravována samostatně, proto si ověřte, že konfigurujete správnou aplikaci a tenanta OpenAI.

Byl tento článek užitečný?