K používání Správce reklam potřebuje uživatel povolený způsob přihlášení a roli pro správný reklamní účet. Připojení k tenantovi OpenAI, používání jednotného přihlašování (SSO) ani přítomnost v synchronizovaném adresáři neposkytují automaticky přístup k Ads.
Role správce Ads a role u účtu
Otevřete konzoli pro správu a vyberte tenanta přidruženého k reklamnímu účtu. Vaše role určuje, která nastavení můžete spravovat.
| Role | Rozsah | Co umožňuje |
|---|---|---|
| globální správce | Tenant | Spravuje domény, poskytovatele identit, zásady přihlašování a připojení adresářů v rámci celého tenanta; může vytvářet způsobilé reklamní účty. |
| správce Ads | Tenant | Vytváří způsobilé reklamní účty. Nespravuje identity v rámci celého tenanta ani automaticky nezískává přístup ke stávajícím účtům. |
| správce reklamního účtu | Jeden reklamní účet | Spravuje účet a podporovaný přístup uživatelů nebo skupin. Musí zůstat alespoň jeden správce s účinným přístupem k účtu. |
| člen reklamního účtu | Jeden reklamní účet | Používá a aktualizuje podporované reklamní prostředky bez úplných oprávnění ke správě účtu. |
| čtenář reklamního účtu | Jeden reklamní účet | Zobrazuje reklamní prostředky bez oprávnění k zápisu nebo správě účtu. |
Uživatel, který spravuje identity tenanta, vytváří účet a následně ho spravuje, může potřebovat více než jednu roli. Role v pracovním prostoru ChatGPT ani v organizaci Platformy API neposkytuje oprávnění k Ads.
V rámci reklamního účtu získá uživatel nejvyšší roli udělenou přímo nebo prostřednictvím skupiny: Správce, poté Člen a nakonec Čtenář. Změna nebo odebrání přímé role přístup neomezí, pokud skupina stále uděluje vyšší roli.
Kontrola zásad přihlašování do Ads
V konzoli pro správu otevřete Globální nastavení a poté Přístup. Zkontrolujte Nastavení SSO pro Ads u vybraného tenanta. Aktivace sdíleného připojení k poskytovateli identit nebo zásad SSO jiného produktu automaticky nepovolí SSO pro Ads.
| Zásada | Co znamená |
|---|---|
| Vyžadováno | SSO je k dispozici jako způsob přihlášení. Již přihlášený uživatel však může získat přístup k reklamnímu účtu se zásadou Vyžadováno, aniž by se musel znovu přihlašovat přes SSO. |
| Volitelné | Způsobilí uživatelé mohou použít nakonfigurovaného poskytovatele identit nebo jiný povolený způsob přihlášení. |
| Vypnuto | SSO není pro vybraný produkt nebo prostředek dostupné. Uživatelé musí použít jiný povolený způsob přihlášení. |
Pokud je toto nastavení dostupné, ponechte během testování SSO na hodnotě Volitelné. Než vyberete Vyžadováno nebo Vypnuto, ověřte, že uživatelé mají přístup ke svým účtům a že oprávněný správce má možnost obnovení přístupu.
U poskytovatele identit nakonfigurujte příslušné požadavky na vícefaktorové ověřování (MFA) a podmíněný přístup.
Informace o nastavení připojení a domény najdete v článku Nastavení jednotného přihlašování (SSO) pro produkty OpenAI.
Udělení přístupu k reklamnímu účtu
V konzoli pro správu vyberte správného tenanta OpenAI.
Vyberte reklamní účet.
Je-li tato možnost dostupná, otevřete Uživatelé & skupiny.
Vyhledejte uživatele nebo podporovanou skupinu určenou pro daný účet.
Přiřaďte příslušnou roli Správce, Člen nebo Čtenář.
Požádejte uživatele, aby se přihlásil pracovním e-mailem přidruženým k tenantovi.
Pokud uživatel chybí, ověřte, že ho oprávněný správce pozval nebo synchronizoval. Pozvánka do pracovního prostoru ChatGPT neposkytuje přístup k reklamnímu účtu.

Příslušnou roli přiřaďte samostatně pro každý reklamní účet, ke kterému uživatel potřebuje přístup.
Přiřazení role správce Ads a vytvoření prvního účtu
Otevřete konzoli pro správu a vyberte požadovaného tenanta.
V části Globální nastavení otevřete Uživatelé & skupiny, vyberte Uživatelé a otevřete profil daného uživatele.
Podle toho, která karta je dostupná, otevřete Přístup & role nebo Přímé role.
Vyberte možnost přidání nebo úpravy přístupu na úrovni tenanta. Pokud budete vyzváni k výběru produktu, vyberte Cloud Console.
Vyberte Správce Ads a přiřazení uložte.

V uživatelském profilu se může zobrazit Přístup & role; v jiných konfiguracích se zobrazují Přímé role.
Pokud ještě žádný reklamní účet neexistuje, může první účet vytvořit globální správce nebo správce Ads. Role pro konkrétní účet se nemusí zobrazit, dokud tento účet nevznikne.
Chcete-li vytvořit další reklamní účet, přejděte s potřebnými oprávněními do Správce reklam. Pokud již máte aktivní relaci ve Správci reklam, může přímý odkaz pro úvodní nastavení znovu otevřít stávající reklamní účet.
Pokud se možnost Správce Ads nezobrazuje, ověřte, že jste vybrali správného tenanta a po zobrazení výzvy také Cloud Console. Požádejte globálního správce nebo tým OpenAI pečující o váš účet, aby zkontrolovali váš přístup a způsobilost k používání Ads.
Správa synchronizovaných uživatelů a skupin
Účty Ads používají adresář SCIM pro celý tenant, nikoli samostatný adresář pro každý reklamní účet. Způsobilí tenanti, včetně tenantů určených pouze pro Ads, mohou synchronizovat uživatele a skupiny, přístup ke každému reklamnímu účtu však musí být nadále přiřazen samostatně.
SCIM pro celý tenant nemůže změnit e-mailovou adresu stávajícího účtu OpenAI a podpora OpenAI tuto změnu nemůže provést ručně.
Synchronizované uživatele a členství ve skupinách spravujte u svého poskytovatele identit. V konzoli pro správu nelze synchronizovaného uživatele ručně přidat do skupiny reklamního účtu ani změnit členství v synchronizované skupině.
Chcete-li synchronizované skupině udělit přístup k účtu Ads, otevřete u skupiny nastavení Přístup k produktům, vyberte účet a změny uložte. Počáteční rolí u účtu je Člen. Oprávněný správce může změnit roli synchronizované skupiny u reklamního účtu, aniž by měnil její členství u poskytovatele identit.

Informace o způsobilosti adresáře, nastavení a řešení potíží najdete v článku Zřizování a správa pomocí SCIM.
Odebrání nebo změna přístupu k reklamnímu účtu
Před odebráním jediného správce s účinným přístupem k reklamnímu účtu přiřaďte jiného správce. U každého reklamního účtu musí zůstat alespoň jeden správce s účinným přístupem.
Vyberte reklamní účet a otevřete Uživatelé & skupiny.
Zkontrolujte přímou roli uživatele a jeho přiřazení ke skupinám konkrétního účtu.
Odeberte nebo změňte přímou roli, případně aktualizujte členství v příslušné skupině.
V příslušných případech aktualizujte členství v synchronizované skupině u svého poskytovatele identit.
Ověřte, že zůstává jiný správce účtu a že výsledný přístup daného uživatele odpovídá vašemu záměru.
Členství v synchronizovaných skupinách spravujte u svého poskytovatele identit. U uživatelů spravovaných pomocí SCIM zkontrolujte přímé role u reklamních účtů a přiřazení k synchronizovaným skupinám. U ručně spravovaných uživatelů zkontrolujte přímé role a přiřazení k ručně spravovaným skupinám. Odebráním jedné cesty přístupu se nemusí odebrat jiná, proto zkontrolujte zbývající přístup uživatele ke každému reklamnímu účtu.
Řešení problémů s přístupem specifických pro Ads
Pokud uživatel nemůže otevřít Správce reklam, zkontrolujte:
Vybraného tenanta OpenAI a reklamní účet.
Pracovní e-mail uživatele a příslušné zásady přihlašování do Ads.
Zda uživatel přijal správnou pozvánku.
Roli pro konkrétní účet a případný přímý přístup nebo přístup prostřednictvím skupiny.
Nedávné změny adresáře nebo přiřazení u poskytovatele identit.
Zda musí první reklamní účet vytvořit globální správce nebo správce Ads.
Informace o chybách přihlášení najdete v článku Řešení potíží se SSO, přístupem k pracovnímu prostoru a ověřením domény.
────────────────────────────────────────────────────────────
