OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Správa identit a přístupu ve Správci reklam

Spravujte přihlašování do Ads, role u reklamních účtů, synchronizované uživatele a bezpečné odebírání přístupu.

Aktualizováno: 11 days ago

K používání Správce reklam potřebuje uživatel povolený způsob přihlášení a roli pro správný reklamní účet. Připojení k tenantovi OpenAI, používání jednotného přihlašování (SSO) ani přítomnost v synchronizovaném adresáři neposkytují automaticky přístup k Ads.

Role správce Ads a role u účtu

Otevřete konzoli pro správu a vyberte tenanta přidruženého k reklamnímu účtu. Vaše role určuje, která nastavení můžete spravovat.

RoleRozsahCo umožňuje
globální správceTenantSpravuje domény, poskytovatele identit, zásady přihlašování a připojení adresářů v rámci celého tenanta; může vytvářet způsobilé reklamní účty.
správce AdsTenantVytváří způsobilé reklamní účty. Nespravuje identity v rámci celého tenanta ani automaticky nezískává přístup ke stávajícím účtům.
správce reklamního účtuJeden reklamní účetSpravuje účet a podporovaný přístup uživatelů nebo skupin. Musí zůstat alespoň jeden správce s účinným přístupem k účtu.
člen reklamního účtuJeden reklamní účetPoužívá a aktualizuje podporované reklamní prostředky bez úplných oprávnění ke správě účtu.
čtenář reklamního účtuJeden reklamní účetZobrazuje reklamní prostředky bez oprávnění k zápisu nebo správě účtu.

Uživatel, který spravuje identity tenanta, vytváří účet a následně ho spravuje, může potřebovat více než jednu roli. Role v pracovním prostoru ChatGPT ani v organizaci Platformy API neposkytuje oprávnění k Ads.

V rámci reklamního účtu získá uživatel nejvyšší roli udělenou přímo nebo prostřednictvím skupiny: Správce, poté Člen a nakonec Čtenář. Změna nebo odebrání přímé role přístup neomezí, pokud skupina stále uděluje vyšší roli.

Kontrola zásad přihlašování do Ads

V konzoli pro správu otevřete Globální nastavení a poté Přístup. Zkontrolujte Nastavení SSO pro Ads u vybraného tenanta. Aktivace sdíleného připojení k poskytovateli identit nebo zásad SSO jiného produktu automaticky nepovolí SSO pro Ads.

ZásadaCo znamená
VyžadovánoSSO je k dispozici jako způsob přihlášení. Již přihlášený uživatel však může získat přístup k reklamnímu účtu se zásadou Vyžadováno, aniž by se musel znovu přihlašovat přes SSO.
VolitelnéZpůsobilí uživatelé mohou použít nakonfigurovaného poskytovatele identit nebo jiný povolený způsob přihlášení.
VypnutoSSO není pro vybraný produkt nebo prostředek dostupné. Uživatelé musí použít jiný povolený způsob přihlášení.

Pokud je toto nastavení dostupné, ponechte během testování SSO na hodnotě Volitelné. Než vyberete Vyžadováno nebo Vypnuto, ověřte, že uživatelé mají přístup ke svým účtům a že oprávněný správce má možnost obnovení přístupu.

U poskytovatele identit nakonfigurujte příslušné požadavky na vícefaktorové ověřování (MFA) a podmíněný přístup.

Informace o nastavení připojení a domény najdete v článku Nastavení jednotného přihlašování (SSO) pro produkty OpenAI.

Udělení přístupu k reklamnímu účtu

  1. V konzoli pro správu vyberte správného tenanta OpenAI.

  2. Vyberte reklamní účet.

  3. Je-li tato možnost dostupná, otevřete Uživatelé & skupiny.

  4. Vyhledejte uživatele nebo podporovanou skupinu určenou pro daný účet.

  5. Přiřaďte příslušnou roli Správce, Člen nebo Čtenář.

  6. Požádejte uživatele, aby se přihlásil pracovním e-mailem přidruženým k tenantovi.

Pokud uživatel chybí, ověřte, že ho oprávněný správce pozval nebo synchronizoval. Pozvánka do pracovního prostoru ChatGPT neposkytuje přístup k reklamnímu účtu.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Příslušnou roli přiřaďte samostatně pro každý reklamní účet, ke kterému uživatel potřebuje přístup.

Přiřazení role správce Ads a vytvoření prvního účtu

  1. Otevřete konzoli pro správu a vyberte požadovaného tenanta.

  2. V části Globální nastavení otevřete Uživatelé & skupiny, vyberte Uživatelé a otevřete profil daného uživatele.

  3. Podle toho, která karta je dostupná, otevřete Přístup & role nebo Přímé role.

  4. Vyberte možnost přidání nebo úpravy přístupu na úrovni tenanta. Pokud budete vyzváni k výběru produktu, vyberte Cloud Console.

  5. Vyberte Správce Ads a přiřazení uložte.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

V uživatelském profilu se může zobrazit Přístup & role; v jiných konfiguracích se zobrazují Přímé role.

Pokud ještě žádný reklamní účet neexistuje, může první účet vytvořit globální správce nebo správce Ads. Role pro konkrétní účet se nemusí zobrazit, dokud tento účet nevznikne.

Chcete-li vytvořit další reklamní účet, přejděte s potřebnými oprávněními do Správce reklam. Pokud již máte aktivní relaci ve Správci reklam, může přímý odkaz pro úvodní nastavení znovu otevřít stávající reklamní účet.

Pokud se možnost Správce Ads nezobrazuje, ověřte, že jste vybrali správného tenanta a po zobrazení výzvy také Cloud Console. Požádejte globálního správce nebo tým OpenAI pečující o váš účet, aby zkontrolovali váš přístup a způsobilost k používání Ads.

Správa synchronizovaných uživatelů a skupin

Účty Ads používají adresář SCIM pro celý tenant, nikoli samostatný adresář pro každý reklamní účet. Způsobilí tenanti, včetně tenantů určených pouze pro Ads, mohou synchronizovat uživatele a skupiny, přístup ke každému reklamnímu účtu však musí být nadále přiřazen samostatně.

SCIM pro celý tenant nemůže změnit e-mailovou adresu stávajícího účtu OpenAI a podpora OpenAI tuto změnu nemůže provést ručně.

Synchronizované uživatele a členství ve skupinách spravujte u svého poskytovatele identit. V konzoli pro správu nelze synchronizovaného uživatele ručně přidat do skupiny reklamního účtu ani změnit členství v synchronizované skupině.

Chcete-li synchronizované skupině udělit přístup k účtu Ads, otevřete u skupiny nastavení Přístup k produktům, vyberte účet a změny uložte. Počáteční rolí u účtu je Člen. Oprávněný správce může změnit roli synchronizované skupiny u reklamního účtu, aniž by měnil její členství u poskytovatele identit.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Informace o způsobilosti adresáře, nastavení a řešení potíží najdete v článku Zřizování a správa pomocí SCIM.

Odebrání nebo změna přístupu k reklamnímu účtu

Před odebráním jediného správce s účinným přístupem k reklamnímu účtu přiřaďte jiného správce. U každého reklamního účtu musí zůstat alespoň jeden správce s účinným přístupem.

  1. Vyberte reklamní účet a otevřete Uživatelé & skupiny.

  2. Zkontrolujte přímou roli uživatele a jeho přiřazení ke skupinám konkrétního účtu.

  3. Odeberte nebo změňte přímou roli, případně aktualizujte členství v příslušné skupině.

  4. V příslušných případech aktualizujte členství v synchronizované skupině u svého poskytovatele identit.

  5. Ověřte, že zůstává jiný správce účtu a že výsledný přístup daného uživatele odpovídá vašemu záměru.

Členství v synchronizovaných skupinách spravujte u svého poskytovatele identit. U uživatelů spravovaných pomocí SCIM zkontrolujte přímé role u reklamních účtů a přiřazení k synchronizovaným skupinám. U ručně spravovaných uživatelů zkontrolujte přímé role a přiřazení k ručně spravovaným skupinám. Odebráním jedné cesty přístupu se nemusí odebrat jiná, proto zkontrolujte zbývající přístup uživatele ke každému reklamnímu účtu.

Řešení problémů s přístupem specifických pro Ads

Pokud uživatel nemůže otevřít Správce reklam, zkontrolujte:

  • Vybraného tenanta OpenAI a reklamní účet.

  • Pracovní e-mail uživatele a příslušné zásady přihlašování do Ads.

  • Zda uživatel přijal správnou pozvánku.

  • Roli pro konkrétní účet a případný přímý přístup nebo přístup prostřednictvím skupiny.

  • Nedávné změny adresáře nebo přiřazení u poskytovatele identit.

  • Zda musí první reklamní účet vytvořit globální správce nebo správce Ads.

Informace o chybách přihlášení najdete v článku Řešení potíží se SSO, přístupem k pracovnímu prostoru a ověřením domény.

────────────────────────────────────────────────────────────

Byl tento článek užitečný?