OpenAI
Denne side er maskinoversat. Se den originale engelske artikel.

Administration af identitet og adgang i Ads Manager

Administrer Ads-login, roller for annoncekonti, synkroniserede brugere og sikker offboarding.

Opdateret: 12 days ago

For at bruge Ads Manager skal en person både have en tilladt loginmetode og en rolle til den korrekte annoncekonto. Det giver ikke automatisk adgang til Ads at blive tilknyttet en OpenAI-lejer, bruge single sign-on (SSO) eller fremgå af en synkroniseret mappe.

Forstå Ads-administratorroller og kontoroller

Åbn Administrationskonsol, og vælg den lejer, der er knyttet til annoncekontoen. Din rolle afgør, hvilke indstillinger du kan administrere.

RolleOmfangHvad rollen tillader
global administratorLejerAdministrerer domæner, identitetsudbydere, loginpolitikker og mappeforbindelser for hele lejeren og kan oprette kvalificerede annoncekonti.
Ads-administratorLejerOpretter kvalificerede annoncekonti. Administrerer ikke identitet for hele lejeren og får ikke automatisk adgang til eksisterende konti.
annoncekontoadministratorÉn annoncekontoAdministrerer kontoen og understøttet bruger- eller gruppeadgang. Der skal være mindst én aktiv kontoadministrator tilbage.
medlem af annoncekontoÉn annoncekontoBruger og opdaterer understøttede annonceressourcer uden fulde tilladelser til kontoadministration.
læser på annoncekontoÉn annoncekontoSer annonceressourcer uden skrive- eller kontoadministrationstilladelser.

En person, der administrerer lejeridentitet, opretter en konto og administrerer denne konto, kan have brug for mere end én rolle. En rolle i et ChatGPT-arbejdsområde eller en organisation på API-platformen giver ikke Ads-tilladelser.

På en annoncekonto får en person den højeste rolle, der er tildelt direkte eller via en gruppe: først Administrator, derefter Medlem og så Læser. Ændring eller fjernelse af en direkte rolle reducerer ikke adgangen, hvis en gruppe stadig tildeler en højere rolle.

Kontrollér loginpolitikken for Ads

Åbn Globale indstillinger i Administrationskonsol og derefter Adgang. Gennemgå SSO-indstillinger for Ads for den valgte lejer. Aktivering af en delt identitetsudbyderforbindelse eller et andet produkts SSO-politik aktiverer ikke automatisk SSO for Ads.

PolitikHvad det betyder
PåkrævetSSO er tilgængelig som loginmetode. En person, der allerede er logget ind, kan dog muligvis få adgang til en annoncekonto med politikken Påkrævet uden at logge ind igen via SSO.
ValgfritKvalificerede brugere kan bruge den konfigurerede identitetsudbyder eller en anden tilladt loginmetode.
FraSSO er ikke tilgængelig for det valgte produkt eller den valgte ressource. Brugerne skal benytte en anden tilladt loginmetode.

Lad SSO være Valgfrit under test, når denne indstilling er tilgængelig. Før du vælger Påkrævet eller Fra, skal du kontrollere, at brugerne kan få adgang til deres konti, og at en autoriseret administrator har en gendannelsesmulighed.

Konfigurer relevante krav til multifaktorgodkendelse (MFA) og betinget adgang hos din identitetsudbyder.

Se Konfiguration af single sign-on (SSO) til OpenAI-produkter for at få oplysninger om opsætning af forbindelser og domæner.

Giv en person adgang til en annoncekonto

  1. Vælg den korrekte OpenAI-lejer i Administrationskonsol.

  2. Vælg annoncekontoen.

  3. Åbn Brugere og grupper, hvis indstillingen er tilgængelig.

  4. Find brugeren eller den understøttede kontospecifikke gruppe.

  5. Tildel den relevante rolle som Administrator, Medlem eller Læser.

  6. Bed personen om at logge ind med den arbejdsmail, der er knyttet til lejeren.

Hvis personen mangler, skal du kontrollere, at en autoriseret administrator har inviteret eller synkroniseret brugeren. En invitation til et ChatGPT-arbejdsområde giver ikke adgang til en annoncekonto.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Tildel den relevante rolle separat for hver annoncekonto, personen skal have adgang til.

Tildel rollen som Ads-administrator, og opret den første konto

  1. Åbn Administrationskonsol, og vælg den ønskede lejer.

  2. Åbn Brugere og grupper under Globale indstillinger, vælg Brugere, og åbn personens profil.

  3. Åbn Adgang og roller eller Direkte roller, afhængigt af hvilken fane der er tilgængelig.

  4. Vælg muligheden for at tilføje eller redigere adgang på lejerniveau. Hvis du bliver bedt om at vælge et produkt, skal du vælge Cloud Console.

  5. Vælg Ads-administrator, og gem tildelingen.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

En brugerprofil kan vise Adgang og roller, mens andre konfigurationer viser Direkte roller.

Hvis der ikke findes en annoncekonto, kan en global administrator eller Ads-administrator oprette den første konto. Kontospecifikke roller vises muligvis først, når kontoen er oprettet.

Hvis du vil oprette endnu en annoncekonto, skal du begynde i Ads Manager med de nødvendige tilladelser. Et direkte onboardinglink kan åbne en eksisterende annoncekonto igen, hvis du allerede har en aktiv session i Ads Manager.

Hvis Ads-administrator ikke vises, skal du kontrollere, at du har valgt den korrekte lejer og, når du bliver bedt om det, Cloud Console. Bed en global administrator eller dit OpenAI-kontoteam om at kontrollere din adgang og berettigelse til Ads.

Administrer synkroniserede brugere og grupper

Ads-konti bruger en SCIM-mappe for hele lejeren, ikke en separat mappe for hver annoncekonto. Kvalificerede lejere, herunder lejere, der kun bruger Ads, kan synkronisere brugere og grupper, men adgang til hver annoncekonto skal stadig tildeles separat.

SCIM for hele lejeren kan ikke ændre mailadressen på en eksisterende OpenAI-konto, og OpenAI Support kan ikke foretage ændringen manuelt.

Administrer synkroniserede brugere og gruppemedlemskaber hos din identitetsudbyder. Du kan ikke manuelt føje en synkroniseret bruger til en annoncekontogruppe eller ændre et synkroniseret gruppemedlemskab i Administrationskonsol.

For at give en synkroniseret gruppe adgang til en Ads-konto skal du åbne gruppens indstillinger for Produktadgang, vælge kontoen og gemme ændringerne. Den indledende kontorolle er Medlem. En autoriseret administrator kan ændre den synkroniserede gruppes rolle på annoncekontoen uden at ændre dens medlemskab hos identitetsudbyderen.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Se SCIM-klargøring og -administration for at få oplysninger om mappeberettigelse, opsætning og fejlfinding.

Fjern eller rediger adgang til en annoncekonto

Før du fjerner den eneste aktive annoncekontoadministrator, skal du tildele en anden administrator. Hver annoncekonto skal have mindst én aktiv administrator.

  1. Vælg annoncekontoen, og åbn Brugere og grupper.

  2. Gennemgå personens direkte rolle og kontospecifikke gruppetildelinger.

  3. Fjern eller rediger den direkte rolle, eller opdater det relevante gruppemedlemskab.

  4. Opdater eventuelt synkroniserede gruppemedlemskaber hos din identitetsudbyder.

  5. Kontrollér, at der stadig er en anden kontoadministrator, og at personens endelige adgang svarer til det ønskede.

Administrer synkroniserede gruppemedlemskaber hos din identitetsudbyder. For SCIM-administrerede brugere skal du gennemgå direkte roller på annoncekonti og synkroniserede gruppetildelinger. For manuelt administrerede brugere skal du gennemgå direkte roller og manuelt administrerede gruppetildelinger. Hvis én adgangsvej fjernes, fjernes en anden muligvis ikke. Kontrollér derfor personens resterende adgang til hver annoncekonto.

Løs Ads-specifikke adgangsproblemer

Hvis en person ikke kan åbne Ads Manager, skal du kontrollere:

  • Den valgte OpenAI-lejer og annoncekonto.

  • Personens arbejdsmail og den relevante loginpolitik for Ads.

  • Om personen har accepteret den korrekte invitation.

  • Den kontospecifikke rolle og eventuel direkte eller gruppebaseret adgang.

  • Seneste mappeændringer eller tildelinger hos identitetsudbyderen.

  • Om en global administrator eller Ads-administrator skal oprette den første annoncekonto.

Ved loginfejl kan du se Fejlfinding af SSO, adgang til arbejdsområder og domænebekræftelse.

────────────────────────────────────────────────────────────

Var denne artikel nyttig?