OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Administrar la identidad y el acceso en el Gestor de anuncios

Administra el inicio de sesión en Ads, los roles de las cuentas publicitarias, los usuarios sincronizados y la baja segura.

Última actualización: 3 days ago

Para usar el Gestor de anuncios, una persona necesita un método de inicio de sesión permitido y un rol en la cuenta publicitaria correcta. Unirse a un tenant de OpenAI, usar el inicio de sesión único (SSO) o aparecer en un directorio sincronizado no otorga acceso a Ads automáticamente.

Comprender los roles de administrador de Ads y de cuenta

Abre la Consola de administración y selecciona el tenant asociado con la cuenta publicitaria. Tu rol determina qué opciones de configuración puedes administrar.

RolAlcanceQué permite
administrador globalTenantAdministra los dominios, proveedores de identidad, políticas de inicio de sesión y conexiones de directorio de todo el tenant; puede crear cuentas publicitarias aptas.
administrador de AdsTenantCrea cuentas publicitarias aptas. No administra la identidad de todo el tenant ni accede automáticamente a las cuentas existentes.
administrador de cuenta publicitariaUna cuenta publicitariaAdministra la cuenta y el acceso compatible de usuarios o grupos. Debe quedar al menos un administrador efectivo de la cuenta.
miembro de cuenta publicitariaUna cuenta publicitariaUsa y actualiza los recursos publicitarios compatibles sin permisos completos de administración de la cuenta.
lector de cuenta publicitariaUna cuenta publicitariaConsulta recursos publicitarios sin permisos de escritura ni de administración de la cuenta.

Una persona que administra la identidad del tenant, crea una cuenta y administra esa cuenta puede necesitar más de un rol. Un rol de Espacio de trabajo de ChatGPT o de organización de la Plataforma API no otorga permisos de Ads.

Dentro de una cuenta publicitaria, una persona recibe el rol más alto otorgado directamente o mediante un grupo: Administrador, luego Miembro y después Lector. Cambiar o quitar un rol directo no reduce el acceso si un grupo aún otorga un rol superior.

Revisar la política de inicio de sesión de Ads

En la Consola de administración, abre Configuración global y luego Acceso. Revisa Configuración de SSO de Ads para el tenant seleccionado. Activar una conexión compartida con un proveedor de identidad o la política de SSO de otro producto no habilita automáticamente el SSO para Ads.

PolíticaQué significa
ObligatorioEl SSO está disponible como método de inicio de sesión. Sin embargo, una persona que ya inició sesión podría acceder a una cuenta publicitaria con la política Obligatorio sin volver a iniciar sesión mediante SSO.
OpcionalLos usuarios aptos pueden usar el proveedor de identidad configurado u otro método de inicio de sesión permitido.
DesactivadoEl SSO no está disponible para el producto o recurso seleccionado. Los usuarios deben usar otro método de inicio de sesión permitido.

Mantén el SSO como Opcional durante las pruebas cuando esa opción esté disponible. Antes de seleccionar Obligatorio o Desactivado, confirma que los usuarios puedan acceder a sus cuentas y que un administrador autorizado tenga una vía de recuperación.

Configura los requisitos aplicables de autenticación multifactor (MFA) y acceso condicional en tu proveedor de identidad.

Para configurar la conexión y el dominio, consulta: Configurar el inicio de sesión único (SSO) para productos de OpenAI.

Dar acceso a una cuenta publicitaria

  1. En la Consola de administración, selecciona el tenant de OpenAI correcto.

  2. Selecciona la cuenta publicitaria.

  3. Abre Usuarios y grupos, si está disponible.

  4. Busca al usuario o al grupo compatible específico de la cuenta.

  5. Asigna el rol correspondiente de Administrador, Miembro o Lector.

  6. Pídele a la persona que inicie sesión con el correo electrónico laboral asociado con el tenant.

Si la persona no aparece, confirma que un administrador autorizado haya invitado o sincronizado al usuario. Una invitación a un Espacio de trabajo de ChatGPT no otorga acceso a una cuenta publicitaria.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Asigna por separado el rol correspondiente en cada cuenta publicitaria a la que la persona necesite acceder.

Asignar el rol de administrador de Ads y crear la primera cuenta

  1. Abre la Consola de administración y selecciona el tenant correspondiente.

  2. En Configuración global, abre Usuarios y grupos, selecciona Usuarios y abre el perfil de la persona.

  3. Abre Acceso y roles o Roles directos, según la pestaña disponible.

  4. Elige la opción para agregar o editar el acceso en el tenant. Si te piden seleccionar un producto, elige Cloud Console.

  5. Selecciona Administrador de Ads y guarda la asignación.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

Un perfil de usuario puede mostrar Acceso y roles; otras configuraciones muestran Roles directos.

Si no existe ninguna cuenta publicitaria, un administrador global o de Ads puede crear la primera. Es posible que los roles específicos de la cuenta no aparezcan hasta que esta exista.

Para crear otra cuenta publicitaria, comienza en el Gestor de anuncios con los permisos necesarios. Un enlace directo de incorporación puede volver a abrir una cuenta publicitaria existente si ya tienes una sesión activa en el Gestor de anuncios.

Si Administrador de Ads no aparece, confirma que seleccionaste el tenant correcto y, cuando se te solicite, Cloud Console. Pídele a un administrador global o a tu equipo de cuenta de OpenAI que revise tu acceso y tu elegibilidad para Ads.

Administrar usuarios y grupos sincronizados

Las cuentas de Ads usan un directorio SCIM para todo el tenant, no uno independiente para cada cuenta publicitaria. Los tenants aptos, incluidos los exclusivos de Ads, pueden sincronizar usuarios y grupos, pero el acceso a cada cuenta publicitaria debe asignarse por separado.

SCIM para todo el tenant no puede cambiar la dirección de correo electrónico de una cuenta de OpenAI existente, y el equipo de Soporte de OpenAI tampoco puede hacerlo manualmente.

Administra los usuarios sincronizados y la pertenencia a grupos en tu proveedor de identidad. No puedes agregar manualmente un usuario sincronizado a un grupo de una cuenta publicitaria ni cambiar la pertenencia a grupos sincronizados en la Consola de administración.

Para dar acceso a una cuenta de Ads a un grupo sincronizado, abre la configuración de Acceso a productos del grupo, selecciona la cuenta y guarda los cambios. El rol inicial de la cuenta es Miembro. Un administrador autorizado puede cambiar el rol del grupo sincronizado en la cuenta publicitaria sin modificar sus miembros en el proveedor de identidad.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Para consultar la elegibilidad, configuración y solución de problemas del directorio, consulta: Aprovisionamiento y administración mediante SCIM.

Quitar o cambiar el acceso a una cuenta publicitaria

Antes de quitar al único administrador efectivo de la cuenta publicitaria, asigna otro administrador. Cada cuenta publicitaria debe conservar al menos un administrador efectivo.

  1. Selecciona la cuenta publicitaria y abre Usuarios y grupos.

  2. Revisa el rol directo de la persona y sus asignaciones a grupos específicos de la cuenta.

  3. Quita o cambia el rol directo, o actualiza la pertenencia al grupo correspondiente.

  4. Cuando corresponda, actualiza la pertenencia al grupo sincronizado en tu proveedor de identidad.

  5. Confirma que quede otro administrador de la cuenta y que el acceso resultante de la persona coincida con lo que deseas.

Administra la pertenencia a grupos sincronizados en tu proveedor de identidad. Para usuarios administrados mediante SCIM, revisa los roles directos en la cuenta publicitaria y las asignaciones a grupos sincronizados. Para usuarios administrados manualmente, revisa los roles directos y las asignaciones a grupos administrados de forma manual. Quitar una vía de acceso puede no eliminar otra; por eso, confirma el acceso restante de la persona a cada cuenta publicitaria.

Resolver problemas de acceso específicos de Ads

Si una persona no puede abrir el Gestor de anuncios, revisa lo siguiente:

  • El tenant de OpenAI y la cuenta publicitaria seleccionados.

  • El correo electrónico laboral de la persona y la política de inicio de sesión de Ads aplicable.

  • Si la persona aceptó la invitación correcta.

  • El rol específico de la cuenta y cualquier acceso directo o mediante grupos.

  • Los cambios recientes en el directorio o las asignaciones del proveedor de identidad.

  • Si un administrador global o de Ads debe crear la primera cuenta publicitaria.

Para resolver errores de inicio de sesión, consulta: Solucionar problemas de SSO, acceso al Espacio de trabajo y verificación del dominio.

────────────────────────────────────────────────────────────

¿Este artículo te fue útil?