OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Configurar y solucionar problemas de SSO y SCIM para Ads Manager

Obtén información sobre cómo funcionan SSO y SCIM a nivel de tenant con los roles de Ads, cómo crear o acceder a cuentas publicitarias adicionales y cómo solucionar problemas de inicio de sesión.

Última actualización: 7 days ago

El inicio de sesión único (SSO) y el Sistema para la gestión de identidades entre dominios (SCIM) para Ads Manager se configuran a nivel de tenant de OpenAI en la Global Admin Console. Luego, el acceso a Ads se controla mediante roles administrativos y de cuenta publicitaria específicos de Ads.

Antes de empezar

  • Debes tener el rol Global Admin para configurar los ajustes de identidad a nivel de tenant y administrar la membresía del tenant.

  • Un usuario debe tener el rol Ads Admin para crear cuentas publicitarias en el tenant.

  • Para acceder a una cuenta publicitaria existente, se requiere un rol de cuenta publicitaria: Ad Account Admin, Ad Account Member o Ad Account Viewer.

  • Usa la misma dirección de correo electrónico laboral en tu proveedor de identidad, la Global Admin Console y Ads Manager.

Cómo funcionan los roles de Ads

Global Admin y Ads Admin son roles separados. Un Global Admin puede administrar el tenant, los ajustes de identidad y los usuarios, pero ser Global Admin no otorga automáticamente permiso para crear una cuenta publicitaria. Asigna el rol Ads Admin a los usuarios que necesiten crear cuentas publicitarias.

Después de crear una cuenta publicitaria, asigna el rol de cuenta publicitaria correspondiente a cada usuario o grupo. Una sola dirección de correo electrónico puede acceder a varias cuentas publicitarias cuando ese usuario tiene un rol asignado en cada cuenta.

Configurar SSO para Ads Manager

  1. Abre la Global Admin Console y selecciona el tenant que quieres administrar.

  2. Configura y verifica tu dominio y proveedor de identidad siguiendo Configurar SSO.

  3. Agrega al tenant los usuarios o grupos que necesiten acceso a Ads.

  4. Asigna Ads Admin a quienes necesiten crear cuentas publicitarias. Para una cuenta publicitaria existente, asigna Ad Account Admin, Ad Account Member o Ad Account Viewer, según corresponda.

  5. Pídele al usuario que abra Ads Manager e inicie sesión con la misma dirección de correo electrónico laboral configurada en el tenant.

Si tu organización también usa ChatGPT o la plataforma de API, que SSO funcione en esos productos no otorga por sí solo acceso a Ads. Confirma que el usuario esté en el tenant correcto y tenga el rol de Ads requerido.

Configurar SCIM para Ads Manager

Para clientes que solo usan Ads, el aprovisionamiento de SCIM se administra a nivel de tenant en la Global Admin Console. El SCIM a nivel de tenant para Ads no reemplaza las configuraciones de SCIM a nivel de producto que se usan para ChatGPT o la plataforma de API.

  1. Configura SCIM siguiendo las Preguntas frecuentes sobre la integración de SCIM y las instrucciones de tu proveedor de identidad.

  2. Asigna los usuarios o grupos requeridos a la aplicación de OpenAI en tu proveedor de identidad y confirma que el aprovisionamiento se complete correctamente.

  3. En la Global Admin Console, confirma que el usuario aprovisionado aparezca en el tenant. Si hay una invitación pendiente, el usuario debe aceptarla.

  4. Asigna Ads Admin si el usuario necesita crear cuentas publicitarias, o asigna un rol de cuenta publicitaria por cada cuenta existente a la que deba acceder.

  5. Pídele al usuario que inicie sesión en Ads Manager con la dirección de correo electrónico aprovisionada.

También puedes asignar un grupo sincronizado con SCIM a un rol de Ads. Esto permite que el acceso por rol siga la membresía de grupo administrada en tu proveedor de identidad.

Crear otra cuenta publicitaria

  1. Confirma que el usuario tenga el rol Ads Admin en el tenant. Global Admin por sí solo no es suficiente.

  2. Abre Ads Manager con la dirección de correo electrónico asociada al tenant.

  3. Usa la opción para crear una cuenta publicitaria nueva. Si no se muestra la opción, confirma el rol Ads Admin y que el usuario esté operando en el tenant previsto.

  4. Después de la creación, asigna roles de cuenta publicitaria a los usuarios o grupos que necesiten acceso.

No dependas de una URL directa de incorporación para crear una cuenta adicional. Si el usuario ya tiene una sesión de Ads Manager, el sitio puede abrir su cuenta existente en lugar de iniciar un flujo de incorporación nuevo.

Solucionar problemas de inicio de sesión y acceso

El usuario es enviado a un inicio de sesión con contraseña en lugar del proveedor de identidad

  • Confirma que el usuario haya ingresado la misma dirección de correo electrónico laboral configurada en el tenant y el proveedor de identidad.

  • Confirma que el dominio de correo electrónico esté verificado y que SSO esté configurado para el tenant previsto.

  • Pídele al usuario que cierre sesión en otras cuentas de OpenAI o que vuelva a intentarlo en una ventana privada del navegador para evitar usar una sesión existente con otra dirección de correo electrónico.

  • Si el problema continúa, comunícate con el equipo de soporte de OpenAI e incluye la dirección de correo electrónico del usuario, el ID del tenant, la fecha y hora aproximadas con la zona horaria, y una captura de pantalla de la página o del error.

El usuario puede iniciar sesión, pero no puede crear una cuenta publicitaria

Confirma que el usuario tenga el rol Ads Admin. Los roles Global Admin y de cuenta publicitaria no incluyen automáticamente permiso para crear una cuenta publicitaria nueva.

Un usuario aprovisionado con SCIM no puede acceder a Ads Manager

  • Confirma que el evento de aprovisionamiento se haya completado correctamente en el proveedor de identidad.

  • Confirma que el usuario aparezca en el tenant correcto y haya aceptado cualquier invitación pendiente.

  • Confirma que el usuario o su grupo sincronizado tenga el rol Ads Admin o de cuenta publicitaria requerido.

  • Confirma que la dirección de correo electrónico usada para iniciar sesión coincida exactamente con la identidad aprovisionada.

Preguntas frecuentes

¿SSO o SCIM se administran a nivel de tenant?

Sí. Para clientes que solo usan Ads, SSO y SCIM se configuran en la Global Admin Console a nivel de tenant. Luego, Ads Admin y los roles de cuenta publicitaria se usan para controlar permisos específicos de Ads.

¿Global Admin es lo mismo que Ads Admin?

No. Global Admin administra el tenant y la configuración de identidad. Ads Admin otorga permiso para crear cuentas publicitarias y administrar el acceso a Ads.

¿SCIM otorga acceso automáticamente a todas las cuentas publicitarias?

No. SCIM aprovisiona la identidad de tenant del usuario. El usuario o un grupo sincronizado también debe tener asignado el rol Ads Admin o el rol de cuenta publicitaria correspondiente.

¿La misma dirección de correo electrónico puede acceder a varias cuentas publicitarias?

Sí. Asigna al usuario un rol correspondiente en cada cuenta publicitaria. Luego, el usuario puede usar la misma dirección de correo electrónico para acceder a esas cuentas.

¿Por qué SSO funciona para otro producto de OpenAI, pero no para Ads Manager?

La autenticación y el acceso a productos son independientes. Confirma que el usuario esté en el tenant previsto y tenga un rol específico de Ads, incluso si SSO ya funciona para ChatGPT o la plataforma de API.

Artículos relacionados

¿Este artículo te fue útil?