Para usar el Gestor de anuncios, una persona necesita tanto un método de inicio de sesión permitido como un rol en la cuenta publicitaria correcta. Unirse a un inquilino de OpenAI, usar el inicio de sesión único (SSO) o aparecer en un directorio sincronizado no proporciona acceso a Ads automáticamente.
Entender los roles de administrador de Ads y de cuenta
Abre la Consola de administración y selecciona el inquilino asociado a la cuenta publicitaria. Tu rol determina qué ajustes puedes gestionar.
| Rol | Ámbito | Qué permite |
|---|---|---|
| administrador global | Inquilino | Gestiona los dominios, proveedores de identidad, políticas de inicio de sesión y conexiones de directorio de todo el inquilino; puede crear cuentas publicitarias aptas. |
| administrador de Ads | Inquilino | Crea cuentas publicitarias aptas. No gestiona la identidad de todo el inquilino ni accede automáticamente a las cuentas existentes. |
| administrador de cuenta publicitaria | Una cuenta publicitaria | Gestiona la cuenta y el acceso admitido de usuarios o grupos. Debe quedar al menos un administrador efectivo de la cuenta. |
| miembro de cuenta publicitaria | Una cuenta publicitaria | Usa y actualiza los recursos publicitarios admitidos sin permisos completos de administración de la cuenta. |
| lector de cuenta publicitaria | Una cuenta publicitaria | Consulta los recursos publicitarios sin permisos de escritura ni de administración de la cuenta. |
Una persona que gestiona la identidad del inquilino, crea una cuenta y la administra puede necesitar más de un rol. Un rol de un Área de trabajo de ChatGPT o de una organización de la Plataforma API no concede permisos de Ads.
Dentro de una cuenta publicitaria, una persona recibe el rol más alto concedido directamente o mediante un grupo: Administrador, después Miembro y, por último, Lector. Cambiar o eliminar un rol directo no reduce el acceso si un grupo sigue concediendo un rol superior.
Comprobar la política de inicio de sesión en Ads
En la Consola de administración, abre Ajustes globales y, después, Acceso. Revisa los Ajustes de SSO de Ads del inquilino seleccionado. Activar una conexión compartida con un proveedor de identidad o la política de SSO de otro producto no habilita automáticamente el SSO para Ads.
| Política | Qué significa |
|---|---|
| Obligatorio | El SSO está disponible como método de inicio de sesión. Sin embargo, alguien que ya haya iniciado sesión podría acceder a una cuenta publicitaria con la política Obligatorio sin volver a iniciar sesión mediante SSO. |
| Opcional | Los usuarios aptos pueden usar el proveedor de identidad configurado u otro método de inicio de sesión permitido. |
| Desactivado | El SSO no está disponible para el producto o recurso seleccionado. Los usuarios deben usar otro método de inicio de sesión permitido. |
Mantén el SSO como Opcional durante las pruebas cuando ese ajuste esté disponible. Antes de seleccionar Obligatorio o Desactivado, confirma que los usuarios puedan acceder a sus cuentas y que un administrador autorizado disponga de un método de recuperación.
Configura en tu proveedor de identidad los requisitos aplicables de autenticación multifactor (MFA) y acceso condicional.
Para configurar la conexión y el dominio, consulta: Configurar el inicio de sesión único (SSO) para los productos de OpenAI.
Dar acceso a una cuenta publicitaria
En la Consola de administración, selecciona el inquilino de OpenAI correcto.
Selecciona la cuenta publicitaria.
Abre Usuarios y grupos, si está disponible.
Busca al usuario o al grupo admitido específico de la cuenta.
Asigna el rol correspondiente: Administrador, Miembro o Lector.
Pide a la persona que inicie sesión con el correo electrónico del trabajo asociado al inquilino.
Si la persona no aparece, confirma que un administrador autorizado haya invitado o sincronizado al usuario. Una invitación a un Área de trabajo de ChatGPT no proporciona acceso a una cuenta publicitaria.

Asigna por separado el rol correspondiente en cada cuenta publicitaria a la que deba acceder una persona.
Asignar el rol de administrador de Ads y crear la primera cuenta
Abre la Consola de administración y selecciona el inquilino correspondiente.
En Ajustes globales, abre Usuarios y grupos, selecciona Usuarios y abre el perfil de la persona.
Abre Acceso y roles o Roles directos, según la pestaña disponible.
Elige la opción para añadir o editar el acceso a nivel de inquilino. Si se te pide que selecciones un producto, elige Cloud Console.
Selecciona Administrador de Ads y guarda la asignación.

Un perfil de usuario puede mostrar Acceso y roles; otras configuraciones muestran Roles directos.
Si no existe ninguna cuenta publicitaria, un administrador global o de Ads puede crear la primera. Es posible que los roles específicos de una cuenta no aparezcan hasta que esta exista.
Para crear otra cuenta publicitaria, empieza en el Gestor de anuncios con los permisos necesarios. Un enlace directo de incorporación puede volver a abrir una cuenta publicitaria existente si ya tienes una sesión activa en el Gestor de anuncios.
Si no aparece Administrador de Ads, confirma que hayas seleccionado el inquilino correcto y, cuando se te solicite, Cloud Console. Pide a un administrador global o a tu equipo de cuenta de OpenAI que compruebe tu acceso y si puedes usar Ads.
Gestionar usuarios y grupos sincronizados
Las cuentas de Ads usan un directorio SCIM para todo el inquilino, no uno distinto para cada cuenta publicitaria. Los inquilinos aptos, incluidos los exclusivos de Ads, pueden sincronizar usuarios y grupos, pero el acceso a cada cuenta publicitaria debe asignarse por separado.
SCIM para todo el inquilino no puede cambiar la dirección de correo electrónico de una cuenta de OpenAI existente, y el equipo de Soporte de OpenAI tampoco puede hacerlo manualmente.
Gestiona los usuarios sincronizados y la pertenencia a grupos desde tu proveedor de identidad. No puedes añadir manualmente un usuario sincronizado a un grupo de una cuenta publicitaria ni cambiar la pertenencia a grupos sincronizados en la Consola de administración.
Para dar acceso a una cuenta de Ads a un grupo sincronizado, abre los ajustes de Acceso a productos del grupo, selecciona la cuenta y guarda los cambios. El rol inicial de la cuenta es Miembro. Un administrador autorizado puede cambiar el rol del grupo sincronizado en la cuenta publicitaria sin modificar su pertenencia en el proveedor de identidad.

Para consultar los requisitos, la configuración y la solución de problemas del directorio, consulta: Aprovisionamiento y gestión mediante SCIM.
Eliminar o cambiar el acceso a una cuenta publicitaria
Antes de eliminar al único administrador efectivo de la cuenta publicitaria, asigna otro administrador. Cada cuenta publicitaria debe conservar al menos un administrador efectivo.
Selecciona la cuenta publicitaria y abre Usuarios y grupos.
Revisa el rol directo de la persona y sus asignaciones a grupos específicos de la cuenta.
Elimina o cambia el rol directo, o actualiza la pertenencia al grupo correspondiente.
Cuando corresponda, actualiza la pertenencia a grupos sincronizados en tu proveedor de identidad.
Confirma que quede otro administrador de la cuenta y que el acceso resultante de la persona coincida con lo previsto.
Gestiona la pertenencia a grupos sincronizados desde tu proveedor de identidad. Para los usuarios gestionados mediante SCIM, revisa los roles directos de las cuentas publicitarias y las asignaciones a grupos sincronizados. Para los usuarios gestionados manualmente, revisa los roles directos y las asignaciones a grupos gestionados manualmente. Eliminar una vía de acceso puede no eliminar las demás; confirma el acceso restante de la persona a cada cuenta publicitaria.
Resolver problemas de acceso específicos de Ads
Si alguien no puede abrir el Gestor de anuncios, comprueba:
El inquilino de OpenAI y la cuenta publicitaria seleccionados.
El correo electrónico del trabajo de la persona y la política de inicio de sesión de Ads aplicable.
Si la persona ha aceptado la invitación correcta.
El rol específico de la cuenta y cualquier acceso directo o mediante grupos.
Los cambios recientes en el directorio o las asignaciones del proveedor de identidad.
Si un administrador global o de Ads debe crear la primera cuenta publicitaria.
Para resolver errores de inicio de sesión, consulta: Solucionar problemas de SSO, acceso al Área de trabajo y verificación de dominios.
────────────────────────────────────────────────────────────
