OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Gestionar la identidad y el acceso en el Gestor de anuncios

Gestiona el inicio de sesión en Ads, los roles de las cuentas publicitarias, los usuarios sincronizados y la baja segura.

Actualización: 16 days ago

Para usar el Gestor de anuncios, una persona necesita tanto un método de inicio de sesión permitido como un rol en la cuenta publicitaria correcta. Unirse a un inquilino de OpenAI, usar el inicio de sesión único (SSO) o aparecer en un directorio sincronizado no proporciona acceso a Ads automáticamente.

Entender los roles de administrador de Ads y de cuenta

Abre la Consola de administración y selecciona el inquilino asociado a la cuenta publicitaria. Tu rol determina qué ajustes puedes gestionar.

RolÁmbitoQué permite
administrador globalInquilinoGestiona los dominios, proveedores de identidad, políticas de inicio de sesión y conexiones de directorio de todo el inquilino; puede crear cuentas publicitarias aptas.
administrador de AdsInquilinoCrea cuentas publicitarias aptas. No gestiona la identidad de todo el inquilino ni accede automáticamente a las cuentas existentes.
administrador de cuenta publicitariaUna cuenta publicitariaGestiona la cuenta y el acceso admitido de usuarios o grupos. Debe quedar al menos un administrador efectivo de la cuenta.
miembro de cuenta publicitariaUna cuenta publicitariaUsa y actualiza los recursos publicitarios admitidos sin permisos completos de administración de la cuenta.
lector de cuenta publicitariaUna cuenta publicitariaConsulta los recursos publicitarios sin permisos de escritura ni de administración de la cuenta.

Una persona que gestiona la identidad del inquilino, crea una cuenta y la administra puede necesitar más de un rol. Un rol de un Área de trabajo de ChatGPT o de una organización de la Plataforma API no concede permisos de Ads.

Dentro de una cuenta publicitaria, una persona recibe el rol más alto concedido directamente o mediante un grupo: Administrador, después Miembro y, por último, Lector. Cambiar o eliminar un rol directo no reduce el acceso si un grupo sigue concediendo un rol superior.

Comprobar la política de inicio de sesión en Ads

En la Consola de administración, abre Ajustes globales y, después, Acceso. Revisa los Ajustes de SSO de Ads del inquilino seleccionado. Activar una conexión compartida con un proveedor de identidad o la política de SSO de otro producto no habilita automáticamente el SSO para Ads.

PolíticaQué significa
ObligatorioEl SSO está disponible como método de inicio de sesión. Sin embargo, alguien que ya haya iniciado sesión podría acceder a una cuenta publicitaria con la política Obligatorio sin volver a iniciar sesión mediante SSO.
OpcionalLos usuarios aptos pueden usar el proveedor de identidad configurado u otro método de inicio de sesión permitido.
DesactivadoEl SSO no está disponible para el producto o recurso seleccionado. Los usuarios deben usar otro método de inicio de sesión permitido.

Mantén el SSO como Opcional durante las pruebas cuando ese ajuste esté disponible. Antes de seleccionar Obligatorio o Desactivado, confirma que los usuarios puedan acceder a sus cuentas y que un administrador autorizado disponga de un método de recuperación.

Configura en tu proveedor de identidad los requisitos aplicables de autenticación multifactor (MFA) y acceso condicional.

Para configurar la conexión y el dominio, consulta: Configurar el inicio de sesión único (SSO) para los productos de OpenAI.

Dar acceso a una cuenta publicitaria

  1. En la Consola de administración, selecciona el inquilino de OpenAI correcto.

  2. Selecciona la cuenta publicitaria.

  3. Abre Usuarios y grupos, si está disponible.

  4. Busca al usuario o al grupo admitido específico de la cuenta.

  5. Asigna el rol correspondiente: Administrador, Miembro o Lector.

  6. Pide a la persona que inicie sesión con el correo electrónico del trabajo asociado al inquilino.

Si la persona no aparece, confirma que un administrador autorizado haya invitado o sincronizado al usuario. Una invitación a un Área de trabajo de ChatGPT no proporciona acceso a una cuenta publicitaria.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Asigna por separado el rol correspondiente en cada cuenta publicitaria a la que deba acceder una persona.

Asignar el rol de administrador de Ads y crear la primera cuenta

  1. Abre la Consola de administración y selecciona el inquilino correspondiente.

  2. En Ajustes globales, abre Usuarios y grupos, selecciona Usuarios y abre el perfil de la persona.

  3. Abre Acceso y roles o Roles directos, según la pestaña disponible.

  4. Elige la opción para añadir o editar el acceso a nivel de inquilino. Si se te pide que selecciones un producto, elige Cloud Console.

  5. Selecciona Administrador de Ads y guarda la asignación.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

Un perfil de usuario puede mostrar Acceso y roles; otras configuraciones muestran Roles directos.

Si no existe ninguna cuenta publicitaria, un administrador global o de Ads puede crear la primera. Es posible que los roles específicos de una cuenta no aparezcan hasta que esta exista.

Para crear otra cuenta publicitaria, empieza en el Gestor de anuncios con los permisos necesarios. Un enlace directo de incorporación puede volver a abrir una cuenta publicitaria existente si ya tienes una sesión activa en el Gestor de anuncios.

Si no aparece Administrador de Ads, confirma que hayas seleccionado el inquilino correcto y, cuando se te solicite, Cloud Console. Pide a un administrador global o a tu equipo de cuenta de OpenAI que compruebe tu acceso y si puedes usar Ads.

Gestionar usuarios y grupos sincronizados

Las cuentas de Ads usan un directorio SCIM para todo el inquilino, no uno distinto para cada cuenta publicitaria. Los inquilinos aptos, incluidos los exclusivos de Ads, pueden sincronizar usuarios y grupos, pero el acceso a cada cuenta publicitaria debe asignarse por separado.

SCIM para todo el inquilino no puede cambiar la dirección de correo electrónico de una cuenta de OpenAI existente, y el equipo de Soporte de OpenAI tampoco puede hacerlo manualmente.

Gestiona los usuarios sincronizados y la pertenencia a grupos desde tu proveedor de identidad. No puedes añadir manualmente un usuario sincronizado a un grupo de una cuenta publicitaria ni cambiar la pertenencia a grupos sincronizados en la Consola de administración.

Para dar acceso a una cuenta de Ads a un grupo sincronizado, abre los ajustes de Acceso a productos del grupo, selecciona la cuenta y guarda los cambios. El rol inicial de la cuenta es Miembro. Un administrador autorizado puede cambiar el rol del grupo sincronizado en la cuenta publicitaria sin modificar su pertenencia en el proveedor de identidad.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Para consultar los requisitos, la configuración y la solución de problemas del directorio, consulta: Aprovisionamiento y gestión mediante SCIM.

Eliminar o cambiar el acceso a una cuenta publicitaria

Antes de eliminar al único administrador efectivo de la cuenta publicitaria, asigna otro administrador. Cada cuenta publicitaria debe conservar al menos un administrador efectivo.

  1. Selecciona la cuenta publicitaria y abre Usuarios y grupos.

  2. Revisa el rol directo de la persona y sus asignaciones a grupos específicos de la cuenta.

  3. Elimina o cambia el rol directo, o actualiza la pertenencia al grupo correspondiente.

  4. Cuando corresponda, actualiza la pertenencia a grupos sincronizados en tu proveedor de identidad.

  5. Confirma que quede otro administrador de la cuenta y que el acceso resultante de la persona coincida con lo previsto.

Gestiona la pertenencia a grupos sincronizados desde tu proveedor de identidad. Para los usuarios gestionados mediante SCIM, revisa los roles directos de las cuentas publicitarias y las asignaciones a grupos sincronizados. Para los usuarios gestionados manualmente, revisa los roles directos y las asignaciones a grupos gestionados manualmente. Eliminar una vía de acceso puede no eliminar las demás; confirma el acceso restante de la persona a cada cuenta publicitaria.

Resolver problemas de acceso específicos de Ads

Si alguien no puede abrir el Gestor de anuncios, comprueba:

  • El inquilino de OpenAI y la cuenta publicitaria seleccionados.

  • El correo electrónico del trabajo de la persona y la política de inicio de sesión de Ads aplicable.

  • Si la persona ha aceptado la invitación correcta.

  • El rol específico de la cuenta y cualquier acceso directo o mediante grupos.

  • Los cambios recientes en el directorio o las asignaciones del proveedor de identidad.

  • Si un administrador global o de Ads debe crear la primera cuenta publicitaria.

Para resolver errores de inicio de sesión, consulta: Solucionar problemas de SSO, acceso al Área de trabajo y verificación de dominios.

────────────────────────────────────────────────────────────

¿Te ha resultado útil este artículo?