OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

Identiteedi ja juurdepääsu haldamine Ads Manageris

Hallake Adsi sisselogimist, reklaamikonto rolle, sünkroonitud kasutajaid ja turvalist kasutuselt kõrvaldamist.

Värskendatud: 3 days ago

Ads Manageri kasutamiseks peab inimesel olema nii lubatud sisselogimisviis kui ka õige reklaamikonto roll. OpenAI rentnikuga liitumine, ühekordse sisselogimise (SSO) kasutamine või sünkroonitud kataloogis olemine ei anna automaatselt juurdepääsu Adsile.

Adsi administraatori- ja kontorollide ülevaade

Avage administraatorikonsool ja valige reklaamikontoga seotud rentnik. Teie roll määrab, milliseid seadeid saate hallata.

RollUlatusLubatud toimingud
üldadministraatorRentnikHaldab rentnikuüleseid domeene, identiteedipakkujaid, sisselogimisreegleid ja kataloogiühendusi ning saab luua nõuetele vastavaid reklaamikontosid.
Adsi administraatorRentnikLoob nõuetele vastavaid reklaamikontosid. Ei halda rentnikuülest identiteeti ega pääse automaatselt olemasolevatele kontodele juurde.
reklaamikonto administraatorÜks reklaamikontoHaldab kontot ning toetatud kasutajate või rühmade juurdepääsu. Alles peab jääma vähemalt üks tegelike õigustega kontoadministraator.
reklaamikonto liigeÜks reklaamikontoKasutab ja uuendab toetatud reklaamiressursse ilma täielike kontohaldusõigusteta.
reklaamikonto vaatajaÜks reklaamikontoVaatab reklaamiressursse ilma muutmis- või kontohaldusõigusteta.

Inimene, kes haldab rentniku identiteeti, loob konto ja haldab seda kontot, võib vajada mitut rolli. ChatGPT tööjaama või API Platformi organisatsiooni roll ei anna Adsi õigusi.

Reklaamikontol saab inimene kõrgeima talle otse või rühma kaudu antud rolli: esmalt Administraator, seejärel Liige ja Vaataja. Otserolli muutmine või eemaldamine ei vähenda juurdepääsu, kui rühm annab endiselt kõrgema rolli.

Adsi sisselogimisreeglite kontrollimine

Avage administraatorikonsoolis Üldsätted ja seejärel Juurdepääs. Vaadake üle valitud rentniku Adsi SSO sätted. Jagatud identiteedipakkuja ühenduse või teise toote SSO-reegli aktiveerimine ei luba Adsi SSO-d automaatselt.

ReegelTähendus
NõutavSSO on saadaval sisselogimisviisina. Juba sisse loginud inimene võib siiski pääseda Nõutava reegliga reklaamikontole ilma SSO kaudu uuesti sisse logimata.
ValikulineNõuetele vastavad kasutajad saavad kasutada seadistatud identiteedipakkujat või muud lubatud sisselogimisviisi.
VäljasSSO pole valitud toote või ressursi jaoks saadaval. Kasutajad peavad kasutama muud lubatud sisselogimisviisi.

Kui see säte on saadaval, hoidke SSO testimise ajal Valikulisena. Enne valiku Nõutav või Väljas tegemist veenduge, et kasutajad pääsevad oma kontodele juurde ja volitatud administraatoril on võimalus juurdepääs taastada.

Seadistage identiteedipakkujas asjakohased mitmikautentimise (MFA) ja tingimusliku juurdepääsu nõuded.

Ühenduse ja domeeni seadistamise kohta vt OpenAI toodete ühekordse sisselogimise (SSO) seadistamine.

Inimesele reklaamikontole juurdepääsu andmine

  1. Valige administraatorikonsoolis õige OpenAI rentnik.

  2. Valige reklaamikonto.

  3. Avage Kasutajad ja rühmad, kui see valik on saadaval.

  4. Leidke kasutaja või toetatud kontopõhine rühm.

  5. Määrake sobiv roll: Administraator, Liige või Vaataja.

  6. Paluge inimesel sisse logida rentnikuga seotud töömeiliaadressiga.

Kui inimest ei kuvata, kontrollige, kas volitatud administraator on kasutaja kutsunud või sünkrooninud. ChatGPT tööjaama kutse ei anna juurdepääsu reklaamikontole.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Määrake sobiv roll eraldi igale reklaamikontole, millele inimene peab juurde pääsema.

Adsi administraatori rolli määramine ja esimese konto loomine

  1. Avage administraatorikonsool ja valige soovitud rentnik.

  2. Avage jaotises Üldsätted valik Kasutajad ja rühmad, valige Kasutajad ning avage inimese profiil.

  3. Avage olenevalt saadaolevast vahekaardist Juurdepääs ja rollid või Otserollid.

  4. Valige rentnikutaseme juurdepääsu lisamise või muutmise võimalus. Kui teil palutakse valida toode, valige Cloud Console.

  5. Valige Adsi administraator ja salvestage määrang.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

Kasutajaprofiilil võidakse kuvada Juurdepääs ja rollid; muudes konfiguratsioonides kuvatakse Otserollid.

Kui reklaamikontot pole, saab üldadministraator või Adsi administraator luua esimese konto. Kontopõhiseid rolle ei pruugita kuvada enne konto loomist.

Täiendava reklaamikonto loomiseks alustage vajalike õigustega Ads Managerist. Kui teil on juba aktiivne Ads Manageri seanss, võib otsene kasutuselevõtulink avada olemasoleva reklaamikonto.

Kui valikut Adsi administraator ei kuvata, veenduge, et valisite õige rentniku ja vastava viiba korral Cloud Console’i. Paluge üldadministraatoril või oma OpenAI kontohalduril kontrollida teie juurdepääsu ja Adsi kasutamise õigust.

Sünkroonitud kasutajate ja rühmade haldamine

Adsi kontod kasutavad rentnikuülest SCIM-kataloogi, mitte iga reklaamikonto jaoks eraldi kataloogi. Nõuetele vastavad rentnikud, sealhulgas ainult Adsi kasutavad rentnikud, saavad kasutajaid ja rühmi sünkroonida, kuid juurdepääs igale reklaamikontole tuleb siiski eraldi määrata.

Rentnikuülene SCIM ei saa muuta olemasoleva OpenAI konto meiliaadressi ning ka OpenAI tugi ei saa seda käsitsi teha.

Hallake sünkroonitud kasutajaid ja rühmaliikmesust oma identiteedipakkujas. Sünkroonitud kasutajat ei saa administraatorikonsoolis käsitsi reklaamikonto rühma lisada ega sünkroonitud rühma liikmesust muuta.

Sünkroonitud rühmale Adsi kontole juurdepääsu andmiseks avage rühma Tootejuurdepääsu sätted, valige konto ja salvestage muudatused. Konto algne roll on Liige. Volitatud administraator saab muuta sünkroonitud rühma reklaamikonto rolli, muutmata selle liikmesust identiteedipakkujas.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Kataloogi kasutamise õiguse, seadistamise ja veaotsingu kohta vt SCIM-i kaudu ettevalmistamine ja haldamine.

Reklaamikonto juurdepääsu eemaldamine või muutmine

Enne ainsa tegelike õigustega reklaamikonto administraatori eemaldamist määrake teine administraator. Igal reklaamikontol peab säilima vähemalt üks tegelike õigustega administraator.

  1. Valige reklaamikonto ja avage Kasutajad ja rühmad.

  2. Vaadake üle inimese otseroll ja kontopõhised rühmamäärangud.

  3. Eemaldage või muutke otserolli või värskendage asjakohase rühma liikmesust.

  4. Vajaduse korral värskendage sünkroonitud rühma liikmesust oma identiteedipakkujas.

  5. Veenduge, et alles jääb teine kontoadministraator ja inimese juurdepääs vastab teie soovile.

Hallake sünkroonitud rühma liikmesust oma identiteedipakkujas. SCIM-i kaudu hallatavate kasutajate puhul vaadake üle reklaamikonto otserollid ja sünkroonitud rühmade määrangud. Käsitsi hallatavate kasutajate puhul vaadake üle otserollid ja käsitsi hallatavate rühmade määrangud. Ühe juurdepääsutee eemaldamine ei pruugi teist eemaldada, seega kontrollige inimese allesjäänud juurdepääsu igale reklaamikontole.

Adsiga seotud juurdepääsuprobleemide lahendamine

Kui keegi ei saa Ads Manageri avada, kontrollige järgmist.

  • Valitud OpenAI rentnik ja reklaamikonto.

  • Inimese töömeiliaadress ja kohaldatav Adsi sisselogimisreegel.

  • Kas inimene võttis vastu õige kutse.

  • Kontopõhine roll ning otse või rühma kaudu antud juurdepääs.

  • Hiljutised kataloogimuudatused või identiteedipakkuja määrangud.

  • Kas üldadministraator või Adsi administraator peab looma esimese reklaamikonto.

Sisselogimisvigade kohta vt SSO, tööjaama juurdepääsu ja domeeni kinnitamise veaotsing.

────────────────────────────────────────────────────────────

Kas sellest artiklist oli abi?