سیستم تک نشانه ای (SSO) و سامانه مدیریت هویت میاندامنهای (SCIM) برای Ads Manager در سطح تننت OpenAI در کنسول مدیریت سراسری پیکربندی میشوند. سپس دسترسی به Ads از طریق نقشهای مدیریتی و نقشهای حساب تبلیغاتیِ مخصوص Ads کنترل میشود.
پیش از شروع
برای پیکربندی تنظیمات هویت در سطح تننت و مدیریت عضویت تننت، باید Global Admin باشید.
برای ایجاد حسابهای تبلیغاتی در تننت، کاربر باید نقش Ads Admin را داشته باشد.
دسترسی به یک حساب تبلیغاتی موجود به یکی از نقشهای حساب تبلیغاتی نیاز دارد: Ad Account Admin، Ad Account Member یا Ad Account Viewer.
در ارائهدهنده هویت، کنسول مدیریت سراسری و Ads Manager از همان نشانی ایمیل کاری استفاده کنید.
نحوه کارکرد نقشهای Ads
Global Admin و Ads Admin دو نقش جداگانه هستند. Global Admin میتواند تننت، تنظیمات هویت و کاربران را مدیریت کند، اما Global Admin بودن بهطور خودکار مجوز ایجاد حساب تبلیغاتی را نمیدهد. نقش Ads Admin را به کاربرانی اختصاص دهید که باید حساب تبلیغاتی ایجاد کنند.
پس از ایجاد حساب تبلیغاتی، نقش مناسبِ حساب تبلیغاتی را به هر کاربر یا گروه اختصاص دهید. یک نشانی ایمیل واحد میتواند به چند حساب تبلیغاتی دسترسی داشته باشد، به شرطی که برای آن کاربر در هر حساب نقشی اختصاص داده شده باشد.
راهاندازی سیستم تک نشانه ای (SSO) برای Ads Manager
کنسول مدیریت سراسری را باز کنید و تننتی را که میخواهید مدیریت کنید انتخاب کنید.
با دنبال کردن پیکربندی سیستم تک نشانه ای (SSO)، دامنه و ارائهدهنده هویت خود را پیکربندی و تأیید کنید.
کاربران یا گروههایی را که به دسترسی Ads نیاز دارند به تننت اضافه کنید.
به هر کسی که باید حساب تبلیغاتی ایجاد کند، Ads Admin اختصاص دهید. برای یک حساب تبلیغاتی موجود، بسته به نیاز Ad Account Admin، Ad Account Member یا Ad Account Viewer را اختصاص دهید.
از کاربر بخواهید Ads Manager را باز کند و با همان نشانی ایمیل کاریِ پیکربندیشده در تننت وارد شود.
اگر سازمان شما از ChatGPT یا پلتفرم API نیز استفاده میکند، فعال بودن سیستم تک نشانه ای (SSO) در آن محصولات بهتنهایی دسترسی به Ads را اعطا نمیکند. تأیید کنید که کاربر در تننت درست قرار دارد و نقش لازم Ads را دارد.
راهاندازی SCIM برای Ads Manager
برای مشتریانی که فقط از Ads استفاده میکنند، فراهمسازی SCIM در سطح تننت و در کنسول مدیریت سراسری مدیریت میشود. SCIM در سطح تننت برای Ads جایگزین پیکربندیهای SCIM در سطح محصول که برای ChatGPT یا پلتفرم API استفاده میشوند، نیست.
SCIM را با دنبال کردن پرسشهای متداول یکپارچهسازی SCIM و دستورالعملهای ارائهدهنده هویت خود پیکربندی کنید.
کاربران یا گروههای لازم را در ارائهدهنده هویت خود به برنامه OpenAI اختصاص دهید و تأیید کنید که فراهمسازی با موفقیت انجام میشود.
در کنسول مدیریت سراسری تأیید کنید که کاربرِ فراهمسازیشده در تننت نمایش داده میشود. اگر دعوتنامهای در انتظار است، کاربر باید آن را بپذیرد.
اگر کاربر باید حساب تبلیغاتی ایجاد کند، Ads Admin را اختصاص دهید؛ یا برای هر حساب موجودی که کاربر باید به آن دسترسی داشته باشد، یک نقش حساب تبلیغاتی اختصاص دهید.
از کاربر بخواهید با نشانی ایمیل فراهمسازیشده وارد Ads Manager شود.
همچنین میتوانید یک گروه همگامسازیشده با SCIM را به یک نقش Ads اختصاص دهید. با این کار، دسترسیِ نقش از عضویت گروهی که در ارائهدهنده هویت شما مدیریت میشود پیروی میکند.
ایجاد یک حساب تبلیغاتی دیگر
تأیید کنید که کاربر در تننت نقش Ads Admin را دارد. Global Admin بهتنهایی کافی نیست.
Ads Manager را با نشانی ایمیل مرتبط با تننت باز کنید.
از گزینه ایجاد حساب تبلیغاتی جدید استفاده کنید. اگر این گزینه نمایش داده نمیشود، نقش Ads Admin و اینکه کاربر در تننت موردنظر کار میکند را تأیید کنید.
پس از ایجاد، نقشهای حساب تبلیغاتی را به کاربران یا گروههایی که به دسترسی نیاز دارند اختصاص دهید.
برای ایجاد حساب اضافی به یک URL مستقیمِ ورود اولیه تکیه نکنید. اگر کاربر از قبل نشست Ads Manager داشته باشد، ممکن است سایت بهجای شروع جریان ورود اولیه جدید، حساب موجود او را باز کند.
عیبیابی ورود و دسترسی
کاربر بهجای ارائهدهنده هویت به ورود با گذرواژه هدایت میشود
تأیید کنید که کاربر همان نشانی ایمیل کاری را وارد کرده است که در تننت و ارائهدهنده هویت پیکربندی شده است.
تأیید کنید که دامنه ایمیل تأیید شده و سیستم تک نشانه ای (SSO) برای تننت موردنظر پیکربندی شده است.
برای جلوگیری از استفاده از نشست موجود مربوط به نشانی ایمیل دیگر، از کاربر بخواهید از حسابهای دیگر OpenAI خارج شود یا در یک پنجره خصوصی مرورگر دوباره تلاش کند.
اگر مشکل ادامه داشت، با پشتیبانی OpenAI تماس بگیرید و نشانی ایمیل کاربر، شناسه تننت، زمان تقریبی و منطقه زمانی، و تصویری از صفحه یا خطا را ارائه کنید.
کاربر میتواند وارد شود اما نمیتواند حساب تبلیغاتی ایجاد کند
تأیید کنید که کاربر نقش Ads Admin را دارد. Global Admin و نقشهای حساب تبلیغاتی بهطور خودکار شامل مجوز ایجاد حساب تبلیغاتی جدید نیستند.
کاربرِ فراهمسازیشده با SCIM نمیتواند به Ads Manager دسترسی پیدا کند
تأیید کنید که رویداد فراهمسازی در ارائهدهنده هویت با موفقیت انجام شده است.
تأیید کنید که کاربر در تننت درست نمایش داده میشود و هر دعوتنامه در انتظار را پذیرفته است.
تأیید کنید که کاربر یا گروه همگامسازیشده او نقش لازم Ads Admin یا نقش حساب تبلیغاتی را دارد.
تأیید کنید که نشانی ایمیل استفادهشده برای ورود دقیقاً با هویت فراهمسازیشده مطابقت دارد.
پرسشهای متداول
آیا سیستم تک نشانه ای (SSO) یا SCIM در سطح تننت مدیریت میشود؟
بله. برای مشتریانی که فقط از Ads استفاده میکنند، سیستم تک نشانه ای (SSO) و SCIM در کنسول مدیریت سراسری و در سطح تننت پیکربندی میشوند. سپس از نقشهای Ads Admin و نقشهای حساب تبلیغاتی برای کنترل مجوزهای مخصوص Ads استفاده میشود.
آیا Global Admin همان Ads Admin است؟
خیر. Global Admin تننت و پیکربندی هویت را مدیریت میکند. Ads Admin مجوز ایجاد حسابهای تبلیغاتی و مدیریت دسترسی Ads را اعطا میکند.
آیا SCIM بهطور خودکار به همه حسابهای تبلیغاتی دسترسی میدهد؟
خیر. SCIM هویت تننتِ کاربر را فراهمسازی میکند. همچنین باید نقش مناسب Ads Admin یا نقش حساب تبلیغاتی به کاربر یا یک گروه همگامسازیشده اختصاص داده شود.
آیا همان نشانی ایمیل میتواند به چند حساب تبلیغاتی دسترسی داشته باشد؟
بله. در هر حساب تبلیغاتی، نقش مناسبی به کاربر اختصاص دهید. سپس کاربر میتواند با همان نشانی ایمیل به آن حسابها دسترسی پیدا کند.
چرا سیستم تک نشانه ای (SSO) برای یک محصول دیگر OpenAI کار میکند اما برای Ads Manager نه؟
احراز هویت و دسترسی به محصول از هم جدا هستند. حتی اگر سیستم تک نشانه ای (SSO) از قبل برای ChatGPT یا پلتفرم API کار میکند، تأیید کنید که کاربر در تننت موردنظر قرار دارد و یک نقش مخصوص Ads دارد.
