OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

راه‌اندازی و عیب‌یابی سیستم تک نشانه ای (SSO) و SCIM برای Ads Manager

با نحوه کار سیستم تک نشانه ای (SSO) و SCIM در سطح تننت با نقش‌های Ads، ایجاد یا دسترسی به حساب‌های تبلیغاتی بیشتر، و عیب‌یابی مشکلات ورود آشنا شوید.

به‌روزرسانی: 11 days ago

سیستم تک نشانه ای (SSO) و سامانه مدیریت هویت میان‌دامنه‌ای (SCIM) برای Ads Manager در سطح تننت OpenAI در کنسول مدیریت سراسری پیکربندی می‌شوند. سپس دسترسی به Ads از طریق نقش‌های مدیریتی و نقش‌های حساب تبلیغاتیِ مخصوص Ads کنترل می‌شود.

پیش از شروع

  • برای پیکربندی تنظیمات هویت در سطح تننت و مدیریت عضویت تننت، باید Global Admin باشید.

  • برای ایجاد حساب‌های تبلیغاتی در تننت، کاربر باید نقش Ads Admin را داشته باشد.

  • دسترسی به یک حساب تبلیغاتی موجود به یکی از نقش‌های حساب تبلیغاتی نیاز دارد: Ad Account Admin، Ad Account Member یا Ad Account Viewer.

  • در ارائه‌دهنده هویت، کنسول مدیریت سراسری و Ads Manager از همان نشانی ایمیل کاری استفاده کنید.

نحوه کارکرد نقش‌های Ads

Global Admin و Ads Admin دو نقش جداگانه هستند. Global Admin می‌تواند تننت، تنظیمات هویت و کاربران را مدیریت کند، اما Global Admin بودن به‌طور خودکار مجوز ایجاد حساب تبلیغاتی را نمی‌دهد. نقش Ads Admin را به کاربرانی اختصاص دهید که باید حساب تبلیغاتی ایجاد کنند.

پس از ایجاد حساب تبلیغاتی، نقش مناسبِ حساب تبلیغاتی را به هر کاربر یا گروه اختصاص دهید. یک نشانی ایمیل واحد می‌تواند به چند حساب تبلیغاتی دسترسی داشته باشد، به شرطی که برای آن کاربر در هر حساب نقشی اختصاص داده شده باشد.

راه‌اندازی سیستم تک نشانه ای (SSO) برای Ads Manager

  1. کنسول مدیریت سراسری را باز کنید و تننتی را که می‌خواهید مدیریت کنید انتخاب کنید.

  2. با دنبال کردن پیکربندی سیستم تک نشانه ای (SSO)، دامنه و ارائه‌دهنده هویت خود را پیکربندی و تأیید کنید.

  3. کاربران یا گروه‌هایی را که به دسترسی Ads نیاز دارند به تننت اضافه کنید.

  4. به هر کسی که باید حساب تبلیغاتی ایجاد کند، Ads Admin اختصاص دهید. برای یک حساب تبلیغاتی موجود، بسته به نیاز Ad Account Admin، Ad Account Member یا Ad Account Viewer را اختصاص دهید.

  5. از کاربر بخواهید Ads Manager را باز کند و با همان نشانی ایمیل کاریِ پیکربندی‌شده در تننت وارد شود.

اگر سازمان شما از ChatGPT یا پلتفرم API نیز استفاده می‌کند، فعال بودن سیستم تک نشانه ای (SSO) در آن محصولات به‌تنهایی دسترسی به Ads را اعطا نمی‌کند. تأیید کنید که کاربر در تننت درست قرار دارد و نقش لازم Ads را دارد.

راه‌اندازی SCIM برای Ads Manager

برای مشتریانی که فقط از Ads استفاده می‌کنند، فراهم‌سازی SCIM در سطح تننت و در کنسول مدیریت سراسری مدیریت می‌شود. SCIM در سطح تننت برای Ads جایگزین پیکربندی‌های SCIM در سطح محصول که برای ChatGPT یا پلتفرم API استفاده می‌شوند، نیست.

  1. SCIM را با دنبال کردن پرسش‌های متداول یکپارچه‌سازی SCIM و دستورالعمل‌های ارائه‌دهنده هویت خود پیکربندی کنید.

  2. کاربران یا گروه‌های لازم را در ارائه‌دهنده هویت خود به برنامه OpenAI اختصاص دهید و تأیید کنید که فراهم‌سازی با موفقیت انجام می‌شود.

  3. در کنسول مدیریت سراسری تأیید کنید که کاربرِ فراهم‌سازی‌شده در تننت نمایش داده می‌شود. اگر دعوت‌نامه‌ای در انتظار است، کاربر باید آن را بپذیرد.

  4. اگر کاربر باید حساب تبلیغاتی ایجاد کند، Ads Admin را اختصاص دهید؛ یا برای هر حساب موجودی که کاربر باید به آن دسترسی داشته باشد، یک نقش حساب تبلیغاتی اختصاص دهید.

  5. از کاربر بخواهید با نشانی ایمیل فراهم‌سازی‌شده وارد Ads Manager شود.

همچنین می‌توانید یک گروه همگام‌سازی‌شده با SCIM را به یک نقش Ads اختصاص دهید. با این کار، دسترسیِ نقش از عضویت گروهی که در ارائه‌دهنده هویت شما مدیریت می‌شود پیروی می‌کند.

ایجاد یک حساب تبلیغاتی دیگر

  1. تأیید کنید که کاربر در تننت نقش Ads Admin را دارد. Global Admin به‌تنهایی کافی نیست.

  2. Ads Manager را با نشانی ایمیل مرتبط با تننت باز کنید.

  3. از گزینه ایجاد حساب تبلیغاتی جدید استفاده کنید. اگر این گزینه نمایش داده نمی‌شود، نقش Ads Admin و اینکه کاربر در تننت موردنظر کار می‌کند را تأیید کنید.

  4. پس از ایجاد، نقش‌های حساب تبلیغاتی را به کاربران یا گروه‌هایی که به دسترسی نیاز دارند اختصاص دهید.

برای ایجاد حساب اضافی به یک URL مستقیمِ ورود اولیه تکیه نکنید. اگر کاربر از قبل نشست Ads Manager داشته باشد، ممکن است سایت به‌جای شروع جریان ورود اولیه جدید، حساب موجود او را باز کند.

عیب‌یابی ورود و دسترسی

کاربر به‌جای ارائه‌دهنده هویت به ورود با گذرواژه هدایت می‌شود

  • تأیید کنید که کاربر همان نشانی ایمیل کاری را وارد کرده است که در تننت و ارائه‌دهنده هویت پیکربندی شده است.

  • تأیید کنید که دامنه ایمیل تأیید شده و سیستم تک نشانه ای (SSO) برای تننت موردنظر پیکربندی شده است.

  • برای جلوگیری از استفاده از نشست موجود مربوط به نشانی ایمیل دیگر، از کاربر بخواهید از حساب‌های دیگر OpenAI خارج شود یا در یک پنجره خصوصی مرورگر دوباره تلاش کند.

  • اگر مشکل ادامه داشت، با پشتیبانی OpenAI تماس بگیرید و نشانی ایمیل کاربر، شناسه تننت، زمان تقریبی و منطقه زمانی، و تصویری از صفحه یا خطا را ارائه کنید.

کاربر می‌تواند وارد شود اما نمی‌تواند حساب تبلیغاتی ایجاد کند

تأیید کنید که کاربر نقش Ads Admin را دارد. Global Admin و نقش‌های حساب تبلیغاتی به‌طور خودکار شامل مجوز ایجاد حساب تبلیغاتی جدید نیستند.

کاربرِ فراهم‌سازی‌شده با SCIM نمی‌تواند به Ads Manager دسترسی پیدا کند

  • تأیید کنید که رویداد فراهم‌سازی در ارائه‌دهنده هویت با موفقیت انجام شده است.

  • تأیید کنید که کاربر در تننت درست نمایش داده می‌شود و هر دعوت‌نامه در انتظار را پذیرفته است.

  • تأیید کنید که کاربر یا گروه همگام‌سازی‌شده او نقش لازم Ads Admin یا نقش حساب تبلیغاتی را دارد.

  • تأیید کنید که نشانی ایمیل استفاده‌شده برای ورود دقیقاً با هویت فراهم‌سازی‌شده مطابقت دارد.

پرسش‌های متداول

آیا سیستم تک نشانه ای (SSO) یا SCIM در سطح تننت مدیریت می‌شود؟

بله. برای مشتریانی که فقط از Ads استفاده می‌کنند، سیستم تک نشانه ای (SSO) و SCIM در کنسول مدیریت سراسری و در سطح تننت پیکربندی می‌شوند. سپس از نقش‌های Ads Admin و نقش‌های حساب تبلیغاتی برای کنترل مجوزهای مخصوص Ads استفاده می‌شود.

آیا Global Admin همان Ads Admin است؟

خیر. Global Admin تننت و پیکربندی هویت را مدیریت می‌کند. Ads Admin مجوز ایجاد حساب‌های تبلیغاتی و مدیریت دسترسی Ads را اعطا می‌کند.

آیا SCIM به‌طور خودکار به همه حساب‌های تبلیغاتی دسترسی می‌دهد؟

خیر. SCIM هویت تننتِ کاربر را فراهم‌سازی می‌کند. همچنین باید نقش مناسب Ads Admin یا نقش حساب تبلیغاتی به کاربر یا یک گروه همگام‌سازی‌شده اختصاص داده شود.

آیا همان نشانی ایمیل می‌تواند به چند حساب تبلیغاتی دسترسی داشته باشد؟

بله. در هر حساب تبلیغاتی، نقش مناسبی به کاربر اختصاص دهید. سپس کاربر می‌تواند با همان نشانی ایمیل به آن حساب‌ها دسترسی پیدا کند.

چرا سیستم تک نشانه ای (SSO) برای یک محصول دیگر OpenAI کار می‌کند اما برای Ads Manager نه؟

احراز هویت و دسترسی به محصول از هم جدا هستند. حتی اگر سیستم تک نشانه ای (SSO) از قبل برای ChatGPT یا پلتفرم API کار می‌کند، تأیید کنید که کاربر در تننت موردنظر قرار دارد و یک نقش مخصوص Ads دارد.

مقاله‌های مرتبط

آیا این مقاله مفید بود؟