Ads Managerin käyttö edellyttää sekä sallittua kirjautumistapaa että oikean mainostilin roolia. OpenAI-tenanttiin liittyminen, kertakirjautumisen (SSO) käyttäminen tai näkyminen synkronoidussa hakemistossa ei anna automaattisesti Adsin käyttöoikeutta.
Adsin järjestelmänvalvoja- ja tilikohtaisten roolien ymmärtäminen
Avaa hallintakonsoli ja valitse mainostiliin liittyvä tenantti. Roolisi määrittää, mitä asetuksia voit hallita.
| Rooli | Laajuus | Mitä rooli sallii |
|---|---|---|
| yleinen järjestelmänvalvoja | Tenantti | Hallinnoi koko tenantin toimialueita, identiteetintarjoajia, kirjautumiskäytäntöjä ja hakemistoyhteyksiä sekä voi luoda vaatimukset täyttäviä mainostilejä. |
| Adsin järjestelmänvalvoja | Tenantti | Luo vaatimukset täyttäviä mainostilejä. Ei hallinnoi koko tenantin identiteettejä eikä saa automaattisesti käyttöoikeutta olemassa oleviin tileihin. |
| mainostilin järjestelmänvalvoja | Yksi mainostili | Hallinnoi tiliä sekä tuettuja käyttäjä- ja ryhmäkäyttöoikeuksia. Tilillä on säilytettävä vähintään yksi voimassa oleva järjestelmänvalvojan käyttöoikeus. |
| mainostilin jäsen | Yksi mainostili | Käyttää ja päivittää tuettuja mainosresursseja ilman kaikkia tilin hallintaoikeuksia. |
| mainostilin katselija | Yksi mainostili | Tarkastelee mainosresursseja ilman muokkaus- tai tilinhallintaoikeuksia. |
Tenantin identiteettejä hallinnoiva sekä tilin luova ja sitä hallinnoiva henkilö voi tarvita useamman kuin yhden roolin. ChatGPT-työtilan tai API-alustan organisaatiorooli ei anna Adsin käyttöoikeuksia.
Henkilö saa mainostilillä korkeimman hänelle suoraan tai ryhmän kautta myönnetyn roolin: ensin Järjestelmänvalvoja, sitten Jäsen ja lopuksi Katselija. Suoran roolin muuttaminen tai poistaminen ei vähennä käyttöoikeuksia, jos ryhmä antaa edelleen korkeamman roolin.
Adsin kirjautumiskäytännön tarkistaminen
Avaa hallintakonsolissa Yleiset asetukset ja sitten Käyttöoikeudet. Tarkista valitun tenantin Adsin kertakirjautumisasetukset. Jaetun identiteetintarjoajayhteyden tai toisen tuotteen kertakirjautumiskäytännön käyttöönotto ei ota kertakirjautumista automaattisesti käyttöön Adsissa.
| Käytäntö | Mitä se tarkoittaa |
|---|---|
| Pakollinen | Kertakirjautuminen on käytettävissä kirjautumistapana. Jo kirjautunut henkilö voi kuitenkin päästä mainostilille, jonka käytäntö on Pakollinen, kirjautumatta uudelleen kertakirjautumisella. |
| Valinnainen | Ehdot täyttävät käyttäjät voivat käyttää määritettyä identiteetintarjoajaa tai muuta sallittua kirjautumistapaa. |
| Ei käytössä | Kertakirjautuminen ei ole käytettävissä valitussa tuotteessa tai resurssissa. Käyttäjien on käytettävä muuta sallittua kirjautumistapaa. |
Pidä kertakirjautumisen asetuksena Valinnainen testauksen aikana, jos asetus on käytettävissä. Varmista ennen asetuksen Pakollinen tai Ei käytössä valitsemista, että käyttäjät pääsevät tileilleen ja valtuutetulla järjestelmänvalvojalla on palautuskeino.
Määritä sovellettavat monivaiheisen tunnistautumisen ja ehdollisen käytön vaatimukset identiteetintarjoajassasi.
Lisätietoja yhteyksien ja toimialueiden määrittämisestä: Kertakirjautumisen (SSO) määrittäminen OpenAI-tuotteille.
Mainostilin käyttöoikeuden myöntäminen henkilölle
Valitse hallintakonsolissa oikea OpenAI-tenantti.
Valitse mainostili.
Avaa Käyttäjät & ryhmät, jos vaihtoehto on käytettävissä.
Etsi käyttäjä tai tuettu tilikohtainen ryhmä.
Määritä sopiva rooli: Järjestelmänvalvoja, Jäsen tai Katselija.
Pyydä henkilöä kirjautumaan tenanttiin liitetyllä työsähköpostiosoitteella.
Jos henkilöä ei löydy, varmista, että valtuutettu järjestelmänvalvoja on kutsunut tai synkronoinut käyttäjän. Kutsu ChatGPT-työtilaan ei anna mainostilin käyttöoikeutta.

Määritä sopiva rooli erikseen jokaiselle mainostilille, jota henkilön on käytettävä.
Adsin järjestelmänvalvojaroolin määrittäminen ja ensimmäisen tilin luominen
Avaa hallintakonsoli ja valitse haluamasi tenantti.
Avaa kohdassa Yleiset asetukset valinta Käyttäjät & ryhmät, valitse Käyttäjät ja avaa henkilön profiili.
Avaa käytettävissä olevan välilehden mukaan Käyttöoikeudet & roolit tai Suorat roolit.
Valitse vaihtoehto tenanttitason käyttöoikeuksien lisäämiseen tai muokkaamiseen. Jos sinua pyydetään valitsemaan tuote, valitse Cloud Console.
Valitse Adsin järjestelmänvalvoja ja tallenna määritys.

Käyttäjäprofiilissa voi näkyä Käyttöoikeudet & roolit; muissa kokoonpanoissa näkyy Suorat roolit.
Jos mainostiliä ei ole, yleinen järjestelmänvalvoja tai Adsin järjestelmänvalvoja voi luoda ensimmäisen tilin. Tilikohtaiset roolit eivät välttämättä näy ennen tilin luomista.
Luo uusi mainostili aloittamalla Ads Managerista tarvittavilla käyttöoikeuksilla. Suora aloituslinkki voi avata olemassa olevan mainostilin uudelleen, jos Ads Manager -istuntosi on jo aktiivinen.
Jos Adsin järjestelmänvalvoja ei näy, varmista, että valitsit oikean tenantin ja pyydettäessä vaihtoehdon Cloud Console. Pyydä yleistä järjestelmänvalvojaa tai OpenAI-tilitiimiäsi tarkistamaan käyttöoikeutesi ja oikeutesi Adsin käyttöön.
Synkronoitujen käyttäjien ja ryhmien hallinta
Ads-tilit käyttävät tenantin yhteistä SCIM-hakemistoa, eivät erillistä hakemistoa jokaiselle mainostilille. Vaatimukset täyttävät tenantit, myös vain Adsia käyttävät tenantit, voivat synkronoida käyttäjiä ja ryhmiä, mutta kunkin mainostilin käyttöoikeus on silti määritettävä erikseen.
Tenantin yhteisellä SCIMillä ei voi muuttaa olemassa olevan OpenAI-tilin sähköpostiosoitetta, eikä OpenAI-tuki voi tehdä muutosta manuaalisesti.
Hallinnoi synkronoituja käyttäjiä ja ryhmäjäsenyyksiä identiteetintarjoajassasi. Synkronoitua käyttäjää ei voi lisätä manuaalisesti mainostilin ryhmään eikä synkronoidun ryhmän jäsenyyttä voi muuttaa hallintakonsolissa.
Anna synkronoidulle ryhmälle Ads-tilin käyttöoikeus avaamalla ryhmän Tuotekäyttöoikeudet-asetukset, valitsemalla tili ja tallentamalla muutokset. Tilin alkuperäinen rooli on Jäsen. Valtuutettu järjestelmänvalvoja voi muuttaa synkronoidun ryhmän mainostiliroolia muuttamatta sen jäsenyyttä identiteetintarjoajassa.

Lisätietoja hakemiston käyttöehdoista, määrittämisestä ja vianmäärityksestä: SCIM-käyttöönotto ja -hallinta.
Mainostilin käyttöoikeuksien poistaminen tai muuttaminen
Määritä toinen järjestelmänvalvoja ennen kuin poistat tilin ainoan voimassa olevan järjestelmänvalvojan käyttöoikeuden. Jokaisella mainostilillä on säilytettävä vähintään yksi voimassa oleva järjestelmänvalvojan käyttöoikeus.
Valitse mainostili ja avaa Käyttäjät & ryhmät.
Tarkista henkilön suora rooli ja tilikohtaiset ryhmämääritykset.
Poista suora rooli tai muuta sitä taikka päivitä asiaankuuluvaa ryhmäjäsenyyttä.
Päivitä tarvittaessa synkronoitu ryhmäjäsenyys identiteetintarjoajassasi.
Varmista, että tilille jää toinen järjestelmänvalvoja ja henkilön lopulliset käyttöoikeudet vastaavat tarkoitustasi.
Hallinnoi synkronoituja ryhmäjäsenyyksiä identiteetintarjoajassasi. Tarkista SCIM-hallittujen käyttäjien suorat mainostiliroolit ja synkronoidut ryhmämääritykset. Tarkista manuaalisesti hallittujen käyttäjien suorat roolit ja manuaalisesti hallitut ryhmämääritykset. Yhden käyttöoikeuspolun poistaminen ei välttämättä poista toista, joten tarkista henkilön jäljelle jäävät käyttöoikeudet jokaiselle mainostilille.
Ads-kohtaisten käyttöoikeusongelmien ratkaiseminen
Jos Ads Manager ei avaudu henkilölle, tarkista seuraavat asiat:
Valittu OpenAI-tenantti ja mainostili.
Henkilön työsähköpostiosoite ja sovellettava Adsin kirjautumiskäytäntö.
Onko henkilö hyväksynyt oikean kutsun.
Tilikohtainen rooli sekä mahdolliset suorat tai ryhmäpohjaiset käyttöoikeudet.
Viimeaikaiset hakemistomuutokset tai identiteetintarjoajan määritykset.
Onko yleisen järjestelmänvalvojan tai Adsin järjestelmänvalvojan luotava ensimmäinen mainostili.
Lisätietoja kirjautumisvirheistä: Kertakirjautumisen, työtilan käyttöoikeuksien ja toimialueen vahvistamisen vianmääritys.
────────────────────────────────────────────────────────────
