Kertakirjautuminen ja toimialueiden välinen identiteetinhallinta (SCIM) määritetään Ads Manageria varten OpenAI-tenantin tasolla Global Admin Consolessa. Ads-käyttöoikeuksia hallitaan sen jälkeen Ads-kohtaisilla hallinta- ja mainostilirooleilla.
Ennen kuin aloitat
Sinulla on oltava Global Admin -rooli, jotta voit määrittää tenanttitason identiteettiasetuksia ja hallita tenantin jäsenyyttä.
Käyttäjällä on oltava Ads Admin -rooli, jotta hän voi luoda mainostilejä tenantissa.
Olemassa olevan mainostilin käyttö edellyttää mainostiliroolia: Ad Account Admin, Ad Account Member tai Ad Account Viewer.
Käytä samaa työosoitetta identiteetintarjoajassa, Global Admin Consolessa ja Ads Managerissa.
Miten Ads-roolit toimivat
Global Admin ja Ads Admin ovat erillisiä rooleja. Global Admin voi hallita tenanttia, identiteettiasetuksia ja käyttäjiä, mutta Global Admin -rooli ei automaattisesti anna oikeutta luoda mainostiliä. Määritä Ads Admin -rooli käyttäjille, joiden täytyy luoda mainostilejä.
Kun mainostili on olemassa, määritä kullekin käyttäjälle tai ryhmälle sopiva mainostilirooli. Yhdellä sähköpostiosoitteella voi käyttää useita mainostilejä, kun käyttäjälle on määritetty rooli jokaisessa tilissä.
Määritä kertakirjautuminen Ads Manageria varten
Avaa Global Admin Console ja valitse tenantti, jota haluat hallita.
Määritä ja vahvista toimialueesi ja identiteetintarjoajasi noudattamalla ohjetta Kertakirjautumisen määrittäminen.
Lisää tenanttiin käyttäjät tai ryhmät, jotka tarvitsevat Ads-käyttöoikeuden.
Määritä Ads Admin kaikille, joiden täytyy luoda mainostilejä. Määritä olemassa olevalle mainostilille tarpeen mukaan Ad Account Admin, Ad Account Member tai Ad Account Viewer.
Pyydä käyttäjää avaamaan Ads Manager ja kirjautumaan sisään samalla työosoitteella, joka on määritetty tenantissa.
Jos organisaatiosi käyttää myös ChatGPT:tä tai API-alustaa, näissä tuotteissa toimiva kertakirjautuminen ei yksinään anna Ads-käyttöoikeutta. Varmista, että käyttäjä on oikeassa tenantissa ja että hänellä on vaadittu Ads-rooli.
Määritä SCIM Ads Manageria varten
Vain Adsia käyttävillä asiakkailla SCIM-provisiointia hallitaan tenanttitasolla Global Admin Consolessa. Adsia varten määritetty tenanttitason SCIM ei korvaa tuotetason SCIM-määrityksiä, joita käytetään ChatGPT:ssä tai API-alustassa.
Määritä SCIM noudattamalla ohjetta SCIM-integraation usein kysytyt kysymykset sekä identiteetintarjoajasi ohjeita.
Määritä tarvittavat käyttäjät tai ryhmät OpenAI-sovellukseen identiteetintarjoajassasi ja varmista, että provisiointi onnistuu.
Varmista Global Admin Consolessa, että provisioitu käyttäjä näkyy tenantissa. Jos kutsu on odottamassa, käyttäjän on hyväksyttävä se.
Määritä Ads Admin, jos käyttäjän täytyy luoda mainostilejä, tai määritä mainostilirooli jokaiselle olemassa olevalle tilille, johon käyttäjän tulee päästä.
Pyydä käyttäjää kirjautumaan Ads Manageriin provisioidulla sähköpostiosoitteella.
Voit myös määrittää SCIM-synkronoidun ryhmän Ads-rooliin. Näin roolikäyttöoikeus voi seurata identiteetintarjoajassasi hallittua ryhmäjäsenyyttä.
Luo toinen mainostili
Varmista, että käyttäjällä on tenantissa Ads Admin -rooli. Pelkkä Global Admin -rooli ei riitä.
Avaa Ads Manager tenanttiin liitetyllä sähköpostiosoitteella.
Käytä uuden mainostilin luontiin tarkoitettua vaihtoehtoa. Jos vaihtoehto ei näy, varmista Ads Admin -rooli ja se, että käyttäjä toimii tarkoitetussa tenantissa.
Kun tili on luotu, määritä mainostiliroolit käyttäjille tai ryhmille, jotka tarvitsevat käyttöoikeuden.
Älä luota suoraan käyttöönotto-URL-osoitteeseen lisätilin luomisessa. Jos käyttäjällä on jo Ads Manager -istunto, sivusto voi avata hänen olemassa olevan tilinsä sen sijaan, että se käynnistäisi uuden käyttöönoton.
Sisäänkirjautumisen ja käyttöoikeuksien vianmääritys
Käyttäjä ohjataan salasanakirjautumiseen identiteetintarjoajan sijaan
Varmista, että käyttäjä antoi saman työosoitteen, joka on määritetty tenantissa ja identiteetintarjoajassa.
Varmista, että sähköpostitoimialue on vahvistettu ja kertakirjautuminen on määritetty tarkoitettua tenanttia varten.
Pyydä käyttäjää kirjautumaan ulos muista OpenAI-tileistä tai yrittämään uudelleen yksityisessä selainikkunassa, jotta eri sähköpostiosoitteen olemassa olevaa istuntoa ei käytetä.
Jos ongelma jatkuu, ota yhteyttä OpenAI-tukeen ja ilmoita käyttäjän sähköpostiosoite, tenantin tunnus, arvioitu ajankohta ja aikavyöhyke sekä näyttökuva sivusta tai virheestä.
Käyttäjä voi kirjautua sisään, mutta ei voi luoda mainostiliä
Varmista, että käyttäjällä on Ads Admin -rooli. Global Admin- ja mainostiliroolit eivät automaattisesti sisällä oikeutta luoda uutta mainostiliä.
SCIM-provisioitu käyttäjä ei voi käyttää Ads Manageria
Varmista identiteetintarjoajassa, että provisiointitapahtuma onnistui.
Varmista, että käyttäjä näkyy oikeassa tenantissa ja että hän on hyväksynyt mahdolliset odottavat kutsut.
Varmista, että käyttäjällä tai hänen synkronoidulla ryhmällään on vaadittu Ads Admin- tai mainostilirooli.
Varmista, että kirjautumiseen käytetty sähköpostiosoite vastaa täsmälleen provisioitua identiteettiä.
Usein kysytyt kysymykset
Hallitaanko kertakirjautumista tai SCIMiä tenanttitasolla?
Kyllä. Vain Adsia käyttävillä asiakkailla kertakirjautuminen ja SCIM määritetään tenanttitasolla Global Admin Consolessa. Sen jälkeen Ads Admin- ja mainostilirooleilla hallitaan Ads-kohtaisia käyttöoikeuksia.
Onko Global Admin sama kuin Ads Admin?
Ei. Global Admin hallitsee tenanttia ja identiteettimäärityksiä. Ads Admin antaa oikeuden luoda mainostilejä ja hallita Ads-käyttöoikeuksia.
Antaako SCIM automaattisesti käyttöoikeuden jokaiseen mainostiliin?
Ei. SCIM provisioi käyttäjän tenantti-identiteetin. Käyttäjälle tai synkronoidulle ryhmälle on lisäksi määritettävä sopiva Ads Admin- tai mainostilirooli.
Voiko samalla sähköpostiosoitteella käyttää useita mainostilejä?
Kyllä. Määritä käyttäjälle sopiva rooli jokaisessa mainostilissä. Sen jälkeen käyttäjä voi käyttää näitä tilejä samalla sähköpostiosoitteella.
Miksi kertakirjautuminen toimii toisessa OpenAI-tuotteessa mutta ei Ads Managerissa?
Todennus ja tuotteen käyttöoikeus ovat erillisiä asioita. Varmista, että käyttäjä on tarkoitetussa tenantissa ja että hänellä on Ads-kohtainen rooli, vaikka kertakirjautuminen toimisi jo ChatGPT:ssä tai API-alustassa.
