OpenAI

Gestione degli utenti di annunci nella Console di amministrazione globale

Scopri cosa possono gestire nella Console di amministrazione globale i clienti che utilizzano solo annunci, inclusa la gestione degli utenti a livello di tenant, i ruoli, i gruppi, SSO e il provisioning SCIM.

Aggiornato: 3 hours ago

I clienti che utilizzano solo annunci possono ora gestire gli utenti di annunci a livello di tenant nella Console di amministrazione globale. Gli amministratori possono invitare utenti, assegnare ruoli, gestire gruppi e configurare il provisioning SCIM dallo stesso posto che già usano per SSO e la verifica del dominio.

I ruoli disponibili a livello di tenant per gli annunci sono:

  • Amministratore degli annunci: può creare account pubblicitari nel tenant.

  • Amministratore dell'account pubblicitario: accesso completo ai dati dell'account

  • Membro dell'account pubblicitario: può leggere e modificare le entità pubblicitarie senza i controlli di amministrazione dell'account pubblicitario

  • Visualizzatore dell'account pubblicitario: consente di visualizzare i dati dell'account pubblicitario senza diritti di scrittura o di amministrazione

Questo aggiornamento è destinato ai clienti che utilizzano solo annunci. Se la tua organizzazione utilizza anche ChatGPT, API, Codex o altri prodotti OpenAI, non considerarlo come una gestione completa di utenti e ruoli tra prodotti. Un supporto più ampio nei prodotti OpenAI è previsto in un aggiornamento successivo.

Limitazioni attuali

La Console di amministrazione globale non offre ancora una gestione completa di utenti e ruoli tra prodotti diversi.

Al momento:

  • I ruoli di prodotto di ChatGPT, API, Codex e altri prodotti non sono visualizzati né gestiti nella Console di amministrazione globale.

  • SCIM nella Console di amministrazione globale supporta solo gli utenti di annunci.

  • I ruoli personalizzati a livello di tenant non sono supportati.

Potresti vedere utenti nei vari prodotti OpenAI nella Console di amministrazione globale. Tuttavia, una gestione più ampia di utenti e ruoli tra i diversi prodotti non è ancora disponibile.

Configurare SCIM

Gli Admin globali possono configurare SCIM accedendo alla scheda Directory della pagina di accesso e cliccando sul pulsante “Abilita sincronizzazione directory (SCIM)”:

Cloud Console M2 - Enable Directory Sync

Questo ti reindirizzerà alla procedura guidata di configurazione, che offre una guida passo dopo passo per configurare un'app SCIM nel tuo IdP. Per ulteriori informazioni, consulta la nostra pagina di documentazione su Domande frequenti su SCIM.

Potrebbero volerci fino a 5 minuti perché la connessione SCIM si attivi e fino a 5 minuti perché vengano mostrati gli eventi più recenti emessi dal tuo IdP. Dopo aver stabilito correttamente la connessione, puoi iniziare a visualizzare i tuoi eventi nella scheda Directory:

Cloud Console M2 - Access page

Aggiunta di utenti a un account pubblicitario con SCIM

Una volta configurato SCIM, ci sono due opzioni principali per gestire l'accesso degli utenti al tuo account pubblicitario.

La prima opzione è la gestione diretta dell'accesso. Dalla pagina utenti, puoi cliccare sulla riga di un determinato utente per accedere al relativo pannello di gestione. Da qui, puoi assegnarlo direttamente a un gruppo che dispone del ruolo “Admin dell'account pubblicitario”, oppure puoi assegnare questo ruolo direttamente all'utente, come mostrato di seguito:

Cloud Console M2 - Assign role to user

La seconda opzione è tramite un gruppo SCIM. Se hai sincronizzato i gruppi SCIM dal tuo IdP nella Console di amministrazione, puoi successivamente assegnarli a ruoli specifici. In questo caso, sarà necessario assegnare al proprio gruppo il ruolo di “Amministratore dell'account pubblicitario”, come mostrato di seguito:

Cloud Console M2 - Assign role to group

A questo punto, tutti gli utenti del tuo gruppo SCIM potranno accedere al tuo account pubblicitario.

Assegnazione del ruolo di amministratore degli annunci

Allo stesso modo, una volta che nel tuo tenant sono presenti degli utenti, puoi assegnare loro il ruolo di Admin degli annunci. Dalla pagina utenti, puoi cliccare sulla riga di un determinato utente per accedere al relativo pannello di gestione. Da qui, seleziona la scheda Ruoli diretti, quindi fai clic sul pulsante + nell'angolo in alto a destra.

direct roles tab

Si aprirà una finestra modale come quella mostrata di seguito, in cui potrai assegnare il ruolo di Amministratore degli annunci. È importante notare che i seguenti ruoli non vengono visualizzati se nel tenant non sono presenti account pubblicitari:

  • Amministratore dell'account pubblicitario

  • Membro dell'account pubblicitario

  • Visualizzatore dell'account pubblicitario

Verrà, invece, visualizzato solo il ruolo "Amministratore degli annunci", come mostrato di seguito:

Ads Admin

Una volta assegnato questo ruolo, gli utenti potranno creare account pubblicitari nel tenant e quindi abilitare l'utilizzo dei restanti ruoli pubblicitari.

FAQ

Questo rollout causerà modifiche incompatibili?

No. Questo lancio non introduce modifiche incompatibili.

Perché questa opzione è disponibile solo per i clienti che utilizzano solo annunci?

Al momento del lancio, la Console di amministrazione globale non supporta ancora la visualizzazione o la gestione dei ruoli ChatGPT o API. Un supporto più ampio nei prodotti OpenAI è previsto in un aggiornamento successivo.

SCIM supporta tutti i prodotti?

No. Al lancio, SCIM a livello di tenant nella Console di amministrazione globale supporta solo gli utenti di annunci. Gli utenti di ChatGPT e dell'API devono ancora configurare SCIM a livello di prodotto.

E per rimuovere un utente dal ruolo di Admin dell’account pubblicitario?

È consigliabile assicurarsi che in un account pubblicitario rimanga almeno un Admin dell’account pubblicitario; se devi rimuovere l’unico Admin dell’account pubblicitario, aggiungi prima un altro Admin.

Posso creare ruoli personalizzati a livello di tenant?

No. I ruoli disponibili a livello di tenant sono Amministratore globale e Membro.

Domande frequenti sull'accesso ad Ads e sull'SSO

Qual è la differenza tra un Ads Admin e un ruolo di account pubblicitario?

Un Ads Admin gestisce utenti Ads, gruppi, SSO e impostazioni SCIM nella Global Admin Console. I ruoli di account pubblicitario controllano ciò che una persona può fare all’interno di un account Ads Manager specifico, ad esempio visualizzare o gestire le campagne. Un utente potrebbe necessitare sia del corretto accesso a livello di tenant, sia del corretto ruolo di account pubblicitario prima di poter lavorare in Ads Manager.

Perché non riesco a creare un account pubblicitario?

Se la tua azienda possiede già un tenant OpenAI, potresti aver bisogno di un Ads Admin che ti conceda l’accesso agli annunci nella Global Admin Console prima di poter creare o gestire un account pubblicitario. Se sei stato invitato a un account pubblicitario esistente, verifica di avere accettato l’invito con lo stesso indirizzo e-mail e che il proprietario dell’account abbia assegnato il corretto ruolo di account pubblicitario.

In che modo le impostazioni SSO obbligatorio, facoltativo e disattivato influiscono sugli utenti di Ads?

Quando l’SSO è obbligatorio, gli utenti devono autenticarsi tramite il proprio provider di identità e devono anche essere assegnati alla corretta applicazione dell’IdP. Quando l'SSO è facoltativo, gli utenti idonei possono utilizzare l’SSO oppure un altro metodo di accesso supportato. Quando l'SSO è disattivato, gli utenti Ads accedono senza SSO. Se un utente non riesce ad accedere dopo l’attivazione dell’SSO, controlla il dominio, l’assegnazione nell’IdP, l’indirizzo e-mail dell’utente e l’assegnazione del ruolo in Ads.

L’appartenenza a un'area di lavoro ChatGPT concede automaticamente l’accesso ad Ads?

No. L'appartenenza a un'area di lavoro ChatGPT e l'accesso ad Ads sono gestiti separatamente. I clienti Ads-only devono gestire gli utenti Ads nella Global Admin Console, mentre l’accesso all’account pubblicitario deve comunque essere assegnato all’interno di Ads Manager.

Il provisioning SCIM si applica a tutti i prodotti OpenAI?

Per i tenant Ads-only, il provisioning SCIM nella Global Admin Console gestisce gli utenti Ads per quel tenant. La configurazione SCIM per altri prodotti OpenAI può essere gestita separatamente, quindi assicurati di configurare l'applicazione OpenAI e il tenant corretti.

Questo articolo è stato utile?