OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Configurazione e risoluzione dei problemi di SSO e SCIM per Ads Manager

Scopri come SSO e SCIM a livello di tenant funzionano con i ruoli Ads, come creare o accedere ad account pubblicitari aggiuntivi e come risolvere i problemi di accesso.

Aggiornato: 21 days ago

Il single sign-on (SSO) e il System for Cross-domain Identity Management (SCIM) per Ads Manager sono configurati a livello di tenant OpenAI nella Global Admin Console. L'accesso ad Ads viene quindi controllato tramite ruoli amministrativi e ruoli per account pubblicitari specifici di Ads.

Prima di iniziare

  • Devi essere un Global Admin per configurare le impostazioni di identità a livello di tenant e gestire l'appartenenza al tenant.

  • Un utente deve avere il ruolo Ads Admin per creare account pubblicitari nel tenant.

  • Per accedere a un account pubblicitario esistente è necessario un ruolo per account pubblicitario: Ad Account Admin, Ad Account Member o Ad Account Viewer.

  • Usa lo stesso indirizzo email di lavoro nel provider di identità, nella Global Admin Console e in Ads Manager.

Come funzionano i ruoli Ads

Global Admin e Ads Admin sono ruoli distinti. Un Global Admin può gestire il tenant, le impostazioni di identità e gli utenti, ma essere Global Admin non concede automaticamente l'autorizzazione a creare un account pubblicitario. Assegna il ruolo Ads Admin agli utenti che devono creare account pubblicitari.

Dopo la creazione di un account pubblicitario, assegna a ciascun utente o gruppo il ruolo per account pubblicitario appropriato. Un singolo indirizzo email può accedere a più account pubblicitari quando l'utente ha ricevuto un ruolo in ciascun account.

Configurare SSO per Ads Manager

  1. Apri la Global Admin Console e seleziona il tenant che vuoi gestire.

  2. Configura e verifica il dominio e il provider di identità seguendo Configurazione di SSO.

  3. Aggiungi al tenant gli utenti o i gruppi che devono accedere ad Ads.

  4. Assegna Ads Admin a chiunque debba creare account pubblicitari. Per un account pubblicitario esistente, assegna Ad Account Admin, Ad Account Member o Ad Account Viewer in base alle esigenze.

  5. Chiedi all'utente di aprire Ads Manager e di accedere con lo stesso indirizzo email di lavoro configurato nel tenant.

Se la tua organizzazione usa anche ChatGPT o la piattaforma API, il fatto che SSO funzioni in quei prodotti non concede di per sé l'accesso ad Ads. Verifica che l'utente sia nel tenant corretto e disponga del ruolo Ads richiesto.

Configurare SCIM per Ads Manager

Per i clienti che usano solo Ads, il provisioning SCIM viene gestito a livello di tenant nella Global Admin Console. SCIM a livello di tenant per Ads non sostituisce le configurazioni SCIM a livello di prodotto usate per ChatGPT o per la piattaforma API.

  1. Configura SCIM seguendo le FAQ sull'integrazione SCIM e le istruzioni del tuo provider di identità.

  2. Assegna gli utenti o i gruppi richiesti all'applicazione OpenAI nel tuo provider di identità e verifica che il provisioning riesca.

  3. Nella Global Admin Console, verifica che l'utente sottoposto a provisioning compaia nel tenant. Se è presente un invito in sospeso, l'utente deve accettarlo.

  4. Assegna Ads Admin se l'utente deve creare account pubblicitari, oppure assegna un ruolo per account pubblicitario per ciascun account esistente a cui l'utente deve accedere.

  5. Chiedi all'utente di accedere ad Ads Manager con l'indirizzo email sottoposto a provisioning.

Puoi anche assegnare un gruppo sincronizzato tramite SCIM a un ruolo Ads. In questo modo l'accesso al ruolo segue l'appartenenza ai gruppi gestita nel provider di identità.

Creare un altro account pubblicitario

  1. Verifica che l'utente abbia il ruolo Ads Admin nel tenant. Il solo ruolo Global Admin non è sufficiente.

  2. Apri Ads Manager con l'indirizzo email associato al tenant.

  3. Usa l'opzione per creare un nuovo account pubblicitario. Se l'opzione non è visualizzata, verifica il ruolo Ads Admin e che l'utente stia operando nel tenant previsto.

  4. Dopo la creazione, assegna i ruoli per account pubblicitario agli utenti o ai gruppi che devono accedere.

Non affidarti a un URL di onboarding diretto per creare un account aggiuntivo. Se l'utente ha già una sessione di Ads Manager, il sito potrebbe aprire il suo account esistente invece di avviare un nuovo flusso di onboarding.

Risoluzione dei problemi di accesso e autorizzazioni

L'utente viene indirizzato a un accesso con password invece che al provider di identità

  • Verifica che l'utente abbia inserito lo stesso indirizzo email di lavoro configurato nel tenant e nel provider di identità.

  • Verifica che il dominio email sia stato verificato e che SSO sia configurato per il tenant previsto.

  • Chiedi all'utente di uscire dagli altri account OpenAI o di riprovare in una finestra del browser privata, per evitare di usare una sessione esistente con un altro indirizzo email.

  • Se il problema persiste, contatta l'assistenza OpenAI indicando l'indirizzo email dell'utente, l'ID tenant, data e ora approssimative con fuso orario e uno screenshot della pagina o dell'errore.

L'utente riesce ad accedere ma non può creare un account pubblicitario

Verifica che l'utente abbia il ruolo Ads Admin. I ruoli Global Admin e per account pubblicitario non includono automaticamente l'autorizzazione a creare un nuovo account pubblicitario.

Un utente sottoposto a provisioning SCIM non riesce ad accedere ad Ads Manager

  • Verifica che l'evento di provisioning sia riuscito nel provider di identità.

  • Verifica che l'utente compaia nel tenant corretto e abbia accettato eventuali inviti in sospeso.

  • Verifica che l'utente o il suo gruppo sincronizzato abbia il ruolo Ads Admin o per account pubblicitario richiesto.

  • Verifica che l'indirizzo email usato per accedere corrisponda esattamente all'identità sottoposta a provisioning.

Domande frequenti

SSO o SCIM sono gestiti a livello di tenant?

Sì. Per i clienti che usano solo Ads, SSO e SCIM sono configurati nella Global Admin Console a livello di tenant. Ads Admin e i ruoli per account pubblicitario vengono quindi usati per controllare le autorizzazioni specifiche di Ads.

Global Admin e Ads Admin sono la stessa cosa?

No. Global Admin gestisce il tenant e la configurazione dell'identità. Ads Admin concede l'autorizzazione a creare account pubblicitari e gestire l'accesso ad Ads.

SCIM concede automaticamente l'accesso a ogni account pubblicitario?

No. SCIM effettua il provisioning dell'identità tenant dell'utente. All'utente o a un gruppo sincronizzato deve essere assegnato anche il ruolo Ads Admin o per account pubblicitario appropriato.

Lo stesso indirizzo email può accedere a più account pubblicitari?

Sì. Assegna all'utente un ruolo appropriato in ciascun account pubblicitario. L'utente potrà quindi usare lo stesso indirizzo email per accedere a quegli account.

Perché SSO funziona per un altro prodotto OpenAI ma non per Ads Manager?

Autenticazione e accesso al prodotto sono separati. Verifica che l'utente sia nel tenant previsto e abbia un ruolo specifico di Ads, anche se SSO funziona già per ChatGPT o per la piattaforma API.

Articoli correlati

Questo articolo è stato utile?