OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

SSO un SCIM iestatīšana un problēmu novēršana Ads Manager vajadzībām

Uzziniet, kā nomnieka līmeņa SSO un SCIM darbojas ar Ads lomām, kā izveidot papildu reklāmu kontus vai piekļūt tiem un kā novērst pierakstīšanās problēmas.

Atjaunināts: 7 days ago

Vienotā pierakstīšanās (SSO) un Starpdomēnu identitātes pārvaldības sistēma (SCIM) Ads Manager vajadzībām tiek konfigurētas OpenAI nomnieka līmenī Globālajā administratora konsolē. Piekļuve Ads pēc tam tiek kontrolēta, izmantojot Ads specifiskās administratīvās un reklāmu kontu lomas.

Pirms sākat

  • Lai konfigurētu nomnieka līmeņa identitātes iestatījumus un pārvaldītu nomnieka dalībniekus, jums jābūt Global Admin.

  • Lai nomniekā izveidotu reklāmu kontus, lietotājam jābūt lomai Ads Admin.

  • Lai piekļūtu esošam reklāmu kontam, nepieciešama reklāmu konta loma: Ad Account Admin, Ad Account Member vai Ad Account Viewer.

  • Izmantojiet vienu un to pašu darba e-pasta adresi savā identitātes nodrošinātājā, Globālajā administratora konsolē un Ads Manager.

Kā darbojas Ads lomas

Global Admin un Ads Admin ir atsevišķas lomas. Global Admin var pārvaldīt nomnieku, identitātes iestatījumus un lietotājus, taču Global Admin loma automātiski nepiešķir atļauju izveidot reklāmu kontu. Piešķiriet Ads Admin lomu lietotājiem, kuriem jāizveido reklāmu konti.

Kad reklāmu konts ir izveidots, katram lietotājam vai grupai piešķiriet atbilstošu reklāmu konta lomu. Viena e-pasta adrese var piekļūt vairākiem reklāmu kontiem, ja šim lietotājam katrā kontā ir piešķirta loma.

SSO iestatīšana Ads Manager vajadzībām

  1. Atveriet Globālo administratora konsoli un atlasiet nomnieku, kuru vēlaties pārvaldīt.

  2. Konfigurējiet un verificējiet savu domēnu un identitātes nodrošinātāju, izpildot norādījumus rakstā SSO konfigurēšana.

  3. Pievienojiet nomniekam lietotājus vai grupas, kam nepieciešama piekļuve Ads.

  4. Piešķiriet Ads Admin ikvienam, kam jāizveido reklāmu konti. Esošam reklāmu kontam pēc vajadzības piešķiriet Ad Account Admin, Ad Account Member vai Ad Account Viewer.

  5. Lūdziet lietotājam atvērt Ads Manager un pierakstīties ar to pašu darba e-pasta adresi, kas konfigurēta nomniekā.

Ja jūsu organizācija izmanto arī ChatGPT vai API platformu, šajos produktos strādājošs SSO pats par sevi nepiešķir piekļuvi Ads. Pārliecinieties, ka lietotājs ir pareizajā nomniekā un viņam ir nepieciešamā Ads loma.

SCIM iestatīšana Ads Manager vajadzībām

Klientiem, kuri izmanto tikai Ads, SCIM nodrošināšana tiek pārvaldīta nomnieka līmenī Globālajā administratora konsolē. Nomnieka līmeņa SCIM Ads vajadzībām neaizstāj produktu līmeņa SCIM konfigurācijas, kas tiek izmantotas ChatGPT vai API platformai.

  1. Konfigurējiet SCIM, izpildot SCIM integrācijas BUJ un sava identitātes nodrošinātāja norādījumus.

  2. Piešķiriet nepieciešamos lietotājus vai grupas OpenAI lietojumprogrammai savā identitātes nodrošinātājā un pārliecinieties, ka nodrošināšana ir sekmīga.

  3. Globālajā administratora konsolē pārliecinieties, ka nodrošinātais lietotājs ir redzams nomniekā. Ja uzaicinājums gaida apstiprinājumu, lietotājam tas jāpieņem.

  4. Piešķiriet Ads Admin, ja lietotājam jāizveido reklāmu konti, vai piešķiriet reklāmu konta lomu katram esošajam kontam, kam lietotājam jāvar piekļūt.

  5. Lūdziet lietotājam pierakstīties Ads Manager ar nodrošināto e-pasta adresi.

Varat arī piešķirt ar SCIM sinhronizētu grupu Ads lomai. Tas ļauj lomas piekļuvei sekot grupas dalībai, kas tiek pārvaldīta jūsu identitātes nodrošinātājā.

Cita reklāmu konta izveide

  1. Pārliecinieties, ka lietotājam nomniekā ir Ads Admin loma. Ar Global Admin vien nepietiek.

  2. Atveriet Ads Manager ar e-pasta adresi, kas saistīta ar nomnieku.

  3. Izmantojiet opciju jauna reklāmu konta izveidei. Ja opcija netiek rādīta, pārbaudiet Ads Admin lomu un to, vai lietotājs darbojas paredzētajā nomniekā.

  4. Pēc izveides piešķiriet reklāmu konta lomas lietotājiem vai grupām, kam nepieciešama piekļuve.

Nepaļaujieties uz tiešu ievades URL, lai izveidotu papildu kontu. Ja lietotājam jau ir Ads Manager sesija, vietne var atvērt viņa esošo kontu, nevis sākt jaunu ievades plūsmu.

Pierakstīšanās un piekļuves problēmu novēršana

Lietotājs tiek novirzīts uz paroles pieteikšanos, nevis identitātes nodrošinātāju

  • Pārliecinieties, ka lietotājs ievadīja to pašu darba e-pasta adresi, kas konfigurēta nomniekā un identitātes nodrošinātājā.

  • Pārliecinieties, ka e-pasta domēns ir verificēts un SSO ir konfigurēts paredzētajam nomniekam.

  • Lūdziet lietotājam izrakstīties no citiem OpenAI kontiem vai mēģināt vēlreiz privātā pārlūkprogrammas logā, lai netiktu izmantota esoša sesija ar citu e-pasta adresi.

  • Ja problēma turpinās, sazinieties ar OpenAI atbalsta dienestu, norādot lietotāja e-pasta adresi, nomnieka ID, aptuveno laiku un laika joslu, kā arī pievienojot lapas vai kļūdas ekrānuzņēmumu.

Lietotājs var pierakstīties, bet nevar izveidot reklāmu kontu

Pārliecinieties, ka lietotājam ir Ads Admin loma. Global Admin un reklāmu konta lomas automātiski neietver atļauju izveidot jaunu reklāmu kontu.

Ar SCIM nodrošināts lietotājs nevar piekļūt Ads Manager

  • Pārliecinieties, ka nodrošināšanas notikums identitātes nodrošinātājā bija sekmīgs.

  • Pārliecinieties, ka lietotājs ir redzams pareizajā nomniekā un ir pieņēmis visus gaidošos uzaicinājumus.

  • Pārliecinieties, ka lietotājam vai viņa sinhronizētajai grupai ir nepieciešamā Ads Admin vai reklāmu konta loma.

  • Pārliecinieties, ka pierakstīšanās laikā izmantotā e-pasta adrese precīzi atbilst nodrošinātajai identitātei.

Bieži uzdotie jautājumi

Vai SSO vai SCIM tiek pārvaldīts nomnieka līmenī?

Jā. Klientiem, kuri izmanto tikai Ads, SSO un SCIM tiek konfigurēti Globālajā administratora konsolē nomnieka līmenī. Pēc tam Ads Admin un reklāmu konta lomas tiek izmantotas, lai kontrolētu Ads specifiskās atļaujas.

Vai Global Admin ir tas pats, kas Ads Admin?

Nē. Global Admin pārvalda nomnieku un identitātes konfigurāciju. Ads Admin piešķir atļauju izveidot reklāmu kontus un pārvaldīt piekļuvi Ads.

Vai SCIM automātiski piešķir piekļuvi katram reklāmu kontam?

Nē. SCIM nodrošina lietotāja nomnieka identitāti. Lietotājam vai sinhronizētai grupai jābūt piešķirtai arī atbilstošajai Ads Admin vai reklāmu konta lomai.

Vai viena un tā pati e-pasta adrese var piekļūt vairākiem reklāmu kontiem?

Jā. Piešķiriet lietotājam atbilstošu lomu katrā reklāmu kontā. Pēc tam lietotājs var izmantot to pašu e-pasta adresi, lai piekļūtu šiem kontiem.

Kāpēc SSO darbojas citam OpenAI produktam, bet ne Ads Manager?

Autentifikācija un piekļuve produktam ir atsevišķas lietas. Pārliecinieties, ka lietotājs ir paredzētajā nomniekā un viņam ir Ads specifiska loma, pat ja SSO jau darbojas ChatGPT vai API platformai.

Saistītie raksti

Vai šis raksts bija noderīgs?