Ads Manager အတွက် Single sign-on (SSO) နှင့် System for Cross-domain Identity Management (SCIM) ကို Global Admin Console ထဲရှိ OpenAI tenant အဆင့်တွင် သတ်မှတ်ပြင်ဆင်ထားသည်။ ထို့နောက် Ads ဝင်ရောက်ခွင့်ကို Ads အတွက် သီးသန့် စီမံခန့်ခွဲရေး role များနှင့် ကြော်ငြာအကောင့် role များဖြင့် ထိန်းချုပ်သည်။
မစတင်မီ
tenant အဆင့် identity ဆက်တင်များကို သတ်မှတ်ပြင်ဆင်ရန်နှင့် tenant အဖွဲ့ဝင်မှုကို စီမံရန် သင်သည် Global Admin ဖြစ်ရမည်။
tenant ထဲတွင် ကြော်ငြာအကောင့်များ ဖန်တီးရန် အသုံးပြုသူတွင် Ads Admin role ရှိရမည်။
ရှိပြီးသား ကြော်ငြာအကောင့်ကို ဝင်ရောက်အသုံးပြုရန် ကြော်ငြာအကောင့် role တစ်ခု လိုအပ်သည်- Ad Account Admin၊ Ad Account Member သို့မဟုတ် Ad Account Viewer။
သင့် identity provider၊ Global Admin Console နှင့် Ads Manager တို့တွင် တူညီသော အလုပ်အီးမေးလ်လိပ်စာကို အသုံးပြုပါ။
Ads role များ အလုပ်လုပ်ပုံ
Global Admin နှင့် Ads Admin သည် သီးခြား role များ ဖြစ်သည်။ Global Admin သည် tenant၊ identity ဆက်တင်များနှင့် အသုံးပြုသူများကို စီမံနိုင်သော်လည်း Global Admin ဖြစ်ခြင်းက ကြော်ငြာအကောင့် ဖန်တီးခွင့်ကို အလိုအလျောက် မပေးပါ။ ကြော်ငြာအကောင့်များ ဖန်တီးရန် လိုအပ်သော အသုံးပြုသူများကို Ads Admin role သတ်မှတ်ပေးပါ။
ကြော်ငြာအကောင့် ရှိလာပြီးနောက် အသုံးပြုသူ သို့မဟုတ် group တစ်ခုစီအတွက် သင့်လျော်သော ကြော်ငြာအကောင့် role ကို သတ်မှတ်ပေးပါ။ အသုံးပြုသူကို အကောင့်တစ်ခုစီတွင် role သတ်မှတ်ထားပါက အီးမေးလ်လိပ်စာ တစ်ခုတည်းဖြင့် ကြော်ငြာအကောင့်များစွာကို ဝင်ရောက်အသုံးပြုနိုင်သည်။
Ads Manager အတွက် SSO စနစ်တကျ သတ်မှတ်ခြင်း
Global Admin Console ကို ဖွင့်ပြီး သင်စီမံလိုသော tenant ကို ရွေးပါ။
SSO သတ်မှတ်ပြင်ဆင်ခြင်း ကို လိုက်နာ၍ သင့် domain နှင့် identity provider ကို သတ်မှတ်ပြင်ဆင်ပြီး အတည်ပြုပါ။
Ads ဝင်ရောက်ခွင့် လိုအပ်သော အသုံးပြုသူများ သို့မဟုတ် group များကို tenant ထဲသို့ ထည့်ပါ။
ကြော်ငြာအကောင့်များ ဖန်တီးရန် လိုအပ်သူတိုင်းကို Ads Admin သတ်မှတ်ပေးပါ။ ရှိပြီးသား ကြော်ငြာအကောင့်အတွက် လိုအပ်သလို Ad Account Admin၊ Ad Account Member သို့မဟုတ် Ad Account Viewer ကို သတ်မှတ်ပေးပါ။
အသုံးပြုသူကို Ads Manager ဖွင့်စေပြီး tenant တွင် သတ်မှတ်ထားသော တူညီသည့် အလုပ်အီးမေးလ်လိပ်စာဖြင့် sign in ဝင်ခိုင်းပါ။
သင့်အဖွဲ့အစည်းက ChatGPT သို့မဟုတ် API platform ကိုလည်း အသုံးပြုပါက ထိုထုတ်ကုန်များတွင် SSO အလုပ်လုပ်နေရုံဖြင့် Ads ဝင်ရောက်ခွင့် မရပါ။ အသုံးပြုသူသည် မှန်ကန်သော tenant ထဲတွင် ရှိပြီး လိုအပ်သော Ads role ရှိကြောင်း အတည်ပြုပါ။
Ads Manager အတွက် SCIM စနစ်တကျ သတ်မှတ်ခြင်း
Ads သာ အသုံးပြုသော customer များအတွက် SCIM provisioning ကို Global Admin Console တွင် tenant အဆင့်ဖြင့် စီမံသည်။ Ads အတွက် tenant အဆင့် SCIM သည် ChatGPT သို့မဟုတ် API platform အတွက် အသုံးပြုသော product အဆင့် SCIM configuration များကို အစားထိုးခြင်း မဟုတ်ပါ။
SCIM Integration FAQ နှင့် သင့် identity provider ၏ ညွှန်ကြားချက်များကို လိုက်နာ၍ SCIM ကို သတ်မှတ်ပြင်ဆင်ပါ။
လိုအပ်သော အသုံးပြုသူများ သို့မဟုတ် group များကို သင့် identity provider ထဲရှိ OpenAI application သို့ သတ်မှတ်ပေးပြီး provisioning အောင်မြင်ကြောင်း အတည်ပြုပါ။
Global Admin Console တွင် provision လုပ်ထားသော အသုံးပြုသူသည် tenant ထဲတွင် ပေါ်နေကြောင်း အတည်ပြုပါ။ ဖိတ်ကြားချက် ဆိုင်းငံ့နေပါက အသုံးပြုသူသည် ၎င်းကို လက်ခံရမည်။
အသုံးပြုသူက ကြော်ငြာအကောင့်များ ဖန်တီးရန် လိုအပ်ပါက Ads Admin ကို သတ်မှတ်ပေးပါ၊ သို့မဟုတ် အသုံးပြုသူ ဝင်ရောက်သင့်သော ရှိပြီးသား အကောင့်တစ်ခုစီအတွက် ကြော်ငြာအကောင့် role ကို သတ်မှတ်ပေးပါ။
provision လုပ်ထားသော အီးမေးလ်လိပ်စာဖြင့် Ads Manager သို့ sign in ဝင်ရန် အသုံးပြုသူကို ခိုင်းပါ။
SCIM ဖြင့် sync လုပ်ထားသော group တစ်ခုကို Ads role တစ်ခုသို့လည်း သတ်မှတ်ပေးနိုင်သည်။ ဤနည်းဖြင့် role ဝင်ရောက်ခွင့်သည် သင့် identity provider ထဲတွင် စီမံထားသော group membership အတိုင်း လိုက်ပါပြောင်းလဲနိုင်သည်။
နောက်ထပ် ကြော်ငြာအကောင့် ဖန်တီးခြင်း
အသုံးပြုသူတွင် tenant ထဲ၌ Ads Admin role ရှိကြောင်း အတည်ပြုပါ။ Global Admin တစ်ခုတည်းဖြင့် မလုံလောက်ပါ။
tenant နှင့် ဆက်စပ်ထားသော အီးမေးလ်လိပ်စာဖြင့် Ads Manager ကို ဖွင့်ပါ။
ကြော်ငြာအကောင့်အသစ် ဖန်တီးရန် option ကို အသုံးပြုပါ။ option မပေါ်ပါက Ads Admin role နှင့် အသုံးပြုသူသည် ရည်ရွယ်ထားသော tenant ထဲတွင် လုပ်ဆောင်နေကြောင်း အတည်ပြုပါ။
ဖန်တီးပြီးနောက် ဝင်ရောက်ခွင့် လိုအပ်သော အသုံးပြုသူများ သို့မဟုတ် group များကို ကြော်ငြာအကောင့် role များ သတ်မှတ်ပေးပါ။
ထပ်ဆောင်းအကောင့် ဖန်တီးရန် တိုက်ရိုက် onboarding URL ကို အားမကိုးပါနှင့်။ အသုံးပြုသူတွင် Ads Manager session ရှိပြီးသားဖြစ်ပါက site သည် onboarding flow အသစ် စတင်မည့်အစား ၎င်းတို့၏ ရှိပြီးသား အကောင့်ကို ဖွင့်နိုင်သည်။
Sign-in နှင့် ဝင်ရောက်ခွင့် ပြဿနာဖြေရှင်းခြင်း
အသုံးပြုသူကို identity provider အစား password login သို့ ပို့နေသည်
အသုံးပြုသူ ထည့်သွင်းထားသော အလုပ်အီးမေးလ်လိပ်စာသည် tenant နှင့် identity provider တွင် သတ်မှတ်ထားသည့် လိပ်စာနှင့် တူညီကြောင်း အတည်ပြုပါ။
အီးမေးလ် domain ကို အတည်ပြုပြီးဖြစ်ပြီး ရည်ရွယ်ထားသော tenant အတွက် SSO ကို သတ်မှတ်ပြင်ဆင်ထားကြောင်း အတည်ပြုပါ။
အခြားအီးမေးလ်လိပ်စာအတွက် ရှိပြီးသား session ကို မသုံးမိစေရန် အသုံးပြုသူကို အခြား OpenAI အကောင့်များမှ sign out ထွက်ခိုင်းပါ၊ သို့မဟုတ် private browser window တွင် ပြန်ကြိုးစားခိုင်းပါ။
ပြဿနာ ဆက်ရှိနေပါက အသုံးပြုသူ၏ အီးမေးလ်လိပ်စာ၊ tenant ID၊ ခန့်မှန်းအချိန်နှင့် time zone၊ စာမျက်နှာ သို့မဟုတ် error ၏ screenshot တို့နှင့်အတူ OpenAI Support ကို ဆက်သွယ်ပါ။
အသုံးပြုသူသည် sign in ဝင်နိုင်သော်လည်း ကြော်ငြာအကောင့် မဖန်တီးနိုင်ပါ
အသုံးပြုသူတွင် Ads Admin role ရှိကြောင်း အတည်ပြုပါ။ Global Admin နှင့် ကြော်ငြာအကောင့် role များတွင် ကြော်ငြာအကောင့်အသစ် ဖန်တီးခွင့်ကို အလိုအလျောက် မပါဝင်ပါ။
SCIM ဖြင့် provision လုပ်ထားသော အသုံးပြုသူသည် Ads Manager ကို ဝင်ရောက်အသုံးမပြုနိုင်ပါ
provisioning event သည် identity provider ထဲတွင် အောင်မြင်ကြောင်း အတည်ပြုပါ။
အသုံးပြုသူသည် မှန်ကန်သော tenant ထဲတွင် ပေါ်နေပြီး ဆိုင်းငံ့ဖိတ်ကြားချက်များကို လက်ခံပြီးဖြစ်ကြောင်း အတည်ပြုပါ။
အသုံးပြုသူ သို့မဟုတ် ၎င်းတို့၏ sync လုပ်ထားသော group တွင် လိုအပ်သော Ads Admin သို့မဟုတ် ကြော်ငြာအကောင့် role ရှိကြောင်း အတည်ပြုပါ။
sign in ဝင်ရန် အသုံးပြုသော အီးမေးလ်လိပ်စာသည် provision လုပ်ထားသော identity နှင့် အတိအကျ ကိုက်ညီကြောင်း အတည်ပြုပါ။
မေးလေ့ရှိသော မေးခွန်းများ
SSO သို့မဟုတ် SCIM ကို tenant အဆင့်တွင် စီမံသလား။
ဟုတ်ပါသည်။ Ads သာ အသုံးပြုသော customer များအတွက် SSO နှင့် SCIM ကို Global Admin Console ထဲတွင် tenant အဆင့်ဖြင့် သတ်မှတ်ပြင်ဆင်သည်။ ထို့နောက် Ads အတွက် သီးသန့်ခွင့်ပြုချက်များကို ထိန်းချုပ်ရန် Ads Admin နှင့် ကြော်ငြာအကောင့် role များကို အသုံးပြုသည်။
Global Admin သည် Ads Admin နှင့် တူသလား။
မဟုတ်ပါ။ Global Admin သည် tenant နှင့် identity configuration ကို စီမံသည်။ Ads Admin သည် ကြော်ငြာအကောင့်များ ဖန်တီးရန်နှင့် Ads ဝင်ရောက်ခွင့်ကို စီမံရန် ခွင့်ပြုချက် ပေးသည်။
SCIM သည် ကြော်ငြာအကောင့်တိုင်းသို့ ဝင်ရောက်ခွင့်ကို အလိုအလျောက် ပေးသလား။
မဟုတ်ပါ။ SCIM သည် အသုံးပြုသူ၏ tenant identity ကို provision လုပ်သည်။ အသုံးပြုသူ သို့မဟုတ် sync လုပ်ထားသော group ကို သင့်လျော်သော Ads Admin သို့မဟုတ် ကြော်ငြာအကောင့် role လည်း သတ်မှတ်ပေးရမည်။
အီးမေးလ်လိပ်စာ တစ်ခုတည်းဖြင့် ကြော်ငြာအကောင့်များစွာကို ဝင်ရောက်အသုံးပြုနိုင်သလား။
ဟုတ်ပါသည်။ အသုံးပြုသူကို ကြော်ငြာအကောင့်တစ်ခုစီတွင် သင့်လျော်သော role တစ်ခု သတ်မှတ်ပေးပါ။ ထို့နောက် အသုံးပြုသူသည် ထိုအကောင့်များကို တူညီသော အီးမေးလ်လိပ်စာဖြင့် ဝင်ရောက်အသုံးပြုနိုင်သည်။
အခြား OpenAI ထုတ်ကုန်တစ်ခုအတွက် SSO အလုပ်လုပ်သော်လည်း Ads Manager အတွက် ဘာကြောင့် မလုပ်သနည်း။
Authentication နှင့် product ဝင်ရောက်ခွင့်သည် သီးခြား ဖြစ်သည်။ ChatGPT သို့မဟုတ် API platform အတွက် SSO အလုပ်လုပ်ပြီးဖြစ်သော်လည်း အသုံးပြုသူသည် ရည်ရွယ်ထားသော tenant ထဲတွင် ရှိပြီး Ads အတွက် သီးသန့် role ရှိကြောင်း အတည်ပြုပါ။
