For å bruke Ads Manager trenger en person både en tillatt påloggingsmetode og en rolle for riktig annonsekonto. Det å bli med i en OpenAI-leier, bruke enkel pålogging (SSO) eller stå oppført i en synkronisert katalog gir ikke automatisk tilgang til Ads.
Forstå Ads-administratorrollen og kontorollene
Åpne administrasjonskonsollen, og velg leieren som er knyttet til annonsekontoen. Rollen din avgjør hvilke innstillinger du kan administrere.
| Rolle | Omfang | Dette tillater rollen |
|---|---|---|
| global administrator | Leier | Administrerer domener, identitetsleverandører, påloggingspolicyer og katalogtilkoblinger for hele leieren, og kan opprette kvalifiserte annonsekontoer. |
| Ads-administrator | Leier | Oppretter kvalifiserte annonsekontoer. Administrerer ikke identitet for hele leieren og får ikke automatisk tilgang til eksisterende kontoer. |
| administrator for annonsekonto | Én annonsekonto | Administrerer kontoen og støttet bruker- eller gruppetilgang. Minst én administrator med gjeldende tilgang til kontoen må være igjen. |
| medlem av annonsekonto | Én annonsekonto | Bruker og oppdaterer støttede annonseressurser uten full administratortilgang til kontoen. |
| lesebruker for annonsekonto | Én annonsekonto | Viser annonseressurser uten skrive- eller administratortilgang til kontoen. |
En person som administrerer leieridentitet, oppretter en konto og administrerer denne kontoen, kan trenge mer enn én rolle. En rolle i et ChatGPT-arbeidsområde eller en API-plattformorganisasjon gir ikke Ads-tillatelser.
I en annonsekonto får en person den høyeste rollen som er tildelt direkte eller gjennom en gruppe: Administrator, deretter Medlem og så Lesebruker. Endring eller fjerning av en direkte rolle reduserer ikke tilgangen hvis en gruppe fortsatt gir en høyere rolle.
Kontroller påloggingspolicyen for Ads
Åpne Globale innstillinger i administrasjonskonsollen, og velg deretter Tilgang. Se gjennom SSO-innstillinger for Ads for den valgte leieren. Aktivering av en delt tilkobling til en identitetsleverandør eller SSO-policyen for et annet produkt aktiverer ikke automatisk SSO for Ads.
| Policy | Dette betyr det |
|---|---|
| Obligatorisk | SSO er tilgjengelig som påloggingsmetode. En person som allerede er logget på, kan imidlertid få tilgang til en annonsekonto med policyen Obligatorisk uten å logge på via SSO på nytt. |
| Valgfritt | Kvalifiserte brukere kan bruke den konfigurerte identitetsleverandøren eller en annen tillatt påloggingsmetode. |
| Av | SSO er utilgjengelig for det valgte produktet eller den valgte ressursen. Brukerne må bruke en annen tillatt påloggingsmetode. |
La SSO stå som Valgfritt under testing når denne innstillingen er tilgjengelig. Før du velger Obligatorisk eller Av, må du kontrollere at brukerne har tilgang til kontoene sine, og at en autorisert administrator har en gjenopprettingsløsning.
Konfigurer relevante krav til flerfaktorautentisering (MFA) og betinget tilgang hos identitetsleverandøren.
Du finner informasjon om konfigurasjon av tilkoblinger og domener her: Konfigurere enkel pålogging (SSO) for OpenAI-produkter.
Gi noen tilgang til en annonsekonto
Velg riktig OpenAI-leier i administrasjonskonsollen.
Velg annonsekontoen.
Åpne Brukere & grupper der dette er tilgjengelig.
Finn brukeren eller den støttede kontospesifikke gruppen.
Tildel riktig rolle: Administrator, Medlem eller Lesebruker.
Be personen logge på med jobb-e-postadressen som er knyttet til leieren.
Hvis personen mangler, må du kontrollere at en autorisert administrator har invitert eller synkronisert brukeren. En invitasjon til et ChatGPT-arbeidsområde gir ikke tilgang til en annonsekonto.

Tildel riktig rolle separat for hver annonsekonto personen trenger tilgang til.
Tildel Ads-administratorrollen og opprett den første kontoen
Åpne administrasjonskonsollen, og velg ønsket leier.
Åpne Brukere & grupper under Globale innstillinger, velg Brukere, og åpne personens profil.
Åpne Tilgang & roller eller Direkte roller, avhengig av hvilken fane som er tilgjengelig.
Velg alternativet for å legge til eller redigere tilgang på leiernivå. Hvis du blir bedt om å velge et produkt, velger du Cloud Console.
Velg Ads-administrator, og lagre tildelingen.

En brukerprofil kan vise Tilgang & roller. I andre konfigurasjoner vises Direkte roller.
Hvis det ikke finnes noen annonsekonto, kan en global administrator eller Ads-administrator opprette den første kontoen. Kontospesifikke roller vises kanskje ikke før kontoen er opprettet.
Hvis du vil opprette en ekstra annonsekonto, starter du fra Ads Manager med de nødvendige tillatelsene. En direkte introduksjonskobling kan åpne en eksisterende annonsekonto på nytt hvis du allerede har en aktiv Ads Manager-økt.
Hvis Ads-administrator ikke vises, må du kontrollere at du har valgt riktig leier og, når du blir bedt om det, Cloud Console. Be en global administrator eller OpenAI-kontoteamet ditt kontrollere tilgangen din og om du er kvalifisert for Ads.
Administrer synkroniserte brukere og grupper
Ads-kontoer bruker én SCIM-katalog for hele leieren, ikke en separat katalog for hver annonsekonto. Kvalifiserte leiere, inkludert leiere som bare bruker Ads, kan synkronisere brukere og grupper, men tilgang til hver annonsekonto må fortsatt tildeles separat.
SCIM for hele leieren kan ikke endre e-postadressen til en eksisterende OpenAI-konto, og OpenAI-kundestøtte kan ikke utføre denne endringen manuelt.
Administrer synkroniserte brukere og gruppemedlemskap hos identitetsleverandøren. Du kan ikke legge til en synkronisert bruker manuelt i en annonsekontogruppe eller endre synkronisert gruppemedlemskap i administrasjonskonsollen.
For å gi en synkronisert gruppe tilgang til en Ads-konto åpner du gruppens innstillinger for Produkttilgang, velger kontoen og lagrer endringene. Den opprinnelige kontorollen er Medlem. En autorisert administrator kan endre annonsekontorollen til den synkroniserte gruppen uten å endre medlemskapet hos identitetsleverandøren.

Du finner informasjon om katalogkvalifisering, konfigurasjon og feilsøking her: SCIM-klargjøring og -administrasjon.
Fjern eller endre tilgang til en annonsekonto
Før du fjerner den eneste administratoren med gjeldende tilgang til annonsekontoen, må du tildele en annen administrator. Hver annonsekonto må beholde minst én administrator med gjeldende tilgang.
Velg annonsekontoen, og åpne Brukere & grupper.
Se gjennom personens direkte rolle og kontospesifikke gruppetildelinger.
Fjern eller endre den direkte rollen, eller oppdater det relevante gruppemedlemskapet.
Oppdater synkronisert gruppemedlemskap hos identitetsleverandøren når det er aktuelt.
Kontroller at en annen kontoadministrator fortsatt har tilgang, og at personens gjenværende tilgang er som ønsket.
Administrer synkronisert gruppemedlemskap hos identitetsleverandøren. For SCIM-administrerte brukere må du se gjennom direkte annonsekontoroller og synkroniserte gruppetildelinger. For manuelt administrerte brukere må du se gjennom direkte roller og manuelt administrerte gruppetildelinger. Det å fjerne én tilgangsbane fjerner ikke nødvendigvis en annen. Kontroller derfor personens gjenværende tilgang til hver annonsekonto.
Løs tilgangsproblemer som gjelder Ads
Hvis noen ikke kan åpne Ads Manager, kontrollerer du følgende:
Den valgte OpenAI-leieren og annonsekontoen.
Personens jobb-e-postadresse og gjeldende påloggingspolicy for Ads.
Om personen har godtatt riktig invitasjon.
Den kontospesifikke rollen og eventuell direkte eller gruppebasert tilgang.
Nylige katalogendringer eller tildelinger hos identitetsleverandøren.
Om en global administrator eller Ads-administrator må opprette den første annonsekontoen.
Ved påloggingsfeil kan du se: Feilsøking av SSO, tilgang til arbeidsområder og domenebekreftelse.
────────────────────────────────────────────────────────────
