Enkel pålogging (SSO) og System for Cross-domain Identity Management (SCIM) for Ads Manager konfigureres på OpenAI-tenantnivå i Global Admin Console. Ads-tilgang styres deretter gjennom Ads-spesifikke administrator- og annonsekontoroller.
Før du begynner
Du må være Global Admin for å konfigurere identitetsinnstillinger på tenantnivå og administrere tenantmedlemskap.
En bruker må ha rollen Ads Admin for å opprette annonsekontoer i tenanten.
Tilgang til en eksisterende annonsekonto krever en annonsekontorolle: Ad Account Admin, Ad Account Member eller Ad Account Viewer.
Bruk den samme e-postadressen for jobb hos identitetsleverandøren, i Global Admin Console og i Ads Manager.
Slik fungerer Ads-roller
Global Admin og Ads Admin er separate roller. En Global Admin kan administrere tenanten, identitetsinnstillinger og brukere, men rollen gir ikke automatisk tillatelse til å opprette en annonsekonto. Tildel rollen Ads Admin til brukere som må opprette annonsekontoer.
Når en annonsekonto er opprettet, tildeler du riktig annonsekontorolle til hver bruker eller gruppe. Én e-postadresse kan få tilgang til flere annonsekontoer når brukeren er tildelt en rolle i hver konto.
Konfigurer SSO for Ads Manager
Åpne Global Admin Console og velg tenanten du vil administrere.
Konfigurer og bekreft domenet og identitetsleverandøren ved å følge Konfigurering av SSO.
Legg til brukerne eller gruppene som trenger Ads-tilgang, i tenanten.
Tildel Ads Admin til alle som må opprette annonsekontoer. For en eksisterende annonsekonto tildeler du Ad Account Admin, Ad Account Member eller Ad Account Viewer etter behov.
Be brukeren åpne Ads Manager og logge på med den samme e-postadressen for jobb som er konfigurert i tenanten.
Hvis organisasjonen også bruker ChatGPT eller API-plattformen, gir fungerende SSO i disse produktene ikke i seg selv Ads-tilgang. Kontroller at brukeren er i riktig tenant og har den nødvendige Ads-rollen.
Konfigurer SCIM for Ads Manager
For kunder som bare bruker Ads, administreres SCIM-klargjøring på tenantnivå i Global Admin Console. SCIM på tenantnivå for Ads erstatter ikke SCIM-konfigurasjoner på produktnivå som brukes for ChatGPT eller API-plattformen.
Konfigurer SCIM ved å følge Vanlige spørsmål om SCIM-integrering og instruksjonene fra identitetsleverandøren.
Tildel de nødvendige brukerne eller gruppene til OpenAI-applikasjonen hos identitetsleverandøren, og kontroller at klargjøringen lykkes.
Kontroller i Global Admin Console at den klargjorte brukeren vises i tenanten. Hvis en invitasjon venter, må brukeren godta den.
Tildel Ads Admin hvis brukeren må opprette annonsekontoer, eller tildel en annonsekontorolle for hver eksisterende konto brukeren skal ha tilgang til.
Be brukeren logge på Ads Manager med den klargjorte e-postadressen.
Du kan også tildele en SCIM-synkronisert gruppe til en Ads-rolle. Da kan rolletilgang følge gruppemedlemskap som administreres hos identitetsleverandøren.
Opprett en ny annonsekonto
Kontroller at brukeren har rollen Ads Admin i tenanten. Global Admin alene er ikke tilstrekkelig.
Åpne Ads Manager med e-postadressen som er knyttet til tenanten.
Bruk alternativet for å opprette en ny annonsekonto. Hvis alternativet ikke vises, må du kontrollere rollen Ads Admin og at brukeren arbeider i den tiltenkte tenanten.
Etter opprettelsen tildeler du annonsekontoroller til brukerne eller gruppene som trenger tilgang.
Ikke bruk en direkte URL for onboarding til å opprette en ekstra konto. Hvis brukeren allerede har en Ads Manager-økt, kan nettstedet åpne den eksisterende kontoen i stedet for å starte en ny onboardingflyt.
Feilsøking av pålogging og tilgang
Brukeren sendes til passordpålogging i stedet for identitetsleverandøren
Kontroller at brukeren skrev inn den samme e-postadressen for jobb som er konfigurert i tenanten og hos identitetsleverandøren.
Kontroller at e-postdomenet er bekreftet, og at SSO er konfigurert for den tiltenkte tenanten.
Be brukeren logge av andre OpenAI-kontoer eller prøve igjen i et privat nettleservindu for å unngå å bruke en eksisterende økt for en annen e-postadresse.
Hvis problemet vedvarer, kontakter du OpenAI Support med brukerens e-postadresse, tenant-ID, omtrentlig tidspunkt og tidssone samt et skjermbilde av siden eller feilen.
Brukeren kan logge på, men kan ikke opprette en annonsekonto
Kontroller at brukeren har rollen Ads Admin. Global Admin og annonsekontoroller omfatter ikke automatisk tillatelse til å opprette en ny annonsekonto.
En SCIM-klargjort bruker får ikke tilgang til Ads Manager
Kontroller at klargjøringshendelsen var vellykket hos identitetsleverandøren.
Kontroller at brukeren vises i riktig tenant og har godtatt eventuelle ventende invitasjoner.
Kontroller at brukeren eller den synkroniserte gruppen har den nødvendige rollen Ads Admin eller annonsekontorollen.
Kontroller at e-postadressen som brukes til å logge på, samsvarer nøyaktig med den klargjorte identiteten.
Vanlige spørsmål
Administreres SSO eller SCIM på tenantnivå?
Ja. For kunder som bare bruker Ads, konfigureres SSO og SCIM på tenantnivå i Global Admin Console. Ads Admin og annonsekontoroller brukes deretter til å styre Ads-spesifikke tillatelser.
Er Global Admin det samme som Ads Admin?
Nei. Global Admin administrerer tenanten og identitetskonfigurasjonen. Ads Admin gir tillatelse til å opprette annonsekontoer og administrere Ads-tilgang.
Gir SCIM automatisk tilgang til alle annonsekontoer?
Nei. SCIM klargjør brukerens tenantidentitet. Brukeren eller en synkronisert gruppe må også tildeles riktig Ads Admin-rolle eller annonsekontorolle.
Kan den samme e-postadressen få tilgang til flere annonsekontoer?
Ja. Tildel brukeren en passende rolle i hver annonsekonto. Brukeren kan deretter bruke den samme e-postadressen til å få tilgang til disse kontoene.
Hvorfor fungerer SSO for et annet OpenAI-produkt, men ikke for Ads Manager?
Autentisering og produkttilgang er separate. Kontroller at brukeren er i den tiltenkte tenanten og har en Ads-spesifikk rolle, selv om SSO allerede fungerer for ChatGPT eller API-plattformen.
