Klanten die alleen Ads gebruiken, kunnen Ads-gebruikers nu op tenantniveau beheren in de Global Admin Console. Beheerders kunnen gebruikers uitnodigen, rollen toewijzen, groepen beheren en SCIM-provisioning instellen op dezelfde plek waar ze al SSO en domeinverificatie beheren.
Voor Ads zijn de volgende rollen op tenantniveau beschikbaar:
Ads-beheerder: kan advertentieaccounts in de tenant maken.
Advertentieaccountbeheerder: heeft volledige toegang tot de gegevens van het advertentieaccount
Lid van advertentieaccount: kan advertentieobjecten lezen en bewerken, maar heeft geen beheerfuncties voor het advertentieaccount
Lezer van advertentieaccount: kan gegevens van het advertentieaccount bekijken, maar heeft geen bewerkings- of beheerfuncties
Deze update is bedoeld voor klanten die alleen Ads gebruiken. Als uw organisatie ook ChatGPT, API, Codex of andere producten van OpenAI gebruikt, beschouw dit dan niet als volledig productoverstijgend beheer van gebruikers en rollen. Uitgebreidere ondersteuning voor producten van OpenAI staat gepland voor een latere update.
Huidige beperkingen
De Global Admin Console biedt nog geen volledig gebruikers- en rollenbeheer voor meerdere producten.
Op dit moment geldt:
ChatGPT-, API-, Codex- en andere productrollen worden niet weergegeven of beheerd in de Global Admin Console.
SCIM in de Global Admin Console ondersteunt alleen Ads-gebruikers.
Aangepaste rollen op tenantniveau worden niet ondersteund.
Mogelijk zie je gebruikers van verschillende OpenAI-producten in de Global Admin Console. Breder gebruikers- en rollenbeheer voor meerdere producten is echter nog niet beschikbaar.
SCIM configureren
Globale beheerders kunnen SCIM configureren door naar het tabblad Directory van de pagina Toegang te gaan en op de knop “Directorysynchronisatie inschakelen (SCIM)” te klikken:

Hiermee word je doorgestuurd naar de installatiewizard, die een stapsgewijze handleiding biedt voor het configureren van een SCIM-app in je IdP. Zie voor meer informatie onze documentatiepagina over veelgestelde SCIM-vragen.
Het kan tot 5 minuten duren voordat de SCIM-verbinding actief is, en tot 5 minuten voordat de nieuwste gebeurtenissen van je IdP worden weergegeven. Na een geslaagde verbinding kun je je gebeurtenissen weer bekijken op het tabblad Directory:

Gebruikers met SCIM toevoegen aan een Ads-account
Nadat SCIM is geconfigureerd, zijn er twee belangrijke manieren om gebruikers toegang te geven tot uw Ads-account.
De eerste optie is directe provisioning. Klik op de pagina Gebruikers op de rij van een gebruiker om het bijbehorende beheerpaneel te openen. Hier kunt u de gebruiker rechtstreeks toevoegen aan een groep met de rol "Advertentieaccountbeheerder". U kunt deze rol ook rechtstreeks aan de gebruiker toewijzen, zoals hieronder weergegeven:

De tweede optie verloopt via een SCIM-groep. Als u SCIM-groepen vanuit uw IdP met de Admin Console hebt gesynchroniseerd, kunt u deze vervolgens aan specifieke rollen toewijzen. In dit geval wijst u de rol "Advertentieaccountbeheerder" aan uw groep toe, zoals hieronder weergegeven:

Daarna kunnen alle gebruikers in uw SCIM-groep zich aanmelden bij uw Ads-account.
De rol Ads-beheerder toewijzen
Zodra uw tenant gebruikers bevat, kunt u hun op dezelfde manier de rol Ads-beheerder toewijzen. Klik op de pagina Gebruikers op de rij van een gebruiker om het bijbehorende beheerpaneel te openen. Selecteer hier het tabblad Directe rollen en klik vervolgens rechtsboven op de knop +.

Hiermee opent u het onderstaande venster, waarin u de rol Ads-beheerder kunt toewijzen. Let op: de volgende rollen worden niet weergegeven als de tenant geen advertentieaccounts bevat:
Advertentieaccountbeheerder
Lid van advertentieaccount
Lezer van advertentieaccount
In plaats daarvan ziet u alleen de hieronder weergegeven rol "Ads-beheerder":

Zodra deze rol is toegekend, kunnen de betreffende gebruikers advertentieaccounts in de tenant maken. Daarmee worden ook de overige Ads-rollen beschikbaar.
Veelgestelde vragen
Veroorzaakt deze uitrol breaking changes?
Nee. Deze uitrol introduceert geen breaking changes.
Waarom is dit alleen beschikbaar voor klanten die alleen Ads gebruiken?
Bij de lancering ondersteunt de Global Admin Console het bekijken of beheren van ChatGPT- of API-rollen nog niet. Bredere ondersteuning voor OpenAI-producten staat gepland voor een latere update.
Ondersteunt SCIM alle producten?
Nee. Bij de lancering ondersteunt SCIM op tenantniveau in de Global Admin Console alleen Ads-gebruikers. ChatGPT- en API-gebruikers moeten SCIM nog steeds op productniveau instellen.
Wat als ik een gebruiker uit de rol Advertentieaccountbeheerder moet verwijderen?
Het wordt aanbevolen ervoor te zorgen dat er ten minste één advertentieaccountbeheerder op een advertentieaccount blijft; als je de enige advertentieaccountbeheerder moet verwijderen, voeg dan eerst een andere beheerder toe.
Kan ik aangepaste rollen op tenantniveau maken?
Nee. De beschikbare rollen op tenantniveau zijn Globale beheerder en Lid.
Veelgestelde vragen over Ads-toegang en SSO
Wat is het verschil tussen een Ads-beheerder en een advertentieaccountrol?
Een Ads-beheerder beheert Ads-gebruikers, groepen, SSO- en SCIM-instellingen in de Global Admin Console. Advertentieaccountrollen bepalen wat iemand kan doen binnen een specifiek Ads Manager-account, zoals campagnes bekijken of beheren. Een gebruiker heeft mogelijk zowel de juiste toegang op tenantniveau als de juiste advertentieaccountrol nodig voordat die in Ads Manager kan werken.
Waarom kan ik geen advertentieaccount maken?
Als je bedrijf al een OpenAI-tenant heeft, moet een Ads-beheerder je mogelijk Ads-toegang verlenen in de Global Admin Console voordat je een advertentieaccount kunt maken of beheren. Als je bent uitgenodigd voor een bestaand advertentieaccount, controleer dan of je de uitnodiging met hetzelfde e-mailadres hebt geaccepteerd en of de accounteigenaar de juiste advertentieaccountrol heeft toegewezen.
Welke invloed hebben SSO Vereist, Optioneel en Uit op Ads-gebruikers?
Wanneer SSO Vereist is, moeten gebruikers zich verifiëren via je identiteitsprovider en ook aan de juiste IdP-applicatie zijn toegewezen. Wanneer SSO Optioneel is, kunnen in aanmerking komende gebruikers SSO of een andere ondersteunde aanmeldmethode gebruiken. Wanneer SSO Uit is, melden Ads-gebruikers zich aan zonder SSO. Als een gebruiker zich niet kan aanmelden nadat SSO is ingeschakeld, controleer dan het domein, de IdP-toewijzing, het e-mailadres van de gebruiker en de toewijzing van de Ads-rol.
Geeft lidmaatschap van een ChatGPT-werkruimte automatisch toegang tot Ads?
Nee. Lidmaatschap van een ChatGPT-werkruimte en Ads-toegang worden afzonderlijk beheerd. Klanten die alleen Ads gebruiken, moeten Ads-gebruikers beheren in de Global Admin Console, en toegang tot advertentieaccounts moet nog steeds binnen Ads Manager worden toegewezen.
Is SCIM-provisioning van toepassing op alle OpenAI-producten?
Voor tenants die alleen Ads gebruiken, beheert SCIM-provisioning in de Global Admin Console de Ads-gebruikers voor die tenant. SCIM-configuratie voor andere OpenAI-producten kan afzonderlijk worden beheerd, dus controleer of je de juiste OpenAI-applicatie en tenant configureert.
