OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

SSO en SCIM instellen en problemen oplossen voor Ads Manager

Lees hoe SSO en SCIM op tenantniveau werken met Ads-rollen, hoe je extra advertentieaccounts maakt of opent en hoe je inlogproblemen oplost.

Bijgewerkt: 19 days ago

Single sign-on (SSO) en System for Cross-domain Identity Management (SCIM) voor Ads Manager worden op OpenAI-tenantniveau geconfigureerd in de Global Admin Console. Daarna wordt Ads-toegang beheerd via Ads-specifieke beheerdersrollen en advertentieaccountrollen.

Voordat je begint

  • Je moet Global Admin zijn om identiteitsinstellingen op tenantniveau te configureren en tenantlidmaatschap te beheren.

  • Een gebruiker moet de rol Ads Admin hebben om advertentieaccounts in de tenant te maken.

  • Voor toegang tot een bestaand advertentieaccount is een advertentieaccountrol vereist: Ad Account Admin, Ad Account Member of Ad Account Viewer.

  • Gebruik hetzelfde zakelijke e-mailadres bij je identiteitsprovider, in de Global Admin Console en in Ads Manager.

Zo werken Ads-rollen

Global Admin en Ads Admin zijn afzonderlijke rollen. Een Global Admin kan de tenant, identiteitsinstellingen en gebruikers beheren, maar de rol Global Admin geeft niet automatisch toestemming om een advertentieaccount te maken. Wijs de rol Ads Admin toe aan gebruikers die advertentieaccounts moeten maken.

Zodra er een advertentieaccount bestaat, wijs je elke gebruiker of groep de juiste advertentieaccountrol toe. Eén e-mailadres kan toegang krijgen tot meerdere advertentieaccounts wanneer die gebruiker in elk account een rol heeft toegewezen gekregen.

SSO instellen voor Ads Manager

  1. Open de Global Admin Console en selecteer de tenant die je wilt beheren.

  2. Configureer en verifieer je domein en identiteitsprovider door SSO configureren te volgen.

  3. Voeg de gebruikers of groepen die Ads-toegang nodig hebben toe aan de tenant.

  4. Wijs Ads Admin toe aan iedereen die advertentieaccounts moet maken. Wijs voor een bestaand advertentieaccount, afhankelijk van wat nodig is, Ad Account Admin, Ad Account Member of Ad Account Viewer toe.

  5. Vraag de gebruiker Ads Manager te openen en in te loggen met hetzelfde zakelijke e-mailadres dat in de tenant is geconfigureerd.

Als je organisatie ook ChatGPT of het API-platform gebruikt, geeft werkende SSO in die producten op zichzelf geen toegang tot Ads. Controleer of de gebruiker in de juiste tenant zit en de vereiste Ads-rol heeft.

SCIM instellen voor Ads Manager

Voor klanten die alleen Ads gebruiken, wordt SCIM-provisioning op tenantniveau beheerd in de Global Admin Console. SCIM op tenantniveau voor Ads vervangt geen SCIM-configuraties op productniveau die worden gebruikt voor ChatGPT of het API-platform.

  1. Configureer SCIM door de Veelgestelde vragen over SCIM-integratie en de instructies van je identiteitsprovider te volgen.

  2. Wijs de vereiste gebruikers of groepen toe aan de OpenAI-applicatie in je identiteitsprovider en controleer of provisioning slaagt.

  3. Controleer in de Global Admin Console of de geprovisioneerde gebruiker in de tenant wordt weergegeven. Als er een uitnodiging in behandeling is, moet de gebruiker deze accepteren.

  4. Wijs Ads Admin toe als de gebruiker advertentieaccounts moet maken, of wijs voor elk bestaand account waartoe de gebruiker toegang moet hebben een advertentieaccountrol toe.

  5. Vraag de gebruiker in te loggen bij Ads Manager met het geprovisioneerde e-mailadres.

Je kunt ook een via SCIM gesynchroniseerde groep aan een Ads-rol toewijzen. Zo kan roltoegang de groepslidmaatschappen volgen die in je identiteitsprovider worden beheerd.

Nog een advertentieaccount maken

  1. Controleer of de gebruiker de rol Ads Admin in de tenant heeft. Alleen Global Admin is niet voldoende.

  2. Open Ads Manager met het e-mailadres dat aan de tenant is gekoppeld.

  3. Gebruik de optie om een nieuw advertentieaccount te maken. Als de optie niet wordt weergegeven, controleer dan de rol Ads Admin en of de gebruiker in de bedoelde tenant werkt.

  4. Wijs na het maken advertentieaccountrollen toe aan de gebruikers of groepen die toegang nodig hebben.

Vertrouw niet op een rechtstreekse onboarding-URL om een extra account te maken. Als de gebruiker al een Ads Manager-sessie heeft, kan de site het bestaande account openen in plaats van een nieuwe onboardingflow te starten.

Problemen met inloggen en toegang oplossen

De gebruiker wordt naar een wachtwoordlogin gestuurd in plaats van naar de identiteitsprovider

  • Controleer of de gebruiker hetzelfde zakelijke e-mailadres heeft ingevoerd dat in de tenant en identiteitsprovider is geconfigureerd.

  • Controleer of het e-maildomein is geverifieerd en SSO is geconfigureerd voor de bedoelde tenant.

  • Vraag de gebruiker uit te loggen bij andere OpenAI-accounts of het opnieuw te proberen in een privévenster om te voorkomen dat een bestaande sessie voor een ander e-mailadres wordt gebruikt.

  • Als het probleem aanhoudt, neem dan contact op met OpenAI Support met het e-mailadres van de gebruiker, de tenant-ID, het geschatte tijdstip en de tijdzone, en een schermafbeelding van de pagina of foutmelding.

De gebruiker kan inloggen, maar kan geen advertentieaccount maken

Controleer of de gebruiker de rol Ads Admin heeft. Global Admin en advertentieaccountrollen omvatten niet automatisch toestemming om een nieuw advertentieaccount te maken.

Een via SCIM geprovisioneerde gebruiker heeft geen toegang tot Ads Manager

  • Controleer of de provisioninggebeurtenis in de identiteitsprovider is geslaagd.

  • Controleer of de gebruiker in de juiste tenant wordt weergegeven en eventuele openstaande uitnodigingen heeft geaccepteerd.

  • Controleer of de gebruiker of de gesynchroniseerde groep de vereiste Ads Admin-rol of advertentieaccountrol heeft.

  • Controleer of het e-mailadres dat voor het inloggen wordt gebruikt exact overeenkomt met de geprovisioneerde identiteit.

Veelgestelde vragen

Wordt SSO of SCIM op tenantniveau beheerd?

Ja. Voor klanten die alleen Ads gebruiken, worden SSO en SCIM op tenantniveau geconfigureerd in de Global Admin Console. Vervolgens worden Ads Admin en advertentieaccountrollen gebruikt om Ads-specifieke machtigingen te beheren.

Is Global Admin hetzelfde als Ads Admin?

Nee. Global Admin beheert de tenant en identiteitsconfiguratie. Ads Admin geeft toestemming om advertentieaccounts te maken en Ads-toegang te beheren.

Geeft SCIM automatisch toegang tot elk advertentieaccount?

Nee. SCIM provisioneert de tenantidentiteit van de gebruiker. De gebruiker of een gesynchroniseerde groep moet ook de juiste Ads Admin-rol of advertentieaccountrol toegewezen krijgen.

Kan hetzelfde e-mailadres toegang krijgen tot meerdere advertentieaccounts?

Ja. Wijs de gebruiker in elk advertentieaccount een passende rol toe. De gebruiker kan daarna hetzelfde e-mailadres gebruiken om toegang te krijgen tot die accounts.

Waarom werkt SSO wel voor een ander OpenAI-product, maar niet voor Ads Manager?

Authenticatie en producttoegang staan los van elkaar. Controleer of de gebruiker in de bedoelde tenant zit en een Ads-specifieke rol heeft, ook als SSO al werkt voor ChatGPT of het API-platform.

Gerelateerde artikelen

Was dit artikel nuttig?