OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Zarządzanie tożsamością i dostępem w Ads Manager

Zarządzaj logowaniem do Ads, rolami na kontach reklamowych, synchronizowanymi użytkownikami i bezpiecznym odbieraniem dostępu.

Zaktualizowano: 8 hours ago

Aby korzystać z Ads Manager, użytkownik potrzebuje zarówno dozwolonej metody logowania, jak i roli na właściwym koncie reklamowym. Dołączenie do dzierżawy OpenAI, korzystanie z logowania jednokrotnego (SSO) ani obecność w synchronizowanym katalogu nie zapewniają automatycznie dostępu do Ads.

Role administratorów Ads i role na kontach

Otwórz Konsolę administratora i wybierz dzierżawę powiązaną z kontem reklamowym. Twoja rola określa, którymi ustawieniami możesz zarządzać.

RolaZakresUprawnienia
administrator globalnyDzierżawaZarządza domenami, dostawcami tożsamości, zasadami logowania i połączeniami katalogowymi w całej dzierżawie; może tworzyć kwalifikujące się konta reklamowe.
administrator AdsDzierżawaTworzy kwalifikujące się konta reklamowe. Nie zarządza tożsamością w całej dzierżawie ani nie uzyskuje automatycznie dostępu do istniejących kont.
administrator konta reklamowegoJedno konto reklamoweZarządza kontem i obsługiwanym dostępem użytkowników lub grup. Musi pozostać co najmniej jeden administrator z faktycznymi uprawnieniami do konta.
członek konta reklamowegoJedno konto reklamoweKorzysta z obsługiwanych zasobów reklamowych i je aktualizuje, ale nie ma pełnych uprawnień administracyjnych do konta.
obserwator konta reklamowegoJedno konto reklamoweWyświetla zasoby reklamowe bez uprawnień do zapisu ani administrowania kontem.

Osoba, która zarządza tożsamością w dzierżawie, tworzy konto i nim administruje, może potrzebować więcej niż jednej roli. Rola w przestrzeni roboczej ChatGPT ani w organizacji Platformy API nie nadaje uprawnień do Ads.

Na koncie reklamowym użytkownik otrzymuje najwyższą rolę przyznaną bezpośrednio lub przez grupę: Administrator, następnie Członek, a potem Obserwator. Zmiana lub usunięcie roli bezpośredniej nie ograniczy dostępu, jeśli wyższą rolę nadal przyznaje grupa.

Sprawdzanie zasad logowania do Ads

W Konsoli administratora otwórz Ustawienia globalne, a następnie Dostęp. Sprawdź Ustawienia logowania jednokrotnego w Ads dla wybranej dzierżawy. Aktywowanie wspólnego połączenia z dostawcą tożsamości lub zasad logowania jednokrotnego dla innego produktu nie włącza go automatycznie w Ads.

ZasadaZnaczenie
WymaganeLogowanie jednokrotne jest dostępne jako metoda logowania. Jednak osoba, która jest już zalogowana, może uzyskać dostęp do konta reklamowego z zasadą Wymagane bez ponownego logowania jednokrotnego.
OpcjonalneUprawnieni użytkownicy mogą korzystać ze skonfigurowanego dostawcy tożsamości lub innej dozwolonej metody logowania.
WyłączoneLogowanie jednokrotne jest niedostępne dla wybranego produktu lub zasobu. Użytkownicy muszą skorzystać z innej dozwolonej metody logowania.

Podczas testów pozostaw logowanie jednokrotne jako Opcjonalne, jeśli to ustawienie jest dostępne. Przed wybraniem opcji Wymagane lub Wyłączone upewnij się, że użytkownicy mają dostęp do swoich kont, a upoważniony administrator dysponuje metodą odzyskiwania dostępu.

Skonfiguruj odpowiednie wymagania dotyczące uwierzytelniania wieloskładnikowego (MFA) i dostępu warunkowego u dostawcy tożsamości.

Informacje o konfigurowaniu połączenia i domeny: Konfigurowanie logowania jednokrotnego (SSO) w produktach OpenAI.

Nadawanie dostępu do konta reklamowego

  1. W Konsoli administratora wybierz właściwą dzierżawę OpenAI.

  2. Wybierz konto reklamowe.

  3. Otwórz sekcję Użytkownicy i grupy, jeśli jest dostępna.

  4. Znajdź użytkownika lub obsługiwaną grupę przypisaną do tego konta.

  5. Przypisz odpowiednią rolę: Administrator, Członek lub Obserwator.

  6. Poproś tę osobę o zalogowanie się przy użyciu służbowego adresu e-mail powiązanego z dzierżawą.

Jeśli tej osoby nie ma na liście, upewnij się, że upoważniony administrator ją zaprosił lub zsynchronizował. Zaproszenie do przestrzeni roboczej ChatGPT nie zapewnia dostępu do konta reklamowego.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Przypisz odpowiednią rolę osobno na każdym koncie reklamowym, do którego dana osoba potrzebuje dostępu.

Przypisywanie roli administratora Ads i tworzenie pierwszego konta

  1. Otwórz Konsolę administratora i wybierz odpowiednią dzierżawę.

  2. W sekcji Ustawienia globalne otwórz Użytkownicy i grupy, wybierz Użytkownicy, a następnie otwórz profil danej osoby.

  3. Otwórz sekcję Dostęp i role lub Role bezpośrednie, zależnie od tego, która karta jest dostępna.

  4. Wybierz opcję dodawania lub edytowania dostępu na poziomie dzierżawy. Jeśli pojawi się prośba o wybranie produktu, wybierz Cloud Console.

  5. Wybierz rolę Administrator Ads i zapisz przypisanie.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

W profilu użytkownika może być widoczna sekcja Dostęp i role; w innych konfiguracjach jest to sekcja Role bezpośrednie.

Jeśli nie istnieje żadne konto reklamowe, pierwsze konto może utworzyć administrator globalny lub administrator Ads. Role przypisane do konkretnego konta mogą się pojawić dopiero po jego utworzeniu.

Aby utworzyć dodatkowe konto reklamowe, rozpocznij w Ads Manager, mając wymagane uprawnienia. Bezpośredni link do wdrożenia może ponownie otworzyć istniejące konto reklamowe, jeśli masz już aktywną sesję w Ads Manager.

Jeśli rola Administrator Ads nie jest widoczna, upewnij się, że wybrano właściwą dzierżawę oraz — gdy pojawi się monit — opcję Cloud Console. Poproś administratora globalnego lub opiekuna konta OpenAI o sprawdzenie Twojego dostępu i uprawnień do Ads.

Zarządzanie synchronizowanymi użytkownikami i grupami

Konta Ads korzystają z katalogu SCIM obejmującego całą dzierżawę, a nie z osobnych katalogów dla poszczególnych kont reklamowych. Kwalifikujące się dzierżawy, w tym dzierżawy przeznaczone wyłącznie do Ads, mogą synchronizować użytkowników i grupy, ale dostęp do każdego konta reklamowego nadal trzeba przypisywać osobno.

Usługa SCIM obejmująca całą dzierżawę nie może zmienić adresu e-mail na istniejącym koncie OpenAI, a zespół pomocy OpenAI nie może wprowadzić tej zmiany ręcznie.

Zarządzaj synchronizowanymi użytkownikami i członkostwem w grupach u dostawcy tożsamości. W Konsoli administratora nie można ręcznie dodać synchronizowanego użytkownika do grupy konta reklamowego ani zmienić członkostwa w synchronizowanej grupie.

Aby nadać synchronizowanej grupie dostęp do konta Ads, otwórz ustawienia Dostęp do produktów tej grupy, wybierz konto i zapisz zmiany. Początkowa rola na koncie to Członek. Upoważniony administrator może zmienić rolę synchronizowanej grupy na koncie reklamowym bez zmieniania jej członkostwa u dostawcy tożsamości.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Informacje o wymaganiach, konfiguracji i rozwiązywaniu problemów z katalogiem: Inicjowanie obsługi administracyjnej i zarządzanie za pomocą SCIM.

Usuwanie lub zmienianie dostępu do konta reklamowego

Przed usunięciem jedynego administratora z faktycznymi uprawnieniami do konta reklamowego przypisz innego administratora. Na każdym koncie reklamowym musi pozostać co najmniej jeden administrator z faktycznymi uprawnieniami.

  1. Wybierz konto reklamowe i otwórz sekcję Użytkownicy i grupy.

  2. Sprawdź bezpośrednią rolę tej osoby oraz przypisania do grup na danym koncie.

  3. Usuń lub zmień rolę bezpośrednią albo zaktualizuj członkostwo w odpowiedniej grupie.

  4. W stosownych przypadkach zaktualizuj członkostwo w synchronizowanej grupie u dostawcy tożsamości.

  5. Upewnij się, że na koncie pozostał inny administrator, a wynikowy dostęp tej osoby jest zgodny z zamierzeniami.

Zarządzaj członkostwem w synchronizowanych grupach u dostawcy tożsamości. W przypadku użytkowników zarządzanych przez SCIM sprawdź bezpośrednie role na kontach reklamowych i przypisania do synchronizowanych grup. W przypadku użytkowników zarządzanych ręcznie sprawdź role bezpośrednie i przypisania do grup zarządzanych ręcznie. Usunięcie jednej ścieżki dostępu może nie usunąć innej, dlatego sprawdź pozostały dostęp tej osoby do każdego konta reklamowego.

Rozwiązywanie problemów z dostępem do Ads

Jeśli ktoś nie może otworzyć Ads Manager, sprawdź:

  • Wybraną dzierżawę OpenAI i konto reklamowe.

  • Służbowy adres e-mail tej osoby i obowiązujące zasady logowania do Ads.

  • Czy ta osoba przyjęła właściwe zaproszenie.

  • Rolę na danym koncie oraz dostęp przyznany bezpośrednio lub za pośrednictwem grupy.

  • Ostatnie zmiany w katalogu lub przypisania u dostawcy tożsamości.

  • Czy pierwsze konto reklamowe musi utworzyć administrator globalny lub administrator Ads.

Informacje o błędach logowania: Rozwiązywanie problemów z logowaniem jednokrotnym, dostępem do przestrzeni roboczej i weryfikacją domeny.

────────────────────────────────────────────────────────────

Czy ten artykuł był pomocny?