Para usar a Plataforma de Anúncios, uma pessoa precisa de um método de login permitido e de uma função na conta de publicidade correta. Ingressar em um tenant da OpenAI, usar logon único (SSO) ou constar em um diretório sincronizado não concede acesso aos Anúncios automaticamente.
Entenda as funções de administrador de Anúncios e da conta
Abra o Console de Administração e selecione o tenant associado à conta de publicidade. Sua função determina quais configurações você pode gerenciar.
| Função | Escopo | O que permite |
|---|---|---|
| administrador global | Tenant | Gerencia domínios, provedores de identidade, políticas de login e conexões de diretório em todo o tenant, além de poder criar contas de publicidade qualificadas. |
| administrador de Anúncios | Tenant | Cria contas de publicidade qualificadas. Não gerencia a identidade em todo o tenant nem acessa automaticamente contas existentes. |
| administrador da conta de publicidade | Uma conta de publicidade | Gerencia a conta e o acesso de usuários ou grupos compatíveis. É preciso manter pelo menos um administrador efetivo da conta. |
| membro da conta de publicidade | Uma conta de publicidade | Usa e atualiza recursos de publicidade compatíveis sem permissões completas de administração da conta. |
| visualizador da conta de publicidade | Uma conta de publicidade | Visualiza recursos de publicidade sem permissões de gravação ou administração da conta. |
Uma pessoa que gerencia a identidade do tenant, cria uma conta e administra essa conta pode precisar de mais de uma função. Uma função no Ambiente de trabalho seguro do ChatGPT ou em uma organização da Plataforma de API não concede permissões de Anúncios.
Em uma conta de publicidade, a pessoa recebe a função mais alta concedida diretamente ou por meio de um grupo: Administrador, depois Membro e, por fim, Visualizador. Alterar ou remover uma função direta não reduz o acesso se um grupo ainda conceder uma função mais alta.
Verifique a política de login dos Anúncios
No Console de Administração, abra Configurações globais e depois Acesso. Revise as Configurações de SSO dos Anúncios do tenant selecionado. Ativar uma conexão compartilhada com um provedor de identidade ou a política de SSO de outro produto não habilita automaticamente o SSO para Anúncios.
| Política | O que significa |
|---|---|
| Obrigatório | O SSO está disponível como método de login. No entanto, uma pessoa que já tenha feito login talvez consiga acessar uma conta de publicidade com a política Obrigatório sem entrar novamente por SSO. |
| Opcional | Usuários qualificados podem usar o provedor de identidade configurado ou outro método de login permitido. |
| Desativado | O SSO não está disponível para o produto ou recurso selecionado. Os usuários precisam usar outro método de login permitido. |
Mantenha o SSO como Opcional durante os testes, quando essa configuração estiver disponível. Antes de selecionar Obrigatório ou Desativado, confirme que os usuários conseguem acessar as contas e que um administrador autorizado tem uma opção de recuperação.
Configure no provedor de identidade os requisitos aplicáveis de autenticação multifator (MFA) e acesso condicional.
Para configurar a conexão e o domínio, consulte: Configuração do logon único (SSO) para produtos da OpenAI.
Conceda acesso a uma conta de publicidade
No Console de Administração, selecione o tenant correto da OpenAI.
Selecione a conta de publicidade.
Abra Usuários & grupos, quando disponível.
Localize o usuário ou o grupo compatível específico da conta.
Atribua a função adequada de Administrador, Membro ou Visualizador.
Peça à pessoa que entre com o e-mail profissional associado ao tenant.
Se a pessoa não aparecer, confirme se um administrador autorizado convidou ou sincronizou o usuário. Um convite para um Ambiente de trabalho seguro do ChatGPT não concede acesso à conta de publicidade.

Atribua separadamente a função adequada em cada conta de publicidade que a pessoa precise acessar.
Atribua a função de administrador de Anúncios e crie a primeira conta
Abra o Console de Administração e selecione o tenant desejado.
Em Configurações globais, abra Usuários & grupos, selecione Usuários e abra o perfil da pessoa.
Abra Acesso & funções ou Funções diretas, dependendo da aba disponível.
Escolha a opção para adicionar ou editar o acesso no nível do tenant. Se for necessário selecionar um produto, escolha Console da Nuvem.
Selecione Administrador de Anúncios e salve a atribuição.

Um perfil de usuário pode exibir Acesso & funções; outras configurações exibem Funções diretas.
Se ainda não houver uma conta de publicidade, um administrador global ou de Anúncios poderá criar a primeira. As funções específicas da conta talvez só apareçam depois que ela for criada.
Para criar outra conta de publicidade, comece pela Plataforma de Anúncios com as permissões necessárias. Um link direto de integração pode reabrir uma conta de publicidade existente se você já tiver uma sessão ativa na Plataforma de Anúncios.
Se Administrador de Anúncios não aparecer, confirme que você selecionou o tenant correto e, quando solicitado, o Console da Nuvem. Peça a um administrador global ou à equipe da sua conta da OpenAI que verifique seu acesso e sua qualificação para Anúncios.
Gerencie usuários e grupos sincronizados
As contas de Anúncios usam um diretório SCIM de todo o tenant, e não um diretório separado para cada conta de publicidade. Tenants qualificados, inclusive os exclusivos para Anúncios, podem sincronizar usuários e grupos, mas o acesso a cada conta de publicidade ainda precisa ser atribuído separadamente.
O SCIM de todo o tenant não pode alterar o endereço de e-mail de uma conta existente da OpenAI, e o Suporte da OpenAI não pode fazer essa alteração manualmente.
Gerencie os usuários sincronizados e a associação a grupos no provedor de identidade. Não é possível adicionar manualmente um usuário sincronizado a um grupo de uma conta de publicidade nem alterar no Console de Administração a associação a grupos sincronizados.
Para conceder a um grupo sincronizado acesso a uma conta de Anúncios, abra as configurações de Acesso a produtos do grupo, selecione a conta e salve as alterações. A função inicial na conta é Membro. Um administrador autorizado pode alterar a função do grupo sincronizado na conta de publicidade sem mudar a associação no provedor de identidade.

Para saber mais sobre qualificação, configuração e solução de problemas do diretório, consulte: Provisionamento e gerenciamento do SCIM.
Remova ou altere o acesso à conta de publicidade
Antes de remover o único administrador efetivo da conta de publicidade, atribua outro administrador. Cada conta de publicidade deve manter pelo menos um administrador efetivo.
Selecione a conta de publicidade e abra Usuários & grupos.
Revise a função direta da pessoa e as atribuições a grupos específicos da conta.
Remova ou altere a função direta, ou atualize a associação ao grupo relevante.
Quando aplicável, atualize a associação ao grupo sincronizado no provedor de identidade.
Confirme que outro administrador da conta permanece e que o acesso resultante da pessoa corresponde ao pretendido.
Gerencie a associação a grupos sincronizados no provedor de identidade. Para usuários gerenciados pelo SCIM, revise as funções diretas nas contas de publicidade e as atribuições a grupos sincronizados. Para usuários gerenciados manualmente, revise as funções diretas e as atribuições a grupos gerenciados manualmente. Remover uma forma de acesso pode não remover outra. Por isso, confirme o acesso restante da pessoa a cada conta de publicidade.
Resolva problemas de acesso específicos dos Anúncios
Se alguém não conseguir abrir a Plataforma de Anúncios, verifique:
O tenant da OpenAI e a conta de publicidade selecionados.
O e-mail profissional da pessoa e a política de login aplicável aos Anúncios.
Se a pessoa aceitou o convite correto.
A função específica da conta e qualquer acesso direto ou concedido por grupo.
Alterações recentes no diretório ou atribuições do provedor de identidade.
Se um administrador global ou de Anúncios precisa criar a primeira conta de publicidade.
Para erros de login, consulte: Solução de problemas de SSO, acesso ao Ambiente de trabalho seguro e verificação de domínio.
────────────────────────────────────────────────────────────
