OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Gerir identidades e acessos no Gestor de Anúncios

Faça a gestão do início de sessão nos Anúncios, das funções nas contas de publicidade, dos utilizadores sincronizados e da remoção segura de acessos.

Atualizado: 10 days ago

Para utilizar o Gestor de Anúncios, uma pessoa precisa de um método de início de sessão permitido e de uma função na conta de publicidade correta. A adesão a um inquilino da OpenAI, a utilização do início de sessão único (SSO) ou a presença num diretório sincronizado não concede automaticamente acesso aos Anúncios.

Compreender as funções de administrador de Anúncios e de conta

Abra a Consola de Administração e selecione o inquilino associado à conta de publicidade. A sua função determina as definições que pode gerir.

FunçãoÂmbitoO que permite
administrador globalInquilinoGere domínios, fornecedores de identidade, políticas de início de sessão e ligações de diretório em todo o inquilino; pode criar contas de publicidade elegíveis.
administrador de AnúnciosInquilinoCria contas de publicidade elegíveis. Não gere a identidade em todo o inquilino nem acede automaticamente às contas existentes.
administrador da conta de anúnciosUma conta de publicidadeGere a conta e o acesso de utilizadores ou grupos suportados. Tem de permanecer, pelo menos, um administrador efetivo da conta.
membro da conta de anúnciosUma conta de publicidadeUtiliza e atualiza recursos de publicidade suportados sem permissões totais de administração da conta.
leitor da conta de anúnciosUma conta de publicidadeConsulta recursos de publicidade sem permissões de escrita ou de administração da conta.

Uma pessoa que gere a identidade do inquilino, cria uma conta e a administra poderá precisar de mais do que uma função. Uma função num espaço de trabalho do ChatGPT ou numa organização da Plataforma de API não concede permissões nos Anúncios.

Numa conta de publicidade, cada pessoa recebe a função mais elevada atribuída diretamente ou através de um grupo: Administrador, seguida de Membro e, depois, Leitor. Alterar ou remover uma função direta não reduz o acesso se um grupo continuar a conceder uma função superior.

Verificar a política de início de sessão nos Anúncios

Na Consola de Administração, abra Definições globais e, depois, Acesso. Reveja as Definições de SSO dos Anúncios do inquilino selecionado. Ativar uma ligação partilhada a um fornecedor de identidade ou a política de SSO de outro produto não ativa automaticamente o SSO nos Anúncios.

PolíticaO que significa
ObrigatórioO SSO está disponível como método de início de sessão. No entanto, uma pessoa com sessão já iniciada poderá aceder a uma conta de publicidade com a política Obrigatório sem voltar a iniciar sessão através de SSO.
OpcionalOs utilizadores elegíveis podem utilizar o fornecedor de identidade configurado ou outro método de início de sessão permitido.
DesativadoO SSO não está disponível para o produto ou recurso selecionado. Os utilizadores têm de utilizar outro método de início de sessão permitido.

Durante os testes, mantenha o SSO como Opcional, quando esta definição estiver disponível. Antes de selecionar Obrigatório ou Desativado, confirme que os utilizadores conseguem aceder às respetivas contas e que um administrador autorizado dispõe de uma opção de recuperação.

Configure no seu fornecedor de identidade os requisitos aplicáveis de autenticação multifator (MFA) e de acesso condicional.

Para configurar a ligação e o domínio, consulte: Configuração do início de sessão único (SSO) nos produtos da OpenAI.

Conceder acesso a uma conta de publicidade

  1. Na Consola de Administração, selecione o inquilino correto da OpenAI.

  2. Selecione a conta de publicidade.

  3. Abra Utilizadores & grupos, quando disponível.

  4. Localize o utilizador ou o grupo suportado específico da conta.

  5. Atribua a função adequada de Administrador, Membro ou Leitor.

  6. Peça à pessoa que inicie sessão com o e-mail profissional associado ao inquilino.

Se a pessoa não aparecer, confirme que um administrador autorizado convidou ou sincronizou o utilizador. Um convite para um espaço de trabalho do ChatGPT não concede acesso a uma conta de publicidade.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Atribua separadamente a função adequada em cada conta de publicidade a que a pessoa precise de aceder.

Atribuir a função de administrador de Anúncios e criar a primeira conta

  1. Abra a Consola de Administração e selecione o inquilino pretendido.

  2. Em Definições globais, abra Utilizadores & grupos, selecione Utilizadores e abra o perfil da pessoa.

  3. Abra Acesso & funções ou Funções diretas, consoante o separador disponível.

  4. Escolha a opção para adicionar ou editar o acesso ao nível do inquilino. Se lhe for pedido que selecione um produto, selecione Consola na Nuvem.

  5. Selecione Administrador de Anúncios e guarde a atribuição.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

Um perfil de utilizador poderá apresentar Acesso & funções; outras configurações apresentam Funções diretas.

Se não existir nenhuma conta de publicidade, um administrador global ou administrador de Anúncios pode criar a primeira conta. As funções específicas da conta poderão não aparecer até que essa conta exista.

Para criar outra conta de publicidade, comece no Gestor de Anúncios com as permissões necessárias. Uma ligação direta de integração pode reabrir uma conta de publicidade existente se já tiver uma sessão ativa no Gestor de Anúncios.

Se Administrador de Anúncios não aparecer, confirme que selecionou o inquilino correto e, quando solicitado, a Consola na Nuvem. Peça a um administrador global ou à equipa da sua conta OpenAI que verifique o seu acesso e a elegibilidade para os Anúncios.

Gerir utilizadores e grupos sincronizados

As contas de Anúncios utilizam um diretório SCIM comum a todo o inquilino, e não um diretório separado para cada conta de publicidade. Os inquilinos elegíveis, incluindo os dedicados exclusivamente aos Anúncios, podem sincronizar utilizadores e grupos, mas o acesso a cada conta de publicidade tem de ser atribuído separadamente.

O SCIM comum a todo o inquilino não pode alterar o endereço de e-mail de uma conta OpenAI existente, nem o Suporte da OpenAI pode efetuar essa alteração manualmente.

Faça a gestão dos utilizadores sincronizados e da pertença a grupos no seu fornecedor de identidade. Não pode adicionar manualmente um utilizador sincronizado a um grupo de uma conta de publicidade nem alterar a pertença a grupos sincronizados na Consola de Administração.

Para conceder a um grupo sincronizado acesso a uma conta de Anúncios, abra as definições de Acesso a produtos do grupo, selecione a conta e guarde as alterações. A função inicial na conta é Membro. Um administrador autorizado pode alterar a função do grupo sincronizado na conta de publicidade sem alterar a pertença ao grupo no fornecedor de identidade.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Para obter informações sobre elegibilidade, configuração e resolução de problemas do diretório, consulte: Aprovisionamento e gestão de SCIM.

Remover ou alterar o acesso a uma conta de publicidade

Antes de remover o único administrador efetivo da conta de anúncios, atribua outro administrador. Cada conta de publicidade tem de manter, pelo menos, um administrador efetivo.

  1. Selecione a conta de publicidade e abra Utilizadores & grupos.

  2. Reveja a função direta da pessoa e as respetivas atribuições a grupos específicos da conta.

  3. Remova ou altere a função direta, ou atualize a pertença ao grupo relevante.

  4. Quando aplicável, atualize a pertença ao grupo sincronizado no seu fornecedor de identidade.

  5. Confirme que permanece outro administrador da conta e que o acesso resultante da pessoa corresponde ao pretendido.

Faça a gestão da pertença a grupos sincronizados no seu fornecedor de identidade. Para utilizadores geridos através de SCIM, reveja as funções diretas nas contas de publicidade e as atribuições a grupos sincronizados. Para utilizadores geridos manualmente, reveja as funções diretas e as atribuições a grupos geridos manualmente. A remoção de uma via de acesso poderá não remover outra; por isso, confirme o acesso restante da pessoa a cada conta de publicidade.

Resolver problemas de acesso específicos dos Anúncios

Se alguém não conseguir abrir o Gestor de Anúncios, verifique:

  • O inquilino da OpenAI e a conta de publicidade selecionados.

  • O e-mail profissional da pessoa e a política de início de sessão nos Anúncios aplicável.

  • Se a pessoa aceitou o convite correto.

  • A função específica da conta e qualquer acesso direto ou através de grupos.

  • Alterações recentes ao diretório ou atribuições no fornecedor de identidade.

  • Se um administrador global ou administrador de Anúncios tem de criar a primeira conta de publicidade.

Para erros de início de sessão, consulte: Resolver problemas de SSO, acesso ao espaço de trabalho e verificação de domínios.

────────────────────────────────────────────────────────────

Este artigo foi útil?