OpenAI

Управление пользователями Ads в Глобальной консоли администратора

Узнайте, чем клиенты, использующие только Ads, могут управлять в Глобальной консоли администратора, включая управление пользователями на уровне арендатора, роли, группы, SSO и подготовку SCIM.

Обновлено: 20 minutes ago

Клиенты, использующие только Ads, теперь могут управлять пользователями Ads на уровне клиента в глобальной консоли администратора. Администраторы могут приглашать пользователей, назначать роли, управлять группами и настраивать SCIM-подготовку пользователей в том же месте, которое они уже используют для единой аутентификации (SSO) и проверки домена.

Доступные роли на уровне клиента для Ads:

  • Администратор Ads: может создавать рекламные аккаунты в рамках клиента.

  • Администратор рекламного аккаунта: полный доступ к данным рекламного аккаунта

  • Участник рекламного аккаунта: может читать и изменять рекламные объекты без доступа к функциям администрирования рекламного аккаунта

  • Пользователь с правом просмотра рекламного аккаунта: может просматривать данные рекламного аккаунта без прав на запись или администрирование

Это обновление предназначено для клиентов, использующих только Ads. Если ваша организация также использует ChatGPT, API, Codex или другие продукты OpenAI, не следует рассматривать это как полноценное управление пользователями и ролями между продуктами. Более широкая поддержка во всех продуктах OpenAI запланирована на более позднее обновление.

Текущие ограничения

Глобальная консоль администратора пока не предоставляет полноценное межпродуктовое управление пользователями и ролями.

На данный момент:

  • Роли продуктов ChatGPT, API, Codex и других не отображаются и не управляются в Глобальной консоли администратора.

  • SCIM в Глобальной консоли администратора поддерживает только пользователей Ads.

  • Пользовательские роли уровня клиента не поддерживаются.

Вы можете видеть пользователей в продуктах OpenAI в Глобальной консоли администратора. Однако более широкое управление пользователями и ролями между продуктами пока недоступно.

Настройка SCIM

Глобальные администраторы могут настроить SCIM, перейдя на вкладку «Каталог» на странице «Доступ» и нажав кнопку «Включить синхронизацию каталога (SCIM)»:

Cloud Console M2 - Enable Directory Sync

Это перенаправит вас в мастер настройки, который предоставляет пошаговое руководство по настройке SCIM-приложения в вашем IdP. Для получения дополнительной информации посетите нашу страницу документации, посвященную часто задаваемым вопросам о SCIM.

Активация подключения SCIM может занять до 5 минут, и до 5 минут может потребоваться, чтобы отобразились последние события, отправленные вашим IdP. После успешного подключения вы можете начать просматривать свои события на вкладке Directory:

Cloud Console M2 - Access page

Добавление пользователей в аккаунт Ads с помощью SCIM

После настройки SCIM есть два основных способа предоставить пользователям доступ к вашему аккаунту Ads.

Первый вариант — предоставление доступа напрямую. На странице «Пользователи» вы можете нажать на строку нужного пользователя, чтобы перейти на страницу управления этим пользователем. Отсюда вы можете напрямую назначить пользователя группе с ролью «Ad Account Admin» или же назначить эту роль непосредственно пользователю, как показано ниже:

Cloud Console M2 - Assign role to user

Второй вариант — через группу SCIM. Если вы синхронизировали группы SCIM из вашего IdP в Панель администратора, впоследствии вы можете назначить им определенные роли. В этом случае вам потребуется назначить вашей группе роль «Ad Account Admin», как показано ниже:

Cloud Console M2 - Assign role to group

После этого пользователи в вашей группе SCIM теперь смогут войти в ваш аккаунт Ads.

Назначение роли «Администратор Ads»

Аналогичным образом, когда в вашем клиенте появятся пользователи, вы сможете назначить им роль администратора Ads. На странице «Пользователи» вы можете нажать на строку нужного пользователя, чтобы перейти на страницу управления этим пользователем. Здесь выберите вкладку «Активные роли», затем нажмите «+» в правом верхнем углу.

direct roles tab

Откроется показанное ниже модальное окно, в котором вы можете назначить роль администратора Ads. Важно отметить, что следующие роли не отображаются, если в клиенте нет рекламных аккаунтов:

  • Администратор рекламного аккаунта

  • Участник рекламного аккаунта

  • Пользователь с правом просмотра рекламного аккаунта

Вместо этого вы увидите только роль «Администратор Ads» — см. ниже:

Ads Admin

После предоставления этой роли ее пользователи смогут создавать рекламные аккаунты в клиенте и тем самым создавать остальные роли Ads.

Часто задаваемые вопросы

Приведёт ли это внедрение к каким-либо критическим изменениям?

Нет. Это развертывание не вносит несовместимых изменений.

Почему это доступно только для клиентов, использующих только Ads?

На момент запуска глобальная консоль администратора пока не поддерживает просмотр или управление ролями ChatGPT или API. Более широкая поддержка во всех продуктах OpenAI запланирована на более позднее обновление.

Поддерживается ли SCIM во всех продуктах?

Нет. На момент запуска SCIM на уровне клиента в Глобальной консоли администратора поддерживает только пользователей Ads. Пользователям ChatGPT и API по-прежнему необходимо настроить SCIM на уровне продукта.

Что делать, если мне нужно удалить пользователя из роли администратора рекламного аккаунта?

Рекомендуется, чтобы в рекламном аккаунте оставался хотя бы один администратор рекламного аккаунта; если вам нужно удалить единственного администратора рекламного аккаунта, сначала добавьте другого администратора.

Могу ли я создавать пользовательские роли на уровне клиента?

Нет. Доступные роли уровня клиента: Глобальный администратор и Участник.

Часто задаваемые вопросы о доступе к Ads и SSO

В чем разница между Администратором рекламного аккаунта и ролью в рекламном аккаунте?

Администратор рекламного аккаунта управляет пользователями, группами, настройками SSO и SCIM в глобальной консоли администратора. Роли в рекламном аккаунте определяют, что пользователь может делать в определенном аккаунте Ads Manager, например просматривать кампании или управлять ими. Пользователю могут потребоваться как соответствующий доступ на уровне клиента, так и соответствующая роль в рекламном аккаунте, прежде чем он сможет работать в Ads Manager.

Почему я не могу создать рекламный аккаунт?

Если у вашей компании уже есть тенант OpenAI, возможно, потребуется, чтобы администратор предоставил вам доступ к рекламному сервису в глобальной консоли администратора, прежде чем вы сможете создать или управлять рекламным аккаунтом. Если вас пригласили в существующий рекламный аккаунт, убедитесь, что вы приняли приглашение с того же адреса электронной почты и что владелец аккаунта назначил вам правильную роль в рекламном аккаунте.

Как режимы SSO («Обязательная», «Необязательная» и «Отключена») влияют на пользователей Ads?

Если SSO обязательна, пользователи должны проходить аутентификацию через вашего поставщика удостоверений и быть назначены на соответствующее приложение IdP. Если SSO настроена как необязательная, соответствующие пользователи могут использовать SSO или другой поддерживаемый способ входа. Если SSO отключена, пользователи Ads входят в систему без SSO. Если пользователь не может войти в систему после включения SSO, проверьте домен, назначение пользователя в IdP, адрес электронной почты пользователя и назначение роли в Ads.

Предоставляет ли участие в рабочей области ChatGPT автоматический доступ к Ads?

Нет. Участие в рабочей области ChatGPT и доступ к Ads управляются отдельно. Клиентам, использующим только Ads, следует управлять пользователями Ads в Глобальной консоли администратора, а доступ к рекламным аккаунтам по-прежнему нужно назначать в Ads Manager.

Распространяется ли предоставление SCIM на все продукты OpenAI?

Для тенантов, использующих только Ads, настройка SCIM в Глобальной консоли администратора управляет пользователями Ads этого тенанта. Настройка SCIM для других продуктов OpenAI может управляться отдельно, поэтому убедитесь, что настраиваете правильное приложение OpenAI и правильного тенанта.

Была ли эта статья полезной?