Чтобы использовать Менеджер рекламы, пользователю нужны разрешенный способ входа и роль в соответствующем рекламном аккаунте. Присоединение к тенанту OpenAI, использование единой аутентификации (SSO) или наличие в синхронизированном каталоге не предоставляет доступ к Ads автоматически.
Роли администратора Ads и роли в аккаунте
Откройте Консоль администратора и выберите тенант, связанный с рекламным аккаунтом. Ваша роль определяет, какими настройками вы можете управлять.
| Роль | Область действия | Возможности |
|---|---|---|
| глобальный администратор | Тенант | Управляет доменами, поставщиками удостоверений, политиками входа и подключениями каталогов на уровне тенанта; может создавать рекламные аккаунты при наличии соответствующих прав. |
| администратор Ads | Тенант | Создает рекламные аккаунты при наличии соответствующих прав. Не управляет идентификацией на уровне тенанта и не получает автоматический доступ к существующим аккаунтам. |
| администратор рекламного аккаунта | Один рекламный аккаунт | Управляет аккаунтом и поддерживаемыми вариантами доступа для пользователей и групп. Должен оставаться как минимум один фактический администратор аккаунта. |
| участник рекламного аккаунта | Один рекламный аккаунт | Использует и обновляет поддерживаемые рекламные ресурсы без полного набора разрешений на администрирование аккаунта. |
| наблюдатель рекламного аккаунта | Один рекламный аккаунт | Просматривает рекламные ресурсы без разрешений на изменение или администрирование аккаунта. |
Пользователю, который управляет идентификацией тенанта, создает аккаунт и администрирует его, может потребоваться несколько ролей. Роль в рабочей области ChatGPT или организации Платформы API не предоставляет разрешений Ads.
В рекламном аккаунте пользователь получает наивысшую роль, назначенную напрямую или через группу: Администратор, затем Участник, затем Наблюдатель. Изменение или удаление прямой роли не снизит уровень доступа, если группа по-прежнему предоставляет более высокую роль.
Проверка политики входа в Ads
В Консоли администратора откройте Глобальные настройки, а затем — Доступ. Проверьте Настройки SSO для Ads выбранного тенанта. Активация общего подключения к поставщику удостоверений или политики SSO для другого продукта не включает SSO для Ads автоматически.
| Политика | Что это означает |
|---|---|
| Обязательно | Единая аутентификация (SSO) доступна как способ входа. Однако уже вошедший пользователь может получить доступ к рекламному аккаунту с политикой Обязательно без повторного входа через SSO. |
| Необязательно | Пользователи с соответствующими правами могут использовать настроенного поставщика удостоверений или другой разрешенный способ входа. |
| Отключено | Единая аутентификация (SSO) недоступна для выбранного продукта или ресурса. Пользователи должны применять другой разрешенный способ входа. |
Во время тестирования оставьте для SSO значение Необязательно, если эта настройка доступна. Прежде чем выбрать Обязательно или Отключено, убедитесь, что пользователи могут получить доступ к своим аккаунтам, а у уполномоченного администратора есть способ восстановить доступ.
Настройте применимые требования к многофакторной аутентификации (MFA) и условному доступу у своего поставщика удостоверений.
Сведения о настройке подключения и домена см. в статье Настройка единой аутентификации (SSO) для продуктов OpenAI.
Предоставление доступа к рекламному аккаунту
В Консоли администратора выберите нужный тенант OpenAI.
Выберите рекламный аккаунт.
Откройте раздел Пользователи & группы, если он доступен.
Найдите пользователя или поддерживаемую группу, относящуюся к этому аккаунту.
Назначьте подходящую роль: Администратор, Участник или Наблюдатель.
Попросите пользователя войти с рабочим адресом электронной почты, связанным с тенантом.
Если пользователя нет в списке, убедитесь, что уполномоченный администратор пригласил или синхронизировал его. Приглашение в рабочую область ChatGPT не предоставляет доступ к рекламному аккаунту.

Отдельно назначьте подходящую роль для каждого рекламного аккаунта, к которому пользователю нужен доступ.
Назначение роли администратора Ads и создание первого аккаунта
Откройте Консоль администратора и выберите нужный тенант.
В разделе Глобальные настройки откройте Пользователи & группы, выберите Пользователи и откройте профиль нужного пользователя.
Откройте Доступ & роли или Прямые роли — в зависимости от того, какая вкладка доступна.
Выберите действие для добавления или изменения доступа на уровне тенанта. Если будет предложено выбрать продукт, выберите Облачная консоль.
Выберите Администратор Ads и сохраните назначение.

В профиле пользователя может отображаться раздел Доступ & роли, а в других конфигурациях — Прямые роли.
Если рекламных аккаунтов еще нет, первый аккаунт может создать глобальный администратор или администратор Ads. Роли для конкретного аккаунта могут не отображаться, пока этот аккаунт не будет создан.
Чтобы создать дополнительный рекламный аккаунт, откройте Менеджер рекламы, имея необходимые разрешения. Прямая ссылка для подключения может снова открыть существующий рекламный аккаунт, если у вас уже есть активный сеанс в Менеджере рекламы.
Если пункт Администратор Ads не отображается, убедитесь, что выбрали правильный тенант и, если появится запрос, Облачную консоль. Попросите глобального администратора или команду OpenAI, отвечающую за ваш аккаунт, проверить ваш доступ и возможность использования Ads.
Управление синхронизированными пользователями и группами
Аккаунты Ads используют единый каталог SCIM на уровне тенанта, а не отдельный каталог для каждого рекламного аккаунта. Подходящие тенанты, включая тенанты только для Ads, могут синхронизировать пользователей и группы, однако доступ к каждому рекламному аккаунту по-прежнему назначается отдельно.
С помощью SCIM на уровне тенанта нельзя изменить адрес электронной почты существующего аккаунта OpenAI, а служба поддержки OpenAI не может сделать это вручную.
Управляйте синхронизированными пользователями и составом групп у своего поставщика удостоверений. В Консоли администратора нельзя вручную добавить синхронизированного пользователя в группу рекламного аккаунта или изменить состав синхронизированной группы.
Чтобы предоставить синхронизированной группе доступ к аккаунту Ads, откройте настройки группы Доступ к продуктам, выберите аккаунт и сохраните изменения. Изначально назначается роль Участник. Уполномоченный администратор может изменить роль синхронизированной группы в рекламном аккаунте, не меняя ее состав у поставщика удостоверений.

Сведения о требованиях к каталогу, его настройке и устранении неполадок см. в статье Подготовка и управление с помощью SCIM.
Удаление или изменение доступа к рекламному аккаунту
Прежде чем удалить единственного фактического администратора рекламного аккаунта, назначьте другого администратора. В каждом рекламном аккаунте должен оставаться хотя бы один фактический администратор.
Выберите рекламный аккаунт и откройте Пользователи & группы.
Проверьте прямую роль пользователя и его назначения в группы конкретного аккаунта.
Удалите или измените прямую роль либо обновите состав соответствующей группы.
При необходимости обновите состав синхронизированной группы у своего поставщика удостоверений.
Убедитесь, что у аккаунта остается другой администратор, а итоговый доступ пользователя соответствует вашим намерениям.
Управляйте составом синхронизированных групп у своего поставщика удостоверений. Для пользователей под управлением SCIM проверьте прямые роли в рекламном аккаунте и назначения через синхронизированные группы. Для пользователей с ручным управлением проверьте прямые роли и назначения через группы с ручным управлением. Удаление одного способа доступа может не затронуть другой, поэтому проверьте, какой доступ к каждому рекламному аккаунту остался у пользователя.
Устранение проблем с доступом к Ads
Если пользователь не может открыть Менеджер рекламы, проверьте следующее:
Выбранные тенант OpenAI и рекламный аккаунт.
Рабочий адрес электронной почты пользователя и применимую политику входа в Ads.
Принял ли пользователь правильное приглашение.
Роль в конкретном аккаунте и доступ, предоставленный напрямую или через группу.
Недавние изменения в каталоге или назначения у поставщика удостоверений.
Должен ли глобальный администратор или администратор Ads создать первый рекламный аккаунт.
При ошибках входа см. статью Устранение неполадок SSO, доступа к рабочей области и проверки домена.
────────────────────────────────────────────────────────────
