OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Správa identít a prístupu v Správcovi reklám

Spravujte prihlasovanie do Ads, roly v reklamných účtoch, synchronizovaných používateľov a bezpečné odoberanie prístupu.

Aktualizované: 11 days ago

Na používanie Správcu reklám potrebuje používateľ povolený spôsob prihlásenia aj rolu pre správny reklamný účet. Pripojením k tenantovi OpenAI, použitím jediného prihlásenia (SSO) ani zaradením do synchronizovaného adresára používateľ automaticky nezíska prístup k Ads.

Roly správcu Ads a účtu

Otvorte konzolu správcu a vyberte tenant priradený k reklamnému účtu. Vaša rola určuje, ktoré nastavenia môžete spravovať.

RolaRozsahČo umožňuje
globálny správcaTenantSpravuje domény, poskytovateľov identít, pravidlá prihlasovania a pripojenia adresárov v celom tenantovi; môže vytvárať oprávnené reklamné účty.
správca AdsTenantVytvára oprávnené reklamné účty. Nespravuje identitu v celom tenantovi ani automaticky nezískava prístup k existujúcim účtom.
správca reklamného účtuJeden reklamný účetSpravuje účet a podporovaný prístup používateľov alebo skupín. Musí zostať aspoň jeden správca účtu s účinným prístupom.
člen reklamného účtuJeden reklamný účetPoužíva a aktualizuje podporované reklamné zdroje bez úplných oprávnení na správu účtu.
čitateľ reklamného účtuJeden reklamný účetZobrazuje reklamné zdroje bez oprávnení na zápis alebo správu účtu.

Používateľ, ktorý spravuje identitu tenanta, vytvára účet a následne ho spravuje, môže potrebovať viac než jednu rolu. Rola v pracovnom priestore ChatGPT ani v organizácii Platformy API neudeľuje oprávnenia pre Ads.

V reklamnom účte získa používateľ najvyššiu rolu udelenú priamo alebo prostredníctvom skupiny: Správca, potom Člen a napokon Čitateľ. Zmena alebo odobratie priamej roly nezníži úroveň prístupu, ak skupina naďalej udeľuje vyššiu rolu.

Kontrola pravidiel prihlasovania do Ads

V konzole správcu otvorte Globálne nastavenia a potom Prístup. Skontrolujte Nastavenia SSO pre Ads vybratého tenanta. Aktivovaním zdieľaného pripojenia k poskytovateľovi identít alebo pravidiel SSO iného produktu sa SSO pre Ads automaticky nezapne.

PravidloČo znamená
PovinnéSSO je k dispozícii ako spôsob prihlásenia. Už prihlásený používateľ však môže získať prístup k reklamnému účtu s pravidlom Povinné bez toho, aby sa znova prihlásil cez SSO.
VoliteľnéOprávnení používatelia môžu použiť nakonfigurovaného poskytovateľa identít alebo iný povolený spôsob prihlásenia.
VypnutéSSO nie je pre vybratý produkt alebo zdroj k dispozícii. Používatelia musia použiť iný povolený spôsob prihlásenia.

Ak je toto nastavenie k dispozícii, počas testovania ponechajte SSO nastavené na možnosť Voliteľné. Pred výberom možnosti Povinné alebo Vypnuté overte, že používatelia majú prístup k svojim účtom a oprávnený správca má možnosť obnovenia prístupu.

Príslušné požiadavky na viacfaktorové overovanie (MFA) a podmienený prístup nakonfigurujte u poskytovateľa identít.

Informácie o nastavení pripojenia a domény nájdete v článku Nastavenie jediného prihlásenia (SSO) pre produkty OpenAI.

Udelenie prístupu k reklamnému účtu

  1. V konzole správcu vyberte správny tenant OpenAI.

  2. Vyberte reklamný účet.

  3. Otvorte položku Používatelia & skupiny, ak je k dispozícii.

  4. Vyhľadajte používateľa alebo podporovanú skupinu konkrétneho účtu.

  5. Priraďte príslušnú rolu Správca, Člen alebo Čitateľ.

  6. Požiadajte používateľa, aby sa prihlásil pracovnou e-mailovou adresou priradenou k tenantovi.

Ak používateľ chýba, overte, či ho oprávnený správca pozval alebo synchronizoval. Pozvánka do pracovného priestoru ChatGPT neposkytuje prístup k reklamnému účtu.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Príslušnú rolu priraďte samostatne pre každý reklamný účet, ku ktorému používateľ potrebuje prístup.

Priradenie roly správcu Ads a vytvorenie prvého účtu

  1. Otvorte konzolu správcu a vyberte požadovaný tenant.

  2. V časti Globálne nastavenia otvorte Používatelia & skupiny, vyberte Používatelia a otvorte profil danej osoby.

  3. Podľa dostupnej karty otvorte Prístup & roly alebo Priame roly.

  4. Vyberte možnosť na pridanie alebo úpravu prístupu na úrovni tenanta. Ak sa zobrazí výzva na výber produktu, vyberte Cloud Console.

  5. Vyberte Správca Ads a priradenie uložte.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

V profile používateľa sa môže zobrazovať možnosť Prístup & roly; v iných konfiguráciách sa zobrazuje možnosť Priame roly.

Ak ešte neexistuje žiadny reklamný účet, prvý účet môže vytvoriť globálny správca alebo správca Ads. Roly pre konkrétny účet sa nemusia zobrazovať, kým tento účet nevznikne.

Ak chcete vytvoriť ďalší reklamný účet, začnite v Správcovi reklám a použite požadované oprávnenia. Ak už máte aktívnu reláciu v Správcovi reklám, priamy odkaz na úvodné nastavenie môže znova otvoriť existujúci reklamný účet.

Ak sa možnosť Správca Ads nezobrazuje, overte, či ste vybrali správny tenant a po zobrazení výzvy aj možnosť Cloud Console. Požiadajte globálneho správcu alebo tím pre váš účet OpenAI, aby skontrolovali váš prístup a oprávnenie používať Ads.

Správa synchronizovaných používateľov a skupín

Účty Ads používajú adresár SCIM pre celý tenant, nie samostatný adresár pre každý reklamný účet. Oprávnené tenanty vrátane tenantov iba pre Ads môžu synchronizovať používateľov a skupiny, prístup ku každému reklamnému účtu však treba naďalej priraďovať samostatne.

SCIM pre celý tenant nemôže zmeniť e-mailovú adresu existujúceho účtu OpenAI a ani podpora OpenAI ju nemôže zmeniť manuálne.

Synchronizovaných používateľov a členstvo v skupinách spravujte u poskytovateľa identít. V konzole správcu nemôžete manuálne pridať synchronizovaného používateľa do skupiny reklamného účtu ani zmeniť členstvo v synchronizovanej skupine.

Ak chcete synchronizovanej skupine udeliť prístup k účtu Ads, otvorte jej nastavenia Prístup k produktom, vyberte účet a uložte zmeny. Počiatočná rola v účte je Člen. Oprávnený správca môže zmeniť rolu synchronizovanej skupiny v reklamnom účte bez zmeny jej členstva u poskytovateľa identít.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Informácie o oprávnení používať adresár, jeho nastavení a riešení problémov nájdete v článku Zriaďovanie a správa pomocou SCIM.

Odobratie alebo zmena prístupu k reklamnému účtu

Pred odobratím jediného správcu reklamného účtu s účinným prístupom priraďte iného správcu. Každý reklamný účet musí mať aspoň jedného správcu s účinným prístupom.

  1. Vyberte reklamný účet a otvorte Používatelia & skupiny.

  2. Skontrolujte priamu rolu používateľa a jeho priradenia ku skupinám konkrétneho účtu.

  3. Odoberte alebo zmeňte priamu rolu, prípadne aktualizujte členstvo v príslušnej skupine.

  4. V prípade potreby aktualizujte členstvo v synchronizovanej skupine u poskytovateľa identít.

  5. Overte, že v účte zostal ďalší správca a výsledný prístup používateľa zodpovedá vášmu zámeru.

Členstvo v synchronizovaných skupinách spravujte u poskytovateľa identít. Pri používateľoch spravovaných pomocou SCIM skontrolujte priame roly v reklamnom účte a priradenia k synchronizovaným skupinám. Pri manuálne spravovaných používateľoch skontrolujte priame roly a priradenia k manuálne spravovaným skupinám. Odstránením jednej cesty prístupu sa nemusí odstrániť iná, preto skontrolujte zostávajúci prístup používateľa ku každému reklamnému účtu.

Riešenie problémov s prístupom špecifických pre Ads

Ak používateľ nemôže otvoriť Správcu reklám, skontrolujte:

  • Vybratý tenant OpenAI a reklamný účet.

  • Pracovnú e-mailovú adresu používateľa a príslušné pravidlá prihlasovania do Ads.

  • Či používateľ prijal správnu pozvánku.

  • Rolu pre konkrétny účet a všetky priame prístupy aj prístupy prostredníctvom skupín.

  • Nedávne zmeny adresára alebo priradenia u poskytovateľa identít.

  • Či musí prvý reklamný účet vytvoriť globálny správca alebo správca Ads.

Informácie o chybách prihlásenia nájdete v článku Riešenie problémov so SSO, prístupom k pracovnému priestoru a overením domény.

────────────────────────────────────────────────────────────

Bol tento článok užitočný?