OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Nastavenie a riešenie problémov so SSO a SCIM pre Ads Manager

Zistite, ako SSO a SCIM na úrovni tenanta fungujú s rolami Ads, ako vytvárať ďalšie reklamné účty alebo k nim pristupovať a ako riešiť problémy s prihlásením.

Aktualizované: 14 days ago

Jediné prihlásenie (SSO) a System for Cross-domain Identity Management (SCIM) pre Ads Manager sa konfigurujú na úrovni tenanta OpenAI v Global Admin Console. Prístup k Ads sa potom riadi prostredníctvom administratívnych rolí a rolí reklamných účtov špecifických pre Ads.

Skôr než začnete

  • Ak chcete konfigurovať nastavenia identity na úrovni tenanta a spravovať členstvo v tenantovi, musíte byť Global Admin.

  • Na vytváranie reklamných účtov v tenantovi musí mať používateľ rolu Ads Admin.

  • Prístup k existujúcemu reklamnému účtu vyžaduje rolu reklamného účtu: Ad Account Admin, Ad Account Member alebo Ad Account Viewer.

  • U svojho poskytovateľa identity, v Global Admin Console aj v Ads Manager používajte rovnakú pracovnú e-mailovú adresu.

Ako fungujú roly Ads

Global Admin a Ads Admin sú samostatné roly. Global Admin môže spravovať tenanta, nastavenia identity a používateľov, no rola Global Admin automaticky neudeľuje povolenie na vytvorenie reklamného účtu. Rolu Ads Admin priraďte používateľom, ktorí potrebujú vytvárať reklamné účty.

Po vytvorení reklamného účtu priraďte každému používateľovi alebo skupine príslušnú rolu reklamného účtu. Jedna e-mailová adresa môže mať prístup k viacerým reklamným účtom, ak má používateľ v každom účte priradenú rolu.

Nastavenie SSO pre Ads Manager

  1. Otvorte Global Admin Console a vyberte tenanta, ktorého chcete spravovať.

  2. Doménu a poskytovateľa identity nakonfigurujte a overte podľa článku Konfigurácia SSO.

  3. Pridajte do tenanta používateľov alebo skupiny, ktoré potrebujú prístup k Ads.

  4. Rolu Ads Admin priraďte každému, kto potrebuje vytvárať reklamné účty. Pri existujúcom reklamnom účte priraďte podľa potreby rolu Ad Account Admin, Ad Account Member alebo Ad Account Viewer.

  5. Požiadajte používateľa, aby otvoril Ads Manager a prihlásil sa rovnakou pracovnou e-mailovou adresou, ktorá je nakonfigurovaná v tenantovi.

Ak vaša organizácia používa aj ChatGPT alebo platformu API, funkčné SSO v týchto produktoch samo osebe neudeľuje prístup k Ads. Overte, že používateľ je v správnom tenantovi a má požadovanú rolu Ads.

Nastavenie SCIM pre Ads Manager

Pre zákazníkov používajúcich iba Ads sa zriaďovanie cez SCIM spravuje na úrovni tenanta v Global Admin Console. SCIM na úrovni tenanta pre Ads nenahrádza konfigurácie SCIM na úrovni produktu používané pre ChatGPT alebo platformu API.

  1. SCIM nakonfigurujte podľa článku Najčastejšie otázky k integrácii SCIM a pokynov svojho poskytovateľa identity.

  2. Priraďte požadovaných používateľov alebo skupiny k aplikácii OpenAI u svojho poskytovateľa identity a potvrďte, že zriaďovanie prebehlo úspešne.

  3. V Global Admin Console potvrďte, že sa zriadený používateľ zobrazuje v tenantovi. Ak pozvánka čaká na vybavenie, používateľ ju musí prijať.

  4. Ak používateľ potrebuje vytvárať reklamné účty, priraďte mu rolu Ads Admin, alebo mu priraďte rolu reklamného účtu pre každý existujúci účet, ku ktorému má mať prístup.

  5. Požiadajte používateľa, aby sa do Ads Manager prihlásil pomocou zriadenej e-mailovej adresy.

Rolu Ads môžete priradiť aj skupine synchronizovanej cez SCIM. Vďaka tomu môže prístup podľa rolí kopírovať členstvo v skupinách spravované u poskytovateľa identity.

Vytvorenie ďalšieho reklamného účtu

  1. Overte, že používateľ má v tenantovi rolu Ads Admin. Samotná rola Global Admin nestačí.

  2. Otvorte Ads Manager pomocou e-mailovej adresy priradenej k tenantovi.

  3. Použite možnosť na vytvorenie nového reklamného účtu. Ak sa táto možnosť nezobrazuje, overte rolu Ads Admin a to, že používateľ pracuje v zamýšľanom tenantovi.

  4. Po vytvorení priraďte roly reklamného účtu používateľom alebo skupinám, ktoré potrebujú prístup.

Pri vytváraní ďalšieho účtu sa nespoliehajte na priamu URL adresu onboardingu. Ak má používateľ už aktívnu reláciu v Ads Manager, stránka môže namiesto spustenia nového onboardingu otvoriť jeho existujúci účet.

Riešenie problémov s prihlásením a prístupom

Používateľ je presmerovaný na prihlásenie heslom namiesto poskytovateľa identity

  • Overte, že používateľ zadal rovnakú pracovnú e-mailovú adresu, aká je nakonfigurovaná v tenantovi a u poskytovateľa identity.

  • Overte, že e-mailová doména je overená a SSO je nakonfigurované pre zamýšľaného tenanta.

  • Požiadajte používateľa, aby sa odhlásil z iných účtov OpenAI alebo to skúsil znova v súkromnom okne prehliadača, aby sa nepoužila existujúca relácia pre inú e-mailovú adresu.

  • Ak problém pretrváva, kontaktujte podporu OpenAI a uveďte e-mailovú adresu používateľa, ID tenanta, približný čas a časové pásmo a snímku obrazovky stránky alebo chyby.

Používateľ sa môže prihlásiť, ale nemôže vytvoriť reklamný účet

Overte, že používateľ má rolu Ads Admin. Rola Global Admin ani roly reklamného účtu automaticky nezahŕňajú povolenie na vytvorenie nového reklamného účtu.

Používateľ zriadený cez SCIM nemá prístup k Ads Manager

  • Overte u poskytovateľa identity, že udalosť zriaďovania prebehla úspešne.

  • Overte, že používateľ sa zobrazuje v správnom tenantovi a prijal všetky čakajúce pozvánky.

  • Overte, že používateľ alebo jeho synchronizovaná skupina má požadovanú rolu Ads Admin alebo rolu reklamného účtu.

  • Overte, že e-mailová adresa použitá na prihlásenie sa presne zhoduje so zriadenou identitou.

Najčastejšie otázky

Spravuje sa SSO alebo SCIM na úrovni tenanta?

Áno. Pre zákazníkov používajúcich iba Ads sa SSO a SCIM konfigurujú v Global Admin Console na úrovni tenanta. Na riadenie povolení špecifických pre Ads sa potom používajú roly Ads Admin a roly reklamných účtov.

Je Global Admin to isté ako Ads Admin?

Nie. Global Admin spravuje tenanta a konfiguráciu identity. Ads Admin udeľuje povolenie na vytváranie reklamných účtov a správu prístupu k Ads.

Udeľuje SCIM automaticky prístup ku každému reklamnému účtu?

Nie. SCIM zriaďuje identitu používateľa v tenantovi. Používateľ alebo synchronizovaná skupina musí mať zároveň priradenú príslušnú rolu Ads Admin alebo rolu reklamného účtu.

Môže mať tá istá e-mailová adresa prístup k viacerým reklamným účtom?

Áno. Priraďte používateľovi príslušnú rolu v každom reklamnom účte. Používateľ potom môže na prístup k týmto účtom používať rovnakú e-mailovú adresu.

Prečo SSO funguje pre iný produkt OpenAI, ale nie pre Ads Manager?

Autentifikácia a prístup k produktu sú oddelené. Overte, že používateľ je v zamýšľanom tenantovi a má rolu špecifickú pre Ads, aj keď SSO už funguje pre ChatGPT alebo platformu API.

Súvisiace články

Bol tento článok užitočný?