Identifikimi i vetëm (SSO) dhe Sistemi për Menaxhimin e Identitetit Ndër-Domene (SCIM) për Ads Manager konfigurohen në nivel tenant-i të OpenAI në Global Admin Console. Më pas, qasja në Ads kontrollohet përmes roleve administrative specifike për Ads dhe roleve të llogarive të reklamave.
Përpara se të filloni
Duhet të jeni Global Admin për të konfiguruar cilësimet e identitetit në nivel tenant-i dhe për të menaxhuar anëtarësimin në tenant.
Një përdorues duhet të ketë rolin Ads Admin për të krijuar llogari reklamash në tenant.
Qasja në një llogari ekzistuese reklamash kërkon një rol llogarie reklamash: Ad Account Admin, Ad Account Member ose Ad Account Viewer.
Përdorni të njëjtën adresë emaili pune te ofruesi juaj i identitetit, në Global Admin Console dhe në Ads Manager.
Si funksionojnë rolet e Ads
Global Admin dhe Ads Admin janë role të veçanta. Një Global Admin mund të menaxhojë tenant-in, cilësimet e identitetit dhe përdoruesit, por të qenët Global Admin nuk jep automatikisht leje për të krijuar një llogari reklamash. Caktojuni rolin Ads Admin përdoruesve që duhet të krijojnë llogari reklamash.
Pasi të ekzistojë një llogari reklamash, caktojini secilit përdorues ose grup rolin e duhur të llogarisë së reklamave. Një adresë e vetme emaili mund të ketë qasje në disa llogari reklamash kur përdoruesit i është caktuar një rol në secilën llogari.
Konfiguroni SSO për Ads Manager
Hapni Global Admin Console dhe zgjidhni tenant-in që dëshironi të menaxhoni.
Konfiguroni dhe verifikoni domenin dhe ofruesin tuaj të identitetit duke ndjekur Konfigurimi i SSO.
Shtoni në tenant përdoruesit ose grupet që kanë nevojë për qasje në Ads.
Caktoni Ads Admin për këdo që duhet të krijojë llogari reklamash. Për një llogari ekzistuese reklamash, caktoni Ad Account Admin, Ad Account Member ose Ad Account Viewer, sipas rastit.
Kërkojini përdoruesit të hapë Ads Manager dhe të hyjë me të njëjtën adresë emaili pune të konfiguruar në tenant.
Nëse organizata juaj përdor edhe ChatGPT ose platformën API, SSO funksionale në ato produkte nuk jep vetvetiu qasje në Ads. Konfirmoni që përdoruesi është në tenant-in e duhur dhe ka rolin e kërkuar të Ads.
Konfiguroni SCIM për Ads Manager
Për klientët që përdorin vetëm Ads, provizionimi SCIM menaxhohet në nivel tenant-i në Global Admin Console. SCIM në nivel tenant-i për Ads nuk zëvendëson konfigurimet SCIM në nivel produkti që përdoren për ChatGPT ose platformën API.
Konfiguroni SCIM duke ndjekur Pyetjet e shpeshta për integrimin SCIM dhe udhëzimet e ofruesit tuaj të identitetit.
Caktoni përdoruesit ose grupet e kërkuara te aplikacioni OpenAI në ofruesin tuaj të identitetit dhe konfirmoni që provizionimi kryhet me sukses.
Në Global Admin Console, konfirmoni që përdoruesi i provizionuar shfaqet në tenant. Nëse ka një ftesë në pritje, përdoruesi duhet ta pranojë atë.
Caktoni Ads Admin nëse përdoruesi duhet të krijojë llogari reklamash, ose caktoni një rol llogarie reklamash për çdo llogari ekzistuese ku përdoruesi duhet të ketë qasje.
Kërkojini përdoruesit të hyjë në Ads Manager me adresën e emailit të provizionuar.
Mund t’i caktoni një rol Ads edhe një grupi të sinkronizuar me SCIM. Kjo bën që qasja sipas roleve të ndjekë anëtarësimin në grup të menaxhuar në ofruesin tuaj të identitetit.
Krijoni një llogari tjetër reklamash
Konfirmoni që përdoruesi ka rolin Ads Admin në tenant. Vetëm Global Admin nuk mjafton.
Hapni Ads Manager me adresën e emailit të lidhur me tenant-in.
Përdorni opsionin për të krijuar një llogari të re reklamash. Nëse opsioni nuk shfaqet, konfirmoni rolin Ads Admin dhe që përdoruesi po punon në tenant-in e synuar.
Pas krijimit, caktojuni role të llogarisë së reklamave përdoruesve ose grupeve që kanë nevojë për qasje.
Mos u mbështetni te një URL direkte e aktivizimit fillestar për të krijuar një llogari shtesë. Nëse përdoruesi ka tashmë një sesion në Ads Manager, faqja mund të hapë llogarinë e tij ekzistuese në vend që të nisë një proces të ri aktivizimi fillestar.
Zgjidhja e problemeve me hyrjen dhe qasjen
Përdoruesi dërgohet te hyrja me fjalëkalim në vend të ofruesit të identitetit
Konfirmoni që përdoruesi ka futur të njëjtën adresë emaili pune që është konfiguruar në tenant dhe te ofruesi i identitetit.
Konfirmoni që domeni i emailit është verifikuar dhe SSO është konfiguruar për tenant-in e synuar.
Kërkojini përdoruesit të dalë nga llogaritë e tjera OpenAI ose të provojë përsëri në një dritare private të shfletuesit për të shmangur përdorimin e një sesioni ekzistues për një adresë tjetër emaili.
Nëse problemi vazhdon, kontaktoni Mbështetjen e OpenAI me adresën e emailit të përdoruesit, ID-në e tenant-it, kohën e përafërt dhe zonën kohore, si dhe një pamje ekrani të faqes ose gabimit.
Përdoruesi mund të hyjë, por nuk mund të krijojë llogari reklamash
Konfirmoni që përdoruesi ka rolin Ads Admin. Rolet Global Admin dhe rolet e llogarisë së reklamave nuk përfshijnë automatikisht lejen për të krijuar një llogari të re reklamash.
Një përdorues i provizionuar me SCIM nuk mund të hyjë në Ads Manager
Konfirmoni që ngjarja e provizionimit u krye me sukses te ofruesi i identitetit.
Konfirmoni që përdoruesi shfaqet në tenant-in e duhur dhe ka pranuar çdo ftesë në pritje.
Konfirmoni që përdoruesi ose grupi i tij i sinkronizuar ka rolin e kërkuar Ads Admin ose rolin e llogarisë së reklamave.
Konfirmoni që adresa e emailit e përdorur për hyrje përputhet saktësisht me identitetin e provizionuar.
Pyetje të shpeshta
A menaxhohet SSO ose SCIM në nivel tenant-i?
Po. Për klientët që përdorin vetëm Ads, SSO dhe SCIM konfigurohen në Global Admin Console në nivel tenant-i. Më pas, Ads Admin dhe rolet e llogarisë së reklamave përdoren për të kontrolluar lejet specifike për Ads.
A është Global Admin i njëjtë me Ads Admin?
Jo. Global Admin menaxhon tenant-in dhe konfigurimin e identitetit. Ads Admin jep leje për të krijuar llogari reklamash dhe për të menaxhuar qasjen në Ads.
A jep SCIM automatikisht qasje në çdo llogari reklamash?
Jo. SCIM provizionon identitetin e përdoruesit në tenant. Përdoruesit ose një grupi të sinkronizuar duhet t’i caktohet edhe roli i duhur Ads Admin ose roli i llogarisë së reklamave.
A mund të ketë e njëjta adresë emaili qasje në disa llogari reklamash?
Po. Caktojini përdoruesit një rol të përshtatshëm në secilën llogari reklamash. Më pas, përdoruesi mund të përdorë të njëjtën adresë emaili për të pasur qasje në ato llogari.
Pse SSO funksionon për një produkt tjetër të OpenAI, por jo për Ads Manager?
Autentikimi dhe qasja në produkt janë të ndara. Konfirmoni që përdoruesi është në tenant-in e synuar dhe ka një rol specifik për Ads, edhe nëse SSO funksionon tashmë për ChatGPT ose platformën API.
