OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Hantera Ads-användare i den globala administratörskonsolen

Lär dig vad kunder som bara använder Ads kan hantera i den globala administratörskonsolen, inklusive användarhantering, roller, grupper, SSO och SCIM-provisionering på tenantnivå.

Uppdaterades: 3 days ago

Kunder som enbart använder Ads kan nu hantera Ads-användare på klientorganisationsnivå i den globala administratörskonsolen. Administratörer kan bjuda in användare, tilldela roller, hantera grupper och konfigurera SCIM-etablering på samma plats som de redan använder för SSO och domänverifiering.

Följande roller för Ads finns på klientorganisationsnivå:

  • Ads-administratör: kan skapa annonskonton i klientorganisationen.

  • Annonskontoadministratör: fullständig åtkomst till annonskontots data

  • Annonskontomedlem: kan läsa och skriva annonsobjekt, men saknar administratörsbehörighet för annonskontot

  • Annonskontoläsare: kan visa annonskontots data, men saknar skriv- och administratörsbehörighet

Den här uppdateringen gäller kunder som enbart använder Ads. Om organisationen även använder ChatGPT, API, Codex eller andra produkter från OpenAI ska detta inte ses som heltäckande hantering av användare och roller i samtliga produkter. Utökat stöd för fler OpenAI-produkter planeras i en senare uppdatering.

Aktuella begränsningar

Global Admin Console erbjuder ännu inte fullständig användar- och rollhantering över flera produkter.

För närvarande:

  • ChatGPT, API, Codex och andra produktroller visas eller hanteras inte i Global Admin Console.

  • SCIM i Global Admin Console stöder endast Ads-användare.

  • Anpassade roller på klientorganisationsnivå stöds inte.

Du kan se användare från flera OpenAI-produkter i Global Admin Console. Bredare användar- och rollhantering över flera produkter är dock ännu inte tillgänglig.

Konfigurera SCIM

Användare med rollen Global Admin kan konfigurera SCIM genom att gå till fliken Katalog på sidan Åtkomst och klicka på knappen ”Aktivera katalogsynkronisering (SCIM)”:

Cloud Console M2 - Enable Directory Sync

Du omdirigeras då till installationsguiden, som ger en steg-för-steg-guide för att konfigurera en SCIM-app i din IdP. Mer information finns på vår dokumentationssida om vanliga frågor om SCIM.

Det kan ta upp till 5 minuter för SCIM-anslutningen att aktiveras och upp till 5 minuter innan de senaste händelserna från din IdP visas. Efter en lyckad anslutning kan du börja se dina händelser på fliken Katalog:

Cloud Console M2 - Access page

Lägga till användare i ett Ads-konto med SCIM

När SCIM har konfigurerats finns det två huvudsakliga sätt att ge användare åtkomst till Ads-kontot.

Det första alternativet är direkt etablering. På sidan Användare kan du klicka på en användares rad för att öppna användarens hanteringspanel. Här kan du lägga till användaren direkt i en grupp med rollen ”Annonskontoadministratör” eller tilldela rollen direkt till användaren enligt nedan:

Cloud Console M2 - Assign role to user

Det andra alternativet är att använda en SCIM-grupp. Om du har synkroniserat SCIM-grupper från din identitetsleverantör till administratörskonsolen kan du sedan tilldela dem specifika roller. I det här fallet tilldelar du gruppen rollen ”Annonskontoadministratör” enligt nedan:

Cloud Console M2 - Assign role to group

Därefter kan alla användare i SCIM-gruppen logga in på Ads-kontot.

Tilldela rollen Ads-administratör

När det finns användare i klientorganisationen kan du på motsvarande sätt tilldela dem rollen Ads-administratör. På sidan Användare kan du klicka på en användares rad för att öppna användarens hanteringspanel. Välj fliken Direkta roller och klicka sedan på knappen + i det övre högra hörnet.

direct roles tab

Då öppnas dialogrutan nedan, där du kan tilldela rollen Ads-administratör. Observera att följande roller inte visas om det inte finns några annonskonton i klientorganisationen:

  • Annonskontoadministratör

  • Annonskontomedlem

  • Annonskontoläsare

I stället visas endast rollen "Ads-administratör" enligt nedan:

Ads Admin

När rollen har tilldelats kan användarna skapa annonskonton i klientorganisationen och därmed göra de återstående Ads-rollerna tillgängliga.

Vanliga frågor

Kommer den här utrullningen att orsaka några brytande ändringar?

Nej. Den här utrullningen introducerar inga brytande ändringar.

Varför är detta endast tillgängligt för kunder som bara använder Ads?

Vid lanseringen stöder Global Admin Console ännu inte visning eller hantering av ChatGPT- eller API-roller. Bredare stöd för OpenAI-produkter planeras i en senare uppdatering.

Stöder SCIM alla produkter?

Nej. Vid lanseringen stöder SCIM på klientorganisationsnivå i Global Admin Console endast Ads-användare. ChatGPT- och API-användare behöver fortfarande konfigurera SCIM på produktnivå.

Vad händer om jag behöver ta bort en användare från rollen Ad Account Admin?

Vi rekommenderar att se till att minst en användare med rollen Ad Account Admin finns kvar på ett annonskonto. Om du behöver ta bort den enda användaren med rollen Ad Account Admin ska du lägga till en annan administratör innan du gör det.

Kan jag skapa anpassade roller på klientorganisationsnivå?

Nej. De tillgängliga rollerna på klientorganisationsnivå är Global Admin och Member.

Vanliga frågor om Ads-åtkomst och SSO

Vad är skillnaden mellan en Ads-administratör och en roll för annonskonto?

En Ads-administratör hanterar Ads-användare, grupper, SSO- och SCIM-inställningar i Global Admin Console. Roller för annonskonton styr vad någon kan göra i ett specifikt Ads Manager-konto, till exempel visa eller hantera kampanjer. En användare kan behöva både rätt åtkomst på klientorganisationsnivå och rätt roll för annonskontot innan hen kan arbeta i Ads Manager.

Varför kan jag inte skapa ett annonskonto?

Om ditt företag redan har en OpenAI-klientorganisation kan du behöva be en Ads-administratör att ge dig Ads-åtkomst i Global Admin Console innan du kan skapa eller hantera ett annonskonto. Om du blev inbjuden till ett befintligt annonskonto ska du bekräfta att du accepterade inbjudan med samma e-postadress och att kontoägaren tilldelade rätt roll för annonskontot.

Hur påverkas Ads-användare av SSO-lägena Obligatoriskt, Valfritt och Av?

När SSO är obligatoriskt måste användare autentisera sig via din identitetsleverantör och även tilldelas rätt IdP-applikation. När SSO är valfritt kan behöriga användare använda SSO eller en annan inloggningsmetod som stöds. När SSO är avstängt loggar Ads-användare in utan SSO. Om en användare inte kan logga in efter att SSO har aktiverats kontrollerar du domänen, IdP-tilldelningen, användarens e-postadress och tilldelningen av Ads-roll.

Ger medlemskap i en ChatGPT-arbetsyta automatiskt Ads-åtkomst?

Nej. Medlemskap i en ChatGPT-arbetsyta och Ads-åtkomst hanteras separat. Kunder som endast använder Ads ska hantera Ads-användare i Global Admin Console, och åtkomst till annonskonton måste fortfarande tilldelas i Ads Manager.

Gäller SCIM-etablering för alla OpenAI-produkter?

För klientorganisationer som endast använder Ads hanterar SCIM-etablering i Global Admin Console Ads-användare för den klientorganisationen. SCIM-konfiguration för andra OpenAI-produkter kan hanteras separat, så bekräfta att du konfigurerar rätt OpenAI-applikation och klientorganisation.

Var den här artikeln till hjälp?