OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

Hantera identitet och åtkomst för Ads Manager

Hantera Ads-inloggning, roller för annonskonton, synkroniserade användare och säker avregistrering.

Uppdaterades: 13 days ago

För att använda Ads Manager behöver en person både en tillåten inloggningsmetod och en roll för rätt annonskonto. Att ansluta till en OpenAI-klientorganisation, använda enkel inloggning (SSO) eller finnas med i en synkroniserad katalog ger inte automatiskt åtkomst till Ads.

Förstå rollerna som Ads-administratör och kontoanvändare

Öppna administratörskonsolen och välj klientorganisationen som är kopplad till annonskontot. Din roll avgör vilka inställningar du kan hantera.

RollOmfattningVad rollen tillåter
global administratörKlientorganisationHanterar domäner, identitetsleverantörer, inloggningspolicyer och kataloganslutningar för hela klientorganisationen samt kan skapa berättigade annonskonton.
Ads-administratörKlientorganisationSkapar berättigade annonskonton. Hanterar inte identiteter för hela klientorganisationen och får inte automatiskt åtkomst till befintliga konton.
annonskontoadministratörEtt annonskontoHanterar kontot och åtkomst för användare eller grupper som stöds. Minst en faktisk kontoadministratör måste finnas kvar.
annonskontomedlemEtt annonskontoAnvänder och uppdaterar annonsresurser som stöds, utan fullständig behörighet att administrera kontot.
annonskontoläsareEtt annonskontoVisar annonsresurser utan behörighet att göra ändringar eller administrera kontot.

En person som hanterar klientorganisationens identiteter, skapar ett konto och administrerar det kan behöva flera roller. En organisationsroll för en ChatGPT-Arbetsyta eller API-plattform ger inte Ads-behörigheter.

Inom ett annonskonto får en person den högsta roll som tilldelats direkt eller via en grupp: först Administratör, sedan Medlem och därefter Läsare. Att ändra eller ta bort en direkt tilldelad roll minskar inte åtkomsten om en grupp fortfarande ger en högre roll.

Kontrollera inloggningspolicyn för Ads

Öppna Globala inställningar i administratörskonsolen och välj sedan Åtkomst. Granska SSO-inställningar för Ads för den valda klientorganisationen. Att aktivera en delad anslutning till en identitetsleverantör eller en annan produkts SSO-policy aktiverar inte automatiskt SSO för Ads.

PolicyVad den innebär
ObligatoriskSSO är tillgängligt som inloggningsmetod. En person som redan är inloggad kan dock få åtkomst till ett annonskonto med policyn Obligatorisk utan att logga in på nytt via SSO.
ValfriBerättigade användare kan använda den konfigurerade identitetsleverantören eller en annan tillåten inloggningsmetod.
AvSSO är inte tillgängligt för den valda produkten eller resursen. Användarna måste använda en annan tillåten inloggningsmetod.

Låt SSO vara Valfri under testningen när den inställningen är tillgänglig. Innan du väljer Obligatorisk eller Av ska du kontrollera att användarna kommer åt sina konton och att en behörig administratör har en återställningsmetod.

Konfigurera tillämpliga krav på multifaktorautentisering (MFA) och villkorsstyrd åtkomst hos identitetsleverantören.

Information om hur du konfigurerar anslutningar och domäner finns i Konfigurera enkel inloggning (SSO) för OpenAI-produkter.

Ge någon åtkomst till ett annonskonto

  1. Välj rätt OpenAI-klientorganisation i administratörskonsolen.

  2. Välj annonskontot.

  3. Öppna Användare & grupper, om alternativet är tillgängligt.

  4. Leta upp användaren eller den kontospecifika grupp som stöds.

  5. Tilldela lämplig roll: Administratör, Medlem eller Läsare.

  6. Be personen att logga in med den jobbmejladress som är kopplad till klientorganisationen.

Om personen saknas kontrollerar du att en behörig administratör har bjudit in eller synkroniserat användaren. En inbjudan till en ChatGPT-Arbetsyta ger inte åtkomst till ett annonskonto.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Tilldela rätt roll separat för varje annonskonto som personen behöver komma åt.

Tilldela rollen som Ads-administratör och skapa det första kontot

  1. Öppna administratörskonsolen och välj avsedd klientorganisation.

  2. Öppna Användare & grupper under Globala inställningar, välj Användare och öppna personens profil.

  3. Öppna Åtkomst & roller eller Direkta roller, beroende på vilken flik som är tillgänglig.

  4. Välj alternativet för att lägga till eller redigera åtkomst på klientorganisationsnivå. Om du ombeds välja en produkt väljer du Cloud Console.

  5. Välj Ads-administratör och spara tilldelningen.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

En användarprofil kan visa Åtkomst & roller. I andra konfigurationer visas Direkta roller.

Om det inte finns något annonskonto kan en global administratör eller Ads-administratör skapa det första kontot. Kontospecifika roller kanske inte visas förrän kontot har skapats.

Om du vill skapa ytterligare ett annonskonto börjar du i Ads Manager med de behörigheter som krävs. En direktlänk för introduktion kan öppna ett befintligt annonskonto igen om du redan har en aktiv Ads Manager-session.

Om Ads-administratör inte visas kontrollerar du att du har valt rätt klientorganisation och, när du blir ombedd, Cloud Console. Be en global administratör eller ditt OpenAI-kontoteam att kontrollera din åtkomst och behörighet för Ads.

Hantera synkroniserade användare och grupper

Ads-konton använder en gemensam SCIM-katalog för hela klientorganisationen, inte en separat katalog för varje annonskonto. Berättigade klientorganisationer, även sådana som enbart använder Ads, kan synkronisera användare och grupper, men åtkomst måste fortfarande tilldelas separat för varje annonskonto.

SCIM för hela klientorganisationen kan inte ändra mejladressen för ett befintligt OpenAI-konto, och OpenAI-supporten kan inte heller göra ändringen manuellt.

Hantera synkroniserade användare och gruppmedlemskap hos identitetsleverantören. Du kan inte manuellt lägga till en synkroniserad användare i en annonskontogrupp eller ändra medlemskapet i en synkroniserad grupp via administratörskonsolen.

Om du vill ge en synkroniserad grupp åtkomst till ett Ads-konto öppnar du gruppens inställningar för Produktåtkomst, väljer kontot och sparar ändringarna. Den ursprungliga kontorollen är Medlem. En behörig administratör kan ändra den synkroniserade gruppens annonskontoroll utan att ändra dess medlemskap hos identitetsleverantören.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Information om katalogbehörighet, konfiguration och felsökning finns i SCIM-etablering och hantering.

Ta bort eller ändra åtkomst till annonskonton

Tilldela en annan administratör innan du tar bort den enda faktiska annonskontoadministratören. Varje annonskonto måste ha minst en faktisk administratör.

  1. Välj annonskontot och öppna Användare & grupper.

  2. Granska personens direkt tilldelade roll och kontospecifika grupptilldelningar.

  3. Ta bort eller ändra den direkt tilldelade rollen, eller uppdatera medlemskapet i den berörda gruppen.

  4. Uppdatera medlemskapet i synkroniserade grupper hos identitetsleverantören när det är tillämpligt.

  5. Kontrollera att det finns en annan kontoadministratör kvar och att personens slutliga åtkomst motsvarar din avsikt.

Hantera medlemskap i synkroniserade grupper hos identitetsleverantören. För SCIM-hanterade användare granskar du direkt tilldelade annonskontoroller och synkroniserade grupptilldelningar. För manuellt hanterade användare granskar du direkt tilldelade roller och manuellt hanterade grupptilldelningar. Att ta bort en åtkomstväg behöver inte ta bort en annan. Kontrollera därför personens återstående åtkomst till varje annonskonto.

Lös åtkomstproblem som gäller Ads

Om någon inte kan öppna Ads Manager kontrollerar du följande:

  • Den valda OpenAI-klientorganisationen och annonskontot.

  • Personens jobbmejladress och tillämplig inloggningspolicy för Ads.

  • Om personen har accepterat rätt inbjudan.

  • Den kontospecifika rollen och eventuell direkt eller gruppbaserad åtkomst.

  • Nya katalogändringar eller tilldelningar hos identitetsleverantören.

  • Om en global administratör eller Ads-administratör måste skapa det första annonskontot.

Vid inloggningsfel, se Felsöka SSO, åtkomst till Arbetsyta och domänverifiering.

────────────────────────────────────────────────────────────

Var den här artikeln till hjälp?