OpenAI
หน้านี้แปลด้วยระบบอัตโนมัติ ดูต้นฉบับภาษาอังกฤษ.

การจัดการข้อมูลประจำตัวและสิทธิ์เข้าถึงสำหรับ Ads Manager

จัดการการลงชื่อเข้าใช้ Ads บทบาทในบัญชีโฆษณา ผู้ใช้ที่ซิงค์ และการยกเลิกสิทธิ์อย่างปลอดภัย

อัปเดตล่าสุด: 8 days ago

หากต้องการใช้ Ads Manager ผู้ใช้ต้องมีทั้งวิธีลงชื่อเข้าใช้ที่ได้รับอนุญาตและบทบาทสำหรับบัญชีโฆษณาที่ถูกต้อง การเข้าร่วมเทนแนนต์ของ OpenAI การใช้การลงชื่อเข้าระบบครั้งเดียว (SSO) หรือการปรากฏอยู่ในไดเรกทอรีที่ซิงค์ ไม่ได้ทำให้ได้รับสิทธิ์เข้าถึง Ads โดยอัตโนมัติ

ทำความเข้าใจบทบาทผู้ดูแล Ads และบทบาทในบัญชี

เปิดคอนโซลผู้ดูแลระบบ แล้วเลือกเทนแนนต์ที่เชื่อมโยงกับบัญชีโฆษณา บทบาทของคุณกำหนดว่าคุณจัดการการตั้งค่าใดได้บ้าง

บทบาทขอบเขตสิ่งที่ทำได้
ผู้ดูแลระบบส่วนกลางเทนแนนต์จัดการโดเมน ผู้ให้บริการข้อมูลประจำตัว นโยบายการลงชื่อเข้าใช้ และการเชื่อมต่อไดเรกทอรีทั้งเทนแนนต์ รวมถึงสร้างบัญชีโฆษณาที่มีสิทธิ์ได้
ผู้ดูแล Adsเทนแนนต์สร้างบัญชีโฆษณาที่มีสิทธิ์ ไม่สามารถจัดการข้อมูลประจำตัวทั้งเทนแนนต์หรือเข้าถึงบัญชีที่มีอยู่โดยอัตโนมัติ
ผู้ดูแลบัญชีโฆษณาบัญชีโฆษณาหนึ่งบัญชีจัดการบัญชีและสิทธิ์เข้าถึงของผู้ใช้หรือกลุ่มที่รองรับ ต้องมีผู้ดูแลบัญชีที่มีสิทธิ์ใช้งานจริงเหลืออยู่อย่างน้อยหนึ่งคน
สมาชิกบัญชีโฆษณาบัญชีโฆษณาหนึ่งบัญชีใช้และอัปเดตทรัพยากรโฆษณาที่รองรับได้ แต่ไม่มีสิทธิ์ดูแลบัญชีอย่างเต็มรูปแบบ
ผู้ดูบัญชีโฆษณาบัญชีโฆษณาหนึ่งบัญชีดูทรัพยากรโฆษณาได้ แต่ไม่มีสิทธิ์เขียนหรือดูแลบัญชี

ผู้ที่จัดการข้อมูลประจำตัวของเทนแนนต์ สร้างบัญชี และดูแลบัญชีนั้น อาจต้องมีมากกว่าหนึ่งบทบาท บทบาทในเวิร์กสเปซ ChatGPT หรือองค์กรบนแพลตฟอร์ม API ไม่ได้ให้สิทธิ์ใช้งาน Ads

ภายในบัญชีโฆษณา ผู้ใช้จะได้รับบทบาทสูงสุดที่มอบให้โดยตรงหรือผ่านกลุ่ม ตามลำดับดังนี้: ผู้ดูแล ตามด้วย สมาชิก และ ผู้ดู การเปลี่ยนหรือนำบทบาทโดยตรงออกจะไม่ลดสิทธิ์เข้าถึง หากกลุ่มยังคงให้บทบาทที่สูงกว่า

ตรวจสอบนโยบายการลงชื่อเข้าใช้ Ads

ในคอนโซลผู้ดูแลระบบ ให้เปิด การตั้งค่าส่วนกลาง แล้วเลือก การเข้าถึง ตรวจสอบ การตั้งค่า SSO ของ Ads สำหรับเทนแนนต์ที่เลือก การเปิดใช้การเชื่อมต่อผู้ให้บริการข้อมูลประจำตัวร่วมกันหรือนโยบาย SSO ของผลิตภัณฑ์อื่น ไม่ได้เปิดใช้ SSO สำหรับ Ads โดยอัตโนมัติ

นโยบายความหมาย
บังคับใช้SSO พร้อมให้ใช้เป็นวิธีลงชื่อเข้าใช้ อย่างไรก็ตาม ผู้ที่ลงชื่อเข้าใช้อยู่แล้วอาจเข้าถึงบัญชีโฆษณาที่ใช้นโยบาย บังคับใช้ ได้โดยไม่ต้องลงชื่อเข้าใช้ผ่าน SSO อีกครั้ง
ไม่บังคับผู้ใช้ที่มีสิทธิ์สามารถใช้ผู้ให้บริการข้อมูลประจำตัวที่กำหนดค่าไว้ หรือวิธีลงชื่อเข้าใช้อื่นที่ได้รับอนุญาต
ปิดSSO ไม่พร้อมใช้งานสำหรับผลิตภัณฑ์หรือทรัพยากรที่เลือก ผู้ใช้ต้องใช้วิธีลงชื่อเข้าใช้อื่นที่ได้รับอนุญาต

ระหว่างการทดสอบ ให้ตั้งค่า SSO เป็น ไม่บังคับ หากมีตัวเลือกนี้ ก่อนเลือก บังคับใช้ หรือ ปิด โปรดยืนยันว่าผู้ใช้เข้าถึงบัญชีได้ และผู้ดูแลระบบที่ได้รับอนุญาตมีช่องทางกู้คืนการเข้าถึง

กำหนดค่าการยืนยันตัวตนแบบหลายปัจจัย (MFA) และข้อกำหนดการเข้าถึงแบบมีเงื่อนไขที่เกี่ยวข้องในผู้ให้บริการข้อมูลประจำตัวของคุณ

สำหรับการตั้งค่าการเชื่อมต่อและโดเมน โปรดดู: การตั้งค่าการลงชื่อเข้าระบบครั้งเดียว (SSO) สำหรับผลิตภัณฑ์ OpenAI

ให้สิทธิ์ผู้อื่นเข้าถึงบัญชีโฆษณา

  1. ในคอนโซลผู้ดูแลระบบ ให้เลือกเทนแนนต์ OpenAI ที่ถูกต้อง

  2. เลือกบัญชีโฆษณา

  3. เปิด ผู้ใช้และกลุ่ม หากมีตัวเลือกนี้

  4. ค้นหาผู้ใช้หรือกลุ่มเฉพาะบัญชีที่รองรับ

  5. กำหนดบทบาท ผู้ดูแล สมาชิก หรือ ผู้ดู ตามความเหมาะสม

  6. ขอให้บุคคลนั้นลงชื่อเข้าใช้ด้วยอีเมลที่ทำงานซึ่งเชื่อมโยงกับเทนแนนต์

หากไม่พบบุคคลดังกล่าว ให้ยืนยันว่าผู้ดูแลระบบที่ได้รับอนุญาตได้เชิญหรือซิงค์ผู้ใช้แล้ว คำเชิญเข้าร่วมเวิร์กสเปซ ChatGPT ไม่ได้ให้สิทธิ์เข้าถึงบัญชีโฆษณา

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

กำหนดบทบาทที่เหมาะสมแยกกันสำหรับบัญชีโฆษณาแต่ละบัญชีที่บุคคลนั้นต้องเข้าถึง

กำหนดบทบาทผู้ดูแล Ads และสร้างบัญชีแรก

  1. เปิดคอนโซลผู้ดูแลระบบ แล้วเลือกเทนแนนต์ที่ต้องการ

  2. ใน การตั้งค่าส่วนกลาง ให้เปิด ผู้ใช้และกลุ่ม เลือก ผู้ใช้ แล้วเปิดโปรไฟล์ของบุคคลนั้น

  3. เปิด การเข้าถึงและบทบาท หรือ บทบาทโดยตรง ตามแท็บที่พร้อมใช้งาน

  4. เลือกตัวเลือกเพื่อเพิ่มหรือแก้ไขสิทธิ์เข้าถึงระดับเทนแนนต์ หากระบบขอให้เลือกผลิตภัณฑ์ ให้เลือก Cloud Console

  5. เลือก ผู้ดูแล Ads แล้วบันทึกการกำหนดบทบาท

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

โปรไฟล์ผู้ใช้อาจแสดง การเข้าถึงและบทบาท ส่วนการกำหนดค่าอื่นอาจแสดง บทบาทโดยตรง

หากยังไม่มีบัญชีโฆษณา ผู้ดูแลระบบส่วนกลางหรือผู้ดูแล Ads สามารถสร้างบัญชีแรกได้ บทบาทเฉพาะบัญชีอาจยังไม่ปรากฏจนกว่าจะสร้างบัญชีนั้น

หากต้องการสร้างบัญชีโฆษณาเพิ่มเติม ให้เริ่มจาก Ads Manager โดยต้องมีสิทธิ์ที่จำเป็น ลิงก์เริ่มต้นใช้งานโดยตรงอาจเปิดบัญชีโฆษณาที่มีอยู่อีกครั้ง หากคุณมีเซสชัน Ads Manager ที่ใช้งานอยู่แล้ว

หาก ผู้ดูแล Ads ไม่ปรากฏ โปรดยืนยันว่าคุณเลือกเทนแนนต์ที่ถูกต้อง และเลือก Cloud Console เมื่อระบบแจ้งให้เลือก ขอให้ผู้ดูแลระบบส่วนกลางหรือทีมดูแลบัญชี OpenAI ของคุณตรวจสอบสิทธิ์เข้าถึงและสิทธิ์ใช้งาน Ads

จัดการผู้ใช้และกลุ่มที่ซิงค์

บัญชี Ads ใช้ไดเรกทอรี SCIM ร่วมกันทั้งเทนแนนต์ ไม่ได้ใช้ไดเรกทอรีแยกสำหรับบัญชีโฆษณาแต่ละบัญชี เทนแนนต์ที่มีสิทธิ์ รวมถึงเทนแนนต์ที่ใช้เฉพาะ Ads สามารถซิงค์ผู้ใช้และกลุ่มได้ แต่ยังต้องกำหนดสิทธิ์เข้าถึงแยกกันสำหรับบัญชีโฆษณาแต่ละบัญชี

SCIM ระดับเทนแนนต์ไม่สามารถเปลี่ยนที่อยู่อีเมลในบัญชี OpenAI ที่มีอยู่ และฝ่ายสนับสนุนของ OpenAI ก็ไม่สามารถเปลี่ยนให้ด้วยตนเองได้

จัดการผู้ใช้ที่ซิงค์และสมาชิกกลุ่มในผู้ให้บริการข้อมูลประจำตัวของคุณ คุณไม่สามารถเพิ่มผู้ใช้ที่ซิงค์ไปยังกลุ่มของบัญชีโฆษณาด้วยตนเอง หรือเปลี่ยนสมาชิกของกลุ่มที่ซิงค์ในคอนโซลผู้ดูแลระบบ

หากต้องการให้กลุ่มที่ซิงค์เข้าถึงบัญชี Ads ให้เปิดการตั้งค่า สิทธิ์เข้าถึงผลิตภัณฑ์ ของกลุ่ม เลือกบัญชี แล้วบันทึกการเปลี่ยนแปลง บทบาทเริ่มต้นในบัญชีคือ สมาชิก ผู้ดูแลระบบที่ได้รับอนุญาตสามารถเปลี่ยนบทบาทในบัญชีโฆษณาของกลุ่มที่ซิงค์ได้ โดยไม่ต้องเปลี่ยนสมาชิกกลุ่มในผู้ให้บริการข้อมูลประจำตัว

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

สำหรับสิทธิ์ใช้งาน การตั้งค่า และการแก้ปัญหาไดเรกทอรี โปรดดู: การจัดเตรียมและการจัดการ SCIM

นำสิทธิ์เข้าถึงบัญชีโฆษณาออกหรือเปลี่ยนแปลงสิทธิ์

ก่อนนำผู้ดูแลบัญชีโฆษณาที่มีสิทธิ์ใช้งานจริงเพียงคนเดียวออก ให้กำหนดผู้ดูแลคนอื่นก่อน บัญชีโฆษณาแต่ละบัญชีต้องมีผู้ดูแลที่มีสิทธิ์ใช้งานจริงอย่างน้อยหนึ่งคน

  1. เลือกบัญชีโฆษณา แล้วเปิด ผู้ใช้และกลุ่ม

  2. ตรวจสอบบทบาทโดยตรงและการกำหนดกลุ่มเฉพาะบัญชีของบุคคลนั้น

  3. นำบทบาทโดยตรงออกหรือเปลี่ยนแปลงบทบาท หรืออัปเดตสมาชิกของกลุ่มที่เกี่ยวข้อง

  4. อัปเดตสมาชิกของกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัวตามความเหมาะสม

  5. ยืนยันว่ายังมีผู้ดูแลบัญชีคนอื่นอยู่ และสิทธิ์เข้าถึงที่เหลือของบุคคลนั้นตรงตามที่คุณต้องการ

จัดการสมาชิกของกลุ่มที่ซิงค์ในผู้ให้บริการข้อมูลประจำตัวของคุณ สำหรับผู้ใช้ที่จัดการด้วย SCIM ให้ตรวจสอบบทบาทโดยตรงในบัญชีโฆษณาและการกำหนดกลุ่มที่ซิงค์ สำหรับผู้ใช้ที่จัดการด้วยตนเอง ให้ตรวจสอบบทบาทโดยตรงและการกำหนดกลุ่มที่จัดการด้วยตนเอง การนำช่องทางเข้าถึงหนึ่งออกอาจไม่ได้นำช่องทางอื่นออกด้วย ดังนั้นโปรดยืนยันสิทธิ์ที่บุคคลนั้นยังมีในบัญชีโฆษณาแต่ละบัญชี

แก้ไขปัญหาการเข้าถึงที่เกี่ยวข้องกับ Ads โดยเฉพาะ

หากผู้ใช้เปิด Ads Manager ไม่ได้ ให้ตรวจสอบสิ่งต่อไปนี้:

  • เทนแนนต์ OpenAI และบัญชีโฆษณาที่เลือก

  • อีเมลที่ทำงานของบุคคลนั้นและนโยบายการลงชื่อเข้าใช้ Ads ที่เกี่ยวข้อง

  • บุคคลนั้นตอบรับคำเชิญที่ถูกต้องแล้วหรือไม่

  • บทบาทเฉพาะบัญชีและสิทธิ์เข้าถึงที่ได้รับโดยตรงหรือผ่านกลุ่ม

  • การเปลี่ยนแปลงไดเรกทอรีหรือการกำหนดสิทธิ์ในผู้ให้บริการข้อมูลประจำตัวเมื่อไม่นานมานี้

  • ผู้ดูแลระบบส่วนกลางหรือผู้ดูแล Ads จำเป็นต้องสร้างบัญชีโฆษณาแรกหรือไม่

สำหรับข้อผิดพลาดในการลงชื่อเข้าใช้ โปรดดู: การแก้ปัญหา SSO สิทธิ์เข้าถึงเวิร์กสเปซ และการยืนยันโดเมน

────────────────────────────────────────────────────────────

บทความนี้มีประโยชน์หรือไม่