OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Керування користувачами Ads у Global Admin Console

Дізнайтеся, чим можуть керувати клієнти лише Ads у Global Admin Console, зокрема користувачами, ролями, групами, SSO та підготовкою SCIM на рівні тенанта.

Оновлено: 7 days ago

Клієнти, які користуються лише Ads, тепер можуть керувати користувачами Ads на рівні тенанта в глобальній консолі адміністратора. Адміністратори можуть запрошувати користувачів, призначати ролі, керувати групами й налаштовувати надання доступу через SCIM там само, де вони вже налаштовують єдиний вхід і підтверджують домени.

Для Ads на рівні тенанта доступні такі ролі:

  • Адміністратор Ads: може створювати рекламні облікові записи в тенанті.

  • Адміністратор рекламного облікового запису: повний доступ до даних рекламного облікового запису

  • Учасник рекламного облікового запису: може переглядати й редагувати рекламні об’єкти, але не має засобів адміністрування рекламного облікового запису

  • Спостерігач рекламного облікового запису: може переглядати дані рекламного облікового запису, але не має засобів редагування чи адміністрування

Це оновлення призначене для клієнтів, які користуються лише Ads. Якщо ваша організація також використовує ChatGPT, API, Codex або інші продукти OpenAI, не вважайте це повноцінним керуванням користувачами й ролями в усіх продуктах. Розширену підтримку в продуктах OpenAI заплановано на одне з наступних оновлень.

Поточні обмеження

Глобальна консоль адміністратора ще не забезпечує повноцінне керування користувачами й ролями в усіх продуктах.

Наразі:

  • Ролі ChatGPT, API, Codex та інших продуктів не відображаються й не керуються в Глобальній консолі адміністратора.

  • SCIM у Глобальній консолі адміністратора підтримує лише користувачів Ads.

  • Користувацькі ролі на рівні тенанта не підтримуються.

У Глобальній консолі адміністратора ви можете бачити користувачів різних продуктів OpenAI. Однак ширше керування користувачами й ролями в різних продуктах ще недоступне.

Налаштування SCIM

Глобальні адміністратори можуть налаштувати SCIM, перейшовши на вкладку «Каталог» на сторінці «Доступ» і натиснувши кнопку «Увімкнути синхронізацію каталогу (SCIM)»:

Cloud Console M2 - Enable Directory Sync

Вас буде переспрямовано до майстра налаштування, який містить покроковий посібник із налаштування застосунку SCIM у вашому IdP. Докладнішу інформацію див. на нашій сторінці документації Поширені запитання про SCIM.

Активація підключення SCIM може тривати до 5 хвилин, і ще до 5 хвилин може знадобитися для відображення останніх подій, виданих вашим IdP. Після успішного підключення ви можете почати переглядати свої події на вкладці «Каталог»:

Cloud Console M2 - Access page

Додавання користувачів до рекламного облікового запису через SCIM

Після налаштування SCIM є два основні способи надати користувачам доступ до вашого рекламного облікового запису.

Перший спосіб — пряме надання доступу. На сторінці «Користувачі» натисніть рядок потрібного користувача, щоб перейти до панелі керування ним. Тут користувача можна додати безпосередньо до групи з роллю «Адміністратор рекламного облікового запису» або призначити цю роль безпосередньо користувачу, як показано нижче:

Cloud Console M2 - Assign role to user

Другий спосіб — через групу SCIM. Якщо ви синхронізували групи SCIM зі свого постачальника посвідчень із консоллю адміністратора, згодом їм можна призначити певні ролі. У цьому випадку призначте своїй групі роль «Адміністратор рекламного облікового запису», як показано нижче:

Cloud Console M2 - Assign role to group

Після цього всі користувачі вашої групи SCIM зможуть входити до рекламного облікового запису.

Призначення ролі адміністратора Ads

Щойно в тенанті з’являться користувачі, їм так само можна буде призначити роль адміністратора Ads. На сторінці «Користувачі» натисніть рядок потрібного користувача, щоб перейти до панелі керування ним. Тут виберіть вкладку Прямі ролі, а потім натисніть кнопку + у верхньому правому куті.

direct roles tab

Відкриється показане нижче модальне вікно, у якому можна призначити роль Адміністратор Ads. Зверніть увагу: якщо в тенанті немає рекламних облікових записів, наведені нижче ролі не відображатимуться:

  • Адміністратор рекламного облікового запису

  • Учасник рекламного облікового запису

  • Спостерігач рекламного облікового запису

Натомість відображатиметься лише показана нижче роль "Адміністратор Ads":

Ads Admin

Після призначення цієї ролі користувачі зможуть створювати рекламні облікові записи в тенанті, завдяки чому решта ролей Ads стане доступною для використання.

Поширені запитання

Чи спричинить це розгортання критичні зміни?

Ні. Це розгортання не вносить критичних змін.

Чому це доступно лише для клієнтів, які користуються тільки Ads?

На момент запуску Глобальна консоль адміністратора ще не підтримує перегляд або керування ролями ChatGPT чи API. Ширшу підтримку продуктів OpenAI заплановано в майбутньому оновленні.

Чи підтримує SCIM усі продукти?

Ні. На момент запуску SCIM на рівні тенанта в Глобальній консолі адміністратора підтримує лише користувачів Ads. Користувачам ChatGPT і API все ще потрібно налаштовувати SCIM на рівні продукту.

Що робити, якщо потрібно вилучити користувача з ролі адміністратора рекламного облікового запису?

Рекомендується забезпечити, щоб у рекламному обліковому записі залишався принаймні один адміністратор; якщо потрібно вилучити єдиного адміністратора рекламного облікового запису, спочатку додайте іншого адміністратора.

Чи можу я створювати користувацькі ролі на рівні тенанта?

Ні. Доступні ролі на рівні тенанта: Глобальний адміністратор і Учасник.

Поширені запитання про доступ до Ads і єдиний вхід

У чому різниця між адміністратором Ads і роллю рекламного облікового запису?

Адміністратор Ads керує користувачами Ads, групами, єдиним входом, а також налаштуваннями SSO і SCIM у глобальній консолі адміністратора. Ролі рекламного облікового запису визначають, що користувач може робити в певному обліковому записі Ads Manager, наприклад переглядати кампанії або керувати ними. Перш ніж працювати в Ads Manager, користувачу може знадобитися як належний доступ на рівні клієнта, так і відповідна роль рекламного облікового запису.

Чому я не можу створити рекламний обліковий запис?

Якщо ваша компанія вже має клієнта OpenAI, вам може знадобитися адміністратор Ads, який надасть вам доступ до Ads у глобальній консолі адміністратора, перш ніж ви зможете створювати рекламний обліковий запис або керувати ним. Якщо вас запросили до наявного рекламного облікового запису, переконайтеся, що ви прийняли запрошення з тією самою адресою електронної пошти та що власник облікового запису призначив правильну роль рекламного облікового запису.

Як параметри «SSO обов’язковий», «SSO необов’язковий» і «SSO вимкнено» впливають на користувачів Ads?

Коли SSO обов’язковий, користувачі мають пройти автентифікацію через вашого постачальника ідентифікаційних даних, а також бути призначеними до правильної програми IdP. Коли SSO необов’язковий, відповідні користувачі можуть використовувати SSO або інший підтримуваний спосіб входу. Коли SSO вимкнено, користувачі Ads входять без SSO. Якщо користувач не може ввійти після ввімкнення SSO, перевірте домен, призначення IdP, електронну адресу користувача та призначення ролі Ads.

Чи надає членство в робочому просторі ChatGPT автоматично доступ до Ads?

Ні. Членство в робочому просторі ChatGPT і доступ до Ads керуються окремо. Клієнтам, які користуються лише Ads, слід керувати користувачами Ads у глобальній консолі адміністратора, а доступ до рекламного облікового запису все одно потрібно призначати в Ads Manager.

Чи застосовується підготовка SCIM до всіх продуктів OpenAI?

Для клієнтів, які користуються лише Ads, підготовка SCIM у глобальній консолі адміністратора керує користувачами Ads для цього клієнта. Конфігурація SCIM для інших продуктів OpenAI може керуватися окремо, тому переконайтеся, що ви налаштовуєте правильну програму OpenAI і клієнта.

Чи була ця стаття корисною?