Để sử dụng Trình quản lý quảng cáo, một người cần có cả phương thức đăng nhập được phép và vai trò trong đúng tài khoản quảng cáo. Việc tham gia một tenant OpenAI, sử dụng đăng nhập một lần (SSO) hoặc có tên trong thư mục đã đồng bộ không tự động cấp quyền truy cập Quảng cáo.
Tìm hiểu vai trò quản trị Quảng cáo và vai trò tài khoản
Mở Bảng điều khiển quản trị và chọn tenant liên kết với tài khoản quảng cáo. Vai trò của bạn quyết định những chế độ cài đặt bạn có thể quản lý.
| Vai trò | Phạm vi | Quyền hạn |
|---|---|---|
| quản trị viên toàn cục | Tenant | Quản lý miền, nhà cung cấp danh tính, chính sách đăng nhập và kết nối thư mục trên toàn tenant; có thể tạo tài khoản quảng cáo đủ điều kiện. |
| quản trị viên Quảng cáo | Tenant | Tạo tài khoản quảng cáo đủ điều kiện. Không quản lý danh tính trên toàn tenant hoặc tự động truy cập các tài khoản hiện có. |
| quản trị viên tài khoản quảng cáo | Một tài khoản quảng cáo | Quản lý tài khoản và quyền truy cập được hỗ trợ của người dùng hoặc nhóm. Phải luôn có ít nhất một quản trị viên tài khoản có hiệu lực. |
| thành viên tài khoản quảng cáo | Một tài khoản quảng cáo | Sử dụng và cập nhật các tài nguyên quảng cáo được hỗ trợ mà không có đầy đủ quyền quản trị tài khoản. |
| người xem tài khoản quảng cáo | Một tài khoản quảng cáo | Xem tài nguyên quảng cáo mà không có quyền chỉnh sửa hoặc quản trị tài khoản. |
Người quản lý danh tính tenant, tạo tài khoản và quản trị tài khoản đó có thể cần nhiều vai trò. Vai trò trong không gian làm việc ChatGPT hoặc tổ chức Nền tảng API không cấp quyền Quảng cáo.
Trong một tài khoản quảng cáo, người dùng nhận vai trò cao nhất được cấp trực tiếp hoặc qua nhóm: Quản trị viên, rồi đến Thành viên, sau đó là Người xem. Việc thay đổi hoặc xóa vai trò trực tiếp không làm giảm quyền truy cập nếu một nhóm vẫn cấp vai trò cao hơn.
Kiểm tra chính sách đăng nhập Quảng cáo
Trong Bảng điều khiển quản trị, mở Cài đặt chung, rồi chọn Quyền truy cập. Xem lại Cài đặt SSO cho Quảng cáo của tenant đã chọn. Việc kích hoạt kết nối dùng chung với nhà cung cấp danh tính hoặc chính sách SSO của sản phẩm khác không tự động bật SSO cho Quảng cáo.
| Chính sách | Ý nghĩa |
|---|---|
| Bắt buộc | Có thể dùng SSO làm phương thức đăng nhập. Tuy nhiên, người đã đăng nhập có thể truy cập tài khoản quảng cáo áp dụng chính sách Bắt buộc mà không cần đăng nhập lại qua SSO. |
| Không bắt buộc | Người dùng đủ điều kiện có thể sử dụng nhà cung cấp danh tính đã cấu hình hoặc phương thức đăng nhập được phép khác. |
| Tắt | Không thể sử dụng SSO cho sản phẩm hoặc tài nguyên đã chọn. Người dùng phải sử dụng phương thức đăng nhập được phép khác. |
Trong thời gian thử nghiệm, hãy đặt SSO thành Không bắt buộc nếu có chế độ cài đặt này. Trước khi chọn Bắt buộc hoặc Tắt, hãy xác nhận rằng người dùng có thể truy cập tài khoản và quản trị viên được ủy quyền có phương án khôi phục.
Hãy cấu hình các yêu cầu áp dụng về xác thực đa yếu tố (MFA) và truy cập có điều kiện trong nhà cung cấp danh tính.
Để thiết lập kết nối và miền, hãy xem: Thiết lập đăng nhập một lần (SSO) cho các sản phẩm OpenAI.
Cấp cho người dùng quyền truy cập tài khoản quảng cáo
Trong Bảng điều khiển quản trị, chọn đúng tenant OpenAI.
Chọn tài khoản quảng cáo.
Mở Người dùng & nhóm nếu có.
Tìm người dùng hoặc nhóm được hỗ trợ dành riêng cho tài khoản.
Chỉ định vai trò thích hợp: Quản trị viên, Thành viên hoặc Người xem.
Yêu cầu người đó đăng nhập bằng email công việc liên kết với tenant.
Nếu không tìm thấy người đó, hãy xác nhận rằng quản trị viên được ủy quyền đã mời hoặc đồng bộ người dùng. Lời mời vào không gian làm việc ChatGPT không cấp quyền truy cập tài khoản quảng cáo.

Chỉ định riêng vai trò thích hợp cho từng tài khoản quảng cáo mà người đó cần truy cập.
Chỉ định vai trò quản trị viên Quảng cáo và tạo tài khoản đầu tiên
Mở Bảng điều khiển quản trị và chọn tenant mong muốn.
Trong Cài đặt chung, mở Người dùng & nhóm, chọn Người dùng rồi mở hồ sơ của người đó.
Mở Quyền truy cập & vai trò hoặc Vai trò trực tiếp, tùy theo thẻ hiện có.
Chọn tùy chọn thêm hoặc chỉnh sửa quyền truy cập ở cấp tenant. Nếu được yêu cầu chọn sản phẩm, hãy chọn Cloud Console.
Chọn Quản trị viên Quảng cáo và lưu nội dung chỉ định.

Hồ sơ người dùng có thể hiển thị Quyền truy cập & vai trò; các cấu hình khác hiển thị Vai trò trực tiếp.
Nếu chưa có tài khoản quảng cáo, quản trị viên toàn cục hoặc quản trị viên Quảng cáo có thể tạo tài khoản đầu tiên. Các vai trò dành riêng cho tài khoản có thể chưa xuất hiện cho đến khi tài khoản đó được tạo.
Để tạo thêm tài khoản quảng cáo, hãy bắt đầu từ Trình quản lý quảng cáo với các quyền cần thiết. Liên kết hướng dẫn thiết lập trực tiếp có thể mở lại tài khoản quảng cáo hiện có nếu bạn đã có phiên Trình quản lý quảng cáo đang hoạt động.
Nếu không thấy Quản trị viên Quảng cáo, hãy xác nhận rằng bạn đã chọn đúng tenant và chọn Cloud Console khi được nhắc. Hãy nhờ quản trị viên toàn cục hoặc nhóm phụ trách tài khoản OpenAI kiểm tra quyền truy cập và điều kiện sử dụng Quảng cáo của bạn.
Quản lý người dùng và nhóm đã đồng bộ
Tài khoản Quảng cáo sử dụng thư mục SCIM trên toàn tenant, không phải thư mục riêng cho từng tài khoản quảng cáo. Các tenant đủ điều kiện, bao gồm tenant chỉ dùng Quảng cáo, có thể đồng bộ người dùng và nhóm, nhưng vẫn phải chỉ định riêng quyền truy cập cho từng tài khoản quảng cáo.
SCIM trên toàn tenant không thể thay đổi địa chỉ email của tài khoản OpenAI hiện có, và bộ phận Hỗ trợ OpenAI cũng không thể thay đổi thủ công.
Quản lý người dùng đã đồng bộ và tư cách thành viên nhóm trong nhà cung cấp danh tính. Bạn không thể tự thêm người dùng đã đồng bộ vào nhóm của tài khoản quảng cáo hoặc thay đổi tư cách thành viên nhóm đã đồng bộ trong Bảng điều khiển quản trị.
Để cấp cho nhóm đã đồng bộ quyền truy cập tài khoản Quảng cáo, hãy mở cài đặt Quyền truy cập sản phẩm của nhóm, chọn tài khoản rồi lưu thay đổi. Vai trò ban đầu trong tài khoản là Thành viên. Quản trị viên được ủy quyền có thể thay đổi vai trò của nhóm đã đồng bộ trong tài khoản quảng cáo mà không thay đổi tư cách thành viên tại nhà cung cấp danh tính.

Để tìm hiểu điều kiện sử dụng, cách thiết lập và khắc phục sự cố thư mục, hãy xem: Cấp phép và quản lý SCIM.
Xóa hoặc thay đổi quyền truy cập tài khoản quảng cáo
Trước khi xóa quản trị viên tài khoản quảng cáo có hiệu lực duy nhất, hãy chỉ định một quản trị viên khác. Mỗi tài khoản quảng cáo phải luôn có ít nhất một quản trị viên có hiệu lực.
Chọn tài khoản quảng cáo rồi mở Người dùng & nhóm.
Xem lại vai trò trực tiếp và các nhóm dành riêng cho tài khoản đã được chỉ định cho người đó.
Xóa hoặc thay đổi vai trò trực tiếp, hoặc cập nhật tư cách thành viên trong nhóm liên quan.
Cập nhật tư cách thành viên nhóm đã đồng bộ trong nhà cung cấp danh tính khi áp dụng.
Xác nhận rằng vẫn còn một quản trị viên tài khoản khác và quyền truy cập sau cùng của người đó đúng với mong muốn của bạn.
Quản lý tư cách thành viên nhóm đã đồng bộ trong nhà cung cấp danh tính. Đối với người dùng do SCIM quản lý, hãy xem lại vai trò trực tiếp trong tài khoản quảng cáo và các nhóm đã đồng bộ được chỉ định. Đối với người dùng được quản lý thủ công, hãy xem lại vai trò trực tiếp và các nhóm được quản lý thủ công đã chỉ định. Việc xóa một cách thức truy cập có thể không xóa cách thức khác, vì vậy hãy xác nhận quyền truy cập còn lại của người đó vào từng tài khoản quảng cáo.
Khắc phục sự cố truy cập dành riêng cho Quảng cáo
Nếu người dùng không thể mở Trình quản lý quảng cáo, hãy kiểm tra:
Tenant OpenAI và tài khoản quảng cáo đã chọn.
Email công việc của người đó và chính sách đăng nhập Quảng cáo áp dụng.
Người đó đã chấp nhận đúng lời mời hay chưa.
Vai trò dành riêng cho tài khoản và mọi quyền truy cập trực tiếp hoặc qua nhóm.
Các thay đổi gần đây đối với thư mục hoặc nội dung chỉ định của nhà cung cấp danh tính.
Quản trị viên toàn cục hoặc quản trị viên Quảng cáo có cần tạo tài khoản quảng cáo đầu tiên hay không.
Đối với lỗi đăng nhập, hãy xem: Khắc phục sự cố SSO, quyền truy cập không gian làm việc và xác minh miền.
────────────────────────────────────────────────────────────
