僅使用 Ads 的客戶現在可在全域管理員主控台的租戶層級管理 Ads 使用者。管理員可在他們已用於 SSO 和網域驗證的同一位置邀請使用者、指派角色、管理群組,以及設定 SCIM 佈建。
Ads 可用的租戶層級角色如下:
Ads 管理員:可在租戶中建立廣告帳戶。
廣告帳戶管理員:可完整存取廣告帳戶資料
廣告帳戶成員:可讀寫廣告實體,但無廣告帳戶管理控制權
廣告帳戶檢視者:可檢視廣告帳戶資料,但無寫入或管理控制權
此更新適用於僅使用 Ads 的客戶。 如果您的組織亦使用 ChatGPT、API、Codex 或其他 OpenAI 產品,請勿將此視為完整的跨產品使用者及角色管理。OpenAI 產品之間更廣泛的支援計劃於稍後更新推出。
目前限制
全域管理員主控台尚未提供完整的跨產品使用者及角色管理。
目前:
ChatGPT、API、Codex 及其他產品角色不會在全域管理員主控台中顯示或管理。
全域管理員主控台中的 SCIM 僅支援 Ads 使用者。
不支援自訂租戶層級角色。
您可能會在全域管理員主控台中看到 OpenAI 產品的使用者。然而,更廣泛的跨產品使用者及角色管理尚未推出。
設定 SCIM
全域管理員可以前往「存取」頁面的「目錄」分頁,並按一下「啟用目錄同步 (SCIM)」按鈕來設定 SCIM:

這會將您重新導向至設定精靈,當中提供在您的 IdP 中設定 SCIM 應用程式的逐步指南。如需更多資訊,請參閱我們有關常見 SCIM 問題的文件頁面。
SCIM 連線最多可能需要 5 分鐘才會啟用,顯示您的 IdP 發出的最新事件亦最多需要 5 分鐘。成功連線後,您可以返回「目錄」分頁開始查看您的事件:

使用 SCIM 將使用者加入廣告帳戶
SCIM 設定完成後,您可以透過兩個主要選項,為使用者佈建對您廣告帳戶的存取權。
第一個選項是直接佈建。在使用者頁面,您可以按一下指定使用者所在的列,前往其管理面板。從這裏,您可以將他們直接指派至具有「廣告帳戶管理員」角色的群組,或如下所示,直接將此角色指派給使用者:

第二個選項是透過 SCIM 群組。如果您已將 SCIM 群組從 IdP 同步至管理員主控台,之後便可將它們指派至特定角色。在這種情況下,您應如下所示,為您的群組指派「廣告帳戶管理員」角色:

之後,SCIM 群組中的任何使用者都能登入您的廣告帳戶。
指派 Ads 管理員角色
同樣地,當您的租戶中已有使用者後,您可以為他們佈建 Ads 管理員角色。在使用者頁面,您可以按一下指定使用者所在的列,前往其管理面板。從這裏,選取 直接角色 分頁,然後按一下右上角的 + 按鈕。

這會開啟如下所示的彈出視窗,您可在其中指派 Ads 管理員 角色。請注意,如果租戶中沒有廣告帳戶,以下角色不會顯示:
廣告帳戶管理員
廣告帳戶成員
廣告帳戶檢視者
相反,您只會看到如下所示的「Ads 管理員」角色:

授予此角色後,其使用者即可在租戶中建立廣告帳戶,從而啟用其餘 Ads 角色供使用。
常見問題
這次推出會否造成任何破壞性變更?
不會。這次推出不會引入破壞性變更。
為何這僅適用於僅使用 Ads 的客戶?
推出時,全域管理員主控台尚未支援檢視或管理 ChatGPT 或 API 角色。計劃於稍後更新中推出對 OpenAI 產品的更廣泛支援。
SCIM 是否支援所有產品?
不支援。推出時,全域管理員主控台中的租戶層級 SCIM 僅支援 Ads 使用者。ChatGPT 和 API 使用者仍需在產品層級設定 SCIM。
如果我需要從廣告帳戶管理員角色移除使用者,該怎麼辦?
建議確保廣告帳戶中至少保留一名廣告帳戶管理員;如果您需要移除唯一的廣告帳戶管理員,請先新增另一名管理員再執行。
我可以建立自訂租戶層級角色嗎?
不可以。可用的租戶層級角色為 全域管理員 和 成員。
Ads 存取權限與 SSO 常見問題
Ads 管理員與廣告帳戶角色有何分別?
Ads 管理員會在全域管理控制台管理 Ads 用戶、群組、SSO 和 SCIM 設定。廣告帳戶角色會控制某人在特定 Ads Manager 帳戶內可執行的操作,例如查看或管理廣告活動。用戶可能需要同時具備正確的租戶層級存取權限及廣告帳戶角色,才能在 Ads Manager 中工作。
為甚麼我無法建立廣告帳戶?
如果你的公司已有 OpenAI 租戶,你可能需要 Ads 管理員先在全域管理控制台授予你 Ads 存取權限,才能建立或管理廣告帳戶。如果你受邀加入現有廣告帳戶,請確認你已使用相同電郵地址接受邀請,並且帳戶擁有人已指派正確的廣告帳戶角色。
SSO 設為「必需」、「可選」和「關閉」會如何影響 Ads 用戶?
SSO 設為「必需」時,用戶必須透過你的身份提供者驗證,並且也必須獲指派至正確的 IdP 應用程式。SSO 設為「可選」時,符合資格的用戶可使用 SSO 或其他受支援的登入方式。SSO 設為「關閉」時,Ads 用戶會在不使用 SSO 的情況下登入。如果用戶在啟用 SSO 後無法登入,請檢查網域、IdP 指派、用戶電郵和 Ads 角色指派。
ChatGPT 工作區成員資格會自動授予 Ads 存取權限嗎?
不會。ChatGPT 工作區成員資格與 Ads 存取權限會分開管理。僅使用 Ads 的客戶應在全域管理控制台管理 Ads 用戶,而廣告帳戶存取權限仍需在 Ads Manager 內指派。
SCIM 佈建是否適用於所有 OpenAI 產品?
對於僅使用 Ads 的租戶,全域管理控制台中的 SCIM 佈建會管理該租戶的 Ads 用戶。其他 OpenAI 產品的 SCIM 設定可能會分開管理,因此請確認你正在設定正確的 OpenAI 應用程式和租戶。
