OpenAI
此頁面由機器翻譯。查看原文英文文章

為 Ads Manager 設定和疑難排解 SSO 與 SCIM

了解租戶層級的 SSO 和 SCIM 如何配合 Ads 角色使用、如何建立或存取其他廣告帳戶,以及如何排解登入問題。

更新日期:7 days ago

Ads Manager 的單一登入 (SSO) 和跨網域身份管理系統 (SCIM),是在 全域管理主控台的 OpenAI 租戶層級設定。之後,Ads 存取權會透過 Ads 專用管理角色和廣告帳戶角色控制。

開始之前

  • 您必須是全域管理員,才能設定租戶層級的身份設定及管理租戶成員。

  • 使用者必須擁有 Ads 管理員角色,才能在租戶中建立廣告帳戶。

  • 如要存取現有廣告帳戶,必須具備廣告帳戶角色:廣告帳戶管理員、廣告帳戶成員或廣告帳戶檢視者。

  • 請在身份識別提供者、全域管理主控台和 Ads Manager 中使用同一個工作電郵地址。

Ads 角色的運作方式

全域管理員和 Ads 管理員是不同的角色。全域管理員可以管理租戶、身份設定和使用者,但成為全域管理員並不會自動取得建立廣告帳戶的權限。請將 Ads 管理員角色指派給需要建立廣告帳戶的使用者。

廣告帳戶建立後,請為每位使用者或每個群組指派適當的廣告帳戶角色。只要使用者在每個帳戶中都獲指派角色,同一個電郵地址便可存取多個廣告帳戶。

為 Ads Manager 設定 SSO

  1. 開啟全域管理主控台,並選擇要管理的租戶。

  2. 按照設定 SSO中的步驟,設定並驗證您的網域和身份識別提供者。

  3. 將需要 Ads 存取權的使用者或群組加入租戶。

  4. 將 Ads 管理員指派給任何需要建立廣告帳戶的人員。對於現有廣告帳戶,請視需要指派廣告帳戶管理員、廣告帳戶成員或廣告帳戶檢視者。

  5. 請使用者開啟 Ads Manager,並使用租戶中設定的同一個工作電郵地址登入。

如果您的機構也使用 ChatGPT 或 API 平台,這些產品中的 SSO 能正常運作,並不會本身授予 Ads 存取權。確認使用者位於正確的租戶,並具有所需的 Ads 角色。

為 Ads Manager 設定 SCIM

對於只使用 Ads 的客戶,SCIM 佈建會在全域管理主控台的租戶層級管理。Ads 的租戶層級 SCIM 不會取代 ChatGPT 或 API 平台所用的產品層級 SCIM 設定。

  1. 按照 SCIM 整合常見問題及您的身份識別提供者的指示設定 SCIM。

  2. 在您的身份識別提供者中,將所需使用者或群組指派至 OpenAI 應用程式,並確認佈建成功。

  3. 在全域管理主控台中,確認已佈建的使用者出現在租戶中。如果邀請仍待處理,使用者必須接受邀請。

  4. 如果使用者需要建立廣告帳戶,請指派 Ads 管理員;或為使用者應可存取的每個現有帳戶指派廣告帳戶角色。

  5. 請使用者使用已佈建的電郵地址登入 Ads Manager。

您也可以將已透過 SCIM 同步的群組指派至 Ads 角色。這樣可讓角色存取權跟隨您在身份識別提供者中管理的群組成員資格。

建立另一個廣告帳戶

  1. 確認使用者在租戶中擁有 Ads 管理員角色。只有全域管理員角色並不足夠。

  2. 使用與租戶關聯的電郵地址開啟 Ads Manager

  3. 使用建立新廣告帳戶的選項。如果沒有顯示該選項,請確認 Ads 管理員角色,以及使用者是否在目標租戶中操作。

  4. 建立後,請向需要存取權的使用者或群組指派廣告帳戶角色。

請勿依賴直接的入門設定網址來建立額外帳戶。如果使用者已有 Ads Manager 工作階段,網站可能會開啟其現有帳戶,而不是開始新的入門設定流程。

登入和存取疑難排解

使用者被導向密碼登入頁面,而非身份識別提供者

  • 確認使用者輸入的工作電郵地址,與租戶和身份識別提供者中設定的地址相同。

  • 確認電郵網域已驗證,並已為目標租戶設定 SSO。

  • 請使用者登出其他 OpenAI 帳戶,或在私人瀏覽器視窗中重試,以免使用屬於另一個電郵地址的現有工作階段。

  • 如果問題持續,請聯絡 OpenAI 支援,並提供使用者的電郵地址、租戶 ID、大約時間戳記和時區,以及頁面或錯誤的螢幕截圖。

使用者可以登入,但無法建立廣告帳戶

確認使用者擁有 Ads 管理員角色。全域管理員和廣告帳戶角色不會自動包含建立新廣告帳戶的權限。

透過 SCIM 佈建的使用者無法存取 Ads Manager

  • 確認身份識別提供者中的佈建事件已成功。

  • 確認使用者出現在正確的租戶中,並已接受任何待處理的邀請。

  • 確認使用者或其已同步群組具有所需的 Ads 管理員或廣告帳戶角色。

  • 確認用於登入的電郵地址與已佈建身份完全相符。

常見問題

SSO 或 SCIM 是否在租戶層級管理?

是。對於只使用 Ads 的客戶,SSO 和 SCIM 會在全域管理主控台的租戶層級設定。之後會使用 Ads 管理員和廣告帳戶角色來控制 Ads 專用權限。

全域管理員是否與 Ads 管理員相同?

否。全域管理員負責管理租戶和身份設定。Ads 管理員會授予建立廣告帳戶及管理 Ads 存取權的權限。

SCIM 會否自動授予每個廣告帳戶的存取權?

否。SCIM 會佈建使用者的租戶身份。使用者或已同步群組也必須獲指派適當的 Ads 管理員或廣告帳戶角色。

同一個電郵地址能否存取多個廣告帳戶?

可以。請在每個廣告帳戶中向使用者指派適當角色。然後,使用者便可使用同一個電郵地址存取這些帳戶。

為何 SSO 可用於另一項 OpenAI 產品,卻不能用於 Ads Manager?

驗證和產品存取權是分開的。即使 SSO 已可用於 ChatGPT 或 API 平台,也請確認使用者位於目標租戶,並具有 Ads 專用角色。

相關文章

這篇文章對你有幫助嗎?