OpenAI
Questa pagina è stata tradotta automaticamente. Visualizza l'articolo originale in inglese.

Gestire identità e accessi per Ads Manager

Gestisci l'accesso ad Ads, i ruoli degli account pubblicitari, gli utenti sincronizzati e la revoca sicura degli accessi.

Aggiornato: 2 days ago

Per usare Ads Manager, una persona deve disporre sia di un metodo di accesso consentito sia di un ruolo per l'account pubblicitario corretto. Entrare a far parte di un tenant OpenAI, usare il Single Sign-On (SSO) o comparire in una directory sincronizzata non concede automaticamente l'accesso ad Ads.

Informazioni sui ruoli di amministratore Ads e dell'account

Apri la Console di amministrazione e seleziona il tenant associato all'account pubblicitario. Il tuo ruolo determina quali impostazioni puoi gestire.

RuoloAmbitoOperazioni consentite
amministratore globaleTenantGestisce domini, provider di identità, criteri di accesso e connessioni alle directory per l'intero tenant; può creare account pubblicitari idonei.
amministratore AdsTenantCrea account pubblicitari idonei. Non gestisce l'identità a livello di tenant e non accede automaticamente agli account esistenti.
amministratore dell'account pubblicitarioUn account pubblicitarioGestisce l'account e gli accessi supportati di utenti o gruppi. Deve rimanere almeno un amministratore effettivo dell'account.
membro dell'account pubblicitarioUn account pubblicitarioUsa e aggiorna le risorse pubblicitarie supportate senza disporre di tutte le autorizzazioni di amministrazione dell'account.
visualizzatore dell'account pubblicitarioUn account pubblicitarioVisualizza le risorse pubblicitarie senza autorizzazioni di scrittura o amministrazione dell'account.

Chi gestisce l'identità del tenant, crea un account e lo amministra potrebbe aver bisogno di più ruoli. Un ruolo in un'area di lavoro ChatGPT o in un'organizzazione della Piattaforma API non concede autorizzazioni per Ads.

All'interno di un account pubblicitario, una persona riceve il ruolo più elevato assegnato direttamente o tramite un gruppo: Amministratore, quindi Membro e infine Visualizzatore. Modificare o rimuovere un ruolo diretto non riduce l'accesso se un gruppo continua ad assegnare un ruolo superiore.

Verificare i criteri di accesso ad Ads

Nella Console di amministrazione, apri Impostazioni globali, quindi Accesso. Controlla le Impostazioni SSO di Ads per il tenant selezionato. L'attivazione di una connessione condivisa al provider di identità o dei criteri SSO di un altro prodotto non abilita automaticamente l'SSO per Ads.

CriterioSignificato
ObbligatorioL'SSO è disponibile come metodo di accesso. Tuttavia, chi ha già effettuato l'accesso potrebbe accedere a un account pubblicitario con criterio Obbligatorio senza autenticarsi di nuovo tramite SSO.
FacoltativoGli utenti idonei possono usare il provider di identità configurato o un altro metodo di accesso consentito.
DisattivatoL'SSO non è disponibile per il prodotto o la risorsa selezionati. Gli utenti devono usare un altro metodo di accesso consentito.

Durante i test, mantieni l'SSO su Facoltativo, se questa impostazione è disponibile. Prima di selezionare Obbligatorio o Disattivato, verifica che gli utenti possano accedere ai propri account e che un amministratore autorizzato disponga di una procedura di ripristino.

Configura nel provider di identità i requisiti applicabili per l'autenticazione a più fattori (MFA) e l'accesso condizionale.

Per configurare connessione e dominio, consulta: Configurazione del Single Sign-On (SSO) per i prodotti OpenAI.

Concedere l'accesso a un account pubblicitario

  1. Nella Console di amministrazione, seleziona il tenant OpenAI corretto.

  2. Seleziona l'account pubblicitario.

  3. Apri Utenti e gruppi, se disponibile.

  4. Trova l'utente o il gruppo supportato specifico dell'account.

  5. Assegna il ruolo appropriato: Amministratore, Membro o Visualizzatore.

  6. Chiedi alla persona di accedere con l'indirizzo email di lavoro associato al tenant.

Se la persona non compare, verifica che un amministratore autorizzato abbia invitato o sincronizzato l'utente. Un invito a un'area di lavoro ChatGPT non concede l'accesso all'account pubblicitario.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Assegna separatamente il ruolo appropriato per ogni account pubblicitario a cui la persona deve accedere.

Assegnare il ruolo di amministratore Ads e creare il primo account

  1. Apri la Console di amministrazione e seleziona il tenant desiderato.

  2. In Impostazioni globali, apri Utenti e gruppi, seleziona Utenti e apri il profilo della persona.

  3. Apri Accesso e ruoli o Ruoli diretti, a seconda della scheda disponibile.

  4. Scegli l'opzione per aggiungere o modificare l'accesso a livello di tenant. Se ti viene chiesto di selezionare un prodotto, scegli Cloud Console.

  5. Seleziona Amministratore Ads e salva l'assegnazione.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

In un profilo utente può comparire Accesso e ruoli; in altre configurazioni compare Ruoli diretti.

Se non esistono account pubblicitari, un amministratore globale o un amministratore Ads può creare il primo. I ruoli specifici dell'account potrebbero non comparire finché l'account non viene creato.

Per creare un altro account pubblicitario, accedi ad Ads Manager con le autorizzazioni necessarie. Un link diretto per l'onboarding può riaprire un account pubblicitario esistente se hai già una sessione attiva in Ads Manager.

Se Amministratore Ads non compare, verifica di aver selezionato il tenant corretto e, quando richiesto, Cloud Console. Chiedi a un amministratore globale o al team OpenAI che gestisce il tuo account di verificare l'accesso e l'idoneità ad Ads.

Gestire utenti e gruppi sincronizzati

Gli account Ads usano una directory SCIM a livello di tenant, non una directory separata per ogni account pubblicitario. I tenant idonei, compresi quelli dedicati esclusivamente ad Ads, possono sincronizzare utenti e gruppi, ma l'accesso a ciascun account pubblicitario deve comunque essere assegnato separatamente.

SCIM a livello di tenant non può modificare l'indirizzo email di un account OpenAI esistente e l'Assistenza OpenAI non può effettuare manualmente tale modifica.

Gestisci gli utenti sincronizzati e le appartenenze ai gruppi nel provider di identità. Nella Console di amministrazione non puoi aggiungere manualmente un utente sincronizzato a un gruppo dell'account pubblicitario né modificare l'appartenenza a un gruppo sincronizzato.

Per concedere a un gruppo sincronizzato l'accesso a un account Ads, apri le impostazioni Accesso ai prodotti del gruppo, seleziona l'account e salva le modifiche. Il ruolo iniziale nell'account è Membro. Un amministratore autorizzato può modificare il ruolo del gruppo sincronizzato nell'account pubblicitario senza cambiarne i membri nel provider di identità.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Per informazioni su idoneità, configurazione e risoluzione dei problemi della directory, consulta: Provisioning e gestione SCIM.

Rimuovere o modificare l'accesso a un account pubblicitario

Prima di rimuovere l'unico amministratore effettivo dell'account pubblicitario, assegna un altro amministratore. Ogni account pubblicitario deve mantenere almeno un amministratore effettivo.

  1. Seleziona l'account pubblicitario e apri Utenti e gruppi.

  2. Controlla il ruolo diretto della persona e le assegnazioni ai gruppi specifici dell'account.

  3. Rimuovi o modifica il ruolo diretto oppure aggiorna l'appartenenza al gruppo pertinente.

  4. Se necessario, aggiorna nel provider di identità l'appartenenza ai gruppi sincronizzati.

  5. Verifica che rimanga un altro amministratore dell'account e che l'accesso risultante della persona corrisponda a quanto previsto.

Gestisci nel provider di identità l'appartenenza ai gruppi sincronizzati. Per gli utenti gestiti tramite SCIM, controlla i ruoli diretti negli account pubblicitari e le assegnazioni ai gruppi sincronizzati. Per gli utenti gestiti manualmente, controlla i ruoli diretti e le assegnazioni ai gruppi gestiti manualmente. La rimozione di una modalità di accesso potrebbe non eliminarne un'altra: verifica quindi l'accesso residuo della persona a ogni account pubblicitario.

Risolvere i problemi di accesso specifici di Ads

Se una persona non riesce ad aprire Ads Manager, verifica:

  • Il tenant OpenAI e l'account pubblicitario selezionati.

  • L'indirizzo email di lavoro della persona e i criteri di accesso ad Ads applicabili.

  • Se la persona ha accettato l'invito corretto.

  • Il ruolo specifico dell'account ed eventuali accessi diretti o tramite gruppi.

  • Le modifiche recenti alla directory o le assegnazioni nel provider di identità.

  • Se il primo account pubblicitario deve essere creato da un amministratore globale o da un amministratore Ads.

Per gli errori di accesso, consulta: Risoluzione dei problemi relativi a SSO, accesso all'area di lavoro e verifica del dominio.

────────────────────────────────────────────────────────────

Questo articolo è stato utile?