OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Ads-gebruikers beheren in de Global Admin Console

Lees wat klanten met alleen Ads kunnen beheren in de Global Admin Console, waaronder gebruikersbeheer op tenantniveau, rollen, groepen, SSO en SCIM-provisioning.

Bijgewerkt: 4 days ago

Klanten die alleen Ads gebruiken, kunnen Ads-gebruikers nu beheren op tenantniveau in de Global Admin Console. Beheerders kunnen gebruikers uitnodigen, rollen toewijzen, groepen beheren en SCIM-provisioning instellen vanaf dezelfde plek die ze al gebruiken voor SSO en domeinverificatie.

De beschikbare rollen op tenantniveau voor Ads zijn:

  • Ads-beheerder: kan advertentieaccounts maken in de tenant.

  • Advertentieaccountbeheerder: volledige toegang tot gegevens van advertentieaccounts

  • Advertentieaccountlid: kan advertentie-entiteiten lezen en schrijven zonder beheerdersinstellingen voor advertentieaccounts

  • Advertentieaccountviewer: kan gegevens van advertentieaccounts bekijken zonder schrijf- of beheerdersinstellingen

Deze update is bedoeld voor klanten die alleen Ads gebruiken. Als je organisatie ook ChatGPT, API, Codex of andere OpenAI-producten gebruikt, beschouw dit dan niet als volledig gebruikers- en rollenbeheer voor meerdere producten. Bredere ondersteuning voor OpenAI-producten staat gepland voor een latere update.

Huidige beperkingen

De Global Admin Console biedt nog geen volledig gebruikers- en rollenbeheer voor meerdere producten.

Op dit moment geldt:

  • ChatGPT-, API-, Codex- en andere productrollen worden niet weergegeven of beheerd in de Global Admin Console.

  • SCIM in de Global Admin Console ondersteunt alleen Ads-gebruikers.

  • Aangepaste rollen op tenantniveau worden niet ondersteund.

Mogelijk zie je gebruikers van verschillende OpenAI-producten in de Global Admin Console. Breder gebruikers- en rollenbeheer voor meerdere producten is echter nog niet beschikbaar.

SCIM configureren

Globale beheerders kunnen SCIM configureren door naar het tabblad Directory van de pagina Toegang te gaan en op de knop “Directorysynchronisatie inschakelen (SCIM)” te klikken:

Cloud Console M2 - Enable Directory Sync

Hiermee word je doorgestuurd naar de installatiewizard, die een stapsgewijze handleiding biedt voor het configureren van een SCIM-app in je IdP. Zie voor meer informatie onze documentatiepagina over veelgestelde SCIM-vragen.

Het kan tot 5 minuten duren voordat de SCIM-verbinding actief is, en tot 5 minuten voordat de nieuwste gebeurtenissen van je IdP worden weergegeven. Na een geslaagde verbinding kun je je gebeurtenissen weer bekijken op het tabblad Directory:

Cloud Console M2 - Access page

Gebruikers toevoegen aan een Ads-account met SCIM

Zodra SCIM is geconfigureerd, zijn er twee hoofdopties om gebruikers toegang tot je Ads-account te provisionen.

De eerste optie is directe provisioning. Vanaf de pagina Gebruikers kun je op de rij van een bepaalde gebruiker klikken om naar het beheerpaneel van die gebruiker te gaan. Vanaf hier kun je ze rechtstreeks toewijzen aan een groep met de rol “Advertentieaccountbeheerder”, of je kunt deze rol rechtstreeks aan de gebruiker toewijzen, zoals hieronder wordt weergegeven:

Cloud Console M2 - Assign role to user

De tweede optie is via een SCIM-groep. Als je SCIM-groepen van je IdP naar de Admin Console hebt gesynchroniseerd, kun je ze vervolgens aan specifieke rollen toewijzen. In dit geval wil je je groep de rol “Advertentieaccountbeheerder” toewijzen, zoals hieronder wordt weergegeven:

Cloud Console M2 - Assign role to group

Daarna kunnen alle gebruikers in je SCIM-groep inloggen op je Ads-account.

De rol Ads-beheerder toewijzen

Zodra je gebruikers in je tenant hebt, kun je ze op dezelfde manier provisionen voor de rol Ads-beheerder. Vanaf de pagina Gebruikers kun je op de rij van een bepaalde gebruiker klikken om naar het beheerpaneel van die gebruiker te gaan. Selecteer hier het tabblad Directe rollen en klik vervolgens op de knop + in de rechterbovenhoek.

direct roles tab

Hiermee wordt de onderstaande modal geopend, waarin je de rol Ads-beheerder kunt toewijzen. Het is belangrijk om te weten dat de volgende rollen niet verschijnen als er geen advertentieaccounts in de tenant zijn:

  • Advertentieaccountbeheerder

  • Advertentieaccountlid

  • Advertentieaccountviewer

In plaats daarvan zie je alleen de hieronder weergegeven rol "Ads-beheerder":

Ads Admin

Zodra deze rol is toegekend, kunnen de gebruikers ervan advertentieaccounts maken in de tenant en zo de resterende Ads-rollen beschikbaar maken voor gebruik.

Veelgestelde vragen

Veroorzaakt deze uitrol breaking changes?

Nee. Deze uitrol introduceert geen breaking changes.

Waarom is dit alleen beschikbaar voor klanten die alleen Ads gebruiken?

Bij de lancering ondersteunt de Global Admin Console het bekijken of beheren van ChatGPT- of API-rollen nog niet. Bredere ondersteuning voor OpenAI-producten staat gepland voor een latere update.

Ondersteunt SCIM alle producten?

Nee. Bij de lancering ondersteunt SCIM op tenantniveau in de Global Admin Console alleen Ads-gebruikers. ChatGPT- en API-gebruikers moeten SCIM nog steeds op productniveau instellen.

Wat als ik een gebruiker uit de rol Advertentieaccountbeheerder moet verwijderen?

Het wordt aanbevolen ervoor te zorgen dat er ten minste één advertentieaccountbeheerder op een advertentieaccount blijft; als je de enige advertentieaccountbeheerder moet verwijderen, voeg dan eerst een andere beheerder toe.

Kan ik aangepaste rollen op tenantniveau maken?

Nee. De beschikbare rollen op tenantniveau zijn Globale beheerder en Lid.

Veelgestelde vragen over Ads-toegang en SSO

Wat is het verschil tussen een Ads-beheerder en een advertentieaccountrol?

Een Ads-beheerder beheert Ads-gebruikers, groepen, SSO- en SCIM-instellingen in de Global Admin Console. Advertentieaccountrollen bepalen wat iemand kan doen binnen een specifiek Ads Manager-account, zoals campagnes bekijken of beheren. Een gebruiker heeft mogelijk zowel de juiste toegang op tenantniveau als de juiste advertentieaccountrol nodig voordat die in Ads Manager kan werken.

Waarom kan ik geen advertentieaccount maken?

Als je bedrijf al een OpenAI-tenant heeft, moet een Ads-beheerder je mogelijk Ads-toegang verlenen in de Global Admin Console voordat je een advertentieaccount kunt maken of beheren. Als je bent uitgenodigd voor een bestaand advertentieaccount, controleer dan of je de uitnodiging met hetzelfde e-mailadres hebt geaccepteerd en of de accounteigenaar de juiste advertentieaccountrol heeft toegewezen.

Welke invloed hebben SSO Vereist, Optioneel en Uit op Ads-gebruikers?

Wanneer SSO Vereist is, moeten gebruikers zich verifiëren via je identiteitsprovider en ook aan de juiste IdP-applicatie zijn toegewezen. Wanneer SSO Optioneel is, kunnen in aanmerking komende gebruikers SSO of een andere ondersteunde aanmeldmethode gebruiken. Wanneer SSO Uit is, melden Ads-gebruikers zich aan zonder SSO. Als een gebruiker zich niet kan aanmelden nadat SSO is ingeschakeld, controleer dan het domein, de IdP-toewijzing, het e-mailadres van de gebruiker en de toewijzing van de Ads-rol.

Geeft lidmaatschap van een ChatGPT-werkruimte automatisch toegang tot Ads?

Nee. Lidmaatschap van een ChatGPT-werkruimte en Ads-toegang worden afzonderlijk beheerd. Klanten die alleen Ads gebruiken, moeten Ads-gebruikers beheren in de Global Admin Console, en toegang tot advertentieaccounts moet nog steeds binnen Ads Manager worden toegewezen.

Is SCIM-provisioning van toepassing op alle OpenAI-producten?

Voor tenants die alleen Ads gebruiken, beheert SCIM-provisioning in de Global Admin Console de Ads-gebruikers voor die tenant. SCIM-configuratie voor andere OpenAI-producten kan afzonderlijk worden beheerd, dus controleer of je de juiste OpenAI-applicatie en tenant configureert.

Was dit artikel nuttig?