OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Identiteit en toegang beheren voor Ads Manager

Beheer de aanmelding bij Ads, rollen voor advertentieaccounts, gesynchroniseerde gebruikers en veilige offboarding.

Bijgewerkt: yesterday

Om Ads Manager te gebruiken, heeft iemand zowel een toegestane aanmeldmethode als een rol voor het juiste advertentieaccount nodig. Lid worden van een OpenAI-tenant, eenmalige aanmelding (SSO) gebruiken of in een gesynchroniseerde directory staan, geeft niet automatisch toegang tot Ads.

Rollen voor Ads-beheerders en accounts begrijpen

Open de Beheerconsole en selecteer de tenant die aan het advertentieaccount is gekoppeld. Uw rol bepaalt welke instellingen u kunt beheren.

RolBereikMogelijkheden
algemeen beheerderTenantBeheert domeinen, identiteitsproviders, aanmeldbeleid en directoryverbindingen voor de hele tenant; kan in aanmerking komende advertentieaccounts maken.
Ads-beheerderTenantMaakt in aanmerking komende advertentieaccounts. Beheert niet de identiteit voor de hele tenant en krijgt niet automatisch toegang tot bestaande accounts.
beheerder van advertentieaccountEén advertentieaccountBeheert het account en ondersteunde toegang voor gebruikers of groepen. Er moet ten minste één effectieve accountbeheerder overblijven.
lid van advertentieaccountEén advertentieaccountGebruikt en actualiseert ondersteunde advertentiebronnen zonder volledige accountbeheerdersrechten.
lezer van advertentieaccountEén advertentieaccountBekijkt advertentiebronnen zonder schrijf- of accountbeheerdersrechten.

Iemand die de tenantidentiteit beheert, een account maakt en dat account beheert, heeft mogelijk meer dan één rol nodig. Een rol voor een ChatGPT-werkruimte of API-platformorganisatie verleent geen Ads-rechten.

Binnen een advertentieaccount krijgt iemand de hoogste rol die rechtstreeks of via een groep is toegewezen: eerst Beheerder, dan Lid en vervolgens Lezer. Het wijzigen of verwijderen van een rechtstreekse rol vermindert de toegang niet als een groep nog steeds een hogere rol verleent.

Het aanmeldbeleid voor Ads controleren

Open in de Beheerconsole Algemene instellingen en vervolgens Toegang. Controleer SSO-instellingen voor Ads voor de geselecteerde tenant. Als u een gedeelde verbinding met een identiteitsprovider of het SSO-beleid van een ander product activeert, wordt SSO voor Ads niet automatisch ingeschakeld.

BeleidBetekenis
VerplichtSSO is beschikbaar als aanmeldmethode. Iemand die al is aangemeld, kan echter mogelijk toegang krijgen tot een advertentieaccount met het beleid Verplicht zonder zich opnieuw aan te melden via SSO.
OptioneelGebruikers die in aanmerking komen, kunnen de geconfigureerde identiteitsprovider of een andere toegestane aanmeldmethode gebruiken.
UitSSO is niet beschikbaar voor het geselecteerde product of de geselecteerde bron. Gebruikers moeten een andere toegestane aanmeldmethode gebruiken.

Houd SSO tijdens het testen op Optioneel als die instelling beschikbaar is. Controleer voordat u Verplicht of Uit selecteert of gebruikers toegang hebben tot hun accounts en een bevoegde beheerder over een herstelmogelijkheid beschikt.

Configureer de toepasselijke vereisten voor multifactorauthenticatie (MFA) en voorwaardelijke toegang bij uw identiteitsprovider.

Zie voor het instellen van de verbinding en het domein: Eenmalige aanmelding (SSO) instellen voor OpenAI-producten.

Iemand toegang geven tot een advertentieaccount

  1. Selecteer in de Beheerconsole de juiste OpenAI-tenant.

  2. Selecteer het advertentieaccount.

  3. Open Gebruikers & groepen, indien beschikbaar.

  4. Zoek de gebruiker of de ondersteunde accountspecifieke groep.

  5. Wijs de juiste rol Beheerder, Lid of Lezer toe.

  6. Vraag de persoon zich aan te melden met het zakelijke e-mailadres dat aan de tenant is gekoppeld.

Als de persoon ontbreekt, controleert u of een bevoegde beheerder de gebruiker heeft uitgenodigd of gesynchroniseerd. Een uitnodiging voor een ChatGPT-werkruimte geeft geen toegang tot een advertentieaccount.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Wijs voor elk advertentieaccount waartoe iemand toegang nodig heeft afzonderlijk de juiste rol toe.

De rol Ads-beheerder toewijzen en het eerste account maken

  1. Open de Beheerconsole en selecteer de gewenste tenant.

  2. Open onder Algemene instellingen de optie Gebruikers & groepen, selecteer Gebruikers en open het profiel van de persoon.

  3. Open Toegang & rollen of Rechtstreekse rollen, afhankelijk van welk tabblad beschikbaar is.

  4. Kies de optie om toegang op tenantniveau toe te voegen of te bewerken. Als u wordt gevraagd een product te selecteren, selecteert u Cloud Console.

  5. Selecteer Ads-beheerder en sla de toewijzing op.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

In een gebruikersprofiel kan Toegang & rollen staan; bij andere configuraties staat Rechtstreekse rollen.

Als er nog geen advertentieaccount bestaat, kan een algemeen beheerder of Ads-beheerder het eerste account maken. Accountspecifieke rollen worden mogelijk pas weergegeven nadat het account is gemaakt.

Als u een extra advertentieaccount wilt maken, begint u met de vereiste rechten in Ads Manager. Een rechtstreekse onboardinglink kan een bestaand advertentieaccount opnieuw openen als u al een actieve Ads Manager-sessie hebt.

Als Ads-beheerder niet wordt weergegeven, controleert u of u de juiste tenant hebt geselecteerd en, indien gevraagd, Cloud Console. Vraag een algemeen beheerder of uw OpenAI-accountteam om uw toegang en geschiktheid voor Ads te controleren.

Gesynchroniseerde gebruikers en groepen beheren

Ads-accounts gebruiken een SCIM-directory voor de hele tenant, niet een afzonderlijke directory voor elk advertentieaccount. In aanmerking komende tenants, waaronder tenants die alleen Ads gebruiken, kunnen gebruikers en groepen synchroniseren. Toegang tot elk advertentieaccount moet echter nog steeds afzonderlijk worden toegewezen.

SCIM voor de hele tenant kan het e-mailadres van een bestaand OpenAI-account niet wijzigen en OpenAI Support kan die wijziging niet handmatig uitvoeren.

Beheer gesynchroniseerde gebruikers en groepslidmaatschappen bij uw identiteitsprovider. U kunt in de Beheerconsole niet handmatig een gesynchroniseerde gebruiker aan een advertentieaccountgroep toevoegen of het lidmaatschap van een gesynchroniseerde groep wijzigen.

Als u een gesynchroniseerde groep toegang wilt geven tot een Ads-account, opent u de instellingen voor Producttoegang van de groep, selecteert u het account en slaat u de wijzigingen op. De aanvankelijke accountrol is Lid. Een bevoegde beheerder kan de advertentieaccountrol van de gesynchroniseerde groep wijzigen zonder het lidmaatschap bij de identiteitsprovider te wijzigen.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Zie voor geschiktheid, configuratie en probleemoplossing voor directory's: SCIM-inrichting en -beheer.

Toegang tot advertentieaccounts verwijderen of wijzigen

Wijs een andere beheerder toe voordat u de enige effectieve beheerder van het advertentieaccount verwijdert. Elk advertentieaccount moet ten minste één effectieve beheerder behouden.

  1. Selecteer het advertentieaccount en open Gebruikers & groepen.

  2. Controleer de rechtstreekse rol en accountspecifieke groepstoewijzingen van de persoon.

  3. Verwijder of wijzig de rechtstreekse rol, of werk het relevante groepslidmaatschap bij.

  4. Werk indien van toepassing het lidmaatschap van gesynchroniseerde groepen bij uw identiteitsprovider bij.

  5. Controleer of er een andere accountbeheerder overblijft en of de uiteindelijke toegang van de persoon overeenkomt met uw bedoeling.

Beheer het lidmaatschap van gesynchroniseerde groepen bij uw identiteitsprovider. Controleer voor gebruikers die via SCIM worden beheerd de rechtstreekse rollen voor advertentieaccounts en toewijzingen aan gesynchroniseerde groepen. Controleer voor handmatig beheerde gebruikers de rechtstreekse rollen en toewijzingen aan handmatig beheerde groepen. Als u één toegangspad verwijdert, blijft een ander mogelijk bestaan. Controleer daarom de resterende toegang van de persoon tot elk advertentieaccount.

Toegangsproblemen met Ads oplossen

Controleer het volgende als iemand Ads Manager niet kan openen:

  • De geselecteerde OpenAI-tenant en het advertentieaccount.

  • Het zakelijke e-mailadres van de persoon en het toepasselijke aanmeldbeleid voor Ads.

  • Of de persoon de juiste uitnodiging heeft geaccepteerd.

  • De accountspecifieke rol en eventuele rechtstreekse of groepsgebaseerde toegang.

  • Recente wijzigingen in de directory of toewijzingen bij de identiteitsprovider.

  • Of een algemeen beheerder of Ads-beheerder het eerste advertentieaccount moet maken.

Zie bij aanmeldfouten: Problemen met SSO, toegang tot werkruimten en domeinverificatie oplossen.

────────────────────────────────────────────────────────────

Was dit artikel nuttig?