Les clients qui utilisent seulement Ads peuvent maintenant gérer les utilisateurs Ads au niveau du locataire dans la Console d’administration globale. Les administrateurs peuvent inviter des utilisateurs, attribuer des rôles, gérer des groupes et configurer le provisionnement SCIM au même endroit qu’ils utilisent déjà pour l’authentification unique (SSO) et la vérification de domaine.
Les rôles disponibles au niveau du locataire pour Ads sont les suivants :
Administrateur Ads : peut créer des comptes publicitaires dans le locataire.
Administrateur de compte publicitaire : accès complet aux données du compte publicitaire
Membre de compte publicitaire : peut lire et écrire des entités publicitaires sans contrôles d’administration du compte publicitaire
Lecteur de compte publicitaire : peut consulter les données du compte publicitaire sans contrôles d’écriture ni d’administration
Cette mise à jour s’adresse aux clients qui utilisent seulement Ads. Si votre organisation utilise aussi ChatGPT, l’API, Codex ou d’autres produits OpenAI, ne considérez pas cette mise à jour comme une gestion complète des utilisateurs et des rôles entre les produits. Une prise en charge plus large des produits OpenAI est prévue dans une mise à jour ultérieure.
Limitations actuelles
La Console d’administration globale ne fournit pas encore une gestion complète des utilisateurs et des rôles entre les produits.
À l’heure actuelle :
Les rôles ChatGPT, API, Codex et d’autres produits ne sont pas affichés ni gérés dans la Console d’administration globale.
SCIM dans la Console d’administration globale prend uniquement en charge les utilisateurs Ads.
Les rôles personnalisés au niveau du locataire ne sont pas pris en charge.
Vous pourriez voir des utilisateurs de différents produits OpenAI dans la Console d’administration globale. Cependant, la gestion plus large des utilisateurs et des rôles entre les produits n’est pas encore disponible.
Configuration de SCIM
Les administrateurs globaux peuvent configurer SCIM en accédant à l’onglet Répertoire de la page Accès et en cliquant sur le bouton « Activer la synchronisation du répertoire (SCIM) » :

Vous serez redirigé vers l’assistant de configuration, qui fournit un guide étape par étape pour configurer une application SCIM dans votre IdP. Pour en savoir plus, consultez notre page de documentation sur les questions courantes sur SCIM.
L’activation de la connexion SCIM peut prendre jusqu’à 5 minutes, et l’affichage des derniers événements émis par votre IdP peut aussi prendre jusqu’à 5 minutes. Une fois la connexion réussie, vous pouvez commencer à observer vos événements dans l’onglet Répertoire :

Ajout d’utilisateurs à un compte Ads avec SCIM
Une fois SCIM configuré, deux options principales permettent de provisionner l’accès des utilisateurs à votre compte Ads.
La première option est le provisionnement direct. À partir de la page Utilisateurs, vous pouvez cliquer sur la ligne d’un utilisateur donné pour accéder à son panneau de gestion. À partir d’ici, vous pouvez les affecter directement à un groupe qui a le rôle « Administrateur de compte publicitaire », ou attribuer ce rôle directement à l’utilisateur comme illustré ci-dessous :

La deuxième option consiste à utiliser un groupe SCIM. Si vous avez synchronisé des groupes SCIM de votre IdP vers la Console d’administration, vous pouvez ensuite leur attribuer des rôles précis. Dans ce cas, vous devez attribuer à votre groupe le rôle « Administrateur de compte publicitaire », comme illustré ci-dessous :

Par la suite, tous les utilisateurs de votre groupe SCIM pourront se connecter à votre compte Ads.
Attribution du rôle d’administrateur Ads
De même, une fois que vous avez des utilisateurs dans votre locataire, vous pouvez leur attribuer le rôle d’administrateur Ads. À partir de la page Utilisateurs, vous pouvez cliquer sur la ligne d’un utilisateur donné pour accéder à son panneau de gestion. À partir d’ici, sélectionnez l’onglet Rôles directs, puis cliquez sur le bouton + dans le coin supérieur droit.

Cela ouvrira la fenêtre modale ci-dessous, où vous pourrez attribuer le rôle Administrateur Ads. Il est important de noter que les rôles suivants n’apparaissent pas s’il n’y a aucun compte publicitaire dans le locataire :
Administrateur de compte publicitaire
Membre de compte publicitaire
Lecteur de compte publicitaire
À la place, vous verrez seulement le rôle « Administrateur Ads » illustré ci-dessous :

Une fois ce rôle accordé, ses utilisateurs peuvent créer des comptes publicitaires dans le locataire, ce qui rend les autres rôles Ads disponibles.
FAQ
Ce déploiement entraînera-t-il des changements incompatibles?
Non. Ce déploiement n’introduit aucun changement incompatible.
Pourquoi cette fonctionnalité est-elle réservée aux clients qui utilisent seulement Ads?
Au lancement, la Console d’administration globale ne prend pas encore en charge l’affichage ni la gestion des rôles ChatGPT ou API. Une prise en charge plus large des produits OpenAI est prévue dans une mise à jour ultérieure.
SCIM prend-il en charge tous les produits?
Non. Au lancement, SCIM au niveau du locataire dans la Console d’administration globale prend uniquement en charge les utilisateurs Ads. Les utilisateurs ChatGPT et API doivent toujours configurer SCIM au niveau du produit.
Que faire si je dois retirer un utilisateur du rôle d’administrateur de compte publicitaire?
Il est recommandé de s’assurer qu’au moins un administrateur de compte publicitaire demeure sur un compte publicitaire; si vous devez retirer le seul administrateur de compte publicitaire, ajoutez un autre administrateur avant de le faire.
Puis-je créer des rôles personnalisés au niveau du locataire?
Non. Les rôles disponibles au niveau du locataire sont Administrateur global et Membre.
FAQ sur l’accès à Ads et l’authentification unique (SSO)
Quelle est la différence entre un administrateur Ads et un rôle de compte publicitaire?
Un administrateur Ads gère les utilisateurs Ads, les groupes, l’authentification unique (SSO) et les paramètres SCIM dans la console d’administration globale. Les rôles de compte publicitaire déterminent ce qu’une personne peut faire dans un compte Ads Manager précis, comme consulter ou gérer des campagnes. Un utilisateur peut avoir besoin à la fois du bon accès au niveau du client et du bon rôle de compte publicitaire avant de pouvoir travailler dans Ads Manager.
Pourquoi ne puis-je pas créer un compte publicitaire?
Si votre entreprise possède déjà un client OpenAI, vous pourriez devoir demander à un administrateur Ads de vous accorder l’accès à Ads dans la console d’administration globale avant de pouvoir créer ou gérer un compte publicitaire. Si vous avez été invité à un compte publicitaire existant, confirmez que vous avez accepté l’invitation avec la même adresse courriel et que le propriétaire du compte vous a attribué le bon rôle de compte publicitaire.
Quelle incidence les options SSO requis, facultatif et désactivé ont-elles sur les utilisateurs Ads?
Lorsque l’authentification unique (SSO) est requise, les utilisateurs doivent s’authentifier auprès de votre fournisseur d’identité et être également assignés à la bonne application IdP. Lorsque l’authentification unique (SSO) est facultative, les utilisateurs admissibles peuvent utiliser le SSO ou une autre méthode de connexion prise en charge. Lorsque l’authentification unique (SSO) est désactivée, les utilisateurs Ads se connectent sans SSO. Si un utilisateur ne peut pas se connecter après l’activation du SSO, vérifiez le domaine, l’assignation IdP, le courriel de l’utilisateur et l’attribution du rôle Ads.
L’appartenance à l’espace de travail ChatGPT accorde-t-elle automatiquement l’accès à Ads?
Non. L’appartenance à l’espace de travail ChatGPT et l’accès à Ads sont gérés séparément. Les clients qui utilisent seulement Ads doivent gérer les utilisateurs Ads dans la console d’administration globale, et l’accès au compte publicitaire doit tout de même être attribué dans Ads Manager.
Le provisionnement SCIM s’applique-t-il à tous les produits OpenAI?
Pour les clients qui utilisent seulement Ads, le provisionnement SCIM dans la console d’administration globale gère les utilisateurs Ads pour ce client. La configuration SCIM pour d’autres produits OpenAI peut être gérée séparément; confirmez donc que vous configurez la bonne application OpenAI et le bon client.
