Les clients utilisant uniquement les publicités peuvent maintenant gérer les utilisateurs des publicités au niveau du locataire dans la console d’administration globale. Les administrateurs peuvent inviter des utilisateurs, attribuer des rôles, gérer des groupes et configurer le provisionnement SCIM au même endroit que celui qu’ils utilisent déjà pour l’authentification unique (SSO) et la vérification de domaine.
Les rôles disponibles au niveau du locataire pour les publicités sont les suivants :
Administrateur des publicités : peut créer des comptes publicitaires dans le locataire.
Administrateur du compte publicitaire : accès complet aux données du compte publicitaire
Membre du compte publicitaire : peut consulter et modifier les entités publicitaires sans disposer des contrôles d’administration du compte publicitaire
Lecteur du compte publicitaire : peut consulter les données du compte publicitaire sans disposer des contrôles de modification ou d’administration
Cette mise à jour s’adresse aux clients utilisant uniquement les publicités. Si votre organisation utilise également ChatGPT, l’API, Codex ou d’autres produits OpenAI, ne considérez pas cette fonctionnalité comme une solution complète de gestion des utilisateurs et des rôles pour tous les produits. Une prise en charge élargie à l’ensemble des produits OpenAI est prévue dans une mise à jour ultérieure.
Limitations actuelles
La Console d’administration globale ne fournit pas encore une gestion complète des utilisateurs et des rôles entre les produits.
À l’heure actuelle :
Les rôles ChatGPT, API, Codex et d’autres produits ne sont pas affichés ni gérés dans la Console d’administration globale.
SCIM dans la Console d’administration globale prend uniquement en charge les utilisateurs Ads.
Les rôles personnalisés au niveau du locataire ne sont pas pris en charge.
Vous pourriez voir des utilisateurs de différents produits OpenAI dans la Console d’administration globale. Cependant, la gestion plus large des utilisateurs et des rôles entre les produits n’est pas encore disponible.
Configuration de SCIM
Les administrateurs globaux peuvent configurer SCIM en accédant à l’onglet Répertoire de la page Accès et en cliquant sur le bouton « Activer la synchronisation du répertoire (SCIM) » :

Vous serez redirigé vers l’assistant de configuration, qui fournit un guide étape par étape pour configurer une application SCIM dans votre IdP. Pour en savoir plus, consultez notre page de documentation sur les questions courantes sur SCIM.
L’activation de la connexion SCIM peut prendre jusqu’à 5 minutes, et l’affichage des derniers événements émis par votre IdP peut aussi prendre jusqu’à 5 minutes. Une fois la connexion réussie, vous pouvez commencer à observer vos événements dans l’onglet Répertoire :

Ajout d’utilisateurs à un compte publicitaire avec SCIM
Une fois SCIM configuré, deux options principales permettent de donner aux utilisateurs l’accès à votre compte publicitaire.
La première option est le provisionnement direct. Dans la page Utilisateurs, vous pouvez cliquer sur la ligne d’un utilisateur pour accéder à son panneau de gestion. À partir de là, vous pouvez l’ajouter directement à un groupe doté du rôle « Administrateur du compte publicitaire » ou lui attribuer directement ce rôle, comme illustré ci-dessous :

La deuxième option consiste à utiliser un groupe SCIM. Si vous avez synchronisé des groupes SCIM de votre fournisseur d’identité (IdP) avec la console d’administration, vous pouvez ensuite leur attribuer des rôles précis. Dans ce cas, attribuez à votre groupe le rôle « Administrateur du compte publicitaire », comme illustré ci-dessous :

Ensuite, tous les utilisateurs de votre groupe SCIM pourront se connecter à votre compte publicitaire.
Attribution du rôle d’administrateur des publicités
De même, une fois que votre locataire compte des utilisateurs, vous pouvez leur attribuer le rôle d’administrateur des publicités. Dans la page Utilisateurs, vous pouvez cliquer sur la ligne d’un utilisateur pour accéder à son panneau de gestion. À partir de là, sélectionnez l’onglet Rôles directs, puis cliquez sur le bouton + dans le coin supérieur droit.

La fenêtre modale illustrée ci-dessous s’ouvrira et vous permettra d’attribuer le rôle d’administrateur des publicités. Il est important de noter que les rôles suivants ne s’affichent pas si le locataire ne compte aucun compte publicitaire :
Administrateur du compte publicitaire
Membre du compte publicitaire
Lecteur du compte publicitaire
Vous verrez plutôt uniquement le rôle « Administrateur des publicités » illustré ci-dessous :

Une fois ce rôle accordé, ses utilisateurs peuvent créer des comptes publicitaires dans le locataire, ce qui rend les autres rôles liés aux publicités disponibles.
FAQ
Ce déploiement entraînera-t-il des changements incompatibles?
Non. Ce déploiement n’introduit aucun changement incompatible.
Pourquoi cette fonctionnalité est-elle réservée aux clients qui utilisent seulement Ads?
Au lancement, la Console d’administration globale ne prend pas encore en charge l’affichage ni la gestion des rôles ChatGPT ou API. Une prise en charge plus large des produits OpenAI est prévue dans une mise à jour ultérieure.
SCIM prend-il en charge tous les produits?
Non. Au lancement, SCIM au niveau du locataire dans la Console d’administration globale prend uniquement en charge les utilisateurs Ads. Les utilisateurs ChatGPT et API doivent toujours configurer SCIM au niveau du produit.
Que faire si je dois retirer un utilisateur du rôle d’administrateur de compte publicitaire?
Il est recommandé de s’assurer qu’au moins un administrateur de compte publicitaire demeure sur un compte publicitaire; si vous devez retirer le seul administrateur de compte publicitaire, ajoutez un autre administrateur avant de le faire.
Puis-je créer des rôles personnalisés au niveau du locataire?
Non. Les rôles disponibles au niveau du locataire sont Administrateur global et Membre.
FAQ sur l’accès à Ads et l’authentification unique (SSO)
Quelle est la différence entre un administrateur Ads et un rôle de compte publicitaire?
Un administrateur Ads gère les utilisateurs Ads, les groupes, l’authentification unique (SSO) et les paramètres SCIM dans la console d’administration globale. Les rôles de compte publicitaire déterminent ce qu’une personne peut faire dans un compte Ads Manager précis, comme consulter ou gérer des campagnes. Un utilisateur peut avoir besoin à la fois du bon accès au niveau du client et du bon rôle de compte publicitaire avant de pouvoir travailler dans Ads Manager.
Pourquoi ne puis-je pas créer un compte publicitaire?
Si votre entreprise possède déjà un client OpenAI, vous pourriez devoir demander à un administrateur Ads de vous accorder l’accès à Ads dans la console d’administration globale avant de pouvoir créer ou gérer un compte publicitaire. Si vous avez été invité à un compte publicitaire existant, confirmez que vous avez accepté l’invitation avec la même adresse courriel et que le propriétaire du compte vous a attribué le bon rôle de compte publicitaire.
Quelle incidence les options SSO requis, facultatif et désactivé ont-elles sur les utilisateurs Ads?
Lorsque l’authentification unique (SSO) est requise, les utilisateurs doivent s’authentifier auprès de votre fournisseur d’identité et être également assignés à la bonne application IdP. Lorsque l’authentification unique (SSO) est facultative, les utilisateurs admissibles peuvent utiliser le SSO ou une autre méthode de connexion prise en charge. Lorsque l’authentification unique (SSO) est désactivée, les utilisateurs Ads se connectent sans SSO. Si un utilisateur ne peut pas se connecter après l’activation du SSO, vérifiez le domaine, l’assignation IdP, le courriel de l’utilisateur et l’attribution du rôle Ads.
L’appartenance à l’espace de travail ChatGPT accorde-t-elle automatiquement l’accès à Ads?
Non. L’appartenance à l’espace de travail ChatGPT et l’accès à Ads sont gérés séparément. Les clients qui utilisent seulement Ads doivent gérer les utilisateurs Ads dans la console d’administration globale, et l’accès au compte publicitaire doit tout de même être attribué dans Ads Manager.
Le provisionnement SCIM s’applique-t-il à tous les produits OpenAI?
Pour les clients qui utilisent seulement Ads, le provisionnement SCIM dans la console d’administration globale gère les utilisateurs Ads pour ce client. La configuration SCIM pour d’autres produits OpenAI peut être gérée séparément; confirmez donc que vous configurez la bonne application OpenAI et le bon client.
