OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Gestion des identités et des accès dans le Gestionnaire de publicités

Gérez la connexion aux publicités, les rôles des comptes publicitaires, les utilisateurs synchronisés et le retrait sécuritaire des accès.

Mise à jour : 14 days ago

Pour utiliser le Gestionnaire de publicités, une personne doit disposer à la fois d’une méthode de connexion autorisée et d’un rôle pour le bon compte publicitaire. Rejoindre un locataire OpenAI, utiliser l’authentification unique (SSO) ou figurer dans un répertoire synchronisé ne donne pas automatiquement accès aux publicités.

Comprendre les rôles d’administrateur des publicités et de compte

Ouvrez la console d’administration et sélectionnez le locataire associé au compte publicitaire. Votre rôle détermine les paramètres que vous pouvez gérer.

RôlePortéeAutorisations
administrateur généralLocataireGère les domaines, les fournisseurs d’identité, les politiques de connexion et les connexions aux répertoires à l’échelle du locataire; peut créer des comptes publicitaires admissibles.
administrateur des publicitésLocataireCrée des comptes publicitaires admissibles. Ne gère pas l’identité à l’échelle du locataire et n’accède pas automatiquement aux comptes existants.
administrateur de compte publicitaireUn compte publicitaireGère le compte et les accès pris en charge des utilisateurs ou des groupes. Au moins un administrateur de compte effectif doit rester en fonction.
membre du compte publicitaireUn compte publicitaireUtilise et met à jour les ressources publicitaires prises en charge sans disposer de toutes les autorisations d’administration du compte.
observateur du compte publicitaireUn compte publicitaireConsulte les ressources publicitaires sans autorisation de modification ni d’administration du compte.

Une personne qui gère l’identité du locataire, crée un compte et administre ce compte peut avoir besoin de plusieurs rôles. Un rôle dans un espace de travail ChatGPT ou une organisation de la Plateforme API n’accorde aucune autorisation liée aux publicités.

Dans un compte publicitaire, une personne reçoit le rôle le plus élevé qui lui est accordé directement ou par l’intermédiaire d’un groupe : Administrateur, puis Membre, puis Observateur. Modifier ou supprimer un rôle direct ne réduit pas l’accès si un groupe accorde toujours un rôle supérieur.

Vérifier la politique de connexion aux publicités

Dans la console d’administration, ouvrez Paramètres généraux, puis Accès. Passez en revue les Paramètres d’authentification unique des publicités pour le locataire sélectionné. L’activation d’une connexion partagée à un fournisseur d’identité ou de la politique d’authentification unique d’un autre produit n’active pas automatiquement l’authentification unique pour les publicités.

PolitiqueSignification
ObligatoireL’authentification unique (SSO) est offerte comme méthode de connexion. Toutefois, une personne déjà connectée pourrait accéder à un compte publicitaire soumis à une politique Obligatoire sans se reconnecter au moyen de l’authentification unique (SSO).
FacultativeLes utilisateurs admissibles peuvent utiliser le fournisseur d’identité configuré ou une autre méthode de connexion autorisée.
DésactivéeL’authentification unique (SSO) n’est pas offerte pour le produit ou la ressource sélectionné. Les utilisateurs doivent employer une autre méthode de connexion autorisée.

Pendant les essais, laissez l’authentification unique (SSO) à Facultative lorsque ce paramètre est offert. Avant de sélectionner Obligatoire ou Désactivée, vérifiez que les utilisateurs peuvent accéder à leurs comptes et qu’un administrateur autorisé dispose d’une méthode de récupération.

Configurez les exigences applicables d’authentification multifacteur (AMF) et d’accès conditionnel dans votre fournisseur d’identité.

Pour configurer la connexion et le domaine, consultez : Configuration de l’authentification unique (SSO) pour les produits OpenAI.

Donner accès à un compte publicitaire

  1. Dans la console d’administration, sélectionnez le bon locataire OpenAI.

  2. Sélectionnez le compte publicitaire.

  3. Ouvrez Utilisateurs et groupes, si cette option est offerte.

  4. Trouvez l’utilisateur ou le groupe propre au compte qui est pris en charge.

  5. Attribuez le rôle approprié : Administrateur, Membre ou Observateur.

  6. Demandez à la personne de se connecter avec l’adresse courriel professionnelle associée au locataire.

Si la personne est absente, vérifiez qu’un administrateur autorisé a invité ou synchronisé l’utilisateur. Une invitation à un espace de travail ChatGPT ne donne pas accès au compte publicitaire.

Users tab for an Ads account in Admin Console, showing total, active, and invited user counts, user roles and statuses, and an Invite button.

Attribuez séparément le rôle approprié pour chaque compte publicitaire auquel une personne doit accéder.

Attribuer le rôle d’administrateur des publicités et créer le premier compte

  1. Ouvrez la console d’administration et sélectionnez le locataire voulu.

  2. Dans Paramètres généraux, ouvrez Utilisateurs et groupes, sélectionnez Utilisateurs, puis ouvrez le profil de la personne.

  3. Ouvrez Accès et rôles ou Rôles directs, selon l’onglet offert.

  4. Choisissez l’option permettant d’ajouter ou de modifier l’accès au niveau du locataire. Si on vous demande de sélectionner un produit, sélectionnez Console infonuagique.

  5. Sélectionnez Administrateur des publicités et enregistrez l’attribution.

Admin Console user profile with the Direct roles tab selected, alongside Information, Groups, and Product access.

Un profil d’utilisateur peut afficher Accès et rôles; d’autres configurations affichent Rôles directs.

S’il n’existe aucun compte publicitaire, un administrateur général ou un administrateur des publicités peut créer le premier compte. Les rôles propres au compte pourraient ne pas apparaître avant la création de ce compte.

Pour créer un compte publicitaire supplémentaire, commencez dans le Gestionnaire de publicités avec les autorisations requises. Un lien d’intégration direct peut rouvrir un compte publicitaire existant si vous avez déjà une session active dans le Gestionnaire de publicités.

Si Administrateur des publicités n’apparaît pas, vérifiez que vous avez sélectionné le bon locataire et, lorsqu’on vous le demande, Console infonuagique. Demandez à un administrateur général ou à votre équipe de compte OpenAI de vérifier votre accès et votre admissibilité aux publicités.

Gérer les utilisateurs et les groupes synchronisés

Les comptes publicitaires utilisent un répertoire SCIM à l’échelle du locataire, et non un répertoire distinct pour chaque compte publicitaire. Les locataires admissibles, y compris ceux réservés aux publicités, peuvent synchroniser des utilisateurs et des groupes, mais l’accès à chaque compte publicitaire doit tout de même être attribué séparément.

Le protocole SCIM à l’échelle du locataire ne peut pas modifier l’adresse courriel d’un compte OpenAI existant, et le soutien d’OpenAI ne peut pas effectuer ce changement manuellement.

Gérez les utilisateurs synchronisés et l’appartenance aux groupes dans votre fournisseur d’identité. Vous ne pouvez pas ajouter manuellement un utilisateur synchronisé à un groupe de compte publicitaire ni modifier l’appartenance à un groupe synchronisé dans la console d’administration.

Pour donner à un groupe synchronisé l’accès à un compte publicitaire, ouvrez les paramètres Accès aux produits du groupe, sélectionnez le compte, puis enregistrez vos modifications. Le rôle initial du compte est Membre. Un administrateur autorisé peut modifier le rôle du groupe synchronisé dans le compte publicitaire sans changer son appartenance dans le fournisseur d’identité.

Groups tab for an Ads account in Admin Console, showing group roles and an open role menu with Admin, Member, and Viewer options.

Pour en savoir plus sur l’admissibilité du répertoire, sa configuration et le dépannage, consultez : Approvisionnement et gestion SCIM.

Supprimer ou modifier l’accès à un compte publicitaire

Avant de retirer le seul administrateur effectif du compte publicitaire, attribuez ce rôle à un autre administrateur. Chaque compte publicitaire doit conserver au moins un administrateur effectif.

  1. Sélectionnez le compte publicitaire et ouvrez Utilisateurs et groupes.

  2. Passez en revue le rôle direct de la personne et ses attributions à des groupes propres au compte.

  3. Supprimez ou modifiez le rôle direct, ou mettez à jour l’appartenance au groupe concerné.

  4. Mettez à jour l’appartenance au groupe synchronisé dans votre fournisseur d’identité, s’il y a lieu.

  5. Vérifiez qu’un autre administrateur du compte demeure en fonction et que l’accès résultant de la personne correspond à votre intention.

Gérez l’appartenance aux groupes synchronisés dans votre fournisseur d’identité. Pour les utilisateurs gérés par SCIM, passez en revue les rôles directs des comptes publicitaires et les attributions aux groupes synchronisés. Pour les utilisateurs gérés manuellement, passez en revue les rôles directs et les attributions aux groupes gérés manuellement. La suppression d’un chemin d’accès pourrait ne pas en supprimer un autre; vérifiez donc l’accès restant de la personne à chaque compte publicitaire.

Résoudre les problèmes d’accès propres aux publicités

Si une personne ne peut pas ouvrir le Gestionnaire de publicités, vérifiez :

  • Le locataire OpenAI et le compte publicitaire sélectionnés.

  • L’adresse courriel professionnelle de la personne et la politique de connexion aux publicités applicable.

  • Si la personne a accepté la bonne invitation.

  • Le rôle propre au compte et tout accès direct ou accordé par un groupe.

  • Les changements récents apportés au répertoire ou aux attributions du fournisseur d’identité.

  • Si un administrateur général ou un administrateur des publicités doit créer le premier compte publicitaire.

Pour les erreurs de connexion, consultez : Dépannage de l’authentification unique (SSO), de l’accès à l’espace de travail et de la vérification du domaine.

────────────────────────────────────────────────────────────

Cet article vous a-t-il été utile?