Pour utiliser le Gestionnaire de publicités, une personne doit disposer à la fois d’une méthode de connexion autorisée et d’un rôle pour le bon compte publicitaire. Rejoindre un locataire OpenAI, utiliser l’authentification unique (SSO) ou figurer dans un répertoire synchronisé ne donne pas automatiquement accès aux publicités.
Comprendre les rôles d’administrateur des publicités et de compte
Ouvrez la console d’administration et sélectionnez le locataire associé au compte publicitaire. Votre rôle détermine les paramètres que vous pouvez gérer.
| Rôle | Portée | Autorisations |
|---|---|---|
| administrateur général | Locataire | Gère les domaines, les fournisseurs d’identité, les politiques de connexion et les connexions aux répertoires à l’échelle du locataire; peut créer des comptes publicitaires admissibles. |
| administrateur des publicités | Locataire | Crée des comptes publicitaires admissibles. Ne gère pas l’identité à l’échelle du locataire et n’accède pas automatiquement aux comptes existants. |
| administrateur de compte publicitaire | Un compte publicitaire | Gère le compte et les accès pris en charge des utilisateurs ou des groupes. Au moins un administrateur de compte effectif doit rester en fonction. |
| membre du compte publicitaire | Un compte publicitaire | Utilise et met à jour les ressources publicitaires prises en charge sans disposer de toutes les autorisations d’administration du compte. |
| observateur du compte publicitaire | Un compte publicitaire | Consulte les ressources publicitaires sans autorisation de modification ni d’administration du compte. |
Une personne qui gère l’identité du locataire, crée un compte et administre ce compte peut avoir besoin de plusieurs rôles. Un rôle dans un espace de travail ChatGPT ou une organisation de la Plateforme API n’accorde aucune autorisation liée aux publicités.
Dans un compte publicitaire, une personne reçoit le rôle le plus élevé qui lui est accordé directement ou par l’intermédiaire d’un groupe : Administrateur, puis Membre, puis Observateur. Modifier ou supprimer un rôle direct ne réduit pas l’accès si un groupe accorde toujours un rôle supérieur.
Vérifier la politique de connexion aux publicités
Dans la console d’administration, ouvrez Paramètres généraux, puis Accès. Passez en revue les Paramètres d’authentification unique des publicités pour le locataire sélectionné. L’activation d’une connexion partagée à un fournisseur d’identité ou de la politique d’authentification unique d’un autre produit n’active pas automatiquement l’authentification unique pour les publicités.
| Politique | Signification |
|---|---|
| Obligatoire | L’authentification unique (SSO) est offerte comme méthode de connexion. Toutefois, une personne déjà connectée pourrait accéder à un compte publicitaire soumis à une politique Obligatoire sans se reconnecter au moyen de l’authentification unique (SSO). |
| Facultative | Les utilisateurs admissibles peuvent utiliser le fournisseur d’identité configuré ou une autre méthode de connexion autorisée. |
| Désactivée | L’authentification unique (SSO) n’est pas offerte pour le produit ou la ressource sélectionné. Les utilisateurs doivent employer une autre méthode de connexion autorisée. |
Pendant les essais, laissez l’authentification unique (SSO) à Facultative lorsque ce paramètre est offert. Avant de sélectionner Obligatoire ou Désactivée, vérifiez que les utilisateurs peuvent accéder à leurs comptes et qu’un administrateur autorisé dispose d’une méthode de récupération.
Configurez les exigences applicables d’authentification multifacteur (AMF) et d’accès conditionnel dans votre fournisseur d’identité.
Pour configurer la connexion et le domaine, consultez : Configuration de l’authentification unique (SSO) pour les produits OpenAI.
Donner accès à un compte publicitaire
Dans la console d’administration, sélectionnez le bon locataire OpenAI.
Sélectionnez le compte publicitaire.
Ouvrez Utilisateurs et groupes, si cette option est offerte.
Trouvez l’utilisateur ou le groupe propre au compte qui est pris en charge.
Attribuez le rôle approprié : Administrateur, Membre ou Observateur.
Demandez à la personne de se connecter avec l’adresse courriel professionnelle associée au locataire.
Si la personne est absente, vérifiez qu’un administrateur autorisé a invité ou synchronisé l’utilisateur. Une invitation à un espace de travail ChatGPT ne donne pas accès au compte publicitaire.

Attribuez séparément le rôle approprié pour chaque compte publicitaire auquel une personne doit accéder.
Attribuer le rôle d’administrateur des publicités et créer le premier compte
Ouvrez la console d’administration et sélectionnez le locataire voulu.
Dans Paramètres généraux, ouvrez Utilisateurs et groupes, sélectionnez Utilisateurs, puis ouvrez le profil de la personne.
Ouvrez Accès et rôles ou Rôles directs, selon l’onglet offert.
Choisissez l’option permettant d’ajouter ou de modifier l’accès au niveau du locataire. Si on vous demande de sélectionner un produit, sélectionnez Console infonuagique.
Sélectionnez Administrateur des publicités et enregistrez l’attribution.

Un profil d’utilisateur peut afficher Accès et rôles; d’autres configurations affichent Rôles directs.
S’il n’existe aucun compte publicitaire, un administrateur général ou un administrateur des publicités peut créer le premier compte. Les rôles propres au compte pourraient ne pas apparaître avant la création de ce compte.
Pour créer un compte publicitaire supplémentaire, commencez dans le Gestionnaire de publicités avec les autorisations requises. Un lien d’intégration direct peut rouvrir un compte publicitaire existant si vous avez déjà une session active dans le Gestionnaire de publicités.
Si Administrateur des publicités n’apparaît pas, vérifiez que vous avez sélectionné le bon locataire et, lorsqu’on vous le demande, Console infonuagique. Demandez à un administrateur général ou à votre équipe de compte OpenAI de vérifier votre accès et votre admissibilité aux publicités.
Gérer les utilisateurs et les groupes synchronisés
Les comptes publicitaires utilisent un répertoire SCIM à l’échelle du locataire, et non un répertoire distinct pour chaque compte publicitaire. Les locataires admissibles, y compris ceux réservés aux publicités, peuvent synchroniser des utilisateurs et des groupes, mais l’accès à chaque compte publicitaire doit tout de même être attribué séparément.
Le protocole SCIM à l’échelle du locataire ne peut pas modifier l’adresse courriel d’un compte OpenAI existant, et le soutien d’OpenAI ne peut pas effectuer ce changement manuellement.
Gérez les utilisateurs synchronisés et l’appartenance aux groupes dans votre fournisseur d’identité. Vous ne pouvez pas ajouter manuellement un utilisateur synchronisé à un groupe de compte publicitaire ni modifier l’appartenance à un groupe synchronisé dans la console d’administration.
Pour donner à un groupe synchronisé l’accès à un compte publicitaire, ouvrez les paramètres Accès aux produits du groupe, sélectionnez le compte, puis enregistrez vos modifications. Le rôle initial du compte est Membre. Un administrateur autorisé peut modifier le rôle du groupe synchronisé dans le compte publicitaire sans changer son appartenance dans le fournisseur d’identité.

Pour en savoir plus sur l’admissibilité du répertoire, sa configuration et le dépannage, consultez : Approvisionnement et gestion SCIM.
Supprimer ou modifier l’accès à un compte publicitaire
Avant de retirer le seul administrateur effectif du compte publicitaire, attribuez ce rôle à un autre administrateur. Chaque compte publicitaire doit conserver au moins un administrateur effectif.
Sélectionnez le compte publicitaire et ouvrez Utilisateurs et groupes.
Passez en revue le rôle direct de la personne et ses attributions à des groupes propres au compte.
Supprimez ou modifiez le rôle direct, ou mettez à jour l’appartenance au groupe concerné.
Mettez à jour l’appartenance au groupe synchronisé dans votre fournisseur d’identité, s’il y a lieu.
Vérifiez qu’un autre administrateur du compte demeure en fonction et que l’accès résultant de la personne correspond à votre intention.
Gérez l’appartenance aux groupes synchronisés dans votre fournisseur d’identité. Pour les utilisateurs gérés par SCIM, passez en revue les rôles directs des comptes publicitaires et les attributions aux groupes synchronisés. Pour les utilisateurs gérés manuellement, passez en revue les rôles directs et les attributions aux groupes gérés manuellement. La suppression d’un chemin d’accès pourrait ne pas en supprimer un autre; vérifiez donc l’accès restant de la personne à chaque compte publicitaire.
Résoudre les problèmes d’accès propres aux publicités
Si une personne ne peut pas ouvrir le Gestionnaire de publicités, vérifiez :
Le locataire OpenAI et le compte publicitaire sélectionnés.
L’adresse courriel professionnelle de la personne et la politique de connexion aux publicités applicable.
Si la personne a accepté la bonne invitation.
Le rôle propre au compte et tout accès direct ou accordé par un groupe.
Les changements récents apportés au répertoire ou aux attributions du fournisseur d’identité.
Si un administrateur général ou un administrateur des publicités doit créer le premier compte publicitaire.
Pour les erreurs de connexion, consultez : Dépannage de l’authentification unique (SSO), de l’accès à l’espace de travail et de la vérification du domaine.
────────────────────────────────────────────────────────────
