OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Configurer et résoudre les problèmes de SSO et SCIM pour Ads Manager

Découvrez comment le SSO et SCIM au niveau du locataire fonctionnent avec les rôles Ads, comment créer ou accéder à des comptes publicitaires supplémentaires, et comment résoudre les problèmes de connexion.

Dernière mise à jour : 5 days ago

L’authentification unique (SSO) et le System for Cross-domain Identity Management (SCIM) pour Ads Manager se configurent au niveau du locataire OpenAI dans la Global Admin Console. L’accès à Ads est ensuite contrôlé au moyen de rôles d’administration et de rôles de compte publicitaire propres à Ads.

Avant de commencer

  • Vous devez être Global Admin pour configurer les paramètres d’identité au niveau du locataire et gérer l’appartenance au locataire.

  • Un utilisateur doit disposer du rôle Ads Admin pour créer des comptes publicitaires dans le locataire.

  • L’accès à un compte publicitaire existant nécessite un rôle de compte publicitaire : Ad Account Admin, Ad Account Member ou Ad Account Viewer.

  • Utilisez la même adresse e-mail professionnelle dans votre fournisseur d’identité, la Global Admin Console et Ads Manager.

Fonctionnement des rôles Ads

Global Admin et Ads Admin sont des rôles distincts. Un Global Admin peut gérer le locataire, les paramètres d’identité et les utilisateurs, mais être Global Admin n’accorde pas automatiquement l’autorisation de créer un compte publicitaire. Attribuez le rôle Ads Admin aux utilisateurs qui doivent créer des comptes publicitaires.

Une fois le compte publicitaire créé, attribuez le rôle de compte publicitaire approprié à chaque utilisateur ou groupe. Une même adresse e-mail peut accéder à plusieurs comptes publicitaires lorsque l’utilisateur dispose d’un rôle dans chacun d’eux.

Configurer le SSO pour Ads Manager

  1. Ouvrez la Global Admin Console et sélectionnez le locataire que vous souhaitez gérer.

  2. Configurez et vérifiez votre domaine et votre fournisseur d’identité en suivant Configurer le SSO.

  3. Ajoutez au locataire les utilisateurs ou groupes qui ont besoin d’accéder à Ads.

  4. Attribuez le rôle Ads Admin à toute personne qui doit créer des comptes publicitaires. Pour un compte publicitaire existant, attribuez Ad Account Admin, Ad Account Member ou Ad Account Viewer, selon le cas.

  5. Demandez à l’utilisateur d’ouvrir Ads Manager et de se connecter avec la même adresse e-mail professionnelle que celle configurée dans le locataire.

Si votre organisation utilise également ChatGPT ou la plateforme API, un SSO fonctionnel dans ces produits n’accorde pas à lui seul l’accès à Ads. Vérifiez que l’utilisateur se trouve dans le bon locataire et dispose du rôle Ads requis.

Configurer SCIM pour Ads Manager

Pour les clients utilisant uniquement Ads, le provisionnement SCIM est géré au niveau du locataire dans la Global Admin Console. Le SCIM au niveau du locataire pour Ads ne remplace pas les configurations SCIM au niveau du produit utilisées pour ChatGPT ou la plateforme API.

  1. Configurez SCIM en suivant la FAQ sur l’intégration SCIM et les instructions de votre fournisseur d’identité.

  2. Attribuez les utilisateurs ou groupes requis à l’application OpenAI dans votre fournisseur d’identité et vérifiez que le provisionnement aboutit.

  3. Dans la Global Admin Console, vérifiez que l’utilisateur provisionné apparaît dans le locataire. Si une invitation est en attente, l’utilisateur doit l’accepter.

  4. Attribuez le rôle Ads Admin si l’utilisateur doit créer des comptes publicitaires, ou attribuez un rôle de compte publicitaire pour chaque compte existant auquel l’utilisateur doit accéder.

  5. Demandez à l’utilisateur de se connecter à Ads Manager avec l’adresse e-mail provisionnée.

Vous pouvez également attribuer un groupe synchronisé par SCIM à un rôle Ads. Les accès liés au rôle suivent ainsi l’appartenance au groupe gérée dans votre fournisseur d’identité.

Créer un autre compte publicitaire

  1. Vérifiez que l’utilisateur dispose du rôle Ads Admin dans le locataire. Le rôle Global Admin seul ne suffit pas.

  2. Ouvrez Ads Manager avec l’adresse e-mail associée au locataire.

  3. Utilisez l’option permettant de créer un nouveau compte publicitaire. Si l’option ne s’affiche pas, vérifiez le rôle Ads Admin et assurez-vous que l’utilisateur opère dans le locataire prévu.

  4. Après la création, attribuez des rôles de compte publicitaire aux utilisateurs ou groupes qui ont besoin d’un accès.

Ne vous fiez pas à une URL d’intégration directe pour créer un compte supplémentaire. Si l’utilisateur a déjà une session Ads Manager ouverte, le site peut ouvrir son compte existant au lieu de lancer un nouveau parcours d’intégration.

Résoudre les problèmes de connexion et d’accès

L’utilisateur est redirigé vers une connexion par mot de passe au lieu du fournisseur d’identité

  • Vérifiez que l’utilisateur a saisi la même adresse e-mail professionnelle que celle configurée dans le locataire et le fournisseur d’identité.

  • Vérifiez que le domaine de messagerie est vérifié et que le SSO est configuré pour le locataire prévu.

  • Demandez à l’utilisateur de se déconnecter de ses autres comptes OpenAI ou de réessayer dans une fenêtre de navigation privée afin d’éviter l’utilisation d’une session existante associée à une autre adresse e-mail.

  • Si le problème persiste, contactez le support OpenAI avec l’adresse e-mail de l’utilisateur, l’ID du locataire, l’horodatage approximatif et le fuseau horaire, ainsi qu’une capture d’écran de la page ou de l’erreur.

L’utilisateur peut se connecter, mais ne peut pas créer de compte publicitaire

Vérifiez que l’utilisateur dispose du rôle Ads Admin. Les rôles Global Admin et de compte publicitaire n’incluent pas automatiquement l’autorisation de créer un nouveau compte publicitaire.

Un utilisateur provisionné par SCIM ne peut pas accéder à Ads Manager

  • Vérifiez que l’événement de provisionnement a réussi dans le fournisseur d’identité.

  • Vérifiez que l’utilisateur apparaît dans le bon locataire et qu’il a accepté toute invitation en attente.

  • Vérifiez que l’utilisateur ou son groupe synchronisé dispose du rôle Ads Admin ou du rôle de compte publicitaire requis.

  • Vérifiez que l’adresse e-mail utilisée pour se connecter correspond exactement à l’identité provisionnée.

Questions fréquentes

Le SSO ou SCIM est-il géré au niveau du locataire ?

Oui. Pour les clients utilisant uniquement Ads, SSO et SCIM sont configurés dans la Global Admin Console au niveau du locataire. Les rôles Ads Admin et les rôles de compte publicitaire servent ensuite à contrôler les autorisations propres à Ads.

Global Admin est-il identique à Ads Admin ?

Non. Global Admin gère le locataire et la configuration de l’identité. Ads Admin accorde l’autorisation de créer des comptes publicitaires et de gérer l’accès à Ads.

SCIM accorde-t-il automatiquement l’accès à chaque compte publicitaire ?

Non. SCIM provisionne l’identité de l’utilisateur dans le locataire. L’utilisateur ou un groupe synchronisé doit également se voir attribuer le rôle Ads Admin ou le rôle de compte publicitaire approprié.

La même adresse e-mail peut-elle accéder à plusieurs comptes publicitaires ?

Oui. Attribuez à l’utilisateur un rôle approprié dans chaque compte publicitaire. L’utilisateur peut ensuite utiliser la même adresse e-mail pour accéder à ces comptes.

Pourquoi le SSO fonctionne-t-il pour un autre produit OpenAI, mais pas pour Ads Manager ?

L’authentification et l’accès aux produits sont distincts. Vérifiez que l’utilisateur se trouve dans le locataire prévu et dispose d’un rôle propre à Ads, même si le SSO fonctionne déjà pour ChatGPT ou la plateforme API.

Articles connexes

Cet article vous a-t-il été utile ?