OpenAI

Gestion des membres d’une organisation API

Ajoutez et supprimez des membres, gérez les invitations et les rôles et utilisez les groupes SCIM pour contrôler l’accès à votre organisation API.

Dernière mise à jour : 18 hours ago

Présentation

Pour les adhésions à une organisation API gérées manuellement, vous pouvez ajouter et supprimer des personnes sur la plateforme API. Si votre organisation utilise des groupes synchronisés, gérez les accès dans la console d’administration.

Choisir où gérer les membres

Pour modifier manuellement les adhésions dans la plateforme API, vous devez disposer d’une autorisation pour gérer les membres. Les propriétaires de l’organisation disposent de cet accès par défaut. Les lecteurs ne disposent pas par défaut d’un accès à la gestion des membres.

Si la page Personnes indique que votre organisation est gérée dans Cloud Console et que ses contrôles des membres sont en lecture seule, sélectionnez Ouvrir Cloud Console pour ouvrir Admin Console. Pour les organisations qui utilisent SCIM à l’échelle du locataire, suivez les étapes ci-dessous pour l’accès aux groupes. Si vous avez besoin d’un accès et que votre organisation ne dispose d’aucune attribution de groupe SCIM, contactez votre administrateur général.

L’adhésion à l’organisation et l’accès aux projets sont distincts. Lorsque vous ajoutez une personne, vérifiez les projets dont elle a besoin. Pour les rôles et autorisations de projet, consultez : Gérer les projets dans la plateforme API.

Les rôles et l’adhésion au sein d’une organisation de l’API sont distincts des rôles et de l’adhésion au sein d’un espace de travail ChatGPT.

Ajouter un membre dans la plateforme API

  1. Ouvrez les paramètres de la plateforme API et sélectionnez l’organisation que vous souhaitez gérer.

  2. Accédez à Personnes > Membres.

  3. Sélectionnez Ajouter un membre.

  4. Saisissez l’adresse e-mail de la personne dans Adresses e-mail. Si Sélectionner un utilisateur est disponible, vous pouvez plutôt sélectionner un utilisateur existant du locataire ou utiliser Saisir l’adresse e-mail de l’utilisateur.

  5. Sous Rôle, sélectionnez Propriétaire ou Lecteur.

  6. Sous Inviter à des projets, sélectionnez au moins un projet. Examinez tout projet déjà sélectionné.

  7. Sélectionnez Inviter. Si un message indique que les utilisateurs existants du locataire seront ajoutés directement, examinez-le, puis sélectionnez Ajouter ou Ajouter et inviter.

Demandez aux destinataires invités d’ouvrir l’e-mail d’invitation et de suivre le lien pour rejoindre le locataire. Les utilisateurs existants du locataire ajoutés directement n’ont pas besoin d’accepter une invitation.

Choisissez Propriétaire pour quelqu’un qui doit gérer l’organisation. Choisissez Lecteur pour quelqu’un qui a besoin d’accéder à l’API sans les autorisations par défaut du propriétaire de l’organisation. Les projets sélectionnés accordent le rôle Membre au sein des projets.

Gérer les invitations en attente

  1. Dans les paramètres de la plateforme API, accédez à Personnes > Invitations de l’organisation.

  2. Recherchez l’invitation de la personne.

  3. Pour renvoyer l’invitation, sélectionnez Renvoyer. Pour l’annuler, sélectionnez Supprimer, puis sélectionnez Supprimer dans Confirmer la suppression.

Renvoyer n’est plus disponible après l’expiration d’une invitation. En cas d’invitation manuelle expirée, supprimez-la et envoyez une nouvelle invitation. Les invitations SCIM ne peuvent pas être supprimées dans la plateforme API. Les invitations gérées par votre locataire ne comportent aucun contrôle d’action ici.

Modifier les rôles d’un membre

  1. Dans les paramètres de la plateforme API, accédez à Personnes > Membres de l’organisation.

  2. Sélectionnez Rôles à côté de la personne.

  3. Cochez ou décochez les cases correspondant aux rôles concernés, puis sélectionnez Enregistrer.

Examinez tout avertissement avant de retirer le rôle de propriétaire. Retirer le rôle de propriétaire à une personne peut rendre ses clés API d’administration inutilisables. Pour modifier les projets auxquels une personne peut accéder, gérez séparément son appartenance aux projets.

Retirer un membre

Avant de supprimer un membre, vérifiez si ses clés API actives sont utilisées. La suppression du membre peut perturber l’accès à l’API qui utilise ces clés.

  1. Dans les paramètres de la plateforme API, accédez à Personnes > Membres de l’organisation.

  2. Recherchez la personne et sélectionnez Supprimer.

  3. Vérifiez Confirmer la suppression, puis sélectionnez Supprimer.

Lorsque vous pouvez supprimer votre propre adhésion, votre ligne affiche Quitter. Si vous êtes l’unique propriétaire de l’organisation, transférez la propriété avant de la quitter ou supprimer votre accès.

Vous ne pouvez pas supprimer un membre géré par SCIM à l’aide de ce contrôle. Modifiez son appartenance à un groupe ou son attribution d’accès via le système qui le gère.

Gérer les accès via les groupes SCIM

Si votre locataire utilise SCIM à l’échelle du locataire (système de gestion des identités inter-domaines), les administrateurs globaux peuvent attribuer des groupes synchronisés à des organisations API dans la console d’administration. Pour ajouter une personne à un groupe existant, mettez à jour son appartenance dans votre fournisseur d’identité.

Pour donner à un groupe synchronisé l’accès à une organisation API :

  1. Dans la console d’administration, accédez à Utilisateurs et groupes > Groupes SCIM.

  2. Ouvrez le groupe, puis ouvrez Accès au produit.

  3. Sélectionnez Ajouter un accès au produit.

  4. Sous Produit, sélectionnez Plateforme API.

  5. Sous Organization access, sélectionnez l’organisation dans Org.

  6. Sous Accès au projet, sélectionnez un projet. Sélectionnez Ajouter un projet pour inclure davantage de projets.

  7. Sélectionnez Enregistrer.

Les membres du groupe sont provisionnés directement sans avoir à accepter une invitation à une organisation API. Pour modifier les attributions de projets du groupe, utilisez Modifier dans son attribution d’accès au produit. Supprimer supprime l’attribution du groupe. Pour retirer une seule personne du groupe, utilisez votre fournisseur d’identité.

SCIM gère les adhésions à l’organisation qu’il crée ou prend en charge, y compris celles ajoutées manuellement à l’origine. La suppression de la dernière attribution admissible d’une personne peut entraîner la suppression de son adhésion à l’organisation et des adhésions aux projets associés. Les adhésions manuelles que le SCIM n’a pas reprises restent gérées séparément.

Pour connaître les exigences de configuration et les vérifications de désactivation, consultez : Provisionnement et gestion SCIM.

Résoudre les problèmes d’accès des membres

Les contrôles des membres sont indisponibles

Vérifiez que vous avez sélectionné la bonne organisation et que vous êtes autorisé à gérer les membres. Si la page vous redirige vers la console d’administration, utilisez le processus d’accès par groupes de votre organisation ou contactez votre administrateur général.

Vous ne pouvez pas ajouter de personne

Vérifiez que l’adresse e-mail est valide et qu’au moins un projet est sélectionné. Si la personne fait déjà partie de l’organisation, recherchez-la sous Membres. Si elle a une invitation en attente, utilisez Invitations pour la gérer.

Un membre ne peut pas accéder à un projet

Vérifiez l’appartenance de la personne au projet et son rôle. Pour l’accès aux groupes SCIM, vérifiez à la fois son appartenance à un groupe de son fournisseur d’identité et l’attribution du groupe au projet dans la console d’administration.

Cet article vous a-t-il été utile ?