Aller au contenu principal

Administration et SSO

Mis à jour le 28 juillet 2026

Le centre de contrôle de votre déploiement

La console d’administration sert à gérer les utilisateurs, les rôles, les politiques et les intégrations. Sa profondeur varie selon le plan : Business fournit l’essentiel pour une équipe qui se pilote à la main, Enterprise donne un contrôle granulaire qui s’inscrit dans votre infrastructure IT. La différence détermine le nombre d’heures passées chaque mois à gérer des comptes.

Ce que couvre l’administration Business

Sur le plan Business, l’administration s’organise autour de deux objets : les membres et les workspaces. Vous invitez les utilisateurs par email ou par lien d’invitation, vous leur attribuez un rôle parmi Owner, Admin et Member, et vous révoquez un accès immédiatement lors d’un départ. La facturation est centralisée, avec une visibilité sur le nombre de sièges effectivement utilisés — utile pour repérer les cinq licences payées que plus personne n’ouvre.

Les workspaces créent des espaces de travail par équipe ou par projet. Chacun dispose de ses propres GPTs, de ses conversations partagées et de ses Shared Projects, et un même collaborateur peut appartenir à plusieurs d’entre eux : le responsable communication qui travaille avec le marketing et avec les RH n’a pas besoin de deux comptes.

Les limites apparaissent vite. Pas de SSO, pas de provisioning automatique, pas d’analytics avancés : toute la gestion se fait manuellement. Cela reste confortable pour une équipe modérée, mais devient laborieux au-delà de cent utilisateurs, où chaque arrivée et chaque départ mobilise un administrateur.

Raccorder ChatGPT à votre annuaire

Le Single Sign-On en SAML 2.0 permet à vos collaborateurs de se connecter à ChatGPT avec leurs identifiants d’entreprise, qu’ils viennent d’Azure AD, d’Okta, de Google Workspace ou de OneLogin. La configuration suit toujours la même séquence.

  1. Dans votre Identity Provider, créez une application SAML pour ChatGPT Enterprise.
  2. Renseignez l’ACS URL et l’Entity ID fournis par OpenAI dans la console admin.
  3. Configurez les attributs SAML : email (obligatoire), nom, prénom, groupe.
  4. Téléchargez le certificat de votre IdP et uploadez-le dans la console OpenAI.
  5. Activez le SSO — tous les utilisateurs devront désormais passer par votre IdP.

Le bénéfice est immédiat : un point d’authentification unique, l’application automatique de vos politiques MFA, et la désactivation du compte au départ d’un collaborateur si le SSO est couplé au SCIM.

Sans SSO, vos collaborateurs utilisent des mots de passe individuels qu’ils réutilisent probablement ailleurs, et rien ne garantit la fermeture d’un accès le jour d’un départ. Si le SSO est le seul critère qui vous fait hésiter entre Business et Enterprise, il suffit à lui seul à trancher.

Le protocole SCIM prend en charge le cycle de vie des comptes. Un nouveau collaborateur ajouté dans votre annuaire obtient automatiquement son accès ChatGPT, un départ déclenche la désactivation, et les groupes de votre IdP se synchronisent avec les workspaces : le transfert d’un analyste de la finance vers la direction générale se répercute sans intervention.

Au-delà de deux cents utilisateurs, le SCIM devient indispensable, faute de quoi vous gérez chaque mouvement de personnel à la main.

Des rôles plus fins et des chiffres pour piloter

Enterprise élargit le trio de Business. Le rôle Owner conserve l’accès total, y compris la facturation et la configuration du SSO, tandis qu’Admin gère les utilisateurs et les politiques sans toucher à la facturation. Le rôle Manager administre un workspace spécifique, et Member correspond à l’utilisation standard.

S’y ajoute le rôle Viewer, en lecture seule sur les Shared Projects. Il mérite qu’on s’y arrête : il permet d’ouvrir un projet à un directeur qui veut suivre l’avancement sans risquer une modification involontaire, là où beaucoup lui donneraient un rôle Member par défaut.

Côté pilotage, la console Enterprise donne le nombre de conversations par utilisateur, par équipe et par période, les modèles utilisés — GPT-5.6 Sol, GPT-5.6 Terra, GPT-5.6 Luna — avec les niveaux de raisonnement, le classement des GPTs internes les plus populaires, le temps de réponse moyen et la satisfaction utilisateur. L’export CSV injecte tout cela dans vos outils de BI.

Administrer dans la durée

Le premier jour obéit à un ordre précis. Activez le SSO avant d’inviter qui que ce soit, car migrer après coup est autrement pénible ; configurez le SCIM dès le départ ; créez vos workspaces par département ou par fonction, typiquement Marketing, RH, Tech et Finance ; n’accordez le rôle Admin qu’aux personnes qui en ont besoin ; configurez enfin la rétention des données selon votre politique interne.

Le régime de croisière tient ensuite à des rendez-vous réguliers. Une revue mensuelle des accès permet de désactiver les comptes inactifs depuis soixante jours. Un audit trimestriel des GPTs internes fait le tri entre ceux qui rendent encore service et ceux dont les instructions sont obsolètes.

Le suivi des analytics, enfin, sert à repérer les équipes qui sous-utilisent l’outil pour aller les accompagner, plutôt que de découvrir six mois plus tard que le service juridique n’a jamais ouvert l’application.

Trois erreurs reviennent chez ceux qui négligent ces rendez-vous. Donner le rôle Admin à tout le monde parce que c’est « plus simple » fait perdre toute traçabilité. Ne pas configurer le SCIM conduit à découvrir cinquante comptes fantômes. Ignorer les analytics revient à se priver du meilleur outil pour mesurer le ROI.

Points clés à retenir

  • L’administration Business se limite à la gestion manuelle des membres (Owner, Admin, Member), des workspaces et de la facturation ; elle devient laborieuse au-delà de cent utilisateurs.
  • Le SSO SAML 2.0 se configure en cinq étapes côté IdP et console OpenAI : authentification unique, politiques MFA, désactivation automatique s’il est couplé au SCIM.
  • Le SCIM automatise créations, suppressions et synchronisation des groupes ; il devient indispensable au-delà de deux cents utilisateurs.
  • Enterprise ajoute les rôles Manager et Viewer, ainsi que des analytics détaillés exportables en CSV vers vos outils de BI.
  • Activez SSO et SCIM avant les premières invitations, puis tenez une revue mensuelle des accès et un audit trimestriel des GPTs internes.