Descripción general
La Consola de administración es donde los administradores autorizados gestionan su tenant de OpenAI y los recursos del producto a los que su rol les permite acceder. Usa Configuración global para la identidad de todo el tenant, o selecciona un espacio de trabajo de ChatGPT o una cuenta de Anuncios para la configuración específica del producto.
Lo que puedes ver depende de tus productos, tu plan y tus roles de administrador. Para ChatGPT, la experiencia actualizada de la Consola de administración está disponible para los espacios de trabajo Enterprise y Edu elegibles. Los clientes independientes de ChatGPT Business siguen usando la configuración existente de su espacio de trabajo de ChatGPT para administrar el espacio de trabajo.
Abre la Consola de administración y selecciona un recurso

Inicia sesión en la Consola de administración con la cuenta de OpenAI asociada a tu tenant.
Si tienes acceso a más de un cliente, selecciona el cliente que quieres administrar.
Elige Configuración global para la administración a nivel de inquilino, o selecciona el espacio de trabajo de ChatGPT o la cuenta de Anuncios que quieras administrar.
Abre la sección disponible para tu tarea, como Acceso, Usuarios y grupos, Análisis o Facturación.

Un recurso aparece solo cuando pertenece al inquilino seleccionado y tu rol te permite acceder a él. Si una sección no está disponible, confirma la cuenta, el inquilino y el rol de administrador seleccionados.
Si te invitan como administrador global antes de tener una cuenta de OpenAI, abre la Consola de administración y crea una cuenta con la dirección de correo electrónico que recibió la invitación. En Invitaciones pendientes, selecciona Aceptar. Unirte al tenant no te da acceso a un espacio de trabajo de ChatGPT, una organización de API ni una cuenta de Anuncios.
La lista de Usuarios del tenant no es la misma que la lista Miembros de un espacio de trabajo de ChatGPT. Si faltan recuentos, un espacio de trabajo o datos analíticos, confirma el tenant seleccionado y abre el espacio de trabajo en sí. Pídele a Soporte de OpenAI o a tu equipo de cuenta que revisen una asociación inesperada con un tenant; no crees un tenant ni un espacio de trabajo de reemplazo.
Comprender los roles y límites de los administradores
| Rol o acceso | Lo que puede administrar | Lo que no otorga |
|---|---|---|
| Administrador global | Configuración de identidad compatible en todo el tenant, dominios verificados, conexiones con proveedores de identidad, administración del tenant y creación de cuentas publicitarias elegibles. | Acceso automático de propietario o administrador a todos los espacios de trabajo de ChatGPT, las organizaciones de API o las cuentas de Anuncios. |
| Administrador de usuarios (si está disponible) | Usuarios y grupos del inquilino asignados, para los que este rol está disponible. | La capacidad de asignar o quitar administradores globales, cambiar la configuración de todo el inquilino o administrar otro producto. |
| Miembro | Acceso de solo lectura a los usuarios, grupos, roles y recursos compatibles del cliente. | La capacidad de cambiar la configuración del inquilino, administrar usuarios o grupos, o conceder roles de administrador. |
| Administrador de anuncios | Permiso para crear cuentas publicitarias elegibles. | Acceso automático a todas las cuentas publicitarias existentes. |
Una persona puede tener varios roles, pero cada rol debe asignarse dentro de su propio ámbito. Para obtener más información sobre los roles del espacio de trabajo de ChatGPT, consulta: Administrar miembros, roles del espacio de trabajo y licencias. El rol de Miembro de un tenant es independiente de la membresía en un espacio de trabajo de ChatGPT.
Administrar la identidad de todo el inquilino

Revisar dominios y configuración de inicio de sesión
En Configuración global, abre Acceso > Dominios para revisar el estado de verificación de dominios y la elegibilidad del producto. Inicialmente, un dominio recién verificado puede aplicarse a todos los espacios de trabajo de ChatGPT y las organizaciones de la API que cumplan los requisitos. Revisa las asignaciones resultantes y confirma una vía de recuperación para administradores antes de cambiar los requisitos de inicio de sesión.
Para la verificación del dominio y la elegibilidad del producto, consulta: Verificar tu dominio para la identidad de OpenAI.
El propietario de un espacio de trabajo independiente de ChatGPT Business administra el SSO y los dominios desde la configuración de identidad existente del espacio de trabajo. Si esas opciones de configuración son de solo lectura o muestran Cloud Console ↗, pídele a un administrador global que administre la conexión compartida del tenant. Para obtener información sobre la configuración de ChatGPT Business y los límites del plan, consulta: Configurar el inicio de sesión único para ChatGPT Business.
Elige cómo se unen las personas
La creación automática de cuentas y las invitaciones a dominios externos se configuran para cada espacio de trabajo de ChatGPT.
La creación automática de cuentas puede agregar personas que cumplen los requisitos a un espacio de trabajo cuando inician sesión con una dirección de correo electrónico de un dominio verificado asignado a ese espacio de trabajo. No requiere SSO y es independiente de SCIM. Si tu espacio de trabajo requiere SSO, las personas empleadas deben seguir usándolo para iniciar sesión.
En los planes Enterprise, la creación automática de cuentas está activada de forma predeterminada para el primer espacio de trabajo de ChatGPT elegible que se cree en un tenant nuevo. Está desactivada de forma predeterminada para un espacio de trabajo adicional que se cree en un tenant existente. Revisa la configuración actual de cada espacio de trabajo antes de incorporar usuarios.
En los planes Enterprise, la creación automática de cuentas aprovisiona accesos completos en el espacio de trabajo según las condiciones de facturación habituales de tu organización. Los empleados que se agregan de esta forma reciben el acceso predeterminado del espacio de trabajo a las herramientas.
Después de verificar un dominio, elige los espacios de trabajo a los que debe aplicarse. Luego, revisa la creación automática de cuentas y desactívala en los espacios de trabajo donde no quieras que las personas se unan de esta forma.
Antes de continuar, revisa la capacidad de accesos, las cuentas personales existentes y cualquier prompt de migración de Enterprise o Edu. Si tienes pensado administrar el acceso mediante SCIM, desactiva la creación automática de cuentas para evitar crear usuarios cuyo acceso no esté gestionado por tu proveedor de identidad.
Desactivar la creación automática de cuentas no elimina a los miembros existentes del espacio de trabajo.
Para empleados con cuentas personales, Plus o Pro, consulta: Incorporación de empleados con cuentas existentes de ChatGPT.
Para la sincronización del directorio, consulta: Aprovisionamiento y administración de SCIM.
Verificar la sincronización de directorios y las conexiones existentes
En Configuración global, abre Acceso y, luego, selecciona Directorio para revisar la disponibilidad de SCIM a nivel de tenant y el estado de sincronización. Se pueden habilitar tanto las conexiones SCIM a nivel de tenant como las conexiones a nivel de producto. Sin embargo, no puedes cambiar una asignación de Acceso al producto a nivel de tenant para un espacio de trabajo o una organización de API mientras ese recurso tenga habilitado SCIM a nivel de producto. Coordina cualquier migración con tu equipo de cuentas de OpenAI antes de cambiar una conexión existente.
Para la configuración del directorio, las asignaciones de productos y la sincronización, consulta: Aprovisionamiento y administración de SCIM.
Administrar el acceso externo
Iniciar sesión con ChatGPT identifica a un miembro ante una aplicación. El acceso delegado permite al miembro autorizar a una aplicación a usar datos específicos y realizar acciones permitidas en su nombre. La aprobación de la organización habilita ese acceso; cada miembro aún completa el flujo de autorización de la aplicación con sus propios permisos.
Un administrador global gestiona los permisos de aplicaciones a nivel de organización en Acceso externo en la Consola de administración de OpenAI. Selecciona la organización que quieres configurar.
Un propietario o administrador de un espacio de trabajo de ChatGPT, un administrador de cuentas de Anuncios o un administrador de HubSpot no tiene permisos de administrador global automáticamente.
Revisar el inicio de sesión solo con identidad
El inicio de sesión de identidad y el acceso delegado a datos son permisos independientes. Las políticas existentes de permitir o denegar para toda la organización y las aprobaciones de aplicaciones siguen aplicándose. La columna Alcances habilitados muestra el acceso que está habilitado actualmente. Abre una aplicación para revisar los controles disponibles en Alcances.
Abre Acceso externo y selecciona la organización correspondiente.
Selecciona la aplicación externa que quieres administrar. Si no aparece en la lista, selecciona Habilitar aplicaciones, busca la aplicación y selecciona Habilitar para agregarla a la lista. Luego, abre la aplicación para configurar sus permisos en Alcances.
En Alcances, revisa Identidad, donde esté disponible.
Activa o desactiva Identidad cuando el interruptor sea editable. Identidad es obligatorio para ChatGPT Sites y no se puede desactivar aquí. Si otro ajuste controla un interruptor, sigue las indicaciones en los detalles de la aplicación.
Cambiar el inicio de sesión solo con identidad no otorga acceso a aplicaciones conectadas ni a Anuncios. Revisa esos permisos delegados por separado.
Habilitar el acceso a aplicaciones conectadas para Sites
ChatGPT Sites puede solicitar permiso para usar las aplicaciones conectadas de cada visitante. Por ejemplo, un panel compartido puede recuperar información en tiempo real mediante la cuenta y los permisos existentes del visitante que inició sesión. Durante la vista previa, el acceso de Sites a aplicaciones conectadas está desactivado de forma predeterminada. Un administrador global debe habilitarlo.
Abre Acceso externo y selecciona la organización correspondiente.
Selecciona ChatGPT Sites.
En Alcances, activa Conectores. Identidad es obligatorio para ChatGPT Sites y no se puede desactivar aquí.
Confirma con el administrador del espacio de trabajo que la capacidad de Sites para usar aplicaciones conectadas y las aplicaciones individuales que quieres usar estén disponibles en el espacio de trabajo.
Pídele a un miembro que abra un sitio, inicie sesión con ChatGPT, revise el acceso solicitado y autorice la conexión.
Todas las configuraciones de organización, espacio de trabajo y aplicaciones individuales aplicables deben permitir el acceso. También se aplican el consentimiento de los miembros y los permisos de las aplicaciones de origen.
La aprobación a nivel de la organización abarca los sitios actuales y futuros de ChatGPT Sites. Cada visitante autoriza el acceso mediante su propia cuenta. Activar el control no permite que todos los sitios accedan a los datos conectados de todos los miembros.
Para conocer la configuración del espacio de trabajo, consulta: Administrar ChatGPT Sites para tu espacio de trabajo.
Habilitar el acceso a Anuncios para una aplicación
Durante la vista previa, el acceso a Anuncios para aplicaciones está desactivado de forma predeterminada. Un administrador global debe habilitarlo.
Abre el Acceso externo y selecciona la organización propietaria de la cuenta de Anuncios correspondiente.
Selecciona la aplicación, por ejemplo, HubSpot. Si no aparece en la lista, selecciona Habilitar aplicaciones, busca la aplicación y selecciona Habilitar para agregarla a la lista. Luego, abre la aplicación para configurar sus permisos en Alcances.
En Alcances, activa Anuncios si está desactivado.
Pídele al anunciante que vuelva a la aplicación y vuelva a intentarlo o complete la conexión de ChatGPT Anuncios.
El anunciante revisa los permisos solicitados y autoriza el acceso con los permisos existentes de su cuenta de Anuncios.
La aprobación de la organización y la autorización del anunciante son pasos separados. Un anunciante solo puede autorizar el acceso disponible mediante sus propios permisos.
Para configurar HubSpot, consulta: Configurar ChatGPT Anuncios en HubSpot.
Revisar o cambiar el acceso
Abre la aplicación en Acceso externo para revisar o cambiar sus alcances. Desactiva Anuncios o Conectores para eliminar ese acceso a los datos sin cambiar Identidad. Deshabilitar aplicación, cuando está disponible, desactiva todos los alcances habilitados de la aplicación. ChatGPT Sites no tiene un control de Deshabilitar aplicación porque se requiere Identidad. Los cambios en los alcances se guardan a medida que los realizas; espera a que aparezca Acceso a la aplicación actualizado. Si aparece Confirmar cambio, revisa el cambio de permitir todas las aplicaciones a permitir aplicaciones seleccionadas; las aplicaciones futuras necesitarán aprobación individual. Si una actualización falla, actualiza la página y revisa la configuración actual antes de volver a intentarlo. Para Sites, los administradores del espacio de trabajo también pueden revisar qué aplicaciones conectadas están disponibles en el espacio de trabajo.
Solucionar problemas de acceso delegado
Si no aparece un control, confirma que seleccionaste la organización correcta, que la función está disponible para ella y que tienes permisos de administrador global.
Si un sitio no puede usar una aplicación, verifica la aprobación de la organización, la disponibilidad del espacio de trabajo, la configuración de la aplicación individual, la conexión del miembro, el consentimiento y los permisos de la aplicación de origen.
Si una cuenta de Anuncios aparece como Restringida al conectar HubSpot, pide a un administrador global de la organización propietaria que confirme que el acceso a Anuncios de HubSpot está habilitado. Si la organización aprobó HubSpot y la cuenta sigue restringida, comunícate con el administrador de la cuenta.
Si el acceso a Anuncios está habilitado, pero la conexión sigue fallando, confirma la organización, los permisos de la cuenta de Anuncios y de la aplicación del anunciante, y que se haya completado el flujo de autorización.
Cuando solicites ayuda, incluye la organización, el espacio de trabajo o la cuenta de Anuncios afectados, la aplicación o el sitio, y el mensaje de error.
Revisar usuarios, grupos y acceso a productos

Ve a Usuarios y grupos y selecciona Usuarios para buscar a una persona en el inquilino seleccionado. Abre el perfil de la persona y selecciona Acceso y roles para revisar el acceso al producto. Según la vista disponible, las asignaciones directas pueden aparecer en Roles directos. Selecciona Grupos para revisar las pertenencias a grupos de la persona y selecciona Grupos SCIM para inspeccionar los grupos sincronizados.

Para los grupos SCIM sincronizados con el tenant, Acceso a productos puede asignar espacios de trabajo de ChatGPT y cuentas de Anuncios compatibles. Los tenants Enterprise y Edu también pueden asignar grupos sincronizados a organizaciones de API. Revisa el grupo de API correspondiente y la membresía de la organización en la plataforma API. Revisa los roles de la cuenta publicitaria en la cuenta de Anuncios seleccionada.

Antes de conceder acceso, revisa las asignaciones existentes de productos y roles de un grupo y usa el rol con los privilegios mínimos necesarios. El acceso al producto a nivel de tenant no asigna roles personalizados del espacio de trabajo de ChatGPT.
Un grupo sincronizado es administrado por tu proveedor de identidad. No agregues ni elimines sus miembros directamente en un producto. Administra los miembros y grupos de los espacios de trabajo Enterprise y Edu en la Consola de administración, los miembros de los espacios de trabajo Business en ChatGPT, los miembros de la organización de API en la Plataforma API y los usuarios de Anuncios en la cuenta de anuncios correspondiente. Business no admite grupos personalizados del espacio de trabajo.
Para administrar los grupos del espacio de trabajo y los permisos delegados de administrador de grupos, selecciona el espacio de trabajo de ChatGPT correspondiente y consulta Administrar grupos y administradores de grupos.
La presencia de un usuario en Usuarios no otorga membresía en todos los recursos. SCIM a nivel de tenant agrega usuarios directamente a una organización de API asignada sin necesidad de aceptar una invitación. Las invitaciones al espacio de trabajo de ChatGPT siguen siendo independientes. Las invitaciones manuales siguen siendo específicas del espacio de trabajo de ChatGPT, de la organización de API o de la cuenta de Anuncios compatibles.
SCIM a nivel de tenant administra las membresías de API que crea o asume. Quitar la última asignación que cumple los requisitos puede eliminar una de estas membresías, incluso si se agregó originalmente de forma manual. Para la configuración y las comprobaciones de desvinculación, consulta: Aprovisionamiento y administración de SCIM.
Comprender las etiquetas de fuentes del usuario
Cuando aparece una etiqueta Fuente en la lista de usuarios del inquilino o en el perfil, describe cómo se creó o se administra ese registro de usuario.
| Etiqueta | Significado |
|---|---|
| SCIM | El registro de usuario del inquilino se aprovisiona y administra a través de tu proveedor de identidad. |
| Manual | El registro de usuario del inquilino se creó o se invitó manualmente a través de la Consola de administración. Algunas vistas de perfil pueden mostrar Personalizado. |
| Migrado | El registro de usuario del inquilino se incorporó a la Consola de administración desde el sistema anterior de gestión de cuentas de OpenAI. Por ejemplo, puede haberse creado a partir de una membresía existente en un espacio de trabajo de ChatGPT o en una organización de API. |
Verificar el acceso a modelos de un miembro
La prueba de modelos ayuda a los administradores a comprender por qué un miembro puede o no puede usar un modelo. Está disponible para administradores de ChatGPT Business, Enterprise, Healthcare y Edu. El acceso a la prueba de modelos no otorga acceso a otras configuraciones a nivel de tenant.
Abre la consola de administración y selecciona el espacio de trabajo de ChatGPT que quieres inspeccionar.
Abre Modelos y luego selecciona Prueba.
Busca al miembro por nombre o correo electrónico.
Revisa el acceso efectivo a los modelos, la configuración predeterminada de espacios de trabajo, los permisos de modelos, los roles y las preferencias.
Los resultados reflejan la configuración guardada. La prueba no otorga acceso a los modelos, no cambia la configuración ni los límites de uso ni anula el tipo de licencia, el plan o la elegibilidad para el espacio de trabajo del miembro.
Para consultar la disponibilidad y los límites de los modelos Enterprise y Edu, consulta: Modelos y límites de ChatGPT Enterprise y Edu.
Administrar una cuenta de anuncios seleccionada
Selecciona la cuenta de Anuncios correspondiente antes de revisar Usuarios y grupos o los roles específicos de la cuenta. Un administrador global o administrador de Anuncios puede crear cuentas publicitarias; un administrador, miembro o visualizador de una cuenta publicitaria recibe permisos para una cuenta específica.
Para el inicio de sesión en Anuncios, los roles de cuenta y las reglas de acceso al directorio, consulta: Administrar identidad y acceso para Gestor de anuncios.
Revisa las analíticas, los registros de auditoría, las credenciales y la facturación
Análisis
Según tu rol y plan, Analítica puede incluir el uso de ChatGPT o Codex, usuarios activos, rankings, créditos y actividad exportable. Las ventanas de datos disponibles y los horarios de actualización varían según el informe. Los costos estimados, cuando se muestran, son estimaciones para la planificación y no cargos definitivos ni facturas. Cuando esté disponible, un miembro del espacio de trabajo solo puede revisar su propia actividad, a menos que otro rol del espacio de trabajo otorgue un acceso más amplio.
| Área de Analítica | Ventana histórica | Actualización típica |
|---|---|---|
| Analíticas de créditos de ChatGPT y Codex | Hasta 120 días. | Aproximadamente cada 1 a 6 horas. |
| Analítica de uso de Codex | Hasta 120 días. | Aproximadamente cada 1 a 6 horas. |
| Analítica de uso de ChatGPT | Hasta los 12 meses anteriores. | Hasta 48 horas. |
El acceso al producto Codex no incluye automáticamente analíticas. Cuando esté disponible, el propietario de un espacio de trabajo puede conceder Permitir que los miembros administren Codex mediante un rol personalizado. Esto le da al usuario acceso a las analíticas de uso de Codex admitidas para ese espacio de trabajo sin convertirlo en administrador del espacio de trabajo ni en administrador global.
Cuando estén disponibles, las analíticas del espacio de trabajo se pueden filtrar por grupos sincronizados, como un departamento o un equipo piloto. La visibilidad del grupo y el acceso a los análisis dependen del espacio de trabajo seleccionado y de tu rol. Sigue las políticas de privacidad de tu empresa o escuela.
Cuando estén disponibles, los costos estimados usan los precios del espacio de trabajo seleccionado y son estimaciones de planificación, no cargos definitivos. La factura emitida es el registro de facturación oficial. Para obtener informes más detallados de ChatGPT, incluida la actividad apta de GPT, proyectos o habilidades, usa la configuración de analíticas del espacio de trabajo seleccionado.
Registros de auditoría
Cuando esté disponible, un administrador global puede abrir Configuración global y, luego, seleccionar Registros de auditoría en Seguridad para revisar la actividad administrativa de todo el tenant. Los registros de auditoría del espacio de trabajo son independientes y solo están disponibles para los propietarios o administradores elegibles del espacio de trabajo. Si no aparece Registros de auditoría, revisa el tenant o espacio de trabajo seleccionado, tu rol y la disponibilidad de la función.
Los cambios realizados mediante la interfaz de Políticas y configuraciones de Codex también se registran en los registros de auditoría del espacio de trabajo. Los administradores autorizados pueden revisar estos registros en la interfaz de usuario o recuperarlos mediante la API de cumplimiento para investigar cambios de configuración.
Para consultar los requisitos de acceso y recuperar registros, consulta: Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.
Credenciales
Los propietarios y administradores del espacio de trabajo pueden usar Credenciales > Claves de administrador en un espacio de trabajo de ChatGPT elegible para administrar claves de administrador específicas del espacio de trabajo para las API de administración compatibles. Un rol de administrador global por sí solo no otorga acceso. Las claves de administrador no otorgan acceso a modelos ni a la inferencia de modelos. Para la configuración, los permisos y la administración de claves, consulta: Administrar claves de administrador en Consola de administración. Cuando estén disponibles, las credenciales independientes de cuentas de servicio de Codex permiten la automatización. Para obtener orientación sobre la configuración, consulta: Crear y administrar cuentas de servicio de Codex.
Facturación y agentes
Las secciones disponibles de Facturación y administración de agentes dependen del recurso seleccionado, del plan y de los permisos. Tener acceso a la facturación de un espacio de trabajo o producto no otorga acceso a otro.
Para los espacios de trabajo Enterprise o Edu que cumplan los requisitos, Facturación puede incluir Plan, Actividad de subvenciones y Facturas. La facturación se limita al espacio de trabajo seleccionado, y el acceso a las facturas puede requerir el rol de propietario del espacio de trabajo.
Consultar los límites de uso del espacio de trabajo
La página independiente Límites de uso puede mostrar Espacio de trabajo, Grupos, Usuarios y, cuando estén disponibles, Solicitudes pendientes. El valor predeterminado del espacio de trabajo se aplica a menos que una excepción elegible de grupo o usuario proporcione un límite diferente. Cuando esté disponible, Permitir que los usuarios vean el uso en créditos y dólares cambia lo que los miembros pueden ver sin cambiar los límites de uso ni la configuración de excedentes.
Mensual (predeterminado) se restablece el primer día de cada mes calendario en UTC.
Alineado con el ciclo de facturación: se restablece en el período mensual basado en el ciclo de facturación del espacio de trabajo.
Una excepción elegible para un usuario o grupo puede utilizar Uso ilimitado cuando esa opción esté disponible.
Al eliminar una anulación, el usuario o grupo vuelve al siguiente límite heredado aplicable.
Cuando una persona alcanza un límite aplicable, el uso adicional elegible puede pausarse hasta que el límite aumente o comience el siguiente período de uso.
Revisar agentes del espacio de trabajo
Cuando está disponible, el área de agentes permite que los administradores autorizados revisen los agentes del espacio de trabajo, la actividad asociada, las aplicaciones conectadas, los archivos de memoria, las programaciones y los análisis de agentes compatibles. El acceso del agente depende del recurso seleccionado y del rol de administrador.
Resolver problemas de acceso o de recursos faltantes
Confirma que iniciaste sesión con la cuenta de OpenAI correcta y seleccionaste el tenant previsto.
Verifica si necesitas un rol de administrador global o de administrador de usuarios para una tarea a nivel de tenant.
Verifica si necesitas un rol de propietario, administrador, administrador de anuncios o específico de la cuenta para el recurso seleccionado.
Completa cualquier inicio de sesión con SSO necesario antes de abrir un recurso protegido.
Sigue administrando los miembros, proyectos y configuraciones de la organización de la API en la plataforma API.
Ponte en contacto con tu administrador global o equipo de cuenta si un recurso o una característica esperados siguen sin estar disponibles.
