Descripción general
Las plantillas de aplicaciones son una ruta de configuración para espacios de trabajo Business y Enterprise que necesitan una versión específica del espacio de trabajo de una aplicación o conector de ChatGPT. En lugar de habilitar una aplicación compartida desde el directorio, un administrador o propietario del espacio de trabajo comienza con una plantilla proporcionada por OpenAI, agrega los detalles únicos de su organización y crea un borrador de aplicación para revisión.
Las plantillas son útiles cuando OpenAI puede proporcionar el comportamiento común de la aplicación, pero cada espacio de trabajo debe proporcionar la configuración específica del proveedor. Según la plantilla, esa configuración puede incluir un tenant o nombre de host, credenciales de cliente de OAuth, URLs de callback, ámbitos, detalles de webhooks, URLs de servidores MCP administrados u otros ajustes del proveedor. Por ejemplo, una plantilla de GitHub Enterprise puede crear el conector específico del espacio de trabajo que Codex usa para acceder al host de GitHub Enterprise de esa organización.
Después de la configuración, los miembros no usan la plantilla original. Usan la aplicación publicada del espacio de trabajo creada a partir de ella. Luego, los administradores pueden administrar esa aplicación como otras aplicaciones de ChatGPT, incluido el acceso por rol, los controles de acciones, los permisos de la aplicación y la autorización del proveedor.
Los plugins de Codex también pueden incluir plantillas de aplicaciones o aplicaciones creadas a partir de plantillas. Si un plugin incluye una plantilla de aplicación, un administrador o propietario del espacio de trabajo aún debe crear y publicar la aplicación específica del espacio de trabajo antes de que los miembros puedan conectarla en ChatGPT y usarla a través de ese plugin. Cuando el plugin se ejecuta, usa la instancia de la aplicación disponible en ese espacio de trabajo en lugar de pedirles a los miembros que configuren la plantilla original por su cuenta. Si la plantilla requerida aún no se configuró, es posible que los miembros necesiten que un administrador complete primero la configuración. El plugin no puede usar una plantilla de aplicación por sí solo.
Usa este artículo para el flujo general de plantillas. Para la configuración específica del proveedor, consulta:
Las plantillas son útiles cuando el mismo patrón de aplicación puede funcionar en muchas organizaciones, pero cada organización necesita su propia configuración.
Estos son algunos ejemplos comunes:
La URL del proveedor incluye un tenant, una cuenta, una organización o un nombre de host del espacio de trabajo de la empresa.
La organización necesita aportar su propio cliente de OAuth o sus credenciales de proveedor.
El proveedor requiere una configuración de URL de callback específica del cliente.
La aplicación debe usar el mismo patrón de implementación, mientras cada espacio de trabajo controla por separado el acceso, las acciones y la configuración de seguridad.
En qué se diferencian las plantillas de las aplicaciones regulares
Por lo general, una aplicación regular se puede habilitar directamente desde el directorio de aplicaciones. En cambio, una plantilla inicia un flujo de configuración.
El flujo habitual es:
Un administrador encuentra una plantilla en el directorio de aplicaciones.
El administrador ingresa la configuración requerida específica del espacio de trabajo.
ChatGPT crea un borrador de aplicación para el espacio de trabajo.
El administrador revisa y publica el borrador.
El administrador configura el acceso y los ajustes de acciones para la aplicación publicada.
Los miembros usan la aplicación publicada del espacio de trabajo, no la plantilla original.
Buscar y configurar una plantilla de aplicación
Abre Configuración del espacio de trabajo > Aplicaciones.
Selecciona Directorio.
Busca el proveedor o el nombre de la aplicación.
Busca entradas marcadas como plantillas.
Selecciona Habilitar para iniciar el flujo de configuración.
El flujo de configuración solicita los detalles necesarios para crear la aplicación específica del espacio de trabajo. Los campos exactos dependen de la plantilla.
Por ejemplo, una plantilla de GitHub Enterprise puede solicitar detalles como:
Nombre y descripción de la aplicación.
Nombre de host de GitHub Enterprise.
Configuración de URL de callback.
ID de cliente y secreto de cliente de OAuth.
Clave privada de la aplicación de GitHub.
Ámbitos solicitados.
Detalles de configuración de webhooks.
Revisa cada campo con atención antes de crear el borrador. Si tu organización administra OAuth o las credenciales del proveedor de forma centralizada, coordina con el equipo responsable de esas credenciales.
Consulta las instrucciones específicas de la aplicación: GitHub, Snowflake y Databricks.
Configuración del cliente OAuth
Algunas plantillas requieren que tu organización aporte su propio cliente OAuth. Cuando sea necesario, crea o configura la aplicación OAuth en la consola de administración del proveedor externo y, luego, copia la URL de callback de ChatGPT en los ajustes de URL de redirección o callback del proveedor.
Ingresa el ID y el secreto del cliente OAuth en ChatGPT solo después de confirmar que la configuración del proveedor coincide con las instrucciones de configuración de la plantilla.
Si la plantilla incluye ámbitos predeterminados, conserva los valores predeterminados a menos que tu organización haya revisado los permisos del proveedor y tenga un motivo claro para cambiarlos.
Crear un borrador
Después de ingresar la información requerida, selecciona Crear borrador.
Crear un borrador no hace que la aplicación esté disponible automáticamente para los miembros. Revisa el borrador, publícalo y configura los ajustes de acceso y acciones antes de pedirles a los miembros que lo usen.
Publicar y administrar la aplicación resultante
Después de publicar, administra la aplicación específica del espacio de trabajo desde Configuración del espacio de trabajo > Aplicaciones > Habilitadas.
Comprobaciones recomendadas después de publicar:
Confirma que la aplicación aparezca en Aplicaciones habilitadas.
Define Acceso de usuario para los roles que deben usar la aplicación.
Revisa Control de acciones para las acciones de lectura y escritura.
Revisa Permisos de la aplicación para elegir cuándo ChatGPT pregunta a los miembros antes de usar la aplicación.
Pídele a un usuario de prueba autorizado que abra Aplicaciones en ChatGPT y confirme que la aplicación aparece.
Si la aplicación requiere autenticación con el proveedor, pídele al usuario de prueba que conecte su cuenta del proveedor.
Ejecuta un prompt de prueba de bajo riesgo para confirmar que la aplicación funciona como se espera.
Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del espacio de trabajo usan controles por agente definidos por el creador del agente para determinar qué acciones de la aplicación están disponibles y cuándo se pide a los usuarios finales que las aprueben. Para el comportamiento de los agentes, consulta: Agentes del espacio de trabajo de ChatGPT para Enterprise y Business.
Si una plantilla solo se puede usar una vez
Algunas plantillas pueden crear solo una aplicación por espacio de trabajo. Si una plantilla ya se usó, es posible que el botón Habilitar no esté disponible. En ese caso, administra el borrador o la aplicación publicada existente en lugar de crear otra a partir de la misma plantilla.
Qué ven los miembros
Los miembros ven la aplicación publicada creada a partir de la plantilla. Que un miembro pueda verla o usarla depende de la configuración del espacio de trabajo y de la autorización del proveedor. Si la aplicación está incluida en un plugin, los miembros pueden encontrarla a través de ese plugin, pero se siguen aplicando los mismos requisitos de acceso al espacio de trabajo y autorización del proveedor.
Verifica que:
La aplicación esté publicada.
La aplicación esté habilitada para el espacio de trabajo.
El rol del miembro en el espacio de trabajo tenga acceso.
El miembro esté en el espacio de trabajo correcto.
El miembro tenga los permisos necesarios en el proveedor externo.
Las aplicaciones publicadas aparecerán en el directorio de aplicaciones de ChatGPT, en la sección específica del espacio de trabajo.
Solución de problemas
Si la configuración falla o la aplicación no aparece, confirma lo siguiente:
El nombre de host del tenant, la cuenta o el espacio de trabajo es correcto.
La URL de callback se copió exactamente en la configuración del proveedor.
El ID de cliente y el secreto de cliente de OAuth son correctos.
Los ámbitos solicitados coinciden con lo que permite la aplicación OAuth del proveedor.
Se creó un borrador.
Se publicó el borrador.
El acceso por rol permite que el usuario de prueba vea la aplicación.
Los permisos del lado del proveedor permiten los datos o la acción que se está probando.
Notas de seguridad
Trata los secretos de cliente de OAuth y las credenciales del proveedor como información confidencial.
Revisa los ámbitos solicitados antes de crear el borrador.
Usa Control de acciones después de publicar para limitar lo que la aplicación puede hacer.
Usa Permisos de la aplicación para decidir cuándo ChatGPT pregunta a los miembros antes de usar la aplicación.
Ten en cuenta que los permisos del proveedor se siguen aplicando después de habilitar la aplicación en ChatGPT.
