OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Administrar claves de administrador en la pestaña Credenciales

Crea y administra claves de administrador para Espacios de trabajo de ChatGPT y Codex en la Consola de administración.

Última actualización: yesterday

Descripción general

Las claves de administrador permiten que los propietarios y administradores del Espacio de trabajo conecten herramientas y servicios a las API compatibles de administración de Espacios de trabajo de ChatGPT y Codex. Según tu rol y los permisos que asignes, una clave puede exportar o eliminar registros de cumplimiento, leer analíticas y costos del Espacio de trabajo, leer analíticas de Codex, administrar cuentas de servicio, automatizar límites de uso mediante la API de controles de gasto, o administrar grupos y listas de miembros del Espacio de trabajo. Los límites de uso siguen estando en ChatGPT, en Configuración del Espacio de trabajo → Límites de uso. Las claves de administrador no otorgan acceso a modelos ni a inferencia de modelos.

Cada clave de administrador se aplica a un Espacio de trabajo. Cuando creas una clave, puedes agregar un nombre y definir una fecha de vencimiento. Los propietarios pueden seleccionar permisos Todos, Solo lectura o Restringido. Los administradores deben usar permisos restringidos y pueden elegir acceso de lectura o escritura por categoría de punto de acceso.

En la consola global de administración, ve a Credenciales > Claves de administrador. Desde esta sección, puedes seleccionar un Espacio de trabajo, crear claves, revisar el estado, la fecha de vencimiento, la fecha de último uso, el creador y los permisos de cada clave, y editar o revocar claves existentes. Copia y guarda el secreto de forma segura cuando crees la clave, porque no podrás volver a verlo. Solo los administradores y propietarios del Espacio de trabajo pueden crear claves; consulta más abajo para obtener más información sobre el acceso.

Obtén más información sobre la consola global de administración.

Claves de administrador y cuentas de servicio de Codex

Una clave de administrador y un token de acceso de cuenta de servicio tienen propósitos diferentes:

  • Una clave de administrador autentica las API de administración compatibles de ChatGPT y Codex. No otorga acceso a modelos ni a la inferencia de modelos.

  • Un token de acceso de cuenta de servicio representa una identidad no humana del Espacio de trabajo y autentica Codex para ejecutores de CI, tareas programadas y automatizaciones compartidas. No puede autenticar solicitudes de la API de administración.

Usa permisos restringidos para la clave de administrador y concede solo chatgpt.enterprise.service_account.read o chatgpt.enterprise.service_account.write cuando se requieran esos ámbitos. Consulta Crear y administrar cuentas de servicio de Codex para obtener orientación sobre la configuración de cuentas, el uso de tokens y la gestión del ciclo de vida.

Acceso a claves de administrador por rol

La pestaña Claves de administrador está disponible para propietarios y administradores de Espacios de trabajo Enterprise y Edu elegibles. Solo puedes crear claves para los Espacios de trabajo en los que tengas uno de estos roles.

RolPuede crear claves paraPermisos permitidosAcceso a la API de Cumplimiento
Propietarios del Espacio de trabajoEspacios de trabajo de los que son propietariosRestringido, Solo lectura o TodosÁmbitos de cumplimiento confidenciales cuando estén disponibles para el Espacio de trabajo.
Administradores del Espacio de trabajoEspacios de trabajo que administranPermisos restringidos para API permitidas no relacionadas con cumplimiento, incluidas analíticas de Codex, directorio del Espacio de trabajo, límites de uso y administración de cuentas de servicio.Solo ámbitos de cumplimiento no confidenciales. Los administradores del Espacio de trabajo no pueden crear claves con ámbitos de exportación de cumplimiento, registros de cumplimiento o ámbitos generales que incluyan datos confidenciales, como mensajes de conversaciones.

Niveles de permisos

Todos

Otorga acceso administrativo amplio al Espacio de trabajo seleccionado. Solo los propietarios del Espacio de trabajo pueden crear claves con Todos los permisos. Usa esta opción solo cuando no sea posible usar una clave con permisos más limitados.

Solo lectura

Otorga acceso de lectura a los puntos de acceso de administración disponibles para el Espacio de trabajo seleccionado. Solo los propietarios del Espacio de trabajo pueden crear una clave de Solo lectura cuando sus permisos incluyan datos de cumplimiento exclusivos para propietarios.

Restringido

Te permite seleccionar categorías específicas de puntos de acceso. Se recomienda usar Restringido para la mayoría de las integraciones. Los administradores del Espacio de trabajo deben usar permisos Restringidos y solo pueden seleccionar ámbitos permitidos no relacionados con el cumplimiento o ámbitos de cumplimiento no sensibles.

Para consultar las rutas de los puntos de acceso, los esquemas de solicitud y respuesta, y los nombres de ámbitos específicos de cada operación, consulta la referencia de la API de administración.

Permisos de la API de Cumplimiento

Los ámbitos de cumplimiento otorgan acceso a la Plataforma de cumplimiento de OpenAI, incluidas las API de exportación de cumplimiento y de registros de cumplimiento. Estas API pueden exponer datos confidenciales del Espacio de trabajo.

Solo los propietarios del Espacio de trabajo pueden crear claves con ámbitos generales o confidenciales, como el acceso a mensajes de conversaciones. Los administradores del Espacio de trabajo solo pueden crear claves con ámbitos de cumplimiento no confidenciales.

Crear una clave de administrador

  1. Ve a la Consola de administración y selecciona Credenciales > Claves de administrador.

  2. Selecciona Crear nueva clave de administrador.

  3. Selecciona el Espacio de trabajo al que debe acceder la clave.

  4. Selecciona las funciones de registros y análisis a las que debe acceder la clave.

  5. Crea la clave y copia el secreto de inmediato. No podrás volver a ver el secreto.

Para consultar la descripción completa de la API, lee la documentación de la API.

Administrar claves de administrador

Ve a Credenciales > Claves de administrador y selecciona un Espacio de trabajo para revisar sus claves. Cuando tu rol lo permita, puedes cambiar el nombre o los ámbitos permitidos de una clave, y revocar las claves que ya no necesites.

Los administradores del Espacio de trabajo no pueden cambiar ni revocar claves con ámbitos de cumplimiento exclusivos para propietarios.

Prácticas recomendadas

  • Usa permisos restringidos y otorga solo los ámbitos que necesita tu integración.

  • Usa claves separadas para sistemas o flujos de trabajo separados.

  • Guarda las claves de administrador en un administrador de secretos seguro.

  • Define una fecha de vencimiento razonable.

  • Rota las claves con regularidad y revoca las que ya no uses.

  • Revisa con cuidado las claves con ámbitos de cumplimiento, porque pueden otorgar acceso a datos confidenciales.

¿Este artículo te fue útil?