Las claves de administrador permiten que los propietarios y administradores autorizados del espacio de trabajo conecten herramientas y servicios con las API de administración compatibles de ChatGPT y Codex. Según el espacio de trabajo y los permisos que selecciones, una clave puede admitir análisis, administración de usuarios y grupos, invitaciones, límites de uso, registros de cumplimiento y actividad o administración de cuentas de servicio.
Cada clave de administrador corresponde a un solo espacio de trabajo de ChatGPT. No otorga acceso a otros espacios de trabajo, la administración de todo el inquilino, organizaciones de la Plataforma API, cuentas de Ads, modelos ni inferencia de modelos.
Si necesitas ayuda para seleccionar tu inquilino o espacio de trabajo, consulta: Administrar tu inquilino en la Consola de administración.
Comprobar la disponibilidad y el acceso al espacio de trabajo
Las claves de administrador están disponibles para espacios de trabajo administrados de ChatGPT elegibles, incluidos los de ChatGPT Enterprise, ChatGPT Edu y ChatGPT para el sector salud. Debes tener el rol de Propietario o Administrador en el espacio de trabajo específico que quieras administrar.
El acceso depende del rol de Propietario o Administrador asignado en el espacio de trabajo de ChatGPT seleccionado. Ser administrador global, propietario de una organización de la Plataforma API o usuario con un rol personalizado en el espacio de trabajo no te da acceso por sí solo a las claves de administrador.
Para obtener información sobre los roles integrados del espacio de trabajo, consulta: Administrar miembros, roles del espacio de trabajo y puestos.
Comprender el acceso según el rol
Los propietarios del espacio de trabajo pueden crear claves con permisos de Todos, Solo lectura o Personalizado. Pueden editar o revocar cualquier clave de administrador de su espacio de trabajo.
Los administradores del espacio de trabajo crean claves con alcances personalizados eligiendo el nivel de acceso disponible para cada categoría de permisos. La clave resultante se etiqueta como Personalizado. Solo pueden editar o revocar las claves que crearon, y únicamente cuando los permisos de la clave estén disponibles para su rol actual.
Los administradores globales que no tengan el rol de Propietario o Administrador en el espacio de trabajo seleccionado no pueden crear ni administrar las claves de administrador de ese espacio.
Elegir los permisos de la clave de administrador
Permisos predefinidos para propietarios
Los propietarios del espacio de trabajo pueden elegir uno de estos permisos predefinidos:
Todos otorga los permisos de administrador disponibles para el espacio de trabajo seleccionado, incluidos los exclusivos para propietarios cuando estén disponibles.
Solo lectura otorga los permisos de solo lectura disponibles para el espacio de trabajo seleccionado.
Personalizado te permite elegir el nivel de acceso disponible para cada categoría de permisos.
Permisos de administrador por categoría
Los administradores del espacio de trabajo no ven el selector de opciones predefinidas Todos, Solo lectura o Personalizado. En Permisos, eligen Ninguno, Lectura o Escritura para cada categoría disponible. La clave resultante se etiqueta como Personalizado.
Según tu espacio de trabajo, las categorías disponibles pueden incluir Aplicaciones, Límites de uso, Administración de grupos, Usuarios, Invitaciones, API de análisis de Codex, API de análisis empresarial, Análisis del espacio de trabajo, Costos y Cuentas de servicio. Algunas categorías solo admiten Lectura o Escritura, y algunas aparecen únicamente cuando la función relacionada está disponible.
Estas son algunas asignaciones de permisos comunes:
API de análisis de Codex > Lectura:
codex.enterprise.analytics.read.Límites de uso > Lectura:
chatgpt.enterprise.usage_limit.read.Límites de uso > Escritura:
chatgpt.enterprise.usage_limit.writeychatgpt.enterprise.usage_limit.read.Usuarios > Lectura:
chatgpt.enterprise.user.read, cuando esté disponible.
Los permisos generales de cumplimiento, Mensajes de conversaciones y Roles y permisos solo están disponibles para los propietarios del espacio de trabajo cuando son compatibles. Es posible que los administradores del espacio de trabajo aún puedan seleccionar categorías individuales del registro de actividad, como los registros de auditoría o autenticación.
Permisos para administrar grupos
Para crear, actualizar o eliminar grupos con la API de administración de grupos en un espacio de trabajo de ChatGPT elegible, usa una clave de administrador de ese espacio.
Consulta Administración de grupos al elegir los permisos de la clave y otorga los que requiera el punto de acceso. Una clave de solo lectura no autoriza cambios en los grupos.
La designación como administrador de grupos por sí sola no otorga permiso para crear claves de administrador ni usar la API de administración de grupos. Solo los propietarios y administradores del espacio de trabajo pueden crear claves de administrador; las solicitudes a la API requieren una clave con los permisos necesarios.
Para obtener información sobre la administración delegada de grupos, consulta: Administrar grupos y administradores de grupos.
Para consultar las rutas de los puntos de acceso, las operaciones compatibles, los campos de solicitud y los alcances requeridos, revisa la referencia de la API de administración. Administra los grupos sincronizados mediante el flujo de trabajo SCIM de tu proveedor de identidad. Para obtener instrucciones sobre la sincronización, consulta: Aprovisionamiento y administración con SCIM.
Crear una clave de administrador
Inicia sesión en la Consola de administración.
Selecciona tu inquilino si es necesario y, luego, el espacio de trabajo de ChatGPT donde tengas el rol de Propietario o Administrador.
Abre Credenciales y selecciona Claves de administrador.
Selecciona Crear nueva clave de administrador e ingresa un nombre descriptivo.
Elige una fecha de vencimiento: Nunca, 30 días, 60 días, 90 días o Personalizada. El vencimiento personalizado puede ser de entre 1 y 365 días.
Elige los permisos que necesita tu integración. Los propietarios del espacio de trabajo pueden seleccionar Todos, Solo lectura o Personalizado; los administradores eligen el permiso disponible para cada categoría.
Selecciona Enviar y, luego, copia y guarda el secreto de forma segura. No podrás volver a ver el secreto.
Las claves de propietarios del espacio de trabajo pueden tener Todos los permisos de forma predeterminada, y el vencimiento puede configurarse como Nunca de manera predeterminada. Revisa ambas opciones antes de crear una clave.
Revisar, editar o revocar una clave de administrador
Abre el espacio de trabajo de ChatGPT en la Consola de administración y ve a Credenciales > Claves de administrador. Revisa el nombre, estado, ID de seguimiento, secreto oculto, creador, permisos, fecha del último uso y vencimiento de cada clave.
Para cambiar el nombre o los permisos de una clave, abre el menú de más opciones (•••), selecciona Editar, haz los cambios y selecciona Guardar cambios.
Para dejar de usar una clave, abre el menú de más opciones (•••), selecciona Revocar y confirma con Revocar clave de administrador.
Los propietarios del espacio de trabajo pueden editar o revocar cualquier clave del espacio seleccionado. Los administradores del espacio de trabajo solo pueden editar o revocar las claves que crearon, y únicamente cuando los permisos de la clave estén disponibles para su rol actual. Pídele a un propietario del espacio de trabajo que administre las claves con permisos exclusivos para propietarios. Las fechas de vencimiento existentes no se pueden cambiar.
Las claves revocadas dejan de funcionar cuando el cambio entra en vigor. Crea una clave de reemplazo y actualiza las integraciones afectadas antes de revocar una clave que aún esté en uso.
Comprender el cumplimiento y los datos confidenciales
Algunos permisos de las claves de administrador pueden exponer contenido o actividad confidencial del espacio de trabajo. Solo los propietarios del espacio de trabajo pueden otorgar acceso general a datos de cumplimiento o a Mensajes de conversaciones.
Es posible que los administradores del espacio de trabajo puedan otorgar acceso a categorías individuales de registros compatibles, incluidos los de auditoría, autenticación o aplicaciones. Revisa cuidadosamente cada categoría; los registros individuales también pueden contener información confidencial.
Para obtener información sobre las API de cumplimiento y el acceso a los datos, consulta: Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.
Las solicitudes a la API de administración del espacio de trabajo de ChatGPT usan https://api.chatgpt.com/v1. Por ejemplo, usa /manage/workspaces/{workspace_id}/users para obtener una lista de los miembros actuales del espacio de trabajo. Los puntos de acceso de /v1/organization/ administran organizaciones de la Plataforma API y requieren una clave de administrador de una organización de la Plataforma API.
Para consultar las rutas de los puntos de acceso, los esquemas de solicitud y respuesta y los alcances requeridos, revisa la referencia de la API de administración.
Distinguir las claves de administrador de otras credenciales
Las claves de administrador del espacio de trabajo autentican las API de administración compatibles de ChatGPT y Codex para un solo espacio de trabajo de ChatGPT. No otorgan acceso a la inferencia de modelos.
Los tokens de acceso de cuentas de servicio de Codex autentican una identidad no humana del espacio de trabajo para automatizaciones de Codex. No autentican solicitudes a la API de administración. Para obtener instrucciones de configuración, consulta: Crear y administrar cuentas de servicio de Codex.
Las claves de administrador de organizaciones de la Plataforma API se administran por separado en la Plataforma API y no sirven para administrar espacios de trabajo de ChatGPT.
Si necesitas una clave para una organización de la Plataforma API, abre Claves de administrador de organizaciones de la Plataforma API. Usa puntos de acceso de la API de administración de ChatGPT específicos del espacio de trabajo con una clave de administrador de ese espacio; los puntos de acceso de organizaciones de la Plataforma API requieren credenciales distintas.
Solucionar problemas de acceso y permisos faltantes
Confirma que iniciaste sesión con la cuenta de OpenAI correcta y seleccionaste el inquilino y el espacio de trabajo de ChatGPT previstos.
Comprueba que tu membresía del espacio de trabajo esté activa y que tu rol sea Propietario o Administrador.
Asegúrate de que tu espacio de trabajo de ChatGPT sea elegible para usar claves de administrador. La disponibilidad puede variar según el plan y la implementación.
Si falta una categoría de permisos, confirma que la función esté disponible en el espacio de trabajo seleccionado y que tu rol permita acceder a ella. Si la categoría requerida aún no está disponible, contacta al equipo de soporte de OpenAI en lugar de seleccionar un permiso que no corresponda.
Si no puedes editar o revocar una clave, confirma que tú la creaste y que sus permisos estén disponibles para tu rol actual. Pídele a un propietario del espacio de trabajo que administre las claves con permisos exclusivos para propietarios.
Si una clave que funcionaba deja de hacerlo, revisa su Estado y Vencimiento, confirma que no haya vencido ni se haya revocado y verifica que su creador aún tenga un rol activo en el espacio de trabajo con los permisos necesarios.
Si el problema continúa, contacta al equipo de soporte de OpenAI. Incluye el ID del inquilino, el nombre o ID del espacio de trabajo y una captura de pantalla si te la solicitan, pero nunca compartas el secreto de una clave de administrador.
Proteger tus claves de administrador
Elige permisos Personalizados y otorga solo el acceso que necesita tu integración.
Establece una fecha de vencimiento cuando sea posible. Nunca significa que la clave no tiene un vencimiento programado. Una clave puede dejar de funcionar si se revoca, si su creador pierde el acceso requerido al espacio de trabajo o si se desactiva la cuenta del creador.
Usa claves distintas para diferentes integraciones o flujos de trabajo.
Guarda los secretos en un administrador seguro de secretos. Nunca los envíes por correo electrónico, chat ni en una solicitud de soporte.
Revisa periódicamente el uso y el vencimiento, y revoca las claves que ya no necesites.
