Descripción general
Para las membresías de organizaciones de API administradas manualmente, puedes agregar y eliminar personas en la Plataforma API. Si tu organización usa grupos sincronizados, administra el acceso mediante la Consola de administración.
Elegir dónde administrar los miembros
Para realizar cambios manuales de membresía en la Plataforma API, necesitas permiso para administrar miembros. Los propietarios de la organización tienen este acceso de forma predeterminada. Los lectores no tienen acceso para administrar miembros de forma predeterminada.
Si la página Personas indica que tu organización se administra en Cloud Console y que sus controles de miembros son de solo lectura, selecciona Abrir Cloud Console para abrir la Consola de administración. Para las organizaciones que usan SCIM a nivel de tenant, sigue los pasos que se indican a continuación para administrar el acceso mediante grupos. Si necesitas acceso y tu organización no tiene una asignación de grupo de SCIM, contacta a tu administrador global.
La membresía de la organización y el acceso a los proyectos son independientes. Revisa los proyectos que una persona necesita al agregarla. Para conocer los roles y permisos de los proyectos, consulta: Administrar proyectos en la Plataforma API.
Los roles y la membresía de la organización de API son independientes de los roles y la membresía del espacio de trabajo de ChatGPT.
Agregar un miembro en la Plataforma API
Abre la configuración de la Plataforma API y selecciona la organización que quieres administrar.
Ve a Personas > Miembros.
Selecciona Agregar miembro.
Ingresa la dirección de correo electrónico de la persona en Correos electrónicos. Si Seleccionar usuario está disponible, puedes seleccionar un usuario existente del tenant o usar Ingresar correo electrónico del usuario.
En Rol, selecciona Propietario o Lector.
En Invitar a proyectos, selecciona al menos 1 proyecto. Revisa los proyectos que ya estén seleccionados.
Selecciona Invitar. Si un mensaje indica que los usuarios existentes del tenant se agregarán directamente, revísalo y selecciona Agregar o Agregar e invitar.
Pide a las personas invitadas que abran el correo electrónico de invitación y sigan el enlace para unirse. Los usuarios existentes del tenant que se agregan directamente no necesitan aceptar una invitación.
Elige Propietario para alguien que necesite administrar la organización. Elige Lector para alguien que necesite acceso a la API sin los permisos predeterminados de propietario de la organización. Los proyectos seleccionados otorgan el rol de Miembro del proyecto.
Administrar invitaciones pendientes
En la configuración de la Plataforma API, ve a Personas > Invitaciones de la organización.
Busca la invitación de esa persona.
Para enviar la invitación de nuevo, selecciona Reenviar. Para cancelarla, selecciona Eliminar y luego selecciona Eliminar en Confirmar eliminación.
Reenviar no está disponible después de que vence una invitación. Para una invitación manual vencida, elimínala y envía una nueva invitación. Las invitaciones de SCIM no se pueden eliminar en la Plataforma API. Las invitaciones administradas a través de tu tenant no tienen controles de acción aquí.
Cambiar los roles de un miembro
En la configuración de la Plataforma API, ve a Personas > Miembros de la organización.
Selecciona Roles junto a la persona.
Selecciona o desmarca las casillas de verificación de roles correspondientes y luego selecciona Guardar.
Revisa cualquier advertencia antes de quitar un rol de propietario. Quitarle el rol de propietario a un usuario puede invalidar sus claves de API de administrador. Para cambiar los proyectos que alguien puede usar, administra su membresía en los proyectos por separado.
Eliminar un miembro
Antes de eliminar a un miembro, revisa si se están usando sus claves de API activas. Eliminar al miembro puede interrumpir el acceso a la API que usa esas claves.
En la configuración de la Plataforma API, ve a Personas > Miembros de la organización.
Busca a la persona y selecciona Eliminar.
Revisa Confirmar eliminación y luego selecciona Eliminar.
Cuando puedas eliminar tu propia membresía, en tu fila aparecerá Salir. Si eres el único propietario de la organización, transfiere la propiedad antes de abandonar la organización o de que se elimine tu membresía.
No puedes eliminar a un miembro gestionado por SCIM con este control. Cambia su membresía de grupo o asignación de acceso mediante el sistema que la gestiona.
Administrar el acceso mediante grupos de SCIM
Si tu tenant utiliza SCIM (Sistema para la gestión de identidades entre dominios) en todo el tenant, los administradores globales pueden asignar grupos sincronizados a organizaciones de API en la Consola de administración. Para agregar a una persona a un grupo existente, actualiza su membresía en tu proveedor de identidad.
Para dar a un grupo sincronizado acceso a una organización de API:
En la Consola de administración, ve a Usuarios y grupos > Grupos de SCIM.
Abre el grupo y luego abre Acceso a productos.
Selecciona Agregar acceso a productos.
En Producto, selecciona Plataforma API.
En Acceso a la organización, selecciona la organización en Organización.
En Acceso a proyectos, selecciona un proyecto. Selecciona Agregar proyecto para incluir más proyectos.
Selecciona Guardar.
Los miembros del grupo se aprovisionan directamente sin aceptar una invitación a la organización de API. Para cambiar las asignaciones de proyectos del grupo, usa Editar en su asignación de acceso a productos. Eliminar quita la asignación del grupo, así que usa tu proveedor de identidad para eliminar solo a una persona del grupo.
SCIM administra las membresías de la organización que crea o cuya administración asume, incluidas las membresías agregadas originalmente de forma manual. Eliminar la última asignación válida de una persona puede eliminar su membresía de la organización y las membresías de proyectos asociadas. Las membresías manuales cuya administración SCIM no ha asumido siguen administrándose por separado.
Para conocer los requisitos de configuración y las verificaciones de desvinculación, consulta: Aprovisionamiento y administración de SCIM.
Solucionar problemas de acceso de los miembros
Los controles de miembros no están disponibles
Confirma que seleccionaste la organización correcta y que tienes permiso para administrar miembros. Si la página te dirige a la Consola de administración, usa el proceso de acceso basado en grupos de tu organización o comunícate con tu administrador global.
No puedes agregar a una persona
Verifica que la dirección de correo electrónico sea válida y que se haya seleccionado al menos 1 proyecto. Si la persona ya pertenece a la organización, búscala en Miembros. Si tiene una invitación pendiente, usa Invitaciones para administrarla.
Un miembro no puede acceder a un proyecto
Revisa la membresía y el rol de la persona en el proyecto. Para el acceso mediante grupos de SCIM, comprueba tanto la membresía de la persona en el grupo del proveedor de identidad como la asignación del grupo al proyecto en la Consola de administración.
