OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Gestionar tu inquilino en la Consola de administración

Encuentra tu inquilino, cambia de producto y gestiona los usuarios, roles y ajustes disponibles en la Consola de administración.

Actualización: 11 minutes ago

La Consola de administración permite que los administradores autorizados gestionen su tenant de OpenAI y los recursos de productos a los que su rol les da acceso. Usa Ajustes globales para gestionar la identidad de todo el tenant o selecciona un área de trabajo de ChatGPT o una cuenta de Ads para configurar un producto concreto.

Lo que puedes ver depende de tus productos, tu plan y tus roles de administrador. En ChatGPT, la experiencia actualizada de la Consola de administración está disponible para las áreas de trabajo de Enterprise y Edu que cumplan los requisitos. Los clientes independientes de ChatGPT Business siguen utilizando los ajustes actuales de su área de trabajo de ChatGPT.

Abrir la Consola de administración y seleccionar un recurso

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.
  1. Inicia sesión en la Consola de administración con la cuenta de OpenAI asociada a tu tenant.

  2. Si tienes acceso a más de un tenant, selecciona el que quieras gestionar.

  3. Elige Ajustes globales para administrar todo el tenant o selecciona el área de trabajo de ChatGPT o la cuenta de Ads que quieras gestionar.

  4. Abre la sección disponible para tu tarea, como Acceso, Usuarios y grupos, Analíticas o Facturación.

Un recurso solo aparece si pertenece al tenant seleccionado y tu rol te permite acceder a él. Si una sección no está disponible, confirma la cuenta, el tenant y el rol de administrador seleccionados.

Screenshot of the OpenAI Admin Console showing a resource selector menu. The selected resource is “Acme Enterprise” labeled “ChatGPT workspace,” and the dropdown lists “Acme Corp.” as Global settings, “Acme Enterprise” as a ChatGPT workspace with a checkmark, and “Acme Advertising” as an Ads account.

Si te invitan como administrador global antes de que tengas una cuenta de OpenAI, abre la Consola de administración y crea una cuenta con la dirección de correo electrónico invitada. En Invitaciones pendientes, selecciona Aceptar. Unirte al tenant no te da acceso a un área de trabajo de ChatGPT, una organización de la API ni una cuenta de Ads.

La lista de Usuarios del tenant no es la misma que la lista de Miembros de un área de trabajo de ChatGPT. Si faltan recuentos, un área de trabajo o analíticas, confirma el tenant seleccionado y abre la propia área de trabajo. Pide al servicio de asistencia de OpenAI o a tu equipo de cuenta que compruebe cualquier asociación inesperada con un tenant; no crees otro tenant ni otra área de trabajo para sustituirlo.

Entender los roles y límites de los administradores

Rol o accesoQué puede gestionarQué no concede
Administrador globalAjustes de identidad compatibles para todo el tenant, dominios verificados, conexiones con proveedores de identidades, administración del tenant y creación de cuentas publicitarias que cumplan los requisitos.Acceso automático como propietario o administrador a todas las áreas de trabajo de ChatGPT, organizaciones de la API o cuentas de Ads.
Gestor de usuarios (cuando esté disponible)Usuarios y grupos del tenant asignados, cuando este rol esté disponible.La capacidad de asignar o eliminar administradores globales, cambiar ajustes de todo el tenant o administrar otro producto.
MiembroAcceso de solo lectura a los usuarios, grupos, roles y recursos compatibles del tenant.La capacidad de cambiar los ajustes del tenant, gestionar usuarios o grupos o conceder roles de administrador.
Administrador de AdsPermiso para crear cuentas publicitarias que cumplan los requisitos.Acceso automático a todas las cuentas publicitarias existentes.

Una persona puede tener varios roles, pero cada uno debe asignarse en su propio ámbito. Para obtener información sobre los roles de las áreas de trabajo de ChatGPT, consulta Gestionar miembros, roles del área de trabajo y plazas. El rol de Miembro de un tenant es independiente de la pertenencia a un área de trabajo de ChatGPT.

Gestionar la identidad de todo el tenant

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

Revisar los dominios y ajustes de inicio de sesión

En Ajustes globales, abre Acceso > Dominios para revisar el estado de verificación de los dominios y su elegibilidad para los productos. Al principio, un dominio recién verificado puede aplicarse a todas las áreas de trabajo de ChatGPT y organizaciones de la API que cumplan los requisitos. Revisa las asignaciones resultantes y confirma que haya una vía de recuperación para administradores antes de cambiar los requisitos de inicio de sesión.

Para obtener información sobre la verificación de dominios y la elegibilidad para productos, consulta Verificar tu dominio para la identidad de OpenAI.

El propietario de un área de trabajo independiente de ChatGPT Business gestiona el SSO y los dominios desde los ajustes de identidad actuales del área de trabajo. Si esos ajustes son de solo lectura o muestran Cloud Console ↗, pide a un administrador global que gestione la conexión compartida del tenant. Para consultar la configuración de Business y los límites del plan, consulta Configurar el inicio de sesión único para ChatGPT Business.

Elegir cómo se unen las personas

La creación automática de cuentas y las invitaciones de dominios externos se configuran para cada área de trabajo de ChatGPT. La creación automática de cuentas no requiere SSO. Antes de activarla, revisa el uso de plazas, las cuentas personales existentes y cualquier prompt de migración de Enterprise o Edu.

Para empleados con cuentas personales, Plus o Pro, consulta Incorporar empleados con cuentas de ChatGPT existentes.

Comprobar la sincronización del directorio y las conexiones existentes

En Ajustes globales, abre Acceso y selecciona Directorio para revisar el SCIM disponible en todo el tenant y el estado de sincronización. No se puede activar SCIM en todo el tenant mientras un área de trabajo de ChatGPT o una organización de la API vinculada tenga una conexión activa en el producto. Coordina una migración aprobada antes de cambiar una conexión existente.

Para configurar el directorio, asignar productos y gestionar la sincronización, consulta Aprovisionamiento y gestión de SCIM.

Gestionar el acceso de aplicaciones externas

Cuando está disponible, Acceso externo controla si los miembros pueden usar Iniciar sesión con ChatGPT en aplicaciones externas compatibles. Usa Activar Iniciar sesión con ChatGPT para tu organización y Aplicaciones aprobadas para aplicar las reglas del tenant sobre aplicaciones externas.

Revisar usuarios, grupos y acceso a productos

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

Ve a Usuarios y grupos y selecciona Usuarios para buscar a una persona en el tenant seleccionado. Abre el perfil de la persona y selecciona Acceso y roles para revisar su acceso a los productos. Según la vista disponible, las asignaciones directas pueden aparecer en Roles directos. Selecciona Grupos para revisar los grupos a los que pertenece la persona y Grupos de SCIM para inspeccionar los grupos sincronizados.

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

En los grupos de SCIM sincronizados con el tenant, Acceso a productos permite asignar áreas de trabajo de ChatGPT y cuentas de Ads compatibles. Las organizaciones de la API no están disponibles en este editor. Revisa los roles de la cuenta publicitaria en la cuenta de Ads seleccionada.

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

Antes de conceder acceso, revisa las asignaciones actuales de productos y roles del grupo y utiliza el rol con los mínimos privilegios necesarios. La opción Acceso a productos de todo el tenant no asigna roles personalizados de áreas de trabajo de ChatGPT.

Los grupos sincronizados se gestionan mediante tu proveedor de identidades. No añadas ni elimines sus miembros directamente en un producto. Gestiona los miembros y grupos de áreas de trabajo de Enterprise y Edu en la Consola de administración; los de áreas de trabajo de Business, en ChatGPT; los miembros de organizaciones de la API, en la Plataforma API; y los usuarios de Ads, en la cuenta publicitaria correspondiente.

Para gestionar grupos del área de trabajo y permisos delegados de gestores de grupos, selecciona el área de trabajo de ChatGPT pertinente y consulta Gestionar grupos y gestores de grupos.

Que un usuario aparezca en Usuarios no sustituye una invitación a un producto ni le concede pertenencia a todos los recursos. Las invitaciones manuales siguen siendo específicas del área de trabajo de ChatGPT, la organización de la API o la cuenta de Ads compatible.

Entender las etiquetas de origen de los usuarios

Cuando aparece una etiqueta Origen en la lista de usuarios o el perfil del tenant, indica cómo se creó o se gestiona ese registro de usuario.

EtiquetaSignificado
SCIMEl registro de usuario del tenant se aprovisiona y gestiona mediante tu proveedor de identidades.
ManualEl registro de usuario del tenant se creó o invitó manualmente mediante la Consola de administración. Algunas vistas del perfil pueden mostrar Personalizado.
MigradoEl registro de usuario del tenant se importó a la Consola de administración desde el anterior sistema de gestión de cuentas de OpenAI. Por ejemplo, puede haberse creado a partir de la pertenencia a un área de trabajo de ChatGPT o a una organización de la API existente.

Comprobar el acceso de un miembro a los modelos

Prueba de modelos ayuda a los administradores a saber por qué un miembro puede o no usar un modelo. Está disponible para los administradores de ChatGPT Business, Enterprise, Healthcare y Edu. El acceso a Prueba de modelos no da acceso a otros ajustes de todo el tenant.

  1. Abre la Consola de administración y selecciona el área de trabajo de ChatGPT que quieras inspeccionar.

  2. Abre Modelos y selecciona Prueba.

  3. Busca al miembro por su nombre o correo electrónico.

  4. Revisa su acceso efectivo a los modelos, los valores predeterminados del área de trabajo, los permisos de los modelos, los roles y las preferencias.

Los resultados reflejan los ajustes guardados. La prueba no concede acceso a los modelos, cambia los ajustes ni los límites de uso, ni anula el tipo de plaza, el plan o la elegibilidad del área de trabajo del miembro.

Para consultar la disponibilidad y los límites de los modelos de Enterprise y Edu, consulta Modelos y límites de ChatGPT Enterprise y Edu.

Gestionar una cuenta de Ads seleccionada

Selecciona la cuenta de Ads deseada antes de revisar Usuarios y grupos o los roles específicos de la cuenta. Un administrador global o administrador de Ads puede crear cuentas publicitarias; un administrador, miembro o lector de una cuenta publicitaria recibe permisos para una cuenta concreta.

Para consultar el inicio de sesión en Ads, los roles de cuenta y las reglas de acceso al directorio, consulta Gestionar la identidad y el acceso en el Gestor de anuncios.

Revisar analíticas, registros de auditoría, credenciales y facturación

Analíticas

Según tu rol y tu plan, Analíticas puede incluir el uso de ChatGPT o Codex, usuarios activos, clasificaciones, créditos y actividad exportable. Los periodos de datos disponibles y los tiempos de actualización varían según el informe. Cuando se muestran, los costes estimados son previsiones para la planificación, no cargos liquidados ni facturas. Cuando esta opción está disponible, un miembro del área de trabajo solo puede revisar su propia actividad, salvo que otro rol del área de trabajo le conceda un acceso más amplio.

Área de analíticasPeriodo históricoActualización habitual
Analíticas de créditos de ChatGPT y CodexHasta 120 días.Aproximadamente cada 1-6 horas.
Analíticas de uso de CodexHasta 120 días.Aproximadamente cada 1-6 horas.
Analíticas de uso de ChatGPTHasta los 12 meses anteriores.Hasta 48 horas.

El acceso al producto Codex no incluye automáticamente las analíticas. Cuando esta opción está disponible, el propietario de un área de trabajo puede conceder Permitir que los miembros administren Codex mediante un rol personalizado. Así, el usuario obtiene acceso a las analíticas de uso de Codex compatibles para esa área de trabajo sin convertirse en administrador del área de trabajo ni administrador global.

Cuando esta opción está disponible, las analíticas del área de trabajo se pueden filtrar por grupos sincronizados, como un departamento o equipo piloto. La visibilidad de los grupos y el acceso a las analíticas dependen del área de trabajo seleccionada y de tu rol. Sigue las políticas de privacidad de tu empresa o centro educativo.

Cuando están disponibles, los costes estimados usan los precios del área de trabajo seleccionada y son previsiones para la planificación, no cargos liquidados. La factura emitida es el registro de facturación oficial. Para obtener informes más detallados de ChatGPT, incluida la actividad de GPT, proyectos o habilidades que cumplan los requisitos, usa los ajustes de analíticas del área de trabajo seleccionada.

Registros de auditoría

Cuando esta opción está disponible, un administrador global puede abrir Ajustes globales y seleccionar Registros de auditoría en Seguridad para revisar la actividad administrativa de todo el tenant. Los registros de auditoría del área de trabajo son independientes y solo están disponibles para los propietarios o administradores del área de trabajo que cumplan los requisitos. Si falta Registros de auditoría, comprueba el tenant o área de trabajo seleccionados, tu rol y la disponibilidad de la función.

Los cambios realizados mediante la interfaz Políticas y configuraciones de Codex también se registran en los registros de auditoría del área de trabajo. Los administradores autorizados pueden revisar estos registros en la interfaz o recuperarlos mediante la API de cumplimiento normativo para investigar cambios de configuración.

Para consultar los requisitos de acceso y la recuperación de registros, consulta Plataforma de cumplimiento de OpenAI para clientes de Enterprise y Edu.

Credenciales

Los propietarios y administradores pueden usar Credenciales > Claves de administrador en un área de trabajo de ChatGPT que cumpla los requisitos para gestionar claves de administrador limitadas a esa área de trabajo para las API de administración compatibles. El rol de administrador global por sí solo no concede acceso. Las claves de administrador no conceden acceso a modelos ni a la inferencia de modelos. Para configurar, asignar permisos y gestionar claves, consulta Gestionar claves de administrador en la Consola de administración. Cuando están disponibles, las credenciales independientes de cuentas de servicio de Codex permiten automatizar tareas. Para obtener instrucciones de configuración, consulta Crear y gestionar cuentas de servicio de Codex.

Facturación y agentes

Las secciones disponibles de Facturación y gestión de agentes dependen del recurso seleccionado, el plan y los permisos. El acceso a la facturación de un área de trabajo o producto no concede acceso a otro.

En las áreas de trabajo de Enterprise o Edu que cumplan los requisitos, Facturación puede incluir Plan, Actividad de concesiones y Facturas. La facturación se limita al área de trabajo seleccionada y el acceso a las facturas puede requerir el rol de propietario del área de trabajo.

Revisar los límites de uso del área de trabajo

La página independiente Límites de uso puede mostrar Área de trabajo, Grupos, Usuarios y, cuando esté disponible, Solicitudes pendientes. Se aplica el valor predeterminado del área de trabajo, salvo que una anulación válida para un grupo o usuario establezca otro límite. Cuando está disponible, Permitir que los usuarios vean el uso en créditos y dólares cambia lo que los miembros pueden ver sin modificar los límites de uso ni los ajustes de uso adicional.

  • Mensual (predeterminado) se restablece el primer día de cada mes natural en UTC.

  • Ajustado al ciclo de facturación se restablece según el periodo mensual fijado por el ciclo de facturación del área de trabajo.

  • Una anulación válida para un usuario o grupo puede usar Uso ilimitado cuando esta opción esté disponible.

  • Al eliminar una anulación, el usuario o grupo vuelve al siguiente límite heredado aplicable.

  • Cuando una persona alcanza un límite aplicable, el uso adicional que cumpla los requisitos puede pausarse hasta que aumente el límite o comience el siguiente periodo de uso.

Revisar los agentes del área de trabajo

Cuando está disponible, el área de agentes permite a los administradores autorizados revisar los agentes del área de trabajo, la actividad asociada, las aplicaciones conectadas, los archivos de memoria, las programaciones y las analíticas de agentes compatibles. El acceso a los agentes depende del recurso seleccionado y del rol de administrador.

Resolver problemas de acceso o de recursos ausentes

  • Confirma que has iniciado sesión con la cuenta de OpenAI correcta y que has seleccionado el tenant deseado.

  • Comprueba si necesitas el rol de administrador global o gestor de usuarios para una tarea que afecte a todo el tenant.

  • Comprueba si necesitas un rol de propietario, administrador, administrador de Ads o específico de la cuenta para el recurso seleccionado.

  • Completa cualquier inicio de sesión mediante SSO obligatorio antes de abrir un recurso protegido.

  • Sigue gestionando los miembros, proyectos y ajustes de la organización de la API en la Plataforma API.

  • Contacta con tu administrador global o equipo de cuenta si un recurso o una función que esperabas sigue sin estar disponible.

¿Te ha resultado útil este artículo?