OpenAI
Esta página se tradujo automáticamente. Ver el artículo original en inglés.

Gestionar tu inquilino en la Consola de administración

Encuentra tu inquilino, cambia de producto y gestiona los usuarios, roles y ajustes disponibles en la Consola de administración.

Actualización: 5 hours ago

Descripción general

En la consola de administración, los administradores autorizados gestionan su inquilino de OpenAI y los recursos de los productos a los que su rol les permite acceder. Usa Configuración global para gestionar la identidad en todo el inquilino, o selecciona un Área de trabajo de ChatGPT o una cuenta de Anuncios para acceder a la configuración específica del producto.

Lo que puedes ver depende de tus productos, tu plan y tus roles de administrador. En ChatGPT, la experiencia actualizada de la consola de administración está disponible para las Áreas de trabajo de Enterprise y Edu que cumplan los requisitos. Los clientes que solo tienen ChatGPT Business siguen administrando su Área de trabajo de ChatGPT desde la configuración habitual.

Abre la consola de administración y selecciona un recurso

Screenshot of the OpenAI Admin Console showing a “Choose what to manage” page. It lists available resources under a tenant, including Global settings, a ChatGPT workspace, and an Ads account, with an option to use another account.
  1. Inicia sesión en la consola de administración con la cuenta de OpenAI asociada a tu inquilino.

  2. Si tienes acceso a más de un inquilino, selecciona el que quieras gestionar.

  3. Elige Configuración global para administrar todo el inquilino, o selecciona el Área de trabajo de ChatGPT o la cuenta de Anuncios que quieras gestionar.

  4. Abre la sección disponible que corresponda a tu tarea, como Acceso, Usuarios y grupos, Analítica o Facturación.

Screenshot of the OpenAI Admin Console with the left navigation resource selector expanded. It shows options for a tenant global settings entry, a ChatGPT workspace, and an Ads account, while the main panel on the right displays an Overview page with a Daily active users section.

Un recurso solo aparece si pertenece al inquilino seleccionado y tu rol te permite acceder a él. Si una sección no está disponible, comprueba la cuenta, el inquilino y el rol de administrador seleccionados.

Si recibes una invitación como administrador global antes de tener una cuenta de OpenAI, abre la consola de administración y crea una cuenta con la dirección de correo electrónico a la que se envió la invitación. En Invitaciones pendientes, selecciona Aceptar. Unirte al inquilino no te da acceso a un Área de trabajo de ChatGPT, una organización de la API ni una cuenta de Anuncios.

La lista de Usuarios del inquilino no es la misma que la lista de Miembros de un Área de trabajo de ChatGPT. Si faltan recuentos, un Área de trabajo o datos de analítica, comprueba el inquilino seleccionado y abre directamente el Área de trabajo. Pide al equipo de soporte de OpenAI o al equipo que gestiona tu cuenta que revise cualquier asociación inesperada con un inquilino; no crees otro inquilino ni otra Área de trabajo para sustituirlos.

Entender los roles y límites de los administradores

Rol o accesoQué puede gestionarQué no concede
Administrador globalAjustes de identidad compatibles para todo el tenant, dominios verificados, conexiones con proveedores de identidades, administración del tenant y creación de cuentas publicitarias que cumplan los requisitos.Acceso automático como propietario o administrador a todas las áreas de trabajo de ChatGPT, organizaciones de la API o cuentas de Ads.
Gestor de usuarios (cuando esté disponible)Usuarios y grupos del tenant asignados, cuando este rol esté disponible.La capacidad de asignar o eliminar administradores globales, cambiar ajustes de todo el tenant o administrar otro producto.
MiembroAcceso de solo lectura a los usuarios, grupos, roles y recursos compatibles del tenant.La capacidad de cambiar los ajustes del tenant, gestionar usuarios o grupos o conceder roles de administrador.
Administrador de AdsPermiso para crear cuentas publicitarias que cumplan los requisitos.Acceso automático a todas las cuentas publicitarias existentes.

Una persona puede tener varios roles, pero cada uno debe asignarse en su propio ámbito. Para obtener información sobre los roles de las áreas de trabajo de ChatGPT, consulta Gestionar miembros, roles del área de trabajo y plazas. El rol de Miembro de un tenant es independiente de la pertenencia a un área de trabajo de ChatGPT.

Gestionar la identidad en todo el inquilino

Screenshot of an Admin Console Access page with the Domains tab selected. A search box appears at the top right, and a table lists the domain “example.com” with products shown as “All workspaces, All API orgs.”

Revisar los dominios y la configuración de inicio de sesión

En Configuración global, abre Acceso > Dominios para revisar el estado de verificación del dominio y su compatibilidad con los productos. Al principio, un dominio recién verificado puede aplicarse a todas las áreas de trabajo de ChatGPT y organizaciones de la API compatibles. Revisa las asignaciones resultantes y confirma que haya una vía de recuperación para administradores antes de cambiar los requisitos de inicio de sesión.

Para obtener información sobre la verificación de dominios y la compatibilidad con productos, consulta Verificar tu dominio para la identidad de OpenAI.

El propietario de un área de trabajo independiente de ChatGPT Business gestiona el SSO y los dominios desde la configuración de identidad existente del área de trabajo. Si esa configuración es de solo lectura o muestra Cloud Console ↗, pide a un administrador global que gestione la conexión compartida del inquilino. Para consultar la configuración de Business y los límites del plan, consulta Configurar el inicio de sesión único en ChatGPT Business.

Elegir cómo se incorporan las personas

La creación automática de cuentas y las invitaciones a dominios externos se configuran para cada área de trabajo de ChatGPT. La creación automática de cuentas no requiere SSO. Antes de habilitarla, revisa el uso de plazas, las cuentas personales existentes y cualquier prompt de migración de Enterprise o Edu.

Para empleados con cuentas personales, Plus o Pro, consulta Incorporar empleados con cuentas de ChatGPT existentes.

Comprobar la sincronización del directorio y las conexiones existentes

En Configuración global, abre Acceso y selecciona Directorio para revisar las opciones de SCIM disponibles en todo el inquilino y el estado de sincronización. Las conexiones de SCIM para todo el inquilino y las específicas de productos pueden estar habilitadas a la vez. Sin embargo, no puedes cambiar una asignación de Acceso a productos de todo el inquilino para un área de trabajo u organización de la API mientras ese recurso tenga habilitado SCIM en el producto. Antes de cambiar una conexión existente, coordina cualquier migración con tu equipo de cuenta de OpenAI.

Para configurar el directorio, asignar productos y gestionar la sincronización, consulta Aprovisionamiento y gestión de SCIM.

Gestionar el acceso externo

La opción de iniciar sesión con ChatGPT identifica a un miembro ante una aplicación. El acceso delegado permite al miembro autorizar a una aplicación a usar determinados datos y realizar acciones permitidas en su nombre. La aprobación de la organización habilita ese acceso; aun así, cada miembro debe completar el proceso de autorización de la aplicación con sus propios permisos.

Un administrador global gestiona los permisos de las aplicaciones para toda la organización desde Acceso externo en la consola de administración de OpenAI. Selecciona la organización que quieras configurar.

Ser propietario o administrador de un Área de trabajo de ChatGPT, administrador de una cuenta de Anuncios o administrador de HubSpot no otorga automáticamente permisos de administrador global.

Revisar el inicio de sesión solo para identificación

El inicio de sesión para identificación y el acceso delegado a los datos son permisos independientes. Siguen aplicándose las políticas de autorización o denegación para toda la organización y las aprobaciones de aplicaciones existentes. La columna Ámbitos habilitados muestra los accesos que están activados. Abre una aplicación para revisar los controles disponibles en Ámbitos.

  1. Abre Acceso externo y selecciona la organización que corresponda.

  2. Selecciona la aplicación externa que quieras gestionar. Si no aparece en la lista, selecciona Habilitar aplicaciones, busca la aplicación y selecciona Habilitar para añadirla. Después, abre la aplicación para configurar sus permisos en Ámbitos.

  3. En Ámbitos, revisa Identidad si está disponible.

  4. Activa o desactiva Identidad si el interruptor se puede modificar. Identidad es obligatorio para ChatGPT Sites y no se puede desactivar aquí. Si un interruptor depende de otro ajuste, sigue las indicaciones que aparecen en los detalles de la aplicación.

Cambiar el inicio de sesión solo para identificación no concede acceso a las aplicaciones conectadas ni a Anuncios. Revisa esos permisos delegados por separado.

Habilitar el acceso a aplicaciones conectadas para Sites

ChatGPT Sites puede solicitar permiso para usar las aplicaciones conectadas de cada visitante. Por ejemplo, un panel compartido puede obtener información en tiempo real con la cuenta y los permisos existentes del visitante que ha iniciado sesión. Durante la fase de acceso preliminar, el acceso a aplicaciones conectadas para Sites está desactivado de forma predeterminada. Debe habilitarlo un administrador global.

  1. Abre Acceso externo y selecciona la organización que corresponda.

  2. Selecciona ChatGPT Sites.

  3. En Ámbitos, activa Conectores. Identidad es obligatorio para ChatGPT Sites y no se puede desactivar aquí.

  4. Confirma con el administrador del Área de trabajo que tanto la función de aplicaciones conectadas de Sites como cada una de las aplicaciones que quieras usar están disponibles en el Área de trabajo.

  5. Pide a un miembro que abra un Site, inicie sesión con ChatGPT, revise el acceso solicitado y autorice la conexión.

Todos los ajustes aplicables de la organización, del Área de trabajo y de cada aplicación deben permitir el acceso. También se aplican el consentimiento del miembro y los permisos de la aplicación de origen.

La aprobación de la organización abarca los Sites de ChatGPT actuales y futuros. Cada visitante autoriza el acceso desde su propia cuenta. Activar este control no da a todos los Sites acceso a los datos conectados de todos los miembros.

Para obtener información sobre la configuración del Área de trabajo, consulta Gestión de ChatGPT Sites para tu Área de trabajo.

Habilitar el acceso a Anuncios para una aplicación

Durante la fase de acceso preliminar, el acceso a Anuncios para las aplicaciones está desactivado de forma predeterminada. Debe habilitarlo un administrador global.

  1. Abre Acceso externo y selecciona la organización propietaria de la cuenta de Anuncios correspondiente.

  2. Selecciona la aplicación, por ejemplo, HubSpot. Si no aparece en la lista, selecciona Habilitar aplicaciones, busca la aplicación y selecciona Habilitar para añadirla. Después, abre la aplicación para configurar sus permisos en Ámbitos.

  3. En Ámbitos, activa Anuncios si está desactivado.

  4. Pide al anunciante que vuelva a la aplicación y reintente o complete la conexión con ChatGPT Anuncios.

  5. El anunciante revisa los permisos solicitados y autoriza el acceso con los permisos que ya tiene en la cuenta de Anuncios.

La aprobación de la organización y la autorización del anunciante son pasos independientes. Un anunciante solo puede autorizar el acceso que le permiten sus propios permisos.

Para obtener información sobre la configuración en HubSpot, consulta Configurar ChatGPT Anuncios en HubSpot.

Revisar o cambiar el acceso

Abre la aplicación en Acceso externo para revisar o cambiar sus ámbitos. Desactiva Anuncios o Conectores para retirar ese acceso a los datos sin cambiar Identidad. La opción Deshabilitar aplicación, cuando está disponible, desactiva todos los ámbitos habilitados de la aplicación. ChatGPT Sites no tiene la opción Deshabilitar aplicación porque Identidad es obligatorio. Los cambios en los ámbitos se guardan a medida que los haces; espera a que aparezca Acceso a la aplicación actualizado. Si aparece Confirmar cambio, revisa el cambio de permitir todas las aplicaciones a permitir solo las seleccionadas; las aplicaciones futuras necesitarán aprobación individual. Si una actualización falla, recarga la página y revisa la configuración actual antes de volver a intentarlo. En el caso de Sites, los administradores del Área de trabajo también pueden revisar qué aplicaciones conectadas están disponibles en ella.

Solucionar problemas de acceso delegado

  • Si falta un control, confirma que has seleccionado la organización correcta, que la función está disponible para ella y que tienes permisos de administrador global.

  • Si un Site no puede usar una aplicación, comprueba la aprobación de la organización, la disponibilidad en el Área de trabajo, el ajuste de esa aplicación, la conexión y el consentimiento del miembro, y los permisos de la aplicación de origen.

  • Si una cuenta de Anuncios aparece como Restringida al conectar HubSpot, pide a un administrador global de la organización propietaria de la cuenta que confirme que el acceso de HubSpot a Anuncios está habilitado. Si la organización ha aprobado HubSpot y la cuenta sigue restringida, ponte en contacto con el administrador de la cuenta.

  • Si el acceso a Anuncios está habilitado pero la conexión sigue fallando, comprueba la organización, los permisos del anunciante en la cuenta de Anuncios y en la aplicación, y que se haya completado el proceso de autorización.

Cuando solicites ayuda, indica la organización, el Área de trabajo o la cuenta de Anuncios afectados, la aplicación o el Site y el mensaje de error.

Revisar usuarios, grupos y acceso a productos

Screenshot of the OpenAI Admin Console showing the Users & groups page. A left sidebar lists navigation items such as Overview, Access, Users & groups, and External Access, while the main panel displays a user list with columns for users and groups.

Ve a Usuarios y grupos y selecciona Usuarios para buscar a una persona en el inquilino seleccionado. Abre el perfil de la persona y selecciona Acceso y roles para revisar su acceso a productos. Según la vista disponible, las asignaciones directas pueden aparecer en Roles directos. Selecciona Grupos para revisar los grupos a los que pertenece la persona y Grupos de SCIM para consultar los grupos sincronizados.

Users & groups page in Admin Console with Users and SCIM Groups tabs, a search field, and user names, email addresses, and group counts.

En los grupos de SCIM sincronizados con el inquilino, Acceso a productos permite asignar áreas de trabajo de ChatGPT y cuentas de Ads compatibles. Los inquilinos Enterprise y Edu también pueden asignar grupos sincronizados a organizaciones de la API. Consulta el grupo de la API correspondiente y su pertenencia a la organización en la Plataforma API. Revisa los roles de la cuenta publicitaria en la cuenta de Ads seleccionada.

Screenshot of an Admin Console user profile for Avery Chen on the Access & roles tab. A left navigation sidebar shows sections such as Overview, Access, Users & groups, External Access, Usage, Credits, Environments, and Audit logs. The main panel lists product access for ChatGPT, including Acme Enterprise, and role assignments for Admin Console and an Ads account.

Antes de conceder acceso, revisa las asignaciones de productos y roles existentes del grupo y usa el rol con los privilegios mínimos necesarios. La opción Acceso a productos de todo el inquilino no asigna roles personalizados de áreas de trabajo de ChatGPT.

Tu proveedor de identidades gestiona los grupos sincronizados. No añadas ni elimines sus miembros directamente en un producto. Gestiona los miembros y grupos de áreas de trabajo Enterprise y Edu en la Consola de administración; los de áreas de trabajo Business, en ChatGPT; los miembros de organizaciones de la API, en la Plataforma API; y los usuarios de Ads, en la cuenta publicitaria correspondiente.

Para gestionar los grupos del área de trabajo y los permisos delegados de sus responsables, selecciona el área de trabajo de ChatGPT correspondiente y consulta Gestionar grupos y responsables de grupos.

Que una persona aparezca en Usuarios no le concede pertenencia a todos los recursos. SCIM para todo el inquilino añade usuarios directamente a una organización de la API asignada sin que tengan que aceptar una invitación. Las invitaciones a áreas de trabajo de ChatGPT se gestionan por separado. Las invitaciones manuales siguen siendo específicas del área de trabajo de ChatGPT, la organización de la API o la cuenta de Ads compatibles.

SCIM para todo el inquilino gestiona las pertenencias a la API que crea o pasa a controlar. Si eliminas la última asignación válida, puede eliminarse una de estas pertenencias aunque se añadiera originalmente de forma manual. Para consultar las comprobaciones de configuración y baja, consulta Aprovisionamiento y gestión de SCIM.

Entender las etiquetas de origen de los usuarios

Cuando aparece una etiqueta Origen en la lista o el perfil de usuarios del inquilino, indica cómo se creó o gestiona ese registro de usuario.

EtiquetaSignificado
SCIMEl registro de usuario del inquilino se aprovisiona y gestiona mediante tu proveedor de identidades.
ManualEl registro de usuario del inquilino se creó o invitó manualmente mediante la Consola de administración. Algunas vistas del perfil pueden mostrar Personalizado.
MigradoEl registro de usuario del inquilino se importó a la Consola de administración desde el sistema anterior de gestión de cuentas de OpenAI. Por ejemplo, puede haberse creado a partir de la pertenencia a un área de trabajo de ChatGPT o una organización de la API existente.

Comprobar el acceso de un miembro a los modelos

Prueba de modelos ayuda a los administradores a saber por qué un miembro puede o no usar un modelo. Está disponible para los administradores de ChatGPT Business, Enterprise, Healthcare y Edu. El acceso a Prueba de modelos no da acceso a otros ajustes de todo el tenant.

  1. Abre la Consola de administración y selecciona el área de trabajo de ChatGPT que quieras inspeccionar.

  2. Abre Modelos y selecciona Prueba.

  3. Busca al miembro por su nombre o correo electrónico.

  4. Revisa su acceso efectivo a los modelos, los valores predeterminados del área de trabajo, los permisos de los modelos, los roles y las preferencias.

Los resultados reflejan los ajustes guardados. La prueba no concede acceso a los modelos, cambia los ajustes ni los límites de uso, ni anula el tipo de plaza, el plan o la elegibilidad del área de trabajo del miembro.

Para consultar la disponibilidad y los límites de los modelos de Enterprise y Edu, consulta Modelos y límites de ChatGPT Enterprise y Edu.

Gestionar una cuenta de Ads seleccionada

Selecciona la cuenta de Ads deseada antes de revisar Usuarios y grupos o los roles específicos de la cuenta. Un administrador global o administrador de Ads puede crear cuentas publicitarias; un administrador, miembro o lector de una cuenta publicitaria recibe permisos para una cuenta concreta.

Para consultar el inicio de sesión en Ads, los roles de cuenta y las reglas de acceso al directorio, consulta Gestionar la identidad y el acceso en el Gestor de anuncios.

Revisar análisis, registros de auditoría, credenciales y facturación

Análisis

Según tu rol y tu plan, Análisis puede incluir el uso de ChatGPT o Codex, los usuarios activos, las clasificaciones, los Créditos y la actividad exportable. Los periodos de datos disponibles y los tiempos de actualización varían según el informe. Cuando se muestran, los costes estimados son previsiones de planificación, no cargos liquidados ni facturas. Cuando esta opción está disponible, los miembros de un área de trabajo solo pueden revisar su propia actividad, salvo que otro rol del área de trabajo les conceda un acceso más amplio.

Sección de análisisPeriodo históricoActualización habitual
Análisis de Créditos de ChatGPT y CodexHasta 120 días.Aproximadamente cada 1-6 horas.
Análisis del uso de CodexHasta 120 días.Aproximadamente cada 1-6 horas.
Análisis del uso de ChatGPTHasta los 12 meses anteriores.Hasta 48 horas.

El acceso al producto Codex no incluye automáticamente los análisis. Cuando esta opción está disponible, el propietario de un área de trabajo puede conceder Permitir que los miembros administren Codex mediante un rol personalizado. Esto da al usuario acceso a los análisis de uso de Codex compatibles de esa área de trabajo sin convertirlo en administrador del área de trabajo ni administrador global.

Cuando esta opción está disponible, los análisis del área de trabajo pueden filtrarse por grupos sincronizados, como un departamento o un equipo piloto. La visibilidad de los grupos y el acceso a los análisis dependen del área de trabajo seleccionada y de tu rol. Sigue las políticas de privacidad de tu empresa o centro educativo.

Cuando están disponibles, los costes estimados usan los precios del área de trabajo seleccionada y son previsiones de planificación, no cargos liquidados. La factura emitida es el registro de facturación válido. Para obtener informes más detallados de ChatGPT, incluida la actividad válida de GPT, proyectos o habilidades, usa la configuración de análisis del área de trabajo seleccionada.

Registros de auditoría

Cuando esté disponible, un administrador global puede abrir Configuración global y seleccionar Registros de auditoría en Seguridad para revisar la actividad administrativa de todo el inquilino. Los registros de auditoría del área de trabajo se gestionan por separado y solo están disponibles para los propietarios o administradores que cumplan los requisitos. Si no aparece Registros de auditoría, comprueba el inquilino o el área de trabajo seleccionados, tu rol y la disponibilidad de la función.

Los cambios realizados mediante la interfaz Políticas y configuraciones de Codex también se registran en los registros de auditoría del área de trabajo. Los administradores autorizados pueden revisar estos registros en la interfaz de usuario o recuperarlos mediante la API de cumplimiento normativo para investigar cambios de configuración.

Para consultar los requisitos de acceso y la recuperación de registros, consulta Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.

Credenciales

Los propietarios y administradores pueden usar Credenciales > Claves de administrador en un área de trabajo de ChatGPT válida para gestionar claves de administrador limitadas al área de trabajo destinadas a las API de administración compatibles. El rol de administrador global por sí solo no concede acceso. Las claves de administrador no conceden acceso a modelos ni a la inferencia de modelos. Para configurar los permisos y gestionar las claves, consulta Gestionar claves de administrador en la Consola de administración. Cuando están disponibles, las credenciales independientes de cuentas de servicio de Codex permiten automatizar tareas. Para obtener instrucciones de configuración, consulta Crear y gestionar cuentas de servicio de Codex.

Facturación y agentes

Las secciones disponibles de Facturación y gestión de agentes dependen del recurso y el plan seleccionados, así como de tus permisos. El acceso a la facturación de un área de trabajo o producto no concede acceso a otro.

En las áreas de trabajo Enterprise o Edu que cumplan los requisitos, Facturación puede incluir Plan, Actividad de las concesiones y Facturas. La facturación se limita al área de trabajo seleccionada y el acceso a las facturas puede requerir el rol de propietario del área de trabajo.

Revisar los límites de uso del área de trabajo

La página independiente Límites de uso puede mostrar Área de trabajo, Grupos, Usuarios y, cuando esté disponible, Solicitudes pendientes. Se aplica el valor predeterminado del área de trabajo, salvo que una excepción válida de un grupo o usuario establezca un límite distinto. Cuando está disponible, Permitir que los usuarios vean el uso en Créditos y dólares cambia lo que pueden ver los miembros, pero no los límites de uso ni la configuración de uso adicional.

  • Mensual (predeterminado) se restablece el primer día de cada mes natural a las 00:00 UTC.

  • Alineado con el ciclo de facturación se restablece según el periodo mensual fijado por el ciclo de facturación del área de trabajo.

  • Una excepción válida para un usuario o grupo puede usar Uso ilimitado cuando esta opción esté disponible.

  • Al eliminar una excepción, el usuario o grupo vuelve al siguiente límite heredado aplicable.

  • Cuando una persona alcanza un límite aplicable, el uso adicional que cumpla los requisitos puede pausarse hasta que aumente el límite o empiece el siguiente periodo de uso.

Revisar los agentes del área de trabajo

Cuando está disponible, la sección de agentes permite a los administradores autorizados revisar los agentes del área de trabajo, la actividad asociada, las aplicaciones conectadas, los archivos de memoria, las programaciones y los análisis de agentes compatibles. El acceso a los agentes depende del recurso seleccionado y del rol de administrador.

Resolver problemas de acceso o de recursos ausentes

  • Confirma que has iniciado sesión con la cuenta de OpenAI correcta y que has seleccionado el tenant deseado.

  • Comprueba si necesitas el rol de administrador global o gestor de usuarios para una tarea que afecte a todo el tenant.

  • Comprueba si necesitas un rol de propietario, administrador, administrador de Ads o específico de la cuenta para el recurso seleccionado.

  • Completa cualquier inicio de sesión mediante SSO obligatorio antes de abrir un recurso protegido.

  • Sigue gestionando los miembros, proyectos y ajustes de la organización de la API en la Plataforma API.

  • Contacta con tu administrador global o equipo de cuenta si un recurso o una función que esperabas sigue sin estar disponible.

¿Te ha resultado útil este artículo?