Las claves de administrador permiten que los propietarios y administradores autorizados del área de trabajo conecten herramientas y servicios a las API de administración compatibles de ChatGPT y Codex. Según el área de trabajo y los permisos que selecciones, una clave puede admitir análisis, gestión de usuarios y grupos, invitaciones, límites de uso, registros de cumplimiento y actividad o administración de cuentas de servicio.
Cada clave de administrador se aplica a un área de trabajo de ChatGPT. No concede acceso a otras áreas de trabajo, a la administración de todo el espacio empresarial, a organizaciones de la Plataforma API, a cuentas de anuncios, a modelos ni a la inferencia de modelos.
Para obtener ayuda al seleccionar tu espacio empresarial o área de trabajo, consulta: Gestionar tu espacio empresarial en la Consola de administración.
Comprobar la disponibilidad y el acceso del área de trabajo
Las claves de administrador están disponibles para las áreas de trabajo gestionadas de ChatGPT que cumplan los requisitos, incluidas las de ChatGPT Enterprise, ChatGPT Edu y ChatGPT para el sector sanitario. Debes tener el rol de Propietario o Administrador en el área de trabajo concreta que quieras gestionar.
El acceso depende del rol de Propietario o Administrador asignado en el área de trabajo de ChatGPT seleccionada. Ser administrador global, propietario de una organización de la Plataforma API o usuario con un rol personalizado en el área de trabajo no concede por sí solo acceso a las claves de administrador.
Para obtener información sobre los roles integrados del área de trabajo, consulta: Gestionar miembros, tipos de plaza, roles y acceso en ChatGPT Enterprise.
Entender el acceso según el rol
Los propietarios del área de trabajo pueden crear claves con permisos Todos, Solo lectura o Personalizados. Pueden editar o revocar cualquier clave de administrador de su área de trabajo.
Los administradores del área de trabajo crean claves con ámbitos personalizados eligiendo el nivel de acceso disponible para cada categoría de permisos. La clave resultante lleva la etiqueta Personalizada. Solo pueden editar o revocar las claves que hayan creado y únicamente cuando los permisos de la clave estén disponibles para su rol actual.
Los administradores globales que no tengan el rol de Propietario o Administrador en el área de trabajo seleccionada no pueden crear ni gestionar sus claves de administrador.
Elegir los permisos de una clave de administrador
Valores predefinidos de permisos para propietarios
Los propietarios del área de trabajo pueden elegir uno de estos conjuntos de permisos predefinidos:
Todos concede los permisos de administración disponibles para el área de trabajo seleccionada, incluidos los exclusivos para propietarios cuando estén disponibles.
Solo lectura concede los permisos de solo lectura disponibles para el área de trabajo seleccionada.
Personalizados te permite elegir el nivel de acceso disponible para cada categoría de permisos.
Permisos de administración por categoría
Los administradores del área de trabajo no ven el selector de valores predefinidos Todos, Solo lectura o Personalizados. En Permisos, eligen Ninguno, Lectura o Escritura para cada categoría disponible. La clave resultante lleva la etiqueta Personalizada.
Según tu área de trabajo, las categorías disponibles pueden incluir Aplicaciones, Límites de uso, Gestión de grupos, Usuarios, Invitaciones, API de análisis de Codex, API de análisis de Enterprise, Análisis del área de trabajo, Costes y Cuentas de servicio. Algunas categorías solo admiten Lectura o Escritura, y otras aparecen únicamente cuando la función correspondiente está disponible.
Entre las asignaciones de permisos habituales se incluyen:
API de análisis de Codex > Lectura:
codex.enterprise.analytics.read.Límites de uso > Lectura:
chatgpt.enterprise.usage_limit.read.Límites de uso > Escritura:
chatgpt.enterprise.usage_limit.writeychatgpt.enterprise.usage_limit.read.Usuarios > Lectura:
chatgpt.enterprise.user.read, cuando esté disponible.
Los permisos generales de cumplimiento, Mensajes de conversaciones y Roles y permisos solo están disponibles para los propietarios del área de trabajo cuando se admiten. Es posible que los administradores del área de trabajo puedan seleccionar categorías concretas de registros de actividad, como los de auditoría o autenticación.
Crear una clave de administrador
Inicia sesión en la Consola de administración.
Selecciona tu espacio empresarial si es necesario y, después, el área de trabajo de ChatGPT en la que tengas el rol de Propietario o Administrador.
Abre Credenciales y selecciona Claves de administrador.
Selecciona Crear nueva clave de administrador e introduce un nombre descriptivo.
Elige una caducidad: Nunca, 30 días, 60 días, 90 días o Personalizada. La caducidad personalizada puede ser de entre 1 y 365 días.
Elige los permisos que necesita tu integración. Los propietarios del área de trabajo pueden seleccionar Todos, Solo lectura o Personalizados; los administradores seleccionan el permiso disponible para cada categoría.
Selecciona Enviar; después, copia el secreto y guárdalo de forma segura. No podrás volver a ver el secreto.
De forma predeterminada, las claves de los propietarios del área de trabajo pueden incluir Todos los permisos y tener la caducidad establecida en Nunca. Revisa ambas opciones antes de crear una clave.
Revisar, editar o revocar una clave de administrador
Abre el área de trabajo de ChatGPT en la Consola de administración y ve a Credenciales > Claves de administrador. Revisa el nombre, estado, ID de seguimiento, secreto oculto, creador, permisos, fecha del último uso y caducidad de cada clave.
Para cambiar el nombre o los permisos de una clave, abre su menú de más opciones (•••), selecciona Editar, realiza los cambios y selecciona Guardar cambios.
Para dejar de usar una clave, abre su menú de más opciones (•••), selecciona Revocar y confirma con Revocar clave de administrador.
Los propietarios del área de trabajo pueden editar o revocar cualquier clave del área de trabajo seleccionada. Los administradores del área de trabajo solo pueden editar o revocar las claves que hayan creado y únicamente cuando los permisos de la clave estén disponibles para su rol actual. Pide a un propietario del área de trabajo que gestione las claves con permisos exclusivos para propietarios. No se pueden cambiar las fechas de caducidad existentes.
Las claves revocadas dejan de funcionar cuando el cambio entra en vigor. Crea una clave de sustitución y actualiza las integraciones afectadas antes de revocar una clave que siga en uso.
Entender el cumplimiento y los datos confidenciales
Algunos permisos de las claves de administrador pueden exponer contenido o actividad confidencial del área de trabajo. Solo los propietarios del área de trabajo pueden conceder acceso general a datos de cumplimiento o a Mensajes de conversaciones.
Es posible que los administradores del área de trabajo puedan conceder acceso a categorías concretas de registros compatibles, incluidos los de auditoría, autenticación o aplicaciones. Revisa detenidamente cada categoría; los registros individuales pueden contener información confidencial.
Para obtener información sobre las API de cumplimiento y el acceso a datos, consulta: Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.
Las solicitudes a la API de administración del área de trabajo de ChatGPT usan https://api.chatgpt.com/v1. Por ejemplo, usa /manage/workspaces/{workspace_id}/users para mostrar los miembros actuales del área de trabajo. Los puntos de acceso de /v1/organization/ gestionan organizaciones de la Plataforma API y requieren una clave de administrador de organización de la Plataforma API.
Para consultar las rutas de los puntos de acceso, los esquemas de solicitud y respuesta y los ámbitos necesarios, visita la referencia de la API de administración.
Distinguir las claves de administrador de otras credenciales
Las claves de administrador del área de trabajo autentican las API de administración compatibles de ChatGPT y Codex para un área de trabajo de ChatGPT. No conceden acceso a la inferencia de modelos.
Los tokens de acceso de las cuentas de servicio de Codex autentican una identidad no humana del área de trabajo para automatizar Codex. No autentican solicitudes a la API de administración. Para consultar las instrucciones de configuración, visita: Crear y gestionar cuentas de servicio de Codex.
Las claves de administrador de las organizaciones de la Plataforma API se gestionan por separado en la Plataforma API y no permiten administrar áreas de trabajo de ChatGPT.
Si necesitas una clave para una organización de la Plataforma API, abre Claves de administrador de organizaciones de la Plataforma API. Usa los puntos de acceso de la API de administración de ChatGPT específicos del área de trabajo con una clave de administrador del área de trabajo; los puntos de acceso de organizaciones de la Plataforma API requieren credenciales distintas.
Solucionar problemas de acceso y permisos ausentes
Confirma que hayas iniciado sesión con la cuenta de OpenAI correcta y seleccionado el espacio empresarial y el área de trabajo de ChatGPT correspondientes.
Comprueba que tu pertenencia al área de trabajo esté activa y que tu rol sea Propietario o Administrador.
Asegúrate de que tu área de trabajo de ChatGPT cumpla los requisitos para usar claves de administrador. La disponibilidad puede variar según el plan y el proceso de implementación.
Si falta una categoría de permisos, confirma que la función esté disponible en el área de trabajo seleccionada y que tu rol permita acceder a ella. Si la categoría necesaria sigue sin estar disponible, contacta con el servicio de asistencia de OpenAI en lugar de seleccionar un permiso que no corresponda.
Si no puedes editar o revocar una clave, confirma que la hayas creado tú y que sus permisos estén disponibles para tu rol actual. Pide a un propietario del área de trabajo que gestione las claves con permisos exclusivos para propietarios.
Si una clave que funcionaba deja de hacerlo, comprueba su Estado y Caducidad, confirma que no haya caducado ni se haya revocado y verifica que quien la creó siga teniendo un rol activo en el área de trabajo con los permisos necesarios.
Si el problema continúa, contacta con el servicio de asistencia de OpenAI. Incluye el ID del espacio empresarial, el nombre o ID del área de trabajo y una captura de pantalla si te la solicitan, pero nunca compartas el secreto de una clave de administrador.
Proteger tus claves de administrador
Elige permisos Personalizados y concede únicamente el acceso que necesite tu integración.
Establece una caducidad siempre que sea posible. Nunca significa que la clave no tiene una caducidad programada. Una clave puede dejar de funcionar si se revoca, si quien la creó pierde el acceso necesario al área de trabajo o si se desactiva su cuenta.
Usa claves distintas para diferentes integraciones o flujos de trabajo.
Guarda los secretos en un gestor de secretos seguro. Nunca los envíes por correo electrónico, chat ni mediante una solicitud de asistencia.
Revisa periódicamente el uso y la caducidad, y revoca las claves que ya no necesites.
