Descripción general
En las organizaciones de API cuyas pertenencias se gestionan manualmente, puedes añadir y eliminar personas en la Plataforma API. Si tu organización usa grupos sincronizados, gestiona el acceso mediante Admin Console.
Elegir dónde gestionar los miembros
Para cambiar manualmente las pertenencias en la Plataforma API, necesitas permiso para gestionar miembros. Los propietarios de la organización tienen este acceso de forma predeterminada. Los lectores no tienen acceso para gestionar miembros de forma predeterminada.
Si la página Personas indica que tu organización se gestiona en Cloud Console y que sus controles de miembros son de solo lectura, selecciona Abrir Cloud Console para abrir Admin Console. En organizaciones que usan SCIM para todo el inquilino, sigue los pasos de acceso mediante grupos que se indican a continuación. Si necesitas acceso y tu organización no tiene ningún grupo de SCIM asignado, contacta con tu administrador global.
La pertenencia a la organización y el acceso a proyectos son independientes. Al añadir a una persona, revisa qué proyectos necesita. Para consultar los roles y permisos de los proyectos, visita: Gestionar proyectos en la Plataforma API.
Los roles y la pertenencia de una organización de API son independientes de los roles y la pertenencia del Área de trabajo de ChatGPT.
Añadir un miembro en la Plataforma API
Abre la configuración de la Plataforma API y selecciona la organización que quieres gestionar.
Ve a Personas > Miembros.
Selecciona Añadir miembro.
Introduce la dirección de correo electrónico de la persona en Correos electrónicos. Si está disponible Seleccionar usuario, puedes seleccionar un usuario existente del inquilino o usar Introducir correo del usuario.
En Rol, selecciona Propietario o Lector.
En Invitar a proyectos, selecciona al menos 1 proyecto. Revisa los proyectos que ya estén seleccionados.
Selecciona Invitar. Si un mensaje indica que los usuarios existentes del inquilino se añadirán directamente, revísalo y selecciona Añadir o Añadir e invitar.
Pide a los destinatarios invitados que abran el correo de invitación y sigan el enlace para unirse. Los usuarios existentes del inquilino que se añaden directamente no tienen que aceptar una invitación.
Elige Propietario para quien necesite gestionar la organización. Elige Lector para quien necesite acceso a la API sin los permisos predeterminados de propietario de la organización. Los proyectos seleccionados conceden el rol de proyecto Miembro.
Gestionar invitaciones pendientes
En la configuración de la Plataforma API, ve a Personas > Invitaciones de la organización.
Busca la invitación de la persona.
Para volver a enviar la invitación, selecciona Reenviar. Para cancelarla, selecciona Eliminar y, después, Eliminar en Confirmar eliminación.
Reenviar deja de estar disponible cuando caduca una invitación. Si ha caducado una invitación manual, elimínala y envía otra. Las invitaciones de SCIM no se pueden eliminar en la Plataforma API. Las invitaciones gestionadas mediante tu inquilino no tienen aquí controles de acciones.
Cambiar los roles de un miembro
En la configuración de la Plataforma API, ve a Personas > Miembros de la organización.
Selecciona Roles junto a la persona.
Marca o desmarca las casillas de los roles correspondientes y selecciona Guardar.
Revisa cualquier advertencia antes de retirar un rol de propietario. Rebajar el rol de un propietario puede invalidar sus claves de API de administrador. Para cambiar los proyectos que puede usar una persona, gestiona por separado su pertenencia a los proyectos.
Eliminar un miembro
Antes de eliminar a un miembro, comprueba si sus claves de API activas están en uso. Eliminar al miembro puede interrumpir el acceso a la API que use esas claves.
En la configuración de la Plataforma API, ve a Personas > Miembros de la organización.
Busca a la persona y selecciona Eliminar.
Revisa Confirmar eliminación y selecciona Eliminar.
Cuando puedas cancelar tu propia pertenencia, aparecerá Abandonar en tu fila. Si eres el único propietario de la organización, transfiere la propiedad antes de abandonarla o de que se cancele tu pertenencia.
No puedes eliminar con este control a un miembro gestionado mediante SCIM. Cambia su pertenencia al grupo o su asignación de acceso mediante el sistema que la gestiona.
Gestionar el acceso mediante grupos de SCIM
Si tu inquilino usa SCIM (Sistema de Gestión de Identidades entre Dominios) en todo el inquilino, los administradores globales pueden asignar grupos sincronizados a organizaciones de API en Admin Console. Para añadir una persona a un grupo existente, actualiza su pertenencia en tu proveedor de identidades.
Para dar acceso a una organización de API a un grupo sincronizado:
En Admin Console, ve a Usuarios y grupos > Grupos de SCIM.
Abre el grupo y, después, Acceso a productos.
Selecciona Añadir acceso a productos.
En Producto, selecciona Plataforma API.
En Acceso a la organización, selecciona la organización en Organización.
En Acceso a proyectos, selecciona un proyecto. Selecciona Añadir proyecto para incluir más proyectos.
Selecciona Guardar.
Los miembros del grupo se aprovisionan directamente, sin aceptar una invitación de la organización de API. Para cambiar las asignaciones de proyectos del grupo, usa Editar en su asignación de acceso a productos. Eliminar elimina la asignación del grupo; para eliminar solo a una persona del grupo, usa tu proveedor de identidades.
SCIM gestiona las pertenencias a la organización que crea o asume, incluidas las que se añadieron originalmente de forma manual. Eliminar la última asignación válida de una persona puede cancelar su pertenencia a la organización y a los proyectos asociados. Las pertenencias manuales que SCIM no haya asumido siguen gestionándose por separado.
Para consultar los requisitos de configuración y las comprobaciones de baja, visita: Aprovisionamiento y gestión de SCIM.
Solucionar problemas de acceso de los miembros
Los controles de miembros no están disponibles
Confirma que has seleccionado la organización correcta y que tienes permiso para gestionar miembros. Si la página te dirige a Admin Console, sigue el proceso de acceso mediante grupos de tu organización o contacta con tu administrador global.
No puedes añadir a una persona
Comprueba que la dirección de correo electrónico sea válida y que haya al menos 1 proyecto seleccionado. Si la persona ya pertenece a la organización, búscala en Miembros. Si tiene una invitación pendiente, usa Invitaciones para gestionarla.
Un miembro no puede acceder a un proyecto
Comprueba la pertenencia de la persona al proyecto y su rol. Para el acceso mediante grupos de SCIM, comprueba tanto la pertenencia al grupo del proveedor de identidades como la asignación del grupo al proyecto en Admin Console.
