Las claves de administrador permiten que los propietarios y administradores autorizados del área de trabajo conecten herramientas y servicios a las API de administración admitidas de ChatGPT y Codex. Según el área de trabajo y los permisos que elijas, una clave puede admitir análisis, gestión de usuarios y grupos, invitaciones, límites de uso, registros de cumplimiento y actividad o administración de cuentas de servicio.
Cada clave de administrador se aplica a un área de trabajo de ChatGPT. No concede acceso a otras áreas de trabajo, a la administración de todo el inquilino, a organizaciones de la Plataforma API, a cuentas de Ads, a modelos ni a la inferencia de modelos.
Si necesitas ayuda para seleccionar tu inquilino o área de trabajo, consulta: Gestionar tu inquilino en la Consola de administración.
Comprobar la disponibilidad y el acceso al área de trabajo
Las claves de administrador están disponibles para las áreas de trabajo gestionadas de ChatGPT que cumplan los requisitos, incluidas las de ChatGPT Enterprise, ChatGPT Edu y ChatGPT para el sector sanitario. Debes tener el rol de Propietario o Administrador en el área de trabajo concreta que quieras gestionar.
El acceso depende del rol de Propietario o Administrador asignado en el área de trabajo de ChatGPT seleccionada. Ser administrador global, propietario de una organización de la Plataforma API o usuario con un rol personalizado en el área de trabajo no concede por sí solo acceso a las claves de administrador.
Para obtener información sobre los roles integrados del área de trabajo, consulta: Gestionar miembros, roles del área de trabajo y puestos.
Comprender el acceso según el rol
Los propietarios del área de trabajo pueden crear claves con los permisos Todos, Solo lectura o Personalizado. Pueden editar o revocar cualquier clave de administrador de su área de trabajo.
Los administradores del área de trabajo crean claves con ámbitos personalizados eligiendo el nivel de acceso disponible para cada categoría de permisos. La clave resultante lleva la etiqueta Personalizado. Solo pueden editar o revocar las claves que hayan creado y únicamente si los permisos de la clave están disponibles para su rol actual.
Los administradores globales que no tengan el rol de Propietario o Administrador en el área de trabajo seleccionada no pueden crear ni gestionar sus claves de administrador.
Elegir los permisos de la clave de administrador
Permisos predefinidos para propietarios
Los propietarios del área de trabajo pueden elegir uno de estos permisos predefinidos:
Todos concede los permisos de administración disponibles para el área de trabajo seleccionada, incluidos los exclusivos de propietarios cuando estén disponibles.
Solo lectura concede los permisos de solo lectura disponibles para el área de trabajo seleccionada.
Personalizado te permite elegir el nivel de acceso disponible para cada categoría de permisos.
Permisos de administración por categoría
Los administradores del área de trabajo no ven el selector de permisos predefinidos Todos, Solo lectura o Personalizado. En Permisos, eligen Ninguno, Lectura o Escritura para cada categoría disponible. La clave resultante lleva la etiqueta Personalizado.
Según tu área de trabajo, las categorías disponibles pueden incluir Aplicaciones, Límites de uso, Gestión de grupos, Usuarios, Invitaciones, API de análisis de Codex, API de análisis empresarial, Análisis del área de trabajo, Costes y Cuentas de servicio. Algunas categorías solo admiten Lectura o Escritura, y otras solo aparecen cuando la función correspondiente está disponible.
Algunas asignaciones de permisos habituales son:
API de análisis de Codex > Lectura:
codex.enterprise.analytics.read.Límites de uso > Lectura:
chatgpt.enterprise.usage_limit.read.Límites de uso > Escritura:
chatgpt.enterprise.usage_limit.writeychatgpt.enterprise.usage_limit.read.Usuarios > Lectura:
chatgpt.enterprise.user.read, cuando esté disponible.
Los permisos generales de cumplimiento, Mensajes de conversaciones y Roles y permisos solo están disponibles para los propietarios del área de trabajo cuando se admiten. Es posible que los administradores del área de trabajo puedan seleccionar categorías concretas del registro de actividad, como los registros de auditoría o autenticación.
Permisos para gestionar grupos
Para crear, actualizar o eliminar grupos con la API de administración de grupos en un área de trabajo de ChatGPT apta, usa una clave de administrador de esa área de trabajo.
Consulta Gestión de grupos al elegir los permisos de la clave y concede los que requiera el punto de acceso. Una clave de solo lectura no autoriza cambios en los grupos.
La mera designación como gestor de grupos no concede permiso para crear claves de administrador ni usar la API de administración de grupos. Solo los propietarios y administradores del área de trabajo pueden crear claves de administrador; las solicitudes a la API requieren una clave con los permisos necesarios.
Para delegar la administración de grupos, consulta: Gestionar grupos y gestores de grupos.
Para consultar las rutas de los puntos de acceso, las operaciones admitidas, los campos de solicitud y los ámbitos necesarios, consulta la referencia de la API de administración. Gestiona los grupos sincronizados mediante el flujo de trabajo SCIM de tu proveedor de identidades. Para obtener instrucciones sobre la sincronización, consulta: Aprovisionamiento y gestión mediante SCIM.
Crear una clave de administrador
Inicia sesión en la Consola de administración.
Selecciona tu inquilino si es necesario y, después, el área de trabajo de ChatGPT en la que tengas el rol de Propietario o Administrador.
Abre Credenciales y selecciona Claves de administrador.
Selecciona Crear nueva clave de administrador e introduce un nombre descriptivo.
Elige un vencimiento: Nunca, 30 días, 60 días, 90 días o Personalizado. El vencimiento personalizado puede ser de entre 1 y 365 días.
Elige los permisos que necesita tu integración. Los propietarios del área de trabajo pueden seleccionar Todos, Solo lectura o Personalizado; los administradores eligen el permiso disponible para cada categoría.
Selecciona Enviar y, después, copia y guarda el secreto de forma segura. No podrás volver a ver el secreto.
Las claves de los propietarios del área de trabajo pueden tener Todos los permisos de forma predeterminada y el vencimiento puede ser Nunca. Revisa ambas opciones antes de crear una clave.
Revisar, editar o revocar una clave de administrador
Abre el área de trabajo de ChatGPT en la Consola de administración y ve a Credenciales > Claves de administrador. Revisa el nombre, el estado, el ID de seguimiento, el secreto oculto, el creador, los permisos, la fecha del último uso y el vencimiento de cada clave.
Para cambiar el nombre o los permisos de una clave, abre su menú de más opciones (•••), selecciona Editar, realiza los cambios y selecciona Guardar cambios.
Para dejar de usar una clave, abre su menú de más opciones (•••), selecciona Revocar y confirma con Revocar clave de administrador.
Los propietarios pueden editar o revocar cualquier clave del área de trabajo seleccionada. Los administradores del área de trabajo solo pueden editar o revocar las claves que hayan creado y únicamente si los permisos de la clave están disponibles para su rol actual. Pide a un propietario del área de trabajo que gestione las claves con permisos exclusivos de propietarios. Las fechas de vencimiento existentes no se pueden cambiar.
Las claves revocadas dejan de funcionar cuando el cambio entra en vigor. Crea una clave de sustitución y actualiza las integraciones afectadas antes de revocar una clave que siga en uso.
Comprender el cumplimiento y los datos sensibles
Algunos permisos de las claves de administrador pueden exponer contenido o actividad sensible del área de trabajo. Solo los propietarios del área de trabajo pueden conceder acceso general a datos de cumplimiento o a Mensajes de conversaciones.
Es posible que los administradores del área de trabajo puedan conceder acceso a determinadas categorías de registros admitidas, como las de auditoría, autenticación o aplicaciones. Revisa detenidamente cada categoría; los registros individuales también pueden contener información sensible.
Para obtener información sobre las API de cumplimiento y el acceso a los datos, consulta: Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.
Las solicitudes a la API de administración del área de trabajo de ChatGPT usan https://api.chatgpt.com/v1. Por ejemplo, usa /manage/workspaces/{workspace_id}/users para mostrar los miembros actuales del área de trabajo. Los puntos de acceso de /v1/organization/ gestionan organizaciones de la Plataforma API y requieren una clave de administrador de la organización de la Plataforma API.
Para consultar las rutas de los puntos de acceso, los esquemas de solicitud y respuesta y los ámbitos necesarios, consulta la referencia de la API de administración.
Distinguir las claves de administrador de otras credenciales
Las claves de administrador del área de trabajo autentican las API de administración admitidas de ChatGPT y Codex para un área de trabajo de ChatGPT. No conceden acceso a la inferencia de modelos.
Los tokens de acceso de cuentas de servicio de Codex autentican una identidad no humana del área de trabajo para automatizar Codex. No autentican solicitudes a la API de administración. Para obtener instrucciones de configuración, consulta: Crear y gestionar cuentas de servicio de Codex.
Las claves de administrador de las organizaciones de la Plataforma API se gestionan por separado en la Plataforma API y no administran áreas de trabajo de ChatGPT.
Si necesitas una clave para una organización de la Plataforma API, abre Claves de administrador de organizaciones de la Plataforma API. Usa los puntos de acceso de la API de administración de ChatGPT específicos del área de trabajo con una clave de administrador de esa área; los puntos de acceso de organizaciones de la Plataforma API requieren otras credenciales.
Solucionar problemas de acceso y permisos ausentes
Confirma que has iniciado sesión con la cuenta de OpenAI correcta y que has seleccionado el inquilino y el área de trabajo de ChatGPT adecuados.
Comprueba que tu pertenencia al área de trabajo esté activa y que tu rol sea Propietario o Administrador.
Asegúrate de que tu área de trabajo de ChatGPT admita claves de administrador. La disponibilidad puede variar según el plan y el despliegue.
Si falta una categoría de permisos, confirma que la función esté disponible en el área de trabajo seleccionada y que tu rol permita el acceso. Si la categoría necesaria sigue sin estar disponible, contacta con el servicio de asistencia de OpenAI en lugar de seleccionar un permiso que no corresponda.
Si no puedes editar o revocar una clave, confirma que la hayas creado tú y que sus permisos estén disponibles para tu rol actual. Pide a un propietario del área de trabajo que gestione las claves con permisos exclusivos de propietarios.
Si una clave que funcionaba deja de hacerlo, comprueba su Estado y Vencimiento, confirma que no haya vencido ni se haya revocado y verifica que su creador siga teniendo un rol activo en el área de trabajo con los permisos necesarios.
Si el problema continúa, contacta con el servicio de asistencia de OpenAI. Incluye el ID del inquilino, el nombre o ID del área de trabajo y una captura de pantalla si te la solicitan, pero no compartas nunca el secreto de una clave de administrador.
Proteger tus claves de administrador
Elige permisos Personalizados y concede solo el acceso que necesite tu integración.
Establece un vencimiento siempre que sea posible. Nunca significa que la clave no tiene un vencimiento programado. Una clave puede dejar de funcionar si se revoca, si su creador pierde el acceso necesario al área de trabajo o si se desactiva la cuenta del creador.
Usa claves distintas para diferentes integraciones o flujos de trabajo.
Guarda los secretos en un gestor de secretos seguro. No los envíes nunca por correo electrónico, chat ni mediante una solicitud de asistencia.
Revisa periódicamente el uso y el vencimiento, y revoca las claves que ya no necesites.
