Grupos y aprovisionamiento
Comprende los orígenes de la pertenencia a grupos y los límites de acceso al espacio de trabajo
Los grupos organizan a las personas de un espacio de trabajo de ChatGPT y pueden tener roles personalizados. La pertenencia a un grupo no sustituye la asignación de puestos, no concede por sí sola permisos para usar funciones del espacio de trabajo, no anula la política del entorno de ejecución local ni proporciona acceso a la Platform API o a sistemas conectados.
Para consultar el modelo de control completo, consulta Roles y permisos del espacio de trabajo.
Comparar los orígenes de la pertenencia
Usa grupos para personas con una necesidad de acceso común, como una cohorte piloto, operadores del espacio de trabajo o miembros que necesiten la misma función compatible.
Crear un grupo para una necesidad de acceso común
Los propietarios y administradores del espacio de trabajo pueden crear y administrar grupos. Crea un grupo administrado manualmente para un público pequeño o temporal, o sincroniza un grupo establecido desde tu proveedor de identidad cuando la pertenencia deba seguir tu directorio.
Cada grupo tiene un único origen autorizado de pertenencia:
| Tipo de grupo | Origen de la pertenencia | Cuándo se aplica |
|---|---|---|
| Administrado manualmente | Administración del espacio de trabajo de ChatGPT | El grupo es pequeño, temporal o no se administra mediante la sincronización de directorios |
| Administrado por el proveedor de identidad | Tu proveedor de identidad mediante SCIM | La pertenencia debe seguir el directorio de la organización y el proceso de eliminación de miembros |
Los grupos administrados manualmente y los administrados por el proveedor de identidad pueden coexistir. En los grupos sincronizados, el proveedor de identidad es el origen de la pertenencia; las actualizaciones posteriores de aprovisionamiento pueden sobrescribir los cambios realizados desde el espacio de trabajo. El Centro de ayuda contiene la información vigente sobre el comportamiento de SCIM, los atributos compatibles y los pasos de configuración.
Comprender los límites de acceso
La pertenencia a un grupo por sí sola no concede permiso para usar una función del espacio de trabajo.
Conectar un grupo con los permisos adecuados
Los propietarios del espacio de trabajo pueden asignar roles personalizados a grupos o, cuando esté disponible, directamente a los miembros. Comprueba todos los roles aplicables: un valor Desactivado explícito en cualquier rol deniega ese permiso, incluso si otro rol lo concede. El tipo de licencia y la elegibilidad del producto del miembro siguen siendo aplicables.
SCIM aprovisiona la pertenencia al espacio de trabajo y las asignaciones de grupos. No concede permisos en GitHub, Google Drive, Slack ni en ningún otro sistema conectado. Tampoco sustituye los requisitos locales del entorno de ejecución ni el acceso a la organización de la API de la plataforma.
El RBAC del espacio de trabajo y los requisitos locales del entorno de ejecución son sistemas de control independientes. Un grupo puede ser pertinente para ambos, pero no deduzcas ninguna regla de coincidencia o precedencia de los requisitos administrados a partir del orden de los grupos del espacio de trabajo. Consulta Configuración administrada para conocer las reglas documentadas de entrega y precedencia local.
Usar los procedimientos de configuración actuales
Los detalles de administración del espacio de trabajo pueden cambiar. Usa estas fuentes para consultar los pasos actuales de la interfaz de usuario, la disponibilidad y los límites:
- Gestionar miembros, tipos de puestos, roles y acceso
- Gestionar grupos
- Preguntas frecuentes sobre la integración de SCIM
- Gestionar la configuración del espacio de trabajo
Verificar las incorporaciones, los cambios de puesto y las bajas
- Incorporaciones: Confirma que el miembro acepte cualquier invitación pendiente al espacio de trabajo y reciba la licencia, las pertenencias a grupos, los permisos y las funciones compatibles previstos.
- Cambios de puesto: Actualiza el origen de pertenencia autoritativo y verifica los permisos efectivos del miembro en todos los roles aplicables.
- Bajas: Elimina el acceso de un miembro administrado mediante SCIM a través del proveedor de identidad y confirma que el miembro ya no pueda acceder al espacio de trabajo. Si eliminas al miembro solo del espacio de trabajo, una sincronización posterior puede restaurar el acceso.