Roles y permisos del espacio de trabajo
Separa el acceso al espacio de trabajo de ChatGPT de los controles del entorno de ejecución local, la API, los plugins y los sistemas de origen
La administración abarca seis límites de control. Conceder acceso en un límite no concede acceso en otro. Usa esta página como mapa de referencia, y después consulta la fuente enlazada para conocer la configuración y los procedimientos vigentes.
En la configuración del espacio de trabajo, Codex Local es una etiqueta de agrupación para determinados controles de acceso local y de tokens de acceso, no un producto ni cliente independiente. Cada control del grupo puede tener un alcance diferente. El permiso actual del espacio de trabajo Allow members to use Codex Local abarca el uso local en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión de IDE. La configuración administrada es una capa independiente que restringe el comportamiento compatible del entorno de ejecución para las capacidades incluidas en esos clientes. Las funciones y los requisitos efectivos pueden variar según el cliente y la versión.
Comprende los límites de control
| Límite | Qué controla | Qué no controla | Fuente actual |
|---|---|---|---|
| Espacio de trabajo de ChatGPT | Membresía, puestos, roles de administración integrados y acceso basado en roles a las funciones compatibles del espacio de trabajo | Permisos de agentes locales, acceso a una organización de Platform API o permisos en un servicio conectado | Acceso al espacio de trabajo de ChatGPT y RBAC |
| Clientes locales | Comportamiento del entorno de ejecución para las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión de IDE, incluidas las aprobaciones, el acceso al sistema de archivos y a la red, los perfiles de permisos y las integraciones permitidas | Un puesto de ChatGPT, acceso a una función o modelo, o acceso a datos externos | Configuración administrada y Permisos |
| Codex cloud | Elegibilidad para usar flujos de trabajo alojados de Codex y los entornos en la nube puestos a disposición del usuario | La política del entorno de ejecución local o los permisos del repositorio concedidos por un sistema de origen | Entornos en la nube |
| Platform API | Membresía de organizaciones y proyectos, API keys, acceso a modelos, uso y facturación del trabajo autenticado mediante API | Membresía del espacio de trabajo de ChatGPT, acceso desde clientes locales o acceso a Codex cloud | OpenAI API Platform |
| Plugins | Disponibilidad e instalación de plugins, skills incluidas, acceso a conectores y acciones de conectores compatibles | Autorización en el servicio conectado o permisos más amplios del entorno de ejecución local y en la nube | Controles de plugins |
| Sistemas conectados | A qué repositorios, archivos, mensajes y acciones puede acceder la cuenta autenticada en el sistema de origen | Acceso al espacio de trabajo de ChatGPT, a plugins, a Codex cloud o a Platform API | Los controles de administración y acceso del servicio conectado |
Una solicitud debe superar todos los límites que le correspondan. Por ejemplo, el acceso al espacio de trabajo puede hacer que un plugin esté disponible, pero el servicio conectado sigue decidiendo qué datos puede leer la cuenta que ha iniciado sesión. Un perfil de permisos local puede restringir una ejecución en un cliente local compatible, pero no puede conceder acceso a una función del espacio de trabajo ni a un modelo.
Asigna acceso al espacio de trabajo
La administración del espacio de trabajo de ChatGPT separa el acceso al producto de la autoridad administrativa. El plan del espacio de trabajo y el puesto de un miembro determinan qué interfaces del producto están disponibles. Los roles integrados del espacio de trabajo determinan quién puede administrar el espacio de trabajo. El control de acceso basado en roles (RBAC) determina qué funciones compatibles pueden usar los miembros.
Los administradores pueden asignar roles personalizados mediante grupos, y un miembro puede recibir acceso de más de un grupo. Como los puestos, roles y permisos disponibles cambian con las actualizaciones del producto y del plan, consulta el Centro de ayuda para conocer la lista actual de permisos y el procedimiento de configuración:
- Administra miembros, tipos de puesto, roles y acceso
- Configura el control de acceso basado en roles
- Administra grupos
Aplica la política del entorno de ejecución local
La política del entorno de ejecución local restringe las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión de IDE. Los requisitos administrados desde la nube también dependen de que el inicio de sesión de ChatGPT sea compatible y de que el plan cumpla los requisitos. Los perfiles de permisos y los requisitos administrados pueden restringir comandos, acceso al sistema de archivos, acceso a la red, aprobaciones y otros comportamientos del entorno de ejecución local. No cambian el puesto del usuario, su rol en el espacio de trabajo, su acceso a modelos ni sus permisos en un sistema externo.
Los usuarios pueden seleccionar un perfil de permisos integrado o personalizado cuando la política local lo permita. Los administradores pueden distribuir valores predeterminados y requisitos mediante los canales de configuración administrada compatibles. Consulta Permisos para conocer el comportamiento de los perfiles y Configuración administrada para conocer los requisitos, la distribución y la precedencia.