Español

Roles y permisos del espacio de trabajo

Separa el acceso al espacio de trabajo de ChatGPT de los controles del entorno de ejecución local, la API, los plugins y los sistemas de origen

Distintas opciones de configuración abarcan distintas partes de la experiencia de ChatGPT de tu organización. Dar acceso a alguien en un área no le concede automáticamente acceso en otra. Usa esta página para ver cómo funcionan en conjunto los seis límites de control y, después, sigue las guías enlazadas para conocer los pasos de configuración actuales.

En la configuración del espacio de trabajo, Codex y Work Local combina el acceso local a Codex y Work mediante Permitir que los miembros usen Codex y Work localmente. Otros espacios de trabajo separan Codex Local y Work Local en secciones independientes. En esa disposición, Permitir que los miembros usen Codex localmente concede acceso local a Codex, y Usar Work localmente concede acceso local a Work. Activar uno no concede acceso al otro. Estas etiquetas identifican permisos del espacio de trabajo, no productos o clientes independientes. Los permisos para tokens y los límites de duración de las credenciales aparecen en una sección Tokens de acceso o en la sección de acceso local, según el espacio de trabajo. La configuración administrada es una capa independiente que limita el comportamiento compatible en tiempo de ejecución de las capacidades incluidas en esos clientes. Las funciones y los requisitos efectivos pueden variar según el cliente y la versión.

Comprende los límites de control

Límite Qué controla Qué no controla Fuente actual
Espacio de trabajo de ChatGPT Membresía, puestos, roles de administración integrados y acceso basado en roles a las funciones compatibles del espacio de trabajo Permisos de agentes locales, acceso a una organización de Platform API o permisos en un servicio conectado Acceso al espacio de trabajo de ChatGPT y RBAC
Clientes locales Comportamiento del entorno de ejecución para las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión de IDE, incluidas las aprobaciones, el acceso al sistema de archivos y a la red, los perfiles de permisos y las integraciones permitidas Un puesto de ChatGPT, acceso a una función o modelo, o acceso a datos externos Configuración administrada y Permisos
Codex cloud Elegibilidad para usar flujos de trabajo alojados de Codex y los entornos en la nube puestos a disposición del usuario La política del entorno de ejecución local o los permisos del repositorio concedidos por un sistema de origen Entornos en la nube
Platform API Membresía de organizaciones y proyectos, API keys, acceso a modelos, uso y facturación del trabajo autenticado mediante API Membresía del espacio de trabajo de ChatGPT, acceso desde clientes locales o acceso a Codex cloud OpenAI API Platform
Plugins Disponibilidad e instalación de plugins, skills incluidas, acceso a conectores y acciones de conectores compatibles Autorización en el servicio conectado o permisos más amplios del entorno de ejecución local y en la nube Controles de plugins
Sistemas conectados A qué repositorios, archivos, mensajes y acciones puede acceder la cuenta autenticada en el sistema de origen Acceso al espacio de trabajo de ChatGPT, a plugins, a Codex cloud o a Platform API Los controles de administración y acceso del servicio conectado

Una solicitud debe superar todos los límites que le correspondan. Por ejemplo, el acceso al espacio de trabajo puede hacer que un plugin esté disponible, pero el servicio conectado sigue decidiendo qué datos puede leer la cuenta que ha iniciado sesión. Un perfil de permisos local puede restringir una ejecución en un cliente local compatible, pero no puede conceder acceso a una función del espacio de trabajo ni a un modelo.

Asigna acceso al espacio de trabajo

La administración del espacio de trabajo de ChatGPT separa el acceso al producto de la autoridad administrativa.

Comprender la diferencia entre una licencia, un rol de administrador y un rol personalizado

Una licencia determina a qué superficies del producto puede acceder un miembro. Según el plan del espacio de trabajo, los tipos de licencia disponibles pueden incluir licencias de ChatGPT y Codex.

Los roles integrados del espacio de trabajo determinan la autoridad administrativa. El rol Propietario administra la configuración de todo el espacio de trabajo, el rol Administrador administra las operaciones y los grupos compatibles, el rol Miembro no tiene derechos administrativos y el rol Visor de análisis puede acceder a los análisis del espacio de trabajo.

Los roles personalizados definen qué funciones compatibles puede usar un miembro. No sustituyen la elegibilidad de la licencia o el plan, no conceden permisos en un sistema conectado ni cambian los requisitos del entorno de ejecución local.

Establecer el valor predeterminado del espacio de trabajo y, después, crear roles personalizados específicos

Solo los propietarios del espacio de trabajo pueden configurar el control de acceso basado en roles (RBAC) y crear roles personalizados. La configuración del espacio de trabajo establece la base para los permisos disponibles. Los propietarios del espacio de trabajo pueden asignar roles personalizados mediante grupos o directamente a miembros individuales cuando sea compatible. Los grupos pueden administrarse manualmente o sincronizarse mediante SCIM, y un miembro puede recibir más de un rol personalizado.

Para los permisos admitidos, Predeterminado hereda la configuración del espacio de trabajo, Activado concede acceso y Desactivado lo deniega explícitamente. Un valor Desactivado explícito en cualquier rol aplicable bloquea el acceso incluso si otro rol lo concede. Los estados de permiso disponibles pueden variar según la función.

Revisar los permisos de Work Local y Work Cloud

Cuando tu espacio de trabajo ofrezca Work Local y Work Cloud, comprueba tanto el valor predeterminado del espacio de trabajo como cada rol personalizado aplicable. Work solo está disponible para espacios de trabajo que cumplan los requisitos, y los controles disponibles pueden variar según el plan, la configuración del espacio de trabajo y el despliegue. Un rol no puede ampliar el acceso permitido por la licencia de un miembro.

Work Cloud rige las tareas compatibles de ChatGPT Work en la nube. Cuando los controles son independientes, Work Local sin Work Cloud permite trabajar localmente en la aplicación de escritorio de ChatGPT, pero no permite que los miembros inicien tareas en la nube. El acceso local a Codex usa Permitir que los miembros usen Codex localmente en Codex Local. Cambiar Usar Work localmente no cambia el acceso local a Codex ni sustituye los requisitos locales de tiempo de ejecución.

Algunos espacios de trabajo muestran en su lugar la sección combinada Codex y Work Local. En esa disposición, Permitir que los miembros usen Codex y Work localmente controla ambos productos.

Para consultar los requisitos y la configuración actuales, consulta ChatGPT Work y Codex.

Como los puestos, roles y permisos disponibles cambian con las actualizaciones del producto y del plan, consulta el Centro de ayuda para conocer la lista actual de permisos y el procedimiento de configuración:

Controlar el acceso al Historial del equipo

Historial del equipo está desactivado de forma predeterminada en los espacios de trabajo Business y Enterprise. Los miembros no pueden activarlo hasta que un propietario del espacio de trabajo conceda acceso de forma explícita. Los propietarios de espacios de trabajo Enterprise pueden conceder acceso por rol:

  1. Abre Configuración del espacio de trabajo > Permisos y roles.
  2. Busca Historial del equipo y elige el rol del espacio de trabajo que debe tener acceso.
  3. Activa Habilitar el Historial del equipo para ese rol.

Este permiso solo permite que los miembros asignados activen el Historial del equipo; no activa la función por ellos. Cada miembro debe aceptar su uso desde la aplicación de escritorio de ChatGPT en macOS y puede elegir qué aplicaciones y sitios web aportan información. Los miembros que no tengan el permiso necesario del espacio de trabajo no pueden habilitar la función mediante la configuración local.

Aplica la política del entorno de ejecución local

La política del entorno de ejecución local restringe las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión de IDE. Los requisitos administrados desde la nube también dependen de que el inicio de sesión de ChatGPT sea compatible y de que el plan cumpla los requisitos. Los perfiles de permisos y los requisitos administrados pueden restringir comandos, acceso al sistema de archivos, acceso a la red, aprobaciones y otros comportamientos del entorno de ejecución local. No cambian el puesto del usuario, su rol en el espacio de trabajo, su acceso a modelos ni sus permisos en un sistema externo.

Los usuarios pueden seleccionar un perfil de permisos integrado o personalizado cuando la política local lo permita. Los administradores pueden distribuir valores predeterminados y requisitos mediante los canales de configuración administrada compatibles. Consulta Permisos para conocer el comportamiento de los perfiles y Configuración administrada para conocer los requisitos, la distribución y la precedencia.

Documentación relacionada