Conexiones del espacio de trabajo
Una conexión del espacio de trabajo permite que una Team Task o una interfaz de @ChatGPT compatible utilice una cuenta de aplicación administrada por la empresa sin que cada participante tenga que conectar una cuenta personal.
Para obtener más información, consulta cómo funcionan los permisos de los plugins y el uso compartido de datos.
Los administradores del espacio de trabajo autorizan las cuentas de aplicaciones compatibles, administran las conexiones guardadas y controlan quién puede encontrarlas y usarlas. El proveedor controla los permisos de datos y acciones de cada cuenta.
Consulta Conectar y administrar cuentas de aplicaciones para obtener información sobre la autorización de cuentas, y Crear y administrar tareas de equipo en ChatGPT para el trabajo recurrente.
Cómo funciona
Usa conexiones para @ChatGPT o Team Tasks que necesiten cuentas administradas por la empresa. Los administradores aprueban el acceso; los propietarios de los equipos seleccionan las conexiones disponibles cuando está permitido. Las conexiones se pueden reutilizar en equipos y flujos de trabajo compatibles.
Una conexión autentica una aplicación con una cuenta.
Configurar una conexión
Antes de empezar
Confirma que la aplicación y el método de autenticación estén disponibles en tu espacio de trabajo y, a continuación, asigna estas responsabilidades:
Administrador del espacio de trabajo: Con permiso para administrar plugins (propietario o administrador del espacio de trabajo), crea y autoriza la conexión y configura quién puede encontrarla, usarla y administrarla.
Administrador del proveedor: Aprovisiona cuentas y aprueba el acceso al servicio de origen. Para Notion y Linear, involucra al administrador del proveedor; esta persona puede ser distinta de quien autentica la conexión con su cuenta.
Los requisitos varían según el proveedor: Gmail puede necesitar una cuenta de usuario independiente, el acceso a Drive debe configurarse en Google y GitHub utiliza el inicio de sesión con cuenta de usuario en el lanzamiento.
Cuenta de la conexión: Usa una cuenta aprobada o una identidad de servicio que solo tenga acceso a los recursos necesarios. Sigue el método de autenticación compatible y evita depender de la cuenta personal de un empleado. Consulta Conectar y administrar cuentas de aplicaciones en ChatGPT.
Propietario de la conexión: Mantén la autorización, coordina los cambios de permisos y restablece el acceso cuando falle. Revisa el alcance de los recursos, los permisos de lectura y escritura y la revocación antes de compartirla.
Propietario del equipo o del flujo de trabajo: Acuerda con el administrador los recursos y las acciones necesarios y, a continuación, selecciona y prueba la conexión en la tarea o la interfaz de @ChatGPT.
Crear una conexión del espacio de trabajo
En la consola de administración, selecciona el espacio de trabajo y abre Conexiones del espacio de trabajo > +. Elige la aplicación.
Sigue las instrucciones de la aplicación para el método de autenticación ofrecido. Habilita el acceso a la aplicación en tiempo real si se solicita.
Autentica la cuenta designada o completa la instalación de la aplicación. Verifica la cuenta o la instalación y los permisos solicitados.
Asigna a la conexión guardada un alias que describa su acceso, como «Informes de proyectos: acceso de lectura».
Concede acceso a los usuarios, equipos o cuentas de servicio aprobados. Revisa por separado los permisos de uso y administración y, a continuación, deja la selección y las pruebas en manos del propietario del equipo o del flujo de trabajo.
Configurar cada aplicación
Usa el método ofrecido para tu aplicación y, a continuación, configura el acceso y pruébalo en el flujo de trabajo previsto.
Google Drive
Autorizar una cuenta
Usa una cuenta de Google aprobada con acceso a los archivos o las unidades compartidas necesarios.
Elige el inicio de sesión con Google, selecciona la cuenta que quieres conectar y revisa el acceso solicitado antes de aprobarlo.
Confirma la cuenta de Google y, a continuación, asigna un nombre a la conexión en ChatGPT. Si el flujo de trabajo crea archivos, prueba el destino y el acceso de los destinatarios.
Usar una cuenta de servicio
Si se ofrece autenticación directa con cuenta de servicio, prepara una cuenta de servicio de Google Cloud aprobada y una clave JSON. Este método utiliza el acceso a los recursos de la cuenta de servicio, sin delegación en todo el dominio.
Concede a la dirección de correo de la cuenta de servicio acceso a los archivos, carpetas o unidades compartidas necesarios. Comprueba los permisos de lectura y escritura por separado.
Introduce la clave JSON completa en el campo protegido para credenciales. No la incluyas en capturas de pantalla ni en mensajes de soporte.
Guarda la conexión e intenta leer un archivo compartido con la cuenta de servicio.
Usa una unidad compartida para crear archivos. La cuenta de servicio necesita permiso de escritura en ella. No puede ser propietaria de archivos en una unidad personal Mi unidad.
Si faltan archivos, comprueba que se hayan compartido con la dirección de correo de la cuenta de servicio y revisa las acciones permitidas de la aplicación en ChatGPT. Compartir carpetas no concede acceso a todo el dominio de Google Workspace.
Si Drive ofrece delegación en todo el dominio, sigue el procedimiento de acceso delegado que se indica a continuación.
Gmail
Autorizar un buzón
Si se ofrece OAuth, autoriza el buzón de Gmail designado. Solicita a TI una cuenta de usuario independiente si el flujo de trabajo necesita su propio buzón.
Elige el inicio de sesión con Google, selecciona el buzón y revisa el acceso solicitado antes de aprobarlo.
Comprueba la conexión guardada y lee un mensaje de prueba aprobado. Si se necesita enviar mensajes, haz una prueba con un destinatario aprobado y verifica el remitente y el mensaje entregado.
Los grupos de Google no son buzones. Un buzón conectado que esté suscrito a un grupo puede recibir sus mensajes, pero también puede exponer otros correos. Revisa su contenido y las acciones permitidas antes de compartirlo.
Configurar la delegación en todo el dominio
La delegación requiere un empleado solicitante verificado y utiliza sus permisos delegados de Google. Antes de ejecutar trabajo sin supervisión, confirma que la experiencia pueda identificar a ese solicitante. El acceso directo a Drive mediante una cuenta de servicio funciona de otra manera.
Usa la delegación solo cuando se ofrezca. Requiere la aprobación de un superadministrador de Google Workspace y una cuenta de servicio de Google Cloud aprobada con su ID de cliente OAuth numérico y su clave JSON completa.
Selecciona las aplicaciones y las acciones, obtén los alcances exactos que requieren y pide a tu administrador de Google Workspace que los apruebe.
En la consola de administración de Google, abre Seguridad > Control de acceso y datos > Controles de API > Administrar delegación en todo el dominio. Autoriza el ID de cliente numérico y los alcances aprobados; verifica la autorización guardada.
Introduce la clave JSON de forma privada en ChatGPT. Haz una prueba en la experiencia que utilizará la conexión, con un solicitante verificado y un recurso al que tenga acceso.
Si se deniegan solicitudes, comprueba el solicitante, los alcances aprobados y el acceso a los recursos. No amplíes los alcances solo para eliminar un error.
GitHub
Autorizar una cuenta de usuario
Usa una cuenta de usuario de GitHub aprobada por la organización, preferiblemente dedicada a esta configuración, con acceso a los repositorios necesarios.
El inicio de sesión mediante una aplicación de GitHub no está disponible en este lanzamiento.
Elige el inicio de sesión con cuenta de usuario de GitHub y autentica la cuenta designada.
Revisa la cuenta y el acceso solicitado antes de aprobar la conexión.
Guarda la conexión y prueba un recurso conocido de un repositorio desde el flujo de trabajo previsto. Prueba las acciones de escritura necesarias por separado.
Si falta un repositorio, comprueba el acceso a GitHub de la cuenta designada y las acciones permitidas de la aplicación en ChatGPT.
Notion
Preparar una cuenta dedicada de Notion
Pide a tu administrador de Notion que aprovisione una cuenta dedicada aprobada y conceda acceso únicamente a los recursos necesarios. Confirma que la cuenta pertenezca al espacio de trabajo. La conexión utiliza los permisos de esta cuenta.
Configurar la conexión del espacio de trabajo
En Consola de administración > Conexiones del espacio de trabajo, añade el plugin de Notion. Inicia sesión con la cuenta designada mediante Notion MCP, selecciona el espacio de trabajo y asigna un nombre a la conexión que identifique el espacio de trabajo y la cuenta.
Guarda la conexión y prueba una página conocida de Notion desde la tarea o la interfaz prevista. Prueba las operaciones de escritura necesarias por separado y verifica el resultado.
Linear
Preparar una cuenta dedicada de Linear
Pide a un administrador de Linear que invite a la cuenta designada como invitado y limite su acceso a los equipos que necesite:
Abre Configuración → Administración → Miembros → Invitar.
Introduce la dirección de correo electrónico de la cuenta designada.
En Invitar como…, elige Invitado.
Selecciona únicamente los equipos de Linear a los que deba acceder la cuenta.
Envía la invitación y acéptala con la cuenta designada.
Consulta las instrucciones de invitación de Linear.
Si la cuenta designada ya es Miembro, pide a un administrador de Linear que actualice su rol:
Abre Configuración → Administración → Miembros.
Busca la cuenta y haz clic en ⋯ → Cambiar rol… → Invitado.
Limita la pertenencia a los equipos previstos. Los invitados tienen las capacidades normales de un miembro dentro de esos equipos. Consulta los roles de Linear.
Configurar la conexión del espacio de trabajo
En Consola de administración → Conexiones del espacio de trabajo, añade el plugin de Linear.
Inicia sesión con la cuenta designada, selecciona el espacio de trabajo y revisa los permisos.
La conexión utiliza el acceso a Linear de esa cuenta. Desde la tarea o la interfaz que la utilizará, confirma que la conexión pueda leer una incidencia de uno de los equipos previstos. Prueba por separado las acciones de escritura necesarias.
Slack
Configurar la conexión del espacio de trabajo
Confirma el espacio de trabajo de Slack, los canales, la instalación de la aplicación y la aprobación del administrador necesarios. Usa la conexión compartida de ChatGPT en Slack de la interfaz. Las conexiones personales de Slack y la conexión Add to Slack de dots son independientes.
Prueba una publicación en un canal aprobado y verifica su espacio de trabajo y su remitente. Prueba la lectura y la búsqueda por separado; una publicación correcta no verifica ninguna de las dos.
Propietarios de equipos y flujos de trabajo
Seleccionar y probar
Configurar el acceso y seleccionar la conexión
Administrador del espacio de trabajo: Configura el acceso por roles y la disponibilidad; revisa los permisos de uso y administración por separado. Proporciona al propietario del flujo de trabajo el alias de la conexión, la cuenta, los recursos y las acciones aprobados y los datos de contacto del propietario.
Propietario del equipo o del flujo de trabajo: Selecciona y guarda la conexión disponible cuando esté permitido y, a continuación, pruébala en el flujo de trabajo previsto. Si no aparece, pide al administrador del espacio de trabajo que compruebe el acceso y la disponibilidad.
Qué controla cada ajuste
Habilitar @ChatGPT en Slack o Microsoft Teams para una conexión también habilita las opciones de acceso de equipos y cuentas de servicio de esa conexión. Estas opciones no se pueden deshabilitar de forma independiente mientras @ChatGPT esté habilitado para esa conexión.
| Ajuste o permiso | Qué comprobar |
|---|---|
| Cuenta externa | ¿Puede la cuenta o instalación designada acceder a los recursos y las acciones necesarios? |
| Acceso por roles | ¿Puede la persona o cuenta de servicio aprobada usar la conexión? Comprueba los permisos de administración por separado. |
| Disponibilidad | ¿Pueden los usuarios, equipos o cuentas de servicio previstos encontrar la conexión? Comprueba la audiencia configurada. |
| Selección del equipo o flujo de trabajo | ¿Está seleccionada y guardada la conexión para el equipo o flujo de trabajo que la utilizará? |
Conexiones para equipos y flujos de trabajo
Revisar las conexiones de un equipo
Comprueba con el propietario de la conexión el alias, la cuenta y el acceso a los recursos de la conexión de cada plugin.
Elegir una conexión para un flujo de trabajo
Para @ChatGPT, abre la configuración de plugins de la interfaz y selecciona la conexión. Guarda y, a continuación, vuelve a abrir la configuración para comprobar la selección.
Para una Team Task, confirma la conexión seleccionada para cada aplicación. La cuenta de servicio del equipo ejecuta la tarea; el método de autenticación de cada aplicación determina su cuenta externa. Confirma que ese método admita el tipo de ejecución de la tarea, especialmente si requiere un empleado verificado.
Probar la conexión en tu flujo de trabajo
Lee una fuente conocida desde el flujo de trabajo previsto. Verifica la identidad y el recurso.
Prueba las operaciones de escritura o los envíos en un destino aprobado y abre el archivo, registro o mensaje resultante.
Verifica que un usuario aprobado pueda usar la conexión y que un usuario no autorizado no pueda hacerlo. Comprueba el acceso de los destinatarios a los archivos generados.
Usuarios de conexiones
Usar conexiones del espacio de trabajo
Comprender los permisos de la cuenta conectada
Las acciones utilizan los permisos de la cuenta conectada, que pueden superar tu acceso personal. OAuth utiliza la cuenta autorizada; el acceso directo con cuenta de servicio utiliza esa identidad. Algunos métodos requieren un solicitante verificado; consulta Delegación de Google Workspace.
Usar una conexión disponible del espacio de trabajo
- Si se ofrece la opción, elige la conexión designada. Para las interfaces administradas de @ChatGPT o Team Tasks, confirma la selección con el propietario.
No tienes que volver a introducir las credenciales de la cuenta designada cada vez que la uses. Si se te pide que inicies sesión, verifica la conexión y la cuenta que se está autorizando.
Una conexión del espacio de trabajo puede leer fuentes que tú no puedes abrir. Los enlaces a las fuentes no conceden acceso. Los archivos generados pueden ser privados para la cuenta conectada, por lo que debes comprobar el acceso de los destinatarios antes de compartirlos.
Propietarios y usuarios de conexiones
Administrar y solucionar problemas
Administrar cambios y quitar el acceso
Revisa el alias, la disponibilidad y los roles de la conexión.
Si cambian la autorización o los permisos del proveedor, pide al propietario de la conexión que restablezca el acceso y al propietario del flujo de trabajo que vuelva a probarla. Cambiar el nombre de una conexión no modifica los permisos externos.
Antes de deshabilitar una conexión, identifica los flujos de trabajo afectados junto con sus propietarios. Después de quitarla, verifica que esos usuarios y flujos de trabajo ya no puedan utilizarla.
Revoca la autorización del proveedor por separado; deshabilitar la conexión de ChatGPT no sustituye este paso.
Solucionar problemas de acceso
Si una conexión no aparece, verifica el espacio de trabajo y usa la tabla de solución de problemas de acceso para saber quién puede comprobar el acceso por roles y la audiencia.
| Qué ocurre | Quién puede ayudar |
|---|---|
| La conexión no aparece | El administrador de tu espacio de trabajo puede comprobar tu rol y la configuración de audiencia de la conexión. |
| Está disponible, pero el trabajo no la utiliza | El propietario de la interfaz o del equipo puede comprobar qué conexión del espacio de trabajo está configurada para la aplicación del flujo de trabajo. |
| Una fuente o acción falla | El propietario de la conexión puede comprobar qué identidad utiliza la conexión y si puede acceder al recurso o la acción. |
| Puedes leer un resumen, pero no su fuente | El propietario de la fuente puede comprobar tu acceso a la página o al archivo original. |
| Un destinatario no puede abrir un archivo generado | El propietario del archivo puede revisar su configuración de uso compartido. |
Antes de reintentar una operación de escritura o un envío que haya fallado, comprueba el destino. La acción puede haberse completado a pesar del error; reintentarla podría crear duplicados.