Los grupos organizan a las personas en un espacio de trabajo de ChatGPT y pueden tener roles personalizados. La pertenencia a un grupo no reemplaza la asignación de licencias, no otorga por sí sola permisos para las funciones del espacio de trabajo, no anula la política local del entorno de ejecución ni proporciona acceso a la Plataforma API o a los sistemas conectados.
Para conocer el modelo de control completo, consulta Roles y permisos del espacio de trabajo.
Comparar las fuentes de pertenencia
Usa grupos para personas con las mismas necesidades de acceso, como un grupo piloto, los operadores del espacio de trabajo o los miembros que necesitan la misma función compatible.
Crea un grupo según una necesidad de acceso compartida
Los propietarios y administradores del espacio de trabajo pueden crear y administrar grupos. Crea un grupo administrado manualmente para un público reducido o temporal, o sincroniza un grupo establecido de tu proveedor de identidad cuando la pertenencia deba regirse por tu directorio.
Cada grupo tiene una única fuente oficial de pertenencia:
| Tipo de grupo | Fuente de pertenencia | Cuándo se aplica |
|---|---|---|
| Administrado manualmente | Administración del espacio de trabajo de ChatGPT | El grupo es pequeño, temporal o no se administra mediante la sincronización de directorios |
| Administrado por un proveedor de identidad | Tu proveedor de identidad mediante SCIM | La pertenencia debe regirse por el directorio de la organización y su proceso de eliminación de miembros |
Los grupos administrados manualmente pueden coexistir con los administrados por un proveedor de identidad. En los grupos sincronizados, el proveedor de identidad es la fuente de pertenencia; las actualizaciones posteriores de aprovisionamiento pueden sobrescribir los cambios realizados en el espacio de trabajo. El Centro de ayuda es la fuente oficial de información sobre el comportamiento actual de SCIM, los atributos compatibles y los pasos de configuración.
Comprender los límites del acceso
La pertenencia a un grupo no otorga por sí sola permisos para las funciones del espacio de trabajo.
Vincula un grupo con los permisos adecuados
Los propietarios del espacio de trabajo pueden asignar roles personalizados a grupos o, cuando esté disponible, directamente a los miembros. Revisa todos los roles aplicables: una opción explícita Desactivado en cualquier rol deniega ese permiso, incluso si otro rol lo otorga. El tipo de licencia del miembro y su elegibilidad para el producto siguen aplicándose.
SCIM aprovisiona la pertenencia al espacio de trabajo y las asignaciones a grupos. No otorga permisos en GitHub, Google Drive, Slack ni ningún otro sistema conectado. Tampoco sustituye los requisitos locales del entorno de ejecución ni el acceso a la organización de la Plataforma API.
El RBAC del espacio de trabajo y los requisitos locales del entorno de ejecución son sistemas de control independientes. Un grupo puede ser relevante para ambos, pero no deduzcas una regla de coincidencia o precedencia para los requisitos administrados a partir del orden de los grupos del espacio de trabajo. Consulta Configuración administrada para conocer las reglas documentadas de distribución y precedencia local.
Usa los procedimientos de configuración vigentes
Los detalles de administración del espacio de trabajo pueden cambiar. Consulta estas fuentes para conocer los pasos vigentes en la interfaz de usuario, la disponibilidad y los límites:
- Administrar miembros, tipos de licencia, roles y acceso
- Administrar grupos
- Preguntas frecuentes sobre la integración con SCIM
- Administrar la configuración del espacio de trabajo
Verifica las altas, los cambios y las bajas
- Altas: confirma que el miembro acepte cualquier invitación pendiente al espacio de trabajo y reciba la licencia prevista, la pertenencia a los grupos correspondientes, los permisos y las funciones compatibles.
- Cambios: actualiza la fuente oficial de pertenencia y verifica los permisos efectivos del miembro en todos los roles aplicables.
- Bajas: revoca el acceso de un miembro administrado mediante SCIM a través del proveedor de identidad y confirma que ya no pueda acceder al espacio de trabajo. Si solo eliminas al miembro del espacio de trabajo, una sincronización posterior puede restablecer su acceso.