For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Grupos y aprovisionamiento

Comprende las fuentes de pertenencia a grupos y el límite de su acceso al espacio de trabajo

Los grupos organizan a las personas en un espacio de trabajo de ChatGPT y pueden tener roles personalizados. La pertenencia a un grupo no reemplaza la asignación de licencias, no otorga por sí sola permisos para las funciones del espacio de trabajo, no anula la política local del entorno de ejecución ni proporciona acceso a la Plataforma API o a los sistemas conectados.

Para conocer el modelo de control completo, consulta Roles y permisos del espacio de trabajo.

Comparar las fuentes de pertenencia

Usa grupos para personas con las mismas necesidades de acceso, como un grupo piloto, los operadores del espacio de trabajo o los miembros que necesitan la misma función compatible.

Crea un grupo según una necesidad de acceso compartida

Los propietarios y administradores del espacio de trabajo pueden crear y administrar grupos. Crea un grupo administrado manualmente para un público reducido o temporal, o sincroniza un grupo establecido de tu proveedor de identidad cuando la pertenencia deba regirse por tu directorio.

Cada grupo tiene una única fuente oficial de pertenencia:

Tipo de grupoFuente de pertenenciaCuándo se aplica
Administrado manualmenteAdministración del espacio de trabajo de ChatGPTEl grupo es pequeño, temporal o no se administra mediante la sincronización de directorios
Administrado por un proveedor de identidadTu proveedor de identidad mediante SCIMLa pertenencia debe regirse por el directorio de la organización y su proceso de eliminación de miembros

Los grupos administrados manualmente pueden coexistir con los administrados por un proveedor de identidad. En los grupos sincronizados, el proveedor de identidad es la fuente de pertenencia; las actualizaciones posteriores de aprovisionamiento pueden sobrescribir los cambios realizados en el espacio de trabajo. El Centro de ayuda es la fuente oficial de información sobre el comportamiento actual de SCIM, los atributos compatibles y los pasos de configuración.

Comprender los límites del acceso

La pertenencia a un grupo no otorga por sí sola permisos para las funciones del espacio de trabajo.

Vincula un grupo con los permisos adecuados

Los propietarios del espacio de trabajo pueden asignar roles personalizados a grupos o, cuando esté disponible, directamente a los miembros. Revisa todos los roles aplicables: una opción explícita Desactivado en cualquier rol deniega ese permiso, incluso si otro rol lo otorga. El tipo de licencia del miembro y su elegibilidad para el producto siguen aplicándose.

SCIM aprovisiona la pertenencia al espacio de trabajo y las asignaciones a grupos. No otorga permisos en GitHub, Google Drive, Slack ni ningún otro sistema conectado. Tampoco sustituye los requisitos locales del entorno de ejecución ni el acceso a la organización de la Plataforma API.

El RBAC del espacio de trabajo y los requisitos locales del entorno de ejecución son sistemas de control independientes. Un grupo puede ser relevante para ambos, pero no deduzcas una regla de coincidencia o precedencia para los requisitos administrados a partir del orden de los grupos del espacio de trabajo. Consulta Configuración administrada para conocer las reglas documentadas de distribución y precedencia local.

Usa los procedimientos de configuración vigentes

Los detalles de administración del espacio de trabajo pueden cambiar. Consulta estas fuentes para conocer los pasos vigentes en la interfaz de usuario, la disponibilidad y los límites:

Verifica las altas, los cambios y las bajas

  • Altas: confirma que el miembro acepte cualquier invitación pendiente al espacio de trabajo y reciba la licencia prevista, la pertenencia a los grupos correspondientes, los permisos y las funciones compatibles.
  • Cambios: actualiza la fuente oficial de pertenencia y verifica los permisos efectivos del miembro en todos los roles aplicables.
  • Bajas: revoca el acceso de un miembro administrado mediante SCIM a través del proveedor de identidad y confirma que ya no pueda acceder al espacio de trabajo. Si solo eliminas al miembro del espacio de trabajo, una sincronización posterior puede restablecer su acceso.