Distintas configuraciones abarcan diferentes aspectos de la experiencia de tu organización con ChatGPT. Dar acceso a alguien en un área no le concede automáticamente acceso en otra. Usa esta página para ver cómo funcionan en conjunto los seis límites de control y, después, consulta la guía vinculada para conocer los pasos de configuración vigentes.
En la configuración del espacio de trabajo, Codex Local es una etiqueta que agrupa ciertos controles de acceso local y de tokens de acceso, no un producto ni un cliente independiente. Los controles individuales del grupo pueden tener alcances diferentes. El permiso actual del espacio de trabajo Permitir que los miembros usen Codex Local abarca el uso local en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE. La configuración administrada es una capa independiente que restringe el comportamiento compatible del entorno de ejecución para las capacidades incluidas en esos clientes. Las funciones y los requisitos aplicables pueden variar según el cliente y la versión.
Comprender los límites de control
| Límite | Qué controla | Qué no controla | Fuente actual |
|---|---|---|---|
| Espacio de trabajo de ChatGPT | Membresía, licencias, roles de administración integrados y acceso basado en roles a las funciones compatibles del espacio de trabajo | Permisos del agente local, acceso a la organización de la Plataforma API o permisos en un servicio conectado | Acceso al espacio de trabajo de ChatGPT y RBAC |
| Clientes locales | Comportamiento del entorno de ejecución de las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE, lo que abarca aprobaciones, acceso al sistema de archivos y a la red, perfiles de permisos e integraciones permitidas | Una licencia de ChatGPT, el derecho de acceso a una función o un modelo, o el acceso a datos externos | Configuración administrada y Permisos |
| Codex Cloud | Elegibilidad para usar flujos de trabajo alojados de Codex y los entornos en la nube puestos a disposición del usuario | Política del entorno de ejecución local o permisos del repositorio concedidos por un sistema de origen | Entornos en la nube |
| Plataforma API | Membresía en la organización y en el proyecto, claves de API, acceso a modelos, uso y facturación del trabajo autenticado mediante la API | Membresía en el espacio de trabajo de ChatGPT, acceso a clientes locales o acceso a Codex Cloud | Plataforma API de OpenAI |
| Complementos | Disponibilidad e instalación de complementos, habilidades incluidas, acceso a conectores y acciones admitidas de los conectores | Autorización en el servicio conectado o permisos más amplios del entorno de ejecución local y en la nube | Controles de complementos |
| Sistemas conectados | Los repositorios, archivos, mensajes y acciones a los que puede acceder la cuenta autenticada en el sistema de origen | Derecho de acceso al espacio de trabajo de ChatGPT, a los complementos, a Codex Cloud o a la Plataforma API | Los controles de administración y acceso del servicio conectado |
Una solicitud debe superar todos los límites que le correspondan. Por ejemplo, el acceso al espacio de trabajo puede hacer que un complemento esté disponible, pero el servicio conectado sigue determinando qué datos puede leer la cuenta que inició sesión. Un perfil de permisos local puede restringir una ejecución en un cliente local compatible, pero no puede conceder acceso a una función ni a un modelo del espacio de trabajo.
Asignar acceso al espacio de trabajo
La administración del espacio de trabajo de ChatGPT separa el acceso al producto de las facultades administrativas.
Comprender la diferencia entre una licencia, un rol de administrador y un rol personalizado
Una licencia determina a qué áreas del producto puede acceder un miembro. Según el plan del espacio de trabajo, los tipos de licencias disponibles pueden incluir licencias de ChatGPT y de Codex.
Los roles integrados del espacio de trabajo determinan las facultades administrativas. El rol de Propietario administra la configuración de todo el espacio de trabajo, el rol de Administrador administra las operaciones y los grupos compatibles, el rol de Miembro no tiene derechos administrativos y el rol de Lector de analítica puede acceder a la analítica del espacio de trabajo.
Los roles personalizados definen qué funciones compatibles puede usar un miembro. No reemplazan la elegibilidad asociada a la licencia o al plan, no conceden permisos en un sistema conectado ni modifican los requisitos del entorno de ejecución local.
Configurar la opción predeterminada del espacio de trabajo y luego crear roles personalizados específicos
Solo los propietarios del espacio de trabajo pueden configurar el control de acceso basado en roles (RBAC) y crear roles personalizados. La configuración del espacio de trabajo establece la base para los permisos elegibles. Los propietarios pueden asignar roles personalizados mediante grupos administrados manualmente o sincronizados mediante SCIM, o directamente a miembros individuales si se admite esta opción. Un miembro puede recibir más de un rol personalizado.
Para los permisos elegibles, Predeterminado hereda la configuración del espacio de trabajo, Activado concede acceso y Desactivado lo deniega de forma explícita. Si se selecciona explícitamente Desactivado en cualquier rol aplicable, se bloquea el acceso, incluso si otro rol lo concede. Los estados de permisos disponibles pueden variar según la función.
Revisar los permisos de Work Local y Work en la nube
Cuando tu espacio de trabajo ofrezca Work Local y Work en la nube, revisa tanto la configuración predeterminada del espacio de trabajo como cada rol personalizado aplicable. Work solo está disponible para los espacios de trabajo elegibles, y los controles disponibles pueden variar según el plan, la configuración del espacio de trabajo y la implementación. Un rol no puede ampliar el acceso permitido por la licencia de un miembro.
Work en la nube regula las tareas compatibles de ChatGPT Work en la nube. Work Local sin Work en la nube permite trabajar de forma local en la aplicación de escritorio de ChatGPT, pero no permite que los miembros inicien tareas en la nube. En cambio, el acceso a Codex Local se controla mediante el permiso independiente Permitir que los miembros usen Codex Local . Cambiar un permiso de Work no modifica el acceso a Codex Local ni reemplaza los requisitos del entorno de ejecución local.
Para conocer la elegibilidad y la configuración vigentes, consulta ChatGPT Work y Codex.
Debido a que las licencias, los roles y los permisos disponibles cambian con las actualizaciones del producto y del plan, consulta el Centro de ayuda para conocer la lista actual de permisos y el procedimiento de configuración:
- Administrar miembros, tipos de licencia, roles y acceso
- Configurar el control de acceso basado en roles
- Administrar grupos
Controlar el acceso al Historial de la computadora
El Historial de la computadora está desactivado de forma predeterminada en los espacios de trabajo Business y Enterprise. Los miembros no pueden activarlo hasta que un administrador conceda el acceso de forma explícita. Los administradores de Enterprise pueden conceder acceso según el rol:
- Abre Configuración del espacio de trabajo > Permisos y roles.
- Busca Historial de la computadora y elige el rol del espacio de trabajo que debe tener acceso.
- Activa Habilitar el Historial de la computadora para ese rol.
Este permiso solo permite que los miembros asignados activen el Historial de la computadora; no activa la función por ellos. Cada miembro debe activarla por su cuenta desde la aplicación de escritorio de ChatGPT en macOS y puede elegir qué aplicaciones y sitios web contribuyen al historial. Los miembros que no tengan el permiso necesario en el espacio de trabajo no pueden activar la función mediante la configuración local.
Aplicar la política del entorno de ejecución local
La política del entorno de ejecución local restringe las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE. Además, los requisitos administrados desde la nube dependen de un inicio de sesión compatible en ChatGPT y de la elegibilidad del plan. Los perfiles de permisos y los requisitos administrados pueden restringir los comandos, el acceso al sistema de archivos y a la red, las aprobaciones y otros comportamientos del entorno de ejecución local. No modifican la licencia, el rol en el espacio de trabajo, el derecho de acceso a modelos ni los permisos del usuario en un sistema externo.
Los usuarios pueden seleccionar un perfil de permisos integrado o personalizado cuando la política local lo permita. Los administradores pueden distribuir valores predeterminados y requisitos mediante los canales compatibles de configuración administrada. Consulta Permisos para conocer el comportamiento de los perfiles y Configuración administrada para conocer los requisitos, la distribución y el orden de precedencia.