For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Roles y permisos del espacio de trabajo

Separa el acceso al espacio de trabajo de ChatGPT de los controles del entorno de ejecución local, la API, los complementos y los sistemas de origen

Distintas configuraciones abarcan diferentes aspectos de la experiencia de tu organización con ChatGPT. Dar acceso a alguien en un área no le concede automáticamente acceso en otra. Usa esta página para ver cómo funcionan en conjunto los seis límites de control y, después, consulta la guía vinculada para conocer los pasos de configuración vigentes.

En la configuración del espacio de trabajo, Codex Local es una etiqueta que agrupa ciertos controles de acceso local y de tokens de acceso, no un producto ni un cliente independiente. Los controles individuales del grupo pueden tener alcances diferentes. El permiso actual del espacio de trabajo Permitir que los miembros usen Codex Local abarca el uso local en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE. La configuración administrada es una capa independiente que restringe el comportamiento compatible del entorno de ejecución para las capacidades incluidas en esos clientes. Las funciones y los requisitos aplicables pueden variar según el cliente y la versión.

Comprender los límites de control

LímiteQué controlaQué no controlaFuente actual
Espacio de trabajo de ChatGPTMembresía, licencias, roles de administración integrados y acceso basado en roles a las funciones compatibles del espacio de trabajoPermisos del agente local, acceso a la organización de la Plataforma API o permisos en un servicio conectadoAcceso al espacio de trabajo de ChatGPT y RBAC
Clientes localesComportamiento del entorno de ejecución de las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE, lo que abarca aprobaciones, acceso al sistema de archivos y a la red, perfiles de permisos e integraciones permitidasUna licencia de ChatGPT, el derecho de acceso a una función o un modelo, o el acceso a datos externosConfiguración administrada y Permisos
Codex CloudElegibilidad para usar flujos de trabajo alojados de Codex y los entornos en la nube puestos a disposición del usuarioPolítica del entorno de ejecución local o permisos del repositorio concedidos por un sistema de origenEntornos en la nube
Plataforma APIMembresía en la organización y en el proyecto, claves de API, acceso a modelos, uso y facturación del trabajo autenticado mediante la APIMembresía en el espacio de trabajo de ChatGPT, acceso a clientes locales o acceso a Codex CloudPlataforma API de OpenAI
ComplementosDisponibilidad e instalación de complementos, habilidades incluidas, acceso a conectores y acciones admitidas de los conectoresAutorización en el servicio conectado o permisos más amplios del entorno de ejecución local y en la nubeControles de complementos
Sistemas conectadosLos repositorios, archivos, mensajes y acciones a los que puede acceder la cuenta autenticada en el sistema de origenDerecho de acceso al espacio de trabajo de ChatGPT, a los complementos, a Codex Cloud o a la Plataforma APILos controles de administración y acceso del servicio conectado

Una solicitud debe superar todos los límites que le correspondan. Por ejemplo, el acceso al espacio de trabajo puede hacer que un complemento esté disponible, pero el servicio conectado sigue determinando qué datos puede leer la cuenta que inició sesión. Un perfil de permisos local puede restringir una ejecución en un cliente local compatible, pero no puede conceder acceso a una función ni a un modelo del espacio de trabajo.

Asignar acceso al espacio de trabajo

La administración del espacio de trabajo de ChatGPT separa el acceso al producto de las facultades administrativas.

Comprender la diferencia entre una licencia, un rol de administrador y un rol personalizado

Una licencia determina a qué áreas del producto puede acceder un miembro. Según el plan del espacio de trabajo, los tipos de licencias disponibles pueden incluir licencias de ChatGPT y de Codex.

Los roles integrados del espacio de trabajo determinan las facultades administrativas. El rol de Propietario administra la configuración de todo el espacio de trabajo, el rol de Administrador administra las operaciones y los grupos compatibles, el rol de Miembro no tiene derechos administrativos y el rol de Lector de analítica puede acceder a la analítica del espacio de trabajo.

Los roles personalizados definen qué funciones compatibles puede usar un miembro. No reemplazan la elegibilidad asociada a la licencia o al plan, no conceden permisos en un sistema conectado ni modifican los requisitos del entorno de ejecución local.

Configurar la opción predeterminada del espacio de trabajo y luego crear roles personalizados específicos

Solo los propietarios del espacio de trabajo pueden configurar el control de acceso basado en roles (RBAC) y crear roles personalizados. La configuración del espacio de trabajo establece la base para los permisos elegibles. Los propietarios pueden asignar roles personalizados mediante grupos administrados manualmente o sincronizados mediante SCIM, o directamente a miembros individuales si se admite esta opción. Un miembro puede recibir más de un rol personalizado.

Para los permisos elegibles, Predeterminado hereda la configuración del espacio de trabajo, Activado concede acceso y Desactivado lo deniega de forma explícita. Si se selecciona explícitamente Desactivado en cualquier rol aplicable, se bloquea el acceso, incluso si otro rol lo concede. Los estados de permisos disponibles pueden variar según la función.

Revisar los permisos de Work Local y Work en la nube

Cuando tu espacio de trabajo ofrezca Work Local y Work en la nube, revisa tanto la configuración predeterminada del espacio de trabajo como cada rol personalizado aplicable. Work solo está disponible para los espacios de trabajo elegibles, y los controles disponibles pueden variar según el plan, la configuración del espacio de trabajo y la implementación. Un rol no puede ampliar el acceso permitido por la licencia de un miembro.

Work en la nube regula las tareas compatibles de ChatGPT Work en la nube. Work Local sin Work en la nube permite trabajar de forma local en la aplicación de escritorio de ChatGPT, pero no permite que los miembros inicien tareas en la nube. En cambio, el acceso a Codex Local se controla mediante el permiso independiente Permitir que los miembros usen Codex Local . Cambiar un permiso de Work no modifica el acceso a Codex Local ni reemplaza los requisitos del entorno de ejecución local.

Para conocer la elegibilidad y la configuración vigentes, consulta ChatGPT Work y Codex.

Debido a que las licencias, los roles y los permisos disponibles cambian con las actualizaciones del producto y del plan, consulta el Centro de ayuda para conocer la lista actual de permisos y el procedimiento de configuración:

Controlar el acceso al Historial de la computadora

El Historial de la computadora está desactivado de forma predeterminada en los espacios de trabajo Business y Enterprise. Los miembros no pueden activarlo hasta que un administrador conceda el acceso de forma explícita. Los administradores de Enterprise pueden conceder acceso según el rol:

  1. Abre Configuración del espacio de trabajo > Permisos y roles.
  2. Busca Historial de la computadora y elige el rol del espacio de trabajo que debe tener acceso.
  3. Activa Habilitar el Historial de la computadora para ese rol.

Este permiso solo permite que los miembros asignados activen el Historial de la computadora; no activa la función por ellos. Cada miembro debe activarla por su cuenta desde la aplicación de escritorio de ChatGPT en macOS y puede elegir qué aplicaciones y sitios web contribuyen al historial. Los miembros que no tengan el permiso necesario en el espacio de trabajo no pueden activar la función mediante la configuración local.

Aplicar la política del entorno de ejecución local

La política del entorno de ejecución local restringe las capacidades incluidas en la aplicación de escritorio de ChatGPT, Codex CLI y la extensión para IDE. Además, los requisitos administrados desde la nube dependen de un inicio de sesión compatible en ChatGPT y de la elegibilidad del plan. Los perfiles de permisos y los requisitos administrados pueden restringir los comandos, el acceso al sistema de archivos y a la red, las aprobaciones y otros comportamientos del entorno de ejecución local. No modifican la licencia, el rol en el espacio de trabajo, el derecho de acceso a modelos ni los permisos del usuario en un sistema externo.

Los usuarios pueden seleccionar un perfil de permisos integrado o personalizado cuando la política local lo permita. Los administradores pueden distribuir valores predeterminados y requisitos mediante los canales compatibles de configuración administrada. Consulta Permisos para conocer el comportamiento de los perfiles y Configuración administrada para conocer los requisitos, la distribución y el orden de precedencia.