ChatGPT Admin API: cómo automatizar usuarios, invitaciones y accesos en Enterprise

OpenAI añadió el 20 de agosto de 2026 nuevas APIs administrativas específicas del workspace para ChatGPT Enterprise y Edu. Los propietarios y administradores pueden automatizar la gestión de invitaciones y miembros; las APIs permiten listar, recuperar, crear, reenviar y eliminar invitaciones, mientras que las operaciones sobre usuarios permiten consultar miembros aceptados y, para propietarios, actualizar roles o tipos de asiento y eliminar membresías. Las organizaciones administradas mediante SCIM continúan realizando esos cambios desde su proveedor de identidad.

Cómo utilizar ChatGPT Admin API para automatizar onboarding y offboarding empresarial

OpenAI · ChatGPT Enterprise · Admin API

ChatGPT ya permite automatizar usuarios, invitaciones y accesos con nuevas Admin APIs

Los equipos de TI pueden integrar la administración de ChatGPT Enterprise y Edu con procesos internos para reducir tareas manuales de onboarding, cambios de acceso y offboarding.

Admin API Enterprise Edu Invitations Members Admin Keys

ChatGPT Admin API amplía las opciones para organizaciones que necesitan administrar usuarios a escala sin depender exclusivamente de cambios manuales dentro de Workspace Settings.

OpenAI anunció el 20 de agosto de 2026 nuevas APIs administrativas específicas del workspace para ChatGPT Enterprise y Edu.

Los propietarios y administradores pueden automatizar operaciones relacionadas con invitaciones y miembros. Además, las capacidades respetan los permisos del administrador y las protecciones existentes del workspace.

Importante: esta actualización corresponde a ChatGPT Enterprise y Edu. No debe confundirse con la administración de una organización de la API en platform.openai.com ni presentarse como una función general de cuentas individuales de ChatGPT.

¿Qué es ChatGPT Admin API?

Las Admin APIs son interfaces administrativas diseñadas para conectar herramientas y servicios empresariales con funciones de administración compatibles de ChatGPT.

En lugar de que una persona tenga que entrar manualmente al workspace para realizar cada cambio, un sistema autorizado puede ejecutar determinadas tareas mediante una integración.

Administración automatizada
SISTEMA EMPRESARIAL
HR · IT · IAM
CHATGPT ADMIN API
autenticación + permisos
WORKSPACE
usuarios + invitaciones

Esto puede resultar especialmente útil en organizaciones donde altas, bajas y cambios de empleados ocurren con suficiente frecuencia como para justificar automatización.

Qué añadió OpenAI el 20 de agosto de 2026

La actualización amplía las capacidades de administración específicas del workspace con operaciones para invitaciones y miembros.

INVITATIONS

Administrar invitaciones

Las nuevas APIs permiten listar, recuperar, crear, reenviar y eliminar invitaciones.

MEMBERS

Consultar miembros

Los sistemas administrativos pueden recuperar información de miembros que ya aceptaron acceso.

OWNER CONTROL

Modificar acceso

Los propietarios del workspace pueden utilizar operaciones compatibles para modificar roles o asientos y retirar membresías.

Además, OpenAI mantiene protecciones para evitar determinadas situaciones administrativas peligrosas, como retirar al último propietario del workspace.

Qué puedes automatizar con las APIs de invitaciones

La nueva API permite cubrir prácticamente todo el ciclo administrativo de una invitación.

OperaciónQué haceEjemplo empresarial
Listar Consulta las invitaciones disponibles. Mostrar invitaciones pendientes en un panel de TI.
Recuperar Consulta información de una invitación concreta. Revisar el estado de onboarding de un empleado.
Crear Genera una nueva invitación para el workspace. Invitar automáticamente a una persona recién contratada.
Reenviar Vuelve a enviar una invitación existente. Reintentar onboarding si el empleado no recibió el correo.
Eliminar Retira una invitación pendiente. Cancelar acceso cuando una incorporación fue revocada.

De este modo, una empresa puede integrar el proceso de invitación con su sistema interno de recursos humanos o gestión de identidades.

Qué permiten las nuevas APIs de usuarios

Una vez que una persona acepta una invitación, pasa a formar parte del workspace como miembro. Las nuevas operaciones administrativas permiten recuperar información sobre esos miembros aceptados.

Además, los propietarios pueden realizar determinadas modificaciones administrativas sobre la membresía.

GET

Consultar miembros

Integraciones autorizadas pueden recuperar miembros aceptados del workspace.

ROLE

Actualizar roles

Los propietarios pueden modificar roles integrados cuando la operación y permisos lo permiten.

REMOVE

Retirar membresía

Un proceso autorizado puede eliminar el acceso de una persona al workspace.

Administradores y propietarios no tienen exactamente los mismos permisos

OpenAI aplica diferentes capacidades según el rol administrativo que posee la persona que crea o utiliza las credenciales.

El permiso de la API depende del permiso humano

Una Admin Key no debería considerarse una credencial con autoridad ilimitada. Sus capacidades están condicionadas por el workspace, el rol y los scopes configurados.

Workspace Owner Puede crear claves con permisos más amplios y acceder a operaciones reservadas al propietario.
Workspace Admin Puede crear claves restringidas para categorías administrativas permitidas.
Admin Key Solo funciona dentro del workspace para el que fue creada.

Por ejemplo, OpenAI especifica que determinadas modificaciones de roles, asientos y membresías están reservadas a propietarios del workspace.

Admin Keys: la credencial que autentica las APIs administrativas

Las Admin Keys permiten que herramientas y servicios se autentiquen contra APIs administrativas compatibles de ChatGPT y Codex.

Estas claves se crean desde la Global Admin Console, dentro de Credentials → Admin keys.

Muy importante: una Admin Key no sirve para llamar modelos ni ejecutar inferencia. Su función es autenticar operaciones administrativas compatibles.
1

Abre la Admin Console

Accede a la consola administrativa con un rol autorizado.

2

Entra en Credentials

Abre la sección Admin Keys dentro de Credentials.

3

Selecciona el workspace

Cada Admin Key se limita a un workspace concreto.

4

Define permisos

Configura únicamente los scopes que necesite la integración.

5

Copia el secreto

OpenAI indica que el valor secreto no puede visualizarse nuevamente después de crearlo.

All, Read Only y Restricted: qué nivel utilizar

OpenAI ofrece varios niveles de permisos para las Admin Keys. Sin embargo, no todos están disponibles para todos los roles.

All

Permiso administrativo amplio. OpenAI recomienda utilizarlo únicamente cuando una clave más limitada no sea suficiente.

Read Only

Ofrece acceso de lectura a las APIs administrativas disponibles dentro de los límites correspondientes.

Restricted

Permite seleccionar categorías específicas. OpenAI recomienda este enfoque para la mayoría de integraciones.

Los workspace admins deben utilizar permisos Restricted y solo pueden seleccionar categorías administrativas permitidas para su rol.

Cómo automatizar onboarding de empleados con ChatGPT Admin API

Uno de los casos más claros es conectar la incorporación de un empleado con el acceso a ChatGPT Enterprise.

1

Alta en RR. HH.

El sistema registra al nuevo empleado y su información organizacional.

2

Regla de acceso

Una automatización determina si su puesto necesita ChatGPT.

3

Admin API

La integración crea la invitación dentro del workspace correspondiente.

4

Validación

El sistema puede consultar posteriormente si la persona aceptó la invitación.

De esta forma, TI puede reducir pasos manuales y mantener el aprovisionamiento conectado con procesos que la empresa ya utiliza.

Ejemplo de onboarding empresarial

Incorporación automatizada
HRIS
empleado contratado
AUTOMATIZACIÓN
crea invitación
CHATGPT
acceso al workspace

Después, la integración puede comprobar invitaciones pendientes y reenviarlas cuando corresponda según la política interna.

Cómo automatizar offboarding de usuarios

El caso inverso puede ser todavía más importante. Cuando una persona abandona la empresa, sus accesos deberían eliminarse de acuerdo con la política interna.

1

Se registra la baja

El sistema de recursos humanos o identidad registra el fin de la relación.

2

Se identifica el workspace

La automatización localiza dónde tiene membresía el usuario.

3

Se retira el acceso

Una operación autorizada puede eliminar la membresía cuando la política lo determine.

4

Se verifica el resultado

El sistema comprueba que la persona ya no figure entre los miembros esperados.

Protección del último propietario: OpenAI mantiene controles para impedir que una automatización elimine al último owner necesario del workspace.

Admin API no sustituye automáticamente a SCIM

OpenAI aclara que las organizaciones donde ciertos cambios están administrados mediante SCIM deben continuar realizándolos desde el proveedor de identidad.

En otras palabras, una empresa que ya utiliza Microsoft Entra ID, Okta u otro proveedor compatible no debería crear un segundo sistema paralelo para modificar los mismos usuarios sin definir claramente cuál es la fuente autoritativa.

EnfoqueIdeal paraFuente de control
SCIM Aprovisionamiento central de identidad. Identity Provider.
Admin API Integraciones administrativas personalizadas. Aplicación autorizada + Admin Key.
Interfaz manual Equipos pequeños o cambios ocasionales. Workspace Settings.

No confundas la Admin API de ChatGPT con la organización de OpenAI API

OpenAI mantiene estructuras distintas para la plataforma API y los workspaces de ChatGPT.

Los roles y permisos de una organización en platform.openai.com no se transfieren automáticamente a los roles y permisos de miembros dentro de un workspace de ChatGPT.

CHATGPT WORKSPACE

ChatGPT Enterprise / Edu

Usuarios, roles, asientos, workspace settings y funciones empresariales de ChatGPT.

API ORGANIZATION

OpenAI API Platform

Organización utilizada para proyectos, API, modelos, facturación y recursos de la plataforma de desarrolladores.

Esta diferencia es fundamental al diseñar automatizaciones de identidad y acceso.

Cómo proteger una Admin Key

Una Admin Key es una credencial administrativa

Aunque no pueda utilizarse para inferencia de modelos, puede conceder acceso administrativo importante dentro del workspace.

Por ello, OpenAI recomienda utilizar permisos restringidos, separar claves por integración, definir expiraciones y almacenarlas en un gestor seguro de secretos.

Configuración recomendada

  • Utiliza Restricted permissions
  • Crea claves separadas por sistema
  • Asigna solo scopes necesarios
  • Define fecha de expiración
  • Rota credenciales periódicamente

Evita

  • Guardar claves en frontend
  • Compartir una clave entre muchos sistemas
  • Usar permisos All sin necesidad
  • Registrar secretos en logs
  • Mantener claves que ya no se utilizan

La Admin Key debe vivir en backend, no en el navegador

Una aplicación empresarial debería realizar las llamadas administrativas desde infraestructura controlada por la organización.

El frontend puede enviar una solicitud a su backend, pero el secreto administrativo debería mantenerse dentro de un gestor de secretos o servicio seguro.

Arquitectura recomendada
PANEL TI
solicita operación
BACKEND SEGURO
usa Admin Key
ADMIN API
ejecuta acción

Así, el navegador del usuario nunca necesita conocer el secreto administrativo.

Casos de uso para empresas de México y Latinoamérica

Las nuevas APIs pueden resultar especialmente útiles para organizaciones con muchos colaboradores, varias oficinas o procesos formales de TI.

Corporativos

Automatizar altas y bajas de empleados en ChatGPT Enterprise.

Universidades

Administrar miembros dentro de workspaces ChatGPT Edu.

Grupos empresariales

Integrar el acceso a ChatGPT dentro de procesos centralizados.

Proveedores TI

Desarrollar herramientas internas para administrar workspaces autorizados.

Recursos Humanos

Conectar contratación y salida con procesos de aprovisionamiento.

Security Operations

Reducir tiempo entre una baja y la revocación del acceso correspondiente.

Ejemplo: integrar RR. HH., TI y ChatGPT Enterprise

Imagina una organización donde Recursos Humanos registra altas y bajas dentro de un sistema HRIS.

Un middleware puede recibir esos eventos, aplicar reglas internas y después utilizar una Admin Key restringida para realizar operaciones permitidas dentro de ChatGPT.

EventoReglaAcciónValidación
Nueva contratación Puesto elegible para ChatGPT. Crear invitación. Confirmar estado de invitación.
Cambio de función Requiere cambio administrativo. Actualizar acceso cuando esté permitido. Consultar miembro.
Salida de empleado Revocar acceso. Retirar membresía. Confirmar resultado.

Este ejemplo es una arquitectura empresarial propuesta, no una automatización preconfigurada por OpenAI.

Cómo empezar una integración con ChatGPT Admin API

1

Define el proceso

Decide qué quieres automatizar: invitaciones, consulta de miembros, modificaciones o bajas.

2

Identifica la fuente autoritativa

Determina si el origen será HRIS, SCIM, IAM u otra plataforma interna.

3

Crea una Admin Key restringida

Asigna solamente los permisos que necesite el workflow.

4

Construye el backend

Guarda la credencial en infraestructura segura y realiza las llamadas desde servidor.

5

Prueba con usuarios controlados

Valida invitaciones, errores, permisos y escenarios inesperados.

6

Añade auditoría

Registra quién solicitó la acción, qué se ejecutó y cuál fue el resultado.

7

Define recuperación

Diseña qué ocurrirá cuando una invitación, actualización o baja falle.

Cuándo probablemente no necesitas desarrollar una integración

Automatizar mediante API tiene sentido cuando existe suficiente volumen, complejidad o necesidad de integración.

Para un workspace pequeño con cambios ocasionales, utilizar la interfaz administrativa puede seguir siendo la opción más simple.

API tiene sentido cuando

  • Existen altas y bajas frecuentes
  • Hay varios sistemas empresariales
  • Necesitas procesos repetibles
  • TI necesita auditoría automatizada
  • La escala justifica desarrollo

Manual puede bastar cuando

  • El equipo es pequeño
  • Los cambios son poco frecuentes
  • No existe sistema de identidad central
  • No necesitas integración automática
  • El mantenimiento de código sería mayor que el beneficio

Errores frecuentes al automatizar administración de ChatGPT

Usar permisos demasiado amplios

Una integración que solo consulta miembros no necesita autoridad administrativa completa.

Guardar la clave en frontend

Una credencial administrativa debe permanecer en infraestructura segura.

Duplicar SCIM

Dos sistemas intentando administrar el mismo acceso pueden generar conflictos.

No verificar resultados

Una llamada iniciada no significa necesariamente que el workflow terminó correctamente.

Confundir ChatGPT con API Platform

Sus organizaciones, roles y membresías no son exactamente la misma estructura.

No diseñar offboarding

Automatizar altas sin automatizar bajas deja una parte crítica del ciclo incompleta.

Mejores prácticas para una integración empresarial

Identidad y permisos

  • Mínimo privilegio
  • Una clave por integración
  • Scopes restringidos
  • Rotación de secretos
  • Expiraciones definidas

Operación

  • Logs de cada cambio
  • Reintentos controlados
  • Alertas por errores
  • Revisión humana para casos excepcionales
  • Proceso documentado de recuperación

Preguntas frecuentes sobre ChatGPT Admin API

¿Qué es ChatGPT Admin API?

Es el conjunto de APIs administrativas compatibles que permiten integrar herramientas empresariales con funciones de administración de workspaces de ChatGPT.

¿Cuándo lanzó OpenAI las nuevas APIs de miembros e invitaciones?

OpenAI anunció estas nuevas capacidades para Enterprise y Edu el 20 de agosto de 2026.

¿Puedo crear invitaciones mediante API?

Sí. Las nuevas APIs de invitaciones permiten listar, recuperar, crear, reenviar y eliminar invitaciones.

¿Puedo consultar miembros aceptados?

Sí. Las APIs de usuarios permiten recuperar miembros que ya aceptaron acceso al workspace.

¿Puedo retirar usuarios del workspace?

Los propietarios del workspace pueden utilizar operaciones compatibles para retirar membresías, respetando las protecciones administrativas de OpenAI.

Más dudas sobre Admin Keys, SCIM y Enterprise

¿Las Admin APIs están disponibles en ChatGPT Plus?

La actualización descrita corresponde a ChatGPT Enterprise y Edu, no a cuentas personales Plus.

¿ChatGPT Business está incluido en este lanzamiento?

El anuncio oficial del 20 de agosto identifica específicamente Enterprise y Edu. Por ello, no debe asumirse disponibilidad equivalente para Business sin documentación oficial adicional.

¿Qué es una Admin Key?

Es una credencial administrativa específica del workspace que autentica APIs de administración compatibles.

¿Una Admin Key puede llamar modelos de OpenAI?

No. OpenAI indica que las Admin Keys no conceden acceso a modelos ni inferencia.

¿Dónde se crean las Admin Keys?

En Global Admin Console, dentro de Credentials → Admin keys.

¿Admin API sustituye SCIM?

No necesariamente. Los cambios administrados mediante SCIM deben continuar realizándose desde el proveedor de identidad correspondiente.

¿Se puede eliminar al último propietario automáticamente?

OpenAI mantiene protecciones administrativas destinadas a impedir la eliminación del último owner.

Conclusión: ChatGPT Enterprise es cada vez más automatizable desde TI

Las nuevas APIs de administración reducen la distancia entre ChatGPT Enterprise y los procesos tradicionales de identity lifecycle management.

Una organización ya puede automatizar parte del ciclo de invitaciones, consultar miembros y ejecutar determinadas modificaciones administrativas mediante integraciones autorizadas.

Además, las Admin Keys específicas del workspace permiten limitar el alcance de cada integración. Esto es especialmente importante cuando la automatización puede modificar accesos reales de empleados.

Sin embargo, las empresas que ya utilizan SCIM deben conservar una fuente clara de autoridad. Automatizar el mismo usuario desde varios sistemas sin coordinación puede generar inconsistencias.

Para departamentos de TI en México y Latinoamérica, la oportunidad principal está en conectar ChatGPT con procesos existentes de onboarding y offboarding en lugar de mantener una administración paralela completamente manual.

Fuentes oficiales de OpenAI

¿Quieres integrar inteligencia artificial con los sistemas de tu empresa?

En Zadrig Technology podemos ayudarte a conectar APIs, CRM, automatizaciones, sistemas internos y agentes de IA para crear procesos empresariales administrables, medibles y adaptados a las necesidades de tu equipo.

Automatizar mis procesos con IA →

Leave A Comment