

# Configuración de OpenAI Codex para un despliegue empresarial
<a name="coding-agents-codex-enterprise"></a>

Utilice esta ruta cuando ejecute Codex en una flota de desarrolladores y necesite telemetría uniforme, atribuida automáticamente, sin distribuir credenciales de larga duración. Los desarrolladores se autentican mediante el proveedor de identidades (IdP) corporativo, por lo que los atributos de identidad y de la organización se obtienen del directorio en lugar de introducirse manualmente. Las métricas siguen llegando a Amazon CloudWatch con los datos de identidad y de la organización como atributos de *recurso* de OTel, por lo que los datos aparecen en los mismos paneles de Información de agentes de codificación.

Esta ruta admite proveedores de inicio de sesión único corporativo (SSO), como Okta, Microsoft Entra ID (Azure AD), Auth0 y AWS IAM Identity Center.

## Funcionamiento
<a name="coding-agents-codex-enterprise-how"></a>

En un despliegue empresarial, la identidad del desarrollador se transmite desde el IdP hasta la telemetría que llega a CloudWatch. Una implementación habitual incluye los siguientes componentes:
+ **Federación de identidades**: los desarrolladores inician sesión mediante el IdP, como Okta, Microsoft Entra ID, Auth0 o AWS IAM Identity Center. El IdP proporciona la dirección de correo electrónico del desarrollador y atributos de la organización, como el departamento, el equipo y el centro de costos.
+ **Acceso centralizado a Amazon Bedrock**: los desarrolladores federados asumen un rol que concede acceso a Amazon Bedrock para la inferencia, por lo que no es necesario distribuir credenciales estáticas de modelos.
+ **Recopilador local**: un recopilador de OpenTelemetry para cada desarrollador recibe las métricas de Codex en `localhost`, incorpora los atributos de identidad y de la organización al recurso, firma las solicitudes mediante AWS Signature Version 4 (SigV4) y las reenvía al punto de conexión OTLP nativo de CloudWatch. Como el recopilador firma con las credenciales federadas del desarrollador, no es necesario distribuir ningún token de portador.

## Despliegue en la flota
<a name="coding-agents-codex-enterprise-rollout"></a>

El despliegue integral habitual consta de las siguientes etapas.

**Para desplegar la telemetría de Codex en la organización**

1. **Configure la federación de identidades.** Conecte el IdP a AWS IAM Identity Center, o configure directamente la federación mediante OIDC, y asigne los atributos del directorio según los cuales desea atribuir el uso, como el departamento, el equipo y el centro de costos, para que estén disponibles durante el despliegue.

1. **Centralice el acceso a Amazon Bedrock.** Conceda a los desarrolladores federados un rol que permita las invocaciones de modelos de Amazon Bedrock que necesita Codex, con el alcance limitado a las regiones de AWS y los modelos que permita.

1. **Implemente la infraestructura.** Implemente las plantillas de AWS CloudFormation proporcionadas para crear los roles, las políticas y los recursos de asistencia de la flota.

1. **Genere y distribuya la configuración de los desarrolladores.** Utilice los scripts de configuración proporcionados para generar la configuración del recopilador de cada desarrollador. Los scripts obtienen `user.email` y `user.id` de la sesión federada y completan los atributos de recurso de la organización, como el departamento, el equipo, el centro de costos y la organización, con los datos del IdP. A continuación, escriben la configuración generada del recopilador y el bloque `[otel]` de Codex, que apunta al recopilador local.

1. **Los desarrolladores ejecutan Codex.** Cada desarrollador inicia sesión mediante SSO, inicia el recopilador local y ejecuta Codex. Las métricas fluyen desde Codex hasta el recopilador local y, posteriormente, hasta CloudWatch, con la atribución automática al desarrollador y a su organización.

**nota**  
En esta ruta, los atributos de identidad y de la organización se emiten como atributos de *recurso* de OTel, con la misma estructura que genera la opción del token de portador. Como resultado, se muestran datos en los mismos paneles de Información de agentes de codificación sin necesidad de configuración adicional.

## Orientación completa
<a name="coding-agents-codex-enterprise-more"></a>

Para obtener orientación completa y actualizada continuamente, incluidas las plantillas de CloudFormation, la configuración de la federación de identidades y los scripts de configuración de la flota, consulte la [orientación para Codex en Amazon Bedrock](https://github.com/openai-on-aws/guidance-codex) en GitHub. Cuando la flota comience a enviar métricas, consulte los paneles como se describe en [Visualización de los paneles](coding-agents-insights.md#coding-agents-insights-view).