OpenAI

واجهة API للمسؤول وسجلات التدقيق لمنصة واجهة API

الحصول على سجلات التدقيق وتنفيذ إجراءات المسؤول داخل منظمة منصة OpenAI API.

تم التحديث: 11 days ago

إمكانات واجهة API للمسؤول

تمنح واجهة API للمسؤول مالكي المؤسسات المستخدمة لمنصّة واجهة API وفرق الأمن إمكانية إدارة مؤسساتهم على منصّة واجهة API بشكل برمجي، وتطبيق سياسات إدارة الهوية والوصول، ودعم متطلبات الأمان والامتثال.

من خلال واجهة API للمسؤول، يمكنهم:

  • عرض الدعوات في المؤسسة التي تستخدم منصّة واجهة API، وإنشاؤها، واستردادها، وحذفها.

  • عرض المستخدمين في المؤسسة التي تستخدم منصّة واجهة API، وإنشاؤهم، وتحديثهم، واستردادهم، وحذفهم.

    • تحديث أدوار المستخدمين في المؤسسة التي تستخدم منصّة واجهة API.

  • عرض المشروعات في المؤسسة التي تستخدم منصّة واجهة API، وإضافتها، وتحديثها، واستردادها، وأرشفتها.

  • عرض المستخدمين وإضافتهم واستردادهم وإزالتهم ضمن مشروع

  • عرض حسابات الخدمة داخل مشروع، وإنشائها، واستردادها، وحذفها.

  • عرض مفاتيح API واستردادها وحذفها في مشروع.

  • عرض مفاتيح المسؤول في المؤسسة التي تستخدم منصّة واجهة API وإنشاؤها، واستردادها، وحذفها.

تفضل بزيارة وثائق واجهة API للمسؤول لدينا للتعرف على المزيد.

كيف يمكنني إنشاء مفتاح مسؤول لمؤسسة تستخدم منصة واجهة API؟

يمكن لمالكي المؤسسة التي تستخدم منصّة واجهة API إنشاء مفاتيح مسؤول المؤسسة في إعدادات المؤسسة التي تستخدم منصّة واجهة API. حدد إنشاء مفتاح مسؤول جديد، ثم اختر الأذونات المطلوبة للتكامل الخاص بك.

مفاتيح المسؤول الخاصة ب التي تستخدم منصّة واجهة API منفصلة عن مفاتيح المسؤول لمساحة عمل ChatGPT التي تم إنشاؤها في وحدة تحكم المسؤول. للاطلاع على مفاتيح مساحة العمل، راجع: إدارة مفاتيح المسؤول في وحدة تحكّم المسؤول.

تفضل بزيارة وثائق واجهة API للمسؤول لدينا للتعرف على المزيد.

Admin keys page listing organization admin API keys with a Create new admin key button

من يمكنه استخدام مفاتيح واجهة API للمسؤول؟

يمكن لمالكي المؤسسة التي تستخدم منصّة واجهة API فقط إنشاء مفاتيح المسؤول للمؤسسة. يمكن استخدام مفاتيح واجهة API للمسؤول لمصادقة طلبات API للمسؤول باستخدام نطاقات الإدارة المطلوبة. تتطلب بعض نقاط نهاية المجموعات والأدوار نطاقات غير مضمنة في إدارة المؤسسة. في حال ظهور خطأ يفيد بعدم توفر النطاق المطلوب، يُرجى التحقق من الأذونات التي تشترطها نقطة النهاية المعنية ومراسلة فريق دعم OpenAI قبل توسيع نطاق الوصول.

تعرّف على المزيد حول أدوار المستخدمين في منظمات منصة واجهة API.

هل يمكنني استعادة البيانات التي حذفتها باستخدام واجهة API للمسؤول؟

البيانات المحذوفة لا يمكن استعادتها بصفة نهائية؛ إذ لا توفر واجهة API هذه إمكانية حذف أي بيانات جرى تسجيلها لأغراض التدقيق أو الأمان داخل OpenAI. ويجري تسجيل كافة الطلبات الموثقة إلى واجهة API هذه لأغراض الأمان والامتثال؛ وعند حذف عنصر باستخدام واجهة API هذه، فإنه يُزال أيضًا من جميع فهارس البحث والاسترجاع الداخلية.

كم من الوقت تحتفظ OpenAI ببياناتي بعد حذفها باستخدام واجهة API للمسؤول؟

كما يجري الاحتفاظ بالبيانات داخليًّا لمدة لا تتجاوز 30 يومًا بعد تقديم طلب الحذف.

فقدت مفتاح واجهة API للمسؤول. كيف يمكنني استعادته؟

في حال فقدان مفتاح واجهة API، لا يمكن استرجاعه. ويُوصى بحذف المفتاح السابق من قسم مفاتيح المسؤول وإنشاء مفتاح جديد بدلًا منه.

إمكانات سجلات التدقيق

تمنح واجهة API لسجلات التدقيق فرق الأمان سجلًا غير قابل للتعديل للأنشطة الإدارية في المؤسسات التي تستخدم منصّة واجهة API. ويمكن أن تساعد هذه السجلات في تحديد المشكلات الأمنية ومخاطر الامتثال والفجوات في الإجراءات التشغيلية. يمكنك تتبع:

  • دورة حياة مفاتيح واجهة API — الإنشاء والتحديث والحذف.

  • دعوات الحسابات — وقت إرسال الدعوة أو قبولها أو حذفها.

  • دورة حياة المستخدمين وحسابات الخدمة — الإنشاء، والتحديثات، والحذف، وتعيين الأدوار وتغييراتها.

  • حالات فشل تسجيل الدخول والخروج.

  • التحديثات على إعدادات المؤسسة التي تستخدم منصّة واجهة API.

  • دورة حياة المشروعات — الإنشاء والتحديثات والأرشفة.

تفضل بزيارة وثائق سجلات التدقيق للتعرف على المزيد.

كيف يمكنني تفعيل سجلات التدقيق لمؤسستي في منصة واجهة API؟

بمجرد تمكين تسجيل التدقيق، لا يمكن تعطيله من إعدادات المؤسسة. ويجب على مالك المؤسسة التي تستخدم منصّة واجهة API التواصل مع دعم OpenAI لطلب إجراء التغيير.

يمكن لمالكي المؤسسة التي تستخدم منصّة واجهة API تفعيل سجلات التدقيق في إعدادات المؤسسة التي تستخدم منصّة واجهة API > عناصر التحكم في البيانات > الاحتفاظ بالبيانات. ضمن تسجيل التدقيق، اختر تمكين واحفظ تغييراتك.

تفضل بزيارة وثائق سجلات التدقيق للتعرف على المزيد.

Data controls Data retention tab with API call logging set to Enabled per call

من يمكنه استخدام مفاتيح واجهة API الخاصة بسجلات التدقيق؟

يمكن لمالكي المؤسسات التي تستخدم منصّة واجهة API فقط إنشاء مفتاح مسؤول للمؤسسة. للوصول إلى سجلات التدقيق، أنشئ مفتاحًا مع ضبط نطاق سجلات التدقيق على قراءة واستخدمه مع واجهة API لسجلات التدقيق. ويجب تمكين تسجيل التدقيق قبل أن تصبح بيانات سجل التدقيق متاحة.


تعرّف على المزيد حول أدوار المستخدمين في المؤسسات التي تستخدم منصة واجهة API.

ما مدة الاحتفاظ بسجلات التدقيق في منصة واجهة API؟

لا تخضع سجلات تدقيق منصة واجهة API Platform حاليًا لفترة احتفاظ ثابتة أو مدة افتراضية محددة (TTL). وتعتمد OpenAI في الاحتفاظ بسجلات التدقيق هذه على مبدأ بذل أقصى جهدٍ ممكن طالما ظلت متاحة، ولكنها لا تضمن توفرها بشكل دائم.

ونظرًا لأن سجلات التدقيق يمكن أن تكون مفيدةً لأغراض الأمن والامتثال والمراجعة الإدارية على المدى الطويل، فإن OpenAI لا تحذفها تلقائيًا بعد فترة وجيزة ثابتة. ويجب على العملاء الذين يحتاجون إلى سجلات التدقيق لسياسات الاحتفاظ أو الامتثال أو الكشف الإلكتروني (eDiscovery) الخاصة بهم تصدير وتخزين نسخ منها في أنظمتهم الخاصة.

وتسجل سجلات تدقيق منصة واجهة برمجة التطبيقات الأحداث الإدارية وأحداث تهيئة المنظمة، مثل التغييرات التي تطرأ على المستخدمين والمشاريع ومفاتيح واجهة API وحسابات الخدمة وإعدادات المنظمة؛ وهي منفصلة تمامًا عن محتوى العملاء الخاص بطلبات واستجابات واجهة API.

هل يؤثر عدم الاحتفاظ بالبيانات على سجلات تدقيق منصة واجهة API Platform؟

لا. لا يغيّر عدم الاحتفاظ بالبيانات مدى توفّر سجلات تدقيق منصة API Platform أو سلوك الاحتفاظ بها أو محتويات الأحداث فيها.

وينطبق عدم الاحتفاظ بالبيانات على الاحتفاظ بمحتوى العملاء لاستخدام واجهة API وضوابط مراقبة إساءة الاستخدام. وتعتبر سجلات تدقيق منصة API Platform بيانات وصفية إدارية/خاصة بالتكوين حول المنظمة، وهي متاحة بغض النظر عما إذا كان عدم الاحتفاظ بالبيانات مُمكّنًا أم لا.

هل كانت هذه المقالة مفيدة؟