OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Admin и Audit Logs API за API Platform

Получавайте одитни дневници и извършвайте администраторски действия в организацията си в API Platform.

Актуализирано: 3 days ago

Възможности на Admin API

Admin API позволява на собствениците на организации и екипите по сигурността програмно да управляват своите организации в OpenAI, за да прилагат съществуващите политики за управление на самоличността и достъпа, да подобряват сигурността и да изпълняват изискванията за съответствие.

С Admin API те могат да:

  • Показват, създават, извличат и изтриват покани в организация.

  • Показват, създават, актуализират, извличат и изтриват потребители в организация.

    • Актуализират ролите на съществуващи потребители в организация.

  • Показват, добавят, актуализират, извличат и архивират проекти в организация.

  • Показват, добавят, извличат и премахват потребители в проект.

  • Показват, създават, извличат и изтриват сервизни акаунти от проект.

  • Показват, извличат и изтриват API ключове в проект.

  • Показват, създават, извличат и изтриват ключове за Admin API в организация.

Посетете нашата документация за Admin API, за да научите повече.

Как да създам ключ за Admin API за моята организация?

Собствениците на организация могат да създават ключове за Admin API в своето табло за управление на API Platform, като изберат Администраторски ключове в левия панел и след това изберат „Създаване на нов администраторски ключ“ горе вляво на страницата.


Посетете нашата документация за Admin API, за да научите повече.

Admin keys page listing organization admin API keys with a Create new admin key button

Кой може да използва ключове за Admin API?

Само собствениците на организация могат да създават ключове за Admin API. Ключовете за Admin API могат да се използват за удостоверяване на заявки към Admin API с необходимите обхвати за управление.

Научете повече за потребителските роли в организациите в API Platform.

Мога ли да възстановя данни, които съм изтрил с Admin API?

Изтритите данни не могат да бъдат възстановени. Този API не предоставя възможност за изтриване на данни, регистрирани за целите на одита или сигурността в OpenAI. Всички удостоверени заявки към този API се регистрират за целите на сигурността и съответствието. Когато елемент бъде изтрит чрез този API, той също се премахва от всички вътрешни индекси за търсене и извличане.

Колко дълго OpenAI съхранява данните ми, след като ги изтрия с Admin API?

Данните се съхраняват вътрешно за не повече от 30 дни след заявка за изтриване.

Загубих своя ключ за Admin API — как да го възстановя?

Ако API ключ бъде загубен, той не може да бъде възстановен. Предлагаме да изтриете предишния ключ от вашите администраторски ключове и да създадете нов.

Възможности на одитното регистриране

API за одитни регистрационни файлове предоставя на екипите по сигурността пълна видимост върху състоянието на техните организации в OpenAI, като предоставя неизменим, подлежащ на одит регистър на събитията, който може да помогне за идентифициране на проблеми със сигурността, рискове за съответствието и пропуски в оперативните процедури. С API за одитни регистрационни файлове те могат да проследяват:

  • Жизнения цикъл на API ключовете — създаване, актуализации и изтриване.

  • Покани за акаунти — кога поканата е изпратена, приета или изтрита.

  • Жизнения цикъл на потребителите и сервизните акаунти — създаване, актуализации, изтривания, присвояване на роли и промени.

  • Неуспешни влизания и излизания.

  • Актуализации на конфигурацията на организацията.

  • Жизнения цикъл на проектите — създаване, актуализации и архивиране.

Посетете нашата документация за одитното регистриране, за да научите повече.

Как да активирам одитното регистриране за моята организация?

Моля, имайте предвид: след като одитното регистриране бъде активирано за вашата организация в API Platform, то не може да бъде деактивирано. Само собствениците на организация могат да се свържат с поддръжката, за да деактивират одитното регистриране.

Собствениците на организация могат да активират одитното регистриране, като отидат в своите Настройки на организацията -> Контроли за данните -> Задържане на данни и включат опцията „Активиране“ под „Одитно регистриране“ най-долу. След като запазите избора си, одитното регистриране ще бъде активирано за вашата организация в API Platform


Посетете нашата документация за одитното регистриране, за да научите повече.

Data controls Data retention tab with API call logging set to Enabled per call

Кой може да използва API ключове за одитни регистрационни файлове?

Само собствениците на организация могат да създават и използват ключове за Admin API с цел достъп до одитни регистрационни файлове. Моля, имайте предвид, че одитното регистриране трябва да бъде активирано, за да получавате данни от одитните регистрационни файлове.


Научете повече за потребителските роли в организациите в API Platform.

Колко дълго се съхраняват одитните регистрационни файлове на API Platform?

Понастоящем одитните регистрационни файлове на API Platform нямат фиксиран период на съхранение или конфигуриран TTL. OpenAI съхранява тези одитни регистрационни файлове на база най-добро усилие, докато останат налични, но не гарантира постоянната им наличност.

Тъй като одитните регистрационни файлове могат да бъдат полезни за дългосрочна проверка на сигурността, съответствието и администрацията, OpenAI не ги изтрива автоматично след кратък фиксиран период. Клиентите, които се нуждаят от одитни регистрационни файлове за собствените си политики за съхранение, съответствие или eDiscovery, трябва да експортират и съхраняват копия в собствените си системи.

Одитните регистрационни файлове на API Platform записват събития, свързани с администрирането и конфигурацията на организацията, като промени в потребители, проекти, API ключове, сервизни акаунти и настройки на организацията. Те са отделни от клиентското съдържание в API заявките и отговорите.

Влияе ли нулевото задържане на данни на одитните регистрационни файлове на API Platform?

Не. Нулевото задържане на данни не променя наличността, поведението при съхранение или съдържанието на събитията в одитните регистрационни файлове на API Platform.

Нулевото задържане на данни се прилага за съхранението на клиентско съдържание при използване на API и за контролите за наблюдение на злоупотреби. Одитните регистрационни файлове на API Platform са административни/конфигурационни метаданни за организацията и са налични независимо дали нулевото задържане на данни е активирано.

Беше ли Ви полезна тази статия?