Funcionalitats de l'API d'administració
L'API d'administració permet als propietaris d'organitzacions de la Plataforma d'API i als equips de seguretat gestionar programàticament les seves organitzacions de la Plataforma d'API, aplicar polítiques de gestió d'identitats i accessos i complir els requisits de seguretat i conformitat.
Amb l'API d'administració, poden:
Llistar, crear, consultar i suprimir invitacions en una organització de la Plataforma d'API.
Llistar, crear, actualitzar, consultar i suprimir usuaris en una organització de la Plataforma d'API.
Actualitzar els rols d'usuari en una organització de la Plataforma d'API.
Llistar, afegir, actualitzar, consultar i arxivar projectes en una organització de la Plataforma d'API.
Llistar, afegir, consultar i eliminar usuaris d'un projecte.
Llistar, crear, consultar i suprimir comptes de servei d'un projecte.
Llistar, consultar i suprimir claus d'API d'un projecte.
Llistar, crear, consultar i suprimir claus d'administració en una organització de la Plataforma d'API.
Consulteu la documentació de l'API d'administració per obtenir més informació.
Com puc crear una clau d'administració per a una organització de la Plataforma d'API?
Els propietaris d'organitzacions de la Plataforma d'API poden crear claus d'administració de l'organització a la configuració de l'organització de la Plataforma d'API. Seleccioneu Crea una clau d'administració i, tot seguit, trieu els permisos necessaris per a la integració.
Les claus d'administració de les organitzacions de la Plataforma d'API són diferents de les claus d'administració dels espais de treball de ChatGPT creades a la Consola d'administració. Per a les claus de l'espai de treball, consulteu: Gestió de claus d'administració a la Consola d'administració.
Consulteu la documentació de l'API d'administració per obtenir més informació.
Qui pot utilitzar les claus de l'API d'administració?
Només els propietaris d'organitzacions de la Plataforma d'API poden crear claus d'administració de l'organització. Les claus de l'API d'administració es poden utilitzar per autenticar les sol·licituds a aquesta API amb els àmbits de gestió necessaris. Alguns punts finals de Grups i Rols requereixen àmbits que no s'inclouen a Administració de l'organització. Si una sol·licitud retorna un error d'àmbit absent, reviseu els permisos necessaris del punt final i contacteu amb el servei d'assistència d'OpenAI abans de concedir un accés més ampli.
Obteniu més informació sobre els rols d'usuari a les organitzacions de la Plataforma d'API.
Puc recuperar dades que he suprimit amb l’API d’administració?
Les dades suprimides no es poden recuperar. Aquesta API no ofereix la possibilitat de suprimir cap dada registrada per a auditoria o seguretat dins d’OpenAI. Totes les sol·licituds autenticades a aquesta API es registren amb finalitats de seguretat i compliment normatiu. Quan se suprimeix un element mitjançant aquesta API, també s’elimina de tots els índexs interns de cerca i recuperació.
Quant de temps conserva OpenAI les meves dades un cop les suprimeixo amb l’API d’administració?
Les dades es conserven internament durant un màxim de 30 dies després d’una sol·licitud de supressió.
He perdut la meva clau de l’API d’administració: com la puc recuperar?
Si es perd una clau d’API, no es pot recuperar. Us recomanem que suprimiu la clau anterior de les vostres claus d’administració i en creeu una de nova.
Funcionalitats del registre d'auditoria
L'API de registres d'auditoria proporciona als equips de seguretat un registre immutable de l'activitat administrativa a les organitzacions de la Plataforma d'API. Aquests registres poden ajudar a identificar problemes de seguretat, riscos de conformitat i mancances en els procediments operatius. Podeu fer el seguiment de:
El cicle de vida de les claus d'API: creació, actualitzacions i supressió.
Les invitacions al compte: quan s'han enviat, acceptat o suprimit.
El cicle de vida dels usuaris i els comptes de servei: creació, actualitzacions, supressions, assignació de rols i canvis.
Els errors d'inici i tancament de sessió.
Les actualitzacions de la configuració de l'organització de la Plataforma d'API.
El cicle de vida dels projectes: creació, actualitzacions i arxivament.
Consulteu la documentació sobre el registre d'auditoria per obtenir més informació.
Com puc activar el registre d'auditoria de la meva organització de la Plataforma d'API?
Un cop activat el registre d'auditoria, no es pot desactivar des de la configuració de l'organització. Un propietari de l'organització de la Plataforma d'API ha de contactar amb el servei d'assistència d'OpenAI per sol·licitar un canvi.
Els propietaris d'organitzacions de la Plataforma d'API poden activar el registre d'auditoria a Configuració de l'organització de la Plataforma d'API > Controls de dades > Retenció de dades. A Registre d'auditoria, seleccioneu Activa i deseu els canvis.
Consulteu la documentació sobre el registre d'auditoria per obtenir més informació.

Qui pot utilitzar les claus de l'API de registres d'auditoria?
Només els propietaris d'organitzacions de la Plataforma d'API poden crear una clau d'administració de l'organització. Per accedir als registres d'auditoria, creeu una clau amb l'Àmbit dels registres d'auditoria definit com a Lectura i utilitzeu-la amb l'API de registres d'auditoria. El registre d'auditoria s'ha d'activar abans que les seves dades estiguin disponibles.
Obteniu més informació sobre els rols d'usuari a les organitzacions de la Plataforma d'API.
Quant de temps es conserven els registres d’auditoria de l’API Platform?
Actualment, els registres d’auditoria de l’API Platform no tenen un període de retenció fix ni un TTL configurat. OpenAI conserva aquests registres d’auditoria en la mesura del possible mentre continuïn disponibles, però no en garanteix la disponibilitat permanent.
Com que els registres d’auditoria poden ser útils per a la seguretat, el compliment normatiu i la revisió administrativa a llarg termini, OpenAI no els suprimeix automàticament després d’un període fix breu. Els clients que necessitin registres d’auditoria per a les seves pròpies polítiques de retenció, compliment normatiu o eDiscovery han d’exportar-ne i emmagatzemar-ne còpies als seus propis sistemes.
Els registres d’auditoria de l’API Platform registren esdeveniments administratius i de configuració de l’organització, com ara canvis en usuaris, projectes, claus d’API, comptes de servei i paràmetres de l’organització. Són independents del contingut dels clients en les sol·licituds i respostes de l’API.
La retenció de dades nul·la afecta els registres d’auditoria de l’API Platform?
No. La retenció de dades nul·la no canvia la disponibilitat, el comportament de retenció ni el contingut dels esdeveniments dels registres d’auditoria de l’API Platform.
La retenció de dades nul·la s’aplica a la retenció del contingut dels clients per a l’ús de l’API i als controls de supervisió d’abusos. Els registres d’auditoria de l’API Platform són metadades administratives i de configuració sobre l’organització, i estan disponibles independentment de si la retenció de dades nul·la està activada.
