OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

API d’administració i registres d’auditoria per a l’API Platform

Obteniu registres d’auditoria i feu accions d’administració a la vostra organització d’API Platform.

Actualització: 18 hours ago

Funcions de l’API d’administració

L’API d’administració permet als propietaris de l’organització i als equips de seguretat gestionar programàticament les seves organitzacions d’OpenAI per aplicar les polítiques existents de gestió d’identitats i accessos, millorar la seguretat i complir els requisits de compliment normatiu.

Amb l’API d’administració, poden:

  • Llistar, crear, recuperar i suprimir invitacions en una organització.

  • Llistar, crear, actualitzar, recuperar i suprimir usuaris en una organització.

    • Actualitzar els rols dels usuaris existents en una organització.

  • Llistar, afegir, actualitzar, recuperar i arxivar projectes en una organització.

  • Llistar, afegir, recuperar i eliminar usuaris en un projecte.

  • Llistar, crear, recuperar i suprimir comptes de servei d’un projecte.

  • Llistar, recuperar i suprimir claus d’API en un projecte.

  • Llistar, crear, recuperar i suprimir claus de l’API d’administració en una organització.

Visiteu la documentació de l’API d’administració per obtenir més informació.

Com puc crear una clau de l’API d’administració per a la meva organització?

Els propietaris de l’organització poden crear claus de l’API d’administració al seu tauler de l’API Platform seleccionant Claus d’administració al tauler de l’esquerra i seleccionant Crea una clau d’administració nova a la part superior esquerra de la pàgina.


Visiteu la documentació de l’API d’administració per obtenir més informació.

Admin keys page listing organization admin API keys with a Create new admin key button

Qui pot utilitzar les claus de l’API d’administració?

Només els propietaris de l’organització poden crear claus de l’API d’administració. Les claus de l’API d’administració es poden utilitzar per autenticar sol·licituds de l’API d’administració amb els àmbits de gestió necessaris.

Obteniu més informació sobre els rols d’usuari a les organitzacions de l’API Platform.

Puc recuperar dades que he suprimit amb l’API d’administració?

Les dades suprimides no es poden recuperar. Aquesta API no ofereix la possibilitat de suprimir cap dada registrada per a auditoria o seguretat dins d’OpenAI. Totes les sol·licituds autenticades a aquesta API es registren amb finalitats de seguretat i compliment normatiu. Quan se suprimeix un element mitjançant aquesta API, també s’elimina de tots els índexs interns de cerca i recuperació.

Quant de temps conserva OpenAI les meves dades un cop les suprimeixo amb l’API d’administració?

Les dades es conserven internament durant un màxim de 30 dies després d’una sol·licitud de supressió.

He perdut la meva clau de l’API d’administració: com la puc recuperar?

Si es perd una clau d’API, no es pot recuperar. Us recomanem que suprimiu la clau anterior de les vostres claus d’administració i en creeu una de nova.

Funcions del registre d’auditoria

L’API de registres d’auditoria proporciona als equips de seguretat una visibilitat completa de l’estat de les seves organitzacions d’OpenAI mitjançant un registre d’esdeveniments immutable i auditable que pot ajudar a identificar problemes de seguretat, riscos de compliment normatiu i mancances en els procediments operatius. Amb l’API de registres d’auditoria, poden fer el seguiment de:

  • El cicle de vida de les claus d’API: creació, actualitzacions i supressió.

  • Invitacions al compte: quan es va enviar, acceptar o suprimir la invitació.

  • El cicle de vida dels usuaris i els comptes de servei: creació, actualitzacions, supressions, assignació de rols i canvis.

  • Errors d’inici i tancament de sessió.

  • Actualitzacions de la configuració de l’organització.

  • El cicle de vida dels projectes: creació, actualitzacions i arxivament.

Visiteu la documentació del registre d’auditoria per obtenir més informació.

Com puc activar el registre d’auditoria per a la meva organització?

Tingueu en compte que, un cop activat el registre d’auditoria per a la vostra organització de l’API Platform, no es pot desactivar. Només els propietaris de l’organització poden contactar amb el suport per desactivar el registre d’auditoria.

Els propietaris de l’organització poden activar el registre d’auditoria anant a Configuració de l’organització -> Controls de dades -> Retenció de dades i activant l’opció Habilita a Registre d’auditoria, a la part inferior. Un cop deseu la selecció, el registre d’auditoria s’activarà per a la vostra organització de l’API Platform


Visiteu la documentació del registre d’auditoria per obtenir més informació.

Data controls Data retention tab with API call logging set to Enabled per call

Qui pot utilitzar les claus de l’API de registres d’auditoria?

Només els propietaris de l’organització poden crear i utilitzar claus de l’API d’administració per accedir als registres d’auditoria. Tingueu en compte que caldrà activar el registre d’auditoria per rebre dades de registre d’auditoria.


Obteniu més informació sobre els rols d’usuari a les organitzacions de l’API Platform.

Quant de temps es conserven els registres d’auditoria de l’API Platform?

Actualment, els registres d’auditoria de l’API Platform no tenen un període de retenció fix ni un TTL configurat. OpenAI conserva aquests registres d’auditoria en la mesura del possible mentre continuïn disponibles, però no en garanteix la disponibilitat permanent.

Com que els registres d’auditoria poden ser útils per a la seguretat, el compliment normatiu i la revisió administrativa a llarg termini, OpenAI no els suprimeix automàticament després d’un període fix breu. Els clients que necessitin registres d’auditoria per a les seves pròpies polítiques de retenció, compliment normatiu o eDiscovery han d’exportar-ne i emmagatzemar-ne còpies als seus propis sistemes.

Els registres d’auditoria de l’API Platform registren esdeveniments administratius i de configuració de l’organització, com ara canvis en usuaris, projectes, claus d’API, comptes de servei i paràmetres de l’organització. Són independents del contingut dels clients en les sol·licituds i respostes de l’API.

La retenció de dades nul·la afecta els registres d’auditoria de l’API Platform?

No. La retenció de dades nul·la no canvia la disponibilitat, el comportament de retenció ni el contingut dels esdeveniments dels registres d’auditoria de l’API Platform.

La retenció de dades nul·la s’aplica a la retenció del contingut dels clients per a l’ús de l’API i als controls de supervisió d’abusos. Els registres d’auditoria de l’API Platform són metadades administratives i de configuració sobre l’organització, i estan disponibles independentment de si la retenció de dades nul·la està activada.

T'ha estat útil aquest article?