OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Admin a Audit Logs API pro API Platform

Získejte auditní protokoly a provádějte administrátorské akce ve své organizaci API Platform.

Aktualizováno: 8 days ago

Možnosti rozhraní Admin API

Rozhraní Admin API umožňuje vlastníkům organizací na Platformě API a bezpečnostním týmům programově spravovat organizace na Platformě API, prosazovat zásady správy identit a přístupu a plnit požadavky na zabezpečení a dodržování předpisů.

Pomocí rozhraní Admin API mohou:

  • Zobrazovat, vytvářet, načítat a odstraňovat pozvánky v organizaci na Platformě API.

  • Zobrazovat, vytvářet, aktualizovat, načítat a odstraňovat uživatele v organizaci na Platformě API.

    • Aktualizovat role uživatelů v organizaci na Platformě API.

  • Zobrazovat, přidávat, aktualizovat, načítat a archivovat projekty v organizaci na Platformě API.

  • Zobrazovat, přidávat a načítat uživatele v projektu a odebírat je z něj.

  • Zobrazovat, vytvářet a načítat účty služeb v projektu a odstraňovat je z něj.

  • Zobrazovat, načítat a odstraňovat klíče API v projektu.

  • Zobrazovat, vytvářet, načítat a odstraňovat klíče správce v organizaci na Platformě API.

Další informace najdete v dokumentaci k rozhraní Admin API.

Jak vytvořím klíč správce pro organizaci na Platformě API?

Vlastníci organizace na Platformě API mohou vytvářet klíče správce organizace v nastavení organizace na Platformě API. Vyberte Vytvořit nový klíč správce a poté zvolte oprávnění, která vaše integrace vyžaduje.

Klíče správce organizace na Platformě API jsou oddělené od klíčů správce pracovního prostoru ChatGPT vytvořených v Konzoli pro správu. Informace o klíčích pracovního prostoru najdete zde: Správa klíčů správce v Konzoli pro správu.

Další informace najdete v dokumentaci k rozhraní Admin API.

Admin keys page listing organization admin API keys with a Create new admin key button

Kdo může používat klíče rozhraní Admin API?

Klíče správce organizace mohou vytvářet pouze vlastníci organizace na Platformě API. Klíče rozhraní Admin API lze použít k ověřování požadavků rozhraní Admin API s požadovanými rozsahy pro správu. Některé koncové body pro skupiny a role vyžadují rozsahy, které nejsou součástí oprávnění Správa organizace. Pokud požadavek vrátí chybu kvůli chybějícímu rozsahu, zkontrolujte oprávnění vyžadovaná koncovým bodem a před udělením širšího přístupu kontaktujte podporu OpenAI.

Další informace o uživatelských rolích v organizacích na Platformě API.

Mohu obnovit data, která jsem odstranil(a) pomocí Admin API?

Odstraněná data nelze obnovit. Toto API neposkytuje možnost odstraňovat jakákoli data zaznamenaná pro účely auditu nebo zabezpečení v rámci OpenAI. Všechny ověřené požadavky na toto API jsou protokolovány pro účely zabezpečení a dodržování předpisů. Když je položka odstraněna pomocí tohoto API, je také odebrána ze všech interních vyhledávacích a vyhledávacích indexů.

Jak dlouho OpenAI uchovává má data poté, co je odstraním pomocí Admin API?

Po žádosti o odstranění jsou data interně uchovávána nejdéle 30 dní.

Ztratil(a) jsem svůj klíč Admin API – jak ho obnovím?

Pokud se klíč API ztratí, nelze ho obnovit. Doporučujeme odstranit předchozí klíč z vašich administračních klíčů a vytvořit nový.

Možnosti protokolování auditu

Rozhraní API protokolů auditu poskytuje bezpečnostním týmům neměnný záznam o činnostech správců v organizacích na Platformě API. Tyto protokoly mohou pomoci odhalit bezpečnostní problémy, rizika nedodržení předpisů a nedostatky v provozních postupech. Můžete sledovat:

  • Životní cyklus klíčů API – vytvoření, aktualizace a odstranění.

  • Pozvánky k účtu – kdy byla pozvánka odeslána, přijata nebo odstraněna.

  • Životní cyklus uživatelů a účtů služeb – vytvoření, aktualizace, odstranění, přiřazení a změny rolí.

  • Neúspěšná přihlášení a odhlášení.

  • Aktualizace nastavení organizace na Platformě API.

  • Životní cyklus projektů – vytvoření, aktualizace a archivace.

Další informace najdete v dokumentaci k protokolování auditu.

Jak povolím protokolování auditu pro svou organizaci na Platformě API?

Jakmile protokolování auditu povolíte, nelze ho v nastavení organizace zakázat. O změnu musí vlastník organizace na Platformě API požádat podporu OpenAI.

Vlastníci organizace na Platformě API mohou protokolování auditu povolit v části Nastavení organizace na Platformě API > Řízení dat > Uchovávání dat. V části Protokolování auditu vyberte Povolit a změny uložte.

Další informace najdete v dokumentaci k protokolování auditu.

Data controls Data retention tab with API call logging set to Enabled per call

Kdo může používat klíče API pro protokoly auditu?

Klíč správce organizace mohou vytvářet pouze vlastníci organizace na Platformě API. Chcete-li získat přístup k protokolům auditu, vytvořte klíč, u kterého je Rozsah protokolů auditu nastaven na Čtení, a použijte ho s rozhraním API protokolů auditu. Než budou data protokolů auditu dostupná, je nutné povolit protokolování auditu.


Další informace o uživatelských rolích v organizacích na Platformě API.

Jak dlouho se uchovávají protokoly auditu API Platform?

Protokoly auditu API Platform v současné době nemají pevnou dobu uchování ani nakonfigurované TTL. OpenAI tyto protokoly auditu uchovává v maximální možné míře po dobu, kdy zůstávají dostupné, ale nezaručuje jejich trvalou dostupnost.

Protože protokoly auditu mohou být užitečné pro dlouhodobé zabezpečení, dodržování předpisů a administrativní kontrolu, OpenAI je po krátkém pevném období automaticky neodstraňuje. Zákazníci, kteří potřebují protokoly auditu pro vlastní zásady uchování, dodržování předpisů nebo eDiscovery, by měli exportovat a ukládat kopie ve vlastních systémech.

Protokoly auditu API Platform zaznamenávají administrativní události a události konfigurace organizace, například změny uživatelů, projektů, klíčů API, účtů služeb a nastavení organizace. Jsou oddělené od zákaznického obsahu požadavků a odpovědí API.

Má nulové uchovávání dat vliv na protokoly auditu API Platform?

Ne. Nulové uchovávání dat nemění dostupnost, chování uchování ani obsah událostí protokolů auditu API Platform.

Nulové uchovávání dat se vztahuje na uchování zákaznického obsahu při používání API a na kontroly sledování zneužití. Protokoly auditu API Platform jsou administrativní/konfigurační metadata o organizaci a jsou dostupné nezávisle na tom, zda je povoleno nulové uchovávání dat.

Byl tento článek užitečný?