Δυνατότητες του Admin API
Το Admin API επιτρέπει στους κατόχους οργανισμών και στις ομάδες ασφαλείας να διαχειρίζονται μέσω προγραμματισμού τους οργανισμούς OpenAI τους, ώστε να επιβάλλουν τις υπάρχουσες πολιτικές διαχείρισης ταυτότητας και πρόσβασης, να βελτιώνουν την ασφάλεια και να ανταποκρίνονται στις απαιτήσεις συμμόρφωσης.
Με το Admin API, μπορούν να:
Παραθέτουν, δημιουργούν, ανακτούν και διαγράφουν προσκλήσεις σε έναν οργανισμό.
Παραθέτουν, δημιουργούν, ενημερώνουν, ανακτούν και διαγράφουν χρήστες σε έναν οργανισμό.
Ενημερώνουν τους ρόλους υπαρχόντων χρηστών σε έναν οργανισμό.
Παραθέτουν, προσθέτουν, ενημερώνουν, ανακτούν και αρχειοθετούν έργα σε έναν οργανισμό.
Παραθέτουν, προσθέτουν, ανακτούν και αφαιρούν χρήστες σε ένα έργο.
Παραθέτουν, δημιουργούν, ανακτούν και διαγράφουν λογαριασμούς υπηρεσίας από ένα έργο.
Παραθέτουν, ανακτούν και διαγράφουν κλειδιά API σε ένα έργο.
Παραθέτουν, δημιουργούν, ανακτούν και διαγράφουν κλειδιά Admin API σε έναν οργανισμό.
Επισκεφθείτε την τεκμηρίωση του Admin API για να μάθετε περισσότερα.
Πώς μπορώ να δημιουργήσω ένα κλειδί Admin API για τον οργανισμό μου;
Οι κάτοχοι οργανισμών μπορούν να δημιουργούν κλειδιά Admin API στον πίνακα ελέγχου API Platform, επιλέγοντας Κλειδιά διαχειριστή στο αριστερό πλαίσιο και κατόπιν επιλέγοντας «Δημιουργία νέου κλειδιού διαχειριστή» επάνω αριστερά στη σελίδα.
Επισκεφθείτε την τεκμηρίωση του Admin API για να μάθετε περισσότερα.
Ποιοι μπορούν να χρησιμοποιούν κλειδιά Admin API;
Μόνο οι κάτοχοι οργανισμών μπορούν να δημιουργούν κλειδιά Admin API. Τα κλειδιά Admin API μπορούν να χρησιμοποιηθούν για την επαλήθευση αιτημάτων Admin API με τα απαιτούμενα πεδία διαχείρισης.
Μάθετε περισσότερα σχετικά με τους ρόλους χρηστών σε οργανισμούς API Platform.
Μπορώ να ανακτήσω δεδομένα που διέγραψα με το Admin API;
Τα διαγραμμένα δεδομένα δεν μπορούν να ανακτηθούν. Αυτό το API δεν παρέχει τη δυνατότητα διαγραφής οποιωνδήποτε δεδομένων που καταγράφονται για έλεγχο ή ασφάλεια εντός της OpenAI. Όλα τα επαληθευμένα αιτήματα προς αυτό το API καταγράφονται για σκοπούς ασφάλειας και συμμόρφωσης. Όταν ένα στοιχείο διαγράφεται με χρήση αυτού του API, αφαιρείται επίσης από όλα τα εσωτερικά ευρετήρια αναζήτησης και ανάκτησης.
Για πόσο καιρό διατηρεί η OpenAI τα δεδομένα μου αφού τα διαγράψω με το Admin API;
Τα δεδομένα διατηρούνται εσωτερικά για διάστημα που δεν υπερβαίνει τις 30 ημέρες μετά από ένα αίτημα διαγραφής.
Έχασα το κλειδί Admin API μου — πώς μπορώ να το ανακτήσω;
Αν ένα κλειδί API χαθεί, δεν μπορεί να ανακτηθεί. Προτείνουμε να διαγράψετε το προηγούμενο κλειδί από τα κλειδιά διαχειριστή σας και να δημιουργήσετε ένα νέο.
Δυνατότητες καταγραφής ελέγχου
Το Audit Log API παρέχει στις ομάδες ασφαλείας πλήρη ορατότητα στην κατάσταση των οργανισμών OpenAI τους, προσφέροντας ένα αμετάβλητο, ελέγξιμο αρχείο καταγραφής συμβάντων που μπορεί να βοηθήσει στον εντοπισμό ζητημάτων ασφάλειας, κινδύνων συμμόρφωσης και κενών στις λειτουργικές διαδικασίες. Με το Audit Logs API, μπορούν να παρακολουθούν:
Τον κύκλο ζωής των κλειδιών API — δημιουργία, ενημερώσεις και διαγραφή.
Προσκλήσεις λογαριασμού — πότε στάλθηκε, έγινε αποδεκτή ή διαγράφηκε η πρόσκληση.
Τον κύκλο ζωής χρηστών και λογαριασμών υπηρεσίας — δημιουργία, ενημερώσεις, διαγραφές, ανάθεση ρόλων και αλλαγές.
Αποτυχίες σύνδεσης και αποσύνδεσης.
Ενημερώσεις στη διαμόρφωση του οργανισμού.
Τον κύκλο ζωής έργων — δημιουργία, ενημερώσεις και αρχειοθέτηση.
Επισκεφθείτε την τεκμηρίωση καταγραφής ελέγχου για να μάθετε περισσότερα.
Πώς μπορώ να ενεργοποιήσω την καταγραφή ελέγχου για τον οργανισμό μου;
Λάβετε υπόψη: Μόλις ενεργοποιηθεί η καταγραφή ελέγχου για τον οργανισμό σας στο API Platform, δεν μπορεί να απενεργοποιηθεί. Μόνο οι κάτοχοι οργανισμών μπορούν να επικοινωνήσουν με την υποστήριξη για να απενεργοποιήσουν την καταγραφή ελέγχου.
Οι κάτοχοι οργανισμών μπορούν να ενεργοποιήσουν την καταγραφή ελέγχου μεταβαίνοντας στις Ρυθμίσεις οργανισμού -> Έλεγχοι δεδομένων -> Διατήρηση δεδομένων και ενεργοποιώντας την επιλογή «Ενεργοποίηση» στην ενότητα «Καταγραφή ελέγχου» στο κάτω μέρος. Μόλις αποθηκεύσετε την επιλογή σας, η καταγραφή ελέγχου θα ενεργοποιηθεί για τον οργανισμό σας στο API Platform
Επισκεφθείτε την τεκμηρίωση καταγραφής ελέγχου για να μάθετε περισσότερα.

Ποιοι μπορούν να χρησιμοποιούν κλειδιά API αρχείων καταγραφής ελέγχου;
Μόνο οι κάτοχοι οργανισμών μπορούν να δημιουργούν και να χρησιμοποιούν κλειδιά Admin API για σκοπούς πρόσβασης στα αρχεία καταγραφής ελέγχου. Λάβετε υπόψη ότι η καταγραφή ελέγχου θα πρέπει να είναι ενεργοποιημένη για να λαμβάνετε δεδομένα αρχείων καταγραφής ελέγχου.
Μάθετε περισσότερα σχετικά με τους ρόλους χρηστών σε οργανισμούς API Platform.
Για πόσο καιρό διατηρούνται τα αρχεία καταγραφής ελέγχου του API Platform;
Τα αρχεία καταγραφής ελέγχου του API Platform δεν διαθέτουν επί του παρόντος σταθερή περίοδο διατήρησης ή διαμορφωμένο TTL. Η OpenAI διατηρεί αυτά τα αρχεία καταγραφής ελέγχου κατά το μέγιστο δυνατό για όσο παραμένουν διαθέσιμα, αλλά δεν εγγυάται τη μόνιμη διαθεσιμότητά τους.
Επειδή τα αρχεία καταγραφής ελέγχου μπορούν να είναι χρήσιμα για μακροπρόθεσμο έλεγχο ασφάλειας, συμμόρφωσης και διαχείρισης, η OpenAI δεν τα διαγράφει αυτόματα μετά από ένα σύντομο σταθερό χρονικό διάστημα. Οι πελάτες που χρειάζονται αρχεία καταγραφής ελέγχου για τις δικές τους πολιτικές διατήρησης, συμμόρφωσης ή eDiscovery θα πρέπει να εξάγουν και να αποθηκεύουν αντίγραφα στα δικά τους συστήματα.
Τα αρχεία καταγραφής ελέγχου του API Platform καταγράφουν συμβάντα διαχείρισης και διαμόρφωσης οργανισμού, όπως αλλαγές σε χρήστες, έργα, κλειδιά API, λογαριασμούς υπηρεσίας και ρυθμίσεις οργανισμού. Είναι ξεχωριστά από το περιεχόμενο πελάτη αιτημάτων και αποκρίσεων API.
Επηρεάζει η μη διατήρηση δεδομένων τα αρχεία καταγραφής ελέγχου του API Platform;
Όχι. Η μη διατήρηση δεδομένων δεν αλλάζει τη διαθεσιμότητα, τη συμπεριφορά διατήρησης ή το περιεχόμενο συμβάντων των αρχείων καταγραφής ελέγχου του API Platform.
Η μη διατήρηση δεδομένων ισχύει για τη διατήρηση περιεχομένου πελάτη κατά τη χρήση API και για τους ελέγχους παρακολούθησης κατάχρησης. Τα αρχεία καταγραφής ελέγχου του API Platform είναι μεταδεδομένα διαχείρισης/διαμόρφωσης σχετικά με τον οργανισμό και είναι διαθέσιμα ανεξάρτητα από το αν είναι ενεργοποιημένη η μη διατήρηση δεδομένων.
