قابلیتهای API مدیریت
API مدیریت به مالکان سازمان در پلتفرم API و تیمهای امنیتی امکان میدهد سازمانهای خود را بهصورت برنامهنویسیشده مدیریت کنند، خطمشیهای مدیریت هویت و دسترسی را اعمال کنند و الزامات امنیتی و انطباق را برآورده سازند.
آنها با API مدیریت میتوانند:
دعوتنامههای یک سازمان در پلتفرم API را فهرست، ایجاد، بازیابی و حذف کنند.
کاربران یک سازمان در پلتفرم API را فهرست، ایجاد، بهروزرسانی، بازیابی و حذف کنند.
نقشهای کاربران را در یک سازمان پلتفرم API بهروزرسانی کنند.
پروژههای یک سازمان در پلتفرم API را فهرست، اضافه، بهروزرسانی، بازیابی و بایگانی کنند.
کاربران یک پروژه را فهرست، اضافه، بازیابی و حذف کنند.
حسابهای سرویس یک پروژه را فهرست، ایجاد، بازیابی و حذف کنند.
کلیدهای API یک پروژه را فهرست، بازیابی و حذف کنند.
کلیدهای مدیریتی یک سازمان در پلتفرم API را فهرست، ایجاد، بازیابی و حذف کنند.
چگونه برای یک سازمان در پلتفرم API کلید مدیریتی ایجاد کنم؟
مالکان سازمان در پلتفرم API میتوانند از بخش تنظیمات سازمان در پلتفرم API، کلیدهای مدیریتی سازمان را ایجاد کنند. گزینه ایجاد کلید مدیریتی جدید را انتخاب کنید، سپس مجوزهای لازم برای یکپارچهسازی خود را برگزینید.
کلیدهای مدیریتی سازمان در پلتفرم API با کلیدهای مدیریتی فضای کاری ChatGPT که در کنسول مدیریت ایجاد میشوند، متفاوتاند. برای کلیدهای فضای کاری، به این مطلب مراجعه کنید: مدیریت کلیدهای مدیریتی در کنسول مدیریت.
برای اطلاعات بیشتر، به مستندات API مدیریت مراجعه کنید.
چه کسانی میتوانند از کلیدهای API مدیریت استفاده کنند؟
فقط مالکان سازمان در پلتفرم API میتوانند برای سازمان کلید مدیریتی ایجاد کنند. از کلیدهای API مدیریت میتوان برای احراز هویت درخواستهای API مدیریت با حوزههای دسترسی مدیریتی لازم استفاده کرد. برخی نقاط پایان گروهها و نقشها به حوزههای دسترسیای نیاز دارند که در مدیریت سازمان گنجانده نشدهاند. اگر در پاسخ به درخواستی خطای نبود حوزه دسترسی دریافت شد، مجوزهای لازم برای نقطه پایان را بررسی کنید و پیش از اعطای دسترسی گستردهتر با پشتیبانی OpenAI تماس بگیرید.
درباره نقشهای کاربران در سازمانهای پلتفرم API بیشتر بدانید.
آیا میتوانم دادههایی را که با API مدیریت حذف کردهام بازیابی کنم؟
دادههای حذفشده قابل بازیابی نیستند. این API امکان حذف هیچ دادهای را که برای ممیزی یا امنیت در OpenAI ثبت شده است فراهم نمیکند. همه درخواستهای احرازشده به این API برای اهداف امنیتی و انطباق ثبت میشوند. وقتی موردی با استفاده از این API حذف میشود، از همه نمایههای داخلی جستوجو و بازیابی نیز برداشته میشود.
پس از حذف دادههایم با API مدیریت، OpenAI چه مدت آنها را نگه میدارد؟
دادهها پس از درخواست حذف، حداکثر تا ۳۰ روز بهصورت داخلی نگهداری میشوند.
کلید API مدیریت خود را گم کردهام؛ چگونه آن را بازیابی کنم؟
اگر یک کلید API گم شود، قابل بازیابی نیست. پیشنهاد میکنیم کلید قبلی را از Admin Keys خود حذف کرده و یک کلید جدید ایجاد کنید.
قابلیتهای ثبت گزارش حسابرسی
API گزارشهای حسابرسی، سابقهای تغییرناپذیر از فعالیتهای مدیریتی سازمانهای پلتفرم API در اختیار تیمهای امنیتی قرار میدهد. این گزارشها میتوانند به شناسایی مشکلات امنیتی، ریسکهای انطباق و کاستیهای رویههای عملیاتی کمک کنند. میتوانید موارد زیر را پیگیری کنید:
چرخه عمر کلیدهای API — ایجاد، بهروزرسانی و حذف.
دعوتنامههای حساب — زمان ارسال، پذیرفتهشدن یا حذف دعوتنامه.
چرخه عمر کاربران و حسابهای سرویس — ایجاد، بهروزرسانی، حذف، تخصیص نقش و تغییرات آن.
ورودها و خروجهای ناموفق.
بهروزرسانیهای تنظیمات سازمان در پلتفرم API.
چرخه عمر پروژهها — ایجاد، بهروزرسانی و بایگانی.
برای اطلاعات بیشتر، به مستندات ثبت گزارش حسابرسی مراجعه کنید.
چگونه ثبت گزارش حسابرسی را برای سازمان خود در پلتفرم API فعال کنم؟
پس از فعالشدن ثبت گزارش حسابرسی، نمیتوان آن را در تنظیمات سازمان غیرفعال کرد. برای درخواست تغییر، یکی از مالکان سازمان در پلتفرم API باید با پشتیبانی OpenAI تماس بگیرد.
مالکان سازمان در پلتفرم API میتوانند ثبت گزارش حسابرسی را از مسیر تنظیمات سازمان در پلتفرم API > کنترلهای داده > نگهداری داده فعال کنند. در بخش ثبت گزارش حسابرسی، گزینه فعالسازی را انتخاب و تغییرات را ذخیره کنید.
برای اطلاعات بیشتر، به مستندات ثبت گزارش حسابرسی مراجعه کنید.

چه کسانی میتوانند از کلیدهای API گزارش حسابرسی استفاده کنند؟
فقط مالکان سازمان در پلتفرم API میتوانند برای سازمان کلید مدیریتی ایجاد کنند. برای دسترسی به گزارشهای حسابرسی، کلیدی ایجاد کنید که حوزه گزارشهای حسابرسی آن روی خواندن تنظیم شده باشد و آن را با API گزارشهای حسابرسی به کار ببرید. پیش از دسترسی به دادههای گزارش حسابرسی، باید ثبت گزارش حسابرسی فعال شود.
درباره نقشهای کاربران در سازمانهای پلتفرم API بیشتر بدانید.
گزارشهای ممیزی پلتفرم API چه مدت نگهداری میشوند؟
گزارشهای ممیزی پلتفرم API در حال حاضر دوره نگهداری ثابت یا TTL پیکربندیشده ندارند. OpenAI این گزارشهای ممیزی را تا زمانی که در دسترس باشند، بر اساس بهترین تلاش نگهداری میکند، اما در دسترس بودن دائمی آنها را تضمین نمیکند.
از آنجا که گزارشهای ممیزی میتوانند برای بررسی بلندمدت امنیت، انطباق و امور اداری مفید باشند، OpenAI آنها را پس از یک بازه کوتاه ثابت بهطور خودکار حذف نمیکند. مشتریانی که برای سیاستهای نگهداری، انطباق یا eDiscovery خود به گزارشهای ممیزی نیاز دارند، باید نسخههایی را صادر کرده و در سیستمهای خود ذخیره کنند.
گزارشهای ممیزی پلتفرم API رویدادهای اداری و پیکربندی سازمان را ثبت میکنند، مانند تغییرات در کاربران، پروژهها، کلیدهای API، حسابهای سرویس و تنظیمات سازمان. این گزارشها از محتوای مشتری در درخواستها و پاسخهای API جدا هستند.
آیا عدم ذخیره داده بر گزارشهای ممیزی پلتفرم API تأثیر میگذارد؟
خیر. عدم ذخیره داده، دسترسپذیری، رفتار نگهداری یا محتوای رویدادهای گزارشهای ممیزی پلتفرم API را تغییر نمیدهد.
عدم ذخیره داده برای نگهداری محتوای مشتری در استفاده از API و کنترلهای پایش سوءاستفاده اعمال میشود. گزارشهای ممیزی پلتفرم API فرادادههای اداری/پیکربندی مربوط به سازمان هستند و مستقل از فعال بودن یا نبودن عدم ذخیره داده در دسترساند.
