OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

API مدیریت و گزارش‌های ممیزی برای پلتفرم API

گزارش‌های ممیزی را دریافت کنید و اقدامات مدیریتی را در سازمان پلتفرم API خود انجام دهید.

به‌روزرسانی: 11 days ago

قابلیت‌های API مدیریت

API مدیریت به مالکان سازمان و تیم‌های امنیتی امکان می‌دهد سازمان‌های OpenAI خود را به‌صورت برنامه‌نویسی‌شده مدیریت کنند تا سیاست‌های موجود مدیریت هویت و دسترسی را اعمال کرده، امنیت را بهبود دهند و الزامات انطباق را برآورده کنند.

با API مدیریت، آن‌ها می‌توانند:

  • دعوت‌ها را در یک سازمان فهرست، ایجاد، بازیابی و حذف کنند.

  • کاربران را در یک سازمان فهرست، ایجاد، به‌روزرسانی، بازیابی و حذف کنند.

    • نقش‌های کاربران موجود در یک سازمان را به‌روزرسانی کنند.

  • پروژه‌ها را در یک سازمان فهرست، اضافه، به‌روزرسانی، بازیابی و بایگانی کنند.

  • کاربران را در یک پروژه فهرست، اضافه، بازیابی و حذف کنند.

  • حساب‌های سرویس را از یک پروژه فهرست، ایجاد، بازیابی و حذف کنند.

  • کلیدهای API را در یک پروژه فهرست، بازیابی و حذف کنند.

  • کلیدهای API مدیریت را در یک سازمان فهرست، ایجاد، بازیابی و حذف کنند.

برای اطلاعات بیشتر، مستندات API مدیریت ما را ببینید.

چگونه برای سازمان خود یک کلید API مدیریت ایجاد کنم؟

مالکان سازمان می‌توانند با انتخاب داشبورد پلتفرم API خود، سپس انتخاب کلیدهای مدیریت در پنل سمت چپ و انتخاب Create new admin key در بالای سمت چپ صفحه، کلیدهای API مدیریت ایجاد کنند.


برای اطلاعات بیشتر، مستندات API مدیریت ما را ببینید.

Admin keys page listing organization admin API keys with a Create new admin key button

چه کسانی می‌توانند از کلیدهای API مدیریت استفاده کنند؟

فقط مالکان سازمان می‌توانند کلیدهای API مدیریت ایجاد کنند. کلیدهای API مدیریت می‌توانند برای احراز هویت درخواست‌های API مدیریت با دامنه‌های مدیریتی موردنیاز استفاده شوند.

درباره نقش‌های کاربری در سازمان‌های پلتفرم API بیشتر بدانید.

آیا می‌توانم داده‌هایی را که با API مدیریت حذف کرده‌ام بازیابی کنم؟

داده‌های حذف‌شده قابل بازیابی نیستند. این API امکان حذف هیچ داده‌ای را که برای ممیزی یا امنیت در OpenAI ثبت شده است فراهم نمی‌کند. همه درخواست‌های احرازشده به این API برای اهداف امنیتی و انطباق ثبت می‌شوند. وقتی موردی با استفاده از این API حذف می‌شود، از همه نمایه‌های داخلی جست‌وجو و بازیابی نیز برداشته می‌شود.

پس از حذف داده‌هایم با API مدیریت، OpenAI چه مدت آن‌ها را نگه می‌دارد؟

داده‌ها پس از درخواست حذف، حداکثر تا ۳۰ روز به‌صورت داخلی نگهداری می‌شوند.

کلید API مدیریت خود را گم کرده‌ام؛ چگونه آن را بازیابی کنم؟

اگر یک کلید API گم شود، قابل بازیابی نیست. پیشنهاد می‌کنیم کلید قبلی را از Admin Keys خود حذف کرده و یک کلید جدید ایجاد کنید.

قابلیت‌های ثبت گزارش ممیزی

API گزارش ممیزی با ارائه گزارشی تغییرناپذیر و قابل ممیزی از رویدادها، دید کاملی از وضعیت سازمان‌های OpenAI در اختیار تیم‌های امنیتی قرار می‌دهد که می‌تواند به شناسایی مسائل امنیتی، ریسک‌های انطباق و خلأهای رویه‌های عملیاتی کمک کند. با API گزارش‌های ممیزی، آن‌ها می‌توانند موارد زیر را پیگیری کنند:

  • چرخه عمر کلیدهای API — ایجاد، به‌روزرسانی‌ها و حذف.

  • دعوت‌های حساب — اینکه دعوت چه زمانی ارسال، پذیرفته یا حذف شده است.

  • چرخه عمر کاربران و حساب‌های سرویس — ایجاد، به‌روزرسانی‌ها، حذف‌ها، تخصیص نقش و تغییرات.

  • خطاهای ورود و خروج.

  • به‌روزرسانی‌های پیکربندی سازمان.

  • چرخه عمر پروژه‌ها — ایجاد، به‌روزرسانی‌ها و بایگانی.

برای اطلاعات بیشتر، مستندات ثبت گزارش ممیزی ما را ببینید.

چگونه ثبت گزارش ممیزی را برای سازمانم فعال کنم؟

لطفاً توجه کنید: پس از فعال شدن ثبت گزارش ممیزی برای سازمان شما در پلتفرم API، نمی‌توان آن را غیرفعال کرد. فقط مالکان سازمان می‌توانند برای غیرفعال کردن ثبت گزارش ممیزی با پشتیبانی تماس بگیرند.

مالکان سازمان می‌توانند با رفتن به تنظیمات سازمان -> کنترل‌های داده -> نگهداری داده و روشن کردن گزینه Enable در بخش Audit logging در پایین صفحه، ثبت گزارش ممیزی را فعال کنند. پس از ذخیره انتخاب خود، ثبت گزارش ممیزی برای سازمان شما در پلتفرم API فعال می‌شود


برای اطلاعات بیشتر، مستندات ثبت گزارش ممیزی ما را ببینید.

Data controls Data retention tab with API call logging set to Enabled per call

چه کسانی می‌توانند از کلیدهای API گزارش ممیزی استفاده کنند؟

فقط مالکان سازمان می‌توانند برای دسترسی به گزارش‌های ممیزی، کلیدهای API مدیریت ایجاد و استفاده کنند. توجه داشته باشید که برای دریافت داده‌های گزارش ممیزی، ثبت گزارش ممیزی باید فعال باشد.


درباره نقش‌های کاربری در سازمان‌های پلتفرم API بیشتر بدانید.

گزارش‌های ممیزی پلتفرم API چه مدت نگهداری می‌شوند؟

گزارش‌های ممیزی پلتفرم API در حال حاضر دوره نگهداری ثابت یا TTL پیکربندی‌شده ندارند. OpenAI این گزارش‌های ممیزی را تا زمانی که در دسترس باشند، بر اساس بهترین تلاش نگهداری می‌کند، اما در دسترس بودن دائمی آن‌ها را تضمین نمی‌کند.

از آنجا که گزارش‌های ممیزی می‌توانند برای بررسی بلندمدت امنیت، انطباق و امور اداری مفید باشند، OpenAI آن‌ها را پس از یک بازه کوتاه ثابت به‌طور خودکار حذف نمی‌کند. مشتریانی که برای سیاست‌های نگهداری، انطباق یا eDiscovery خود به گزارش‌های ممیزی نیاز دارند، باید نسخه‌هایی را صادر کرده و در سیستم‌های خود ذخیره کنند.

گزارش‌های ممیزی پلتفرم API رویدادهای اداری و پیکربندی سازمان را ثبت می‌کنند، مانند تغییرات در کاربران، پروژه‌ها، کلیدهای API، حساب‌های سرویس و تنظیمات سازمان. این گزارش‌ها از محتوای مشتری در درخواست‌ها و پاسخ‌های API جدا هستند.

آیا عدم ذخیره داده بر گزارش‌های ممیزی پلتفرم API تأثیر می‌گذارد؟

خیر. عدم ذخیره داده، دسترس‌پذیری، رفتار نگهداری یا محتوای رویدادهای گزارش‌های ممیزی پلتفرم API را تغییر نمی‌دهد.

عدم ذخیره داده برای نگهداری محتوای مشتری در استفاده از API و کنترل‌های پایش سوءاستفاده اعمال می‌شود. گزارش‌های ممیزی پلتفرم API فراداده‌های اداری/پیکربندی مربوط به سازمان هستند و مستقل از فعال بودن یا نبودن عدم ذخیره داده در دسترس‌اند.

آیا این مقاله مفید بود؟