قابلیتهای API مدیریت
API مدیریت به مالکان سازمان و تیمهای امنیتی امکان میدهد سازمانهای OpenAI خود را بهصورت برنامهنویسیشده مدیریت کنند تا سیاستهای موجود مدیریت هویت و دسترسی را اعمال کرده، امنیت را بهبود دهند و الزامات انطباق را برآورده کنند.
با API مدیریت، آنها میتوانند:
دعوتها را در یک سازمان فهرست، ایجاد، بازیابی و حذف کنند.
کاربران را در یک سازمان فهرست، ایجاد، بهروزرسانی، بازیابی و حذف کنند.
نقشهای کاربران موجود در یک سازمان را بهروزرسانی کنند.
پروژهها را در یک سازمان فهرست، اضافه، بهروزرسانی، بازیابی و بایگانی کنند.
کاربران را در یک پروژه فهرست، اضافه، بازیابی و حذف کنند.
حسابهای سرویس را از یک پروژه فهرست، ایجاد، بازیابی و حذف کنند.
کلیدهای API را در یک پروژه فهرست، بازیابی و حذف کنند.
کلیدهای API مدیریت را در یک سازمان فهرست، ایجاد، بازیابی و حذف کنند.
چگونه برای سازمان خود یک کلید API مدیریت ایجاد کنم؟
مالکان سازمان میتوانند با انتخاب داشبورد پلتفرم API خود، سپس انتخاب کلیدهای مدیریت در پنل سمت چپ و انتخاب Create new admin key در بالای سمت چپ صفحه، کلیدهای API مدیریت ایجاد کنند.
برای اطلاعات بیشتر، مستندات API مدیریت ما را ببینید.
چه کسانی میتوانند از کلیدهای API مدیریت استفاده کنند؟
فقط مالکان سازمان میتوانند کلیدهای API مدیریت ایجاد کنند. کلیدهای API مدیریت میتوانند برای احراز هویت درخواستهای API مدیریت با دامنههای مدیریتی موردنیاز استفاده شوند.
درباره نقشهای کاربری در سازمانهای پلتفرم API بیشتر بدانید.
آیا میتوانم دادههایی را که با API مدیریت حذف کردهام بازیابی کنم؟
دادههای حذفشده قابل بازیابی نیستند. این API امکان حذف هیچ دادهای را که برای ممیزی یا امنیت در OpenAI ثبت شده است فراهم نمیکند. همه درخواستهای احرازشده به این API برای اهداف امنیتی و انطباق ثبت میشوند. وقتی موردی با استفاده از این API حذف میشود، از همه نمایههای داخلی جستوجو و بازیابی نیز برداشته میشود.
پس از حذف دادههایم با API مدیریت، OpenAI چه مدت آنها را نگه میدارد؟
دادهها پس از درخواست حذف، حداکثر تا ۳۰ روز بهصورت داخلی نگهداری میشوند.
کلید API مدیریت خود را گم کردهام؛ چگونه آن را بازیابی کنم؟
اگر یک کلید API گم شود، قابل بازیابی نیست. پیشنهاد میکنیم کلید قبلی را از Admin Keys خود حذف کرده و یک کلید جدید ایجاد کنید.
قابلیتهای ثبت گزارش ممیزی
API گزارش ممیزی با ارائه گزارشی تغییرناپذیر و قابل ممیزی از رویدادها، دید کاملی از وضعیت سازمانهای OpenAI در اختیار تیمهای امنیتی قرار میدهد که میتواند به شناسایی مسائل امنیتی، ریسکهای انطباق و خلأهای رویههای عملیاتی کمک کند. با API گزارشهای ممیزی، آنها میتوانند موارد زیر را پیگیری کنند:
چرخه عمر کلیدهای API — ایجاد، بهروزرسانیها و حذف.
دعوتهای حساب — اینکه دعوت چه زمانی ارسال، پذیرفته یا حذف شده است.
چرخه عمر کاربران و حسابهای سرویس — ایجاد، بهروزرسانیها، حذفها، تخصیص نقش و تغییرات.
خطاهای ورود و خروج.
بهروزرسانیهای پیکربندی سازمان.
چرخه عمر پروژهها — ایجاد، بهروزرسانیها و بایگانی.
چگونه ثبت گزارش ممیزی را برای سازمانم فعال کنم؟
لطفاً توجه کنید: پس از فعال شدن ثبت گزارش ممیزی برای سازمان شما در پلتفرم API، نمیتوان آن را غیرفعال کرد. فقط مالکان سازمان میتوانند برای غیرفعال کردن ثبت گزارش ممیزی با پشتیبانی تماس بگیرند.
مالکان سازمان میتوانند با رفتن به تنظیمات سازمان -> کنترلهای داده -> نگهداری داده و روشن کردن گزینه Enable در بخش Audit logging در پایین صفحه، ثبت گزارش ممیزی را فعال کنند. پس از ذخیره انتخاب خود، ثبت گزارش ممیزی برای سازمان شما در پلتفرم API فعال میشود
برای اطلاعات بیشتر، مستندات ثبت گزارش ممیزی ما را ببینید.

چه کسانی میتوانند از کلیدهای API گزارش ممیزی استفاده کنند؟
فقط مالکان سازمان میتوانند برای دسترسی به گزارشهای ممیزی، کلیدهای API مدیریت ایجاد و استفاده کنند. توجه داشته باشید که برای دریافت دادههای گزارش ممیزی، ثبت گزارش ممیزی باید فعال باشد.
درباره نقشهای کاربری در سازمانهای پلتفرم API بیشتر بدانید.
گزارشهای ممیزی پلتفرم API چه مدت نگهداری میشوند؟
گزارشهای ممیزی پلتفرم API در حال حاضر دوره نگهداری ثابت یا TTL پیکربندیشده ندارند. OpenAI این گزارشهای ممیزی را تا زمانی که در دسترس باشند، بر اساس بهترین تلاش نگهداری میکند، اما در دسترس بودن دائمی آنها را تضمین نمیکند.
از آنجا که گزارشهای ممیزی میتوانند برای بررسی بلندمدت امنیت، انطباق و امور اداری مفید باشند، OpenAI آنها را پس از یک بازه کوتاه ثابت بهطور خودکار حذف نمیکند. مشتریانی که برای سیاستهای نگهداری، انطباق یا eDiscovery خود به گزارشهای ممیزی نیاز دارند، باید نسخههایی را صادر کرده و در سیستمهای خود ذخیره کنند.
گزارشهای ممیزی پلتفرم API رویدادهای اداری و پیکربندی سازمان را ثبت میکنند، مانند تغییرات در کاربران، پروژهها، کلیدهای API، حسابهای سرویس و تنظیمات سازمان. این گزارشها از محتوای مشتری در درخواستها و پاسخهای API جدا هستند.
آیا عدم ذخیره داده بر گزارشهای ممیزی پلتفرم API تأثیر میگذارد؟
خیر. عدم ذخیره داده، دسترسپذیری، رفتار نگهداری یا محتوای رویدادهای گزارشهای ممیزی پلتفرم API را تغییر نمیدهد.
عدم ذخیره داده برای نگهداری محتوای مشتری در استفاده از API و کنترلهای پایش سوءاستفاده اعمال میشود. گزارشهای ممیزی پلتفرم API فرادادههای اداری/پیکربندی مربوط به سازمان هستند و مستقل از فعال بودن یا نبودن عدم ذخیره داده در دسترساند.
