OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

API مدیریت و گزارش‌های ممیزی برای پلتفرم API

گزارش‌های ممیزی را دریافت کنید و اقدامات مدیریتی را در سازمان پلتفرم API خود انجام دهید.

به‌روزرسانی: 10 days ago

قابلیت‌های API مدیریت

API مدیریت به مالکان سازمان در پلتفرم API و تیم‌های امنیتی امکان می‌دهد سازمان‌های خود را به‌صورت برنامه‌نویسی‌شده مدیریت کنند، خط‌مشی‌های مدیریت هویت و دسترسی را اعمال کنند و الزامات امنیتی و انطباق را برآورده سازند.

آن‌ها با API مدیریت می‌توانند:

  • دعوت‌نامه‌های یک سازمان در پلتفرم API را فهرست، ایجاد، بازیابی و حذف کنند.

  • کاربران یک سازمان در پلتفرم API را فهرست، ایجاد، به‌روزرسانی، بازیابی و حذف کنند.

    • نقش‌های کاربران را در یک سازمان پلتفرم API به‌روزرسانی کنند.

  • پروژه‌های یک سازمان در پلتفرم API را فهرست، اضافه، به‌روزرسانی، بازیابی و بایگانی کنند.

  • کاربران یک پروژه را فهرست، اضافه، بازیابی و حذف کنند.

  • حساب‌های سرویس یک پروژه را فهرست، ایجاد، بازیابی و حذف کنند.

  • کلیدهای API یک پروژه را فهرست، بازیابی و حذف کنند.

  • کلیدهای مدیریتی یک سازمان در پلتفرم API را فهرست، ایجاد، بازیابی و حذف کنند.

برای اطلاعات بیشتر، به مستندات API مدیریت مراجعه کنید.

چگونه برای یک سازمان در پلتفرم API کلید مدیریتی ایجاد کنم؟

مالکان سازمان در پلتفرم API می‌توانند از بخش تنظیمات سازمان در پلتفرم API، کلیدهای مدیریتی سازمان را ایجاد کنند. گزینه ایجاد کلید مدیریتی جدید را انتخاب کنید، سپس مجوزهای لازم برای یکپارچه‌سازی خود را برگزینید.

کلیدهای مدیریتی سازمان در پلتفرم API با کلیدهای مدیریتی فضای کاری ChatGPT که در کنسول مدیریت ایجاد می‌شوند، متفاوت‌اند. برای کلیدهای فضای کاری، به این مطلب مراجعه کنید: مدیریت کلیدهای مدیریتی در کنسول مدیریت.

برای اطلاعات بیشتر، به مستندات API مدیریت مراجعه کنید.

Admin keys page listing organization admin API keys with a Create new admin key button

چه کسانی می‌توانند از کلیدهای API مدیریت استفاده کنند؟

فقط مالکان سازمان در پلتفرم API می‌توانند برای سازمان کلید مدیریتی ایجاد کنند. از کلیدهای API مدیریت می‌توان برای احراز هویت درخواست‌های API مدیریت با حوزه‌های دسترسی مدیریتی لازم استفاده کرد. برخی نقاط پایان گروه‌ها و نقش‌ها به حوزه‌های دسترسی‌ای نیاز دارند که در مدیریت سازمان گنجانده نشده‌اند. اگر در پاسخ به درخواستی خطای نبود حوزه دسترسی دریافت شد، مجوزهای لازم برای نقطه پایان را بررسی کنید و پیش از اعطای دسترسی گسترده‌تر با پشتیبانی OpenAI تماس بگیرید.

درباره نقش‌های کاربران در سازمان‌های پلتفرم API بیشتر بدانید.

آیا می‌توانم داده‌هایی را که با API مدیریت حذف کرده‌ام بازیابی کنم؟

داده‌های حذف‌شده قابل بازیابی نیستند. این API امکان حذف هیچ داده‌ای را که برای ممیزی یا امنیت در OpenAI ثبت شده است فراهم نمی‌کند. همه درخواست‌های احرازشده به این API برای اهداف امنیتی و انطباق ثبت می‌شوند. وقتی موردی با استفاده از این API حذف می‌شود، از همه نمایه‌های داخلی جست‌وجو و بازیابی نیز برداشته می‌شود.

پس از حذف داده‌هایم با API مدیریت، OpenAI چه مدت آن‌ها را نگه می‌دارد؟

داده‌ها پس از درخواست حذف، حداکثر تا ۳۰ روز به‌صورت داخلی نگهداری می‌شوند.

کلید API مدیریت خود را گم کرده‌ام؛ چگونه آن را بازیابی کنم؟

اگر یک کلید API گم شود، قابل بازیابی نیست. پیشنهاد می‌کنیم کلید قبلی را از Admin Keys خود حذف کرده و یک کلید جدید ایجاد کنید.

قابلیت‌های ثبت گزارش حسابرسی

API گزارش‌های حسابرسی، سابقه‌ای تغییرناپذیر از فعالیت‌های مدیریتی سازمان‌های پلتفرم API در اختیار تیم‌های امنیتی قرار می‌دهد. این گزارش‌ها می‌توانند به شناسایی مشکلات امنیتی، ریسک‌های انطباق و کاستی‌های رویه‌های عملیاتی کمک کنند. می‌توانید موارد زیر را پیگیری کنید:

  • چرخه عمر کلیدهای API — ایجاد، به‌روزرسانی و حذف.

  • دعوت‌نامه‌های حساب — زمان ارسال، پذیرفته‌شدن یا حذف دعوت‌نامه.

  • چرخه عمر کاربران و حساب‌های سرویس — ایجاد، به‌روزرسانی، حذف، تخصیص نقش و تغییرات آن.

  • ورودها و خروج‌های ناموفق.

  • به‌روزرسانی‌های تنظیمات سازمان در پلتفرم API.

  • چرخه عمر پروژه‌ها — ایجاد، به‌روزرسانی و بایگانی.

برای اطلاعات بیشتر، به مستندات ثبت گزارش حسابرسی مراجعه کنید.

چگونه ثبت گزارش حسابرسی را برای سازمان خود در پلتفرم API فعال کنم؟

پس از فعال‌شدن ثبت گزارش حسابرسی، نمی‌توان آن را در تنظیمات سازمان غیرفعال کرد. برای درخواست تغییر، یکی از مالکان سازمان در پلتفرم API باید با پشتیبانی OpenAI تماس بگیرد.

مالکان سازمان در پلتفرم API می‌توانند ثبت گزارش حسابرسی را از مسیر تنظیمات سازمان در پلتفرم API > کنترل‌های داده > نگهداری داده فعال کنند. در بخش ثبت گزارش حسابرسی، گزینه فعال‌سازی را انتخاب و تغییرات را ذخیره کنید.

برای اطلاعات بیشتر، به مستندات ثبت گزارش حسابرسی مراجعه کنید.

Data controls Data retention tab with API call logging set to Enabled per call

چه کسانی می‌توانند از کلیدهای API گزارش حسابرسی استفاده کنند؟

فقط مالکان سازمان در پلتفرم API می‌توانند برای سازمان کلید مدیریتی ایجاد کنند. برای دسترسی به گزارش‌های حسابرسی، کلیدی ایجاد کنید که حوزه گزارش‌های حسابرسی آن روی خواندن تنظیم شده باشد و آن را با API گزارش‌های حسابرسی به کار ببرید. پیش از دسترسی به داده‌های گزارش حسابرسی، باید ثبت گزارش حسابرسی فعال شود.


درباره نقش‌های کاربران در سازمان‌های پلتفرم API بیشتر بدانید.

گزارش‌های ممیزی پلتفرم API چه مدت نگهداری می‌شوند؟

گزارش‌های ممیزی پلتفرم API در حال حاضر دوره نگهداری ثابت یا TTL پیکربندی‌شده ندارند. OpenAI این گزارش‌های ممیزی را تا زمانی که در دسترس باشند، بر اساس بهترین تلاش نگهداری می‌کند، اما در دسترس بودن دائمی آن‌ها را تضمین نمی‌کند.

از آنجا که گزارش‌های ممیزی می‌توانند برای بررسی بلندمدت امنیت، انطباق و امور اداری مفید باشند، OpenAI آن‌ها را پس از یک بازه کوتاه ثابت به‌طور خودکار حذف نمی‌کند. مشتریانی که برای سیاست‌های نگهداری، انطباق یا eDiscovery خود به گزارش‌های ممیزی نیاز دارند، باید نسخه‌هایی را صادر کرده و در سیستم‌های خود ذخیره کنند.

گزارش‌های ممیزی پلتفرم API رویدادهای اداری و پیکربندی سازمان را ثبت می‌کنند، مانند تغییرات در کاربران، پروژه‌ها، کلیدهای API، حساب‌های سرویس و تنظیمات سازمان. این گزارش‌ها از محتوای مشتری در درخواست‌ها و پاسخ‌های API جدا هستند.

آیا عدم ذخیره داده بر گزارش‌های ممیزی پلتفرم API تأثیر می‌گذارد؟

خیر. عدم ذخیره داده، دسترس‌پذیری، رفتار نگهداری یا محتوای رویدادهای گزارش‌های ممیزی پلتفرم API را تغییر نمی‌دهد.

عدم ذخیره داده برای نگهداری محتوای مشتری در استفاده از API و کنترل‌های پایش سوءاستفاده اعمال می‌شود. گزارش‌های ممیزی پلتفرم API فراداده‌های اداری/پیکربندی مربوط به سازمان هستند و مستقل از فعال بودن یا نبودن عدم ذخیره داده در دسترس‌اند.

آیا این مقاله مفید بود؟