OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

API Platformin järjestelmänvalvojan ja auditointilokien API

Hae auditointilokeja ja suorita ylläpitotoimia API Platform -organisaatiossasi.

Päivitetty: 5 days ago

Admin APIn ominaisuudet

Admin APIn avulla API-alustan organisaatioiden omistajat ja tietoturvatiimit voivat hallita organisaatioitaan ohjelmallisesti, valvoa identiteetin- ja käyttöoikeuksien hallintakäytäntöjen noudattamista sekä täyttää tietoturva- ja vaatimustenmukaisuusvaatimuksia.

Admin APIn avulla he voivat:

  • luetella, luoda, hakea ja poistaa API-alustan organisaation kutsuja.

  • luetella, luoda, päivittää, hakea ja poistaa API-alustan organisaation käyttäjiä.

    • päivittää API-alustan organisaation käyttäjärooleja.

  • luetella, lisätä, päivittää, hakea ja arkistoida API-alustan organisaation projekteja.

  • luetella projektin käyttäjiä sekä lisätä, hakea ja poistaa niitä.

  • luetella, luoda, hakea ja poistaa projektin palvelutilejä.

  • luetella, hakea ja poistaa projektin API-avaimia.

  • luetella, luoda, hakea ja poistaa API-alustan organisaation Admin-avaimia.

Lue lisää Admin APIn ohjeista.

Miten luon Admin-avaimen API-alustan organisaatiolle?

API-alustan organisaatioiden omistajat voivat luoda organisaation Admin-avaimia API-alustan organisaatioasetuksissa. Valitse Luo uusi Admin-avain ja valitse sitten integraation tarvitsemat käyttöoikeudet.

API-alustan organisaation Admin-avaimet ovat erillisiä Admin Consolessa luoduista ChatGPT-työtilan Admin-avaimista. Lisätietoja työtilan avaimista: Admin-avainten hallinta Admin Consolessa.

Lue lisää Admin APIn ohjeista.

Admin keys page listing organization admin API keys with a Create new admin key button

Kuka voi käyttää Admin APIn avaimia?

Vain API-alustan organisaation omistajat voivat luoda organisaation Admin-avaimia. Admin APIn avaimilla voidaan todentaa Admin APIn pyyntöjä, joilla on tarvittavat hallinnan käyttöoikeusalueet. Jotkin ryhmien ja roolien endpointit edellyttävät käyttöoikeusalueita, jotka eivät sisälly Organisaation hallintaan. Jos pyyntö palauttaa puuttuvaa käyttöoikeusaluetta koskevan virheen, tarkista endpointin edellyttämät käyttöoikeudet ja ota yhteyttä OpenAI-tukeen ennen laajempien käyttöoikeuksien myöntämistä.

Lue lisää API-alustan organisaatioiden käyttäjärooleista.

Voinko palauttaa Admin API:lla poistamani tiedot?

Poistettuja tietoja ei voi palauttaa. Tämä API ei tarjoa mahdollisuutta poistaa OpenAI:ssa auditointia tai tietoturvaa varten lokitettuja tietoja. Kaikki tähän API:in tehdyt todennetut pyynnöt lokitetaan tietoturva- ja vaatimustenmukaisuustarkoituksiin. Kun kohde poistetaan tämän API:n avulla, se poistetaan myös kaikista sisäisistä haku- ja noutoindekseistä.

Kuinka kauan OpenAI säilyttää tietojani sen jälkeen, kun poistan ne Admin API:lla?

Tietoja säilytetään sisäisesti enintään 30 päivän ajan poistopyynnön jälkeen.

Kadotin Admin API -avaimeni – miten voin palauttaa sen?

Jos API-avain katoaa, sitä ei voi palauttaa. Suosittelemme poistamaan aiemman avaimen Admin-avaimista ja luomaan uuden.

Valvontalokituksen ominaisuudet

Valvontaloki-API tarjoaa tietoturvatiimeille muuttumattoman tallenteen API-alustan organisaatioiden hallintatoiminnasta. Lokit voivat auttaa tunnistamaan tietoturvaongelmia, vaatimustenmukaisuusriskejä ja puutteita toimintamenettelyissä. Voit seurata seuraavia tapahtumia:

  • API-avainten elinkaari – luominen, päivittäminen ja poistaminen.

  • Tilikutsut – milloin kutsu lähetettiin, hyväksyttiin tai poistettiin.

  • Käyttäjien ja palvelutilien elinkaari – luominen, päivittäminen ja poistaminen sekä roolien määrittäminen ja muuttaminen.

  • Epäonnistuneet kirjautumiset ja uloskirjautumiset.

  • API-alustan organisaatioasetusten päivitykset.

  • Projektien elinkaari – luominen, päivittäminen ja arkistointi.

Lue lisää valvontalokituksen ohjeista.

Miten otan valvontalokituksen käyttöön API-alustan organisaatiossani?

Kun valvontalokitus on otettu käyttöön, sitä ei voi poistaa käytöstä organisaatioasetuksissa. API-alustan organisaation omistajan on pyydettävä muutosta OpenAI-tuelta.

API-alustan organisaatioiden omistajat voivat ottaa valvontalokituksen käyttöön kohdassa API-alustan organisaatioasetukset > Tietojen hallinta > Tietojen säilytys. Valitse kohdasta Valvontalokitus vaihtoehto Ota käyttöön ja tallenna muutokset.

Lue lisää valvontalokituksen ohjeista.

Data controls Data retention tab with API call logging set to Enabled per call

Kuka voi käyttää valvontaloki-APIn avaimia?

Vain API-alustan organisaation omistajat voivat luoda organisaation Admin-avaimen. Voit käyttää valvontalokeja luomalla avaimen, jonka Valvontalokien käyttöoikeusalue -asetukseksi on valittu Luku, ja käyttämällä sitä valvontaloki-APIn kanssa. Valvontalokitus on otettava käyttöön, ennen kuin valvontalokitiedot ovat saatavilla.


Lue lisää API-alustan organisaatioiden käyttäjärooleista.

Kuinka kauan API Platformin audit-lokeja säilytetään?

API Platformin audit-lokeilla ei tällä hetkellä ole kiinteää säilytysaikaa tai määritettyä TTL-arvoa. OpenAI säilyttää näitä audit-lokeja parhaansa mukaan niin kauan kuin ne ovat käytettävissä, mutta ei takaa niiden pysyvää saatavuutta.

Koska audit-lokit voivat olla hyödyllisiä pitkän aikavälin tietoturvan, vaatimustenmukaisuuden ja hallinnollisen tarkastelun kannalta, OpenAI ei poista niitä automaattisesti lyhyen kiinteän ajanjakson jälkeen. Asiakkaiden, jotka tarvitsevat audit-lokeja omia säilytys-, vaatimustenmukaisuus- tai eDiscovery-käytäntöjään varten, kannattaa viedä ja tallentaa kopiot omiin järjestelmiinsä.

API Platformin audit-lokit tallentavat hallinnollisia ja organisaation määritystapahtumia, kuten käyttäjiin, projekteihin, API-avaimiin, palvelutileihin ja organisaation asetuksiin tehtyjä muutoksia. Ne ovat erillisiä API-pyyntöjen ja -vastausten asiakassisällöstä.

Vaikuttaako tietojen määräaikainen säilyttäminen API Platformin audit-lokeihin?

Ei. Tietojen määräaikainen säilyttäminen ei muuta API Platformin audit-lokien saatavuutta, säilytyskäyttäytymistä tai tapahtumien sisältöä.

Tietojen määräaikainen säilyttäminen koskee API-käytön asiakassisällön säilytystä ja väärinkäytösten valvontaa. API Platformin audit-lokit ovat organisaatiota koskevia hallinnollisia/määritysmetatietoja, ja ne ovat käytettävissä riippumatta siitä, onko tietojen määräaikainen säilyttäminen käytössä.

Oliko tästä artikkelista apua?