OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

API Platformin järjestelmänvalvojan ja auditointilokien API

Hae auditointilokeja ja suorita ylläpitotoimia API Platform -organisaatiossasi.

Päivitetty: 7 days ago

Admin API:n ominaisuudet

Admin API:n avulla organisaatioiden omistajat ja tietoturvatiimit voivat hallita OpenAI-organisaatioitaan ohjelmallisesti, jotta ne voivat valvoa nykyisiä identiteetin- ja käyttöoikeuksien hallintakäytäntöjä, parantaa turvallisuutta ja täyttää vaatimustenmukaisuusvaatimukset.

Admin API:n avulla he voivat:

  • Listata, luoda, noutaa ja poistaa kutsuja organisaatiossa.

  • Listata, luoda, päivittää, noutaa ja poistaa käyttäjiä organisaatiossa.

    • Päivittää organisaation nykyisten käyttäjien rooleja.

  • Listata, lisätä, päivittää, noutaa ja arkistoida projekteja organisaatiossa.

  • Listata, lisätä, noutaa ja poistaa käyttäjiä projektissa.

  • Listata, luoda, noutaa ja poistaa palvelutilejä projektista.

  • Listata, noutaa ja poistaa API-avaimia projektissa.

  • Listata, luoda, noutaa ja poistaa Admin API -avaimia organisaatiossa.

Lue lisää Admin API -dokumentaatiostamme.

Miten luon Admin API -avaimen organisaatiolleni?

Organisaation omistajat voivat luoda Admin API -avaimia API Platform -koontinäytössään valitsemalla vasemmanpuoleisesta paneelista Admin-avaimet ja sitten sivun vasemmasta yläkulmasta Luo uusi admin-avain.


Lue lisää Admin API -dokumentaatiostamme.

Admin keys page listing organization admin API keys with a Create new admin key button

Kuka voi käyttää Admin API -avaimia?

Vain organisaation omistajat voivat luoda Admin API -avaimia. Admin API -avaimia voidaan käyttää Admin API -pyyntöjen todentamiseen vaadituilla hallintalaajuuksilla.

Lue lisää käyttäjärooleista API Platform -organisaatioissa.

Voinko palauttaa Admin API:lla poistamani tiedot?

Poistettuja tietoja ei voi palauttaa. Tämä API ei tarjoa mahdollisuutta poistaa OpenAI:ssa auditointia tai tietoturvaa varten lokitettuja tietoja. Kaikki tähän API:in tehdyt todennetut pyynnöt lokitetaan tietoturva- ja vaatimustenmukaisuustarkoituksiin. Kun kohde poistetaan tämän API:n avulla, se poistetaan myös kaikista sisäisistä haku- ja noutoindekseistä.

Kuinka kauan OpenAI säilyttää tietojani sen jälkeen, kun poistan ne Admin API:lla?

Tietoja säilytetään sisäisesti enintään 30 päivän ajan poistopyynnön jälkeen.

Kadotin Admin API -avaimeni – miten voin palauttaa sen?

Jos API-avain katoaa, sitä ei voi palauttaa. Suosittelemme poistamaan aiemman avaimen Admin-avaimista ja luomaan uuden.

Audit-lokituksen ominaisuudet

Audit Log API tarjoaa tietoturvatiimeille kattavan näkyvyyden OpenAI-organisaatioidensa tilaan tarjoamalla muuttumattoman, auditoitavan tapahtumalokin, joka voi auttaa tunnistamaan tietoturvaongelmia, vaatimustenmukaisuusriskejä ja puutteita toimintamenettelyissä. Audit Logs API:n avulla he voivat seurata:

  • API-avainten elinkaarta — luontia, päivityksiä ja poistamista.

  • Tilien kutsuja — milloin kutsu lähetettiin, hyväksyttiin tai poistettiin.

  • Käyttäjien ja palvelutilien elinkaarta — luontia, päivityksiä, poistoja, roolien määrittämistä ja muutoksia.

  • Sisään- ja uloskirjautumisen epäonnistumisia.

  • Organisaation määrityksiin tehtyjä päivityksiä.

  • Projektien elinkaarta — luontia, päivityksiä ja arkistointia.

Lue lisää audit-lokituksen dokumentaatiostamme.

Miten otan audit-lokituksen käyttöön organisaatiolleni?

Huomaa: Kun audit-lokitus on otettu käyttöön API Platform -organisaatiossasi, sitä ei voi poistaa käytöstä. Vain organisaation omistajat voivat ottaa yhteyttä tukeen audit-lokituksen poistamiseksi käytöstä.

Organisaation omistajat voivat ottaa audit-lokituksen käyttöön siirtymällä kohtaan Organisaation asetus -> Tietojen hallinta -> Tietojen säilytys ja ottamalla käyttöön Audit-lokitus-kohdan alareunassa olevan Ota käyttöön -asetuksen. Kun tallennat valintasi, audit-lokitus otetaan käyttöön API Platform -organisaatiossasi


Lue lisää audit-lokituksen dokumentaatiostamme.

Data controls Data retention tab with API call logging set to Enabled per call

Kuka voi käyttää audit-lokien API-avaimia?

Vain organisaation omistajat voivat luoda ja käyttää Admin API -avaimia audit-lokien käyttöä varten. Huomaa, että audit-lokitus on otettava käyttöön, jotta audit-lokitietoja voidaan vastaanottaa.


Lue lisää käyttäjärooleista API Platform -organisaatioissa.

Kuinka kauan API Platformin audit-lokeja säilytetään?

API Platformin audit-lokeilla ei tällä hetkellä ole kiinteää säilytysaikaa tai määritettyä TTL-arvoa. OpenAI säilyttää näitä audit-lokeja parhaansa mukaan niin kauan kuin ne ovat käytettävissä, mutta ei takaa niiden pysyvää saatavuutta.

Koska audit-lokit voivat olla hyödyllisiä pitkän aikavälin tietoturvan, vaatimustenmukaisuuden ja hallinnollisen tarkastelun kannalta, OpenAI ei poista niitä automaattisesti lyhyen kiinteän ajanjakson jälkeen. Asiakkaiden, jotka tarvitsevat audit-lokeja omia säilytys-, vaatimustenmukaisuus- tai eDiscovery-käytäntöjään varten, kannattaa viedä ja tallentaa kopiot omiin järjestelmiinsä.

API Platformin audit-lokit tallentavat hallinnollisia ja organisaation määritystapahtumia, kuten käyttäjiin, projekteihin, API-avaimiin, palvelutileihin ja organisaation asetuksiin tehtyjä muutoksia. Ne ovat erillisiä API-pyyntöjen ja -vastausten asiakassisällöstä.

Vaikuttaako tietojen määräaikainen säilyttäminen API Platformin audit-lokeihin?

Ei. Tietojen määräaikainen säilyttäminen ei muuta API Platformin audit-lokien saatavuutta, säilytyskäyttäytymistä tai tapahtumien sisältöä.

Tietojen määräaikainen säilyttäminen koskee API-käytön asiakassisällön säilytystä ja väärinkäytösten valvontaa. API Platformin audit-lokit ovat organisaatiota koskevia hallinnollisia/määritysmetatietoja, ja ne ovat käytettävissä riippumatta siitä, onko tietojen määräaikainen säilyttäminen käytössä.

Oliko tästä artikkelista apua?