Admin API:n ominaisuudet
Admin API:n avulla organisaatioiden omistajat ja tietoturvatiimit voivat hallita OpenAI-organisaatioitaan ohjelmallisesti, jotta ne voivat valvoa nykyisiä identiteetin- ja käyttöoikeuksien hallintakäytäntöjä, parantaa turvallisuutta ja täyttää vaatimustenmukaisuusvaatimukset.
Admin API:n avulla he voivat:
Listata, luoda, noutaa ja poistaa kutsuja organisaatiossa.
Listata, luoda, päivittää, noutaa ja poistaa käyttäjiä organisaatiossa.
Päivittää organisaation nykyisten käyttäjien rooleja.
Listata, lisätä, päivittää, noutaa ja arkistoida projekteja organisaatiossa.
Listata, lisätä, noutaa ja poistaa käyttäjiä projektissa.
Listata, luoda, noutaa ja poistaa palvelutilejä projektista.
Listata, noutaa ja poistaa API-avaimia projektissa.
Listata, luoda, noutaa ja poistaa Admin API -avaimia organisaatiossa.
Miten luon Admin API -avaimen organisaatiolleni?
Organisaation omistajat voivat luoda Admin API -avaimia API Platform -koontinäytössään valitsemalla vasemmanpuoleisesta paneelista Admin-avaimet ja sitten sivun vasemmasta yläkulmasta Luo uusi admin-avain.
Lue lisää Admin API -dokumentaatiostamme.
Kuka voi käyttää Admin API -avaimia?
Vain organisaation omistajat voivat luoda Admin API -avaimia. Admin API -avaimia voidaan käyttää Admin API -pyyntöjen todentamiseen vaadituilla hallintalaajuuksilla.
Voinko palauttaa Admin API:lla poistamani tiedot?
Poistettuja tietoja ei voi palauttaa. Tämä API ei tarjoa mahdollisuutta poistaa OpenAI:ssa auditointia tai tietoturvaa varten lokitettuja tietoja. Kaikki tähän API:in tehdyt todennetut pyynnöt lokitetaan tietoturva- ja vaatimustenmukaisuustarkoituksiin. Kun kohde poistetaan tämän API:n avulla, se poistetaan myös kaikista sisäisistä haku- ja noutoindekseistä.
Kuinka kauan OpenAI säilyttää tietojani sen jälkeen, kun poistan ne Admin API:lla?
Tietoja säilytetään sisäisesti enintään 30 päivän ajan poistopyynnön jälkeen.
Kadotin Admin API -avaimeni – miten voin palauttaa sen?
Jos API-avain katoaa, sitä ei voi palauttaa. Suosittelemme poistamaan aiemman avaimen Admin-avaimista ja luomaan uuden.
Audit-lokituksen ominaisuudet
Audit Log API tarjoaa tietoturvatiimeille kattavan näkyvyyden OpenAI-organisaatioidensa tilaan tarjoamalla muuttumattoman, auditoitavan tapahtumalokin, joka voi auttaa tunnistamaan tietoturvaongelmia, vaatimustenmukaisuusriskejä ja puutteita toimintamenettelyissä. Audit Logs API:n avulla he voivat seurata:
API-avainten elinkaarta — luontia, päivityksiä ja poistamista.
Tilien kutsuja — milloin kutsu lähetettiin, hyväksyttiin tai poistettiin.
Käyttäjien ja palvelutilien elinkaarta — luontia, päivityksiä, poistoja, roolien määrittämistä ja muutoksia.
Sisään- ja uloskirjautumisen epäonnistumisia.
Organisaation määrityksiin tehtyjä päivityksiä.
Projektien elinkaarta — luontia, päivityksiä ja arkistointia.
Miten otan audit-lokituksen käyttöön organisaatiolleni?
Huomaa: Kun audit-lokitus on otettu käyttöön API Platform -organisaatiossasi, sitä ei voi poistaa käytöstä. Vain organisaation omistajat voivat ottaa yhteyttä tukeen audit-lokituksen poistamiseksi käytöstä.
Organisaation omistajat voivat ottaa audit-lokituksen käyttöön siirtymällä kohtaan Organisaation asetus -> Tietojen hallinta -> Tietojen säilytys ja ottamalla käyttöön Audit-lokitus-kohdan alareunassa olevan Ota käyttöön -asetuksen. Kun tallennat valintasi, audit-lokitus otetaan käyttöön API Platform -organisaatiossasi
Lue lisää audit-lokituksen dokumentaatiostamme.

Kuka voi käyttää audit-lokien API-avaimia?
Vain organisaation omistajat voivat luoda ja käyttää Admin API -avaimia audit-lokien käyttöä varten. Huomaa, että audit-lokitus on otettava käyttöön, jotta audit-lokitietoja voidaan vastaanottaa.
Lue lisää käyttäjärooleista API Platform -organisaatioissa.
Kuinka kauan API Platformin audit-lokeja säilytetään?
API Platformin audit-lokeilla ei tällä hetkellä ole kiinteää säilytysaikaa tai määritettyä TTL-arvoa. OpenAI säilyttää näitä audit-lokeja parhaansa mukaan niin kauan kuin ne ovat käytettävissä, mutta ei takaa niiden pysyvää saatavuutta.
Koska audit-lokit voivat olla hyödyllisiä pitkän aikavälin tietoturvan, vaatimustenmukaisuuden ja hallinnollisen tarkastelun kannalta, OpenAI ei poista niitä automaattisesti lyhyen kiinteän ajanjakson jälkeen. Asiakkaiden, jotka tarvitsevat audit-lokeja omia säilytys-, vaatimustenmukaisuus- tai eDiscovery-käytäntöjään varten, kannattaa viedä ja tallentaa kopiot omiin järjestelmiinsä.
API Platformin audit-lokit tallentavat hallinnollisia ja organisaation määritystapahtumia, kuten käyttäjiin, projekteihin, API-avaimiin, palvelutileihin ja organisaation asetuksiin tehtyjä muutoksia. Ne ovat erillisiä API-pyyntöjen ja -vastausten asiakassisällöstä.
Vaikuttaako tietojen määräaikainen säilyttäminen API Platformin audit-lokeihin?
Ei. Tietojen määräaikainen säilyttäminen ei muuta API Platformin audit-lokien saatavuutta, säilytyskäyttäytymistä tai tapahtumien sisältöä.
Tietojen määräaikainen säilyttäminen koskee API-käytön asiakassisällön säilytystä ja väärinkäytösten valvontaa. API Platformin audit-lokit ovat organisaatiota koskevia hallinnollisia/määritysmetatietoja, ja ne ovat käytettävissä riippumatta siitä, onko tietojen määräaikainen säilyttäminen käytössä.
