Mga kakayahan ng Admin API
Sa Admin API, maaaring pamahalaan ng mga may-ari ng organisasyon at security team ang kanilang mga organisasyon sa API Platform sa pamamagitan ng program, magpatupad ng mga patakaran sa pamamahala ng pagkakakilanlan at access, at matugunan ang mga kinakailangan sa seguridad at pagsunod.
Sa Admin API, magagawa nilang:
Ilista, gumawa, kunin, at tanggalin ang mga imbitasyon sa isang organisasyon sa API Platform.
Ilista, gumawa, i-update, kunin, at tanggalin ang mga user sa isang organisasyon sa API Platform.
I-update ang mga tungkulin ng user sa isang organisasyon sa API Platform.
Ilista, idagdag, i-update, kunin, at i-archive ang mga proyekto sa isang organisasyon sa API Platform.
Ilista, idagdag, kunin, at alisin ang mga user sa isang proyekto.
Ilista, gumawa, kunin, at tanggalin ang mga service account sa isang proyekto.
Ilista, kunin, at tanggalin ang mga API key sa isang proyekto.
Ilista, gumawa, kunin, at tanggalin ang mga Admin key sa isang organisasyon sa API Platform.
Bisitahin ang aming dokumentasyon ng Admin API para matuto pa.
Paano ako gagawa ng Admin key para sa isang organisasyon sa API Platform?
Makakagawa ang mga may-ari ng organisasyon sa API Platform ng mga Admin key ng organisasyon sa mga setting ng organisasyon sa API Platform. Piliin ang Gumawa ng bagong admin key, pagkatapos ay piliin ang mga pahintulot na kailangan para sa iyong integration.
Hiwalay ang mga Admin key ng organisasyon sa API Platform sa mga Admin key ng ChatGPT workspace na ginawa sa Admin Console. Para sa mga workspace key, tingnan ang: Pamamahala ng mga Admin key sa Admin Console.
Bisitahin ang aming dokumentasyon ng Admin API para matuto pa.
Sino ang maaaring gumamit ng mga Admin API key?
Mga may-ari lang ng organisasyon sa API Platform ang maaaring gumawa ng mga Admin key ng organisasyon. Maaaring gamitin ang mga Admin API key para patotohanan ang mga kahilingan sa Admin API gamit ang mga kinakailangang saklaw ng pamamahala. Nangangailangan ang ilang endpoint ng Mga Grupo at Tungkulin ng mga saklaw na hindi kasama sa Pangangasiwa ng Organisasyon. Kung magbalik ang isang kahilingan ng error na may nawawalang saklaw, suriin ang mga kinakailangang pahintulot ng endpoint at makipag-ugnayan sa OpenAI Support bago magbigay ng mas malawak na access.
Matuto pa tungkol sa mga tungkulin ng user sa mga organisasyon sa API Platform.
Mababawi ko ba ang data na dinelete ko gamit ang Admin API?
Hindi na mababawi ang na-delete na data. Hindi nagbibigay ang API na ito ng kakayahang mag-delete ng anumang data na naka-log para sa audit o seguridad sa loob ng OpenAI. Nila-log ang lahat ng authenticated request sa API na ito para sa mga layunin ng seguridad at compliance. Kapag na-delete ang isang item gamit ang API na ito, inaalis din ito sa lahat ng internal na search at retrieval index.
Gaano katagal pinapanatili ng OpenAI ang aking data kapag dinelete ko ito gamit ang Admin API?
Pinapanatili ang data sa loob ng system nang hindi lalampas sa 30 araw pagkatapos ng kahilingan sa pag-delete.
Nawala ang Admin API key ko — paano ko ito mababawi?
Kung nawala ang isang API key, hindi na ito mababawi. Iminumungkahi naming i-delete ang dating key mula sa iyong Admin Keys at gumawa ng bago.
Mga kakayahan sa pag-log ng audit
Nagbibigay ang Audit Logs API sa mga security team ng hindi nababagong tala ng mga administratibong aktibidad sa mga organisasyon sa API Platform. Makakatulong ang mga log na ito na matukoy ang mga isyu sa seguridad, panganib sa pagsunod, at kakulangan sa mga pamamaraan ng operasyon. Masusubaybayan mo ang:
Lifecycle ng mga API key—paggawa, mga update, at pagtanggal.
Mga imbitasyon sa account—kung kailan ipinadala, tinanggap, o tinanggal ang imbitasyon.
Lifecycle ng mga user at service account—paggawa, mga update, pagtanggal, pagtatalaga ng tungkulin, at mga pagbabago.
Mga nabigong pag-log in at pag-log out.
Mga update sa mga setting ng organisasyon sa API Platform.
Lifecycle ng mga proyekto—paggawa, mga update, at pag-archive.
Bisitahin ang aming dokumentasyon ng pag-log ng audit para matuto pa.
Paano ko ie-enable ang pag-log ng audit para sa aking organisasyon sa API Platform?
Kapag na-enable na ang pag-log ng audit, hindi na ito maaaring i-disable sa mga setting ng organisasyon. Dapat makipag-ugnayan sa OpenAI Support ang isang may-ari ng organisasyon sa API Platform para humiling ng pagbabago.
Maaaring i-enable ng mga may-ari ng organisasyon sa API Platform ang pag-log ng audit sa mga setting ng organisasyon sa API Platform > Mga kontrol sa data > Pagpapanatili ng data. Sa ilalim ng Pag-log ng audit, piliin ang I-enable at i-save ang iyong mga pagbabago.
Bisitahin ang aming dokumentasyon ng pag-log ng audit para matuto pa.

Sino ang maaaring gumamit ng mga Audit log API key?
Mga may-ari lang ng organisasyon sa API Platform ang maaaring gumawa ng Admin key ng organisasyon. Para ma-access ang mga audit log, gumawa ng key na nakatakda sa Basahin ang Saklaw ng Mga Audit Log at gamitin ito sa Audit Logs API. Dapat munang i-enable ang pag-log ng audit bago maging available ang data ng audit log.
Matuto pa tungkol sa mga tungkulin ng user sa mga organisasyon sa API Platform.
Gaano katagal pinapanatili ang mga audit log ng API Platform?
Sa kasalukuyan, walang nakapirming panahon ng pagpapanatili o naka-configure na TTL ang mga audit log ng API Platform. Pinapanatili ng OpenAI ang mga audit log na ito sa abot ng makakaya habang available pa ang mga ito, ngunit hindi ginagarantiyahan ang permanenteng availability.
Dahil maaaring maging kapaki-pakinabang ang mga audit log para sa pangmatagalang seguridad, compliance, at administratibong pagsusuri, hindi awtomatikong dine-delete ng OpenAI ang mga ito pagkatapos ng maikling nakapirming panahon. Dapat i-export at mag-imbak ng mga kopya sa sarili nilang mga system ang mga customer na nangangailangan ng mga audit log para sa sarili nilang mga patakaran sa pagpapanatili, compliance, o eDiscovery.
Itinatala ng mga audit log ng API Platform ang mga kaganapang administratibo at may kaugnayan sa configuration ng organisasyon, gaya ng mga pagbabago sa mga user, project, API key, service account, at setting ng organisasyon. Hiwalay ang mga ito sa content ng customer sa mga request at response ng API.
Nakakaapekto ba ang zero na pagpapanatili ng data sa mga audit log ng API Platform?
Hindi. Hindi binabago ng zero na pagpapanatili ng data ang availability, paraan ng pagpapanatili, o content ng event ng mga audit log ng API Platform.
Nalalapat ang zero na pagpapanatili ng data sa pagpapanatili ng content ng customer para sa paggamit ng API at mga kontrol sa abuse monitoring. Ang mga audit log ng API Platform ay administratibo/configuration metadata tungkol sa organisasyon at available anuman kung naka-enable ang zero na pagpapanatili ng data.
