OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

API d’administration et de journaux d’audit pour la plateforme API

Obtenez des journaux d’audit et effectuez des actions d’administration dans votre organisation de la plateforme API.

Mise à jour : 2 days ago

Fonctionnalités de l’API d’administration

L’API d’administration permet aux propriétaires d’organisations de la Plateforme API et aux équipes de sécurité de gérer par programmation leurs organisations, d’appliquer des politiques de gestion des identités et des accès et de répondre aux exigences de sécurité et de conformité.

Avec l’API d’administration, ils peuvent :

  • Répertorier, créer, récupérer et supprimer des invitations dans une organisation de la Plateforme API.

  • Répertorier, créer, mettre à jour, récupérer et supprimer des utilisateurs dans une organisation de la Plateforme API.

    • Mettre à jour les rôles des utilisateurs dans une organisation de la Plateforme API.

  • Répertorier, ajouter, mettre à jour, récupérer et archiver des projets dans une organisation de la Plateforme API.

  • Répertorier, ajouter, récupérer et retirer des utilisateurs d’un projet.

  • Répertorier, créer, récupérer et supprimer des comptes de service d’un projet.

  • Répertorier, récupérer et supprimer des clés API dans un projet.

  • Répertorier, créer, récupérer et supprimer des clés d’administration dans une organisation de la Plateforme API.

Consultez notre documentation sur l’API d’administration pour en savoir plus.

Comment créer une clé d’administration pour une organisation de la Plateforme API?

Les propriétaires d’une organisation de la Plateforme API peuvent créer des clés d’administration pour l’organisation dans les paramètres de l’organisation de la Plateforme API. Sélectionnez Créer une clé d’administration, puis choisissez les autorisations requises pour votre intégration.

Les clés d’administration d’une organisation de la Plateforme API sont distinctes de celles d’un espace de travail ChatGPT créées dans la console d’administration. Pour les clés d’espace de travail, consultez : Gérer les clés d’administration dans la console d’administration.

Consultez notre documentation sur l’API d’administration pour en savoir plus.

Admin keys page listing organization admin API keys with a Create new admin key button

Qui peut utiliser les clés de l’API d’administration?

Seuls les propriétaires d’une organisation de la Plateforme API peuvent créer des clés d’administration pour l’organisation. Les clés de l’API d’administration peuvent servir à authentifier les requêtes à cette API avec les portées de gestion requises. Certains points de terminaison de groupes et de rôles nécessitent des portées qui ne sont pas incluses dans Administration de l’organisation. Si une requête renvoie une erreur de portée manquante, vérifiez les autorisations requises du point de terminaison et communiquez avec l’assistance OpenAI avant d’accorder un accès plus étendu.

En savoir plus sur les rôles des utilisateurs dans les organisations de la Plateforme API.

Puis-je récupérer des données que j’ai supprimées avec l’API d’administration?

Les données supprimées ne sont pas récupérables. Cette API ne permet pas de supprimer des données consignées à des fins d’audit ou de sécurité au sein d’OpenAI. Toutes les requêtes authentifiées adressées à cette API sont consignées à des fins de sécurité et de conformité. Lorsqu’un élément est supprimé au moyen de cette API, il est également retiré de tous les index internes de recherche et de récupération.

Pendant combien de temps OpenAI conserve-t-elle mes données après leur suppression avec l’API d’administration?

Les données sont conservées en interne pendant au plus 30 jours après une demande de suppression.

J’ai perdu ma clé d’API d’administration. Comment puis-je la récupérer?

Si une clé d’API est perdue, elle ne peut pas être récupérée. Nous vous suggérons de supprimer la clé précédente de vos clés d’administration et d’en créer une nouvelle.

Fonctionnalités de journalisation d’audit

L’API des journaux d’audit fournit aux équipes de sécurité un registre immuable des activités administratives dans les organisations de la Plateforme API. Ces journaux peuvent aider à repérer les problèmes de sécurité, les risques de non-conformité et les lacunes dans les procédures opérationnelles. Vous pouvez faire le suivi des éléments suivants :

  • Le cycle de vie des clés API — création, mises à jour et suppression.

  • Les invitations de compte — envoi, acceptation ou suppression de l’invitation.

  • Le cycle de vie des utilisateurs et des comptes de service — création, mises à jour, suppressions, attribution et modification des rôles.

  • Les échecs de connexion et de déconnexion.

  • Les mises à jour des paramètres de l’organisation de la Plateforme API.

  • Le cycle de vie des projets — création, mises à jour et archivage.

Consultez notre documentation sur la journalisation d’audit pour en savoir plus.

Comment activer la journalisation d’audit pour mon organisation de la Plateforme API?

Une fois la journalisation d’audit activée, elle ne peut plus être désactivée dans les paramètres de l’organisation. Un propriétaire de l’organisation de la Plateforme API doit communiquer avec l’assistance OpenAI pour demander une modification.

Les propriétaires d’une organisation de la Plateforme API peuvent activer la journalisation d’audit dans les paramètres de l’organisation de la Plateforme API > Contrôles des données > Conservation des données. Sous Journalisation d’audit, sélectionnez Activer, puis enregistrez vos modifications.

Consultez notre documentation sur la journalisation d’audit pour en savoir plus.

Data controls Data retention tab with API call logging set to Enabled per call

Qui peut utiliser les clés API des journaux d’audit?

Seuls les propriétaires d’une organisation de la Plateforme API peuvent créer une clé d’administration pour l’organisation. Pour accéder aux journaux d’audit, créez une clé dont la portée des journaux d’audit est définie sur Lecture, puis utilisez-la avec l’API des journaux d’audit. La journalisation d’audit doit être activée pour que les données des journaux d’audit soient accessibles.


En savoir plus sur les rôles des utilisateurs dans les organisations de la Plateforme API.

Pendant combien de temps les journaux d’audit de la plateforme API sont-ils conservés?

Les journaux d’audit de la plateforme API n’ont actuellement pas de période de conservation fixe ni de TTL configuré. OpenAI conserve ces journaux d’audit dans la mesure du possible tant qu’ils restent disponibles, mais ne garantit pas leur disponibilité permanente.

Comme les journaux d’audit peuvent être utiles pour la sécurité, la conformité et l’examen administratif à long terme, OpenAI ne les supprime pas automatiquement après une courte période fixe. Les clients qui ont besoin des journaux d’audit pour leurs propres politiques de conservation, de conformité ou de découverte électronique doivent exporter et stocker des copies dans leurs propres systèmes.

Les journaux d’audit de la plateforme API enregistrent les événements administratifs et de configuration de l’organisation, comme les modifications apportées aux utilisateurs, aux projets, aux clés d’API, aux comptes de service et aux paramètres de l’organisation. Ils sont distincts du contenu client des requêtes et des réponses de l’API.

L’aucune conservation des données affecte-t-elle les journaux d’audit de la plateforme API?

Non. L’aucune conservation des données ne modifie pas la disponibilité, le comportement de conservation ni le contenu des événements des journaux d’audit de la plateforme API.

L’aucune conservation des données s’applique à la conservation du contenu client pour l’utilisation de l’API et aux contrôles de surveillance des abus. Les journaux d’audit de la plateforme API sont des métadonnées administratives et de configuration sur l’organisation, et ils sont disponibles indépendamment de l’activation ou non de l’aucune conservation des données.

Cet article vous a-t-il été utile?