Fonctionnalités de l'API Admin
L’API d’administration permet aux propriétaires d’organisations de la plateforme API et aux équipes de sécurité de gérer par programmation leurs organisations de plateforme API, d’appliquer des politiques de gestion des identités et des accès, et de répondre aux exigences en matière de sécurité et de conformité.
Avec l’API d’administration, vous pouvez :
Répertorier, créer, consulter et supprimer des invitations au sein d’une organisation de la plateforme API.
Répertorier, créer, mettre à jour, récupérer et supprimer des utilisateurs dans une organisation de la plateforme API.
Mettre à jour les rôles des utilisateurs dans une organisation de la plateforme API.
Répertorier, ajouter, mettre à jour, récupérer et archiver des projets au sein d’une organisation de la plateforme API.
Lister, ajouter, récupérer et supprimer des utilisateurs dans un projet.
Répertorier, créer, récupérer et supprimer les comptes de service d'un projet.
Répertorier, récupérer et supprimer des clés API dans un projet.
Répertorier, créer, récupérer et supprimer des clés d’administration dans une organisation de la plateforme API.
Consultez notre documentation de l'API Admin pour en savoir plus.
Comment créer une clé d’administration pour une organisation de la plateforme API ?
Les propriétaires d’organisations de la plateforme API peuvent créer des clés d’administration pour leur organisation via les paramètres de l’organisation de la plateforme API. Sélectionnez Créer une nouvelle clé d’administration, puis choisissez les autorisations requises pour votre intégration.
Les clés d’administration de l’organisation de la plateforme API sont distinctes des clés d’administration de l’espace de travail ChatGPT créées dans la console d’administration. Pour les clés d’espace de travail, consultez : Gestion des clés d’administration dans Admin Console.
Consultez notre documentation de l'API Admin pour en savoir plus.
Qui peut utiliser les clés « Admin API Key » ?
Seuls les propriétaires d’organisation de la plateforme API peuvent créer des clés d’administration pour une organisation. Les clés d’administration API peuvent être utilisées pour authentifier les requêtes d’administration API avec les portées de gestion requises. Certains points de terminaison relatifs aux groupes et aux rôles nécessitent des portées qui ne sont pas incluses dans Administration de l’organisation. Si une requête renvoie une erreur liée à un champ d’application manquant, vérifiez les autorisations requises du point de terminaison et contactez l’assistance OpenAI avant d’accorder un accès plus large.
En savoir plus sur les rôles des utilisateurs dans les organisations de la plateforme API.
Puis-je récupérer les données que j'ai supprimées avec l'API d'administration ?
Les données supprimées ne sont pas récupérables. Cette API ne permet pas de supprimer les données enregistrées à des fins d'audit ou de sécurité au sein d'OpenAI. Toutes les requêtes authentifiées transmises à cette API sont enregistrées à des fins de sécurité et de conformité. Lorsqu'un élément est supprimé en utilisant cette API, il est également supprimé de tous les index de recherche et de récupération internes.
Pendant combien de temps OpenAI conserve-t-il mes données après leur suppression via l'API d'administration ?
Les données sont conservées en interne pour une durée maximale de 30 jours suivant une demande de suppression.
J'ai perdu ma clé API d'administrateur : comment puis-je la récupérer ?
Si une clé API est perdue, elle ne peut pas être récupérée. Nous vous suggérons de supprimer la clé précédente de vos clés d'administration et d'en créer une nouvelle.
Fonctionnalités de journalisation d'audit
L’API des journaux d’audit fournit aux équipes de sécurité un enregistrement immuable des activités administratives au sein des organisations de la plateforme API. Ces journaux peuvent aider à identifier les problèmes de sécurité, les risques de conformité et les lacunes dans les procédures opérationnelles. Vous pouvez suivre :
Le cycle de vie des clés API — création, mises à jour et suppression.
Invitations au compte : date à laquelle l'invitation a été envoyée, acceptée ou supprimée.
Le cycle de vie des utilisateurs et des comptes de service — création, mises à jour, suppressions, attribution de rôles et modifications.
Échecs de connexion et de déconnexion.
Mises à jour des paramètres d’organisation de la plateforme API.
Le cycle de vie des projets : création, mises à jour et archivage.
Consultez notre documentation sur les journaux d'audit pour en savoir plus.
Comment puis-je activer la journalisation d’audit pour mon organisation de la plateforme API ?
Une fois la journalisation des audits activée, elle ne peut plus être désactivée dans les paramètres de l’organisation. Le propriétaire d’une organisation de la plateforme API doit contacter l’assistance OpenAI pour demander une modification.
Les propriétaires d’une organisation de la plateforme API peuvent activer la journalisation d’audit via Paramètres de l’organisation de la plateforme API > Contrôles des données > Conservation des données. Sous journalisation d’audit, sélectionnez Activer et enregistrez vos modifications.
Consultez notre documentation sur les journaux d'audit pour en savoir plus.

Qui peut utiliser les clés API des journaux d'audit ?
Seuls les propriétaires d’organisation de la plateforme API peuvent créer une clé d’administration pour une organisation. Pour accéder aux journaux d’audit, créez une clé avec Portée des journaux d’audit définie sur Lecture et utilisez-la avec l’API des journaux d’audit. La journalisation d’audit doit être activée pour que les données du journal d’audit soient disponibles.
En savoir plus sur les rôles des utilisateurs dans les organisations de la plateforme API.
Pendant combien de temps les journaux d'audit d'API Platform sont-ils conservés ?
Les journaux d'audit d'API Platform ne disposent actuellement pas d'une période de conservation fixe ni d'un TTL configuré. OpenAI conserve ces journaux d'audit dans la mesure du possible tant qu'ils restent disponibles, mais ne garantit pas leur disponibilité permanente.
Étant donné que les journaux d'audit peuvent être utiles pour la sécurité à long terme, la conformité et l'examen administratif, OpenAI ne les supprime pas automatiquement après une courte période fixe. Les clients qui ont besoin de journaux d'audit pour leurs propres politiques de conservation, de conformité ou de découverte électronique doivent exporter et stocker des copies dans leurs propres systèmes.
Les journaux d'audit d'API Platform enregistrent les événements d'administration et de configuration de l'organisation, tels que les modifications apportées aux utilisateurs, aux projets, aux clés API, aux comptes de service et aux paramètres de l'organisation. Ces éléments sont distincts du contenu client des requêtes et réponses d'API.
La politique de non-conservation des données affecte-t-elle les journaux d'audit de la plateforme API ?
Non. La politique de non-conservation des données ne modifie pas la disponibilité, le comportement de conservation ni le contenu des événements des journaux d'audit d'API Platform.
La politique de non-conservation des données s'applique à la conservation du contenu des clients dans le cadre de l'utilisation de l'API et des contrôles de surveillance des abus. Les journaux d'audit d'API Platform sont des métadonnées administratives et de configuration relatives à l'organisation, et sont disponibles indépendamment de l'activation ou non de la politique de non-conservation des données.
