OpenAI

Log Admin dan Audit untuk Platform API

Dapatkan log audit dan lakukan tindakan admin di organisasi Platform API Anda.

Diperbarui: 13 days ago

Kemampuan Admin API

API Admin memungkinkan pemilik organisasi Platform API dan tim keamanan untuk mengelola organisasi Platform API mereka secara terprogram, menegakkan kebijakan manajemen identitas dan akses, serta mendukung persyaratan keamanan dan kepatuhan.

Dengan API Admin, Anda dapat:

  • Mendaftar, membuat, mengambil, dan menghapus undangan dalam organisasi Platform API.

  • Mendaftar, membuat, memperbarui, mengambil, dan menghapus pengguna dalam organisasi Platform API.

    • Perbarui peran pengguna dalam organisasi Platform API.

  • Mendaftar, menambahkan, memperbarui, mengambil, dan mengarsipkan proyek dalam organisasi Platform API.

  • Mendaftar, menambahkan, mengambil kembali, dan menghapus Pengguna dalam Proyek.

  • Mencantumkan, membuat, mengambil, dan menghapus Akun Layanan dari Proyek.

  • Daftar, mengambil, dan menghapus Kunci API dalam Proyek.

  • Mendaftar, membuat, mengambil, dan menghapus kunci Admin dalam organisasi Platform API.

Silakan kunjungi dokumentasi Admin API kami untuk mempelajari lebih lanjut.

Bagaimana cara membuat kunci Admin untuk organisasi Platform API?

Pemilik organisasi Platform API dapat membuat kunci Admin organisasi di pengaturan organisasi Platform API. Pilih Buat kunci admin baru, lalu pilih izin yang diperlukan untuk integrasi Anda.

Kunci Admin organisasi Platform API terpisah dari kunci Admin workspace ChatGPT yang dibuat di Konsol Admin. Untuk kunci workspace, lihat: Mengelola kunci Admin di Konsol Admin.

Silakan kunjungi dokumentasi Admin API kami untuk mempelajari lebih lanjut.

Admin keys page listing organization admin API keys with a Create new admin key button

Siapa yang dapat menggunakan kunci Admin API?

Hanya pemilik organisasi Platform API dapat membuat kunci Admin organisasi. Kunci API Admin dapat digunakan untuk mengautentikasi permintaan API Admin dengan cakupan manajemen yang diperlukan. Beberapa endpoint Grup dan Peran memerlukan cakupan yang tidak disertakan dalam Administrasi Organisasi. Jika permintaan mendapat hasil berupa kesalahan cakupan yang belum disetujui, tinjau izin yang diperlukan oleh endpoint tersebut dan hubungi Dukungan OpenAI sebelum memberikan akses yang lebih luas.

Pelajari lebih lanjut tentang peran pengguna di organisasi Platform API.

Bisakah data yang dihapus menggunakan Admin API dipulihkan?

Data yang dihapus tidak dapat dipulihkan. API ini tidak menyediakan kemampuan untuk hapus data apa pun yang dicatat untuk audit atau keamanan di OpenAI. Semua permintaan yang terautentikasi ke API ini dicatat untuk tujuan keamanan dan kepatuhan. Ketika sebuah item dihapus menggunakan API ini, item tersebut juga dihapus dari semua indeks pencarian dan pengambilan internal.

Berapa lama OpenAI menyimpan data saya setelah saya menghapusnya menggunakan Admin API?

Data disimpan secara internal tidak lebih dari 30 hari setelah permintaan penghapusan.

Saya kehilangan kunci Admin API saya - bagaimana cara memulihkannya kembali?

Jika kunci API hilang, kunci tersebut tidak dapat dipulihkan. Kami menyarankan agar Anda menghapus kunci sebelumnya dari Kunci Admin Anda dan membuat yang baru.

Kemampuan pencatatan log audit

API Log Audit memberi tim keamanan catatan aktivitas administratif yang tidak dapat diubah dalam organisasi Platform API. Log ini dapat membantu mengidentifikasi masalah keamanan, risiko kepatuhan, dan kesenjangan dalam prosedur operasional. Anda dapat melacak:

  • Siklus Hidup Kunci API — pembuatan, pembaruan, dan penghapusan.

  • Undangan akun — saat undangan dikirim, diterima, atau dihapus.

  • Siklus hidup Pengguna dan Akun Layanan — pembuatan, pembaruan, penghapusan, serta penetapan dan perubahan peran.

  • Kegagalan login dan logout.

  • Pembaruan pada pengaturan organisasi Platform API.

  • Siklus hidup Proyek — pembuatan, pembaruan, dan pengarsipan.

Silakan kunjungi dokumentasi log audit kami untuk mempelajari lebih lanjut.

Bagaimana cara mengaktifkan pencatatan audit untuk organisasi Platform API saya?

Setelah pencatatan audit diaktifkan, fitur tersebut tidak dapat dinonaktifkan di pengaturan organisasi. Pemilik organisasi Platform API harus menghubungi Dukungan OpenAI untuk meminta perubahan.

Pemilik organisasi Platform API dapat mengaktifkan pencatatan audit di pengaturan organisasi Platform API > Kontrol Data > Retensi Data. Di bawah Pencatatan audit, pilih Aktifkan dan simpan perubahan Anda.

Silakan kunjungi dokumentasi log audit kami untuk mempelajari lebih lanjut.

Data controls Data retention tab with API call logging set to Enabled per call

Siapa yang dapat menggunakan kunci API log audit?

Hanya pemilik organisasi Platform API dapat membuat kunci Admin organisasi. Untuk mengakses log audit, buat kunci dengan Cakupan Log Audit diatur ke Baca dan gunakan kunci tersebut dengan API Log Audit. Pencatatan audit harus diaktifkan sebelum data log audit tersedia.


Pelajari lebih lanjut tentang peran pengguna dalam organisasi Platform API.

Berapa lama log audit API Platform disimpan?

Log audit API Platform saat ini tidak memiliki periode retensi tetap atau TTL yang dikonfigurasi. OpenAI menyimpan log audit ini berdasarkan upaya terbaik selama log tersebut tetap tersedia, tetapi tidak menjamin ketersediaan permanen.

Karena log audit dapat berguna untuk keamanan jangka panjang, kepatuhan, dan peninjauan administratif, OpenAI tidak secara otomatis menghapusnya setelah jangka waktu tetap yang singkat. Pelanggan yang memerlukan log audit untuk kebijakan retensi, kepatuhan, atau eDiscovery mereka sendiri harus mengekspor dan menyimpan salinannya di sistem mereka sendiri.

Log audit API Platform mencatat peristiwa administratif dan konfigurasi organisasi, seperti perubahan pada pengguna, proyek, kunci API, akun layanan, dan pengaturan organisasi. Mereka terpisah dari konten pelanggan dalam permintaan dan respons API.

Apakah Retensi Data Nol memengaruhi log audit API Platform?

Tidak. Retensi Data Nol tidak mengubah ketersediaan, perilaku retensi, atau isi peristiwa pada log audit API Platform.

Retensi Data Nol berlaku untuk retensi konten pelanggan dalam penggunaan API dan kontrol pemantauan penyalahgunaan. Log audit API Platform adalah metadata administratif/konfigurasi tentang organisasi dan tersedia terlepas dari apakah Retensi Data Nol diaktifkan.

Apakah artikel ini membantu?