OpenAI

API per i log amministrativi e di audit per la piattaforma API

Ottieni i log di audit ed esegui azioni amministrative nella tua organizzazione della piattaforma API.

Aggiornato: 3 days ago

Funzionalità dell'API di amministrazione

L'API di amministrazione consente ai proprietari delle organizzazioni della piattaforma API e ai team di sicurezza di gestire in modo programmatico le proprie organizzazioni della piattaforma API, applicare le politiche di gestione delle identità e degli accessi e supportare i requisiti di sicurezza e conformità.

Grazie all'API di amministrazione, è possibile:

  • Elencare, creare, recuperare ed eliminare gli inviti all’interno di un’organizzazione della piattaforma API.

  • Elencare, creare, aggiornare, recuperare ed eliminare utenti all'interno di un'organizzazione della piattaforma API.

    • Aggiornare i ruoli utente in un'organizzazione della piattaforma API.

  • Elencare, aggiungere, aggiornare, recuperare e archiviare progetti all'interno di un'organizzazione della piattaforma API.

  • Elencare, aggiungere, recuperare e rimuovere utenti all'interno di un progetto.

  • Elencare, creare, recuperare ed eliminare gli account di servizio di un progetto.

  • Elencare, recuperare ed eliminare le chiavi API in un progetto.

  • Elencare, creare, recuperare ed eliminare le chiavi admin all’interno di un’organizzazione della piattaforma API.

Per saperne di più, consulta la nostra documentazione dell'API di amministrazione.

Come posso creare una chiave Admin per un'organizzazione della piattaforma API?

I proprietari di un’organizzazione della piattaforma API possono creare chiavi Admin dell’organizzazione nelle impostazioni dell’organizzazione della piattaforma API. Seleziona Crea nuova chiave admin, quindi scegli le autorizzazioni necessarie per la tua integrazione.

Le chiavi Admin dell'organizzazione della piattaforma API sono distinte dalle chiavi Admin dell'area di lavoro ChatGPT create nella Admin Console. Per le chiavi dell'area di lavoro, consulta: Gestione delle chiavi amministratore in Admin Console.

Per saperne di più, consulta la nostra documentazione dell'API di amministrazione.

Admin keys page listing organization admin API keys with a Create new admin key button

Chi può usare le chiavi API di amministrazione?

Solo i proprietari dell’organizzazione della piattaforma API possono creare chiavi Admin dell’organizzazione. Le chiavi API Admin possono essere utilizzate per autenticare le richieste API Admin con gli ambiti di gestione richiesti. Alcuni endpoint di Gruppi e ruoli richiedono ambiti che non sono inclusi in Amministrazione dell’organizzazione. Se una richiesta restituisce un errore di ambito mancante, verifica le autorizzazioni richieste dall’endpoint e contatta il Supporto OpenAI prima di concedere un accesso più ampio.

Scopri di più sui ruoli utente nelle organizzazioni della piattaforma API.

Posso recuperare i dati che ho eliminato tramite l'API di amministrazione?

I dati eliminati non possono essere recuperati. Questa API non offre la possibilità di eliminare i dati registrati per motivi di audit o sicurezza all'interno di OpenAI. Tutte le richieste autenticate a questa API vengono registrate per motivi di sicurezza e conformità. Quando un elemento viene eliminato utilizzando questa API, viene rimosso anche da tutti gli indici di ricerca e recupero interni.

Per quanto tempo OpenAI conserva i miei dati dopo che li ho cancellati tramite l'API di amministrazione?

I dati vengono conservati internamente per un periodo non superiore a 30 giorni dalla richiesta di eliminazione.

Ho perso la mia chiave API di amministratore: come posso recuperarla?

Se una chiave API viene persa, non è possibile recuperarla. Ti consigliamo di eliminare la chiave precedente dalle tue chiavi di amministrazione e di crearne una nuova.

Funzionalità di registrazione dei log di audit.

L'API degli audit log fornisce ai team di sicurezza un registro immutabile dell'attività amministrativa nelle organizzazioni della piattaforma API. Questi log possono aiutare a identificare problemi di sicurezza, rischi di conformità e lacune nelle procedure operative. Puoi monitorare:

  • Il ciclo di vita delle chiavi API: creazione, aggiornamenti ed eliminazione.

  • Inviti all'account: quando l'invito è stato inviato, accettato o eliminato.

  • Il ciclo di vita degli utenti e degli account di servizio: creazione, aggiornamenti, eliminazioni, assegnazione dei ruoli e modifiche.

  • Errori di login e di logout.

  • Aggiornamenti alle impostazioni dell'organizzazione della piattaforma API

  • Il ciclo di vita dei progetti: creazione, aggiornamenti e archiviazione.

Consulta la nostra documentazione sui log di audit per maggiori informazioni.

Come posso abilitare la registrazione di audit per la mia organizzazione della piattaforma API?

Una volta abilitata la registrazione degli audit, non sarà possibile disabilitarla nelle impostazioni dell'organizzazione. Il proprietario di un'organizzazione della Piattaforma API deve contattare il Supporto OpenAI per richiedere una modifica.

I proprietari dell'organizzazione della piattaforma API possono abilitare la registrazione degli audit in Impostazioni dell'organizzazione della piattaforma API > Controlli dei dati > Conservazione dei dati. In Registrazione degli audit, seleziona Abilita e salva le modifiche.

Consulta la nostra documentazione sui log di audit per maggiori informazioni.

Data controls Data retention tab with API call logging set to Enabled per call

Chi può usare le chiavi API dei log di audit?

Solo i proprietari delle organizzazioni della piattaforma API possono creare una chiave Admin dell'organizzazione. Per accedere agli audit log, crea una chiave con Ambito degli audit log impostato su Lettura e utilizzala con l'API degli audit log. La registrazione degli audit deve essere abilitata prima che i dati degli audit log siano disponibili.


Scopri di più sui ruoli utente nelle organizzazioni della piattaforma API.

Per quanto tempo vengono conservati i log di audit della piattaforma API?

I log di audit della piattaforma API non hanno attualmente un periodo di conservazione fisso né un TTL configurato. OpenAI conserva questi log di audit su base “best effort” per tutto il tempo in cui rimangono disponibili, ma non ne garantisce la disponibilità permanente.

Poiché i log di audit possono essere utili per la sicurezza a lungo termine, la conformità e le verifiche amministrative, OpenAI non li elimina automaticamente dopo un breve periodo fisso. I clienti che necessitano dei log di audit per le proprie politiche di conservazione, conformità o eDiscovery devono esportarne e conservarne copie nei propri sistemi.

I log di audit della piattaforma API registrano eventi amministrativi e di configurazione dell’organizzazione, come modifiche a utenti, progetti, chiavi API, account di servizio e impostazioni dell’organizzazione. Sono separati dai contenuti delle richieste e delle risposte API del cliente.

L'assenza di conservazione dei dati influisce sui log di audit della piattaforma API?

No. L'assenza di conservazione dei dati non modifica la disponibilità, il comportamento di conservazione o il contenuto degli eventi dei log di audit della piattaforma API.

L'assenza di conservazione dei dati si applica alla conservazione dei contenuti dei clienti per l'utilizzo dell'API e ai controlli di monitoraggio degli abusi. I log di audit della piattaforma API sono metadati di amministrazione/configurazione relativi all'organizzazione e sono disponibili indipendentemente dal fatto che sia stata abilitata l'assenza di conservazione dei dati.

Questo articolo è stato utile?