OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

API Platform-ისთვის ადმინისტრირებისა და აუდიტის ჟურნალების API

მიიღეთ აუდიტის ჟურნალები და შეასრულეთ ადმინისტრაციული მოქმედებები თქვენს API Platform ორგანიზაციაში.

განახლებულია: 17 hours ago

ადმინისტრირების API-ის შესაძლებლობები

ადმინისტრირების API API-პლატფორმის ორგანიზაციების მფლობელებსა და უსაფრთხოების გუნდებს საშუალებას აძლევს, პროგრამულად მართონ თავიანთი ორგანიზაციები, აღასრულონ იდენტობისა და წვდომის მართვის პოლიტიკა და დაიცვან უსაფრთხოებისა და შესაბამისობის მოთხოვნები.

ადმინისტრირების API-ით მათ შეუძლიათ:

  • API-პლატფორმის ორგანიზაციაში მოსაწვევების ჩამონათვალის ნახვა, შექმნა, მიღება და წაშლა.

  • API-პლატფორმის ორგანიზაციაში მომხმარებლების ჩამონათვალის ნახვა, შექმნა, განახლება, მიღება და წაშლა.

    • API-პლატფორმის ორგანიზაციაში მომხმარებელთა როლების განახლება.

  • API-პლატფორმის ორგანიზაციაში პროექტების ჩამონათვალის ნახვა, დამატება, განახლება, მიღება და დაარქივება.

  • პროექტში მომხმარებლების ჩამონათვალის ნახვა, დამატება, მიღება და წაშლა.

  • პროექტში სერვისული ანგარიშების ჩამონათვალის ნახვა, შექმნა, მიღება და წაშლა.

  • პროექტში API-გასაღებების ჩამონათვალის ნახვა, მიღება და წაშლა.

  • API-პლატფორმის ორგანიზაციაში ადმინისტრატორის გასაღებების ჩამონათვალის ნახვა, შექმნა, მიღება და წაშლა.

დამატებითი ინფორმაციისთვის გაეცანით ადმინისტრირების API-ის დოკუმენტაციას.

როგორ შევქმნა ადმინისტრატორის გასაღები API-პლატფორმის ორგანიზაციისთვის?

API-პლატფორმის ორგანიზაციების მფლობელებს ორგანიზაციის ადმინისტრატორის გასაღებების შექმნა შეუძლიათ API-პლატფორმის ორგანიზაციის პარამეტრებში. აირჩიეთ ახალი ადმინისტრატორის გასაღების შექმნა, შემდეგ კი — თქვენი ინტეგრაციისთვის საჭირო ნებართვები.

API-პლატფორმის ორგანიზაციის ადმინისტრატორის გასაღებები განცალკევებულია Admin Console-ში შექმნილი ChatGPT-ის სამუშაო სივრცის ადმინისტრატორის გასაღებებისგან. სამუშაო სივრცის გასაღებების შესახებ იხილეთ: ადმინისტრატორის გასაღებების მართვა Admin Console-ში.

დამატებითი ინფორმაციისთვის გაეცანით ადმინისტრირების API-ის დოკუმენტაციას.

Admin keys page listing organization admin API keys with a Create new admin key button

ვის შეუძლია ადმინისტრირების API-გასაღებების გამოყენება?

ორგანიზაციის ადმინისტრატორის გასაღებების შექმნა მხოლოდ API-პლატფორმის ორგანიზაციის მფლობელებს შეუძლიათ. ადმინისტრირების API-გასაღებებით შესაძლებელია მართვის საჭირო ფარგლების მქონე ადმინისტრირების API-ის მოთხოვნების ავთენტიფიკაცია. ჯგუფებისა და როლების ზოგიერთ საბოლოო წერტილს სჭირდება ფარგლები, რომლებიც არ შედის ორგანიზაციის ადმინისტრირებაში. თუ მოთხოვნა დააბრუნებს შეცდომას საჭირო ფარგლის არქონის შესახებ, გადაამოწმეთ საბოლოო წერტილისთვის საჭირო ნებართვები და უფრო ფართო წვდომის მინიჭებამდე დაუკავშირდით OpenAI-ის მხარდაჭერის გუნდს.

შეიტყვეთ მეტი API-პლატფორმის ორგანიზაციებში მომხმარებელთა როლების შესახებ.

შემიძლია თუ არა Admin API-ით წაშლილი მონაცემების აღდგენა?

წაშლილი მონაცემები აღდგენას არ ექვემდებარება. ეს API არ იძლევა OpenAI-ში აუდიტის ან უსაფრთხოების მიზნით დარეგისტრირებული მონაცემების წაშლის შესაძლებლობას. ამ API-ზე ყველა ავთენტიფიცირებული მოთხოვნა უსაფრთხოებისა და შესაბამისობის მიზნებისთვის იჟურნალება. როდესაც ელემენტი ამ API-ის გამოყენებით იშლება, ის ასევე ამოიშლება ყველა შიდა საძიებო და მოძიების ინდექსიდან.

რამდენ ხანს ინახავს OpenAI ჩემს მონაცემებს მას შემდეგ, რაც მათ Admin API-ით წავშლი?

წაშლის მოთხოვნის შემდეგ მონაცემები შიდა სისტემებში ინახება არაუმეტეს 30 დღისა.

Admin API გასაღები დავკარგე — როგორ აღვადგინო?

თუ API გასაღები დაიკარგა, მისი აღდგენა შეუძლებელია. გირჩევთ, წინა გასაღები თქვენი Admin Keys-იდან წაშალოთ და ახალი შექმნათ.

აუდიტის აღრიცხვის შესაძლებლობები

აუდიტის ჟურნალების API უსაფრთხოების გუნდებს აწვდის API-პლატფორმის ორგანიზაციებში ადმინისტრაციული მოქმედებების უცვლელ ჩანაწერს. ეს ჟურნალები დაგეხმარებათ უსაფრთხოების პრობლემების, შესაბამისობის რისკებისა და საოპერაციო პროცედურებში არსებული ხარვეზების გამოვლენაში. შეგიძლიათ თვალი ადევნოთ:

  • API-გასაღებების სასიცოცხლო ციკლს — შექმნას, განახლებებსა და წაშლას.

  • ანგარიშის მოსაწვევებს — როდის გაიგზავნა, იქნა მიღებული ან წაიშალა მოსაწვევი.

  • მომხმარებლებისა და სერვისული ანგარიშების სასიცოცხლო ციკლს — შექმნას, განახლებებს, წაშლას, როლების მინიჭებასა და შეცვლას.

  • სისტემაში შესვლისა და სისტემიდან გასვლის წარუმატებელ მცდელობებს.

  • API-პლატფორმის ორგანიზაციის პარამეტრების განახლებებს.

  • პროექტების სასიცოცხლო ციკლს — შექმნას, განახლებებსა და დაარქივებას.

დამატებითი ინფორმაციისთვის გაეცანით აუდიტის აღრიცხვის დოკუმენტაციას.

როგორ ჩავრთო აუდიტის აღრიცხვა ჩემი API-პლატფორმის ორგანიზაციისთვის?

ორგანიზაციის პარამეტრებში აუდიტის აღრიცხვის ჩართვის შემდეგ მისი გამორთვა შეუძლებელია. ცვლილების მოთხოვნისთვის API-პლატფორმის ორგანიზაციის მფლობელი OpenAI-ის მხარდაჭერის გუნდს უნდა დაუკავშირდეს.

API-პლატფორმის ორგანიზაციების მფლობელებს აუდიტის აღრიცხვის ჩართვა შეუძლიათ გვერდზე API-პლატფორმის ორგანიზაციის პარამეტრები > მონაცემთა კონტროლი > მონაცემთა შენარჩუნება. განყოფილებაში აუდიტის აღრიცხვა აირჩიეთ ჩართვა და შეინახეთ ცვლილებები.

დამატებითი ინფორმაციისთვის გაეცანით აუდიტის აღრიცხვის დოკუმენტაციას.

Data controls Data retention tab with API call logging set to Enabled per call

ვის შეუძლია აუდიტის ჟურნალების API-გასაღებების გამოყენება?

ორგანიზაციის ადმინისტრატორის გასაღების შექმნა მხოლოდ API-პლატფორმის ორგანიზაციის მფლობელებს შეუძლიათ. აუდიტის ჟურნალებზე წვდომისთვის შექმენით გასაღები, რომლის აუდიტის ჟურნალების ფარგლები დაყენებულია მნიშვნელობაზე წაკითხვა, და გამოიყენეთ ის აუდიტის ჟურნალების API-სთან. აუდიტის ჟურნალის მონაცემები ხელმისაწვდომი გახდება მხოლოდ აუდიტის აღრიცხვის ჩართვის შემდეგ.


შეიტყვეთ მეტი API-პლატფორმის ორგანიზაციებში მომხმარებელთა როლების შესახებ.

რამდენ ხანს ინახება API Platform-ის აუდიტის ჟურნალები?

API Platform-ის აუდიტის ჟურნალებს ამჟამად არ აქვთ ფიქსირებული შენარჩუნების პერიოდი ან კონფიგურირებული TTL. OpenAI ამ აუდიტის ჟურნალებს შესაძლებლობის ფარგლებში ინახავს მანამ, სანამ ისინი ხელმისაწვდომია, თუმცა მუდმივ ხელმისაწვდომობას არ იძლევა გარანტიად.

რადგან აუდიტის ჟურნალები შეიძლება სასარგებლო იყოს გრძელვადიანი უსაფრთხოების, შესაბამისობისა და ადმინისტრაციული განხილვისთვის, OpenAI მათ მოკლე ფიქსირებული პერიოდის შემდეგ ავტომატურად არ შლის. კლიენტებმა, რომლებსაც აუდიტის ჟურნალები საკუთარი შენარჩუნების, შესაბამისობის ან eDiscovery პოლიტიკებისთვის სჭირდებათ, უნდა გაიტანონ და შეინახონ ასლები საკუთარ სისტემებში.

API Platform-ის აუდიტის ჟურნალები აღრიცხავს ადმინისტრაციულ და ორგანიზაციის კონფიგურაციის მოვლენებს, როგორიცაა მომხმარებლების, პროექტების, API გასაღებების, სერვისული ანგარიშებისა და ორგანიზაციის პარამეტრების ცვლილებები. ისინი განცალკევებულია API მოთხოვნებისა და პასუხების მომხმარებლის კონტენტისგან.

მოქმედებს თუ არა მონაცემთა ნულოვანი შენარჩუნება API Platform-ის აუდიტის ჟურნალებზე?

არა. მონაცემთა ნულოვანი შენარჩუნება არ ცვლის API Platform-ის აუდიტის ჟურნალების ხელმისაწვდომობას, შენარჩუნების ქცევას ან მოვლენების შიგთავსს.

მონაცემთა ნულოვანი შენარჩუნება ვრცელდება API-ის გამოყენებისას მომხმარებლის კონტენტის შენარჩუნებაზე და ბოროტად გამოყენების მონიტორინგის კონტროლებზე. API Platform-ის აუდიტის ჟურნალები არის ორგანიზაციის შესახებ ადმინისტრაციული/კონფიგურაციის მეტამონაცემები და ხელმისაწვდომია მიუხედავად იმისა, ჩართულია თუ არა მონაცემთა ნულოვანი შენარჩუნება.

სასარგებლო იყო ეს სტატია?