Administravimo API galimybės
Administravimo API leidžia API platformos organizacijų savininkams ir saugos komandoms programiškai valdyti savo API platformos organizacijas, taikyti tapatybės bei prieigos valdymo politikas ir užtikrinti saugos bei atitikties reikalavimų laikymąsi.
Naudodami administravimo API jie gali:
Peržiūrėti API platformos organizacijos kvietimų sąrašą, juos kurti, gauti ir šalinti.
Peržiūrėti API platformos organizacijos naudotojų sąrašą, juos kurti, atnaujinti, gauti ir šalinti.
Atnaujinti API platformos organizacijos naudotojų vaidmenis.
Peržiūrėti API platformos organizacijos projektų sąrašą, juos pridėti, atnaujinti, gauti ir archyvuoti.
Peržiūrėti projekto naudotojų sąrašą, juos pridėti, gauti ir pašalinti.
Peržiūrėti projekto paslaugų paskyrų sąrašą, jas kurti, gauti ir šalinti.
Peržiūrėti projekto API raktų sąrašą, juos gauti ir šalinti.
Peržiūrėti API platformos organizacijos administratoriaus raktų sąrašą, juos kurti, gauti ir šalinti.
Daugiau informacijos rasite mūsų administravimo API dokumentacijoje.
Kaip sukurti API platformos organizacijos administratoriaus raktą?
API platformos organizacijų savininkai gali kurti organizacijos administratoriaus raktus API platformos organizacijos nustatymuose. Pasirinkite Kurti naują administratoriaus raktą, tada pasirinkite integracijai reikalingus leidimus.
API platformos organizacijos administratoriaus raktai skiriasi nuo ChatGPT darbo erdvės administratoriaus raktų, sukurtų administravimo pulte. Informaciją apie darbo erdvės raktus rasite čia: Administratoriaus raktų valdymas administravimo pulte.
Daugiau informacijos rasite mūsų administravimo API dokumentacijoje.
Kas gali naudoti administravimo API raktus?
Tik API platformos organizacijos savininkai gali kurti organizacijos administratoriaus raktus. Administravimo API raktais galima autentifikuoti administravimo API užklausas, kurioms taikomos reikiamos valdymo aprėptys. Kai kuriems grupių ir vaidmenų prieigos taškams reikia aprėpčių, kurios neįtrauktos į organizacijos administravimą. Jei pateikus užklausą grąžinama trūkstamos aprėpties klaida, peržiūrėkite prieigos taškui reikalingus leidimus ir, prieš suteikdami platesnę prieigą, susisiekite su OpenAI palaikymo tarnyba.
Sužinokite daugiau apie naudotojų vaidmenis API platformos organizacijose.
Ar galiu atkurti duomenis, kuriuos ištryniau naudodamas administravimo API?
Ištrintų duomenų atkurti negalima. Šis API nesuteikia galimybės ištrinti jokių OpenAI viduje audito ar saugos tikslais registruotų duomenų. Visos autentifikuotos užklausos šiam API registruojamos saugos ir atitikties tikslais. Kai elementas ištrinamas naudojant šį API, jis taip pat pašalinamas iš visų vidinių paieškos ir gavimo indeksų.
Kiek laiko OpenAI saugo mano duomenis, kai juos ištrinu naudodamas administravimo API?
Po ištrynimo užklausos duomenys viduje saugomi ne ilgiau kaip 30 dienų.
Praradau savo administravimo API raktą – kaip jį atkurti?
Jei API raktas prarandamas, jo atkurti negalima. Rekomenduojame ištrinti ankstesnį raktą iš administravimo raktų ir sukurti naują.
Audito registravimo galimybės
Audito žurnalų API suteikia saugos komandoms nekeičiamą API platformos organizacijose atliktų administravimo veiksmų įrašą. Šie žurnalai gali padėti nustatyti saugos problemas, atitikties riziką ir veiklos procedūrų spragas. Galite stebėti:
API raktų gyvavimo ciklą – kūrimą, atnaujinimą ir šalinimą.
Paskyrų kvietimus – kada kvietimas buvo išsiųstas, priimtas arba pašalintas.
Naudotojų ir paslaugų paskyrų gyvavimo ciklą – kūrimą, atnaujinimą, šalinimą, vaidmenų priskyrimą ir keitimą.
Nesėkmingus prisijungimo ir atsijungimo bandymus.
API platformos organizacijos nustatymų pakeitimus.
Projektų gyvavimo ciklą – kūrimą, atnaujinimą ir archyvavimą.
Daugiau informacijos rasite mūsų audito registravimo dokumentacijoje.
Kaip įjungti API platformos organizacijos audito registravimą?
Įjungus audito registravimą, jo nebegalima išjungti organizacijos nustatymuose. Norėdamas paprašyti pakeitimo, API platformos organizacijos savininkas turi kreiptis į OpenAI palaikymo tarnybą.
API platformos organizacijų savininkai gali įjungti audito registravimą skiltyje API platformos organizacijos nustatymai > Duomenų valdymas > Duomenų saugojimas. Skiltyje Audito registravimas pasirinkite Įjungti ir išsaugokite pakeitimus.
Daugiau informacijos rasite mūsų audito registravimo dokumentacijoje.

Kas gali naudoti audito žurnalų API raktus?
Tik API platformos organizacijos savininkai gali kurti organizacijos administratoriaus raktus. Norėdami pasiekti audito žurnalus, sukurkite raktą, kurio audito žurnalų aprėptis nustatyta kaip skaitymas, ir naudokite jį su audito žurnalų API. Kad būtų galima gauti audito žurnalų duomenis, pirmiausia reikia įjungti audito registravimą.
Sužinokite daugiau apie naudotojų vaidmenis API platformos organizacijose.
Kiek laiko saugomi API Platform audito žurnalai?
API Platform audito žurnalams šiuo metu nenustatytas fiksuotas saugojimo laikotarpis ar sukonfigūruotas TTL. OpenAI saugo šiuos audito žurnalus dėdama geriausias pastangas tol, kol jie išlieka prieinami, tačiau negarantuoja nuolatinio prieinamumo.
Kadangi audito žurnalai gali būti naudingi ilgalaikei saugai, atitikčiai ir administracinei peržiūrai, OpenAI jų automatiškai neištrina po trumpo fiksuoto laikotarpio. Klientai, kuriems audito žurnalai reikalingi jų pačių saugojimo, atitikties ar e. duomenų paieškos politikoms, turėtų eksportuoti kopijas ir saugoti jas savo sistemose.
API Platform audito žurnaluose registruojami administravimo ir organizacijos konfigūracijos įvykiai, pvz., naudotojų, projektų, API raktų, paslaugų paskyrų ir organizacijos nustatymų pakeitimai. Jie yra atskiri nuo API užklausų ir atsakymų klientų turinio.
Ar nulinis duomenų saugojimas turi įtakos API Platform audito žurnalams?
Ne. Nulinis duomenų saugojimas nekeičia API Platform audito žurnalų prieinamumo, saugojimo veikimo ar įvykių turinio.
Nulinis duomenų saugojimas taikomas klientų turinio saugojimui naudojant API ir piktnaudžiavimo stebėjimo valdikliams. API Platform audito žurnalai yra administravimo / konfigūracijos metaduomenys apie organizaciją ir yra prieinami nepriklausomai nuo to, ar įjungtas nulinis duomenų saugojimas.
