OpenAI
Оваа страница беше машински преведена. Погледнете ја оригиналната статија на англиски јазик.

Админ и Audit Logs API за API Platform

Добијте audit logs и извршувајте админ активности во вашата организација на API Platform.

Ажурирано: 6 hours ago

Можности на администраторскиот API

Администраторскиот API им овозможува на сопствениците на организации на API платформата и на безбедносните тимови програмски да управуваат со своите организации, да спроведуваат политики за управување со идентитетот и пристапот и да ги исполнуваат барањата за безбедност и усогласеност.

Со администраторскиот API тие можат:

  • Да ги прикажуваат, создаваат, преземаат и бришат поканите во организација на API платформата.

  • Да ги прикажуваат, создаваат, ажурираат, преземаат и бришат корисниците во организација на API платформата.

    • Да ги ажурираат корисничките улоги во организација на API платформата.

  • Да ги прикажуваат, додаваат, ажурираат, преземаат и архивираат проектите во организација на API платформата.

  • Да ги прикажуваат, додаваат, преземаат и отстрануваат корисниците во проект.

  • Да ги прикажуваат, создаваат, преземаат и бришат услужните сметки од проект.

  • Да ги прикажуваат, преземаат и бришат API-клучевите во проект.

  • Да ги прикажуваат, создаваат, преземаат и бришат администраторските клучеви во организација на API платформата.

Посетете ја документацијата за администраторскиот API за да дознаете повеќе.

Како да создадам администраторски клуч за организација на API платформата?

Сопствениците на организации на API платформата можат да создаваат администраторски клучеви за организацијата во поставките за организацијата на API платформата. Изберете Создај нов администраторски клуч, а потоа изберете ги дозволите што се потребни за вашата интеграција.

Администраторските клучеви за организација на API платформата се одвоени од администраторските клучеви за работен простор на ChatGPT создадени во администраторската конзола. За клучевите за работен простор, видете: Управување со администраторски клучеви во администраторската конзола.

Посетете ја документацијата за администраторскиот API за да дознаете повеќе.

Admin keys page listing organization admin API keys with a Create new admin key button

Кој може да користи клучеви за администраторскиот API?

Само сопствениците на организации на API платформата можат да создаваат администраторски клучеви за организацијата. Клучевите за администраторскиот API може да се користат за автентикација на барањата до него со потребните опсези за управување. Некои крајни точки за групи и улоги бараат опсези што не се вклучени во Администрација на организацијата. Ако барањето врати грешка за опсег што недостасува, проверете ги потребните дозволи за крајната точка и контактирајте со поддршката на OpenAI пред да одобрите поширок пристап.

Дознајте повеќе за корисничките улоги во организациите на API платформата.

Може ли да повратам податоци што ги избришав со Admin API?

Избришаните податоци не може да се повратат. Овој API не обезбедува можност за бришење какви било податоци евидентирани за ревизија или безбедност во OpenAI. Сите автентицирани барања до овој API се евидентираат за безбедносни цели и цели на усогласеност. Кога ставка ќе се избрише со овој API, таа се отстранува и од сите внатрешни индекси за пребарување и преземање.

Колку долго OpenAI ги задржува моите податоци откако ќе ги избришам со Admin API?

Податоците се задржуваат интерно најмногу 30 дена по барање за бришење.

Го изгубив мојот клуч за Admin API — како да го повратам?

Ако API клуч се изгуби, не може да се поврати. Предлагаме да го избришете претходниот клуч од вашите администраторски клучеви и да создадете нов.

Можности за евидентирање на ревизиите

API за евиденција на ревизии им обезбедува на безбедносните тимови непроменлива евиденција за административните активности во организациите на API платформата. Оваа евиденција може да помогне во откривањето безбедносни проблеми, ризици за усогласеноста и пропусти во оперативните постапки. Може да следите:

  • Животниот циклус на API-клучевите — создавање, ажурирање и бришење.

  • Поканите за сметки — кога поканата била испратена, прифатена или избришана.

  • Животниот циклус на корисниците и услужните сметки — создавање, ажурирање, бришење, доделување и промена на улогите.

  • Неуспешни најавувања и одјавувања.

  • Ажурирања на поставките за организацијата на API платформата.

  • Животниот циклус на проектите — создавање, ажурирање и архивирање.

Посетете ја документацијата за евидентирање на ревизиите за да дознаете повеќе.

Како да го овозможам евидентирањето на ревизиите за мојата организација на API платформата?

Откако ќе се овозможи евидентирањето на ревизиите, тоа не може да се оневозможи во поставките на организацијата. Сопственик на организацијата на API платформата мора да контактира со поддршката на OpenAI за да побара промена.

Сопствениците на организации на API платформата можат да го овозможат евидентирањето на ревизиите во поставките за организацијата на API платформата > Контроли на податоците > Задржување на податоците. Во Евидентирање на ревизиите, изберете Овозможи и зачувајте ги промените.

Посетете ја документацијата за евидентирање на ревизиите за да дознаете повеќе.

Data controls Data retention tab with API call logging set to Enabled per call

Кој може да користи API-клучеви за евиденцијата на ревизии?

Само сопствениците на организации на API платформата можат да создаваат администраторски клуч за организацијата. За да пристапите до евиденцијата на ревизии, создајте клуч со Опсег за евиденција на ревизии поставен на Читање и користете го со API за евиденција на ревизии. Евидентирањето на ревизиите мора да биде овозможено пред да станат достапни податоците од евиденцијата.


Дознајте повеќе за корисничките улоги во организациите на API платформата.

Колку долго се задржуваат дневниците на ревизија на API Platform?

Дневниците на ревизија на API Platform во моментов немаат фиксен период на задржување или конфигуриран TTL. OpenAI ги задржува овие дневници на ревизија врз основа на најдобар напор сѐ додека остануваат достапни, но не гарантира трајна достапност.

Бидејќи дневниците на ревизија можат да бидат корисни за долгорочна безбедност, усогласеност и административен преглед, OpenAI не ги брише автоматски по краток фиксен период. Клиентите на кои им се потребни дневници на ревизија за сопствени политики за задржување, усогласеност или eDiscovery треба да извезуваат и складираат копии во сопствените системи.

Дневниците на ревизија на API Platform бележат административни настани и настани за конфигурација на организацијата, како промени кај корисници, проекти, API клучеви, сервисни сметки и организациски поставки. Тие се одвоени од корисничката содржина во API барањата и одговорите.

Дали нула задржување на податоци влијае врз дневниците на ревизија на API Platform?

Не. Нула задржување на податоци не ја менува достапноста, однесувањето на задржување или содржината на настаните во дневниците на ревизија на API Platform.

Нула задржување на податоци се применува на задржувањето на корисничка содржина за користење на API и контролите за следење злоупотреба. Дневниците на ревизија на API Platform се административни/конфигурациски метаподатоци за организацијата и се достапни независно од тоа дали е овозможено нула задржување на податоци.

Дали оваа статија ви беше корисна?