OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Interfejs API dzienników administracyjnych i audytowych dla API Platform

Uzyskuj dzienniki audytowe i wykonuj działania administracyjne w organizacji API Platform.

Zaktualizowano: 17 days ago

Możliwości Admin API

Admin API umożliwia właścicielom organizacji Platformy API i zespołom ds. bezpieczeństwa programowe zarządzanie organizacjami Platformy API, egzekwowanie zasad zarządzania tożsamością i dostępem oraz spełnianie wymagań w zakresie bezpieczeństwa i zgodności.

Admin API pozwala im:

  • Wyświetlać, tworzyć, pobierać i usuwać zaproszenia w organizacji Platformy API.

  • Wyświetlać, tworzyć, aktualizować, pobierać i usuwać użytkowników w organizacji Platformy API.

    • Aktualizować role użytkowników w organizacji Platformy API.

  • Wyświetlać, dodawać, aktualizować, pobierać i archiwizować projekty w organizacji Platformy API.

  • Wyświetlać, dodawać, pobierać i usuwać użytkowników z projektu.

  • Wyświetlać, tworzyć, pobierać i usuwać konta usługi z projektu.

  • Wyświetlać, pobierać i usuwać klucze API w projekcie.

  • Wyświetlać, tworzyć, pobierać i usuwać klucze administratora w organizacji Platformy API.

Więcej informacji znajdziesz w dokumentacji Admin API.

Jak utworzyć klucz administratora dla organizacji Platformy API?

Właściciele organizacji Platformy API mogą tworzyć klucze administratora organizacji w ustawieniach organizacji Platformy API. Wybierz Utwórz nowy klucz administratora, a następnie wskaż uprawnienia wymagane przez integrację.

Klucze administratora organizacji Platformy API są niezależne od kluczy administratora przestrzeni roboczej ChatGPT utworzonych w konsoli administracyjnej. Informacje o kluczach przestrzeni roboczej znajdziesz tutaj: Zarządzanie kluczami administratora w konsoli administracyjnej.

Więcej informacji znajdziesz w dokumentacji Admin API.

Admin keys page listing organization admin API keys with a Create new admin key button

Kto może używać kluczy Admin API?

Klucze administratora organizacji mogą tworzyć tylko właściciele organizacji Platformy API. Klucze Admin API mogą służyć do uwierzytelniania żądań Admin API z wymaganymi zakresami zarządzania. Niektóre punkty końcowe grup i ról wymagają zakresów, których nie obejmuje opcja Administrowanie organizacją. Jeśli żądanie zwróci błąd braku zakresu, sprawdź uprawnienia wymagane przez punkt końcowy i przed przyznaniem szerszego dostępu skontaktuj się z pomocą techniczną OpenAI.

Dowiedz się więcej o rolach użytkowników w organizacjach Platformy API.

Czy mogę odzyskać dane usunięte za pomocą Admin API?

Usuniętych danych nie można odzyskać. Ten interfejs API nie umożliwia usuwania żadnych danych rejestrowanych w OpenAI na potrzeby audytu lub bezpieczeństwa. Wszystkie uwierzytelnione żądania do tego interfejsu API są rejestrowane na potrzeby bezpieczeństwa i zgodności. Gdy element zostanie usunięty za pomocą tego interfejsu API, zostaje również usunięty ze wszystkich wewnętrznych indeksów wyszukiwania i pobierania.

Jak długo OpenAI przechowuje moje dane po usunięciu ich za pomocą Admin API?

Po żądaniu usunięcia dane są przechowywane wewnętrznie nie dłużej niż 30 dni.

Zgubiłem(-am) klucz Admin API — jak mogę go odzyskać?

Jeśli klucz API zostanie zgubiony, nie można go odzyskać. Zalecamy usunięcie poprzedniego klucza z kluczy administratora i utworzenie nowego.

Możliwości rejestrowania audytu

Audit Logs API zapewnia zespołom ds. bezpieczeństwa niezmienny rejestr działań administracyjnych w organizacjach Platformy API. Dzienniki te pomagają wykrywać problemy z bezpieczeństwem, ryzyka związane ze zgodnością i luki w procedurach operacyjnych. Możesz śledzić:

  • Cykl życia kluczy API — ich tworzenie, aktualizowanie i usuwanie.

  • Zaproszenia do konta — kiedy zostały wysłane, zaakceptowane lub usunięte.

  • Cykl życia użytkowników i kont usługi — ich tworzenie, aktualizowanie i usuwanie oraz przypisywanie i zmienianie ról.

  • Nieudane próby logowania i wylogowywania.

  • Zmiany ustawień organizacji Platformy API.

  • Cykl życia projektów — ich tworzenie, aktualizowanie i archiwizowanie.

Więcej informacji znajdziesz w dokumentacji rejestrowania audytu.

Jak włączyć rejestrowanie audytu w organizacji Platformy API?

Po włączeniu rejestrowania audytu nie można go wyłączyć w ustawieniach organizacji. Aby poprosić o zmianę, właściciel organizacji Platformy API musi skontaktować się z pomocą techniczną OpenAI.

Właściciele organizacji Platformy API mogą włączyć rejestrowanie audytu w sekcji Ustawienia organizacji Platformy API > Kontrola danych > Przechowywanie danych. W sekcji Rejestrowanie audytu wybierz Włącz i zapisz zmiany.

Więcej informacji znajdziesz w dokumentacji rejestrowania audytu.

Data controls Data retention tab with API call logging set to Enabled per call

Kto może używać kluczy API dzienników audytu?

Klucz administratora organizacji mogą utworzyć tylko właściciele organizacji Platformy API. Aby uzyskać dostęp do dzienników audytu, utwórz klucz z opcją Zakres dzienników audytu ustawioną na Odczyt i użyj go z interfejsem Audit Logs API. Aby dane dziennika audytu były dostępne, należy najpierw włączyć rejestrowanie audytu.


Dowiedz się więcej o rolach użytkowników w organizacjach Platformy API.

Jak długo przechowywane są dzienniki audytu API Platform?

Dzienniki audytu API Platform nie mają obecnie stałego okresu przechowywania ani skonfigurowanego TTL. OpenAI przechowuje te dzienniki audytu w miarę możliwości tak długo, jak pozostają dostępne, ale nie gwarantuje ich trwałej dostępności.

Ponieważ dzienniki audytu mogą być przydatne do długoterminowych przeglądów bezpieczeństwa, zgodności i administracji, OpenAI nie usuwa ich automatycznie po krótkim, stałym okresie. Klienci, którzy potrzebują dzienników audytu na potrzeby własnych zasad przechowywania, zgodności lub eDiscovery, powinni eksportować i przechowywać kopie we własnych systemach.

Dzienniki audytu API Platform rejestrują zdarzenia administracyjne i związane z konfiguracją organizacji, takie jak zmiany dotyczące użytkowników, projektów, kluczy API, kont usług i ustawień organizacji. Są one oddzielone od treści klientów w żądaniach i odpowiedziach API.

Czy nieprzechowywanie danych wpływa na dzienniki audytu API Platform?

Nie. Nieprzechowywanie danych nie zmienia dostępności, sposobu przechowywania ani zawartości zdarzeń w dziennikach audytu API Platform.

Nieprzechowywanie danych dotyczy przechowywania treści klientów w ramach użycia API oraz kontroli monitorowania nadużyć. Dzienniki audytu API Platform to administracyjne/konfiguracyjne metadane organizacji i są dostępne niezależnie od tego, czy nieprzechowywanie danych jest włączone.

Czy ten artykuł był pomocny?