OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

API de registos de auditoria e administração para a API Platform

Obtenha registos de auditoria e execute ações de administração na sua organização da API Platform.

Atualizado: 11 days ago

Funcionalidades da API de Administração

A API de Administração permite aos proprietários de organizações da Plataforma de API e às equipas de segurança gerir programaticamente as respetivas organizações, aplicar políticas de gestão de identidades e acessos e cumprir requisitos de segurança e conformidade.

Com a API de Administração, podem:

  • Listar, criar, obter e eliminar convites numa organização da Plataforma de API.

  • Listar, criar, atualizar, obter e eliminar utilizadores numa organização da Plataforma de API.

    • Atualizar funções de utilizador numa organização da Plataforma de API.

  • Listar, adicionar, atualizar, obter e arquivar projetos numa organização da Plataforma de API.

  • Listar, adicionar, obter e remover utilizadores de um projeto.

  • Listar, criar, obter e eliminar contas de serviço de um projeto.

  • Listar, obter e eliminar chaves de API de um projeto.

  • Listar, criar, obter e eliminar chaves de administrador numa organização da Plataforma de API.

Consulte a documentação da API de Administração para saber mais.

Como crio uma chave de administrador para uma organização da Plataforma de API?

Os proprietários de organizações da Plataforma de API podem criar chaves de administrador da organização nas definições da organização da Plataforma de API. Selecione Criar nova chave de administrador e, em seguida, escolha as permissões necessárias para a integração.

As chaves de administrador de organizações da Plataforma de API são diferentes das chaves de administrador de espaços de trabalho do ChatGPT criadas na Consola de Administração. Para chaves de espaços de trabalho, consulte: Gerir chaves de administrador na Consola de Administração.

Consulte a documentação da API de Administração para saber mais.

Admin keys page listing organization admin API keys with a Create new admin key button

Quem pode utilizar chaves da API de Administração?

Apenas os proprietários de organizações da Plataforma de API podem criar chaves de administrador da organização. As chaves da API de Administração podem ser utilizadas para autenticar pedidos à API de Administração com os âmbitos de gestão necessários. Alguns endpoints de Grupos e Funções exigem âmbitos não incluídos em Administração da organização. Se um pedido devolver um erro de âmbito em falta, consulte as permissões exigidas pelo endpoint e contacte o Suporte da OpenAI antes de conceder um acesso mais amplo.

Saiba mais sobre as funções de utilizador nas organizações da Plataforma de API.

Posso recuperar dados que eliminei com a Admin API?

Os dados eliminados não podem ser recuperados. Esta API não oferece a capacidade de eliminar quaisquer dados registados para fins de auditoria ou segurança na OpenAI. Todos os pedidos autenticados a esta API são registados para fins de segurança e conformidade. Quando um item é eliminado através desta API, também é removido de todos os índices internos de pesquisa e obtenção.

Durante quanto tempo a OpenAI retém os meus dados depois de eu os eliminar com a Admin API?

Os dados são retidos internamente durante, no máximo, 30 dias após um pedido de eliminação.

Perdi a minha chave da Admin API — como posso recuperá-la?

Se uma chave de API for perdida, não pode ser recuperada. Sugerimos que elimine a chave anterior das suas Chaves de Administrador e crie uma nova.

Funcionalidades do registo de auditoria

A API de Registos de Auditoria fornece às equipas de segurança um registo imutável da atividade administrativa nas organizações da Plataforma de API. Estes registos podem ajudar a identificar problemas de segurança, riscos de conformidade e falhas nos procedimentos operacionais. Pode acompanhar:

  • O ciclo de vida das chaves de API — criação, atualizações e eliminação.

  • Convites para contas — quando foram enviados, aceites ou eliminados.

  • O ciclo de vida dos utilizadores e das contas de serviço — criação, atualizações, eliminações, atribuição e alteração de funções.

  • Falhas ao iniciar e terminar sessão.

  • Atualizações às definições da organização da Plataforma de API.

  • O ciclo de vida dos projetos — criação, atualizações e arquivo.

Consulte a documentação sobre registos de auditoria para saber mais.

Como ativo o registo de auditoria na minha organização da Plataforma de API?

Depois de ativado, o registo de auditoria não pode ser desativado nas definições da organização. Um proprietário da organização da Plataforma de API tem de contactar o Suporte da OpenAI para solicitar uma alteração.

Os proprietários de organizações da Plataforma de API podem ativar o registo de auditoria em Definições da organização da Plataforma de API > Controlos de dados > Retenção de dados. Em Registo de auditoria, selecione Ativar e guarde as alterações.

Consulte a documentação sobre registos de auditoria para saber mais.

Data controls Data retention tab with API call logging set to Enabled per call

Quem pode utilizar chaves de API de registos de auditoria?

Apenas os proprietários de organizações da Plataforma de API podem criar uma chave de administrador da organização. Para aceder aos registos de auditoria, crie uma chave com o Âmbito dos registos de auditoria definido como Leitura e utilize-a com a API de Registos de Auditoria. O registo de auditoria tem de estar ativado para que os respetivos dados fiquem disponíveis.


Saiba mais sobre as funções de utilizador nas organizações da Plataforma de API.

Durante quanto tempo são retidos os registos de auditoria da Plataforma de API?

Atualmente, os registos de auditoria da Plataforma de API não têm um período de retenção fixo nem um TTL configurado. A OpenAI retém estes registos de auditoria numa base de melhor esforço enquanto permanecerem disponíveis, mas não garante disponibilidade permanente.

Como os registos de auditoria podem ser úteis para segurança, conformidade e revisão administrativa a longo prazo, a OpenAI não os elimina automaticamente após uma janela fixa curta. Os clientes que precisem de registos de auditoria para as suas próprias políticas de retenção, conformidade ou eDiscovery devem exportar e armazenar cópias nos seus próprios sistemas.

Os registos de auditoria da Plataforma de API registam eventos administrativos e de configuração da organização, como alterações a utilizadores, projetos, chaves de API, contas de serviço e definições da organização. São separados do conteúdo do cliente em pedidos e respostas da API.

A Retenção Zero de Dados afeta os registos de auditoria da Plataforma de API?

Não. A Retenção Zero de Dados não altera a disponibilidade, o comportamento de retenção nem o conteúdo dos eventos dos registos de auditoria da Plataforma de API.

A Retenção Zero de Dados aplica-se à retenção de conteúdo do cliente para utilização da API e a controlos de monitorização de abuso. Os registos de auditoria da Plataforma de API são metadados administrativos/de configuração sobre a organização e estão disponíveis independentemente de a Retenção Zero de Dados estar ativada.

Este artigo foi útil?