Возможности Admin API
Admin API позволяет владельцам организаций Платформы API и специалистам по безопасности программно управлять организациями Платформы API, применять политики управления идентификацией и доступом, а также обеспечивать соблюдение требований безопасности и нормативных требований.
С помощью Admin API они могут:
Получать список приглашений в организацию Платформы API, создавать приглашения, получать сведения о них и удалять их.
Получать список пользователей организации Платформы API, создавать и обновлять пользователей, получать сведения о них и удалять их.
Изменять роли пользователей в организации Платформы API.
Получать список проектов организации Платформы API, добавлять и обновлять проекты, получать сведения о них и архивировать их.
Составлять списки, добавлять, загружать и удалять пользователей в проекте.
Составлять списки, создавать, загружать и удалять служебные учетные записи в проекте.
Составлять списки, загружать и удалять API-ключи в проекте.
Получать список ключей администратора в организации Платформы API, создавать такие ключи, получать сведения о них и удалять их.
Ознакомьтесь с нашей документацией по Admin API, чтобы узнать больше.
Как создать ключ администратора организации Платформы API?
Владельцы организаций Платформы API могут создавать ключи администратора организации в настройках организации Платформы API. Выберите Создать новый ключ администратора, а затем укажите разрешения, необходимые для вашей интеграции.
Ключи администратора организации Платформы API не связаны с ключами администратора рабочей области ChatGPT, созданными в Консоли администратора. Сведения о ключах рабочей области см. в разделе Управление ключами администратора в Консоли администратора.
Ознакомьтесь с нашей документацией по Admin API, чтобы узнать больше.
Кто может использовать ключи Admin API?
Создавать ключи администратора организации могут только владельцы организации Платформы API. Ключи Admin API можно использовать для аутентификации запросов к Admin API при наличии необходимых областей доступа для управления. Для некоторых конечных точек групп и ролей требуются области доступа, которые не включены в Администрирование организации. Если в ответ на запрос возвращается ошибка об отсутствии необходимой области доступа, проверьте разрешения, требуемые для этой конечной точки, и обратитесь в службу поддержки OpenAI, прежде чем предоставлять более широкий доступ.
Узнайте больше о ролях пользователей в организациях платформы API.
Можно ли восстановить данные, удалённые с помощью Admin API?
Удаленные данные не подлежат восстановлению. Этот API не предоставляет возможности удалять какие-либо данные, зарегистрированные для аудита или безопасности в OpenAI. Все аутентифицированные запросы к этому API регистрируются для обеспечения безопасности и соответствия требованиям. Когда элемент удаляется с помощью этого API, он также удаляется из всех внутренних индексов поиска и извлечения.
Как долго OpenAI хранит мои данные после того, как я удалю их через Admin API?
Данные хранятся внутри компании не более 30 дней после запроса на удаление.
Я потерял свой ключ Admin API — как мне его восстановить?
Если API-ключ утерян, восстановить его невозможно. Рекомендуем удалить предыдущий ключ из ключей администратора и создать новый.
Возможности ведения журналов аудита
API журналов аудита предоставляет специалистам по безопасности неизменяемую запись административных действий в организациях Платформы API. Эти журналы помогают выявлять проблемы безопасности, риски несоблюдения нормативных требований и недостатки в операционных процедурах. Вы можете отслеживать:
Жизненный цикл API-ключей — создание, обновление и удаление.
Приглашения в учетную запись — когда приглашение было отправлено, принято или удалено.
Жизненный цикл пользователей и сервисных учетных записей — создание, обновление, удаление, назначение ролей и их изменение.
Сбои при входе в систему и выходе из нее.
Изменения настроек организации Платформы API.
Жизненный цикл проектов — создание, обновления и архивирование.
Ознакомьтесь с нашей документацией по ведению журналов аудита, чтобы узнать больше.
Как включить ведение журналов аудита для организации Платформы API?
После включения ведения журналов аудита его нельзя отключить в настройках организации. Чтобы запросить изменение этой настройки, владелец организации Платформы API должен обратиться в службу поддержки OpenAI.
Владельцы организаций Платформы API могут включить ведение журналов аудита в разделе Настройки организации Платформы API > Управление данными > Хранение данных. В разделе Ведение журналов аудита выберите Включить и сохраните изменения.
Ознакомьтесь с нашей документацией по ведению журналов аудита, чтобы узнать больше.

Кто может использовать ключи Audit log API?
Создавать ключ администратора организации могут только владельцы организации Платформы API. Чтобы получить доступ к журналам аудита, создайте ключ, установите для параметра Область доступа к журналам аудита значение Чтение и используйте этот ключ с API журналов аудита. Доступ к данным журналов аудита появляется только после включения ведения журналов аудита.
Узнайте больше о ролях пользователей в организациях Платформы API.
Как долго хранятся журналы аудита API Platform?
Журналы аудита API Platform в настоящее время не имеют фиксированного периода хранения или настроенного значения TTL. OpenAI хранит эти журналы аудита по мере возможности до тех пор, пока они остаются доступными, но не гарантирует их постоянную доступность.
Поскольку журналы аудита могут быть полезны для долгосрочного обеспечения безопасности, соблюдения нормативных требований и административной проверки, OpenAI не удаляет их автоматически по истечении короткого фиксированного периода. Клиенты, которым нужны журналы аудита для собственных политик хранения, соответствия требованиям или eDiscovery, должны экспортировать и хранить копии в собственных системах.
Журналы аудита API Platform регистрируют события, связанные с администрированием и настройкой организации, такие как изменения пользователей, проектов, ключей API, сервисных аккаунтов и настроек организации. Они отделены от клиентского содержимого в запросах к API и ответах API.
Влияет ли политика нулевого хранения данных (ZDR) на журналы аудита API Platform?
Нет. Нулевое хранение данных (ZDR) не изменяет доступность, механизм хранения или содержимое событий в журналах аудита API Platform.
Политика нулевого хранения данных (ZDR) применяется к хранению клиентского контента при использовании API, и средствам мониторинга злоупотреблений. Журналы аудита API Platform являются административными и конфигурационными метаданными об организации и доступны независимо от того, включено ли нулевое хранение данных (ZDR).
