OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Admin API a Audit Logs API pre API Platform

Získajte auditné denníky a vykonávajte správcovské akcie vo svojej organizácii v API Platform.

Aktualizované: 8 days ago

Možnosti rozhrania Admin API

Admin API umožňuje vlastníkom organizácií Platformy API a bezpečnostným tímom programovo spravovať ich organizácie Platformy API, presadzovať zásady správy identít a prístupu a plniť požiadavky na bezpečnosť a súlad.

Pomocou Admin API môžu:

  • Zobraziť zoznam, vytvárať, získavať a odstraňovať pozvánky v organizácii Platformy API.

  • Zobraziť zoznam, vytvárať, aktualizovať, získavať a odstraňovať používateľov v organizácii Platformy API.

    • Aktualizovať roly používateľov v organizácii Platformy API.

  • Zobraziť zoznam, pridávať, aktualizovať, získavať a archivovať projekty v organizácii Platformy API.

  • Zobraziť zoznam, pridávať, získavať a odstraňovať používateľov v projekte.

  • Zobraziť zoznam, vytvárať, získavať a odstraňovať servisné účty z projektu.

  • Zobraziť zoznam, získavať a odstraňovať kľúče API v projekte.

  • Zobraziť zoznam, vytvárať, získavať a odstraňovať kľúče správcu v organizácii Platformy API.

Ďalšie informácie nájdete v dokumentácii k Admin API.

Ako vytvorím kľúč správcu pre organizáciu Platformy API?

Vlastníci organizácie Platformy API môžu vytvárať kľúče správcu organizácie v nastaveniach organizácie Platformy API. Vyberte možnosť Vytvoriť nový kľúč správcu a potom zvoľte oprávnenia, ktoré vaša integrácia potrebuje.

Kľúče správcu organizácie Platformy API sú oddelené od kľúčov správcu pracovného priestoru ChatGPT vytvorených v konzole správcu. Informácie o kľúčoch pracovného priestoru nájdete tu: Správa kľúčov správcu v konzole správcu.

Ďalšie informácie nájdete v dokumentácii k Admin API.

Admin keys page listing organization admin API keys with a Create new admin key button

Kto môže používať kľúče Admin API?

Kľúče správcu organizácie môžu vytvárať iba vlastníci organizácie Platformy API. Kľúče Admin API možno použiť na autentifikáciu požiadaviek Admin API s požadovanými rozsahmi oprávnení na správu. Niektoré koncové body pre skupiny a roly vyžadujú rozsahy, ktoré nie sú zahrnuté v časti Správa organizácie. Ak požiadavka vráti chybu chýbajúceho rozsahu, skontrolujte požadované oprávnenia koncového bodu a pred udelením širšieho prístupu kontaktujte podporu OpenAI.

Ďalšie informácie o používateľských rolách v organizáciách Platformy API.

Môžem obnoviť údaje, ktoré som odstránil pomocou Admin API?

Odstránené údaje nie je možné obnoviť. Toto API neposkytuje možnosť odstrániť žiadne údaje zaznamenané na účely auditu alebo zabezpečenia v rámci OpenAI. Všetky overené požiadavky na toto API sa zaznamenávajú na účely zabezpečenia a súladu. Keď sa položka odstráni pomocou tohto API, odstráni sa aj zo všetkých interných indexov vyhľadávania a načítania.

Ako dlho OpenAI uchováva moje údaje po tom, ako ich odstránim pomocou Admin API?

Údaje sa interne uchovávajú najviac 30 dní od žiadosti o odstránenie.

Stratil som svoj kľúč Admin API – ako ho môžem obnoviť?

Ak sa kľúč API stratí, nie je možné ho obnoviť. Odporúčame odstrániť predchádzajúci kľúč zo sekcie Admin Keys a vytvoriť nový.

Možnosti zaznamenávania auditu

API denníkov auditu poskytuje bezpečnostným tímom nemenný záznam o činnosti správcov v organizáciách Platformy API. Tieto denníky môžu pomôcť odhaliť bezpečnostné problémy, riziká nesúladu a nedostatky v prevádzkových postupoch. Môžete sledovať:

  • Životný cyklus kľúčov API — vytvorenie, aktualizácie a odstránenie.

  • Pozvánky do účtu — kedy bola pozvánka odoslaná, prijatá alebo odstránená.

  • Životný cyklus používateľov a servisných účtov — vytvorenie, aktualizácie, odstránenie, priradenie a zmeny rolí.

  • Neúspešné prihlásenia a odhlásenia.

  • Aktualizácie nastavení organizácie Platformy API.

  • Životný cyklus projektov — vytvorenie, aktualizácie a archivácia.

Ďalšie informácie nájdete v dokumentácii k zaznamenávaniu auditu.

Ako zapnem zaznamenávanie auditu pre svoju organizáciu Platformy API?

Po zapnutí zaznamenávania auditu ho už nemožno vypnúť v nastaveniach organizácie. Vlastník organizácie Platformy API musí o zmenu požiadať podporu OpenAI.

Vlastníci organizácie Platformy API môžu zapnúť zaznamenávanie auditu v časti Nastavenia organizácie Platformy API > Ovládacie prvky údajov > Uchovávanie údajov. V časti Zaznamenávanie auditu vyberte možnosť Zapnúť a uložte zmeny.

Ďalšie informácie nájdete v dokumentácii k zaznamenávaniu auditu.

Data controls Data retention tab with API call logging set to Enabled per call

Kto môže používať kľúče API denníkov auditu?

Kľúč správcu organizácie môžu vytvoriť iba vlastníci organizácie Platformy API. Ak chcete získať prístup k denníkom auditu, vytvorte kľúč s nastavením Rozsah denníkov auditu na hodnotu Čítanie a použite ho s API denníkov auditu. Údaje denníka auditu budú dostupné až po zapnutí zaznamenávania auditu.


Ďalšie informácie o používateľských rolách v organizáciách Platformy API.

Ako dlho sa uchovávajú protokoly auditu API Platform?

Protokoly auditu API Platform momentálne nemajú pevne stanovené obdobie uchovávania ani nakonfigurovanú hodnotu TTL. OpenAI uchováva tieto protokoly auditu na základe maximálneho úsilia dovtedy, kým zostávajú dostupné, ale nezaručuje ich trvalú dostupnosť.

Keďže protokoly auditu môžu byť užitočné pri dlhodobej kontrole zabezpečenia, súladu a správy, OpenAI ich po krátkom pevne stanovenom období automaticky neodstraňuje. Zákazníci, ktorí potrebujú protokoly auditu pre vlastné zásady uchovávania, súladu alebo eDiscovery, by mali exportovať a ukladať kópie vo vlastných systémoch.

Protokoly auditu API Platform zaznamenávajú udalosti správy a konfigurácie organizácie, napríklad zmeny používateľov, projektov, kľúčov API, servisných účtov a nastavení organizácie. Sú oddelené od zákazníckeho obsahu v požiadavkách a odpovediach API.

Ovplyvňuje nulové uchovávanie údajov protokoly auditu API Platform?

Nie. Nulové uchovávanie údajov nemení dostupnosť, správanie uchovávania ani obsah udalostí protokolov auditu API Platform.

Nulové uchovávanie údajov sa vzťahuje na uchovávanie zákazníckeho obsahu pri používaní API a na ovládacie prvky monitorovania zneužitia. Protokoly auditu API Platform sú administratívne/konfiguračné metaúdaje o organizácii a sú dostupné nezávisle od toho, či je povolené nulové uchovávanie údajov.

Bol tento článok užitočný?