管理員 API 功能
管理員 API 可讓 API 平台組織擁有者與資安團隊以程式化方式管理其 API 平台組織、強制執行身分識別與存取管理原則,並支援安全性與法規遵循要求。透過管理員 API,他們可以:
列出、建立、擷取及刪除 API 平台組織中的邀請。
列出、建立、更新、擷取及刪除 API 平台組織中的使用者。
更新 API 平台組織中的使用者角色。
列出、新增、更新、擷取及封存 API 平台組織中的專案。
列出、新增、擷取及移除專案中的使用者。
列出、建立、擷取及刪除專案中的 Service Account。
列出、擷取及刪除專案中的 API 金鑰。
列出、建立、擷取及刪除 API 平台組織中的管理員金鑰。
如何為 API 平台組織建立管理員金鑰?
API 平台組織擁有者可以在 API 平台組織設定中建立組織管理員金鑰。選取「建立新的管理員金鑰」,然後選擇整合所需的權限。
API 平台組織管理員金鑰不同於在管理員主控台中建立的 ChatGPT 工作區管理員金鑰。如需工作區金鑰的相關資訊,請參閱:在管理員主控台中管理管理員金鑰。
若想了解更多資訊,請參閱我們的 Admin API 說明文件。
誰可以使用管理員 API 金鑰?
只有 API 平台組織擁有者可以建立組織管理員金鑰。管理員 API 金鑰可用於使用所需的管理範圍,來驗證管理員 API 要求。某些群組和角色端點需要組織管理中未包含的範圍。如果要求傳回缺少權限範圍的錯誤,請檢閱端點的必要權限,並在授予更廣泛的存取權限前聯絡 OpenAI 支援團隊。
可以復原我透過 Admin API 刪除的資料嗎?
刪除的資料無法復原。此 API 不提供刪除 OpenAI 中稽核或安全性記錄的任何資料的功能。所有經過身分驗證的 API 要求都會記錄下來,確保安全性和合規性。當使用此 API 刪除項目時,它也會從所有內部搜尋和檢索索引中移除。
當我使用 Admin API 刪除資料後,OpenAI 會保存我的資料多久?
在收到刪除要求後,資料最多會在內部保留 30 天。
我不小心遺失了 Admin API 金鑰,該怎麼重新取得?
如果 API 金鑰遺失,將無法找回。我們建議你從「管理員金鑰」中刪除先前的金鑰,並建立新的金鑰。
稽核記錄功能
稽核記錄 API 可為安全團隊提供 API 平台組織中管理活動的不可變更記錄。這些記錄有助於識別安全性問題、法規遵循風險,以及作業程序中的缺口。你可以追蹤:
API 金鑰的生命週期:建立、更新與刪除。
帳戶邀請 — 邀請送出、接受或刪除的時間。
使用者和服務帳戶的生命週期:建立、更新、刪除、角色指派與變更。
登入與登出失敗。
API 平台組織設定更新。
專案的生命週期:建立、更新與封存。
如何為我的 API 平台組織啟用稽核記錄?
一旦啟用稽核記錄,就無法在組織設定中停用。API 平台組織擁有者必須聯絡 OpenAI 支援團隊以申請變更。
API 平台組織擁有者可以在 API 平台組織設定 > 資料控制 > 資料保留 中啟用稽核記錄。在「稽核記錄」下,選取「啟用」並儲存變更。

誰可以使用稽核日誌 API 金鑰?
只有 API 平台組織擁有者可以建立組織管理員金鑰。若要存取稽核記錄,請建立金鑰,將稽核記錄範圍設為讀取,並搭配稽核記錄 API 使用。必須先啟用稽核記錄功能,才能取得稽核記錄資料。
深入瞭解 API 平台組織中的使用者角色。
API Platform 稽核日誌會保留多久?
API Platform 稽核記錄目前沒有固定的保留期間或已設定的 TTL。OpenAI 會盡力而為,在這些稽核記錄仍可用期間予以保留,但不保證其永久可用性。由於稽核記錄可用於長期的安全性、合規性與管理審查,OpenAI 不會在短暫的固定時間範圍後自動刪除這些記錄。需要基於自身保留、法規遵循或電子蒐證政策取得稽核記錄的客戶,應匯出副本並儲存在自己的系統中。API Platform 稽核記錄會記錄管理與組織設定事件,例如使用者、專案、API 金鑰、服務帳戶和組織設定的變更。它們與 API 請求與回應中的客戶內容是分開的。
零資料保留是否會影響 API 平台稽核記錄?
不會。零資料保留不會變更 API Platform 稽核日誌的可用性、保留行為或事件內容。零資料保留適用於 API 使用及濫用監控管控措施所涉及的客戶內容保留。API Platform 稽核記錄是與組織相關的管理/設定中繼資料,無論是否啟用零資料保留,皆可取得。
