Az Admin API funkciói
Az Admin API segítségével az API Platform-szervezetek tulajdonosai és biztonsági csapatai programozottan kezelhetik szervezeteiket, érvényesíthetik az identitás- és hozzáférés-kezelési szabályzatokat, valamint teljesíthetik a biztonsági és megfelelőségi követelményeket.
Az Admin API-val a következő műveleteket végezhetik el:
Meghívók listázása, létrehozása, lekérése és törlése egy API Platform-szervezetben.
Felhasználók listázása, létrehozása, frissítése, lekérése és törlése egy API Platform-szervezetben.
Felhasználói szerepkörök frissítése egy API Platform-szervezetben.
Projektek listázása, hozzáadása, frissítése, lekérése és archiválása egy API Platform-szervezetben.
Egy projekt felhasználóinak listázása, hozzáadása, lekérése és eltávolítása.
Szolgáltatásfiókok listázása, létrehozása, lekérése és törlése egy projektből.
Egy projekt API-kulcsainak listázása, lekérése és törlése.
Rendszergazdai kulcsok listázása, létrehozása, lekérése és törlése egy API Platform-szervezetben.
További információért tekintse meg az Admin API dokumentációját.
Hogyan hozhatok létre rendszergazdai kulcsot egy API Platform-szervezethez?
Az API Platform-szervezetek tulajdonosai az API Platform-szervezet beállításaiban hozhatnak létre szervezeti rendszergazdai kulcsokat. Válassza az Új rendszergazdai kulcs létrehozása lehetőséget, majd adja meg az integrációhoz szükséges engedélyeket.
Az API Platform-szervezet rendszergazdai kulcsai elkülönülnek az Admin Console-ban létrehozott ChatGPT-munkaterületi rendszergazdai kulcsoktól. A munkaterületi kulcsokról itt olvashat: Rendszergazdai kulcsok kezelése az Admin Console-ban.
További információért tekintse meg az Admin API dokumentációját.
Ki használhat Admin API-kulcsokat?
Szervezeti rendszergazdai kulcsokat csak az API Platform-szervezet tulajdonosai hozhatnak létre. Az Admin API-kulcsokkal a szükséges kezelési hatókörök birtokában hitelesíthetők az Admin API-kérések. Egyes Csoportok és Szerepkörök végpontjai olyan hatóköröket igényelnek, amelyek nem részei a Szervezeti adminisztráció jogosultságnak. Ha egy kérés hiányzó hatókörre vonatkozó hibát ad vissza, ellenőrizze a végpont szükséges engedélyeit, és a szélesebb körű hozzáférés megadása előtt forduljon az OpenAI ügyfélszolgálatához.
További információ az API Platform-szervezetek felhasználói szerepköreiről.
Visszaállíthatom az Admin API-val törölt adatokat?
A törölt adatok nem állíthatók vissza. Ez az API nem biztosít lehetőséget az OpenAI-n belül auditálási vagy biztonsági célból naplózott adatok törlésére. Az ehhez az API-hoz intézett minden hitelesített kérés biztonsági és megfelelőségi célból naplózásra kerül. Ha egy elemet ezzel az API-val törölnek, az az összes belső keresési és lekérési indexből is eltávolításra kerül.
Mennyi ideig őrzi meg az OpenAI az adataimat, miután töröltem őket az Admin API-val?
Az adatok a törlési kérést követően legfeljebb 30 napig kerülnek belső megőrzésre.
Elvesztettem az Admin API-kulcsomat – hogyan állíthatom vissza?
Ha egy API-kulcs elveszik, nem állítható vissza. Javasoljuk, hogy törölje a korábbi kulcsot az Admin-kulcsok közül, és hozzon létre egy újat.
Az auditnaplózás funkciói
Az Auditnapló API megváltoztathatatlan nyilvántartást biztosít a biztonsági csapatoknak az API Platform-szervezetekben végzett adminisztratív tevékenységekről. Ezek a naplók segíthetnek azonosítani a biztonsági problémákat, a megfelelőségi kockázatokat és a működési eljárások hiányosságait. A következők követhetők nyomon:
Az API-kulcsok életciklusa – létrehozásuk, frissítésük és törlésük.
Fiókmeghívók – a meghívó elküldésének, elfogadásának vagy törlésének időpontja.
A felhasználók és szolgáltatásfiókok életciklusa – létrehozásuk, frissítésük és törlésük, valamint a szerepkörök hozzárendelése és módosítása.
Sikertelen be- és kijelentkezések.
Az API Platform-szervezet beállításainak módosításai.
A projektek életciklusa – létrehozásuk, frissítésük és archiválásuk.
További információért tekintse meg az auditnaplózás dokumentációját.
Hogyan engedélyezhetem az auditnaplózást az API Platform-szervezetemnél?
Az auditnaplózás engedélyezése után a funkció nem tiltható le a szervezet beállításaiban. A módosítás kérelmezéséhez az API Platform-szervezet egyik tulajdonosának kapcsolatba kell lépnie az OpenAI ügyfélszolgálatával.
Az API Platform-szervezetek tulajdonosai az API Platform-szervezet beállításai > Adatkezelés > Adatmegőrzés menüpontban engedélyezhetik az auditnaplózást. Az Auditnaplózás szakaszban válassza az Engedélyezés lehetőséget, majd mentse a módosításokat.
További információért tekintse meg az auditnaplózás dokumentációját.

Ki használhat auditnaplózási API-kulcsokat?
Szervezeti rendszergazdai kulcsot csak az API Platform-szervezet tulajdonosai hozhatnak létre. Az auditnaplók eléréséhez hozzon létre egy kulcsot, amelynél az Auditnaplók hatóköre beállítás értéke Olvasás, majd használja azt az Auditnapló API-val. Az auditnaplózást engedélyezni kell ahhoz, hogy elérhetővé váljanak az auditnapló adatai.
További információ az API Platform-szervezetek felhasználói szerepköreiről.
Mennyi ideig őrződnek meg az API Platform auditnaplói?
Az API Platform auditnaplói jelenleg nem rendelkeznek rögzített megőrzési idővel vagy konfigurált TTL-lel. Az OpenAI ezeket az auditnaplókat a lehetőségeihez mérten mindaddig megőrzi, amíg elérhetők maradnak, de nem garantálja az állandó elérhetőséget.
Mivel az auditnaplók hasznosak lehetnek a hosszú távú biztonsági, megfelelőségi és adminisztratív felülvizsgálatokhoz, az OpenAI nem törli őket automatikusan egy rövid, rögzített időablak után. Azoknak az ügyfeleknek, akiknek saját megőrzési, megfelelőségi vagy eDiscovery-szabályzataikhoz auditnaplókra van szükségük, exportálniuk kell, és a saját rendszereikben kell tárolniuk a másolatokat.
Az API Platform auditnaplói adminisztratív és szervezetkonfigurációs eseményeket rögzítenek, például a felhasználókban, projektekben, API-kulcsokban, szolgáltatásfiókokban és szervezeti beállításokban történt módosításokat. Ezek elkülönülnek az API-kérések és -válaszok ügyféltartalmától.
Befolyásolja a zéró adatmegőrzés az API Platform auditnaplóit?
Nem. A zéró adatmegőrzés nem módosítja az API Platform auditnaplóinak elérhetőségét, megőrzési viselkedését vagy eseménytartalmát.
A zéró adatmegőrzés az API-használathoz kapcsolódó ügyféltartalom-megőrzésre és a visszaélések figyelésére szolgáló vezérlőkre vonatkozik. Az API Platform auditnaplói a szervezetre vonatkozó adminisztratív/konfigurációs metaadatok, és attól függetlenül elérhetők, hogy a zéró adatmegőrzés engedélyezve van-e.
