OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

Admin- en Audit Logs-API voor het API Platform

Verkrijg auditlogs en voer beheerdersacties uit in uw API Platform-organisatie.

Bijgewerkt: 59 minutes ago

Mogelijkheden van de Admin-API

Met de Admin-API kunnen eigenaren van API-platformorganisaties en beveiligingsteams hun API-platformorganisaties programmatisch beheren, beleid voor identiteits- en toegangsbeheer afdwingen en voldoen aan beveiligings- en compliancevereisten.

Met de Admin-API kunnen ze:

  • Uitnodigingen in een API-platformorganisatie weergeven, maken, ophalen en verwijderen.

  • Gebruikers in een API-platformorganisatie weergeven, maken, bijwerken, ophalen en verwijderen.

    • Gebruikersrollen in een API-platformorganisatie bijwerken.

  • Projecten in een API-platformorganisatie weergeven, toevoegen, bijwerken, ophalen en archiveren.

  • Gebruikers in een project weergeven, toevoegen, ophalen en verwijderen.

  • Serviceaccounts in een project weergeven, maken, ophalen en verwijderen.

  • API-sleutels in een project weergeven, ophalen en verwijderen.

  • Beheerderssleutels in een API-platformorganisatie weergeven, maken, ophalen en verwijderen.

Ga voor meer informatie naar onze documentatie over de Admin-API.

Hoe maak ik een beheerderssleutel voor een API-platformorganisatie?

Eigenaren van API-platformorganisaties kunnen beheerderssleutels voor hun organisatie maken in de instellingen van de API-platformorganisatie. Selecteer Nieuwe beheerderssleutel maken en kies vervolgens de machtigingen die uw integratie nodig heeft.

Beheerderssleutels voor API-platformorganisaties staan los van beheerderssleutels voor ChatGPT-werkruimten die in de Beheerconsole zijn gemaakt. Zie voor werkruimtesleutels: Beheerderssleutels beheren in de Beheerconsole.

Ga voor meer informatie naar onze documentatie over de Admin-API.

Admin keys page listing organization admin API keys with a Create new admin key button

Wie kan Admin-API-sleutels gebruiken?

Alleen eigenaren van API-platformorganisaties kunnen beheerderssleutels voor hun organisatie maken. Admin-API-sleutels kunnen worden gebruikt om Admin-API-aanvragen met de vereiste beheerbereiken te verifiëren. Voor sommige endpoints voor groepen en rollen zijn bereiken vereist die niet zijn opgenomen in Organisatiebeheer. Als een aanvraag een fout over een ontbrekend bereik oplevert, controleert u de vereiste machtigingen van het endpoint en neemt u contact op met OpenAI Support voordat u ruimere toegang verleent.

Lees meer over gebruikersrollen in API-platformorganisaties.

Kan ik gegevens herstellen die ik met de Admin API heb verwijderd?

Verwijderde gegevens kunnen niet worden hersteld. Deze API biedt niet de mogelijkheid om gegevens te verwijderen die binnen OpenAI voor audit- of beveiligingsdoeleinden zijn gelogd. Alle geauthenticeerde verzoeken aan deze API worden gelogd voor beveiligings- en compliancedoeleinden. Wanneer een item met deze API wordt verwijderd, wordt het ook verwijderd uit alle interne zoek- en ophaalindexen.

Hoelang bewaart OpenAI mijn gegevens nadat ik ze met de Admin API heb verwijderd?

Gegevens worden intern maximaal 30 dagen na een verwijderingsverzoek bewaard.

Ik ben mijn Admin API-sleutel kwijt. Hoe herstel ik deze?

Als een API-sleutel verloren is gegaan, kan deze niet worden hersteld. We raden aan de vorige sleutel uit uw Admin-sleutels te verwijderen en een nieuwe te maken.

Mogelijkheden van auditregistratie

De Audit Logs-API biedt beveiligingsteams een onveranderlijk overzicht van beheeractiviteiten in API-platformorganisaties. Deze logboeken kunnen helpen bij het opsporen van beveiligingsproblemen, compliancerisico's en tekortkomingen in operationele procedures. U kunt het volgende bijhouden:

  • De levenscyclus van API-sleutels: maken, bijwerken en verwijderen.

  • Accountuitnodigingen: wanneer de uitnodiging is verzonden, geaccepteerd of verwijderd.

  • De levenscyclus van gebruikers en serviceaccounts: maken, bijwerken en verwijderen, en rollen toewijzen en wijzigen.

  • Mislukte aanmeldingen en afmeldingen.

  • Wijzigingen in de instellingen van API-platformorganisaties.

  • De levenscyclus van projecten: maken, bijwerken en archiveren.

Ga voor meer informatie naar onze documentatie over auditregistratie.

Hoe schakel ik auditregistratie in voor mijn API-platformorganisatie?

Nadat auditregistratie is ingeschakeld, kan deze niet meer worden uitgeschakeld in de organisatie-instellingen. Een eigenaar van de API-platformorganisatie moet contact opnemen met OpenAI Support om een wijziging aan te vragen.

Eigenaren van API-platformorganisaties kunnen auditregistratie inschakelen via Instellingen van de API-platformorganisatie > Gegevensbeheer > Gegevensbewaring. Selecteer onder Auditregistratie de optie Inschakelen en sla uw wijzigingen op.

Ga voor meer informatie naar onze documentatie over auditregistratie.

Data controls Data retention tab with API call logging set to Enabled per call

Wie kan API-sleutels voor auditlogboeken gebruiken?

Alleen eigenaren van API-platformorganisaties kunnen een beheerderssleutel voor hun organisatie maken. Als u auditlogboeken wilt openen, maakt u een sleutel waarbij Bereik voor auditlogboeken is ingesteld op Lezen. Gebruik deze sleutel vervolgens met de Audit Logs-API. Auditregistratie moet zijn ingeschakeld voordat auditlogboekgegevens beschikbaar zijn.


Lees meer over gebruikersrollen in API-platformorganisaties.

Hoe lang worden auditlogs van API Platform bewaard?

Auditlogs van API Platform hebben momenteel geen vaste bewaartermijn of geconfigureerde TTL. OpenAI bewaart deze auditlogs op basis van best effort zolang ze beschikbaar blijven, maar garandeert geen permanente beschikbaarheid.

Omdat auditlogs nuttig kunnen zijn voor beveiliging, compliance en administratieve beoordeling op lange termijn, verwijdert OpenAI ze niet automatisch na een kort, vast tijdvenster. Klanten die auditlogs nodig hebben voor hun eigen bewaarbeleid, compliancebeleid of eDiscovery-beleid, moeten kopieën exporteren en in hun eigen systemen opslaan.

Auditlogs van API Platform registreren administratieve gebeurtenissen en gebeurtenissen rond organisatieconfiguratie, zoals wijzigingen in gebruikers, projecten, API-sleutels, serviceaccounts en organisatie-instellingen. Ze staan los van klantinhoud in API-verzoeken en -reacties.

Heeft geen gegevensbewaring invloed op auditlogs van API Platform?

Nee. Geen gegevensbewaring verandert niets aan de beschikbaarheid, het bewaargedrag of de inhoud van gebeurtenissen in auditlogs van API Platform.

Geen gegevensbewaring is van toepassing op het bewaren van klantinhoud voor API-gebruik en controles voor misbruikmonitoring. Auditlogs van API Platform zijn administratieve/configuratiemetadata over de organisatie en zijn beschikbaar ongeacht of geen gegevensbewaring is ingeschakeld.

Was dit artikel nuttig?