አጠቃላይ እይታ
Enterprise Key Management (EKM) OpenAI እርስዎ የሚቆጣጠሩትን ዋና ቁልፍ በመጠቀም ውሂብ እንዲያመሰጥር ያስችላል። OpenAI በKey Vaultዎ ላይ የማመስጠር/መፍታት ክዋኔዎችን እንዲጠራ፣ መዳረሻ ሊሰጠን ያስፈልጋል። ይህ ሰነድ OpenAI የKey Vault ፈቃዶች ያለው ሚና እንዲወስድ የAzure መለያዎን እንዴት ማዋቀር እንደሚችሉ ያሳያል።

ደረጃዎች
1. በመለያዎ ውስጥ ለOpenAI የአገልግሎት ፕሪንሲፓል ይፍጠሩ
የመዳረሻ token ያግኙ
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDየአገልግሎት ፕሪንሲፓሉን ይፍጠሩ - ከታች ባለው ጥያቄ ውስጥ ያለው appId የOpenAI መተግበሪያ client id ነው። ይህ “EKM - OpenAI Azure” የሚል display name ያለው ፕሪንሲፓል ይፈጥራል - ለቀጣይ ደረጃዎች ይህንን ያስታውሱ።
የOpenAI / Azure EKM ውህደት መመሪያዎች - የአገልግሎት ፕሪንሲፓል ይፍጠሩ
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. ለተገደበ KMS መዳረሻ ብጁ ሚና ይፍጠሩ
ወደ Subscriptions -> Access Control (IAM) ይሂዱ
በ+ Add ተቆልቋይ ምናሌ ስር፣ Add custom role ይምረጡ
ወደ JSON ትር ይሂዱ፣ Edit ላይ ጠቅ ያድርጉ፣ እና የሚከተለውን ያክሉ፦
ማንኛውንም የሚና ስም - የመረጡትን ስም ያስታውሱ
በdataActions ውስጥ የሚከተሉት ፈቃዶች፦
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + ቁልፍ ይፍጠሩ
አስቀድሞ ከሌለዎት፣ አሁን ብጁ ሚናዎን በፈጠሩበት ተመሳሳይ subscription ውስጥ አዲስ Key Vault ይፍጠሩ።
በዚያ Key Vault ውስጥ፣ አዲስ ቁልፍ ይፍጠሩ፦
ወደ Key Vault -> Objects -> Keys ይሂዱ፣ ከዚያ Generate/Import ላይ ጠቅ ያድርጉ
በOptions ስር Generate ይምረጡ

ለማመስጠር አልጎርይዝም RSA ይምረጡ።
ማንኛውንም የRSA ቁልፍ መጠን መምረጥ ይችላሉ
በሚከተለው ቅርጸት የቁልፍ ስም ያቅርቡ፦
<org-xxx>--<any_name>፣ እዚህorg-xxxበ https://platform.openai.com/settings/organization/general ላይ ሊያገኙት የሚችሉት የOpenAI ድርጅት ID ነው

ቁልፍ ማየት ወይም መፍጠር ካልቻሉ፣ Key Vault Administrator ሚና እንዳለዎት ያረጋግጡ። የOwner ሚና ቢኖርዎትም እንኳን ይህ ያስፈልጋል። ሚናው እንዲመደብልዎ፦
ወደ Key Vault -> Access Control (IAM) ይሂዱ
Add -> Add role assignment ላይ ጠቅ ያድርጉ

4. ለOpenAI የአገልግሎት ፕሪንሲፓል + አዲስ ብጁ KMS + አዲስ ቁልፍ የሚና ምደባ ይፍጠሩ
ወደ Key Vault -> Objects -> Keys ይሂዱ፣ ከዚያ ለፈጠሩት ቁልፍ ያለውን ረድፍ ጠቅ ያድርጉ
አሁን ጠቅ ላደረጉት ቁልፍ ወደ Access control (IAM) ይሂዱ (የእርስዎ key vault አይደለም)።
በ+ Add ተቆልቋይ ምናሌ ስር፣ Add role assignment ይምረጡ

በRole ትር ውስጥ፣ አሁን የፈጠሩትን የብጁ ሚና ስም ይምረጡ።

በMembers ትር ውስጥ፦
“+ Select members” ላይ ጠቅ ያድርጉ
በፍለጋ አሞሌው ውስጥ “ekm -” ይተይቡ፣ ከዚያ በደረጃ 1 የፈጠሩት የOpenAI የአገልግሎት ፕሪንሲፓል መጫን አለበት

5. ከራስዎ የደህንነት ልምዶች ጋር የሚስማሙ ማናቸውንም ተጨማሪ ገደቦች ይተግብሩ
ከላይ ያለው OpenAI EKMን ለማዋቀር የሚያስፈልገው ዝቅተኛ መረጃ ነው። OpenAI በKMSዎ ላይ የማመስጠር እና የመፍታት ክዋኔዎችን መጥራት እስከቻለ ድረስ፣ ከራስዎ ውስጣዊ የደህንነት ልምዶች ጋር የሚስማሙ ተጨማሪ የቁልፍ ፖሊሲዎችን ወይም ገደቦችን መተግበር ይችላሉ። ከታች የተገለጸውን የቁልፍ ምዝገባ መጨረሻ ነጥብ ከOpenAI ጋር ሲጠሩ፣ ማዋቀርዎን እናረጋግጣለን።
ከላይ ያሉትን ደረጃዎች ካጠናቀቁ በኋላ
ChatGPT Enterprise
እባክዎ የOpenAI እውቂያዎን ያነጋግሩ እና የሚከተለውን ያጋሩ፦
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
እርስዎ የሚያስተዳድሩት የAzure Key Vault ዋና ቁልፍ ስም
የቁልፍ ስሙ <org-xxx>--<any_name> የሚል ቅርጽ ሊኖረው ይገባል፣ እዚህ org-xxx በ https://platform.openai.com/settings/organization/general ላይ ሊያገኙት የሚችሉት የOpenAI ድርጅት ID ነው
ለChatGPT ድርጅት/የስራ ቦታዎ EKM እናነቃለን።
API
ውጫዊ ቁልፍዎን በOpenAI ይመዝግቡ
በዚህ API ማጣቀሻ ውስጥ ያሉትን መመሪያዎች ይከተሉ በManagement API ውስጥ ያሉ ውጫዊ ቁልፎች
መጀመሪያ፣ ውጫዊ ቁልፍዎን በOpenAI ድርጅት ደረጃ ይመዝግቡ፣ ይህም በextkey_xxx ቅርጽ ውጫዊ ቁልፍ id ያመነጫል
በዚህ ደረጃ፣ ግብዓትዎ ትክክል መሆኑን እና ወደ KMSዎ ማረጋገጥ መቻላችንን እናረጋግጣለን።
ይህ እስካሁን EKMን ወደ OpenAI ፕሮጀክትዎ አያክልም።
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'ከዚያ ከውጫዊ ቁልፉ ጋር የተያያዘ የOpenAI ፕሮጀክት ይፍጠሩ። ከዚህ በኋላ፣ EKM በፕሮጀክትዎ ላይ ይነቃል።
የዚህ API ጥሪ የምላሽ አካል የፕሮጀክት IDውን (proj_xxx) ይሰጥዎታል
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'