आढावा
Enterprise Key Management (EKM) OpenAI ला तुम्ही नियंत्रित करत असलेली मास्टर की वापरून डेटा एन्क्रिप्ट करण्याची परवानगी देते. OpenAI ला तुमच्या Key Vault वर एन्क्रिप्ट/डिक्रिप्ट क्रिया कॉल करता याव्यात यासाठी, आम्हाला प्रवेश मंजूर केला जाणे आवश्यक आहे. OpenAI Key Vault परवानग्यांसह भूमिका स्वीकारू शकेल अशा प्रकारे तुमचे Azure खाते कसे सेट करायचे हे हा दस्तऐवज दाखवतो.

चरण
1. तुमच्या खात्यात OpenAI साठी सेवा प्रिन्सिपल तयार करा
प्रवेश टोकन मिळवा
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDसेवा प्रिन्सिपल तयार करा - खालील विनंतीतील appId हा OpenAI चा अॅप्लिकेशन क्लायंट आयडी आहे. यामुळे “EKM - OpenAI Azure” या डिस्प्ले नावासह प्रिन्सिपल तयार होईल - पुढील चरणांसाठी हे लक्षात ठेवा.
OpenAI / Azure EKM एकत्रीकरण सूचना - सेवा प्रिन्सिपल तयार करा
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. मर्यादित KMS प्रवेशासाठी कस्टम भूमिका तयार करा
Subscriptions -> Access Control (IAM) वर जा
+ Add ड्रॉपडाउनखाली, Add custom role निवडा
JSON टॅबवर जा, Edit वर क्लिक करा आणि पुढील जोडा:
कोणतेही भूमिकेचे नाव - तुम्ही निवडलेले नाव लक्षात ठेवा
dataActions मधील पुढील परवानग्या:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + की तयार करा
तुमच्याकडे आधीच नसल्यास, तुम्ही आत्ताच तुमची कस्टम भूमिका तयार केलेल्या त्याच सबस्क्रिप्शनमध्ये नवीन Key Vault तयार करा.
त्या Key Vault मध्ये, नवीन की तयार करा:
Key Vault -> Objects -> Keys वर जा, नंतर Generate/Import वर क्लिक करा
Options अंतर्गत Generate निवडा

एन्क्रिप्शन अल्गोरिदमसाठी RSA निवडा.
तुम्ही कोणताही RSA की आकार निवडू शकता
पुढील स्वरूपात कीचे नाव द्या:
<org-xxx>--<any_name>, जिथेorg-xxxहा तुमचा OpenAI संस्था आयडी आहे, जो तुम्हाला https://platform.openai.com/settings/organization/general येथे मिळू शकतो

तुम्ही की पाहू किंवा तयार करू शकत नसल्यास, तुमच्याकडे Key Vault Administrator भूमिका आहे याची खात्री करा. तुमच्याकडे Owner भूमिका असली तरीही हे आवश्यक आहे. भूमिका नियुक्त करण्यासाठी:
Key Vault -> Access Control (IAM) वर जा
Add -> Add role assignment वर क्लिक करा

4. OpenAI सेवा प्रिन्सिपल + नवीन कस्टम KMS + नवीन की यांसाठी भूमिका नियुक्ती तयार करा
Key Vault -> Objects -> Keys वर जा, नंतर तुम्ही तयार केलेल्या कीच्या ओळीवर क्लिक करा
तुम्ही आत्ताच क्लिक केलेल्या कीसाठी Access control (IAM) वर जा (तुमच्या key vault साठी नाही).
+ Add ड्रॉपडाउनखाली, Add role assignment निवडा

Role टॅबमध्ये, तुम्ही आत्ताच तयार केलेल्या कस्टम भूमिकेचे नाव निवडा.

Members टॅबमध्ये:
“+ Select members” वर क्लिक करा
शोध बारमध्ये “ekm -” टाइप करा, मग तुम्ही चरण 1 मध्ये तयार केलेला OpenAI सेवा प्रिन्सिपल लोड झाला पाहिजे

5. तुमच्या स्वतःच्या सुरक्षा पद्धतींनुसार कोणतेही अतिरिक्त निर्बंध लागू करा
वरील माहिती OpenAI ला EKM सेट अप करण्यासाठी आवश्यक असलेली किमान माहिती आहे. OpenAI तुमच्या KMS वर एन्क्रिप्ट आणि डिक्रिप्ट क्रिया कॉल करू शकत असेपर्यंत, तुम्ही तुमच्या स्वतःच्या अंतर्गत सुरक्षा पद्धतींनुसार अतिरिक्त की धोरणे किंवा निर्बंध लागू करू शकता. खाली वर्णन केलेल्या OpenAI सह की नोंदणी एंडपॉइंटला तुम्ही कॉल करता तेव्हा, आम्ही तुमचा सेटअप पडताळू.
वरील चरण पूर्ण केल्यानंतर
ChatGPT Enterprise
कृपया तुमच्या OpenAI संपर्काशी संपर्क साधा आणि पुढील माहिती शेअर करा:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
तुम्ही व्यवस्थापित करत असलेल्या Azure Key Vault मास्टर कीचे नाव
कीचे नाव <org-xxx>--<any_name> या स्वरूपात असणे आवश्यक आहे, जिथे org-xxx हा तुमचा OpenAI संस्था आयडी आहे, जो तुम्हाला https://platform.openai.com/settings/organization/general येथे मिळू शकतो
आम्ही तुमच्या ChatGPT संस्था/वर्कस्पेससाठी EKM सक्षम करू.
API
तुमची बाह्य की OpenAI सोबत नोंदणी करा
या API संदर्भातील Management API मधील बाह्य कीज सूचनांचे पालन करा
प्रथम, तुमची बाह्य की OpenAI संस्थेच्या स्तरावर नोंदणी करा, ज्यामुळे extkey_xxx या स्वरूपाचा बाह्य की आयडी तयार होईल
या चरणात, आम्ही तुमचा इनपुट वैध आहे आणि आम्ही तुमच्या KMS वर प्रमाणीकरण करू शकतो हे पडताळू.
यामुळे अजून तुमच्या OpenAI प्रकल्पात EKM जोडले जाणार नाही.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'त्यानंतर, बाह्य कीशी संबंधित OpenAI प्रकल्प तयार करा. यानंतर, तुमच्या प्रकल्पावर EKM सक्रिय केले जाते.
या API कॉलच्या प्रतिसादाचा मुख्य भाग तुम्हाला प्रकल्प आयडी (proj_xxx) देईल
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'