ਸੰਖੇਪ ਜਾਣਕਾਰੀ
Enterprise Key Management (EKM) OpenAI ਨੂੰ ਤੁਹਾਡੇ ਕੰਟਰੋਲ ਵਾਲੀ ਮਾਸਟਰ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਡਾਟਾ ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ. OpenAI ਨੂੰ ਤੁਹਾਡੇ Key Vault 'ਤੇ encrypt/decrypt ਓਪਰੇਸ਼ਨ ਕਾਲ ਕਰਨ ਲਈ, ਸਾਨੂੰ ਪਹੁੰਚ ਦਿੱਤੀ ਜਾਣੀ ਲੋੜੀਂਦੀ ਹੋਵੇਗੀ. ਇਹ ਦਸਤਾਵੇਜ਼ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ ਆਪਣਾ Azure ਖਾਤਾ ਕਿਵੇਂ ਸੈੱਟ ਅੱਪ ਕਰਨਾ ਹੈ ਤਾਂ ਜੋ OpenAI Key Vault ਅਨੁਮਤੀਆਂ ਵਾਲੀ ਭੂਮਿਕਾ ਸੰਭਾਲ ਸਕੇ.

ਕਦਮ
1. ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ OpenAI ਲਈ ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਓ
ਐਕਸੈੱਸ ਟੋਕਨ ਪ੍ਰਾਪਤ ਕਰੋ
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਓ - ਹੇਠਾਂ ਦਿੱਤੀ ਬੇਨਤੀ ਵਿੱਚ appId OpenAI ਦੀ ਐਪਲੀਕੇਸ਼ਨ ਕਲਾਇੰਟ ID ਹੈ. ਇਹ “EKM - OpenAI Azure” ਡਿਸਪਲੇ ਨਾਮ ਵਾਲਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਏਗਾ - ਇਸਨੂੰ ਬਾਅਦ ਦੇ ਕਦਮਾਂ ਲਈ ਯਾਦ ਰੱਖੋ.
OpenAI / Azure EKM ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਹਿਦਾਇਤਾਂ - ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਓ
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. ਸੀਮਿਤ KMS ਪਹੁੰਚ ਲਈ ਕਸਟਮ ਰੋਲ ਬਣਾਓ
Subscriptions -> Access Control (IAM) 'ਤੇ ਜਾਓ
+ Add ਡਰੌਪਡਾਊਨ ਦੇ ਅਧੀਨ, Add custom role ਚੁਣੋ
JSON ਟੈਬ 'ਤੇ ਜਾਓ, Edit 'ਤੇ ਕਲਿੱਕ ਕਰੋ, ਅਤੇ ਹੇਠਾਂ ਦਿੱਤਾ ਜੋੜੋ:
ਕੋਈ ਵੀ ਰੋਲ ਨਾਮ - ਆਪਣੇ ਚੁਣੇ ਨਾਮ ਨੂੰ ਯਾਦ ਰੱਖੋ
dataActions ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਅਨੁਮਤੀਆਂ:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. ਇੱਕ Key Vault + ਕੁੰਜੀ ਬਣਾਓ
ਜੇ ਤੁਹਾਡੇ ਕੋਲ ਪਹਿਲਾਂ ਤੋਂ ਨਹੀਂ ਹੈ, ਤਾਂ ਉਸੇ ਸਬਸਕ੍ਰਿਪਸ਼ਨ ਵਿੱਚ ਇੱਕ ਨਵਾਂ Key Vault ਬਣਾਓ ਜਿੱਥੇ ਤੁਸੀਂ ਹੁਣੇ ਆਪਣਾ ਕਸਟਮ ਰੋਲ ਬਣਾਇਆ ਹੈ.
ਉਸ Key Vault ਵਿੱਚ, ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ:
Key Vault -> Objects -> Keys 'ਤੇ ਜਾਓ, ਫਿਰ Generate/Import 'ਤੇ ਕਲਿੱਕ ਕਰੋ
Options ਦੇ ਅਧੀਨ Generate ਚੁਣੋ

ਇਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਲਈ RSA ਚੁਣੋ.
ਤੁਸੀਂ ਕੋਈ ਵੀ RSA ਕੁੰਜੀ ਆਕਾਰ ਚੁਣ ਸਕਦੇ ਹੋ
ਹੇਠਾਂ ਦਿੱਤੇ ਫਾਰਮੈਟ ਨਾਲ ਇੱਕ ਕੁੰਜੀ ਨਾਮ ਦਿਓ:
<org-xxx>--<any_name>ਜਿੱਥੇorg-xxxਤੁਹਾਡਾ OpenAI ਸੰਗਠਨ ID ਹੈ, ਜੋ ਤੁਹਾਨੂੰ https://platform.openai.com/settings/organization/general 'ਤੇ ਮਿਲ ਸਕਦਾ ਹੈ

ਜੇ ਤੁਸੀਂ ਕੁੰਜੀ ਨਹੀਂ ਵੇਖ ਸਕਦੇ ਜਾਂ ਬਣਾ ਨਹੀਂ ਸਕਦੇ, ਤਾਂ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਕੋਲ Key Vault Administrator ਭੂਮਿਕਾ ਹੈ. ਇਹ ਲੋੜੀਂਦਾ ਹੈ, ਭਾਵੇਂ ਤੁਹਾਡੇ ਕੋਲ Owner ਭੂਮਿਕਾ ਹੋਵੇ. ਭੂਮਿਕਾ ਅਸਾਈਨ ਕਰਵਾਉਣ ਲਈ:
Key Vault -> Access Control (IAM) 'ਤੇ ਜਾਓ
Add -> Add role assignment 'ਤੇ ਕਲਿੱਕ ਕਰੋ

4. OpenAI ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ + ਨਵੇਂ ਕਸਟਮ KMS + ਨਵੀਂ ਕੁੰਜੀ ਲਈ ਭੂਮਿਕਾ ਅਸਾਈਨਮੈਂਟ ਬਣਾਓ
Key Vault -> Objects -> Keys 'ਤੇ ਜਾਓ, ਫਿਰ ਆਪਣੀ ਬਣਾਈ ਕੁੰਜੀ ਦੀ ਕਤਾਰ 'ਤੇ ਕਲਿੱਕ ਕਰੋ
ਹੁਣੇ ਜਿਸ ਕੁੰਜੀ 'ਤੇ ਤੁਸੀਂ ਕਲਿੱਕ ਕੀਤਾ ਹੈ, ਉਸ ਲਈ Access control (IAM) 'ਤੇ ਜਾਓ (ਆਪਣੇ Key Vault ਲਈ ਨਹੀਂ).
+ Add ਡਰੌਪਡਾਊਨ ਦੇ ਅਧੀਨ, Add role assignment ਚੁਣੋ

Role ਟੈਬ ਵਿੱਚ, ਆਪਣੇ ਹੁਣੇ ਬਣਾਏ ਕਸਟਮ ਰੋਲ ਦਾ ਨਾਮ ਚੁਣੋ.

Members ਟੈਬ ਵਿੱਚ:
“+ Select members” 'ਤੇ ਕਲਿੱਕ ਕਰੋ
ਖੋਜ ਬਾਰ ਵਿੱਚ “ekm -” ਟਾਈਪ ਕਰੋ, ਫਿਰ ਕਦਮ 1 ਵਿੱਚ ਬਣਾਇਆ OpenAI ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਲੋਡ ਹੋ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ

5. ਆਪਣੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਕੋਈ ਵੀ ਵਾਧੂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰੋ
ਉਪਰ ਦਿੱਤੀ ਜਾਣਕਾਰੀ OpenAI ਨੂੰ EKM ਸੈੱਟ ਅੱਪ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਘੱਟੋ-ਘੱਟ ਜਾਣਕਾਰੀ ਹੈ. ਤੁਸੀਂ ਆਪਣੀਆਂ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਵਾਧੂ ਕੁੰਜੀ ਨੀਤੀਆਂ ਜਾਂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰਨ ਲਈ ਸੁਤੰਤਰ ਹੋ, ਜਦੋਂ ਤੱਕ OpenAI ਤੁਹਾਡੇ KMS 'ਤੇ encrypt ਅਤੇ decrypt ਓਪਰੇਸ਼ਨ ਕਾਲ ਕਰ ਸਕਦਾ ਹੈ. ਜਦੋਂ ਤੁਸੀਂ ਹੇਠਾਂ ਵਰਣਿਤ OpenAI ਨਾਲ ਕੁੰਜੀ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਐਂਡਪੌਇੰਟ ਨੂੰ ਕਾਲ ਕਰੋਗੇ, ਅਸੀਂ ਤੁਹਾਡੇ ਸੈੱਟਅੱਪ ਦੀ ਪੁਸ਼ਟੀ ਕਰਾਂਗੇ.
ਉਪਰੋਕਤ ਕਦਮ ਪੂਰੇ ਕਰਨ ਤੋਂ ਬਾਅਦ
ChatGPT Enterprise
ਕਿਰਪਾ ਕਰਕੇ ਆਪਣੇ OpenAI ਸੰਪਰਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਅਤੇ ਹੇਠਾਂ ਦਿੱਤੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰੋ:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
ਤੁਹਾਡੇ ਵੱਲੋਂ ਮੈਨੇਜ ਕੀਤੀ ਜਾਣ ਵਾਲੀ Azure Key Vault ਮਾਸਟਰ ਕੁੰਜੀ ਦਾ ਨਾਮ
ਕੁੰਜੀ ਦਾ ਨਾਮ <org-xxx>--<any_name> ਰੂਪ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿੱਥੇ org-xxx ਤੁਹਾਡਾ OpenAI ਸੰਗਠਨ ID ਹੈ, ਜੋ ਤੁਹਾਨੂੰ https://platform.openai.com/settings/organization/general 'ਤੇ ਮਿਲ ਸਕਦਾ ਹੈ
ਅਸੀਂ ਤੁਹਾਡੇ ChatGPT ਸੰਗਠਨ/ਵਰਕਸਪੇਸ ਲਈ EKM ਚਾਲੂ ਕਰਾਂਗੇ.
API
ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰੋ
ਇਸ API ਰੈਫਰੈਂਸ ਵਿੱਚ ਦਿੱਤੀਆਂ ਹਿਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ Management API ਵਿੱਚ External Keys
ਪਹਿਲਾਂ, ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ ਨੂੰ OpenAI ਸੰਗਠਨ ਪੱਧਰ 'ਤੇ ਰਜਿਸਟਰ ਕਰੋ, ਜਿਸ ਨਾਲ extkey_xxx ਰੂਪ ਵਾਲੀ ਬਾਹਰੀ ਕੁੰਜੀ ID ਜਨਰੇਟ ਹੋਵੇਗੀ
ਇਸ ਕਦਮ ਵਿੱਚ, ਅਸੀਂ ਪੁਸ਼ਟੀ ਕਰਾਂਗੇ ਕਿ ਤੁਹਾਡਾ ਇਨਪੁੱਟ ਵੈਧ ਹੈ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ KMS ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਹੋ ਸਕਦੇ ਹਾਂ.
ਇਹ ਹਾਲੇ ਤੁਹਾਡੇ OpenAI ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ EKM ਨਹੀਂ ਜੋੜੇਗਾ.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'ਫਿਰ, ਬਾਹਰੀ ਕੁੰਜੀ ਨਾਲ ਸੰਬੰਧਿਤ ਇੱਕ OpenAI ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ. ਇਸ ਤੋਂ ਬਾਅਦ, ਤੁਹਾਡੇ ਪ੍ਰੋਜੈਕਟ 'ਤੇ EKM ਐਕਟੀਵੇਟ ਹੋ ਜਾਂਦਾ ਹੈ.
ਇਸ API ਕਾਲ ਦਾ ਰਿਸਪਾਂਸ ਬਾਡੀ ਤੁਹਾਨੂੰ ਪ੍ਰੋਜੈਕਟ ID (proj_xxx) ਦੇਵੇਗਾ
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'