OpenAI
ਇਸ ਪੰਨੇ ਦਾ ਮਸ਼ੀਨ ਦੁਆਰਾ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਸੀ। ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਲੇਖ ਦੇਖੋ

OpenAI / Azure EKM ਇਕੀਕਰਨ ਹਦਾਇਤਾਂ

Azure ਪ੍ਰੋਵਿਜ਼ਨ ਕਰਨ ਅਤੇ EKM ਸਰਗਰਮ ਕਰਨ ਲਈ ਕਦਮ-ਦਰ-ਕਦਮ ਹਦਾਇਤਾਂ

ਅੱਪਡੇਟ ਕੀਤਾ: last month

ਸੰਖੇਪ ਜਾਣਕਾਰੀ

Enterprise Key Management (EKM) OpenAI ਨੂੰ ਤੁਹਾਡੇ ਕੰਟਰੋਲ ਵਾਲੀ ਮਾਸਟਰ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਡਾਟਾ ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ. OpenAI ਨੂੰ ਤੁਹਾਡੇ Key Vault 'ਤੇ encrypt/decrypt ਓਪਰੇਸ਼ਨ ਕਾਲ ਕਰਨ ਲਈ, ਸਾਨੂੰ ਪਹੁੰਚ ਦਿੱਤੀ ਜਾਣੀ ਲੋੜੀਂਦੀ ਹੋਵੇਗੀ. ਇਹ ਦਸਤਾਵੇਜ਼ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ ਆਪਣਾ Azure ਖਾਤਾ ਕਿਵੇਂ ਸੈੱਟ ਅੱਪ ਕਰਨਾ ਹੈ ਤਾਂ ਜੋ OpenAI Key Vault ਅਨੁਮਤੀਆਂ ਵਾਲੀ ਭੂਮਿਕਾ ਸੰਭਾਲ ਸਕੇ.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

ਕਦਮ

1. ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ OpenAI ਲਈ ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਓ

  1. ਐਕਸੈੱਸ ਟੋਕਨ ਪ੍ਰਾਪਤ ਕਰੋ

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਓ - ਹੇਠਾਂ ਦਿੱਤੀ ਬੇਨਤੀ ਵਿੱਚ appId OpenAI ਦੀ ਐਪਲੀਕੇਸ਼ਨ ਕਲਾਇੰਟ ID ਹੈ. ਇਹ “EKM - OpenAI Azure” ਡਿਸਪਲੇ ਨਾਮ ਵਾਲਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਏਗਾ - ਇਸਨੂੰ ਬਾਅਦ ਦੇ ਕਦਮਾਂ ਲਈ ਯਾਦ ਰੱਖੋ.

OpenAI / Azure EKM ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਹਿਦਾਇਤਾਂ - ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਓ

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. ਸੀਮਿਤ KMS ਪਹੁੰਚ ਲਈ ਕਸਟਮ ਰੋਲ ਬਣਾਓ

  1. Subscriptions -> Access Control (IAM) 'ਤੇ ਜਾਓ

  2. + Add ਡਰੌਪਡਾਊਨ ਦੇ ਅਧੀਨ, Add custom role ਚੁਣੋ

  3. JSON ਟੈਬ 'ਤੇ ਜਾਓ, Edit 'ਤੇ ਕਲਿੱਕ ਕਰੋ, ਅਤੇ ਹੇਠਾਂ ਦਿੱਤਾ ਜੋੜੋ:

    1. ਕੋਈ ਵੀ ਰੋਲ ਨਾਮ - ਆਪਣੇ ਚੁਣੇ ਨਾਮ ਨੂੰ ਯਾਦ ਰੱਖੋ

    2. dataActions ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਅਨੁਮਤੀਆਂ:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. ਇੱਕ Key Vault + ਕੁੰਜੀ ਬਣਾਓ

ਜੇ ਤੁਹਾਡੇ ਕੋਲ ਪਹਿਲਾਂ ਤੋਂ ਨਹੀਂ ਹੈ, ਤਾਂ ਉਸੇ ਸਬਸਕ੍ਰਿਪਸ਼ਨ ਵਿੱਚ ਇੱਕ ਨਵਾਂ Key Vault ਬਣਾਓ ਜਿੱਥੇ ਤੁਸੀਂ ਹੁਣੇ ਆਪਣਾ ਕਸਟਮ ਰੋਲ ਬਣਾਇਆ ਹੈ.

ਉਸ Key Vault ਵਿੱਚ, ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ:

  1. Key Vault -> Objects -> Keys 'ਤੇ ਜਾਓ, ਫਿਰ Generate/Import 'ਤੇ ਕਲਿੱਕ ਕਰੋ

  2. Options ਦੇ ਅਧੀਨ Generate ਚੁਣੋ

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. ਇਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਲਈ RSA ਚੁਣੋ.

  2. ਤੁਸੀਂ ਕੋਈ ਵੀ RSA ਕੁੰਜੀ ਆਕਾਰ ਚੁਣ ਸਕਦੇ ਹੋ

  3. ਹੇਠਾਂ ਦਿੱਤੇ ਫਾਰਮੈਟ ਨਾਲ ਇੱਕ ਕੁੰਜੀ ਨਾਮ ਦਿਓ: <org-xxx>--<any_name> ਜਿੱਥੇ org-xxx ਤੁਹਾਡਾ OpenAI ਸੰਗਠਨ ID ਹੈ, ਜੋ ਤੁਹਾਨੂੰ https://platform.openai.com/settings/organization/general 'ਤੇ ਮਿਲ ਸਕਦਾ ਹੈ

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

ਜੇ ਤੁਸੀਂ ਕੁੰਜੀ ਨਹੀਂ ਵੇਖ ਸਕਦੇ ਜਾਂ ਬਣਾ ਨਹੀਂ ਸਕਦੇ, ਤਾਂ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਕੋਲ Key Vault Administrator ਭੂਮਿਕਾ ਹੈ. ਇਹ ਲੋੜੀਂਦਾ ਹੈ, ਭਾਵੇਂ ਤੁਹਾਡੇ ਕੋਲ Owner ਭੂਮਿਕਾ ਹੋਵੇ. ਭੂਮਿਕਾ ਅਸਾਈਨ ਕਰਵਾਉਣ ਲਈ:

  1. Key Vault -> Access Control (IAM) 'ਤੇ ਜਾਓ

  2. Add -> Add role assignment 'ਤੇ ਕਲਿੱਕ ਕਰੋ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ + ਨਵੇਂ ਕਸਟਮ KMS + ਨਵੀਂ ਕੁੰਜੀ ਲਈ ਭੂਮਿਕਾ ਅਸਾਈਨਮੈਂਟ ਬਣਾਓ

  1. Key Vault -> Objects -> Keys 'ਤੇ ਜਾਓ, ਫਿਰ ਆਪਣੀ ਬਣਾਈ ਕੁੰਜੀ ਦੀ ਕਤਾਰ 'ਤੇ ਕਲਿੱਕ ਕਰੋ

  2. ਹੁਣੇ ਜਿਸ ਕੁੰਜੀ 'ਤੇ ਤੁਸੀਂ ਕਲਿੱਕ ਕੀਤਾ ਹੈ, ਉਸ ਲਈ Access control (IAM) 'ਤੇ ਜਾਓ (ਆਪਣੇ Key Vault ਲਈ ਨਹੀਂ).

  3. + Add ਡਰੌਪਡਾਊਨ ਦੇ ਅਧੀਨ, Add role assignment ਚੁਣੋ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role ਟੈਬ ਵਿੱਚ, ਆਪਣੇ ਹੁਣੇ ਬਣਾਏ ਕਸਟਮ ਰੋਲ ਦਾ ਨਾਮ ਚੁਣੋ.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members ਟੈਬ ਵਿੱਚ:

    1. “+ Select members” 'ਤੇ ਕਲਿੱਕ ਕਰੋ

    2. ਖੋਜ ਬਾਰ ਵਿੱਚ “ekm -” ਟਾਈਪ ਕਰੋ, ਫਿਰ ਕਦਮ 1 ਵਿੱਚ ਬਣਾਇਆ OpenAI ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਲੋਡ ਹੋ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. ਆਪਣੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਕੋਈ ਵੀ ਵਾਧੂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰੋ

ਉਪਰ ਦਿੱਤੀ ਜਾਣਕਾਰੀ OpenAI ਨੂੰ EKM ਸੈੱਟ ਅੱਪ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਘੱਟੋ-ਘੱਟ ਜਾਣਕਾਰੀ ਹੈ. ਤੁਸੀਂ ਆਪਣੀਆਂ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਵਾਧੂ ਕੁੰਜੀ ਨੀਤੀਆਂ ਜਾਂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰਨ ਲਈ ਸੁਤੰਤਰ ਹੋ, ਜਦੋਂ ਤੱਕ OpenAI ਤੁਹਾਡੇ KMS 'ਤੇ encrypt ਅਤੇ decrypt ਓਪਰੇਸ਼ਨ ਕਾਲ ਕਰ ਸਕਦਾ ਹੈ. ਜਦੋਂ ਤੁਸੀਂ ਹੇਠਾਂ ਵਰਣਿਤ OpenAI ਨਾਲ ਕੁੰਜੀ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਐਂਡਪੌਇੰਟ ਨੂੰ ਕਾਲ ਕਰੋਗੇ, ਅਸੀਂ ਤੁਹਾਡੇ ਸੈੱਟਅੱਪ ਦੀ ਪੁਸ਼ਟੀ ਕਰਾਂਗੇ.

ਉਪਰੋਕਤ ਕਦਮ ਪੂਰੇ ਕਰਨ ਤੋਂ ਬਾਅਦ

ChatGPT Enterprise

ਕਿਰਪਾ ਕਰਕੇ ਆਪਣੇ OpenAI ਸੰਪਰਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਅਤੇ ਹੇਠਾਂ ਦਿੱਤੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰੋ:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • ਤੁਹਾਡੇ ਵੱਲੋਂ ਮੈਨੇਜ ਕੀਤੀ ਜਾਣ ਵਾਲੀ Azure Key Vault ਮਾਸਟਰ ਕੁੰਜੀ ਦਾ ਨਾਮ

  • ਕੁੰਜੀ ਦਾ ਨਾਮ <org-xxx>--<any_name> ਰੂਪ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿੱਥੇ org-xxx ਤੁਹਾਡਾ OpenAI ਸੰਗਠਨ ID ਹੈ, ਜੋ ਤੁਹਾਨੂੰ https://platform.openai.com/settings/organization/general 'ਤੇ ਮਿਲ ਸਕਦਾ ਹੈ

ਅਸੀਂ ਤੁਹਾਡੇ ChatGPT ਸੰਗਠਨ/ਵਰਕਸਪੇਸ ਲਈ EKM ਚਾਲੂ ਕਰਾਂਗੇ.

API

ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰੋ

ਇਸ API ਰੈਫਰੈਂਸ ਵਿੱਚ ਦਿੱਤੀਆਂ ਹਿਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ Management API ਵਿੱਚ External Keys

  • ਪਹਿਲਾਂ, ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ ਨੂੰ OpenAI ਸੰਗਠਨ ਪੱਧਰ 'ਤੇ ਰਜਿਸਟਰ ਕਰੋ, ਜਿਸ ਨਾਲ extkey_xxx ਰੂਪ ਵਾਲੀ ਬਾਹਰੀ ਕੁੰਜੀ ID ਜਨਰੇਟ ਹੋਵੇਗੀ

  • ਇਸ ਕਦਮ ਵਿੱਚ, ਅਸੀਂ ਪੁਸ਼ਟੀ ਕਰਾਂਗੇ ਕਿ ਤੁਹਾਡਾ ਇਨਪੁੱਟ ਵੈਧ ਹੈ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ KMS ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਹੋ ਸਕਦੇ ਹਾਂ.

  • ਇਹ ਹਾਲੇ ਤੁਹਾਡੇ OpenAI ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ EKM ਨਹੀਂ ਜੋੜੇਗਾ.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • ਫਿਰ, ਬਾਹਰੀ ਕੁੰਜੀ ਨਾਲ ਸੰਬੰਧਿਤ ਇੱਕ OpenAI ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ. ਇਸ ਤੋਂ ਬਾਅਦ, ਤੁਹਾਡੇ ਪ੍ਰੋਜੈਕਟ 'ਤੇ EKM ਐਕਟੀਵੇਟ ਹੋ ਜਾਂਦਾ ਹੈ.

  • ਇਸ API ਕਾਲ ਦਾ ਰਿਸਪਾਂਸ ਬਾਡੀ ਤੁਹਾਨੂੰ ਪ੍ਰੋਜੈਕਟ ID (proj_xxx) ਦੇਵੇਗਾ

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

ਕੀ ਇਹ ਲੇਖ ਉਪਯੋਗੀ ਸੀ?