Muhtasari
Enterprise Key Management (EKM) huruhusu OpenAI kusimba data kwa kutumia ufunguo mkuu unaodhibiti. Ili OpenAI iweze kuita operesheni za kusimba/kusimbua kwenye Key Vault yako, tutahitaji kupewa ufikiaji. Hati hii inaonyesha jinsi ya kusanidi akaunti yako ya Azure ili OpenAI iweze kuchukua jukumu lenye ruhusa za Key Vault.

Hatua
1. Unda service principal kwa OpenAI katika akaunti yako
Pata tokeni ya ufikiaji
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDUnda service principal - appId katika ombi lililo hapa chini ni kitambulisho cha mteja wa programu ya OpenAI. Hii itaunda principal yenye jina la kuonyeshwa “EKM - OpenAI Azure” - likumbuke kwa hatua za baadaye.
Maelekezo ya Ujumuishaji wa OpenAI / Azure EKM - Unda service principal
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. Unda jukumu maalum kwa ufikiaji mdogo wa KMS
Nenda kwenye Usajili -> Udhibiti wa Ufikiaji (IAM)
Chini ya menyu kunjuzi ya + Ongeza, chagua Ongeza jukumu maalum
Nenda kwenye kichupo cha JSON, bofya Hariri, na uongeze yafuatayo:
Jina lolote la jukumu - kumbuka jina ulilochagua
Ruhusa zifuatazo katika dataActions:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Unda Key Vault + Ufunguo
Ikiwa bado huna, unda Key Vault mpya katika usajili uleule ambapo umeunda jukumu lako maalum hivi punde.
Katika Key Vault hiyo, unda Ufunguo mpya:
Nenda kwenye Key Vault -> Vitu -> Funguo, kisha ubofye Tengeneza/Leta
Chini ya Chaguo chagua Tengeneza

Chagua RSA kwa algoriti ya usimbaji.
Unaweza kuchagua ukubwa wowote wa ufunguo wa RSA
Toa jina la ufunguo lenye muundo ufuatao:
<org-xxx>--<any_name>ambapoorg-xxxni kitambulisho cha shirika lako la OpenAI unachoweza kupata kwenye https://platform.openai.com/settings/organization/general

Ikiwa huwezi kuona au kuunda ufunguo, hakikisha una jukumu la Key Vault Administrator. Hili linahitajika hata kama una jukumu la Owner. Ili ugawiwe jukumu hilo:
Nenda kwenye Key Vault -> Udhibiti wa Ufikiaji (IAM)
Bofya Ongeza -> Ongeza ugawaji wa jukumu

4. Unda ugawaji wa jukumu kwa service principal ya OpenAI + KMS maalum mpya + ufunguo mpya
Nenda kwenye Key Vault -> Vitu -> Funguo kisha ubofye safu mlalo ya ufunguo uliounda
Nenda kwenye Udhibiti wa ufikiaji (IAM) kwa ufunguo uliobofya hivi punde (sio key vault yako).
Chini ya menyu kunjuzi ya + Ongeza, chagua Ongeza ugawaji wa jukumu

Kwenye kichupo cha Jukumu, chagua jina la jukumu maalum ulilounda hivi punde.

Kwenye kichupo cha Wanachama:
Bofya “+ Chagua wanachama”
Andika “ekm -” kwenye upau wa utafutaji, kisha service principal ya OpenAI uliyounda katika Hatua ya 1 inapaswa kupakia

5. Weka vikwazo vyovyote vya ziada kulingana na mbinu zako za usalama
Hapo juu ni taarifa ya chini kabisa inayohitajika na OpenAI ili kusanidi EKM. Una uhuru wa kutumia sera au vikwazo vya ziada vya funguo kulingana na mbinu zako za ndani za usalama, mradi OpenAI iweze kuita operesheni za kusimba na kusimbua kwenye KMS yako. Unapouita mwisho wa usajili wa ufunguo na OpenAI uliofafanuliwa hapa chini, tutathibitisha usanidi wako.
Baada ya kukamilisha hatua zilizo hapo juu
ChatGPT Enterprise
Tafadhali wasiliana na mtu wako wa mawasiliano wa OpenAI na ushiriki yafuatayo:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
Jina la ufunguo mkuu wa Azure Key Vault unaosimamia
Jina la ufunguo lazima liwe katika muundo <org-xxx>--<any_name> ambapo org-xxx ni kitambulisho cha shirika lako la OpenAI unachoweza kupata kwenye https://platform.openai.com/settings/organization/general
Tutawezesha EKM kwa shirika/eneokazi lako la ChatGPT.
API
Sajili ufunguo wako wa nje na OpenAI
Fuata maelekezo katika rejeleo hili la API Funguo za Nje katika Management API
Kwanza, sajili ufunguo wako wa nje katika kiwango cha shirika la OpenAI, jambo ambalo litatengeneza kitambulisho cha ufunguo wa nje cha muundo extkey_xxx
Katika hatua hii, tutathibitisha kuwa ingizo lako ni halali na kwamba tunaweza kuthibitisha utambulisho kwenye KMS yako.
Hii bado haitaongeza EKM kwenye mradi wako wa OpenAI.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'Kisha, unda mradi wa OpenAI unaohusishwa na ufunguo wa nje. Baada ya hili, EKM imeamilishwa kwenye mradi wako.
Mwili wa jibu la mwito huu wa API utakupa kitambulisho cha mradi (proj_xxx)
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'