అవలోకనం
Enterprise Key Management (EKM) మీరు నియంత్రించే మాస్టర్ కీని ఉపయోగించి డేటాను ఎన్క్రిప్ట్ చేయడానికి OpenAIని అనుమతిస్తుంది. OpenAI మీ Key Vaultలో ఎన్క్రిప్ట్/డీక్రిప్ట్ ఆపరేషన్లను కాల్ చేయడానికి, మాకు యాక్సెస్ మంజూరు చేయబడాలి. Key Vault అనుమతులతో కూడిన రోల్ను OpenAI స్వీకరించగలిగేలా మీ Azure ఖాతాను ఎలా సెటప్ చేయాలో ఈ పత్రం చూపిస్తుంది.

దశలు
1. మీ ఖాతాలో OpenAI కోసం సర్వీస్ ప్రిన్సిపల్ను సృష్టించండి
యాక్సెస్ టోకెన్ను పొందండి
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDసర్వీస్ ప్రిన్సిపల్ను సృష్టించండి - దిగువ అభ్యర్థనలోని appId అనేది OpenAI అప్లికేషన్ క్లయింట్ id. ఇది “EKM - OpenAI Azure” అనే డిస్ప్లే పేరుతో ఒక ప్రిన్సిపల్ను సృష్టిస్తుంది - తర్వాతి దశల కోసం దీన్ని గుర్తుంచుకోండి.
OpenAI / Azure EKM ఇంటిగ్రేషన్ సూచనలు - సర్వీస్ ప్రిన్సిపల్ను సృష్టించండి
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. పరిమిత KMS యాక్సెస్ కోసం కస్టమ్ రోల్ను సృష్టించండి
Subscriptions -> Access Control (IAM)కు వెళ్లండి
+ Add డ్రాప్డౌన్ కింద, Add custom roleను ఎంచుకోండి
JSON ట్యాబ్కు వెళ్లి, Edit క్లిక్ చేసి, కింది వాటిని జోడించండి:
ఏదైనా రోల్ పేరు - మీరు ఎంచుకున్న పేరును గుర్తుంచుకోండి
dataActionsలో కింది అనుమతులు:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + కీని సృష్టించండి
మీ వద్ద ఇప్పటికే లేకపోతే, మీరు ఇప్పుడే మీ కస్టమ్ రోల్ను సృష్టించిన అదే సబ్స్క్రిప్షన్లో కొత్త Key Vaultను సృష్టించండి.
ఆ Key Vaultలో, కొత్త కీని సృష్టించండి:
Key Vault -> Objects -> Keysకు వెళ్లి, ఆపై Generate/Importపై క్లిక్ చేయండి
Options కింద Generateను ఎంచుకోండి

ఎన్క్రిప్షన్ అల్గోరిథమ్ కోసం RSAను ఎంచుకోండి.
మీరు ఏదైనా RSA కీ పరిమాణాన్ని ఎంచుకోవచ్చు
కింది ఫార్మాట్లో కీ పేరును అందించండి:
<org-xxx>--<any_name>, ఇక్కడorg-xxxఅనేది మీ OpenAI సంస్థ ID; దాన్ని మీరు https://platform.openai.com/settings/organization/general వద్ద కనుగొనవచ్చు

మీరు కీని చూడలేకపోతే లేదా సృష్టించలేకపోతే, మీకు Key Vault Administrator రోల్ ఉందని నిర్ధారించుకోండి. మీకు Owner రోల్ ఉన్నప్పటికీ ఇది అవసరం. రోల్ కేటాయించబడటానికి:
Key Vault -> Access Control (IAM)కు వెళ్లండి
Add -> Add role assignmentపై క్లిక్ చేయండి

4. OpenAI సర్వీస్ ప్రిన్సిపల్ + కొత్త కస్టమ్ KMS + కొత్త కీ కోసం రోల్ అసైన్మెంట్ను సృష్టించండి
Key Vault -> Objects -> Keysకు వెళ్లి, ఆపై మీరు సృష్టించిన కీ కోసం ఉన్న వరుసపై క్లిక్ చేయండి
మీరు ఇప్పుడే క్లిక్ చేసిన మీ కీ కోసం Access control (IAM)కు వెళ్లండి (మీ కీ వాల్ట్కు కాదు).
+ Add డ్రాప్డౌన్ కింద, Add role assignmentను ఎంచుకోండి

Role ట్యాబ్లో, మీరు ఇప్పుడే సృష్టించిన కస్టమ్ రోల్ పేరును ఎంచుకోండి.

Members ట్యాబ్లో:
“+ Select members”పై క్లిక్ చేయండి
సెర్చ్ బార్లో “ekm -” టైప్ చేయండి, ఆపై మీరు దశ 1లో సృష్టించిన OpenAI సర్వీస్ ప్రిన్సిపల్ లోడ్ అవుతుంది

5. మీ స్వంత భద్రతా పద్ధతులకు అనుగుణంగా ఏవైనా అదనపు పరిమితులను వర్తింపజేయండి
EKMను సెటప్ చేయడానికి OpenAIకి అవసరమైన కనీస సమాచారం పైన ఉంది. OpenAI మీ KMSలో ఎన్క్రిప్ట్ మరియు డీక్రిప్ట్ ఆపరేషన్లను కాల్ చేయగలిగినంత వరకు, మీ స్వంత అంతర్గత భద్రతా పద్ధతులకు అనుగుణంగా అదనపు కీ పాలసీలు లేదా పరిమితులను మీరు వర్తింపజేయవచ్చు. దిగువ వివరించిన OpenAIతో కీ నమోదు ఎండ్పాయింట్ను మీరు కాల్ చేసినప్పుడు, మేము మీ సెటప్ను ధృవీకరిస్తాము.
పై దశలను పూర్తి చేసిన తర్వాత
ChatGPT Enterprise
దయచేసి మీ OpenAI సంప్రదింపు వ్యక్తిని సంప్రదించి, కింది వాటిని షేర్ చేయండి:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
మీరు నిర్వహించే Azure Key Vault మాస్టర్ కీ పేరు
కీ పేరు <org-xxx>--<any_name> రూపంలో ఉండాలి, ఇక్కడ org-xxx అనేది మీ OpenAI సంస్థ ID; దాన్ని మీరు https://platform.openai.com/settings/organization/general వద్ద కనుగొనవచ్చు
మేము మీ ChatGPT సంస్థ/వర్క్స్పేస్ కోసం EKMను ప్రారంభిస్తాము.
API
మీ బాహ్య కీని OpenAIతో నమోదు చేయండి
ఈ API రిఫరెన్స్లోని సూచనలను అనుసరించండి: Management APIలోని బాహ్య కీలు
మొదట, OpenAI సంస్థ స్థాయిలో మీ బాహ్య కీని నమోదు చేయండి; ఇది extkey_xxx రూపంలోని బాహ్య కీ idను ఉత్పత్తి చేస్తుంది
ఈ దశలో, మీ ఇన్పుట్ చెల్లుబాటులో ఉందని మరియు మేము మీ KMSకు ప్రమాణీకరించగలమని ధృవీకరిస్తాము.
ఇది ఇంకా మీ OpenAI ప్రాజెక్ట్కు EKMను జోడించదు.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'తర్వాత, బాహ్య కీతో అనుబంధించబడిన OpenAI ప్రాజెక్ట్ను సృష్టించండి. దీని తర్వాత, మీ ప్రాజెక్ట్లో EKM యాక్టివేట్ అవుతుంది.
ఈ API కాల్ యొక్క రెస్పాన్స్ బాడీ మీకు ప్రాజెక్ట్ ID (proj_xxx)ను ఇస్తుంది
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'