جائزہ
انٹرپرائز کلید مینجمنٹ (EKM) OpenAI کو آپ کے کنٹرول والی ماسٹر کلید استعمال کرکے ڈیٹا انکرپٹ کرنے کی اجازت دیتا ہے. OpenAI کو آپ کے Key Vault پر encrypt/decrypt آپریشنز کال کرنے کے لیے، ہمیں رسائی دی جانی ہوگی. یہ دستاویز دکھاتی ہے کہ اپنا Azure اکاؤنٹ کیسے سیٹ اپ کریں تاکہ OpenAI Key Vault اجازتوں والا رول سنبھال سکے.

مراحل
1. اپنے اکاؤنٹ میں OpenAI کے لیے سروس پرنسپل بنائیں
ایکسس ٹوکن حاصل کریں
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDسروس پرنسپل بنائیں - نیچے دی گئی درخواست میں appId OpenAI کی ایپلیکیشن کلائنٹ ID ہے. یہ “EKM - OpenAI Azure” ڈسپلے نام کے ساتھ ایک پرنسپل بنائے گا - اسے اگلے مراحل کے لیے یاد رکھیں.
OpenAI / Azure EKM انٹیگریشن ہدایات - سروس پرنسپل بنائیں
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. محدود KMS رسائی کے لیے حسب ضرورت رول بنائیں
Subscriptions -> ایکسس کنٹرول (IAM) پر جائیں.
+ شامل کریں ڈراپ ڈاؤن کے تحت، حسب ضرورت رول شامل کریں منتخب کریں.
JSON ٹیب پر جائیں، ترمیم پر کلک کریں، اور درج ذیل شامل کریں:
کوئی بھی رول نام - اپنے منتخب کردہ نام کو یاد رکھیں.
dataActions میں درج ذیل اجازتیں:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + کلید بنائیں
اگر آپ کے پاس پہلے سے ایک نہیں ہے، تو اسی سبسکرپشن میں نیا Key Vault بنائیں جہاں آپ نے ابھی اپنا حسب ضرورت رول بنایا ہے.
اس Key Vault میں، ایک نئی کلید بنائیں:
Key Vault -> آبجیکٹس -> کلیدیں پر جائیں، پھر Generate/Import پر کلک کریں.
اختیارات کے تحت Generate منتخب کریں.

رمزکاری الگورتھم کے لیے RSA منتخب کریں.
آپ RSA کلید کا کوئی بھی سائز منتخب کر سکتے ہیں.
درج ذیل فارمیٹ میں کلید کا نام فراہم کریں:
<org-xxx>--<any_name>جہاںorg-xxxآپ کی OpenAI تنظیم کی ID ہے جسے آپ https://platform.openai.com/settings/organization/general پر تلاش کر سکتے ہیں.

اگر آپ کلید دیکھنے یا بنانے سے قاصر ہیں، تو یقینی بنائیں کہ آپ کے پاس Key Vault Administrator رول ہے. یہ ضروری ہے چاہے آپ کے پاس Owner رول ہو. رول تفویض کرنے کے لیے:
Key Vault -> ایکسس کنٹرول (IAM) پر جائیں.
شامل کریں -> رول اسائنمنٹ شامل کریں پر کلک کریں.

4. OpenAI سروس پرنسپل + نئے حسب ضرورت KMS + نئی کلید کے لیے رول اسائنمنٹ بنائیں
Key Vault -> آبجیکٹس -> کلیدیں پر جائیں، پھر اپنی بنائی ہوئی کلید کی قطار پر کلک کریں.
اپنی ابھی کلک کی گئی کلید کے لیے ایکسس کنٹرول (IAM) پر جائیں (اپنے Key Vault پر نہیں).
+ شامل کریں ڈراپ ڈاؤن کے تحت، رول اسائنمنٹ شامل کریں منتخب کریں.

رول ٹیب میں، اپنے ابھی بنائے گئے حسب ضرورت رول کا نام منتخب کریں.

ارکان ٹیب میں:
“+ ارکان منتخب کریں” پر کلک کریں.
سرچ بار میں “ekm -” ٹائپ کریں، پھر مرحلہ 1 میں بنایا گیا OpenAI سروس پرنسپل لوڈ ہو جانا چاہیے.

5. اپنی سکیورٹی پریکٹسز کے مطابق کوئی بھی اضافی پابندیاں لاگو کریں
اوپر OpenAI کو EKM سیٹ اپ کرنے کے لیے درکار کم از کم معلومات دی گئی ہیں. آپ اپنی اندرونی سکیورٹی پریکٹسز کے مطابق اضافی کلید پالیسیاں یا پابندیاں لاگو کر سکتے ہیں، بشرطیکہ OpenAI آپ کے KMS پر encrypt اور decrypt آپریشنز کال کر سکے. جب آپ OpenAI کے ساتھ نیچے بیان کردہ کلید رجسٹریشن اینڈپوائنٹ کال کریں گے، تو ہم آپ کے سیٹ اپ کی توثیق کریں گے.
اوپر کے مراحل مکمل کرنے کے بعد
ChatGPT Enterprise
براہ کرم اپنے OpenAI رابطہ فرد سے رابطہ کریں اور درج ذیل شیئر کریں:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
Azure Key Vault ماسٹر کلید کا نام جس کا آپ نظم کرتے ہیں
کلید کا نام <org-xxx>--<any_name> کی شکل میں ہونا چاہیے، جہاں org-xxx آپ کی OpenAI تنظیم کی ID ہے جسے آپ https://platform.openai.com/settings/organization/general پر تلاش کر سکتے ہیں.
ہم آپ کی ChatGPT تنظیم/ورک اسپیس کے لیے EKM فعال کریں گے.
API
اپنی بیرونی کلید OpenAI کے ساتھ رجسٹر کریں
اس API ریفرنس مینجمنٹ API میں بیرونی کلیدیں میں دی گئی ہدایات پر عمل کریں.
سب سے پہلے، اپنی بیرونی کلید OpenAI تنظیم کی سطح پر رجسٹر کریں، جس سے extkey_xxx کی شکل کا بیرونی کلید ID بنے گا.
اس مرحلے میں، ہم توثیق کریں گے کہ آپ کا ان پٹ درست ہے اور ہم آپ کے KMS سے تصدیق کر سکتے ہیں.
اس سے آپ کے OpenAI پروجیکٹ میں ابھی EKM شامل نہیں ہوگا.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'پھر، بیرونی کلید سے وابستہ ایک OpenAI پروجیکٹ بنائیں. اس کے بعد، آپ کے پروجیکٹ پر EKM فعال ہو جاتا ہے.
اس API کال کا رسپانس باڈی آپ کو پروجیکٹ ID (proj_xxx) دے گا.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'