OpenAI
اس صفحے کا مشینی ترجمہ کیا گیا تھا. اصل انگریزی مضمون دیکھیں.

OpenAI / Azure EKM انضمام کی ہدایات

Azure کو provision کرنے اور EKM فعال کرنے کی مرحلہ وار ہدایات

آخری اپ ڈیٹ: 7 days ago

جائزہ

انٹرپرائز کلید مینجمنٹ (EKM) OpenAI کو آپ کے کنٹرول والی ماسٹر کلید استعمال کرکے ڈیٹا انکرپٹ کرنے کی اجازت دیتا ہے. OpenAI کو آپ کے Key Vault پر encrypt/decrypt آپریشنز کال کرنے کے لیے، ہمیں رسائی دی جانی ہوگی. یہ دستاویز دکھاتی ہے کہ اپنا Azure اکاؤنٹ کیسے سیٹ اپ کریں تاکہ OpenAI Key Vault اجازتوں والا رول سنبھال سکے.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

مراحل

1. اپنے اکاؤنٹ میں OpenAI کے لیے سروس پرنسپل بنائیں

  1. ایکسس ٹوکن حاصل کریں

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. سروس پرنسپل بنائیں - نیچے دی گئی درخواست میں appId OpenAI کی ایپلیکیشن کلائنٹ ID ہے. یہ “EKM - OpenAI Azure” ڈسپلے نام کے ساتھ ایک پرنسپل بنائے گا - اسے اگلے مراحل کے لیے یاد رکھیں.

OpenAI / Azure EKM انٹیگریشن ہدایات - سروس پرنسپل بنائیں

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. محدود KMS رسائی کے لیے حسب ضرورت رول بنائیں

  1. Subscriptions -> ایکسس کنٹرول (IAM) پر جائیں.

  2. + شامل کریں ڈراپ ڈاؤن کے تحت، حسب ضرورت رول شامل کریں منتخب کریں.

  3. JSON ٹیب پر جائیں، ترمیم پر کلک کریں، اور درج ذیل شامل کریں:

    1. کوئی بھی رول نام - اپنے منتخب کردہ نام کو یاد رکھیں.

    2. dataActions میں درج ذیل اجازتیں:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + کلید بنائیں

اگر آپ کے پاس پہلے سے ایک نہیں ہے، تو اسی سبسکرپشن میں نیا Key Vault بنائیں جہاں آپ نے ابھی اپنا حسب ضرورت رول بنایا ہے.

اس Key Vault میں، ایک نئی کلید بنائیں:

  1. Key Vault -> آبجیکٹس -> کلیدیں پر جائیں، پھر Generate/Import پر کلک کریں.

  2. اختیارات کے تحت Generate منتخب کریں.

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. رمزکاری الگورتھم کے لیے RSA منتخب کریں.

  2. آپ RSA کلید کا کوئی بھی سائز منتخب کر سکتے ہیں.

  3. درج ذیل فارمیٹ میں کلید کا نام فراہم کریں: <org-xxx>--<any_name> جہاں org-xxx آپ کی OpenAI تنظیم کی ID ہے جسے آپ https://platform.openai.com/settings/organization/general پر تلاش کر سکتے ہیں.

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

اگر آپ کلید دیکھنے یا بنانے سے قاصر ہیں، تو یقینی بنائیں کہ آپ کے پاس Key Vault Administrator رول ہے. یہ ضروری ہے چاہے آپ کے پاس Owner رول ہو. رول تفویض کرنے کے لیے:

  1. Key Vault -> ایکسس کنٹرول (IAM) پر جائیں.

  2. شامل کریں -> رول اسائنمنٹ شامل کریں پر کلک کریں.

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI سروس پرنسپل + نئے حسب ضرورت KMS + نئی کلید کے لیے رول اسائنمنٹ بنائیں

  1. Key Vault -> آبجیکٹس -> کلیدیں پر جائیں، پھر اپنی بنائی ہوئی کلید کی قطار پر کلک کریں.

  2. اپنی ابھی کلک کی گئی کلید کے لیے ایکسس کنٹرول (IAM) پر جائیں (اپنے Key Vault پر نہیں).

  3. + شامل کریں ڈراپ ڈاؤن کے تحت، رول اسائنمنٹ شامل کریں منتخب کریں.

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. رول ٹیب میں، اپنے ابھی بنائے گئے حسب ضرورت رول کا نام منتخب کریں.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. ارکان ٹیب میں:

    1. “+ ارکان منتخب کریں” پر کلک کریں.

    2. سرچ بار میں “ekm -” ٹائپ کریں، پھر مرحلہ 1 میں بنایا گیا OpenAI سروس پرنسپل لوڈ ہو جانا چاہیے.

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. اپنی سکیورٹی پریکٹسز کے مطابق کوئی بھی اضافی پابندیاں لاگو کریں

اوپر OpenAI کو EKM سیٹ اپ کرنے کے لیے درکار کم از کم معلومات دی گئی ہیں. آپ اپنی اندرونی سکیورٹی پریکٹسز کے مطابق اضافی کلید پالیسیاں یا پابندیاں لاگو کر سکتے ہیں، بشرطیکہ OpenAI آپ کے KMS پر encrypt اور decrypt آپریشنز کال کر سکے. جب آپ OpenAI کے ساتھ نیچے بیان کردہ کلید رجسٹریشن اینڈپوائنٹ کال کریں گے، تو ہم آپ کے سیٹ اپ کی توثیق کریں گے.

اوپر کے مراحل مکمل کرنے کے بعد

ChatGPT Enterprise

براہ کرم اپنے OpenAI رابطہ فرد سے رابطہ کریں اور درج ذیل شیئر کریں:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • Azure Key Vault ماسٹر کلید کا نام جس کا آپ نظم کرتے ہیں

  • کلید کا نام <org-xxx>--<any_name> کی شکل میں ہونا چاہیے، جہاں org-xxx آپ کی OpenAI تنظیم کی ID ہے جسے آپ https://platform.openai.com/settings/organization/general پر تلاش کر سکتے ہیں.

ہم آپ کی ChatGPT تنظیم/ورک اسپیس کے لیے EKM فعال کریں گے.

API

اپنی بیرونی کلید OpenAI کے ساتھ رجسٹر کریں

اس API ریفرنس مینجمنٹ API میں بیرونی کلیدیں میں دی گئی ہدایات پر عمل کریں.

  • سب سے پہلے، اپنی بیرونی کلید OpenAI تنظیم کی سطح پر رجسٹر کریں، جس سے extkey_xxx کی شکل کا بیرونی کلید ID بنے گا.

  • اس مرحلے میں، ہم توثیق کریں گے کہ آپ کا ان پٹ درست ہے اور ہم آپ کے KMS سے تصدیق کر سکتے ہیں.

  • اس سے آپ کے OpenAI پروجیکٹ میں ابھی EKM شامل نہیں ہوگا.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • پھر، بیرونی کلید سے وابستہ ایک OpenAI پروجیکٹ بنائیں. اس کے بعد، آپ کے پروجیکٹ پر EKM فعال ہو جاتا ہے.

  • اس API کال کا رسپانس باڈی آپ کو پروجیکٹ ID (proj_xxx) دے گا.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

کیا یہ آرٹیکل مددگار تھا؟