本文详细介绍了如何通过使用 Microsoft Entra ID 进行身份验证而非 API 密钥来调查涉及 Azure OpenAI 的安全事件。虽然 API 密钥可以快速撤销,但它们的审计性较差,难以确定是哪个特定身份发出了调用。相比之下,Entra ID 允许进行可追溯的访问,使安全团队能够识别负责数据平面请求的确切用户、服务主体或托管标识及其分配的角色。作者概述了启用 Entra ID 身份验证的先决条件,包括 Azure OpenAI 资源的自定义子域以及为调用身份分配认知服务 OpenAI 用户或贡献者等适当的角色。 AI
影响 增强了企业环境中 AI 模型使用的安全性和可审计性。
排序理由 本文提供了关于在产品(Azure OpenAI)中使用特定功能(Entra ID)来解决问题(可审计性)的技术指南。
- API keys
- Azure
- Azure OpenAI
- Cognitive Services OpenAI Contributor
- Cognitive Services OpenAI User
- DefaultAzureCredential
- Microsoft Entra ID
- service principal
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →