إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
عند إنشاء عامل في Copilot Studio، يمكن لأي شخص يعرف معرف العامل الوصول إليه فورًا عبر قناتي موقع الويب التجريبي وموقع الويب المخصص. تكون هذه القنوات متَاحة بشكل افترَاضي، ولا يلزم إجرَاء أي تَكوِين.
بالنسبة لتطبيق Microsoft Teams، يمكنك تكوين خيارات أمان متقدمة لقنوات الويب.
إشعار
إذا كان لديك ترخيص Teams فقط، لا يمكنك إنشاء أسرار لتمكين الوصول الآمن. يتم إنشاء رموز الوصول الآمن تلقائيًا لك ويتم تفعيل الوصول الآمن افتراضيًا.
يمكن للمستخدمين العثور على معرف العامل مباشرة من داخل Copilot Studio أو عن طريق استلامه من شخص ما. ولكن، بناءً على قدرة العَامل وحسَاسيته، قد لا يكون هذا الوصول مرغوبًا فِيه.
باستِخدَام الأمَان المستند إلى Direct Line، يمكنُك تمكين الوُصُول إلى المواقع التي تتحكم فِيهَا فقط عَن طريق تمكين الوُصُول الآمن باستِخدَام أسرَار أو رموز Direct Line المميزة.
يمكنك أيضًا تبديل وإعادة إنشاء الأسرار وتحديث الرموز، ويمكنك بسهولة تعطيل الوصول الآمن إذا لم تعد ترغب في استخدامه.
إشعار
يستخدم Copilot Studio قناة Bot Framework Direct Line لتوصيل صفحتك الإلكترونية أو تطبيقك بالعامل.
تمكين أو تعطيل حماية قناة الويب
يمكنك فرض استخدَام الأسرار والرموز المميزة لكل مِندوب فردي.
بعد تمكين هذا الخيار، ستحتاج القنوات من العميل مصادقة طلباتهم باستخدام سر أو باستخدام رمز مميز تم إنشاؤه باستخدام السر الذي يتم الحصول عليه فِي وقت التشغيل.
طلبات للوصول إلى العَامل الذي لا يوفر هذَا الإجرَاء الأمني.
- انتقل إلى صفحة الإعدادات الخاصة بعاملك، وحدد الأمان، ثم حدد أمان قناة الويب.
- قم بتشغيل طلب الوصول الآمن.
تحذير
عند تفعيل أو إيقاف طلب الوصول الآمن، قد يستغرق النظام حتى ساعتين لنشر الإعدادات وبدء التفعيل. حتى ذلك الحين، الإعداد السابق ساري المفعول. لا تحتاج إلى نشر العامل لكي يدخل هذا التغيير حيز التنفيذ.
خطط مسبقاً لتجنب كشف عاملِك دون قصد.
إذَا كنت بحَاجة إلى تعطيل خيَار أمَان قنَاة الويب، فِيمكنُك القيَام بذلك عَن طريق مسح مفتاح التبديل طلب الوصول الآمن. قد يستغرق نشر تعطيل الوصول الآمِن مَا يصل إلى سَاعتين.
استخدم الأسرار أو الرموز المميزة
إذا كنت تنشئ تطبيق خدمة إلى خدمة، فقد يكون تضمين السر في طلبات رأس التفويض هو الطريقة الأبسط.
إذا كنت تكتب تطبيقًا يعمل فيه العميل في متصفح الويب أو تطبيق جوال، أو إذا كان من الممكن أن يكون الكود مرئيًا للمستخدمين، فيجب عليك استبدال سرك برمز مميز. إذا لم تستخدم رمز مميز، قد يتم اختراق سرك. عند طلب الحصول على الرمز في خدمتك، أدرج السر ضمن رأس التفويض.
الرموز تعمل فقط لمحادثة واحدة وتنتهي صلاحيتها ما لم يتم تحديثها.
اختر نموذج الأمان الذي يناسب وضعك.
تحذير
لا تعرض السر في أي كود يعمل في المتصفح، سواء كان مكتوبًا بشكل صريح أو تم نقله عبر اتصال شبكي.
الحصول على الرمز باستخدام السر ضمن كود الخدمة هو الطريقة الأكثر أمانًا التي تحمي عامل Copilot Studio الخاص بك.
احصل على الأسرار
ستحتاج إلى السر حتى تتمكن من إدراجه في رؤوس المصادقة لطلبات تطبيقك أو ما يشابهها.
في قَائِمَة التنقل، تحت الاعدادات, حدد الامان. ثم اختر لوحة أمان قناة الويب.
اختر نسخ لأي من السر 1 أو السر 2 لنسخه إلى الحافظة. حدد أيقونة إظهار
لكشف السر. يظهر تنبيه تحذيري قبل أن تتمكن من كشفه.
تبديل الأسرار
إذا كنت بحاجة إلى تغيير السر الذي يستخدمه عامل ك، يمكنك تغييره دون أي توقف أو انقطاع.
يوفر لك Copilot Studio سرين يعملان في نفس الوقت. يمكنك تبديل السر الذي يستخدمه عاملك مع السر الآخر. بعد تبديل الأسرار وربط جميع المستخدمين باستخدام السر الجديد، يمكنك إعادة توليد السر.
إعادة إنشاء السر
لإعادة توليد سر، اختر إعادة الكتابة بجانب السر.
تحذير
يتم فصل ملف المستخدم الذي يتصل باستخدام السر الأصلي أو رمز مميز تم الحصول عليه من ذلك السر.
أنشئ رمزًا
يمكنك إنشاء رمز تستخدمه عند بدء محادثة مع عامل. لمزيد مِنْ الْمعلومات، راجع الْقسم احصل على الْرمز الْمميز Direct Line فِي نشر عامل لتطبيقات الْأجهزة الْمحمولة أو الْمخصصة.
في رمز الخدمة الخاص بك، أرسل الطلب التالي لاستبدال البيانات السرية برمز مميز. استبدل
<SECRET>بقيمة السر الذي حصلت عليه في الخطوة 1.POST https://directline.botframework.com/v3/directline/tokens/generate Authorization: Bearer <SECRET>
توضح المقاطع التالية أمثلة على طلب رمز مميز ورده.
نموذج لطلب إنشاء رمز مميز
POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0
نموذج استجابة إنشاء رمز مميز
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
"expires_in": 1800
}
إذا نجح الطلب، يتضمن الرد رمزًا صالحًا لمحادثة واحدة وقيمة expires_in تشير إلى عدد الثواني حتى انتهاء صلاحية الرمز.
لضمان استمرار صلاحية الرمز، يجب تحديث الرمز قبل انتهاء صلاحيته.
تحديث رمز مميز
يمكنك تحديث الرمز عددًا غير محدود من المرات، طالما لم تنتهِ صلاحيته.
لا يمكنك تحديث رمز انتهت صلاحيته.
لتحديث الرمز، أرسل الطلب التالي واستبدل <TOKEN TO BE REFRESHED> بالرمز الذي تريد تحديثه.
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>
توضح المقاطع التالية أمثلة على طلب ورد تحديث الرمز.
نموذج لطلب تحديث
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn
مثال على رد تحديث الرمز
إذا نجح الطلب، يحتوي الرد على رمز جديد صالح لنفس المحادثة مثل الرمز السابق وقيمة expires_in تشير إلى عدد الثواني حتى انتهاء صلاحية الرمز الجديد.
لضمان استمرار صلاحية الرمز الجديد، قم بتحديث الرمز مرة أخرى قبل انتهاء صلاحيته.
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
"expires_in": 1800
}
لمزيد من المعلومات حول تحديث الرمز، راجع قسم تحديث رمز Direct Line في واجهة برمجة تطبيقات Direct Line- المصادقة.