Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Když vytvoříte agenta Copilot Studio, každý, kdo zná ID agenta, má k němu okamžitý přístup prostřednictvím kanálů Ukázkový web a Vlastní web. Tyto kanály jsou k dispozici ve výchozím nastavení a není potřeba žádná konfigurace.
V aplikaci Microsoft Teams můžete nakonfigurovat pokročilé možnosti zabezpečení webového kanálu.
Poznámka:
Pokud máte Licenci pouze pro týmy, nemůžete generovat tajné kódy k povolení zabezpečeného přístupu. Tokeny zabezpečeného přístupu se vytvářejí automaticky za vás a zabezpečený přístup je ve výchozím nastavení povolen.
Uživatelé mohou najít ID agenta přímo v Copilot Studio nebo jej od někoho obdrží. Nicméně v závislosti na schopnostech a citlivosti agenta nemusí být tento přístup žádoucí.
Pomocí zabezpečení založeného na Direct Line můžete povolit přístup pouze k umístěním, která ovládáte, povolením zabezpečeného přístupu pomocí tajných kódů nebo tokenů Direct Line.
Můžete také vyměnit a obnovit tajemství a obnovit tokeny a můžete snadno zakázat zabezpečený přístup, pokud jej již nechcete používat.
Poznámka:
Copilot Studio používá kanál Bot Framework Direct Line k propojení vaší webové stránky nebo aplikace s agentem.
Povolení nebo zakázání zabezpečení webového kanálu
Můžete vynutit použití tajných kódů a tokenů pro každého jednotlivého agenta.
Když zapnete tuto možnost, kanály budou potřebovat, aby klient ověřil jejich požadavky buď pomocí tajného kódu nebo pomocí tokenu, který je vygenerován pomocí tajného kódu získané za běhu.
Pokusy o přístup k agentovi, které neposkytnou toto bezpečnostní opatření, nebudou fungovat.
- Přejděte na stránku Nastavení vašeho agenta, zvolte Zabezpečení a následně vyberte Zabezpečení webového kanálu.
- Zapněte Vyžadovat zabezpečený přístup.
Upozornění
Když zapnete nebo vypnete možnost Vyžadovat zabezpečený přístup, systému může trvat až dvě hodiny, než se nastavení rozšíří a projeví se. Do té doby bude platit předchozí nastavení. Aby se tato změna projevila, nemusíte agenta publikovat.
Plánujte dopředu, abyste se vyhnuli neúmyslnému odhalení svého agenta.
Pokud potřebujete deaktivovat možnost zabezpečení webového kanálu, můžete tak učinit vypnutím přepínače Vyžadovat zabezpečený přístup. Zakázání zabezpečeného přístupu může trvat až dvě hodiny.
Použijte tajné kódy nebo tokeny
Pokud vytváříte aplikaci typu service-to-service, může být zadání tajného klíče v požadavcích hlavičky autorizace tím nejjednodušším přístupem.
Pokud píšete aplikaci, kde klient běží ve webovém prohlížeči nebo mobilní aplikaci, nebo jinak může být kód viditelný pro zákazníky, musíte svůj tajný kód vyměnit za token. Pokud token nepoužijete, váš tajný kód může být prozrazen. Když zadáváte požadavek na získání tokenu ve vaší službě, zadejte tajný kód v hlavičce autorizace.
Tokeny fungují pouze pro jednu konverzaci a jejich platnost vyprší, pokud nejsou obnoveny.
Vyberte si model zabezpečení, který nejlépe vyhovuje vaší situaci.
Upozornění
Neprozrazujte tajný kód v jakémkoli kódu, který běží v prohlížeči, ať už pevně zakódovaném nebo přeneseném prostřednictvím síťového volání.
Získání tokenu pomocí tajného kódu ve vašem servisním kódu je nejbezpečnějším způsobem ochrany vašeho agenta Copilot Studio.
Získejte tajné kódy
Tajný klíč potřebujete, abyste jej mohli zadat v požadavcích na autorizační hlavičku vaší aplikace nebo podobně.
V navigační nabídce pod Nastavení vyberte Zabezpečení. Poté vyberte dlaždici Zabezpečení webového kanálu.
Vyberte Kopírovat pro Tajný kód 1 nebo Tajný kód 2 pro zkopírování do schránky. Vyberte ikonu
odhalit tajemství. Než ji budete moci odhalit, zobrazí se varovná výzva.
Výměna tajných kódů
Pokud potřebujete změnit tajný kód používaný vaším agentem, můžete jej změnit bez jakéhokoli výpadku nebo přerušení.
Copilot Studio poskytuje dva tajné kódy, které fungují současně. Tajný kód, který váš agent používá, můžete vyměnit za druhý. Jakmile jsou tajné kódy vyměněny a vaši uživatelé jsou všichni připojeni pomocí nového tajného kódu, můžete tajný kód znovu vytvořit.
Opětovné vygenerování tajného kódu
Chcete-li obnovit tajný kód, vyberte Znovu vygenerovat vedle tajného kódu.
Upozornění
Profil uživatele, který je připojen pomocí původního tajného kódu nebo tokenu získaného z tohoto tajného kódu, bude odpojen.
Vygenerování tokenu
Můžete vygenerovat token, který použijete při zahájení konverzace s jedním agentem. Další informace najdete v části Získání tokenu Direct Line v tématu Publikování agenta do mobilních nebo vlastních aplikací.
V servisním kódu odešlete následující požadavek na výměnu tajného klíče za token. Nahraďte
<SECRET>hodnotou tajemství, které jste získali v kroku 1.POST https://directline.botframework.com/v3/directline/tokens/generate Authorization: Bearer <SECRET>
Následující fragmenty poskytují příklady požadavku na vygenerování tokenu a jeho odpovědi.
Ukázka požadavku na vygenerování tokenu
POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0
Ukázka odpovědi na vygenerování tokenu
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
"expires_in": 1800
}
Pokud je požadavek úspěšný, odpověď obsahuje token, který je platný pro jednu konverzaci a hodnotu expires_in, která udává počet sekund do vypršení platnosti tokenu.
Aby token zůstal užitečný, musíte jej aktualizovat, než vyprší.
Aktualizovat token
Token lze aktualizovat neomezeně, pokud nevypršela jeho platnost.
Token s vypršenou platností nelze aktualizovat.
Chcete-li aktualizovat token, zadejte následující požadavek a nahraďte <TOKEN TO BE REFRESHED> tokenem, který chcete aktualizovat.
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>
Následující fragmenty poskytují příklady požadavku na aktualizaci tokenu a odpovědi.
Ukázkový požadavek na obnovení
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn
Ukázková odpověď na aktualizaci
Pokud je požadavek úspěšný, odpověď obsahuje nový token, který je platný pro stejnou konverzaci jako předchozí token a hodnotu expires_in, která udává počet sekund do vypršení platnosti nového tokenu.
Aby nový token zůstal užitečný, musíte jej znovu aktualizovat, než vyprší.
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
"expires_in": 1800
}
Další informace o aktualizaci tokenu najdete v části Aktualizace tokenu Direct Line v tématu Direct Line API – ověřování.