הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
כשאתה יוצר סוכן Copilot Studio, כל מי שמכיר את מזהה הסוכן יכול לגשת אליו מיד דרך אתר ההדגמה וערוצי האתר המותאמים אישית. ערוצים אלו זמינים כברירת מחדל, ואין צורך בהגדרה.
באפליקציית Microsoft Teams ניתן להגדיר אפשרויות אבטחה מתקדמות של ערוצי אינטרנט.
הערה
אם יש לך רישיון ל-Teams בלבד, אינך יכול ליצור סודות כדי לאפשר גישה מאובטחת. אסימוני גישה מאובטחת נוצרים אוטומטית עבורך וגישה מאובטחת מופעלת כברירת מחדל.
משתמשים יכולים למצוא את מזהה הסוכן ישירות מתוך Copilot Studio או לקבל אותו ממישהו אחר. אך בהתאם ליכולת ולרגישות של הסוכן, ייתכן שגישה זו אינה רצויה.
באמצעות אבטחה המבוססת על Direct Line, אפשר להפעיל גישה רק למיקומים שבהם אתה שולט על-ידי הפעלת גישה מאובטחת באמצעות סודות או אסימונים של Direct Line.
אתה גם יכול להחליף וליצור מחדש סודות ולרענן אסימונים, ולבטל בקלות גישה מאובטחת אם אינך רוצה להשתמש בה יותר.
הערה
Copilot Studio משתמש בערוץ Bot Framework Direct Line כדי לחבר את דף האינטרנט או האפליקציה שלך לסוכן.
הפעל או כבה את אבטחת ערוץ הרשת
אתה יכול לאכוף שימוש בסודות ואסימונים לכל סוכן בנפרד.
כאשר אפשרות זו מופעלת, הערוצים דורשים מהלקוח לאמת את הבקשות שלו או על ידי סוד או על ידי אסימון שנוצר מהסוד ומתקבל בזמן הריצה.
ניסיונות לגשת לסוכן שאינם מספקים את אמצעי האבטחה הזה ייכשלו.
- גש לדף הגדרות של הסוכן שלך, בחר אבטחה, ואז בחר אבטחת ערוץ רשת.
- הפעל דרישה לגישה מאובטחת.
אזהרה
כאשר מפעילים או מבטלים את האפשרות דרוש גישה מאובטחת, ייתכן שיידרשו עד שעתיים עד שהמערכת תעדכן את ההגדרות והן ייכנסו לתוקף. עד אז, ההגדרה הקודמת בתוקף. אין צורך לפרסם את הסוכן כדי שהשינוי ייכנס לתוקף.
תכנן מראש כדי להימנע מחשיפת הסוכן בטעות.
אם עליך להשבית את האפשרות של אבטחת ערוץ האינטרנט, תוכל לעשות זאת על-ידי כיבוי המתג דרוש גישה מאובטחת. השבתת הגישה המאובטחת יכולה להימשך עד שעתיים עד שתיכנס לתוקף.
השתמש בסודות או באסימונים
אם אתה יוצר אפליקציית שירות-לשירות, ציון הסוד בבקשות כותרת ההרשאה עשוי להיות הגישה הפשוטה ביותר.
אם אתה כותב אפליקציה שבה הלקוח רץ בדפדפן אינטרנט או באפליקציה ניידת, או אם הקוד עשוי להיות גלוי ללקוחות, עליך להחליף את הסוד שלך באסימון. אם לא תשתמש באסימון, הסוד שלך עלול להיחשף. כשאתה מבקש לקבל את האסימון בשירות שלך, ציין את הסוד בכותרת ההרשאה.
האסימונים משמשים רק לשיחה אחת ותוקפם פג אם לא מרעננים אותם.
בחר את מודל האבטחה שמתאים ביותר למצבך.
אזהרה
אל תחשוף את הסוד בשום קוד שרץ בדפדפן, בין אם הוא מקודד קשיח או מועבר דרך קריאת רשת.
השגת האסימון באמצעות הסוד שבקוד השירות שלך היא הדרך הבטוחה ביותר להגן על סוכן Copilot Studio שלך.
קבל את הסודות
אתה צריך את הסוד כדי שתוכל לציין אותו בבקשות כותרת ההרשאה של האפליקציה או דומות.
בתפריט הניווט, תחת הגדרות, בחר אבטחה. לאחר מכן בחר את האריח אבטחת ערוץ אינטרנט.
בחר העתק עבור סוד 1 או סוד 2 כדי להעתיק אותו ללוח. בחר בסמל הנראות
כדי לחשוף את הסוד. מופיעה הנחיית אזהרה לפני שאתה יכול לחשוף אותה.
להחליף סודות
אם יש צורך לשנות את הסוד שבו הסוכן שלך משתמש, ניתן לעשות זאת ללא זמן השבתה או הפרעה.
Copilot Studio מספק לך שני סודות, שפועלים בו זמנית. אתה יכול להחליף את הסוד שהסוכן שלך משתמש בו עם האחר. לאחר שהסודות מוחלפים וכל המשתמשים שלך מחוברים באמצעות הסוד החדש, ניתן ליצור מחדש את הסוד.
צור סוד מחדש
כדי ליצור מחדש סוד, בחר צור מחדש ליד הסוד.
אזהרה
פרופיל המשתמש שמתחבר באמצעות הסוד המקורי או אסימון שהושג מהסוד מנותק.
הפקת אסימון
ניתן להפיק אסימון לשימוש בעת התחלת שיחה עם סוכן יחיד. למידע נוסף, ראה את הסעיף קבל אסימון Direct Line בפרסום סוכן לאפליקציות ניידות או מותאמות אישית.
בקוד השירות שלך, שלח את הבקשה הבאה כדי להמיר את הסוד באסימון. החלף
<SECRET>בערך הסוד שקיבלת בשלב 1.POST https://directline.botframework.com/v3/directline/tokens/generate Authorization: Bearer <SECRET>
הקטעים הבאים מספקים דוגמאות לבקשה ליצירת אסימון והתגובה.
בקשה ליצירת אסימון לדוגמה
POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0
תגובת יצירת אסימון לדוגמה
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
"expires_in": 1800
}
אם הבקשה הצליחה, התגובה מכילה אסימון שתקף לשיחה אחת כמו האסימון הקודם וexpires_inערך המציין את מספר השניות עד שפג תוקפו של האסימון.
כדי שהאסימון יהיה שימושי, עליך לרענן את האסימון לפני שפג תוקפו.
לרענן אסימון
ניתן לרענן אסימון מספר בלתי מוגבל של פעמים, כל עוד תוקפו לא פג.
לא ניתן לרענן אסימון שפג תוקפו.
כדי לרענן אסימון, שלח את הבקשה הבאה והחלף את הערך של <TOKEN TO BE REFRESHED> באסימון שברצונך לרענן.
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>
הקטעים הבאים מספקים דוגמאות לבקשת רענון אסימון ולתגובה.
בקשת רענון לדוגמה
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn
תגובת רענון לדוגמה
אם הבקשה הצליחה, התגובה מכילה אסימון חדש שתקף לאותה שיחה כמו האסימון הקודם וexpires_inערך המציין את מספר השניות עד שפג תוקפו של האסימון החדש.
כדי לשמור על האסימון החדש בתוקף, יש לרענן אותו שוב לפני שפג תוקפו.
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
"expires_in": 1800
}
למידע נוסף על רענון אסימון, ראה את הסעיף רענון אסימון Direct Line בנושא API של Direct Line - אימות.