Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Quando você cria um agente do Copilot Studio, qualquer pessoa que conheça a ID do agente poderá acessá-lo imediatamente pelo site de demonstração e por canais de sites personalizados. Esses canais estão disponíveis por padrão e nenhuma configuração é necessária.
Para o aplicativo do Microsoft Teams, você pode configurar opções avançadas de segurança de canal da Web.
Observação
Se você tem uma Licença apenas para o Teams, não pode gerar segredos para permitir o acesso seguro. Os tokens de acesso seguro são criados automaticamente para você e o acesso seguro é habilitado por padrão.
Os usuários podem encontrar a ID do agente diretamente no Copilot Studio ou podem recebê-la de alguém. Mas, dependendo da capacidade e confidencialidade do agente, esse acesso pode não ser desejável.
Ao usar a segurança baseada no Direct Line, é possível habilitar o acesso somente a locais que você controla habilitando o acesso seguro com segredos ou tokens do Direct Line.
Também é possível trocar e regenerar segredos e atualizar tokens, e você poderá facilmente desabilitar o acesso seguro se não quiser mais usá-lo.
Observação
O Copilot Studio usa o canal Direct Line do Bot Framework para conectar sua página da Web ou aplicativo ao agente.
Habilitar ou desabilitar a segurança do canal da Web
Você pode impor o uso de segredos e tokens para cada agente individual.
Quando você ativa essa opção, os canais precisarão que o cliente autentique as solicitações, usando um segredo ou usando um token gerado usando o segredo, obtido em runtime.
Tentativas de acesso ao agente que não ofereça essa medida de segurança não funcionarão.
- Acesse a página Configurações do seu agente, selecione Segurança e, em seguida, selecione Segurança do canal Web.
- Ative Exigir acesso seguro.
Aviso
Quando você ativa o desativa Exigir acesso seguro, o sistema poderá levar até duas horas para propagar as configurações e elas entrarem em vigor. Até então, a configuração anterior estará em vigor. Você não precisa publicar o agente para que esta alteração entre em vigor.
Planeje com antecedência para evitar expor o agente acidentalmente.
Caso precise desabilitar a opção de segurança do canal Web, desative a alternância Exigir acesso seguro. Desabilitar o acesso seguro pode levar até duas horas para se propagar.
Usar segredos ou tokens
Se você estiver criando um aplicativo de serviço a serviço, especificar o segredo nas solicitações do cabeçalho de autorização pode ser a abordagem mais simples.
Se você estiver gravando um aplicativo no qual o cliente executa um navegador da Web ou aplicativo móvel, ou se os clientes puderem visualizar o código, será necessário trocar o segredo por um token. Caso não use um token, o segredo poderá ficar comprometido. Quando estiver criando a solicitação para adquirir o token no serviço, especifique o segredo no cabeçalho de autorização.
Os tokens funcionarão somente para uma única conversa e expirarão caso não sejam atualizados.
Escolha o modelo de segurança que melhor se adapte à sua situação.
Aviso
Não exponha o segredo em nenhum código executado no navegador, seja ele codificado ou transferido por uma chamada de rede.
Adquirir o token usando o segredo no código de serviço é a forma mais segura de proteger seu agente do Copilot Studio.
Obter os segredos
Você precisará do segredo para especificá-lo nas solicitações do cabeçalho de autorização do aplicativo ou semelhantes.
No menu de navegação, em Configurações, selecione Segurança. Em seguida, selecione o bloco Segurança de canal da Web.
Selecione Copiar para Segredo 1 ou Segredo 2 para copiá-lo para a área de transferência. Selecione o ícone de visibilidade
para revelar o segredo. Um aviso aparece antes que ele seja revelado.
Trocar segredos
Se precisar alterar o segredo que seu agente usa, você poderá alterá-lo sem qualquer interrupção ou tempo de inatividade.
O Copilot Studio fornece dois segredos que funcionam simultaneamente. Você pode trocar o segredo que seu agente usa pelo outro. Depois de trocar os segredos e todos os usuários se conectarem usando o novo, você pode regenerar o segredo.
Regenerar um segredo
Para regenerar um segredo, selecione Regenerar ao lado do segredo.
Aviso
O perfil de usuário que se conecta usando o segredo original ou um token obtido desse segredo será desconectado.
Gerar um token
É possível gerar um token que você pode usar ao iniciar uma única conversa de agente. Para obter mais informações, consulte a seção Obter token do Direct Line em Publicar um agente em aplicativos móveis ou personalizados.
No código do seu serviço, envie a seguinte solicitação para trocar o segredo por um token. Substitua
<SECRET>pelo valor do segredo obtido na Etapa 1.POST https://directline.botframework.com/v3/directline/tokens/generate Authorization: Bearer <SECRET>
Os trechos a seguir fornecem exemplos da solicitação de token gerada e a resposta.
Exemplo de solicitação de geração de token
POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0
Amostra de resposta da geração de token
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
"expires_in": 1800
}
Se a solicitação for bem-sucedida, a resposta conterá um token válido para uma conversa e um valor expires_in que indica o número de segundos restantes até o token expirar.
Para manter o token útil, é necessário atualizar o token antes que ele expire.
Atualizar um token
É possível atualizar o token inúmeras vezes, contanto que ele não tenha expirado.
Não é possível atualizar um token expirado.
Para atualizar um token, envie a seguinte solicitação e substitua <TOKEN TO BE REFRESHED> pelo token que deseja atualizar.
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>
Os trechos a seguir fornecem exemplos da solicitação de atualização do token e a resposta.
Exemplo da solicitação de atualização
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn
Exemplo da resposta da atualização
Se a solicitação for bem-sucedida, a resposta conterá um novo token válido para a mesma conversa do token anterior e um valor expires_in que indica o número de segundos restantes até o novo token expirar.
Para manter o novo token útil, é necessário atualizar o token novamente antes que ele expire.
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
"expires_in": 1800
}
Para obter mais informações sobre como renovar um token, consulte a seção Renovar um token do Direct Line em Direct Line API – Autenticação.