กำหนดค่าการรักษาความปลอดภัยของเว็บและช่องทาง Direct Line

เมื่อคุณสร้างเอเจนต์ Copilot Studio ใครก็ตามที่ทราบรหัสเอเจนต์สามารถเข้าถึงเอเจนต์ได้ทันทีผ่านช่องทาง เว็บไซต์สาธิต และช่องทาง เว็บไซต์ที่กำหนดเอง ช่องเหล่านี้พร้อมใช้งานตามค่าเริ่มต้นและไม่จำเป็นต้องกำหนดค่าใด ๆ

สำหรับแอป Microsoft Teams คุณสามารถกำหนดค่าตัวเลือกการรักษาความปลอดภัยของช่องทางเว็บขั้นสูง

หมายเหตุ

หากคุณมี สิทธิ์การใช้งานแบบทีมเท่านั้น คุณไม่สามารถสร้างข้อมูลลับเพื่อเปิดใช้งานการเข้าถึงที่ปลอดภัยได้ โทเค็นการเข้าถึงที่ปลอดภัยจะถูกสร้างขึ้นโดยอัตโนมัติสำหรับคุณ และการเข้าถึงที่ปลอดภัยจะเปิดใช้งานโดยค่าเริ่มต้น

ผู้ใช้สามารถค้นหารหัสเอเจนต์ได้โดยตรงจากภายใน Copilot Studio หรือรับจากบุคคลอื่น แต่การเข้าถึงนั้นอาจไม่ใช่สิ่งที่ต้องการ ขึ้นอยู่กับความสามารถของเอเจนต์และความสำคัญ

ด้วยความปลอดภัยของ Direct Line คุณสามารถเปิดใช้งานการเข้าถึงเฉพาะสถานที่ที่คุณควบคุมโดยเปิดใช้งานการเข้าถึงที่ปลอดภัยด้วยข้อมูลลับหรือโทเค็น Direct Line

คุณยังสามารถสลับและสร้างข้อมูลลับและรีเฟรชโทเค็นได้อีกด้วย และคุณสามารถปิดการเข้าถึงที่ปลอดภัยได้อย่างง่ายดายหากคุณไม่ต้องการใช้อีกต่อไป

หมายเหตุ

Copilot Studio ใช้ช่องทาง Bot Framework Direct Line เพื่อเชื่อมต่อหน้าเว็บหรือแอปของคุณกับเอเจนต์

เปิดหรือปิดใช้งานความปลอดภัยของช่องทางเว็บ

คุณสามารถบังคับใช้ข้อมูลลับและโทเค็นสำหรับเอเจนต์แต่ละตัวได้

เมื่อคุณเปิดใช้งานตัวเลือกนี้ ช่องทางจะต้องให้ไคลเอ็นต์ตรวจสอบความถูกต้องของคำขอโดยใช้ข้อมูลลับ หรือโดย ใช้โทเค็นที่สร้างขึ้นโดยใช้ข้อมูลลับ ที่ได้จากรันไทม์

การพยายามเข้าถึงเอเจนต์ใดๆ ที่ไม่มีมาตรการรักษาความปลอดภัยนี้จะไม่ได้ผล

  1. ไปที่หน้า การตั้งค่า ของเอเจนต์ของคุณ เลือก ความปลอดภัย และเลือก การรักษาความปลอดภัยช่องทางเว็บ

ภาพหน้าจอของการรักษาความปลอดภัยช่องทางเว็บที่เน้นบนเมนูลอยการตั้งค่า

  1. เปิดใช้งาน ต้องมีการเข้าถึงที่ปลอดภัย

คำเตือน

เมื่อคุณเปิดหรือปิด ต้องการการเข้าถึงที่ปลอดภัย ระบบอาจใช้เวลาถึงสองชั่วโมงในการเผยแพร่การตั้งค่าและมีผล ก่อนที่จะเห็นการเปลี่ยนแปลงนั้น การตั้งค่าก่อนหน้านี้จะมีผล คุณไม่จำเป็นต้องเผยแพร่เอเจนต์เพื่อให้การเปลี่ยนแปลงนี้มีผล

วางแผนล่วงหน้าเพื่อหลีกเลี่ยงการเปิดเผยเอเจนต์ของคุณโดยไม่ได้ตั้งใจ

หากคุณต้องการปิดใช้งานตัวเลือกการรักษาความปลอดภัยช่องทางเว็บ คุณสามารถทำได้โดยการล้างการสลับ ต้องการการเข้าถึงที่ปลอดภัย การปิดใช้งานการเข้าถึงที่ปลอดภัยอาจใช้เวลาถึงสองชั่วโมงในการเผยแพร่

ภาพหน้าจอข้อความยืนยันเมื่อปิดใช้งานการเข้าถึงที่ปลอดภัยซึ่งระบุว่าการดำเนินการนี้ทำให้เว็บไซต์สาธิตและช่องทาง Direct Line ใด ๆ ไม่ใช้ข้อมูลลับหรือโทเค็นที่มีอยู่ การดำเนินการนี้อาจใช้เวลาถึงสองชั่วโมงจึงจะมีผล

ใช้ข้อมูลลับหรือโทเค็น

หากคุณกำลังสร้างแอปแบบบริการต่อบริการ การระบุข้อมูลลับในคำขอส่วนหัวการให้สิทธิ์อาจเป็นแนวทางที่ง่ายที่สุด

หากคุณกำลังเขียนแอปที่ลูกค้ากำลังเรียกใช้ในเว็บเบราว์เซอร์หรือแอปบนมือถือ หรือมิฉะนั้นลูกค้าอาจมองเห็นรหัส คุณต้องแลกเปลี่ยนข้อมูลลับของคุณเพื่อรับโทเค็น หากคุณไม่ใช้โทเค็น ข้อมูลลับของคุณอาจถูกบุกรุกได้ เมื่อคุณส่งคำขอเพื่อรับโทเค็นในบริการของคุณ ให้ระบุข้อมูลลับในส่วนหัวการอนุญาต

โทเค็นใช้ได้กับการสนทนาเดียวเท่านั้นและจะหมดอายุเว้นแต่มีการรีเฟรช

เลือกรูปแบบการรักษาความปลอดภัยที่เหมาะกับสถานการณ์ของคุณมากที่สุด

คำเตือน

อย่าเปิดเผยข้อมูลลับในโค้ดใด ๆ ที่ทำงานในเบราว์เซอร์ไม่ว่าจะการเขียนโค้ดหรือโอนผ่านการโทรผ่านเครือข่าย

การรับโทเค็นโดยใช้ข้อมูลลับในรหัสบริการของคุณเป็นวิธีที่ปลอดภัยที่สุดในการปกป้องเอเจนต์ Copilot Studio ของคุณ

รับข้อมูลลับ

คุณต้องใช้ข้อมูลลับเพื่อระบุข้อมูลลับในคำขอส่วนหัวการให้สิทธิ์ของแอปหรือที่คล้ายกัน

  1. ในเมนูนำทาง ภายใต้ การตั้งค่า เลือก ความปลอดภัย จากนั้นเลือกไทล์ ความปลอดภัยของช่องทางเว็บ

  2. เลือก คัดลอก สำหรับ ข้อมูลลับ 1 หรือ ข้อมูลลับ 2 เพื่อคัดลอกไปยังคลิปบอร์ด เลือกไอคอนการมองเห็น เพื่อแสดงข้อมูลลับ ข้อความแจ้งเตือนจะปรากฏขึ้นก่อนที่คุณจะเปิดเผยได้

แลกเปลี่ยนข้อมูลลับ

หากคุณต้องการเปลี่ยนข้อมูลลับที่เอเจนต์ของคุณใช้ คุณสามารถเปลี่ยนได้โดยไม่มีการหยุดทำงานหรือหยุดชะงัก

Copilot Studio มีข้อมูลลับสองรายการ ซึ่งทำงานพร้อมกัน คุณสามารถสลับข้อมูลลับที่เอเจนต์ของคุณใช้กับอีกรายการหนึ่งได้ หลังจากข้อมูลลับถูกสลับและผู้ใช้ของคุณเชื่อมต่อกันโดยใช้ข้อมูลลับใหม่ คุณก็สามารถสร้างข้อมูลลับใหม่ได้

สร้างข้อมูลลับใหม่

ในการสร้างข้อมูลลับใหม่ ให้เลือก สร้างใหม่ ถัดจากข้อมูลลับ

คำเตือน

โปรไฟล์ผู้ใช้ที่เชื่อมต่อโดยใช้ข้อมูลลับดั้งเดิมหรือโทเค็นที่ได้รับจากข้อมูลลับนั้นจะถูกตัดการเชื่อมต่อ

สร้างโทเค็น

คุณสามารถสร้างโทเค็นที่คุณใช้เมื่อเริ่มการสนทนากับเอเจนต์เดียว สำหรับข้อมูลเพิ่มเติม โปรดดูส่วน รับโทเค็น Direct Line ใน เผยแพร่เอเจนต์ไปยังแอปบนมือถือหรือแบบกำหนดเอง

  1. รับข้อมูลลับ

  2. ในรหัสบริการของคุณ ให้ส่งคำขอต่อไปนี้เพื่อแลกเปลี่ยนข้อมูลลับสำหรับโทเค็น แทนที่ <SECRET> ด้วยค่าของข้อมูลลับที่คุณได้รับในขั้นตอนที่ 1

    POST https://directline.botframework.com/v3/directline/tokens/generate
    Authorization: Bearer <SECRET>
    

ตัวอย่างต่อไปนี้เป็นตัวอย่างของคำขอโทเค็นที่สร้างและการตอบสนอง

ตัวอย่างสร้างคำขอโทเค็น

POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0

ตัวอย่างสร้างการตอบสนองโทเค็น

HTTP/1.1 200 OK
[other headers]
{
  "conversationId": "abc123",
  "token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
  "expires_in": 1800
}

หากคำขอประสบความสำเร็จ การตอบสนองจะมีโทเค็นที่ใช้ได้สำหรับการสนทนาหนึ่งรายการและค่า expires_in ที่ระบุจำนวนวินาทีจนกว่าโทเค็นจะหมดอายุ

เพื่อให้โทเค็นเป็นประโยชน์ คุณต้อง รีเฟรชโทเค็น ก่อนที่จะหมดอายุ

รีเฟรชโทเค็น

คุณสามารถรีเฟรชโทเค็นได้ไม่จำกัดจำนวนครั้งตราบเท่าที่ยังไม่หมดอายุ

คุณไม่สามารถรีเฟรชโทเค็นที่หมดอายุได้

ในการรีเฟรชโทเค็น ให้ส่งคำขอต่อไปนี้และแทนที่ <TOKEN TO BE REFRESHED> ด้วยโทเค็นที่คุณต้องการรีเฟรช

POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>

ตัวอย่างต่อไปนี้เป็นตัวอย่างของคำขอรีเฟรชโทเค็นและการตอบสนอง

คำขอรีเฟรชตัวอย่าง

POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn

การตอบสนองรีเฟรชตัวอย่าง

หากคำขอประสบความสำเร็จ การตอบสนองจะมีโทเค็นใหม่ที่ใช้ได้สำหรับการสนทนาเดียวกันกับโทเค็นก่อนหน้าและค่า expires_in ที่ระบุจำนวนวินาทีจนกว่าโทเค็นใหม่จะหมดอายุ

เพื่อให้โทเค็นใหม่เป็นประโยชน์ รีเฟรชโทเค็นอีกครั้งก่อนที่จะหมดอายุ

HTTP/1.1 200 OK
[other headers]
{
  "conversationId": "abc123",
  "token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
  "expires_in": 1800
}

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการรีเฟรชโทเค็น โปรดดูส่วน รีเฟรชโทเค็น Direct Line ใน Direct Line API - การรับรองความถูกต้อง