หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
เมื่อคุณสร้างเอเจนต์ Copilot Studio ใครก็ตามที่ทราบรหัสเอเจนต์สามารถเข้าถึงเอเจนต์ได้ทันทีผ่านช่องทาง เว็บไซต์สาธิต และช่องทาง เว็บไซต์ที่กำหนดเอง ช่องเหล่านี้พร้อมใช้งานตามค่าเริ่มต้นและไม่จำเป็นต้องกำหนดค่าใด ๆ
สำหรับแอป Microsoft Teams คุณสามารถกำหนดค่าตัวเลือกการรักษาความปลอดภัยของช่องทางเว็บขั้นสูง
หมายเหตุ
หากคุณมี สิทธิ์การใช้งานแบบทีมเท่านั้น คุณไม่สามารถสร้างข้อมูลลับเพื่อเปิดใช้งานการเข้าถึงที่ปลอดภัยได้ โทเค็นการเข้าถึงที่ปลอดภัยจะถูกสร้างขึ้นโดยอัตโนมัติสำหรับคุณ และการเข้าถึงที่ปลอดภัยจะเปิดใช้งานโดยค่าเริ่มต้น
ผู้ใช้สามารถค้นหารหัสเอเจนต์ได้โดยตรงจากภายใน Copilot Studio หรือรับจากบุคคลอื่น แต่การเข้าถึงนั้นอาจไม่ใช่สิ่งที่ต้องการ ขึ้นอยู่กับความสามารถของเอเจนต์และความสำคัญ
ด้วยความปลอดภัยของ Direct Line คุณสามารถเปิดใช้งานการเข้าถึงเฉพาะสถานที่ที่คุณควบคุมโดยเปิดใช้งานการเข้าถึงที่ปลอดภัยด้วยข้อมูลลับหรือโทเค็น Direct Line
คุณยังสามารถสลับและสร้างข้อมูลลับและรีเฟรชโทเค็นได้อีกด้วย และคุณสามารถปิดการเข้าถึงที่ปลอดภัยได้อย่างง่ายดายหากคุณไม่ต้องการใช้อีกต่อไป
หมายเหตุ
Copilot Studio ใช้ช่องทาง Bot Framework Direct Line เพื่อเชื่อมต่อหน้าเว็บหรือแอปของคุณกับเอเจนต์
เปิดหรือปิดใช้งานความปลอดภัยของช่องทางเว็บ
คุณสามารถบังคับใช้ข้อมูลลับและโทเค็นสำหรับเอเจนต์แต่ละตัวได้
เมื่อคุณเปิดใช้งานตัวเลือกนี้ ช่องทางจะต้องให้ไคลเอ็นต์ตรวจสอบความถูกต้องของคำขอโดยใช้ข้อมูลลับ หรือโดย ใช้โทเค็นที่สร้างขึ้นโดยใช้ข้อมูลลับ ที่ได้จากรันไทม์
การพยายามเข้าถึงเอเจนต์ใดๆ ที่ไม่มีมาตรการรักษาความปลอดภัยนี้จะไม่ได้ผล
- ไปที่หน้า การตั้งค่า ของเอเจนต์ของคุณ เลือก ความปลอดภัย และเลือก การรักษาความปลอดภัยช่องทางเว็บ
- เปิดใช้งาน ต้องมีการเข้าถึงที่ปลอดภัย
คำเตือน
เมื่อคุณเปิดหรือปิด ต้องการการเข้าถึงที่ปลอดภัย ระบบอาจใช้เวลาถึงสองชั่วโมงในการเผยแพร่การตั้งค่าและมีผล ก่อนที่จะเห็นการเปลี่ยนแปลงนั้น การตั้งค่าก่อนหน้านี้จะมีผล คุณไม่จำเป็นต้องเผยแพร่เอเจนต์เพื่อให้การเปลี่ยนแปลงนี้มีผล
วางแผนล่วงหน้าเพื่อหลีกเลี่ยงการเปิดเผยเอเจนต์ของคุณโดยไม่ได้ตั้งใจ
หากคุณต้องการปิดใช้งานตัวเลือกการรักษาความปลอดภัยช่องทางเว็บ คุณสามารถทำได้โดยการล้างการสลับ ต้องการการเข้าถึงที่ปลอดภัย การปิดใช้งานการเข้าถึงที่ปลอดภัยอาจใช้เวลาถึงสองชั่วโมงในการเผยแพร่
ใช้ข้อมูลลับหรือโทเค็น
หากคุณกำลังสร้างแอปแบบบริการต่อบริการ การระบุข้อมูลลับในคำขอส่วนหัวการให้สิทธิ์อาจเป็นแนวทางที่ง่ายที่สุด
หากคุณกำลังเขียนแอปที่ลูกค้ากำลังเรียกใช้ในเว็บเบราว์เซอร์หรือแอปบนมือถือ หรือมิฉะนั้นลูกค้าอาจมองเห็นรหัส คุณต้องแลกเปลี่ยนข้อมูลลับของคุณเพื่อรับโทเค็น หากคุณไม่ใช้โทเค็น ข้อมูลลับของคุณอาจถูกบุกรุกได้ เมื่อคุณส่งคำขอเพื่อรับโทเค็นในบริการของคุณ ให้ระบุข้อมูลลับในส่วนหัวการอนุญาต
โทเค็นใช้ได้กับการสนทนาเดียวเท่านั้นและจะหมดอายุเว้นแต่มีการรีเฟรช
เลือกรูปแบบการรักษาความปลอดภัยที่เหมาะกับสถานการณ์ของคุณมากที่สุด
คำเตือน
อย่าเปิดเผยข้อมูลลับในโค้ดใด ๆ ที่ทำงานในเบราว์เซอร์ไม่ว่าจะการเขียนโค้ดหรือโอนผ่านการโทรผ่านเครือข่าย
การรับโทเค็นโดยใช้ข้อมูลลับในรหัสบริการของคุณเป็นวิธีที่ปลอดภัยที่สุดในการปกป้องเอเจนต์ Copilot Studio ของคุณ
รับข้อมูลลับ
คุณต้องใช้ข้อมูลลับเพื่อระบุข้อมูลลับในคำขอส่วนหัวการให้สิทธิ์ของแอปหรือที่คล้ายกัน
ในเมนูนำทาง ภายใต้ การตั้งค่า เลือก ความปลอดภัย จากนั้นเลือกไทล์ ความปลอดภัยของช่องทางเว็บ
เลือก คัดลอก สำหรับ ข้อมูลลับ 1 หรือ ข้อมูลลับ 2 เพื่อคัดลอกไปยังคลิปบอร์ด เลือกไอคอนการมองเห็น
เพื่อแสดงข้อมูลลับ ข้อความแจ้งเตือนจะปรากฏขึ้นก่อนที่คุณจะเปิดเผยได้
แลกเปลี่ยนข้อมูลลับ
หากคุณต้องการเปลี่ยนข้อมูลลับที่เอเจนต์ของคุณใช้ คุณสามารถเปลี่ยนได้โดยไม่มีการหยุดทำงานหรือหยุดชะงัก
Copilot Studio มีข้อมูลลับสองรายการ ซึ่งทำงานพร้อมกัน คุณสามารถสลับข้อมูลลับที่เอเจนต์ของคุณใช้กับอีกรายการหนึ่งได้ หลังจากข้อมูลลับถูกสลับและผู้ใช้ของคุณเชื่อมต่อกันโดยใช้ข้อมูลลับใหม่ คุณก็สามารถสร้างข้อมูลลับใหม่ได้
สร้างข้อมูลลับใหม่
ในการสร้างข้อมูลลับใหม่ ให้เลือก สร้างใหม่ ถัดจากข้อมูลลับ
คำเตือน
โปรไฟล์ผู้ใช้ที่เชื่อมต่อโดยใช้ข้อมูลลับดั้งเดิมหรือโทเค็นที่ได้รับจากข้อมูลลับนั้นจะถูกตัดการเชื่อมต่อ
สร้างโทเค็น
คุณสามารถสร้างโทเค็นที่คุณใช้เมื่อเริ่มการสนทนากับเอเจนต์เดียว สำหรับข้อมูลเพิ่มเติม โปรดดูส่วน รับโทเค็น Direct Line ใน เผยแพร่เอเจนต์ไปยังแอปบนมือถือหรือแบบกำหนดเอง
ในรหัสบริการของคุณ ให้ส่งคำขอต่อไปนี้เพื่อแลกเปลี่ยนข้อมูลลับสำหรับโทเค็น แทนที่
<SECRET>ด้วยค่าของข้อมูลลับที่คุณได้รับในขั้นตอนที่ 1POST https://directline.botframework.com/v3/directline/tokens/generate Authorization: Bearer <SECRET>
ตัวอย่างต่อไปนี้เป็นตัวอย่างของคำขอโทเค็นที่สร้างและการตอบสนอง
ตัวอย่างสร้างคำขอโทเค็น
POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0
ตัวอย่างสร้างการตอบสนองโทเค็น
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
"expires_in": 1800
}
หากคำขอประสบความสำเร็จ การตอบสนองจะมีโทเค็นที่ใช้ได้สำหรับการสนทนาหนึ่งรายการและค่า expires_in ที่ระบุจำนวนวินาทีจนกว่าโทเค็นจะหมดอายุ
เพื่อให้โทเค็นเป็นประโยชน์ คุณต้อง รีเฟรชโทเค็น ก่อนที่จะหมดอายุ
รีเฟรชโทเค็น
คุณสามารถรีเฟรชโทเค็นได้ไม่จำกัดจำนวนครั้งตราบเท่าที่ยังไม่หมดอายุ
คุณไม่สามารถรีเฟรชโทเค็นที่หมดอายุได้
ในการรีเฟรชโทเค็น ให้ส่งคำขอต่อไปนี้และแทนที่ <TOKEN TO BE REFRESHED> ด้วยโทเค็นที่คุณต้องการรีเฟรช
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>
ตัวอย่างต่อไปนี้เป็นตัวอย่างของคำขอรีเฟรชโทเค็นและการตอบสนอง
คำขอรีเฟรชตัวอย่าง
POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn
การตอบสนองรีเฟรชตัวอย่าง
หากคำขอประสบความสำเร็จ การตอบสนองจะมีโทเค็นใหม่ที่ใช้ได้สำหรับการสนทนาเดียวกันกับโทเค็นก่อนหน้าและค่า expires_in ที่ระบุจำนวนวินาทีจนกว่าโทเค็นใหม่จะหมดอายุ
เพื่อให้โทเค็นใหม่เป็นประโยชน์ รีเฟรชโทเค็นอีกครั้งก่อนที่จะหมดอายุ
HTTP/1.1 200 OK
[other headers]
{
"conversationId": "abc123",
"token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
"expires_in": 1800
}
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการรีเฟรชโทเค็น โปรดดูส่วน รีเฟรชโทเค็น Direct Line ใน Direct Line API - การรับรองความถูกต้อง