Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sovereign Clouds sind für den Betrieb in bestimmten Ländern oder Regionen konzipiert, um die lokalen Datenschutzbestimmungen einzuhalten. Sie verwenden eine separate Azure-Infrastruktur mit unterschiedlichen Dienstendpunkten für Authentifizierung, Tokendienste und Botkommunikation.
Teams unterstützt die folgenden Sovereign Cloud-Umgebungen:
- US Government (GCC-High): Für US-Regierungsbehörden und Auftragnehmer, die mit kontrollierten, nicht klassifizierten Informationen umgehen.
- US-Regierung (DoD): Für das US-Verteidigungsministerium.
- China (21Vianet): Für den chinesischen Markt, betrieben und verwaltet von 21Vianet, dem größten Dienstleister des Landes/der Region.
Hinweis
Wenn Ihre App in der standardmäßigen kommerziellen (öffentlichen) Cloud ausgeführt wird, ist keine zusätzliche Sovereign Cloud-Konfiguration erforderlich.
Unterstützte Clouds
In der folgenden Tabelle sind die unterstützten Cloudumgebungen und die zugehörigen Portale und Teams-Clients aufgeführt:
| Cloud | Wert | Azure-Portal | Teams-Client |
|---|---|---|---|
| Öffentlich (Standard) | Public |
portal.azure.com | teams.microsoft.com |
| US Gov (GCC-Hoch) | USGov |
portal.azure.us | gov.teams.microsoft.us |
| US Gov (DoD) | USGovDoD |
portal.azure.us | dod.teams.microsoft.us |
| China (21Vianet) | China |
portal.azure.cn | teams.microsoftonline.cn |
Voraussetzungen
Um einen Bot oder Agenten in einer souveränen Cloud bereitzustellen, benötigen Sie:
- Ein Teams-Mandant in der entsprechenden Cloudumgebung.
- Eine Registrierung von Azure Bot-Ressourcen und Apps wurde im entsprechenden Sovereign Cloud-Portal erstellt.
Konfigurieren Sie Ihre App für eine souveräne Cloud
Das Teams SDK verarbeitet die unabhängige Cloudkonfiguration automatisch, wenn Sie Ihre Cloudumgebung angeben. Fügen Sie die CLOUD Umgebungsvariable zu Ihrer vorhandenen App-Authentifizierungskonfiguration hinzu.
Gültige Werte: Public, USGov, USGovDoD, China
Konfiguration mit appsettings.json
{
"Teams": {
"ClientId": "your-client-id",
"ClientSecret": "your-client-secret",
"TenantId": "your-tenant-id",
"Cloud": "USGov"
}
}
Programmgesteuerte Konfiguration
var app = new App(new AppOptions
{
Cloud = CloudEnvironment.USGov,
Credentials = new ClientCredentials("client-id", "client-secret")
});
Verfügbare Cloud-Voreinstellungen: CloudEnvironment.Public, CloudEnvironment.USGov, CloudEnvironment.USGovDoD, CloudEnvironment.China
Außerkraftsetzungen pro Endpunkt
Für Szenarien, die eine Anpassung einzelner Endpunkte erfordern, wie z. B. China-Bots für einzelne Mandanten, die eine mandantenspezifische Anmelde-URL benötigen, können Sie bestimmte Eigenschaften außer Kraft setzen.
{
"Teams": {
"Cloud": "China",
"LoginTenant": "your-tenant-id"
}
}
Verfügbare Überschreibungseigenschaften: LoginEndpoint, LoginTenant, BotScope, TokenServiceUrl, OpenIdMetadataUrlTokenIssuerGraphScope
Was das SDK automatisch konfiguriert
Wenn Sie eine Cloudumgebung festlegen, verwendet das SDK automatisch die richtigen Endpunkte für:
-
Anmeldeautorität: Gibt an, wo Token abgerufen werden (z. B
login.microsoftonline.us. für GCC-High). - Bot-Tokenbereich: Der OAuth-Bereich für die Bot-zu-Dienst-Kommunikation.
- Tokendienst-URL: Wo Benutzer-OAuth-Token verwaltet werden.
- JWT-Validierung: Die Signaturschlüssel und Aussteller, die zur Überprüfung eingehender Aktivitätstoken verwendet werden.
- OpenID-Metadaten: Der Ermittlungsendpunkt für die Tokenüberprüfungskonfiguration.
Sie müssen diese Endpunkte nicht einzeln konfigurieren.
Teams, die von 21Vianet betrieben werden
Microsoft 365, betrieben von 21Vianet, ist speziell auf China zugeschnitten und hostet Microsoft Teams, betrieben von 21Vianet. Um Teams, die von 21Vianet betrieben werden, bereitzustellen, müssen Sie einen geeigneten Plan erwerben. Weitere Informationen finden Sie unter Office 365-Plan, betrieben von 21Vianet.
Apps, Funktionen und Erfahrungen
In der folgenden Tabelle sind die Apps und Funktionen aufgeführt, die für Teams, die von 21Vianet betrieben werden, unterstützt werden:
| Teams, die von 21Vianet betrieben werden | |
|---|---|
| Apps | |
| Von Microsoft erstellte Apps | ✔️ |
| Apps von Drittanbietern | ❌ |
| Benutzerdefinierte Apps, die für Ihre Organisation erstellt wurden (Branchen-Apps), verteilt und in einer bestimmten organization verwendet werden | ✔️ |
| Benutzerdefinierte App hochladen | ❌ |
| App-Funktionen | |
| Registerkarten | ✔️ |
| Bots | ❌ |
| Nachrichtenerweiterungen | ❌ |
| Nachrichtenaktionen | ❌ |
| Karten: Adaptive, Hero, Miniaturansicht, Microsoft 365 Connector, Quittung, Anmeldung und OAuth-Karten | ❌ |
| Dialogfelder (in TeamsJS v1.x als Aufgabenmodule bezeichnet) | ✔️ |
| Verbreiten von Links | ❌ |
| Besprechungserweiterungen | ❌ |
| Connectors und Webhooks | ❌ |
| Workflows | ❌ |
| Erlebnisse | |
| Teams Store | ✔️ |
| Kontextbezogene Teams Store- oder App-Flyouts | ✔️ |
| Apps in Teams verwalten | ✔️ |
| Verwalten von Apps im Teams Admin Center | ✔️ |
| Graph-APIs | ✔️ |
| Entwicklerportal für Teams | ❌ |
Service und Verfügbarkeit
Die in Teams verfügbaren Features hängen vom erworbenen Microsoft 365-Plan ab. Weitere Informationen finden Sie unter Featureverfügbarkeit in Teams, betrieben von 21Vianet.
Beheben von Problemen mit Sovereign Cloud
Bot kann beim Start kein Token abrufen
Symptom: Das SDK protokolliert AADSTS500011 (Ressourcenprinzipal nicht gefunden) oder AADSTS700016 (Anwendung nicht im Verzeichnis gefunden), wenn die App gestartet wird.
Ursache: Die App-Registrierung des Bots befindet sich im Mandanten der falschen Cloud. Souveräne Clouds verfügen über separate Microsoft Entra ID-Instanzen von der öffentlichen Cloud, und eine in der kommerziellen Cloud registrierte App kann sich nicht bei einem souveränen Mandanten authentifizieren (und umgekehrt).
Problembehebung: Registrieren Sie den Bot im Sovereign Cloud-Portal, das Ihrer Cloud Einstellung entspricht. Für US Gov/DoD verwenden Sie portal.azure.us. Für China verwenden Sie portal.azure.cn.
Eingehende Aktivitäten werden abgelehnt, weil der Aussteller nicht übereinstimmt oder die Zielgruppe ungültig ist
Symptom: Die Tokenüberprüfung schlägt bei eingehenden /api/messages Anforderungen fehl. Protokolle zeigen IDX10204 oder IDX10214.
Ursache: Der Bot ist für die falsche Cloud konfiguriert, sodass sein JWT-Validator Token erwartet, die von einem anderen Aussteller signiert sind als dem, den Ihr souveräner Bot-Kanaldienst verwendet.
Problembehebung: Vergewissern Sie sich, dass die Einstellung mit der Cloud übereinstimmt, in der Cloud Ihre Azure Bot-Ressource erstellt wurde.
Bots in China (21Vianet)
Teams, die von 21Vianet betrieben werden, unterstützen keine Bots oder Benutzer-OAuth-Flows. Für Mandanten in China erstellen Sie mit den unterstützten Funktionen, die weiter unten in diesem Artikel aufgeführt sind (z. B. Registerkarten)
CLOUD-Umgebungsvariable scheint ignoriert zu werden
Symptom: Der Bot verwendet trotz Einstellung CLOUD=USGovweiterhin Public Cloud-Endpunkte.
Ursache: Entweder ist die Umgebungsvariable im ausgeführten Prozess nicht festgelegt, oder Ihr Code wird explizit übergeben Cloud , was Vorrang hat.
Problembehebung: Vergewissern Sie sich, dass die Umgebungsvariable in die Prozessumgebung exportiert wird, und überprüfen Sie, ob Ihr Code explizit übergeben wird Cloud . Der im Code übergebene Wert hat Vorrang vor der Umgebungsvariablen.
Nächste Schritte
Nach der Konfiguration Ihrer Cloudumgebung authentifiziert und kommuniziert Ihr Bot mithilfe der richtigen souveränen Cloudendpunkte. Es sind keine weiteren Codeänderungen erforderlich. OAuth-Flows und alle anderen SDK-Features funktionieren in allen Clouds identisch.