Planen von souveränen Clouds

Sovereign Clouds sind für den Betrieb in bestimmten Ländern oder Regionen konzipiert, um die lokalen Datenschutzbestimmungen einzuhalten. Sie verwenden eine separate Azure-Infrastruktur mit unterschiedlichen Dienstendpunkten für Authentifizierung, Tokendienste und Botkommunikation.

Teams unterstützt die folgenden Sovereign Cloud-Umgebungen:

  • US Government (GCC-High): Für US-Regierungsbehörden und Auftragnehmer, die mit kontrollierten, nicht klassifizierten Informationen umgehen.
  • US-Regierung (DoD): Für das US-Verteidigungsministerium.
  • China (21Vianet): Für den chinesischen Markt, betrieben und verwaltet von 21Vianet, dem größten Dienstleister des Landes/der Region.

Hinweis

Wenn Ihre App in der standardmäßigen kommerziellen (öffentlichen) Cloud ausgeführt wird, ist keine zusätzliche Sovereign Cloud-Konfiguration erforderlich.

Unterstützte Clouds

In der folgenden Tabelle sind die unterstützten Cloudumgebungen und die zugehörigen Portale und Teams-Clients aufgeführt:

Cloud Wert Azure-Portal Teams-Client
Öffentlich (Standard) Public portal.azure.com teams.microsoft.com
US Gov (GCC-Hoch) USGov portal.azure.us gov.teams.microsoft.us
US Gov (DoD) USGovDoD portal.azure.us dod.teams.microsoft.us
China (21Vianet) China portal.azure.cn teams.microsoftonline.cn

Voraussetzungen

Um einen Bot oder Agenten in einer souveränen Cloud bereitzustellen, benötigen Sie:

  • Ein Teams-Mandant in der entsprechenden Cloudumgebung.
  • Eine Registrierung von Azure Bot-Ressourcen und Apps wurde im entsprechenden Sovereign Cloud-Portal erstellt.

Konfigurieren Sie Ihre App für eine souveräne Cloud

Das Teams SDK verarbeitet die unabhängige Cloudkonfiguration automatisch, wenn Sie Ihre Cloudumgebung angeben. Fügen Sie die CLOUD Umgebungsvariable zu Ihrer vorhandenen App-Authentifizierungskonfiguration hinzu.

Gültige Werte: Public, USGov, USGovDoD, China

Konfiguration mit appsettings.json

{
  "Teams": {
    "ClientId": "your-client-id",
    "ClientSecret": "your-client-secret",
    "TenantId": "your-tenant-id",
    "Cloud": "USGov"
  }
}

Programmgesteuerte Konfiguration

var app = new App(new AppOptions
{
    Cloud = CloudEnvironment.USGov,
    Credentials = new ClientCredentials("client-id", "client-secret")
});

Verfügbare Cloud-Voreinstellungen: CloudEnvironment.Public, CloudEnvironment.USGov, CloudEnvironment.USGovDoD, CloudEnvironment.China

Außerkraftsetzungen pro Endpunkt

Für Szenarien, die eine Anpassung einzelner Endpunkte erfordern, wie z. B. China-Bots für einzelne Mandanten, die eine mandantenspezifische Anmelde-URL benötigen, können Sie bestimmte Eigenschaften außer Kraft setzen.

{
  "Teams": {
    "Cloud": "China",
    "LoginTenant": "your-tenant-id"
  }
}

Verfügbare Überschreibungseigenschaften: LoginEndpoint, LoginTenant, BotScope, TokenServiceUrl, OpenIdMetadataUrlTokenIssuerGraphScope

Was das SDK automatisch konfiguriert

Wenn Sie eine Cloudumgebung festlegen, verwendet das SDK automatisch die richtigen Endpunkte für:

  • Anmeldeautorität: Gibt an, wo Token abgerufen werden (z. B login.microsoftonline.us . für GCC-High).
  • Bot-Tokenbereich: Der OAuth-Bereich für die Bot-zu-Dienst-Kommunikation.
  • Tokendienst-URL: Wo Benutzer-OAuth-Token verwaltet werden.
  • JWT-Validierung: Die Signaturschlüssel und Aussteller, die zur Überprüfung eingehender Aktivitätstoken verwendet werden.
  • OpenID-Metadaten: Der Ermittlungsendpunkt für die Tokenüberprüfungskonfiguration.

Sie müssen diese Endpunkte nicht einzeln konfigurieren.

Teams, die von 21Vianet betrieben werden

Microsoft 365, betrieben von 21Vianet, ist speziell auf China zugeschnitten und hostet Microsoft Teams, betrieben von 21Vianet. Um Teams, die von 21Vianet betrieben werden, bereitzustellen, müssen Sie einen geeigneten Plan erwerben. Weitere Informationen finden Sie unter Office 365-Plan, betrieben von 21Vianet.

Apps, Funktionen und Erfahrungen

In der folgenden Tabelle sind die Apps und Funktionen aufgeführt, die für Teams, die von 21Vianet betrieben werden, unterstützt werden:

  Teams, die von 21Vianet betrieben werden
Apps  
Von Microsoft erstellte Apps ✔️
Apps von Drittanbietern
Benutzerdefinierte Apps, die für Ihre Organisation erstellt wurden (Branchen-Apps), verteilt und in einer bestimmten organization verwendet werden ✔️
Benutzerdefinierte App hochladen
App-Funktionen  
Registerkarten ✔️
Bots
Nachrichtenerweiterungen
Nachrichtenaktionen
Karten: Adaptive, Hero, Miniaturansicht, Microsoft 365 Connector, Quittung, Anmeldung und OAuth-Karten
Dialogfelder (in TeamsJS v1.x als Aufgabenmodule bezeichnet) ✔️
Verbreiten von Links
Besprechungserweiterungen
Connectors und Webhooks
Workflows
Erlebnisse  
Teams Store ✔️
Kontextbezogene Teams Store- oder App-Flyouts ✔️
Apps in Teams verwalten ✔️
Verwalten von Apps im Teams Admin Center ✔️
Graph-APIs ✔️
Entwicklerportal für Teams

Service und Verfügbarkeit

Die in Teams verfügbaren Features hängen vom erworbenen Microsoft 365-Plan ab. Weitere Informationen finden Sie unter Featureverfügbarkeit in Teams, betrieben von 21Vianet.

Beheben von Problemen mit Sovereign Cloud

Bot kann beim Start kein Token abrufen

Symptom: Das SDK protokolliert AADSTS500011 (Ressourcenprinzipal nicht gefunden) oder AADSTS700016 (Anwendung nicht im Verzeichnis gefunden), wenn die App gestartet wird.

Ursache: Die App-Registrierung des Bots befindet sich im Mandanten der falschen Cloud. Souveräne Clouds verfügen über separate Microsoft Entra ID-Instanzen von der öffentlichen Cloud, und eine in der kommerziellen Cloud registrierte App kann sich nicht bei einem souveränen Mandanten authentifizieren (und umgekehrt).

Problembehebung: Registrieren Sie den Bot im Sovereign Cloud-Portal, das Ihrer Cloud Einstellung entspricht. Für US Gov/DoD verwenden Sie portal.azure.us. Für China verwenden Sie portal.azure.cn.

Eingehende Aktivitäten werden abgelehnt, weil der Aussteller nicht übereinstimmt oder die Zielgruppe ungültig ist

Symptom: Die Tokenüberprüfung schlägt bei eingehenden /api/messages Anforderungen fehl. Protokolle zeigen IDX10204 oder IDX10214.

Ursache: Der Bot ist für die falsche Cloud konfiguriert, sodass sein JWT-Validator Token erwartet, die von einem anderen Aussteller signiert sind als dem, den Ihr souveräner Bot-Kanaldienst verwendet.

Problembehebung: Vergewissern Sie sich, dass die Einstellung mit der Cloud übereinstimmt, in der Cloud Ihre Azure Bot-Ressource erstellt wurde.

Bots in China (21Vianet)

Teams, die von 21Vianet betrieben werden, unterstützen keine Bots oder Benutzer-OAuth-Flows. Für Mandanten in China erstellen Sie mit den unterstützten Funktionen, die weiter unten in diesem Artikel aufgeführt sind (z. B. Registerkarten)

CLOUD-Umgebungsvariable scheint ignoriert zu werden

Symptom: Der Bot verwendet trotz Einstellung CLOUD=USGovweiterhin Public Cloud-Endpunkte.

Ursache: Entweder ist die Umgebungsvariable im ausgeführten Prozess nicht festgelegt, oder Ihr Code wird explizit übergeben Cloud , was Vorrang hat.

Problembehebung: Vergewissern Sie sich, dass die Umgebungsvariable in die Prozessumgebung exportiert wird, und überprüfen Sie, ob Ihr Code explizit übergeben wird Cloud . Der im Code übergebene Wert hat Vorrang vor der Umgebungsvariablen.

Nächste Schritte

Nach der Konfiguration Ihrer Cloudumgebung authentifiziert und kommuniziert Ihr Bot mithilfe der richtigen souveränen Cloudendpunkte. Es sind keine weiteren Codeänderungen erforderlich. OAuth-Flows und alle anderen SDK-Features funktionieren in allen Clouds identisch.

Siehe auch