Verkon ja Direct Line ‑kanavan suojauksen määrittäminen

Kun Copilot Studio -agentti luodaan, kuka tahansa agentin tunnuksen tunteva voi käyttää agenttia Esittelysivusto- ja Mukautettu sivusto -kanavissa. Nämä kanavat ovat oletusarvoisesti käytettävissä, eikä määrityksiä tarvita.

Verkkokanavan suojauksen lisäasetukset voidaan määrittää Microsoft Teamsia varten.

Huomautus

Jos sinulla on vain Teams -käyttöoikeus, et voi luoda salasanoja suojattua käyttöä varten. Suojatut käyttöoikeustietueet luodaan sinulle automaattisesti, ja suojattu käyttö on käytössä oletusarvoisesti.

Käyttäjät voivat löytää agentin tunnuksen suoraan Copilot Studiossa tai vastaanottamalla sen joltakin. Agentin ominaisuuksien ja luottamuksellisuuden mukaan tämä käyttöoikeus ei välttämättä ole toivottavaa.

Direct Line -pohjaisella suojaus mahdollistaa käytön vain niille sijainneille, joita hallitset, ottamalla käyttöön suojatun käytön Direct Linen salaisten koodien tai tunnusten avulla.

Voit myös vaihtaa ja luoda salasanoja uudelleen ja päivittää tunnuksia. Lisäksi voit helposti poistaa suojatun käytön käytöstä, jos et enää halua käyttää sitä.

Muistiinpano

Copilot Studio yhdistää verkkosivun tai sovelluksen agentin Bot Framework Direct Line -kanavan avulla.

Verkkokanavasuojauksen käyttöön ottaminen tai käytöstä poistaminen

Voit pakottaa käyttämään salaisia koodeja kussakin yksittäisessä agentissa.

Kun tämä asetus otetaan käyttöön, kanavat tarvitsevat asiakasohjelman todentamaan pyynnön joko käyttämällä salaista koodia tai käyttämällä tunnusta, joka luodaan käyttämällä salaista koodia. Ne saadaan suorituspalvelusta.

Yritykset käyttää agenttia, joissa ei noudateta tätä suojaustoimea, eivät onnistu.

  1. Siirry agentin Asetukset-sivulle, valitse ensin Suojaus ja sitten Verkkokanavan suojaus.

Näyttökuvassa verkkokanavan suojaus korostettuna Asetukset-pikaikkunassa

  1. Ota käyttöön Vaadi suojattu käyttö.

Varoitus

Kun Vaadi suojattu käyttö otetaan käyttöön tai poistetaan käytöstä, voi kestää jopa kaksi tuntia, ennen kuin järjestelmä välittää asetukset ja ne tulevat voimaan. Sitä ennen käytössä on aiempi asetus. Tämän muutoksen käyttöön ottaminen ei edellytä tämän agentin julkaisemista.

Etukäteissuunnittelu auttaa välttämään agentin tahattoman tarjoamisen.

Jos verkkokanavan suojausasetus on poistettava käytöstä, se voidaan tehdä poistamalla Vaadi suojattu käyttö -vaihtopainike käytöstä. Suojatun käytön käytöstä poistamisen toteuttamisessa voi kestää jopa kaksi tuntia.

Näyttökuvassa suojatun käytön käytöstä poistamisen vahvistusviesti, jonka mukaan tämä toiminto hahmontaa Esittelysivuston ja kaikki Direct Line -kanavat, jotka eivät käytä salaista koodia tai tunnusta. Tämän toiminnon toteuttaminen voi kestää jopa kaksi tuntia.

Salasanojen tai tunnusten käyttö

Jos luot palvelusta palveluun -sovellusta, salasanan määrittäminen todennusotsikon pyynnöissä voi olla helpoin lähestymistapa.

Jos kirjoitat sovellusta, jossa asiakas toimii verkkoselaimessa tai mobiilisovelluksessa tai koodi voi muuten olla näkyvissä asiakkaille, sinun on vaihdettava salasanasi tunnukseen. Jos et käytä tunnusta, salasanasi voi vaarantua. Kun teet pyynnön tunnuksen saamiseksi palvelussasi, määritä salasana todennusotsikossa.

Tunnukset toimivat vain yhdessä keskustelussa, ja ne vanhenevat, ellei niitä päivitetä.

Valitse tilanteeseen parhaiten sopiva suojausmalli.

Varoitus

Älä paljasta salaista koodia missään selaimessa suoritettavassa koodissa, joka suoritetaan joko kiinteästi koodattuna tai verkkokutsun välittämänä.

Tunnuksen hankkiminen käyttämällä palvelukoodin salaista koodia on turvallisin tapa suojata Copilot Studio -agenttia.

Salasanojen hankkiminen

Tarvitset salasanan, jotta voit määrittää sen esimerkiksi sovelluksesi todennusotsikossa.

  1. Valitse siirtymisvalikon Asetukset-kohdasta Suojaus. Valitse sitten Verkkokanavan suojaus -ruutu.

  2. Kopioi joko Salasana 1 tai Salasana 2 leikepöydälle valitsemalla Kopioi. Valitse näkyvyyskuvake paljastaaksesi salasanan. Näkyviin tulee varoituskehote, ennen kuin voit paljastaa sen.

Salasanojen vaihtaminen

Jos agentin käyttämä salainen koodi on vaihdettava, se voidaan vaihtaa ilman käyttökatkoksia tai keskeytyksiä.

Copilot Studio antaa kaksi salaista koodia, jotka toimivat samanaikaisesti. Ja tämän toinen salainen koodi voidaan vaihtaa agentin käyttämän salaisen koodin tilalle. Kun salaiset koodit on vaihdettu ja kaikki käyttäjät on yhdistetty uuden salaisen koodin avulla, voit luoda sen uudelleen.

Salaisen avaimen luominen uudelleen

Voit luoda salaisen avaimen uudelleen valitsemalla sen vierestä Luo uudelleen.

Varoitus

Käyttäjäprofiilin yhteys katkaistaan, kun kyseinen profiili on yhdistetty käyttämällä alkuperäistä salaista koodia tai kyseisestä salaisesta koodista hankittua tunnusta.

Tunnuksen luominen

Voit luoda tunnuksen, jota käytetään käynnistettäessä yhden agentin keskustelua. Lisätietoja on kohdan Agentin julkaiseminen mobiilisovelluksiin tai mukautettuihin sovelluksiinDirect Line -tunnuksen -osiossa.

  1. Salaisen koodin hankkiminen.

  2. Vaihda salainen koodi tunnukseen lähettämällä seuraava pyyntö palvelukoodissa. Korvaa <SECRET> vaiheessa 1 saamasi salasanan arvolla.

    POST https://directline.botframework.com/v3/directline/tokens/generate
    Authorization: Bearer <SECRET>
    

Seuraavat katkelmat sisältävät esimerkkejä luodusta tunnuspyynnöstä ja vastauksista siihen.

Esimerkki tunnuksenluontipyynnöstä

POST https://directline.botframework.com/v3/directline/tokens/generate
Authorization: Bearer RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0

Esimerkki tunnuksenluontivastauksesta

HTTP/1.1 200 OK
[other headers]
{
  "conversationId": "abc123",
  "token": "RCurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn",
  "expires_in": 1800
}

Jos pyyntö onnistuu, vastaus sisältää tunnuksen, joka on voimassa yhtä keskustela varten, sekä expires_in-arvon, joka ilmaisee jäljellä olevien sekuntien määrän tunnuksen vanhenemiseen.

Tunnuksen hyödyntäminen edellyttää, että tunnus päivitetään, ennen kuin se vanhenee.

Tunnuksen päivitys

Tunnusten päivityskertojen määrää ei ole rajoitettu, kunhan se ei ole vanhentunut.

Vanhentunutta tunnusta ei voi päivittää.

Tunnus päivitetään lähettämällä seuraava pyyntö ja korvaamalla <TOKEN TO BE REFRESHED> päivitettävällä tunnuksella.

POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer <TOKEN TO BE REFRESHED>

Seuraavat katkelmat sisältävät esimerkkejä tunnuksenpäivityspyynnöstä ja vastauksista siihen.

Esimerkki päivityspyynnöstä

POST https://directline.botframework.com/v3/directline/tokens/refresh
Authorization: Bearer CurR_XV9ZA.cwA.BKA.iaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xn

Esimerkki päivitysvastauksesta

Jos pyyntö onnistuu, vastaus sisältää uuden tunnuksen, joka on voimassa samaa keskustela varten kuin edellinen tunnus, sekä expires_in-arvon, joka ilmaisee jäljellä olevien sekuntien määrän uuden tunnuksen vanhenemiseen.

Uuden tunnuksen hyödyntäminen edellyttää, että tunnus on päivitettävä uudelleen, ennen kuin se vanhenee.

HTTP/1.1 200 OK
[other headers]
{
  "conversationId": "abc123",
  "token": "RCurR_XV9ZA.cwA.BKA.y8qbOF5xPGfiCpg4Fv0y8qqbOF5x8qbOF5xniaJrC8xpy8qbOF5xnR2vtCX7CZj0LdjAPGfiCpg4Fv0",
  "expires_in": 1800
}

Lisätietoja tunnuksen päivittämisestä on kohdan Direct Line -ohjelmointirajapinta – todennus osiossa Direct Line -tunnuksen päivittäminen.