Последна актуализация: юни 2026 г.
Тази статия описва крайните точки на мрежата, самоличностите на приложенията и изискванията за конфигуриране на прокси сървър, от които се нуждае вашата организация, за да позволите на Copilot Cowork да функционира правилно. Използвайте тази информация, когато подготвяте съветници за защитна стена, изключения за прокси сървъри или прегледи на правилата за условен достъп.
Входни точки за UX
Потребителите имат достъп до Cowork чрез Microsoft 365 Copilot Chat. Следните URL адреси трябва да са достъпни от потребителски устройства:
| Компонент | URL адрес |
|---|---|
| Microsoft 365 Copilot Chat | https://m365.cloud.microsoft.com/chat |
| Агент на Cowork | https://m365.cloud.microsoft/chat/agent/< agent-id.weave> |
Крайни точки на услугата Cowork
Целият трафик на услугата Cowork протича през един модел на хост. Услугата за маршрутизиране връща URL адреса на регионалния изпълним модул за удостоверения потребител и последващ трафик потоци директно към крайната точка на този изпълним модул.
| Цел | Host pattern | Порт |
|---|---|---|
| Услуга за маршрутизиране (първи преход) | *.gateway.prod.island.powerapps.com | 443 |
| Регионална среда на изпълнение (връщана от услугата за маршрутизиране) | *.gateway.prod.island.powerapps.com | 443 |
Препоръчан запис в списъка с разрешени:*.gateway.prod.island.powerapps.com:443
Един заместващ символ обхваща маршрутизирането и изпълнимия модул във всички региони. Не закачайте към определени регионални поддомейни, тъй като решенията за маршрутизиране се вземат динамично за всеки потребител и може да се променят с течение на времето.
Идентификаторът на клъстера, зададен на всеки клиент, също може да се промени, така че използвайте шаблона със заместващ символ, а не да кодирате твърдо конкретен клъстер.
Забележка
- Тези крайни точки са част от инфраструктурата на Power Apps. Ако вашата организация все още не използва Power Apps, тези крайни точки може да не са във вашия съществуващ списък с разрешени.
- Можете да намерите пълния списък с крайни точки за Power Apps в задължителните крайни точки на Power Apps (публичен облак).
- Научете повече в Разбиране на последствията при използване на посредничество в мрежата.
Standard зависимости на Microsoft 365
Cowork разчита на стандартни услуги на Microsoft 365, които обикновено вече са разрешени за всеки клиент, използващ Microsoft 365. Уверете се, че следните местоназначения са разрешени:
| Местоназначение | Порт | Цел |
|---|---|---|
| m365.cloud.microsoft.com | 443 | Входна точка за UX (хост на Copilot Chat) |
| login.microsoftonline.com | 443 | Microsoft Entra ID удостоверяване и проверка на ключ |
| graph.microsoft.com | 443 | Услуги на Microsoft 365 (поща, файлове, календар, хора) |
Приложение Microsoft Entra ID за условен достъп
Cowork използва едно собствено приложение на Microsoft като аудитория за маркери за всички искания за обслужване. Този ИД на приложение трябва да бъде разрешен от вашите правила за условен достъп:
| Приложение | ИД на клиент | Цел |
|---|---|---|
| Weave / M365 Host App | 6ab48b67-cd74-4ad4-81af-5932984589be | Аудитория на маркер за всички искания за услугата Cowork |
Администраторите на Microsoft Entra ID трябва да потвърдят:
- Изброеното по-горе приложение не е блокирано от правила за условен достъп.
- Идентификационните данни за самоличност на работното натоварване (субекти на услуга) могат да се сдобиват с маркери в клиента за това приложение.
- Съгласието от името на името на се предоставя за необходимите обхвати на услугите на Microsoft 365.
Изисквания за връзка с дълъг живот
Cowork използва постоянни връзки за поточно предаване за актуализации в реално време. Корпоративните прокси сървъри и шлюзове не трябва да прекъсват тези връзки преждевременно.
| Път на крайна точка | Задължително време на изчакване на прокси сървър |
|---|---|
| /v1/subscribe | Без време на изчакване или минимум 30 минути |
| /v1/mru/subscribe | Без време на изчакване или минимум 30 минути |
Важно
Прокси сървъри, които налагат абсолютно времетраене на времето на изчакване през целия живот (а не време на изчакване при неактивност), ще прекратят тези потоци дори при настъпване на трафик. Сървърът изпраща периодични сигнали за поддържане на живота, но абсолютните ограничения на живота все още ще причиняват прекъсване на връзката. Освободете *.gateway.prod.island.powerapps.com от правилата за абсолютно постоянен таймаут или задайте ограничението на минимум 30 минути.
Пълен списък с разрешени стойности на крайна точка
Следващата таблица обобщава всички местоназначения, които трябва да са достъпни, за да функционира Cowork:
| Местоназначение | Порт | Цел |
|---|---|---|
| *.gateway.prod.island.powerapps.com | 443 | Крайни точки за маршрутизиране и изпълнение на услугата |
| m365.cloud.microsoft.com | 443 | Входна точка за UX (Copilot Chat) |
| login.microsoftonline.com | 443 | Microsoft Entra ID удостоверяване и проверка на ключ |
| graph.microsoft.com | 443 | Услуги на Microsoft 365 (поща, файлове, календар, хора) |
Контролен списък с минимални изисквания
Използвайте следния контролен списък, за да проверите дали вашата среда е готова за съвместна работа:
- Лиценз за Microsoft 365 Copilot, даден на всеки потребител.
- Условен достъп: Разрешаване на ИД на приложение 6ab48b67-cd74-4ad4-81af-5932984589be (Weave / M365 Host App).
- Списък с разрешени стойности за прокси сървъри и защитна стена: Добавете *.gateway.prod.island.powerapps.com:443 без абсолютен timetime за връзки за поточно предаване (или задайте ограничението на минимум 30 минути).
- Standard URL адреси на Microsoft 365: Уверете се, че m365.cloud.microsoft.com, login.microsoftonline.com и graph.microsoft.com са разрешени. Те обикновено вече са разрешени за обща употреба на Microsoft 365.
Свързано съдържание
Задължителни крайни точки за Power Apps (публичен облак)
Необходими крайни точки за Power Apps (облак за държавни организации)
Диапазони от URL и IP адреси за Microsoft 365
Управление на агенти за Microsoft 365 Copilot
Забележка: Авторът създаде тази статия с помощта на ИИ. Научете повече