נקודות קצה של רשת Cowork

עדכון אחרון: יוני 2026

מאמר זה מפרט את נקודות הקצה של הרשת, זהויות היישומים ודרישות התצורה של ה- Proxy הדרושות לארגון שלך כדי ש- Copilot Cowork יפעל כראוי. השתמש במידע זה בעת הכנת רשימות היתרים של חומת אש, פטורים מ- Proxy או ביקורות של מדיניות גישה מותנית.

נקודות כניסה של UX

משתמשים ניגשים לעמיתים דרך Microsoft 365 Copilot Chat. כתובות ה- URL הבאות חייבות להיות נגישות ממכשירי משתמש:

רכיב כתובת URL
Microsoft 365 Copilot Chat https://m365.cloud.microsoft.com/chat
סוכן עמית לעבודה <https://m365.cloud.microsoft/chat/agent/ agent-id.weave>

נקודות קצה של שירות עמית

כל התעבורה של שירות העמיתים זורמים דרך תבנית מארח יחידה. שירות ניתוב מחזיר את כתובת ה- URL האזורית של זמן הריצה עבור המשתמש המורשה, והתעבורה הבאה זורמת ישירות אל נקודת הקצה של זמן ריצה זה.

מטרה תבנית מחשב מארח יציאה
שירות ניתוב (דילוג ראשון) *.gateway.prod.island.powerapps.com 443
זמן ריצה אזורי (הוחזר על-ידי שירות ניתוב) *.gateway.prod.island.powerapps.com 443

ערך allowlist מומלץ:*.gateway.prod.island.powerapps.com:443

תו כללי יחיד מכסה הן את הניתוב והן את זמן הריצה בכל האזורים. אל תצמיד תחומי משנה אזוריים ספציפיים, מכיוון שהחלטות הניתוב מקבלות החלטות באופן דינאמי לכל משתמש ועשויות להשתנות עם הזמן.

מזהה האשכול שהוקצה לכל דייר עשוי להשתנות גם הוא, לכן השתמש בתבנית הכללית במקום בקידוד קשיח של אשכול ספציפי.

הערה

Standard תלות ב- Microsoft 365

העמיתים מסתמכים על שירותי Microsoft 365 רגילים, שהם בדרך כלל כבר מותרים עבור כל דייר המשתמש ב- Microsoft 365. ודא שהיעדים הבאים מותרים:

יעד יציאה מטרה
m365.cloud.microsoft.com 443 נקודת כניסה של UX (Copilot Chat מארח)
login.microsoftonline.com 443 Microsoft Entra ID אימות ואימות מפתח
graph.microsoft.com 443 שירותי Microsoft 365 (דואר, קבצים, לוח שנה, אנשים)

Microsoft Entra ID עבור גישה מותנית

עמית לעבודה משתמש ביישום יחיד של Microsoft של צד ראשון כקהל האסימון עבור כל בקשות השירות. מזהה יישום זה חייב להיות מותר לפי מדיניות הגישה המותנה שלך:

אפליקציה מזהה לקוח מטרה
Weave / M365 Host App 6ab48b67-cd74-4ad4-81af-5932984589be קהל אסימון עבור כל בקשות שירות העמיתים

Microsoft Entra ID מערכת צריכים לאשר:

  • היישום המפורט לעיל אינו חסום על-ידי מדיניות גישה מותנית.
  • אישורי זהות עומס עבודה (מנהלי שירות) יכולים להשיג אסימונים בדייר עבור יישום זה.
  • הסכמה בשם הוענקה עבור טווחי השירות הנדרשים של Microsoft 365.

דרישות חיבור ארוכות-חיים

עמית לעבודה משתמש בחיבורי זרימה מתמידים לעדכונים בזמן אמת. שרתי Proxy ושערים ארגוניים אינם יכולים לסיים חיבורים אלה בטרם עת.

נתיב נקודת קצה הזמן הקצוב הנדרש ל- Proxy
/v1/הירשם כמנוי אין זמן קצוב, או 30 דקות לפחות
/v1/mru/הירשם כמנוי אין זמן קצוב, או 30 דקות לפחות

חשוב

שרתי Proxy שאוכפים זמן קצוב מוחלט לכל החיים (במקום זמן קצוב לא פעיל) לסיים זרימות אלה גם כאשר התעבורה זורמת. השרת שולח מדי פעם אותות של שמירה על חיים, אך מגבלות מוחלטות לכל החיים עדיין עשויות לגרום להתנתקות. פטור מ - *.gateway.prod.island.powerapps.com מתוך כללי זמן קצוב מוחלט לכל החיים, או הגדר את המגבלה ל- 30 דקות לפחות.

רשימת התרות מלאה של נקודות קצה

הטבלה הבאה מסכמת את כל היעדים שיש לגשת אליהם כדי ש- Cowork יפעלו:

יעד יציאה מטרה
*.gateway.prod.island.powerapps.com 443 נקודות קצה של שירות ניתוב ושעה ריצה
m365.cloud.microsoft.com 443 נקודת כניסה של UX (Copilot Chat)
login.microsoftonline.com 443 Microsoft Entra ID אימות ואימות מפתח
graph.microsoft.com 443 שירותי Microsoft 365 (דואר, קבצים, לוח שנה, אנשים)

רשימת פעולות לביצוע של דרישות מינימליות

השתמש ברשימת הפעולות לביצוע הבאות כדי לוודא שהסביבה שלך מוכנה לעבודה:

  1. Microsoft 365 Copilot רשיון שהוקצה לכל משתמש.
  2. גישה מותנית: אפשר מזהה יישום 6ab48b67-cd74-4ad4-81af-5932984589be (שנוי / יישום מארח של M365).
  3. רשימת היתרים של Proxy וחומת אש: הוסף *.gateway.prod.island.powerapps.com:443 ללא זמן קצוב מוחלט לכל החיים בחיבורי זרימה (או הגדר את המגבלה ל- 30 דקות לפחות).
  4. Standard URL של Microsoft 365: ודא m365.cloud.microsoft.com,login.microsoftonline.com ו- graph.microsoft.com מותרים. אלה בדרך כלל כבר מותרים לשימוש כללי ב- Microsoft 365.

נקודות קצה נדרשות של Power Apps (ענן ציבורי)

נקודות קצה נדרשות של Power Apps (ענן ממשלתי)

כתובות URL וטווחי כתובות IP של Microsoft 365

ניהול סוכנים עבור Microsoft 365 Copilot

הערה: המחבר יצר מאמר זה בסיוע מבינה מלאכותית. למידע נוסף