Končne točke omrežja za sodelovanje (Meja)
Zadnja posodobitev: maj 2026
V tem članku so navedene končne točke omrežja, identitete aplikacij in zahteve za konfiguracijo proxyja, ki jih vaša organizacija potrebuje za pravilno delovanje kopilota Cowork Frontier. Te informacije uporabite pri pripravi seznama allowlists požarnega zidu, izjem pri proxyju ali pregledov pravilnika o pogojnem dostopu.
Opomba: Če želite uporabljati Cowork , morate biti del programa Frontier. Frontier vam omogoča, da preskusite najnovejše modele inovacij in pošljete povratne informacije, preden so te izkušnje na splošno na voljo. Meja vključuje zgodnji dostop do preskusnih funkcij, kar pomeni, da se lahko funkcije spremenijo, ko jih Microsoft izboljša.
Vstopne točke za UX
Uporabniki dostopajo do sodelovanje prek Microsoft 365 Copilot Chat. Prek uporabniških naprav morajo biti dosegljivi ti URL-ji:
|
Komponenta |
URL |
|---|---|
|
Microsoft 365 Copilot Chat |
https://m365.cloud.microsoft.com/chat |
|
Sodelavka |
https://m365.cloud.microsoft/chat/agent/<agent-ID>.weave |
Končne točke storitve za sodelavca
Ves promet storitve cowork se pretaka skozi en gostiteljski vzorec. Storitev usmerjanja vrne regionalni URL izvajalnika za uporabnika s preverjeno pristnostjo in nadaljnji promet se pretaka neposredno do te končne točke izvajalnika.
|
Namen |
Vzorec gostitelja |
Vrata |
|---|---|---|
|
Storitev usmerjanja (prvi skok) |
*.gateway.prod.island.powerapps.com |
443 |
|
Regionalni izvajalnik (ki ga vrne storitev usmerjanja) |
*.gateway.prod.island.powerapps.com |
443 |
Priporočen vnos na seznam allowlist: *.gateway.prod.island.powerapps.com:443
En nadomestni znak zajema tako usmerjanje kot izvajalnik v vseh regijah. Ne pripnite na določene regionalne poddomene, saj se odločitve usmerjanja sprejemajo dinamično na uporabnika in se lahko sčasoma spremenijo.
Spremeni se lahko tudi identifikator gruče, ki je dodeljen posameznemu najemniku, zato namesto zakodiranje določene gruče uporabite nadomestni vzorec.
Opomba: Te končne točke so del infrastrukture power apps. Če vaša organizacija še ne uporablja aplikacije Power Apps, te končne točke morda niso na vašem obstoječem seznamu allowlist. Za celoten seznam končnih točk za Power Apps glejte Končne točke, zahtevane za Power Apps (javni oblak).
Standard odvisnosti storitve Microsoft 365
Sodelovanje temelji na standardnih storitvah Microsoft 365, ki so običajno že dovoljene za katerega koli najemnika, ki uporablja Microsoft 365. Preverite, ali so dovoljeni ti cilji:
|
Cilj |
Vrata |
Namen |
|---|---|---|
|
m365.cloud.microsoft.com |
443 |
Vstopna točka za UX (Copilot Chat gostitelj) |
|
login.microsoftonline.com |
443 |
Microsoft Entra ID preverjanje pristnosti in preverjanje veljavnosti ključa |
|
graph.microsoft.com |
443 |
Storitve Microsoft 365 (pošta, datoteke, koledar, ljudje) |
Microsoft Entra ID za pogojni dostop
Sodelavka za občinstvo žetonov za vse naročila storitev uporablja Microsoftovo aplikacijo enega samega ponudnika. Ta ID aplikacije mora biti dovoljen v pravilnikih pogojnega dostopa:
|
Uporaba |
ID odjemalca |
Namen |
|---|---|---|
|
Weave /M365 Host App |
6ab48b67-cd74-4ad4-81af-5932984589be |
Občinstvo žetona za vse zahteve za storitev Cowork |
Microsoft Entra ID skrbniki morajo potrditi:
-
Pravilniki pogojnega dostopa ne blokirajo zgoraj navedenega programa.
-
Poverilnice za identiteto delovne obremenitve (glavno ime storitve) lahko pridobijo žetone v najemniku za ta program.
-
Soglasje v imenu uporabnika je podeljeno za zahtevane obsege storitve Microsoft 365.
Long-lived connection requirements
Sodelavka uporablja trajne pretočne povezave za sprotno posodabljanje. Poslovne strežnike proxies in prehode ne smejo predčasno ukiniti.
|
Pot končne točke |
Zahtevana časovna omejitev proxyja |
|---|---|
|
/v1/subscribe |
Ni časovne omejitve ali najmanj 30 minut |
|
/v1/mru/subscribe |
Ni časovne omejitve ali najmanj 30 minut |
Pomembno: S promocijami, ki vsilijo časovno omejitev absolutne življenjske dobe (in ne časovne omejitve nedejavnosti), bodo ti tokovi ukinjeni, tudi če promet poteka. Strežnik pošilja periodične signale za vedno, a absolutne omejitve življenjske dobe bodo še vedno povzročile prekinitve povezave. Izvzemajte *.gateway.prod.island.powerapps.com iz pravil absolutne življenjske dobe ali pa nastavite omejitev na najmanj 30 minut.
Full endpoint allowlist
V spodnji tabeli so povzeti vsi cilji, ki jih lahko uporabljajo sodelavci:
|
Cilj |
Vrata |
Namen |
|---|---|---|
|
*.gateway.prod.island.powerapps.com |
443 |
Končne točke storitve za usmerjanje in izvajanje |
|
m365.cloud.microsoft.com |
443 |
Vstopna točka za UX (Copilot Chat) |
|
login.microsoftonline.com |
443 |
Microsoft Entra ID preverjanje pristnosti in preverjanje veljavnosti ključa |
|
graph.microsoft.com |
443 |
Storitve Microsoft 365 (pošta, datoteke, koledar, ljudje) |
Kontrolni seznam minimalnih zahtev
Uporabite ta kontrolni seznam, da preverite, ali je vaše okolje pripravljeno za sodelovanje:
-
Microsoft 365 Copilot licenco: Dodelite to licenco vsakemu uporabniku.
-
Pogojni dostop: Dovoli APPLICATION ID 6ab48b67-cd74-4ad4-81af-5932984589be (Weave / M365 Host App).
-
Seznam allowlist za proxy in požarni zid: dodajte *.gateway.prod.island.powerapps.com:443 brez časovne omejitve absolutne življenjske dobe za pretočne povezave (ali nastavite omejitev na najmanj 30 minut).
-
Standard URL-ji za Microsoft 365: potrdite, m365.cloud.microsoft.com, login.microsoftonline.com in graph.microsoft.com dovoljene. Te so običajno že dovoljene za splošno uporabo storitve Microsoft 365.
Povezana vsebina
Končne točke, zahtevane za Power Apps (javni oblak)
Končne točke, zahtevane za Power Apps (javni oblak)
URL-ji in obsegi naslovov IP za Microsoft 365
Upravljanje posrednikov za Microsoft 365 Copilot
Opomba: Avtor je ta članek ustvaril s pomočjo uporabniškega vmesnika. Več