Zadnja posodobitev: maj 2026

V tem članku so navedene končne točke omrežja, identitete aplikacij in zahteve za konfiguracijo proxyja, ki jih vaša organizacija potrebuje za pravilno delovanje kopilota Cowork Frontier. Te informacije uporabite pri pripravi seznama allowlists požarnega zidu, izjem pri proxyju ali pregledov pravilnika o pogojnem dostopu.

Opomba: Če želite uporabljati Cowork , morate biti del programa Frontier. Frontier vam omogoča, da preskusite najnovejše modele inovacij in pošljete povratne informacije, preden so te izkušnje na splošno na voljo. Meja vključuje zgodnji dostop do preskusnih funkcij, kar pomeni, da se lahko funkcije spremenijo, ko jih Microsoft izboljša.

Vstopne točke za UX

Uporabniki dostopajo do sodelovanje prek Microsoft 365 Copilot Chat. Prek uporabniških naprav morajo biti dosegljivi ti URL-ji:

Komponenta

URL

Microsoft 365 Copilot Chat

https://m365.cloud.microsoft.com/chat

Sodelavka

https://m365.cloud.microsoft/chat/agent/<agent-ID>.weave

Končne točke storitve za sodelavca

Ves promet storitve cowork se pretaka skozi en gostiteljski vzorec. Storitev usmerjanja vrne regionalni URL izvajalnika za uporabnika s preverjeno pristnostjo in nadaljnji promet se pretaka neposredno do te končne točke izvajalnika.

Namen

Vzorec gostitelja

Vrata

Storitev usmerjanja (prvi skok)

*.gateway.prod.island.powerapps.com

443

Regionalni izvajalnik (ki ga vrne storitev usmerjanja)

*.gateway.prod.island.powerapps.com

443

Priporočen vnos na seznam allowlist: *.gateway.prod.island.powerapps.com:443

En nadomestni znak zajema tako usmerjanje kot izvajalnik v vseh regijah. Ne pripnite na določene regionalne poddomene, saj se odločitve usmerjanja sprejemajo dinamično na uporabnika in se lahko sčasoma spremenijo.

Spremeni se lahko tudi identifikator gruče, ki je dodeljen posameznemu najemniku, zato namesto zakodiranje določene gruče uporabite nadomestni vzorec.

Opomba: Te končne točke so del infrastrukture power apps. Če vaša organizacija še ne uporablja aplikacije Power Apps, te končne točke morda niso na vašem obstoječem seznamu allowlist. Za celoten seznam končnih točk za Power Apps glejte Končne točke, zahtevane za Power Apps (javni oblak).

Standard odvisnosti storitve Microsoft 365

Sodelovanje temelji na standardnih storitvah Microsoft 365, ki so običajno že dovoljene za katerega koli najemnika, ki uporablja Microsoft 365. Preverite, ali so dovoljeni ti cilji:

Cilj

Vrata

Namen

m365.cloud.microsoft.com

443

Vstopna točka za UX (Copilot Chat gostitelj)

login.microsoftonline.com

443

Microsoft Entra ID preverjanje pristnosti in preverjanje veljavnosti ključa

graph.microsoft.com

443

Storitve Microsoft 365 (pošta, datoteke, koledar, ljudje)

Microsoft Entra ID za pogojni dostop

Sodelavka za občinstvo žetonov za vse naročila storitev uporablja Microsoftovo aplikacijo enega samega ponudnika. Ta ID aplikacije mora biti dovoljen v pravilnikih pogojnega dostopa:

Uporaba

ID odjemalca

Namen

Weave /M365 Host App

6ab48b67-cd74-4ad4-81af-5932984589be

Občinstvo žetona za vse zahteve za storitev Cowork

Microsoft Entra ID skrbniki morajo potrditi:

  • Pravilniki pogojnega dostopa ne blokirajo zgoraj navedenega programa.

  • Poverilnice za identiteto delovne obremenitve (glavno ime storitve) lahko pridobijo žetone v najemniku za ta program.

  • Soglasje v imenu uporabnika je podeljeno za zahtevane obsege storitve Microsoft 365.

Long-lived connection requirements

Sodelavka uporablja trajne pretočne povezave za sprotno posodabljanje. Poslovne strežnike proxies in prehode ne smejo predčasno ukiniti.

Pot končne točke

Zahtevana časovna omejitev proxyja

/v1/subscribe

Ni časovne omejitve ali najmanj 30 minut

/v1/mru/subscribe

Ni časovne omejitve ali najmanj 30 minut

Pomembno: S promocijami, ki vsilijo časovno omejitev absolutne življenjske dobe (in ne časovne omejitve nedejavnosti), bodo ti tokovi ukinjeni, tudi če promet poteka. Strežnik pošilja periodične signale za vedno, a absolutne omejitve življenjske dobe bodo še vedno povzročile prekinitve povezave. Izvzemajte *.gateway.prod.island.powerapps.com iz pravil absolutne življenjske dobe ali pa nastavite omejitev na najmanj 30 minut.

Full endpoint allowlist

V spodnji tabeli so povzeti vsi cilji, ki jih lahko uporabljajo sodelavci:

Cilj

Vrata

Namen

*.gateway.prod.island.powerapps.com

443

Končne točke storitve za usmerjanje in izvajanje

m365.cloud.microsoft.com

443

Vstopna točka za UX (Copilot Chat)

login.microsoftonline.com

443

Microsoft Entra ID preverjanje pristnosti in preverjanje veljavnosti ključa

graph.microsoft.com

443

Storitve Microsoft 365 (pošta, datoteke, koledar, ljudje)

Kontrolni seznam minimalnih zahtev

Uporabite ta kontrolni seznam, da preverite, ali je vaše okolje pripravljeno za sodelovanje:

  • Microsoft 365 Copilot licenco: Dodelite to licenco vsakemu uporabniku.

  • Pogojni dostop: Dovoli APPLICATION ID 6ab48b67-cd74-4ad4-81af-5932984589be (Weave / M365 Host App).

  • Seznam allowlist za proxy in požarni zid: dodajte *.gateway.prod.island.powerapps.com:443 brez časovne omejitve absolutne življenjske dobe za pretočne povezave (ali nastavite omejitev na najmanj 30 minut).

  • Standard URL-ji za Microsoft 365: potrdite, m365.cloud.microsoft.com, login.microsoftonline.com in graph.microsoft.com dovoljene. Te so običajno že dovoljene za splošno uporabo storitve Microsoft 365.

Povezana vsebina

Končne točke, zahtevane za Power Apps (javni oblak)

Končne točke, zahtevane za Power Apps (javni oblak)

URL-ji in obsegi naslovov IP za Microsoft 365

Upravljanje posrednikov za Microsoft 365 Copilot

Opomba: Avtor je ta članek ustvaril s pomočjo uporabniškega vmesnika. Več

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.