Останнє оновлення: травень 2026 р.

У цій статті перелічено кінцеві точки мережі, ідентичності програм і вимоги до конфігурації проксі-сервера, необхідні в організації, щоб Copilot Cowork Frontier функціонувати належним чином. Ці відомості використовуються під час підготовки списків довірених списків брандмауера, виключень проксі-сервера або оглядів політики умовного доступу.

Примітка.: Ви повинні бути частиною програми Frontier , щоб використовувати Cowork. Frontier дає змогу спробувати останні інновації моделі та залишити відгук, перш ніж ці можливості будуть доступні. Функція Frontier передбачає ранній доступ до експериментальних функцій, що означає, що функції можуть змінюватися в міру їх вдосконалення корпорацією Майкрософт.

Точки входу UX

Користувачі мають доступ до Cowork через Microsoft 365 Copilot Chat. З пристроїв користувачів мають бути доступні такі URL-адреси:

Компонент

URL-адреса

Microsoft 365 Copilot Chat

https://m365.cloud.microsoft.com/chat

Коворк-агент

https://m365.cloud.microsoft/chat/agent/<agent-id>.weave

Кінцеві точки служби cowork

Усі трафіки cowork service проходять через єдиний шаблон хоста. Служба маршрутизації повертає РЕГІОНАЛЬНУ URL-адресу середовища виконання для автентифікованого користувача, а подальший трафік спрямовується безпосередньо до цієї кінцевої точки середовища виконання.

Мета

Шаблон хоста

Порт

Служба маршрутизації (перший переход)

*.gateway.prod.island.powerapps.com

443

Регіональне середовище виконання (повернуто службою маршрутизації)

*.gateway.prod.island.powerapps.com

443

Рекомендований запис списку довірених списків: *.gateway.prod.island.powerapps.com:443

Один символ узагальнення охоплює маршрутизацію та час виконання в усіх регіонах. Не закріплюйте їх на певних регіональних дочірніх доменах, оскільки рішення щодо маршрутизації використовуються динамічно для кожного користувача та можуть змінюватися з часом.

Ідентифікатор кластера, призначений кожному клієнту, також може змінитися, тому використовуйте шаблон узагальнення, а не кодування певного кластера.

Примітка.: Ці кінцеві точки входять до інфраструктури Power Apps. Якщо ваша організація ще не використовує програми Power Apps, можливо, ці кінцеві точки відсутні в наявному списку довірених користувачів. Повний список кінцевих точок Програм Power Apps див. в статті Обов'язкові кінцеві точки Power Apps (загальнодоступна хмара)".

Standard залежності Microsoft 365

Cowork покладається на стандартні служби Microsoft 365, які зазвичай уже дозволені для будь-якого клієнта, що використовує Microsoft 365. Переконайтеся, що дозволені такі місця призначення:

Місце призначення

Порт

Мета

m365.cloud.microsoft.com

443

Точка входу UX (хост Copilot Chat)

login.microsoftonline.com

443

Microsoft Entra ID автентифікацію та перевірку ключа

graph.microsoft.com

443

Служби Microsoft 365 (пошта, файли, календар, люди)

програма Microsoft Entra ID умовного доступу

Cowork використовує єдину програму Microsoft першої сторони як аудиторію маркерів для всіх запитів на обслуговування. Цей ідентифікатор застосунку має бути дозволений вашими політиками умовного доступу:

Застосування

Ідентифікатор клієнта

Мета

Переплетення / Хост-програма M365

6ab48b67-cd74-4ad4-81af-5932984589be

Аудиторія маркерів для всіх запитів на обслуговування Cowork

Microsoft Entra ID адміністратори повинні підтвердити:

  • Наведена вище програма не заблокована політиками умовного доступу.

  • Облікові дані посвідчення робочого навантаження (принципи служби) можуть отримувати маркери в клієнті для цього застосунку.

  • Згода від імені надається для необхідних областей служб Microsoft 365.

Вимоги до довгоживучого підключення

Для оновлень у реальному часі Cowork використовує постійні потокові підключення. Корпоративні проксі-сервери та шлюзи не повинні передчасно припиняти ці підключення.

Шлях кінцевої точки

Час очікування обов'язкового проксі-сервера вичерпано

/v1/підписатися

Немає часу очікування або мінімального значення 30 хвилин

/v1/mru/підписатися

Немає часу очікування або мінімального значення 30 хвилин

Увага!: Проксі-сервери, які забезпечують абсолютний час очікування (а не час очікування простою), припиняють ці потоки, навіть коли трафік тече. Сервер надсилає періодичні сигнали keep-alive, але абсолютні обмеження на час життя все одно спричинятимуть відключення. Вивільніть *.gateway.prod.island.powerapps.com від абсолютних правил часу очікування або встановіть мінімальне значення 30 хвилин.

Повний список дозволених кінцевих точок

У наведеній нижче таблиці підсумовано всі місця призначення, які мають бути доступні для роботи Cowork:

Місце призначення

Порт

Мета

*.gateway.prod.island.powerapps.com

443

Кінцеві точки служби маршрутизації та середовища виконання

m365.cloud.microsoft.com

443

Точка входу UX (Copilot Chat)

login.microsoftonline.com

443

Microsoft Entra ID автентифікацію та перевірку ключа

graph.microsoft.com

443

Служби Microsoft 365 (пошта, файли, календар, люди)

Контрольний список мінімальних вимог

Скористайтеся наведеним нижче контрольним списком, щоб переконатися, що ваше середовище готове до роботи:

  • Microsoft 365 Copilot ліцензії. Призначте цю ліцензію кожному користувачу.

  • Умовний доступ: дозволити застосунок з ідентифікатором 6ab48b67-cd74-4ad4-81af-5932984589be (weave / M365 Host App).

  • Список дозволених проксі-серверів і брандмауерів: додайте *.gateway.prod.island.powerapps.com:443 без абсолютного часу очікування під час потокового передавання підключень (або встановіть мінімальне значення 30 хвилин).

  • Standard URL-адреси Microsoft 365: переконайтеся, що m365.cloud.microsoft.com, login.microsoftonline.com та graph.microsoft.com дозволено. Зазвичай це дозволено для загального використання Microsoft 365.

Пов’язані статті

Потрібні кінцеві точки Power Apps (загальнодоступна хмара)

Потрібні кінцеві точки Power Apps (урядова хмара)

Діапазони URL- і IP-адрес Microsoft 365

Керування агентами для Microsoft 365 Copilot

Примітка. Автор створив цю статтю за допомогою ШІ. Дізнатися більше

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.