Utilizar o certificado ou MSI para autenticação de aplicações
Artigo
Pode utilizar a autenticação baseada em certificados ou MSI para validar a aplicação de bot em vez do ID do bot e do segredo. Esta autenticação resolve as preocupações de conformidade relacionadas com a utilização do segredo do Microsoft Entra ID e do bot.
Pré-requisitos
Certifique-se de que tem uma aplicação de bot do Teams implementada no Azure com os seguintes recursos:
Um bot do Azure.
Um ID de Entra com um segredo utilizado para autenticação de bot.
Um recurso que aloja a sua aplicação de bot, como Serviço de Aplicativo do Azure, Azure Functions.
Selecione seu Grupo de recursos na lista suspensa.
Se não tiver um grupo de recursos existente, pode criar um novo grupo de recursos. Para criar um novo serviço de bot do Azure e uma identidade gerida, siga estes passos:
Selecione Criar novo.
Introduza o nome do recurso e selecione OK.
Selecione uma localização na lista pendente Nova localização do grupo de recursos .
Em ID da Aplicação Microsoft, selecione Tipo de Aplicação como Identidade Gerida Atribuída pelo Utilizador.
No Tipo de criação, selecione Criar novo ID da Aplicação Microsoft.
OU
Pode criar manualmente uma identidade gerida primeiro e, em seguida, criar o Bot do Azure com a opção Utilizar o registo de aplicações existente.
Atualize o novo ponto final e canais de mensagens do Azure Bot para corresponder aos do serviço antigo.
Aceda ao recurso de alojamento das suas aplicações.
Selecione Definições > Identidade > atribuída pelo Utilizador.
Adicione a identidade gerida que criou.
Atualizar o código da aplicação de bot para MSI
Para atualizar o código da aplicação de bot para MSI, siga estes passos:
Abra o projeto da aplicação bot no Visual Studio ou Visual Studio Code.
A fonte deste conteúdo pode ser encontrada no GitHub, onde você também pode criar e revisar problemas e solicitações de pull. Para obter mais informações, confira o nosso guia para colaboradores.