Использование сертификата или MSI для проверки подлинности приложения
Статья
Для проверки приложения бота можно использовать проверку подлинности на основе сертификата или MSI, а не идентификатора и секрета бота. Эта проверка подлинности устраняет проблемы соответствия требованиям, связанные с использованием Microsoft Entra ID и секрета бота.
Предварительные условия
Убедитесь, что у вас есть приложение бота Teams, развернутое в Azure со следующими ресурсами:
Бот Azure.
Идентификатор Entra с секретом, используемым для проверки подлинности бота.
Ресурс, в котором размещается приложение бота, например Служба приложений Azure, Функции Azure.
Выберите свою группу ресурсов в раскрывающемся списке.
Если у вас нет существующей группы ресурсов, можно создать новую группу ресурсов. Чтобы создать новую службу бота Azure и управляемое удостоверение, выполните следующие действия.
Выберите Создать.
Введите имя ресурса и нажмите кнопку ОК.
Выберите расположение в раскрывающемся списке Расположение новой группы ресурсов .
В разделе Идентификатор приложения Майкрософт выберите Тип приложения в качестве управляемого удостоверения, назначаемого пользователем.
В поле Тип создания выберите Создать новый идентификатор приложения Майкрософт.
ИЛИ
Сначала можно вручную создать управляемое удостоверение, а затем создать бот Azure с помощью параметра Использовать существующую регистрацию приложения.
Обновите новую конечную точку и каналы обмена сообщениями Azure Bot в соответствии со старой службой.
Источник этого содержимого можно найти на GitHub, где также можно создавать и просматривать проблемы и запросы на вытягивание. Дополнительные сведения см. в нашем руководстве для участников.