Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As nuvens soberanas são projetadas para operar em países ou regiões específicos para cumprir os regulamentos locais de privacidade de dados. Eles usam infraestrutura separada do Azure com pontos de extremidade de serviço diferentes para autenticação, serviços de token e comunicação de bot.
O Teams dá suporte aos seguintes ambientes de nuvem soberana:
- Governo dos EUA (GCC-High): Para agências governamentais dos EUA e contratados que lidam com informações não classificadas controladas.
- Governo dos EUA (DoD): Para o Departamento de Defesa dos EUA.
- China (21Vianet): Para o mercado chinês, operado e gerenciado pela 21Vianet, o maior provedor de serviços do país/região.
Observação
Se o aplicativo for executado na nuvem comercial (pública) padrão, nenhuma configuração de nuvem soberana adicional será necessária.
Nuvens com suporte
A tabela a seguir lista os ambientes de nuvem com suporte e seus portais e clientes do Teams associados:
| Nuvem | Valor | Portal do Azure | Cliente do Teams |
|---|---|---|---|
| Público (padrão) | Public |
portal.azure.com | teams.microsoft.com |
| US Gov (GCC-High) | USGov |
portal.azure.us | gov.teams.microsoft.us |
| US Gov (DoD) | USGovDoD |
portal.azure.us | dod.teams.microsoft.us |
| China (21Vianet) | China |
portal.azure.cn | teams.microsoftonline.cn |
Pré-requisitos
Para implantar um bot ou agente em uma nuvem soberana, você precisa:
- Um locatário do Teams no ambiente de nuvem correspondente.
- Um recurso do Bot do Azure e registro de aplicativo criado no portal de nuvem soberana correspondente.
Configurar seu aplicativo para uma nuvem soberana
O SDK do Teams lida com a configuração de nuvem soberana automaticamente quando você especifica seu ambiente de nuvem. Adicione a variável de CLOUD ambiente à configuração de autenticação de aplicativo existente.
Valores válidos: Public, USGov, USGovDoD, China
Configuração usando o appsettings.json
{
"Teams": {
"ClientId": "your-client-id",
"ClientSecret": "your-client-secret",
"TenantId": "your-tenant-id",
"Cloud": "USGov"
}
}
Configuração programática
var app = new App(new AppOptions
{
Cloud = CloudEnvironment.USGov,
Credentials = new ClientCredentials("client-id", "client-secret")
});
Predefinições de nuvem disponíveis: CloudEnvironment.Public, CloudEnvironment.USGov, CloudEnvironment.USGovDoD, CloudEnvironment.China
Substituições por ponto de extremidade
Para cenários que exigem personalização de pontos de extremidade individuais, como bots de locatário único da China que precisam de uma URL de logon específica do locatário, você pode substituir propriedades específicas.
{
"Teams": {
"Cloud": "China",
"LoginTenant": "your-tenant-id"
}
}
Propriedades de substituição disponíveis: LoginEndpoint, LoginTenant, BotScope, OpenIdMetadataUrlTokenServiceUrl, , TokenIssuer,GraphScope
O que o SDK configura automaticamente
Quando você define um ambiente de nuvem, o SDK usa automaticamente os pontos de extremidade corretos para:
-
Autoridade de login: onde os tokens são adquiridos (por exemplo,
login.microsoftonline.uspara GCC-High). - Escopo do token de bot: o escopo OAuth para comunicação de bot para serviço.
- URL do serviço de token: onde os tokens OAuth do usuário são gerenciados.
- Validação JWT: as chaves de assinatura e os emissores usados para verificar os tokens de atividade de entrada.
- Metadados OpenID: o ponto de extremidade de descoberta para configuração de validação de token.
Você não precisa configurar esses pontos de extremidade individualmente.
Equipes operadas pela 21Vianet
O Microsoft 365 operado pela 21Vianet é adaptado especificamente para a China e hospeda o Microsoft Teams operado pela 21Vianet. Para implantar o Teams operado pela 21Vianet, você deve adquirir um plano adequado. Para obter mais informações, consulte Plano do Office 365 operado pela 21Vianet.
Aplicativos, funcionalidades e experiências
A tabela a seguir detalha os aplicativos e seus recursos com suporte para o Teams operado pela 21Vianet:
| Equipes operadas pela 21Vianet | |
|---|---|
| Aplicativos | |
| Aplicativos criados pela Microsoft | ✔️ |
| Aplicativos de terceiros | ❌ |
| Aplicativos personalizados criados para sua organização (aplicativos LOB) distribuídos e usados em uma organização específica | ✔️ |
| Carregar um aplicativo personalizado. | ❌ |
| Recursos do aplicativo | |
| Guias | ✔️ |
| Bots | ❌ |
| Extensões de mensagens | ❌ |
| Ações da mensagem | ❌ |
| Cartões: Adaptável, Herói, Miniatura, Conector do Microsoft 365, Recibo, Entrada e cartões OAuth | ❌ |
| Caixas de diálogo (chamadas de módulos de tarefas no TeamsJS v1.x) | ✔️ |
| Desenrolamento de link | ❌ |
| Extensões de reunião | ❌ |
| Conectores e webhooks | ❌ |
| Fluxos de trabalho | ❌ |
| Experiências | |
| Teams Store | ✔️ |
| Submenu contextual da Teams Store ou do aplicativo | ✔️ |
| Gerenciar aplicativos no Teams | ✔️ |
| Gerenciar aplicativos no Centro de Administração do Teams | ✔️ |
| Graph APIs | ✔️ |
| Portal do Desenvolvedor do Teams | ❌ |
Serviço e disponibilidade
Os recursos disponíveis no Teams dependem do plano Microsoft 365 adquirido. Para obter mais informações, consulte disponibilidade de recursos no Teams operado pela 21Vianet.
Solucionar problemas de nuvem soberana
O bot não consegue adquirir um token na inicialização
Sintoma: O SDK registra AADSTS500011 (entidade de recurso não encontrada) ou AADSTS700016 (aplicativo não encontrado no diretório) quando o aplicativo é iniciado.
Causa: O registro do aplicativo do bot reside no locatário da nuvem errada. As nuvens soberanas têm instâncias separadas do Microsoft Entra ID da nuvem pública, e um aplicativo registrado na nuvem comercial não pode se autenticar em um locatário soberano (e vice-versa).
Correção: Registre o bot no portal de nuvem soberana que corresponde à sua Cloud configuração. Para US Gov/DoD, use portal.azure.us. Para a China, use portal.azure.cn.
As atividades de entrada são rejeitadas com incompatibilidade de emissor ou público-alvo inválido
Sintoma: A validação de token falha em solicitações de entrada /api/messages . Os logs mostram IDX10204 ou IDX10214.
Causa: O bot está configurado para a nuvem errada, portanto, seu validador JWT espera tokens assinados por um emissor diferente daquele que seu Serviço de Canal de Bot soberano usa.
Correção: Confirme se a Cloud configuração corresponde à nuvem em que o recurso do Bot do Azure foi criado.
Bots na China (21Vianet)
O Teams operado pela 21Vianet não dá suporte a bots ou fluxos OAuth de usuário. Para locatários da China, crie usando os recursos com suporte listados posteriormente neste artigo (por exemplo, guias)
A variável de ambiente CLOUD parece ignorada
Sintoma: O bot ainda usa pontos de extremidade de nuvem pública, apesar de definir CLOUD=USGov.
Causa: A variável de ambiente não está definida no processo em execução ou seu código passa Cloud explicitamente, o que tem precedência.
Correção: Confirme se a variável de ambiente é exportada para o ambiente de processo e Marque se o seu código é transmitido Cloud explicitamente. O valor passado no código vence a variável de ambiente.
Próximas etapas
Depois de configurar seu ambiente de nuvem, seu bot se autenticará e se comunicará usando os pontos de extremidade de nuvem soberana corretos. Nenhuma outra alteração de código é necessária; Os fluxos OAuth e todos os outros recursos do SDK funcionam de forma idêntica entre nuvens.