【发布时间】:2021-08-24 05:23:55
【问题描述】:
我正在通过 Azure 门户机器人服务注册创建机器人。关于 Azure Bot Service 的 Teams 通道,我想知道是否可以通过 Azure Portal 上的设置来限制 IP 地址对 bot 服务通道的访问?
我已阅读有关条件访问位置策略的信息,但这似乎适用于 Azure Active Directory 的范围,我不确定它在机器人服务范围内的哪个位置发挥作用。如果条件访问位置策略与我的问题相关,将不胜感激有关它如何与机器人服务相关的工作原理的更多信息。
编辑:
我包含了这篇文章中的有用图片。 https://hilton.giesenow.com/how-bot-calls-actually-work
对于可以是公共或私有的机器人,我想在图像的第 2 步应用某种形式的限制或身份验证,即来自 Azure 门户上的 Microsoft Bot Framework Services。
【问题讨论】:
-
Bots 没有这样的设置。通常,IP 限制是一种过时的实现安全性的方式,尤其是对团队等 SaaS 服务而言。您能否详细说明您要完成的工作,而不仅仅是允许 IP 地址/范围?
-
@JosVerlinde 我包含了一个编辑以供进一步解释。如果用户要向 Microsoft Teams 中的机器人发送消息,我想知道在将请求转发(即发送或不发送)到机器人服务的消息之前是否可以对请求应用限制或身份验证Microsoft Bot Framework Services 的端点。
-
@BoydChing - 如果您希望根据租户添加限制,请查看How do I restrict the use of my bot to users belonging to my tenant only? doc。
标签: azure botframework microsoft-teams