首页 > 解决方案 > MS Teams 聊天机器人自定义授权

问题描述

假设:

基本上用户与聊天机器人交互的流程是:

我的问题是关于聊天机器人、团队和 AD 之间的授权是如何发生的。我们正在使用文档中描述的服务主体配置,将redirectUri设置为https://token.botframework.com/.auth/web/redirect并将signInAudience设置为AzureADMultipleOrgs。基本上,我们正在使用根据文档“开箱即用”的身份验证提供程序。

我的问题是,我们是否必须使用该身份验证提供程序 (token.botframework.com),或者是否可以使用具有不同重定向 uri 等的不同身份验证提供程序,保持与我们相同的流程,而无需添加任何其他类型的客户端身份验证(例如 AuthCard)?另外因为我不确定使用 MultiTenant signInAudience 实际上是否符合安全规则。

提前致谢。

标签: azureauthorizationbotframeworkmicrosoft-teams

解决方案


推荐阅读