Αναφορά προνομίων για τα εργαλεία Copilot εξυπηρέτησης πελατών

Το Customer Service Copilot χρησιμοποιεί προνόμια Microsoft Dataverse για να ελέγξει ποια εργαλεία μπορεί να εντοπίσει και να εκτελέσει ένας χρήστης. Αυτό το άρθρο παραθέτει τα προνόμια που απαιτεί κάθε εργαλείο, ώστε οι διαχειριστές να μπορούν να ρυθμίσουν τις παραμέτρους της πρόσβασης βάσει ρόλων. Τα εργαλεία παρέχονται από τα σενάρια Dynamics 365 Customer Service MCP Server και power Service Agent στο Microsoft 365 Copilot.

Πώς λειτουργεί η πρόσβαση στο εργαλείο

  • Για να ανακαλύψει ένα εργαλείο, ένας χρήστης πρέπει να έχει όλα τα προνόμια που αναφέρονται για αυτό το εργαλείο.
  • Τα εργαλεία που δεν βρίσκονται στον χάρτη προνομίων είναι αδέσμευτα κατά την ανακάλυψη, επομένως είναι πάντα ανιχνεύσιμα ανεξάρτητα από τα προνόμια.
  • Εάν αποτύχει μια αναζήτηση προνομίων, ο εντοπισμός είναι ανοιχτός με αποτυχία, επομένως τα εργαλεία ενδέχεται να εξακολουθούν να εμφανίζονται. Ωστόσο, το Dataverse εξακολουθεί να μπορεί να επιστρέψει ένα σφάλμα HTTP 403 (Απαγορευμένο) κατά τον χρόνο εκτέλεσης.

Αναφορά εργαλείου σε προνόμιο

Στον παρακάτω πίνακα, πολλά προνόμια διαχωρίζονται με κόμματα και ένας χρήστης τα χρειάζεται όλα για να είναι ανιχνεύσιμο το εργαλείο. Τα εργαλεία που παραλείπονται σκόπιμα από τον έλεγχο προνομίων παρατίθενται στην ενότητα Σκόπιμα μη δεσμευμένα εργαλεία.

Εργαλείο Απαιτούμενα δικαιώματα
adjust_email_tone prvCreateActivity, prvReadActivity
answer_knowledge_question prvReadKnowledgeArticle, prvIntelligenceUsage
answer_service_question prvReadIncident
apply_email_template prvReadEmailTemplate
browse_agent_config_options prvmsdyn_ServiceAgentMakerCustomize
check_harvest_status prvReadKnowledgeArticle
check_knowledge_gap prvReadKnowledgeArticle
close_case prvReadIncident, prvWriteIncident, prvCreateActivity
create_activity prvCreateActivity
create_case_from_email prvCreateIncident, prvReadActivity
create_email_template prvCreateEmailTemplate
create_note prvCreateNote
delete_agent_config prvmsdyn_ServiceAgentMakerCustomize
delete_copilot_studio_registration prvmsdyn_ServiceAgentMakerCustomize
delete_mcp_registration prvmsdyn_ServiceAgentMakerCustomize
delete_profile_config prvmsdyn_ServiceAgentMakerCustomize
delete_tool_selection prvmsdyn_ServiceAgentMakerCustomize
delete_user_prefs prvmsdyn_ServiceAgentUserCustomize
discard_knowledge_draft prvDeleteKnowledgeArticle
draft_email prvCreateActivity, prvReadActivity
draft_knowledge_article prvCreateKnowledgeArticle
edit_email_draft prvReadActivity, prvWriteActivity
edit_email_template prvReadEmailTemplate, prvWriteEmailTemplate
enrich_case prvWriteIncident, prvReadActivity
format_case_note prvReadIncident
generate_email_content prvReadActivity
get_account prvReadAccount
get_activity_quick_create_form prvCreateActivity
get_activity_timeline prvReadActivity, prvReadNote
get_agent_config_capabilities prvmsdyn_ServiceAgentMakerCustomize
get_case prvReadIncident
get_case_highlights prvReadIncident, prvReadActivity, prvReadNote
get_case_next_suggestion prvReadIncident, prvReadActivity
get_case_sla_status prvReadIncident, prvReadSLAKPIInstance
get_contact prvReadContact
get_evaluation_insights prvReadmsdyn_Evaluation
get_knowledge_article prvReadKnowledgeArticle
harvest_knowledge_article prvCreateKnowledgeArticle
link_email_to_case prvReadIncident, prvWriteActivity
list_accounts prvReadAccount
list_agent_configs prvmsdyn_ServiceAgentMakerCustomize
list_case_inbox_workitems prvReadIncident
list_case_suggested_actions prvReadIncident, prvReadmsdyn_nextaction
list_cases prvReadIncident
list_cma_drafts prvReadIncident, prvReadActivity, prvReadmsdyn_copilotevent
list_cma_escalated_cases prvReadIncident, prvReadmsdyn_aiagentstatus
list_contacts prvReadContact
list_copilot_studio_registration_bots prvmsdyn_ServiceAgentMakerCustomize
list_emails prvReadActivity
list_evaluations prvReadmsdyn_Evaluation
list_profile_configs prvmsdyn_ServiceAgentMakerCustomize
list_tool_selection prvmsdyn_ServiceAgentMakerCustomize
list_user_prefs prvmsdyn_ServiceAgentUserCustomize
manage_copilot_studio_registration prvmsdyn_ServiceAgentMakerCustomize
manage_mcp_registration prvmsdyn_ServiceAgentMakerCustomize
match_cases prvReadIncident
pick_case_from_queue prvReadIncident, prvWriteIncident
publish_knowledge_article prvWriteKnowledgeArticle
query_cases_by_sla_status prvReadIncident, prvReadSLAKPIInstance, prvReadQueue, prvReadQueueItem
reassign_case prvWriteIncident, prvCreateNote
recommend_email_templates prvReadEmailTemplate
resolve_case_and_pick_next prvReadIncident, prvWriteIncident, prvCreateActivity
rewrite_structured_content prvReadmsdyn_rtestructuredtemplate, prvReadmsdyn_rtestructuredtemplateconfig, prvReadmsdyn_rtetemplatemapping, , prvCopilotRestructureContentprvCreateNote
save_agent_config prvmsdyn_ServiceAgentMakerCustomize
save_copilot_studio_registration prvmsdyn_ServiceAgentMakerCustomize
save_email_template prvWriteEmailTemplate
save_knowledge_draft prvWriteKnowledgeArticle
save_mcp_registration prvmsdyn_ServiceAgentMakerCustomize
save_profile_config prvmsdyn_ServiceAgentMakerCustomize
save_tool_selection prvmsdyn_ServiceAgentMakerCustomize
save_user_prefs prvmsdyn_ServiceAgentUserCustomize
search_knowledge_articles prvReadKnowledgeArticle
search_lookup_records prvReadAccount, prvReadContact
send_email prvCreateActivity, prvReadActivity
show_email_template prvReadEmailTemplate
submit_feedback prvIntelligenceUsage
suggest_next_action_for_case prvReadIncident, prvReadActivity, prvReadNote, prvIntelligenceUsage
summarize_account prvReadAccount
summarize_case prvReadIncident
summarize_case_actions prvReadIncident, prvReadActivity
summarize_case_text prvReadIncident
summarize_contact prvReadContact
summarize_conversation prvReadActivity
summarize_entity_timeline prvReadActivity, prvReadNote
test_copilot_studio_registration_connection prvmsdyn_ServiceAgentMakerCustomize
test_mcp_registration_connection prvmsdyn_ServiceAgentMakerCustomize
translate_email prvCreateActivity, prvReadActivity
update_case prvWriteIncident
update_knowledge_filters prvReadmsdyn_copilotagentpreference, prvWritemsdyn_copilotagentpreference, prvCreatemsdyn_copilotagentpreference
update_note prvWriteNote
view_email prvReadActivity
view_knowledge_filter_editor prvReadmsdyn_copilotagentpreference

Σκόπιμα μη αδέσμευτα εργαλεία

Τα παρακάτω εργαλεία δεν παρατίθενται σκόπιμα στον χάρτη προνομίων, επομένως δεν είναι περιφραγμένα κατά τον χρόνο εντοπισμού.

Εργαλείο Συμπεριφορά προνομίων
check_summary_enabled Αδέσμευτος κατά την ανακάλυψη. Η οντότητα ρύθμισης προορισμού δεν έχει πύλη δικαιωμάτων ανάγνωσης.
get_entity_record Αδέσμευτος κατά την ανακάλυψη. Η οντότητα είναι γνωστή μόνο κατά τη στιγμή της κλήσης.
list_entity_records Αδέσμευτος κατά την ανακάλυψη. Η οντότητα είναι γνωστή μόνο κατά τη στιγμή της κλήσης.
update_entity_record Αδέσμευτος κατά την ανακάλυψη. Η οντότητα είναι γνωστή μόνο κατά τη στιγμή της κλήσης.
delete_entity_record Αδέσμευτος κατά την ανακάλυψη. Ενδέχεται να ισχύουν πρόσθετοι περιορισμοί από την πλευρά του διακομιστή.
get_environment Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος.
list_environments Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος.
select_environment Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος.
disconnect_environment Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος.
ext_{prefix}_{name} Συνθετικά εξωτερικά εργαλεία MCP. Δεν χαρτογραφείται στατικά στο TOOL_PRIVILEGE_MAP.
mcs_{name} Συνθετικά εργαλεία Copilot Studio. Δεν χαρτογραφείται στατικά στο TOOL_PRIVILEGE_MAP.

Συστάσεις διαχειριστή

  1. Εκχωρήστε προνόμια μέσω πακέτων που βασίζονται σε ρόλους, όπως Εκπρόσωπος, Συντάκτης γνωσιακής βάσης, Διαχειριστής δημιουργού και Προτιμήσεις χρήστη.
  2. Επικυρώστε τόσο την ορατότητα του εργαλείου όσο και την εκτέλεση χρόνου εκτέλεσης σε ένα δοκιμαστικό περιβάλλον.
  3. Εάν ένας χρήστης μπορεί να προβάλει ένα εργαλείο, αλλά λάβει ένα σφάλμα 403, ελέγξτε την επιβολή προνομίων χρόνου εκτέλεσης Dataverse για την υποκείμενη οντότητα ή ενέργεια.
  4. Αφού ενημερώσετε τους ρόλους, αφήστε το cache να παρέλθει ο χρόνος λειτουργίας (TTL) πριν επικυρώσετε εκ νέου την ορατότητα.