Σημείωμα
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να εισέλθετε ή να αλλάξετε καταλόγους.
Η πρόσβαση σε αυτήν τη σελίδα απαιτεί εξουσιοδότηση. Μπορείτε να δοκιμάσετε να αλλάξετε καταλόγους.
Το Customer Service Copilot χρησιμοποιεί προνόμια Microsoft Dataverse για να ελέγξει ποια εργαλεία μπορεί να εντοπίσει και να εκτελέσει ένας χρήστης. Αυτό το άρθρο παραθέτει τα προνόμια που απαιτεί κάθε εργαλείο, ώστε οι διαχειριστές να μπορούν να ρυθμίσουν τις παραμέτρους της πρόσβασης βάσει ρόλων. Τα εργαλεία παρέχονται από τα σενάρια Dynamics 365 Customer Service MCP Server και power Service Agent στο Microsoft 365 Copilot.
Πώς λειτουργεί η πρόσβαση στο εργαλείο
- Για να ανακαλύψει ένα εργαλείο, ένας χρήστης πρέπει να έχει όλα τα προνόμια που αναφέρονται για αυτό το εργαλείο.
- Τα εργαλεία που δεν βρίσκονται στον χάρτη προνομίων είναι αδέσμευτα κατά την ανακάλυψη, επομένως είναι πάντα ανιχνεύσιμα ανεξάρτητα από τα προνόμια.
- Εάν αποτύχει μια αναζήτηση προνομίων, ο εντοπισμός είναι ανοιχτός με αποτυχία, επομένως τα εργαλεία ενδέχεται να εξακολουθούν να εμφανίζονται. Ωστόσο, το Dataverse εξακολουθεί να μπορεί να επιστρέψει ένα σφάλμα HTTP 403 (Απαγορευμένο) κατά τον χρόνο εκτέλεσης.
Αναφορά εργαλείου σε προνόμιο
Στον παρακάτω πίνακα, πολλά προνόμια διαχωρίζονται με κόμματα και ένας χρήστης τα χρειάζεται όλα για να είναι ανιχνεύσιμο το εργαλείο. Τα εργαλεία που παραλείπονται σκόπιμα από τον έλεγχο προνομίων παρατίθενται στην ενότητα Σκόπιμα μη δεσμευμένα εργαλεία.
| Εργαλείο | Απαιτούμενα δικαιώματα |
|---|---|
adjust_email_tone |
prvCreateActivity, prvReadActivity |
answer_knowledge_question |
prvReadKnowledgeArticle, prvIntelligenceUsage |
answer_service_question |
prvReadIncident |
apply_email_template |
prvReadEmailTemplate |
browse_agent_config_options |
prvmsdyn_ServiceAgentMakerCustomize |
check_harvest_status |
prvReadKnowledgeArticle |
check_knowledge_gap |
prvReadKnowledgeArticle |
close_case |
prvReadIncident, prvWriteIncident, prvCreateActivity |
create_activity |
prvCreateActivity |
create_case_from_email |
prvCreateIncident, prvReadActivity |
create_email_template |
prvCreateEmailTemplate |
create_note |
prvCreateNote |
delete_agent_config |
prvmsdyn_ServiceAgentMakerCustomize |
delete_copilot_studio_registration |
prvmsdyn_ServiceAgentMakerCustomize |
delete_mcp_registration |
prvmsdyn_ServiceAgentMakerCustomize |
delete_profile_config |
prvmsdyn_ServiceAgentMakerCustomize |
delete_tool_selection |
prvmsdyn_ServiceAgentMakerCustomize |
delete_user_prefs |
prvmsdyn_ServiceAgentUserCustomize |
discard_knowledge_draft |
prvDeleteKnowledgeArticle |
draft_email |
prvCreateActivity, prvReadActivity |
draft_knowledge_article |
prvCreateKnowledgeArticle |
edit_email_draft |
prvReadActivity, prvWriteActivity |
edit_email_template |
prvReadEmailTemplate, prvWriteEmailTemplate |
enrich_case |
prvWriteIncident, prvReadActivity |
format_case_note |
prvReadIncident |
generate_email_content |
prvReadActivity |
get_account |
prvReadAccount |
get_activity_quick_create_form |
prvCreateActivity |
get_activity_timeline |
prvReadActivity, prvReadNote |
get_agent_config_capabilities |
prvmsdyn_ServiceAgentMakerCustomize |
get_case |
prvReadIncident |
get_case_highlights |
prvReadIncident, prvReadActivity, prvReadNote |
get_case_next_suggestion |
prvReadIncident, prvReadActivity |
get_case_sla_status |
prvReadIncident, prvReadSLAKPIInstance |
get_contact |
prvReadContact |
get_evaluation_insights |
prvReadmsdyn_Evaluation |
get_knowledge_article |
prvReadKnowledgeArticle |
harvest_knowledge_article |
prvCreateKnowledgeArticle |
link_email_to_case |
prvReadIncident, prvWriteActivity |
list_accounts |
prvReadAccount |
list_agent_configs |
prvmsdyn_ServiceAgentMakerCustomize |
list_case_inbox_workitems |
prvReadIncident |
list_case_suggested_actions |
prvReadIncident, prvReadmsdyn_nextaction |
list_cases |
prvReadIncident |
list_cma_drafts |
prvReadIncident, prvReadActivity, prvReadmsdyn_copilotevent |
list_cma_escalated_cases |
prvReadIncident, prvReadmsdyn_aiagentstatus |
list_contacts |
prvReadContact |
list_copilot_studio_registration_bots |
prvmsdyn_ServiceAgentMakerCustomize |
list_emails |
prvReadActivity |
list_evaluations |
prvReadmsdyn_Evaluation |
list_profile_configs |
prvmsdyn_ServiceAgentMakerCustomize |
list_tool_selection |
prvmsdyn_ServiceAgentMakerCustomize |
list_user_prefs |
prvmsdyn_ServiceAgentUserCustomize |
manage_copilot_studio_registration |
prvmsdyn_ServiceAgentMakerCustomize |
manage_mcp_registration |
prvmsdyn_ServiceAgentMakerCustomize |
match_cases |
prvReadIncident |
pick_case_from_queue |
prvReadIncident, prvWriteIncident |
publish_knowledge_article |
prvWriteKnowledgeArticle |
query_cases_by_sla_status |
prvReadIncident, prvReadSLAKPIInstance, prvReadQueue, prvReadQueueItem |
reassign_case |
prvWriteIncident, prvCreateNote |
recommend_email_templates |
prvReadEmailTemplate |
resolve_case_and_pick_next |
prvReadIncident, prvWriteIncident, prvCreateActivity |
rewrite_structured_content |
prvReadmsdyn_rtestructuredtemplate, prvReadmsdyn_rtestructuredtemplateconfig, prvReadmsdyn_rtetemplatemapping, , prvCopilotRestructureContentprvCreateNote |
save_agent_config |
prvmsdyn_ServiceAgentMakerCustomize |
save_copilot_studio_registration |
prvmsdyn_ServiceAgentMakerCustomize |
save_email_template |
prvWriteEmailTemplate |
save_knowledge_draft |
prvWriteKnowledgeArticle |
save_mcp_registration |
prvmsdyn_ServiceAgentMakerCustomize |
save_profile_config |
prvmsdyn_ServiceAgentMakerCustomize |
save_tool_selection |
prvmsdyn_ServiceAgentMakerCustomize |
save_user_prefs |
prvmsdyn_ServiceAgentUserCustomize |
search_knowledge_articles |
prvReadKnowledgeArticle |
search_lookup_records |
prvReadAccount, prvReadContact |
send_email |
prvCreateActivity, prvReadActivity |
show_email_template |
prvReadEmailTemplate |
submit_feedback |
prvIntelligenceUsage |
suggest_next_action_for_case |
prvReadIncident, prvReadActivity, prvReadNote, prvIntelligenceUsage |
summarize_account |
prvReadAccount |
summarize_case |
prvReadIncident |
summarize_case_actions |
prvReadIncident, prvReadActivity |
summarize_case_text |
prvReadIncident |
summarize_contact |
prvReadContact |
summarize_conversation |
prvReadActivity |
summarize_entity_timeline |
prvReadActivity, prvReadNote |
test_copilot_studio_registration_connection |
prvmsdyn_ServiceAgentMakerCustomize |
test_mcp_registration_connection |
prvmsdyn_ServiceAgentMakerCustomize |
translate_email |
prvCreateActivity, prvReadActivity |
update_case |
prvWriteIncident |
update_knowledge_filters |
prvReadmsdyn_copilotagentpreference, prvWritemsdyn_copilotagentpreference, prvCreatemsdyn_copilotagentpreference |
update_note |
prvWriteNote |
view_email |
prvReadActivity |
view_knowledge_filter_editor |
prvReadmsdyn_copilotagentpreference |
Σκόπιμα μη αδέσμευτα εργαλεία
Τα παρακάτω εργαλεία δεν παρατίθενται σκόπιμα στον χάρτη προνομίων, επομένως δεν είναι περιφραγμένα κατά τον χρόνο εντοπισμού.
| Εργαλείο | Συμπεριφορά προνομίων |
|---|---|
check_summary_enabled |
Αδέσμευτος κατά την ανακάλυψη. Η οντότητα ρύθμισης προορισμού δεν έχει πύλη δικαιωμάτων ανάγνωσης. |
get_entity_record |
Αδέσμευτος κατά την ανακάλυψη. Η οντότητα είναι γνωστή μόνο κατά τη στιγμή της κλήσης. |
list_entity_records |
Αδέσμευτος κατά την ανακάλυψη. Η οντότητα είναι γνωστή μόνο κατά τη στιγμή της κλήσης. |
update_entity_record |
Αδέσμευτος κατά την ανακάλυψη. Η οντότητα είναι γνωστή μόνο κατά τη στιγμή της κλήσης. |
delete_entity_record |
Αδέσμευτος κατά την ανακάλυψη. Ενδέχεται να ισχύουν πρόσθετοι περιορισμοί από την πλευρά του διακομιστή. |
get_environment |
Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος. |
list_environments |
Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος. |
select_environment |
Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος. |
disconnect_environment |
Αδέσμευτος κατά την ανακάλυψη. Διαχείριση περιβάλλοντος. |
ext_{prefix}_{name} |
Συνθετικά εξωτερικά εργαλεία MCP. Δεν χαρτογραφείται στατικά στο TOOL_PRIVILEGE_MAP. |
mcs_{name} |
Συνθετικά εργαλεία Copilot Studio. Δεν χαρτογραφείται στατικά στο TOOL_PRIVILEGE_MAP. |
Συστάσεις διαχειριστή
- Εκχωρήστε προνόμια μέσω πακέτων που βασίζονται σε ρόλους, όπως Εκπρόσωπος, Συντάκτης γνωσιακής βάσης, Διαχειριστής δημιουργού και Προτιμήσεις χρήστη.
- Επικυρώστε τόσο την ορατότητα του εργαλείου όσο και την εκτέλεση χρόνου εκτέλεσης σε ένα δοκιμαστικό περιβάλλον.
- Εάν ένας χρήστης μπορεί να προβάλει ένα εργαλείο, αλλά λάβει ένα σφάλμα 403, ελέγξτε την επιβολή προνομίων χρόνου εκτέλεσης Dataverse για την υποκείμενη οντότητα ή ενέργεια.
- Αφού ενημερώσετε τους ρόλους, αφήστε το cache να παρέλθει ο χρόνος λειτουργίας (TTL) πριν επικυρώσετε εκ νέου την ορατότητα.