Durchführen von Anträgen betroffener Personen (DSRs) für Workflow-Agents

Bevor Sie eine DSR durchführen, müssen Sie ermitteln, wo sich die Workflowdaten des Benutzers befinden.

Identifizieren des Bereichs

  1. Suchen Sie die Umgebung: Navigieren Sie zum Power Platform Admin Center, Inventar.

  2. Überprüfen Sie zwei Speicherorte. Workflow-Artefakte befinden sich in der Regel an einem von zwei Orten:

    • Die Standardumgebung der persönlichen Entwicklungsumgebung (Personal Development Environment, PDE) des Mandanten oder Benutzers.
    • Microsoft Copilot Workflows-Umgebung (für neue Flows, die nach April 2026 erstellt wurden).
  3. Wechseln Sie zum Inventar, filtern Sie nach der E-Mail-Adresse des Benutzers, und notieren Sie sich die Umgebungs-ID , in der die Workflow-Agenten aufgeführt sind. In der Spalte "Umgebungs-ID" wird entweder ein Wert "environmentID" angezeigt, der der ID von PDE/Default environment entspricht. ODER, ein URL-Link, der die environmentID der Microsoft Copilot Workflows-Umgebung in Ihrem Mandanten enthält.

DSR für Microsoft Copilot Workflows-Umgebung

DSR für Microsoft Copilot Die Workflowumgebung ist streng API-basiert. Sobald Sie die in der folgenden Tabelle genannten erforderlichen Rollen haben, können Sie auf die DSR-Compliancetabelle verweisen, um den DSR-Vorgang in der Microsoft Copilot Workflows-Umgebung auszuführen.

Einrichtung von API-Berechtigungen

Weitere Informationen zu den für den API-Zugriff erforderlichen Berechtigungen finden Sie in RBAC-Berechtigungen (rollenbasierte Zugriffssteuerung).

Die folgende Tabelle enthält spezifische Berechtigungen für Workflow-Agent DSR.

Rollenname Rollen-ID Beschreibung Zuweisender Bereich
Workflows-Agent Rechte betroffener Personen Environment Reader 38a014c1-0485-4e5e-b784-782ea373b34b Gewährt Vollzugriff zum Ausführen von Lesevorgängen für Anfragen zu Rechten betroffener Personen für Workflows, Agentflows für eine bestimmte Umgebung. /tenants/{0}/environments/{1}
Workflows-Agent Administrator für Rechte betroffener Personen 363ee124-fdb2-406f-9272-ebf239730ed2 Gewährt Vollzugriff zum Ausführen von Lese- und Löschvorgängen für Anforderungen der Rechte betroffener Personen in Workflows. Agent-Flows /tenants/{0}

Hier finden Sie ein Tutorial für Kunden unter Zuweisen von Rollen zu Dienstprinzipalen.

DSR auf PDE/Standardumgebung

Die Workflows jedes Workflow-Agents werden durch bestimmte Dataverse-Entitäten unterstützt. Da diese nicht in der Standardbenutzeroberfläche von Power Automate angezeigt werden, müssen Sie die folgenden Methoden verwenden, um sie zu finden.

Methode A: Webbasierte Verwaltung (UI)

Navigieren Sie für einen manuellen, UI-basierten Ansatz zu der Umgebung, die unter Identifizieren des Bereichs identifiziert wurde, und verwenden Sie die Tabellenansicht in Power Apps oder im Maker-Portal.

Verweisen Sie in der identifizierten Umgebung auf die folgenden Dataverse-Entitäten in der Umgebung, um den Export/die Löschung einer betroffenen Person durchzuführen.

Zieldaten Dataverse-Tabelle
Prozess Workflows (Kategorie 5: Modern Flow und ModernFlowType: M365CopilotFlow)
Prozess KI-Flows (Kategorie 7: KI-Flow)
ConnectionReference Verbindungen
KI-Modell KI-Prompts – KI-Modell
KI-Konfigurationen KI-Promptdaten
WorkflowMetadata WorkflowMetadata
FlowRun Flowausführung (wenn die Erfassung der Flowausführung aktiviert ist)
AI FlowRun Flowausführung
Genehmigungen Genehmigungen (vorbehaltlich einer 28-tägigen Aufbewahrungsrichtlinie für automatische Löschungen)

Methode B: API-basierte Verwaltung (Massenbearbeitung/Automatisierung)

Wenn Sie mehrere Anforderungen verarbeiten, verwenden Sie die umgebungsbezogenen APIs.

API Anmerkungen
Abrufen von Unterhaltungstranskripten mit Umgebung Abrufen von Gesprächstranskripten für den DSR-Export (umgebungsbezogen).
Get Flow Aktionen mit Umgebung ausführen Abrufen von Flowausführungsaktionen für den DSR-Export (umgebungsbezogen).
Flowausführungen abrufen (Standard/PDE) Abrufen von Flowausführungen für den DSR-Export (umgebungsbezogen).
Abrufen von Ausführungsverlaufsdaten (Standard/PDE) Abrufen des Ausführungsverlaufs von Kundendaten für den DSR-Export (umgebungsbezogen).

Einrichtung von API-Berechtigungen

Weitere Informationen zu den für den API-Zugriff erforderlichen Berechtigungen finden Sie in RBAC-Berechtigungen (rollenbasierte Zugriffssteuerung).

Die folgende Tabelle enthält spezifische Berechtigungen für Workflow-Agent DSR.

Rollenname Rollen-ID Beschreibung Zuweisender Bereich
Workflows-Agent Rechte betroffener Personen Environment Reader 38a014c1-0485-4e5e-b784-782ea373b34b Gewährt Vollzugriff zum Ausführen von Lesevorgängen für Anfragen zu Rechten betroffener Personen für Workflows, Agentflows für eine bestimmte Umgebung. /tenants/{0}/environments/{1}

Hier finden Sie ein Tutorial für Kunden unter Zuweisen von Rollen zu Dienstprinzipalen.

Exportieren

Administratoren können alle Daten exportieren, die sich auf die Nutzung eines Benutzers auf Workflow-Agents beziehen. Weitere Informationen finden Sie in den folgenden Artikeln:

Löschen/Neu zuweisen

Administratoren können Workflow-Agents, die von einem Benutzer erstellt wurden, löschen/neu zuweisen. Weitere Informationen finden Sie unter Flows des Benutzers neu zuweisen und kopieren.

Die folgende Liste enthält Ressourcen zu Anträgen betroffener Personen: