Eseguire richieste di interessato (DSR) per gli agenti dei flussi di lavoro

Prima di eseguire una richiesta dell'interessato, è necessario identificare dove risiedono i dati dei flussi di lavoro dell'utente.

Identificare l'ambito

  1. Individuare l'ambiente: passare all'interfaccia di amministrazione di Power Platform, Inventario.

  2. Controllare due posizioni. Gli artefatti dei flussi di lavoro si trovano in genere in una delle due posizioni seguenti:

  3. Andare su Inventario, filtrare in base all'indirizzo e-mail dell'utente e prendere nota dell'ID ambiente in cui sono elencati gli agenti di Workflows. Nella colonna ID ambiente verrà visualizzato un valore environmentID, che corrisponde all'ID di PDE/ambiente predefinito. OPPURE, un collegamento URL contenente l'ID ambiente dell'ambiente Flussi di lavoro di Microsoft Copilot nel tenant.

DSR nell'ambiente dei flussi di lavoro di Microsoft Copilot

DSR in Microsoft Copilot L'ambiente dei flussi di lavoro è strettamente basato su API. Una volta che si dispone dei ruoli necessari menzionati nella tabella seguente, è possibile fare riferimento alla tabella Conformità DSR per eseguire l'operazione DSR nell'ambiente Flussi di lavoro di Microsoft Copilot.

Configurazione delle autorizzazioni API

Altre informazioni sulle autorizzazioni necessarie per l'accesso alle API sono disponibili in Controllo degli accessi in base ai ruoli (RBAC).

La tabella seguente fornisce autorizzazioni specifiche per DSR dell'agente dei flussi di lavoro.

Nome del ruolo ID ruolo Descrizione Ambito assegnabile
Agente flussi di lavoro Lettore dell'ambiente dei diritti dell'interessato 38a014c1-0485-4e5e-b784-782ea373b34b Concede l'accesso completo per eseguire le operazioni di lettura per le richieste di diritti dell'interessato per i flussi di lavoro degli agenti per un determinato ambiente. /tenants/{0}/environments/{1}
Agente flussi di lavoro Amministratore diritti interessati 363ee124-fdb2-406f-9272-ebf239730ed2 Concede l'accesso completo per eseguire operazioni di lettura ed eliminazione per le richieste di diritti dell'interessato nei flussi di lavoro degli agenti /tenants/{0}

Per un'esercitazione per i clienti , vedere Assegnare ruoli alle entità servizio.

DSR su Crittografia dei dati personali/ambiente predefinito

I flussi di lavoro di ogni agente dei flussi di lavoro sono supportati da entità Dataverse specifiche. Poiché questi non sono visualizzati nell'interfaccia utente standard di Power Automate, è necessario usare i metodi seguenti per individuarli.

Metodo A: Gestione basata sul Web (UI)

Per un approccio manuale basato sull'interfaccia utente, passare all'ambiente identificato in Identificare l'ambito e usare la visualizzazione Tabelle in Power Apps o nel portale dell'autore.

Nell'ambiente identificato, fare riferimento alle entità Dataverse seguenti nell'ambiente per eseguire l'esportazione/eliminazione DSR.

Dati di destinazione Tabella Dataverse
Procedura Flussi di lavoro (Categoria 5: Modern Flow e ModernFlowType: M365CopilotFlow)
Procedura Flussi di IA (Categoria 7: Flusso di IA)
ConnectionReference Connections
Modello di IA AI Prompt - Modello IA
Configurazioni IA Dati richiesta IA
Metadati flusso di lavoro Metadati flusso di lavoro
FlowRun Esecuzione del flusso (se l'acquisizione di Flow Run è abilitata)
AI FlowRun Esecuzione del flusso
Approvazioni Approvazioni (soggette a un criterio di conservazione dell'eliminazione automatica di 28 giorni)

Metodo B: gestione basata su API (blocco/automazione)

Se gestisci più richieste, usa le API con ambito ambiente.

API Note
Ottieni trascrizioni delle conversazioni con l'ambiente Ottenere le trascrizioni delle conversazioni per l'esportazione DSR (con ambito ambientale).
Ottenere le azioni di esecuzione del flusso con l'ambiente Ottenere le azioni di esecuzione del flusso per l'esportazione DSR (con ambito di ambiente).
Ottenere esecuzioni di flusso (impostazione predefinita/PDE) Ottenere le esecuzioni del flusso per l'esportazione DSR (con ambito ambientale).
Ottenere i dati della cronologia di esecuzione (impostazione predefinita/Crittografia dei dati personali) Ottenere i dati dei clienti della cronologia di esecuzione per l'esportazione DSR (con ambito ambientale).

Configurazione delle autorizzazioni API

Altre informazioni sulle autorizzazioni necessarie per l'accesso alle API sono disponibili in Controllo degli accessi in base ai ruoli (RBAC).

La tabella seguente fornisce autorizzazioni specifiche per DSR dell'agente dei flussi di lavoro.

Nome del ruolo ID ruolo Descrizione Ambito assegnabile
Agente flussi di lavoro Lettore dell'ambiente dei diritti dell'interessato 38a014c1-0485-4e5e-b784-782ea373b34b Concede l'accesso completo per eseguire le operazioni di lettura per le richieste di diritti dell'interessato per i flussi di lavoro degli agenti per un determinato ambiente. /tenants/{0}/environments/{1}

Per un'esercitazione per i clienti , vedere Assegnare ruoli alle entità servizio.

Esporta

Gli amministratori possono esportare tutti i dati relativi all'utilizzo di un utente negli agenti di Workflows. Per altre informazioni, vedere gli articoli seguenti:

Elimina/Riassegna

Gli amministratori possono eliminare/riassegnare gli agenti di Workflow creati da un utente. Per altre informazioni, vedere Riassegnare e copiare i flussi dell'utente.

L'elenco seguente contiene risorse sulle richieste DSR: