Effectuer des demandes de personne concernée (DSR) pour les agents de flux de travail

Avant d’effectuer une DSR, vous devez identifier l’emplacement où résident les données de flux de travail de l’utilisateur.

Identifier l’étendue

  1. Recherchez l’environnement : accédez au Centre d’administration Power Platform, Inventaire.

  2. Vérifiez deux emplacements. Les artefacts de flux de travail se trouvent généralement dans l’un des deux emplacements suivants :

  3. Accédez à Inventaire, filtrez par e-mail de l’utilisateur et notez l’ID d’environnement dans lequel ses agents de flux de travail sont répertoriés. Vous verrez une valeur environmentID dans la colonne ID d’environnement, qui correspond à l’ID de l’environnement PDE/Par défaut. OU, un lien URL contenant l’id d’environnement de l’environnement M365 Copilot Workflows dans votre locataire.

Environnement de flux de travail Copilot DSR sur M365

L’environnement DSR sur M365 Copilot Workflows est strictement basé sur une API. Une fois que vous disposez des rôles nécessaires mentionnés dans le tableau suivant, vous pouvez référencer la table Conformité DSR pour effectuer une opération DSR sur l’environnement de flux de travail Copilot M365 .

Configuration des autorisations d’API

Pour en savoir plus sur les autorisations nécessaires pour l’accès à l’API, consultez Autorisations de contrôle d’accès en fonction du rôle (RBAC).

Le tableau suivant fournit des autorisations spécifiques pour l’agent de flux de travail DSR.

Nom du rôle ID de rôle Description Étendue assignable
Lecteur de l’environnement des droits des personnes concernées de l’agent de flux de travail 38a014c1-0485-4e5e-b784-782ea373b34b Accorde un accès complet pour effectuer des opérations de lecture pour les demandes de droits des personnes concernées pour les flux de l’agent workflows pour un environnement donné. /tenants/{0}/environments/{1}
Administrateur des droits de la personne concernée des données de l’agent de flux de travail 363ee124-fdb2-406f-9272-ebf239730ed2 Octroie un accès complet pour effectuer des opérations de lecture et de suppression pour les demandes de droits des personnes concernées sur les flux de travail de l’agent /tenants/{0}

Recherchez un tutoriel pour les clients dans Attribuer des rôles à des principaux de service.

DSR sur pDE/environnement par défaut

Les flux de travail de chaque agent workflows sont soutenus par des entités Dataverse spécifiques. Étant donné qu’elles ne sont pas exposées dans l’interface utilisateur standard de Power Automate, vous devez utiliser les méthodes suivantes pour les localiser.

Méthode A : gestion web (IU)

Pour une approche manuelle basée sur l’interface utilisateur, accédez à l’environnement identifié dans Identifier l’étendue et utilisez la vue Tables dans Power Apps ou le portail du créateur.

Dans l’environnement identifié, reportez-vous aux entités Dataverse suivantes sur l’environnement pour effectuer l’exportation/suppression DSR.

Données cibles Table Dataverse
Processus Flux de travail (catégorie 5 : Flux moderne et ModernFlowType : M365CopilotFlow)
Processus Flux IA (catégorie 7 : flux IA)
ConnectionReference Connections
Modèle IA Requêtes IA - Modèle IA
Configurations IA Données d’invite d’invite IA
WorkflowMetadata WorkflowMetadata
FlowRun Exécution de flux (si l’ingestion d’exécution de flux est activée)
AI FlowRun Exécution de flux
Approbations Approbations (soumises à une stratégie de rétention de suppression automatique de 28 jours)

Méthode B : gestion basée sur les API (en bloc/automatisation)

Si vous gérez plusieurs demandes, utilisez les API étendues à l’environnement.

API Commentaires
Obtenir des transcriptions de conversation avec l’environnement Obtenir les transcriptions de conversation pour l’exportation DSR (étendue à l’environnement).
Obtenir des actions d’exécution de flux avec l’environnement Obtenir des actions d’exécution de flux pour l’exportation DSR (étendue à l’environnement).
Obtenir des exécutions de flux (par défaut/PDE) Obtenir des exécutions de flux pour l’exportation DSR (étendue à l’environnement).
Obtenir les données d’historique des exécutions (par défaut/PDE) Obtenir les données client de l’historique des exécutions pour l’exportation DSR (étendue à l’environnement).

Configuration des autorisations d’API

Pour en savoir plus sur les autorisations nécessaires pour l’accès à l’API, consultez Autorisations de contrôle d’accès en fonction du rôle (RBAC).

Le tableau suivant fournit des autorisations spécifiques pour l’agent de flux de travail DSR.

Nom du rôle ID de rôle Description Étendue assignable
Lecteur de l’environnement des droits des personnes concernées de l’agent de flux de travail 38a014c1-0485-4e5e-b784-782ea373b34b Accorde un accès complet pour effectuer des opérations de lecture pour les demandes de droits des personnes concernées pour les flux de l’agent workflows pour un environnement donné. /tenants/{0}/environments/{1}

Recherchez un tutoriel pour les clients dans Attribuer des rôles à des principaux de service.

Exporter

Les administrateurs peuvent exporter toutes les données relatives à l’utilisation d’un utilisateur sur les agents workflows. Pour plus d’informations, consultez les articles suivants :

Supprimer/réaffecter

Les administrateurs peuvent supprimer/réaffecter des agents de flux de travail créés par un utilisateur. Pour en savoir plus, consultez Réaffecter et copier les flux de l’utilisateur.

La liste suivante contient des ressources sur les demandes DSR :