Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Am 6. Januar 2025 haben wir eine Message Center-Ankündigung (Nachrichten-ID MC973179) für Power Platform-Kunden veröffentlicht, die Updates für Datenrichtlinienerzwingung für Copilot Studio-Agenten betreffen. Um sicherzustellen, dass alle Agents den von Ihrem Tenant definierten Datenrichtlinien entsprechen, unterstützt Copilot Studio den bisherigen Opt-in-Prozess zur Durchsetzung von Datenrichtlinien nicht mehr.
Um potenzielle Störungen zu vermeiden, ist es entscheidend, proaktive Maßnahmen zu ergreifen, um Ihre Datenrichtlinien mit Ihren Produktions-Workloads abzustimmen. Nicht abgestimmte Einstellungen, wie zum Beispiel Datenrichtlinien, die standardmäßig neue Konnektoren blockieren, können zu Produktionsausfällen führen. Zum Beispiel könnten wichtige Funktionen wie Direct Line oder Bereitstellungen von nicht authentifizierten Agents auf Websites unerwartet blockiert werden.
Dieses Dokument bietet einen Leitfaden, um Ihre Datenrichtlinien zu überprüfen und anzupassen, damit ein reibungsloser Betrieb unter Einhaltung organisatorischer Standards gewährleistet bleibt.
Symptome
Datenrichtlinienverstöße können Ihre Agents auf vielfältige Weise beeinflussen. Im folgenden Beispiel werden Data Loss Prevention-Änderungen als Grund genannt, warum das Veröffentlichen scheiterte:
In diesem Beispiel lauten die Fehlermeldungen wie folgt:
- Entwurfsagentstatus: Sie haben Fehler in Ihrem Entwurf, die eine Veröffentlichung verhindern. Aufgrund kürzlich erfolgter Änderungen der Datenrichtlinien verhindern einige Probleme, dass Ihr Agent ordnungsgemäß arbeitet. Laden Sie die Datei herunter, um die Fehlerdetails zu überprüfen, und wenden Sie sich an Ihren Admin. Aufgrund jüngster Änderungen der Datenrichtlinien müssen Sie mindestens einen Kanal (zum Beispiel Teams) konfigurieren. Wenden Sie sich bei Fragen an Ihren Admin.
- Status des veröffentlichten Agents: Der veröffentlichte Agent enthält Fehler. Aufgrund kürzlich erfolgter Änderungen der Datenrichtlinien verhindern einige Probleme, dass Ihr Agent ordnungsgemäß arbeitet. Laden Sie die Datei herunter, um die Fehlerdetails zu überprüfen, und wenden Sie sich an Ihren Admin. Aufgrund jüngster Änderungen der Datenrichtlinien müssen Sie mindestens einen Kanal (zum Beispiel Teams) konfigurieren. Wenden Sie sich bei Fragen an Ihren Admin.
Datenschutzverletzungen für Agent-Erstellende in Copilot Studio
Wenn der Agent eine Datenrichtlinie für die Umgebung verletzt, sehen Sie eine Warnbenachrichtigung in Copilot Studio, die besagt: „1 Fehler verhindert die Veröffentlichung Ihres Agents. 1 Fehler könnte verhindern, dass Ihr Agent wie vorgesehen arbeitet.“
Datenrichtlinienverstöße beim Veröffentlichen
Wenn Sie versuchen, einen Agent zu veröffentlichen, der gegen eine Datenrichtlinie verstößt, erscheint eine Fehlermeldung.
Wählen Sie Unformatierte Anzeigen aus, um detaillierte Fehlerinformationen im JSON-Format zu erhalten, einschließlich des Verstoßtyps und einer Beschreibung des Fehlers. In diesem Beispiel enthält das JSON-Literal Werte für die folgenden Schlüssel:
| Schlüssel | Wert |
|---|---|
| errorDescription | Mindestens ein Konnektor hier wurde von Ihrem Admin gesperrt |
| $kind | DlpViolationError |
| violationType | BlockedConnector |
Datenrichtlinienverstöße für Endnutzer des Agents
Wenn Ihr veröffentlichter Agent gegen Ihre Datenrichtlinien verstößt, sehen Nutzer des Agents beim Versuch, mit ihm zu interagieren, einen DataLossPreventionViolation-Fehler .
Die Nachricht lautet: „Entschuldigung, es ist etwas Unerwartetes passiert. Wir sehen uns das an. Fehlercode: DataLossPreventionViolation.“ und enthält die Unterhaltungs-ID und den Zeitpunkt des Fehlers.
Benutzer des Agents sollten ihren Administrator kontaktieren, um das Problem zu beheben. Der Admin kann die Verstöße gegen die Datenrichtlinie überprüfen und die Richtlinien oder die Agentkonfiguration bei Bedarf aktualisieren.
Ursache
Seit 03.2025 können Agent nicht mehr von der Durchsetzung von Datenrichtlinien ausgenommen werden. Es ist nicht mehr möglich, Agents durch einen PowerShell-Befehl von der Durchsetzung der Datenrichtlinien auszunehmen.
Risikominderung
Maker müssen mit Admins zusammenarbeiten, um den veröffentlichten Agentstatus aller in der Produktion eingesetzten Agents zu überprüfen, um mögliche Probleme durch Datenrichtlinienverstöße zu identifizieren. Mit den Erkenntnissen aus den Veröffentlichungsfehlern und Berichten, die Sie von der Kanäle-Seite herunterladen können, können Admins ihre Datenrichtlinien an ihre Produktionsarbeitslasten anpassen.
Identifizieren Sie Agents, die gegen eine Datenrichtlinie verstoßen
In der Registerkarte Kanal in Copilot Studio sehen Sie sofort Warnungen, wenn Ihr Agent gegen Datenrichtlinien verstößt.
Sie können auch in der Fehlerbenachrichtigung auf die Verknüpfung Details klicken, um weitere Informationen zu einem Verstoß zu erhalten. Die Registerkarte Kanäle öffnet und fasst automatisch die Datenrichtlinienverstöße zusammen, die eine neue Veröffentlichung für einen unveröffentlichten (oder „Entwurf“) Agents verhindern oder Fehler für einen veröffentlichten Agent verursachen.
Wählen Sie Download aus, um ein Excel-Arbeitsbuch abzurufen, das detaillierte Informationen zu den Verstößen gegen die Datenrichtlinien enthält. Die Arbeitsmappe enthält eine Zusammenfassung der Fehler, einschließlich des spezifischen Datenrichtliniennamens, der ID und des blockierten Connectors, der das Problem verursacht.
Die Excel-Datei enthält zwei Arbeitsblätter:
- DLP-Verstöße, die detaillierte Angaben zu den Datenrichtlinienverletzungen für diesen Agent enthalten.
- Blockierte Kanäle, das eine Liste der Kanäle enthält, die derzeit durch Datenrichtlinien für den Agent blockiert sind.
Das Blatt DLP-Verstöße enthält den Namen des Agent (als Copilot-Name) und seiner Umgebung, gefolgt von einer Tabelle mit den folgenden Spalten:
| Spalte | Beschreibung des Dataflows |
|---|---|
| Inhalt | Der Publikationsstatus des Agent |
| Themenname | Name des Themas, das den Verstoß ausgelöst hat, falls zutreffend |
| Unterkomponente | Die Kategorie der Aktivität |
| Unterkomponententyp | Kategorie für die Datenrichtlinienoberfläche |
| DLP-Richtlinienname | Der Name der Richtlinie (vom Admin bei der Erstellung der Richtlinie festgelegt) |
| Richtlinien-ID | GUID für die Richtlinie |
| DLP-Fehlertyp | Das Ergebnis der Richtlinie (z. B. Konnektor blockiert) |
| Connector (Datengruppe) | Name des Connectors, der den Verstoß ausgelöst hat |
Das Blatt Blockierte Kanäle enthält den Namen des Agents (als Copilot-Name) zusammen mit dem Umgebungsnamen. Darauf folgt eine Tabelle mit den folgenden Spalten:
| Spalte | Beschreibung des Dataflows |
|---|---|
| Kanalname | Der Name des Kanals, in dem der Agent aufgrund einer Datenrichtlinienverletzung blockiert ist |
| DLP-Richtlinienname | Der Name der Richtlinie (vom Admin bei der Erstellung der Richtlinie festgelegt) |
| Richtlinien-ID | GUID für die Richtlinie |
Wichtig
Wenn alle Kanäle für den Agent durch Datenrichtlinien blockiert sind, können Sie Ihren Agent nicht veröffentlichen.
Identifizieren Sie Benutzer mit ausreichenden Berechtigungen, um Datenrichtlinien zu aktualisieren
Nachdem Sie Datenrichtlinien identifiziert haben, die möglicherweise aktualisiert werden müssen, benötigen Sie einen Admin, der Datenrichtlinien im Power Platform Admin Center aktualisiert.
Weitere Informationen und Beispiele zur Verwendung von Datenrichtlinien in Copilot Studio finden Sie unter Datenrichtlinien für Agents konfigurieren.
Wenn ein Agent gegen Datenrichtlinien verstößt, müssen Sie herausfinden, welche Richtlinien ihn betreffen. Datenrichtlinien können auf der Mandantenebene festgelegt werden (sie gelten für alle Umgebungen in einem Mandanten) oder für eine oder mehrere spezifische Umgebungen.
Mandantenübergreifende Datenrichtlinien erfordern Admin-Rechte auf Mandantenebene. Umgebungsspezifische Datenrichtlinien können von Nutzern mit einer weniger permissiven Rolle in der Umgebung konfigurierbar sein.