Permissões do Dataverse no Copilot Studio Bloqueiam Resposta do Agente: Correção
🔍 WiseChecker

Permissões do Dataverse no Copilot Studio Bloqueiam Resposta do Agente: Correção

Ao criar um agente personalizado no Copilot Studio, ele precisa ler e gravar dados armazenados no Microsoft Dataverse. Se o agente parar de responder no meio da conversa ou retornar um erro como “Acesso negado” ou “Você não tem permissão para realizar esta ação”, a causa raiz quase sempre são permissões do Dataverse ausentes ou mal configuradas. Essas permissões controlam quais tabelas, linhas e colunas o agente pode acessar. Este artigo explica por que as permissões do Dataverse bloqueiam as respostas do agente e fornece uma correção passo a passo para restaurar a funcionalidade completa do agente.

Principais Conclusões: Restaurando Respostas do Agente Corrigindo Permissões do Dataverse

  • Copilot Studio > Configurações > Segurança > Prevenção contra Perda de Dados: Garante que o agente possa se conectar ao Dataverse sem bloqueios de política.
  • Power Platform admin center > Ambientes > Segurança > Usuários: Atribui a função de segurança correta do Dataverse ao usuário do agente.
  • Permissões de tabela do Dataverse > Criar, Ler, Gravar, Excluir: Controla quais linhas o agente pode acessar durante uma conversa.

ADVERTISEMENT

Por que as Permissões do Dataverse Bloqueiam as Respostas do Agente no Copilot Studio

Cada agente do Copilot Studio é executado sob uma identidade de usuário específica no ambiente do Power Platform. Essa identidade deve ter a função de segurança apropriada do Dataverse atribuída. Quando o agente tenta consultar uma tabela ou criar um registro, o Dataverse verifica os privilégios da função atribuída. Se a função não tiver acesso de Leitura ou Gravação à tabela necessária, o Dataverse nega a solicitação. O agente recebe uma resposta de erro e para de gerar sua resposta. Esta é a causa mais comum de um agente que parece funcionar no painel de teste, mas falha em produção ou após uma importação de solução.

Uma segunda causa comum é uma política de Prevenção contra Perda de Dados (DLP) que bloqueia o conector do Dataverse. O Copilot Studio usa o conector do Dataverse internamente para ler e gravar dados. Se seu locatário tiver uma política DLP que restrinja o conector do Dataverse ou o coloque em um grupo bloqueado, o agente não conseguirá se comunicar com o Dataverse. O agente excederá o tempo limite ou exibirá uma mensagem de erro genérica.

Por fim, se o agente usar uma tabela personalizada criada após a construção do agente, a função de segurança do agente pode não incluir privilégios para essa nova tabela. O agente falhará silenciosamente ao tentar acessar dados dessa tabela. Identificar qual tabela está causando a falha requer a revisão dos logs de conversa do agente no Copilot Studio.

Etapas para Corrigir Permissões do Dataverse que Bloqueiam Respostas do Agente

Método 1: Atribuir a Função de Segurança Correta do Dataverse

  1. Abra o Power Platform admin center
    Acesse admin.powerplatform.microsoft.com e faça login com uma conta de Administrador Global ou Administrador do Power Platform.
  2. Selecione o ambiente
    Na navegação à esquerda, clique em Ambientes. Encontre o ambiente onde seu agente do Copilot Studio está implantado e clique no nome dele.
  3. Abra as configurações de Segurança
    No painel de detalhes do ambiente, clique em Segurança na barra de menu superior e depois em Usuários.
  4. Encontre o usuário do agente
    Na lista de Usuários, localize a conta de usuário sob a qual o agente é executado. Geralmente é a conta que criou o agente ou uma conta de serviço dedicada. Se não tiver certeza, abra o Copilot Studio, vá em Configurações > Geral e observe o campo Proprietário.
  5. Edite as funções do usuário
    Selecione o usuário e clique em Gerenciar Funções na barra de comandos. Na caixa de diálogo que abrir, marque as caixas para Usuário Básico e Criador de Ambiente. Se o agente precisar ler e gravar tabelas personalizadas específicas, marque também Personalizador ou crie uma função personalizada com os privilégios exatos de tabela necessários.
  6. Salve e teste
    Clique em Salvar. Aguarde dois minutos para as permissões se propagarem e teste o agente no Copilot Studio enviando uma mensagem que acione uma consulta ao Dataverse.

Método 2: Verificar Políticas de Prevenção contra Perda de Dados

  1. Abra o Power Platform admin center
    Navegue até admin.powerplatform.microsoft.com.
  2. Vá para Políticas de dados
    Na navegação à esquerda, clique em Políticas de dados. Isso mostra todas as políticas DLP no locatário.
  3. Selecione a política que se aplica ao seu ambiente
    Clique no nome da política DLP que cobre o ambiente onde seu agente é executado. Se existirem várias políticas, a mais restritiva se aplica.
  4. Verifique o status do conector do Dataverse
    No editor de políticas, vá para a guia Conectores. Encontre o conector Microsoft Dataverse. Ele deve estar no grupo de dados Comercial. Se estiver no grupo Bloqueado, arraste-o para Comercial.
  5. Salve a política
    Clique em Salvar na parte inferior da página. Aguarde cinco minutos para a política ser aplicada e teste o agente novamente.

Método 3: Conceder Permissões Específicas de Tabela

  1. Abra o Power Platform admin center
    Acesse admin.powerplatform.microsoft.com e selecione seu ambiente.
  2. Abra as configurações do Dataverse
    Clique em Configurações na barra de menu superior, depois em Personalizações e selecione Personalizar o Sistema.
  3. Encontre a tabela que o agente precisa
    No explorador de soluções, expanda Entidades. Encontre a tabela que o agente consulta. Se você não souber o nome da tabela, verifique o tópico do agente no Copilot Studio. Procure um nó Chamar uma ação ou Dataverse que faça referência a uma tabela específica.
  4. Abra as configurações de segurança da tabela
    Clique duas vezes no nome da tabela. Nas propriedades da tabela, clique em Segurança. Certifique-se de que Habilitar segurança de tabela esteja marcado.
  5. Atribua privilégios à função do agente
    Volte para a página Segurança > Usuários do ambiente. Selecione o usuário do agente e clique em Gerenciar Funções. Clique em Criar Nova Função ou edite uma função existente. No editor de funções, encontre a tabela na guia Entidades Personalizadas. Conceda privilégios de Leitura, Gravação, Criação e Anexar a conforme necessário.
  6. Salve a função e atribua-a
    Salve a função e atribua-a ao usuário do agente. Teste o agente enviando uma mensagem que acione uma consulta a essa tabela.

ADVERTISEMENT

Se o Copilot Studio Ainda Tiver Problemas Após a Correção Principal

O agente retorna um erro genérico como “Algo deu errado”

Esse erro geralmente aparece quando o agente não consegue se conectar ao Dataverse. Verifique se o conector Microsoft Dataverse não está bloqueado por uma política DLP, conforme descrito no Método 2. Verifique também se o Proprietário do agente ainda está ativo no Microsoft Entra ID. Se a conta do proprietário estiver desabilitada ou excluída, o agente perde todas as permissões. Reatribua o agente a outro usuário ativo no Copilot Studio em Configurações > Geral > Proprietário.

O agente funciona no painel de teste, mas falha em um canal de produção

O painel de teste é executado sob sua própria identidade de usuário. Canais de produção como Microsoft Teams ou um site personalizado são executados sob a identidade do agente. Se a identidade do agente tiver permissões diferentes, o comportamento será diferente. Confirme se a conta de usuário do agente no ambiente de produção tem as mesmas funções que você atribuiu nas etapas acima. Se o ambiente de produção for diferente do ambiente de desenvolvimento, você deve repetir as atribuições de permissão no ambiente de produção.

O agente falha após importar uma solução

Ao importar uma solução contendo um agente do Copilot Studio para um novo ambiente, o usuário do agente geralmente é uma conta diferente. O novo usuário pode não ter nenhuma função do Dataverse atribuída. Após a importação da solução, vá para o ambiente de destino e atribua as funções Usuário Básico e Criador de Ambiente ao novo proprietário do agente. Se o agente usar tabelas personalizadas, atribua também a função personalizada que concede privilégios de tabela.

Permissões do Agente no Copilot Studio: Funções Obrigatórias vs. Opcionais

Item Função Obrigatória Função Opcional
Operação básica do agente Usuário Básico Nenhuma
Criação e edição do agente Criador de Ambiente Personalizador do Sistema
Ler registros existentes do Dataverse Privilégio de Leitura em cada tabela Usuário Básico (inclui leitura para tabelas do sistema)
Criar ou atualizar registros Privilégios de Gravação e Criação em cada tabela Personalizador ou função personalizada
Acessar tabelas personalizadas Leitura, Gravação, Criação, Anexar a na entidade personalizada Função personalizada com privilégios em nível de tabela

Agora você pode diagnosticar e resolver erros de permissão do Dataverse que bloqueiam as respostas do agente no Copilot Studio. Comece verificando a identidade do proprietário do agente e as funções de segurança atribuídas no Power Platform admin center. Se o agente ainda falhar, revise suas políticas DLP e conceda privilégios específicos de tabela. Para agentes implantados em vários ambientes, sempre verifique as permissões em cada ambiente após uma importação de solução. Use os logs de conversa do agente no Copilot Studio em Análise > Detalhes da Sessão para identificar qual operação específica do Dataverse falhou.

ADVERTISEMENT