Referenzarchitektur
Vom Besucher über Teams zum Flow – und kontrolliert zurück
Der dokumentierte WebChat-Ablauf beginnt mit einer Nachricht aus Widget oder Social-Kanal im gewählten Teams-Kanal. Im Power-Platform-Tab wird pro Kanal ein Schlüsselwort gepflegt. Ein Power-Automate-Flow reagiert mit dem Microsoft-Teams-Trigger für erwähnte Schlüsselwörter und kann danach Daten abfragen, Bedingungen prüfen oder eine Karte in den Kanal schreiben.
Entscheidend ist der Rückweg. Ein CRM-Lookup allein beantwortet den Besucher noch nicht. Der Pilot muss zeigen, welche Aktion nur intern im Teams-Thread erscheint, welche Nachricht über @WebChat tatsächlich zum Kunden gelangt und wann der Bot zugunsten eines Mitarbeiters deaktiviert wird. Interne Notizen dürfen nicht versehentlich extern versendet werden.
| Baustein | Dokumentierter Zweck | Vor Produktion prüfen |
|---|---|---|
| WebChat-Kanal | Eingang in einem Teams-Kanal und kanalbezogenes Triggerwort | Quelle, Zielkanal, internes/external sichtbares Antwortformat |
| Teams-Connector | Trigger und Aktionen für Kanalnachrichten oder Karten | Team, Kanal, Verbindungseigentümer, Berechtigungen und Limits |
| Power Automate | Bedingungen, Datenabruf, Orchestrierung, Erinnerung und Handoff | Umgebung, Fehlerbehandlung, Wiederholung, Monitoring und Lizenzkontext |
| CRM/ERP/Helpdesk | Aktuelle Daten lesen oder erlaubte Aktion auslösen | Konkreter Connector/API, Rollen, Datenminimierung und Schreibrechte |
| AI/Adaptive Card | Antwortvorschlag, strukturierte Daten und Bedienaktionen | Grounding, Freigabe, Prompt Injection, Kartenrechte und Fallback |
Lizenz und Identität
Premium hängt vom echten Flow ab – nicht vom Marketingnamen
Die WebChat-Anleitung nennt für das gezeigte AI-Muster Premium-Connectoren und empfiehlt einen klar erkennbaren dedizierten Microsoft-Benutzer für die Teams-Verbindung. Microsoft unterscheidet jedoch automatisierte, geplante und sofortige Flows sowie Nutzer- und Process-Lizenzkontexte. Deshalb ist weder „ein Premium-Nutzer reicht immer“ noch „jeder Agent braucht Premium“ eine belastbare Pauschalaussage.
Erfassen Sie den Owner, jede Verbindung, Run-only-Nutzer, Service Principals, Dev/Test/Prod-Umgebungen, Premium- und Custom-Connectoren sowie die erwarteten Runs. Fordern Sie daraus eine schriftliche Lizenzbewertung. Das WebChat-Lizenzmodell pro Kanal und Microsoft-Power-Platform-Kosten bleiben getrennte Kostenblöcke im TCO.
Governance
DLP ist ein Guardrail, keine automatische Compliancefreigabe
- Ordnen Sie alle verwendeten Connectoren und Custom-Connector-Endpunkte einer freigegebenen Datenrichtlinie zu.
- Trennen Sie Entwicklung, Test und Produktion; exportieren Sie Flow, Verbindungsreferenzen und Umgebungsvariablen kontrolliert.
- Geben Sie dem Flow und Zielsystem nur die minimal nötigen Lese- und Schreibrechte.
- Protokollieren Sie Trigger, Datenabfragen, Kartenaktionen, externe Antworten, Handoffs und Fehler ohne unnötige Chat-Inhalte.
- Definieren Sie Timeouts, Wiederholungen, Dead-letter-/Alarmweg und einen manuellen Betrieb bei Flow- oder Connectorausfall.
- Prüfen Sie Aufbewahrung und Löschung getrennt in Teams, Power Platform, Zielsystem, AI-Dienst und WebChat.
Produktionsabnahme
Acht Tests für einen belastbaren Power-Platform-Pilot
- 01
Scope einfrieren
Einen Kanal, einen Trigger, ein Zielsystem, einen lesenden Datensatz und einen klaren Handoff auswählen.
- 02
Identitäten dokumentieren
Flow-Owner, Teams-Verbindung, Zielsystemkonto, Admins, Secrets und Vertretung festlegen.
- 03
Positiven Weg testen
Echte Testnachricht senden, richtige Daten abrufen, Karte prüfen und Antwort zum Besucher verifizieren.
- 04
Datenrechte negativ testen
Nicht berechtigte Datensätze, manipulierte IDs und überbreite Abfragen müssen kontrolliert scheitern.
- 05
Handoff erzwingen
Bot deaktivieren, Mitarbeiter übernehmen lassen und erneute Aktivierung ohne Doppelantwort prüfen.
- 06
Ausfall simulieren
Connector, Zielsystem und AI einzeln blockieren; Alarm, Retry und manuelle Antwort müssen funktionieren.
- 07
Last und Parallelität prüfen
Mehrere schnelle Nachrichten dürfen keine doppelten Aktionen, Karten oder Kundenantworten auslösen.
- 08
Kosten und Betrieb freigeben
Lizenzkontext, Azure-Verbrauch, Connectorlimits, Monitoring, Support und Rollback schriftlich bestätigen.