Referentiearchitectuur
Van bezoeker naar Teams, door de flow en gecontroleerd terug
In het gedocumenteerde pad komt een widget- of socialbericht in het gekozen Teams-kanaal. In het Power Platform-tabblad wordt per kanaal een trefwoord ingesteld. Power Automate luistert met de Teams-trigger, beoordeelt voorwaarden, leest toegestane data of plaatst een gestructureerde kaart.
De terugweg is het beslissende bewijs. Een CRM-query antwoordt de bezoeker nog niet. De pilot moet een intern Teams-bericht onderscheiden van een @WebChat-antwoord aan de klant en aantonen wanneer automatisering uitgaat voor menselijke overname. Interne notities mogen nooit per ongeluk extern gaan.
| Bouwsteen | Gedocumenteerde rol | Voor productie toetsen |
|---|---|---|
| WebChat-kanaal | Teams-ingang en trefwoord per kanaal | Bron, bestemming, intern of klantzichtbaar antwoord |
| Teams-connector | Triggers en acties voor berichten of kaarten | Team, kanaal, eigenaar, rechten en limieten |
| Power Automate | Voorwaarden, queries, herinneringen en overdracht | Omgeving, foutpad, retries, monitoring en licentie |
| CRM/ERP/helpdesk | Data lezen of toegestane actie uitvoeren | Connector/API, rollen, minimale data en schrijfrecht |
| AI/Adaptive Card | Suggestie, context of bedienactie | Grounding, goedkeuring, injectie, rechten en fallback |
Licentie en identiteit
Premium volgt de echte flow
De WebChat-handleiding noemt premium connectors voor het AI-patroon en adviseert een herkenbare, toegewijde Microsoft-identiteit voor de Teams-verbinding. Microsoft onderscheidt automatische, geplande en directe flows en gebruikers- of Process-context. Daarom is niet zonder ontwerp te zeggen dat één Premium-gebruiker altijd volstaat of iedere agent Premium nodig heeft.
Leg eigenaar, verbindingen, run-only-gebruikers, service principals, ontwikkel/test/productieomgevingen, premium of custom connectors en verwacht volume vast. Vraag een schriftelijke licentietoets. WebChat per kanaal en Microsoft/Azure-verbruik blijven aparte TCO-posten.
Governance
DLP is een vangrail, geen automatische compliancegoedkeuring
- Classificeer alle connectors en custom endpoints in goedgekeurd databeleid.
- Scheid ontwikkeling, test en productie en migreer referenties en variabelen gecontroleerd.
- Geef flow en doelsystemen alleen minimaal noodzakelijke lees- en schrijfrechten.
- Log triggers, queries, kaarten, klantantwoorden, overdrachten en fouten zonder overbodige chatinhoud.
- Definieer time-outs, retries, alarm en handmatige bediening bij uitval.
- Controleer bewaring en verwijdering apart in Teams, Power Platform, doelsysteem, AI en WebChat.
Acceptatie
Acht tests vóór productie
- 01
Scope vastzetten
Kies één kanaal, trigger, doelsysteem, leesactie en expliciete overdracht.
- 02
Identiteiten documenteren
Benoem flow-eigenaar, Teams-verbinding, doelaccount, admins, secrets en vervanging.
- 03
Normaal pad bewijzen
Stuur bericht, haal juiste data op, inspecteer kaart en bevestig klantantwoord.
- 04
Toegang weigeren
Onbevoegde records, gemanipuleerde IDs en brede queries moeten veilig falen.
- 05
Overdracht afdwingen
Schakel bot uit, laat agent antwoorden en activeer weer zonder dubbelen.
- 06
Uitval simuleren
Blokkeer connector, doel en AI afzonderlijk; toets alarm, retry en handmatig antwoord.
- 07
Gelijktijdigheid testen
Snelle berichten mogen acties, kaarten of klantantwoorden niet dupliceren.
- 08
Kosten en beheer goedkeuren
Bevestig licenties, Azure, limieten, monitoring, support en rollback.