Plur-e MCP · Seguridad y gobierno
Permisos, auditoría y tratamiento de datos para agentes de IA sobre tu ERP
Un agente es tan seguro como los límites que lo rodean. Estos son los nuestros.
Respuesta rápida
Los servidores MCP de Plur-e autentican a cada usuario con Microsoft Entra ID y llaman a Business Central con las credenciales de aplicación de Plur-e, limitadas al entorno y la empresa que configuró el administrador; las herramientas son de solo lectura por defecto y las de escritura y registro se activan por rol MCP (Read / Write / Post); cada petición y llamada se registra con usuario, entradas y salidas; las peticiones y resultados se procesan en la API de tu proveedor de IA bajo sus términos comerciales y no se usan para entrenar modelos; los servidores se ejecutan en el Azure de Plur-e o en el tenant de Azure del cliente.
Identidad y permisos
| Autenticación | Microsoft Entra ID, por usuario (OAuth 2.0; el servidor publica sus metadatos de recurso protegido para que los clientes descubran Entra ID). Business Central se llama con las credenciales de aplicación de Plur-e; el acceso delegado por usuario está en la hoja de ruta |
|---|---|
| Autorización | Ámbito de lectura/escritura por herramienta y rol en el Admin Center; cada llamada queda acotada al entorno y la empresa configurados por el administrador y al conjunto de permisos de la conexión con Business Central |
| Cuentas de servicio | Solo para herramientas programadas o en segundo plano, con permisos de mínimo privilegio |
Ámbitos de herramientas y roles
| Por defecto | Herramientas de solo lectura |
|---|---|
| Herramientas de escritura | Activadas por cliente y rol; anotadas como no de solo lectura en el esquema de la herramienta |
| Roles | Read / Write / Post por sección o área; un rol sin Write o Post recibe scope_denied al instante — no hay cola de aprobación |
| Límites | Límites de tasa por usuario y tenant; máximo de filas por respuesta |
Auditoría y monitorización
| Registros | Petición, nombre de herramienta, entradas, salidas, usuario, marca de tiempo, latencia |
|---|---|
| Retención | Las entradas de auditoría quedan en la base de datos de Plur-e del tenant y se consultan en el Admin Center; las opciones de retención y exportación están disponibles bajo petición. |
| Alertas | Autenticaciones fallidas, escrituras denegadas, volúmenes inusuales |
Tratamiento de datos
| Proveedor de IA | API del proveedor de IA elegido. Los datos enviados no se usan para entrenar modelos, según los términos comerciales de ese proveedor |
|---|---|
| Residencia | Los datos de Business Central y Dataverse permanecen en tu tenant de Microsoft; el servidor MCP se ejecuta en Azure (de Plur-e o tuyo) |
| Subencargados | Microsoft Azure, el proveedor de IA que conectes. Lista completa de subencargados bajo petición. |
| Eliminación | Registros eliminados bajo petición. Más allá del registro de auditoría, el servidor solo mantiene en memoria el contexto del tenant durante 60 segundos; no se almacenan datos de Business Central |
FAQ
Preguntas frecuentes
Empieza con un taller de descubrimiento de dos horas
Trae las preguntas que tu equipo hace cada día. Las convertimos en herramientas, permisos y un plan de piloto.