Microsoft-Freigabe für Administratoren
Hinweis: Diese Seite beschreibt die einmalige Administrator-Freigabe (Admin-Consent). Sie muss nur ein einziges Mal pro Organisation durchgeführt werden. Wenn ein einzelner Benutzer Probleme mit seiner Microsoft-365-Integration hat (z.B. E-Mails, Kalender oder Teams funktionieren nicht mehr), liegt das in der Regel nicht am Admin-Consent, sondern an der persönlichen Integration des Benutzers. In diesem Fall siehe Tool einrichten — Microsoft 365 verbinden.
Um Octopus AI mit Ihrem Microsoft 365 zu verbinden, ist eine einmalige Freigabe durch einen Administrator in Ihrem Unternehmen erforderlich. Diese Anleitung führt Sie durch den Prozess.
Was wird freigeschaltet?
Octopus AI bietet drei Microsoft-Integrationen:
- Anmeldung mit Microsoft — Ihre Mitarbeiter können sich mit ihrem Microsoft-365-Konto bei Octopus AI anmelden
- Microsoft 365 Integration — Octopus AI kann auf E-Mails, Kalender, OneDrive, Teams und weitere Microsoft-365-Dienste zugreifen, um Ihre Mitarbeiter im Arbeitsalltag zu unterstützen
- Datenquellen (RAG) — Octopus AI kann SharePoint-Bibliotheken indexieren, damit Ihr Unternehmenswissen im Chat durchsuchbar wird
Voraussetzungen
- Ihr Unternehmen nutzt Microsoft 365 Business (keine privaten Microsoft-Konten)
- Die Freigabe muss durch einen Global Administrator oder Application Administrator Ihres Microsoft-Tenants erfolgen
Schritt 1: Anmeldung mit Microsoft freischalten
Klicken Sie auf den folgenden Link und melden Sie sich mit Ihrem Administrator-Konto an:
Anmeldung mit Microsoft freischalten
Dieser Schritt gibt folgende Berechtigungen frei:
- E-Mail-Adresse anzeigen
- Benutzer anmelden
- Basisprofil anzeigen
- Benutzerprofil lesen
Prüfen Sie die angeforderten Berechtigungen und klicken Sie auf „Akzeptieren”.
Schritt 2: Microsoft 365 Integration freischalten
Klicken Sie auf den folgenden Link und melden Sie sich erneut mit Ihrem Administrator-Konto an:
Microsoft 365 Integration freischalten
Dieser Schritt gibt folgende Berechtigungen frei:
- Kalender (lesen/schreiben, auch freigegebene Kalender)
- E-Mails (lesen/schreiben/senden, auch freigegebene Postfächer)
- OneDrive-Dateien (lesen/schreiben)
- OneNote (lesen/erstellen)
- Aufgaben & Planner (lesen/schreiben)
- Teams & Kanäle (lesen/schreiben)
- SharePoint-Sites (lesen/schreiben)
- Kontakte (lesen/schreiben)
Prüfen Sie die angeforderten Berechtigungen und klicken Sie auf „Akzeptieren”.
Schritt 3: Datenquellen (RAG) freischalten
Hinweis: Dieser Schritt ist nur erforderlich, wenn Ihr Unternehmen SharePoint-Bibliotheken als Datenquelle für die KI-Wissensdatenbank nutzen möchte. Für die reine Microsoft-365-Integration (E-Mails, Kalender, Teams) reichen Schritt 1 und 2.
Klicken Sie auf den folgenden Link und melden Sie sich erneut mit Ihrem Administrator-Konto an:
Datenquellen (RAG) freischalten
Dieser Schritt gibt folgende Berechtigungen frei:
- SharePoint-Sites und -Bibliotheken lesen (zum Indexieren von Dokumenten)
- Dateien lesen (zum Verarbeiten und Durchsuchen von Inhalten)
- Gruppenmitgliedschaften lesen (für berechtigungsbasierte Zugriffskontrolle)
Prüfen Sie die angeforderten Berechtigungen und klicken Sie auf „Akzeptieren”.
Schritt 4: Freigabe überprüfen (optional)
Sie können die erfolgreiche Freigabe in Ihrem Azure Portal bestätigen:
- Öffnen Sie portal.azure.com
- Navigieren Sie zu Microsoft Entra ID → Unternehmensanwendungen
- Suchen Sie nach „Octopus”
- Alle drei Apps sollten dort mit dem Status „Granted” erscheinen
Zugriff auf bestimmte Benutzer einschränken (optional)
Standardmäßig können alle Benutzer in Ihrem Unternehmen Octopus AI verwenden. Falls Sie den Zugriff einschränken möchten:
- Öffnen Sie portal.azure.com
- Navigieren Sie zu Microsoft Entra ID → Unternehmensanwendungen
- Suchen Sie nach „Octopus” und öffnen Sie die jeweilige App
- Gehen Sie zu Eigenschaften und setzen Sie „Zuweisung erforderlich?” auf Ja
- Unter Benutzer und Gruppen können Sie dann gezielt Benutzer oder Gruppen hinzufügen
Nächster Schritt: Benutzer richten ihre eigene Integration ein
Die Administrator-Freigabe ist nur die Voraussetzung. Danach muss jeder Benutzer selbst seine persönliche Microsoft-365-Integration einrichten:
- Gehen Sie zu Einstellungen → Tools
- Klicken Sie auf „+ Tool” → „Aus Template” → „Microsoft 365”
- Klicken Sie im Tab „Parameter” auf „Mit Microsoft verbinden”
- Melden Sie sich mit Ihrem eigenen Microsoft-Konto an und erteilen Sie die Berechtigung
Erst nach diesem Schritt kann der Assistent auf E-Mails, Kalender, OneDrive, Teams und weitere Microsoft-365-Dienste des jeweiligen Benutzers zugreifen. Jeder Benutzer hat seine eigene, persönliche Verbindung.
Detaillierte Anleitung: Tool einrichten — Microsoft 365 verbinden
Häufige Fragen
Ein Benutzer kann Microsoft 365 nicht nutzen (E-Mails, Kalender, Teams fehlen)
Prüfen Sie zuerst, ob der Benutzer eine eigene Microsoft-365-Integration unter Einstellungen → Tools hat. Falls nicht, muss er diese selbst einrichten (siehe „Nächster Schritt” oben). Der Admin-Consent allein reicht nicht — er gibt nur die organisationsweite Erlaubnis, aber jeder Benutzer muss sich zusätzlich persönlich verbinden.
Benutzer sehen die Meldung „Administratorgenehmigung erforderlich”
Die Freigabe durch einen Administrator wurde noch nicht erteilt. Bitte führen Sie die Schritte 1 bis 3 dieser Anleitung durch.
Nach der Freigabe funktioniert die Anmeldung noch nicht
- Inkognito-Fenster verwenden: Öffnen Sie Octopus AI in einem InPrivate- bzw. Inkognito-Fenster, um Browser-Cache-Probleme auszuschließen
- Kurz warten: Die Übernahme der Berechtigungen kann einige Minuten dauern
- Berechtigungen prüfen: Überprüfen Sie im Azure Portal unter Unternehmensanwendungen → Octopus App → Berechtigungen, ob alle Berechtigungen den Status „Granted” haben
- Freigabe erneut erteilen: Klicken Sie in der jeweiligen Unternehmensanwendung unter Berechtigungen auf „Administratoreinwilligung für [Ihr Tenant] erteilen”
Sie haben weitere Fragen?
Kontaktieren Sie uns gerne unter [email protected] — wir helfen Ihnen bei der Einrichtung.