Connector für Microsoft 365 und Teams registrieren

Verwendung

Sie müssen einen Connector für Microsoft 365 und Teams (neu) registrieren, wenn Sie die folgenden Intrexx-Funktionalitäten verwenden möchten:

  • Microsoft Teams

    In Zusammenhang mit Microsoft Teams müssen Sie den Connector registrieren, wenn Sie die Microsoft Teams-Aktionen "Team/Kanal erstellen", "Teams-Nachrichten-Aktion" und "Besprechung erstellen" nutzen möchten (Microsoft Teams Prozessaktionen).

    Wenn Sie über das Intrexx-Portal in Microsoft Teams chatten und Anrufe ausführen möchten, ist das Registrieren nicht erforderlich (Microsoft Teams Kommunikation)

  • Microsoft OneDrive

    Sie müssen den Connector registrieren, wenn Sie auf OneDrive über das Kontrollelement für Applikationen "MS365 OneDrive" zugreifen möchten (siehe MS365 OneDrive-Kontrolle).

Schritt-für-Schritt

Um einen Connector für Microsoft 365 und Teams zu registrieren, gehen Sie wie folgt vor:

  1. Starten Sie das Menü "Integration".

  2. Markieren Sie unter "Kollaboration" den Punkt "Connector für Microsoft 365 und Teams".

  3. Klicken Sie auf die rechte Maustaste.

  4. Wählen Sie im Kontextmenü " Neue Applikationsregistrierung" aus.

    Das Dialogfenster "Neue Registrierung - Allgemein" wird angezeigt.

    Neue Registrierung - Allgemein

    Name

    Erfassen Sie hier einen Namen für die Kollaboration. Der Name muss für jede Kollaboration, die Sie anlegen, eindeutig sein.

    Der Name darf nur die Buchstaben [a-zA-Z] und die Zahlen [0-9] enthalten.

    Redirect URI

    Hier wird die Redirect URI angezeigt. Die Redirect URI definiert den Intrexx-Endpunkt, an den der Benutzer von Microsoft 365 nach erfolgter Autorisierung zurückgeleitet wird.

    Sie müssen die Redirect URI in Microsoft Azure hinterlegen.

    Detaillierte Informationen hierzu finden Sie in Abschnitt Umleitungs-URIs aus Intrexx hinterlegen.

    Benutzer-Schemafeld für MS365 User Principal Name

    Wählen Sie hier aus, welches Intrexx-Benutzer-Feld als "User Principal Name" in Microsoft 365 verwendet wird. In der Regel ist dies die (geschäftliche) E-Mail-Adresse des Benutzers. Diese wird üblicherweise auch für die Anmeldung an Microsoft-Diensten verwendet.

    Wenn Sie dafür nicht die geschäftliche E-Mail-Adresse des Intrexx-Benutzers verwenden, sollten Sie hier ein anderes Feld mit der korrekten Information auswählen.

    Sie können auch über den Intrexx-Schemamanager ein eigenes Feld definieren und für die Anmeldung nutzen.

  5. Klicken Sie auf "Weiter".

    Das Dialogfenster "Neue Registrierung - Authentifizierung" wird angezeigt.

    Neue Registrierung - Authentifizierung

    In diesem Dialogfenster müssen Sie die Angaben zur Authentifizierung von Intrexx an Microsoft Azure hinterlegen. Die erforderlichen Angaben wurden generiert, als Sie Intrexx als Applikation in Microsoft Azure registriert haben. Sie finden Sie in Microsoft Azure unter dem Menüpunkt "Übersicht".

    Detaillierte Angaben hierzu finden Sie in Abschnitt App registrieren.

    Tenant ID

    Erfassen Sie hier die Tenant ID. Diese finden Sie in Microsoft Azure im Feld "Verzeichnis-ID (Mandant)" ().

    Anwendungs-ID (Client-ID)

    Erfassen Sie hier die Anwendungs-ID (Client-ID). Diese finden Sie in Microsoft Azure im Feld "Anwendungs-ID (Client-ID)" ().

    Anwendungsgeheimnisse (Client secret)

    Erfassen Sie hier den Wert (!) des Geheimen Clientschlüssels. Diesen finden Sie in Microsoft Azure unter dem Menüpunkt "Zertifikate & Geheimnisse". Detaillierte Informationen hierzu finden Sie in Abschnitt Geheimen Clientschlüssel erzeugen.

    Microsoft Graph Berechtigungen (Scope)

    Standardmäßig ist hier der Eintrag "https://graph.microsoft.com/.default" voreingestellt. Wenn Sie diesen Eintrag belassen, greift Intrexx auf Microsoft 365 mit allen API-Berechtigungen zu, die Sie in Microsoft Azure unter dem Menüpunkt "API-Berechtigungen" hinterlegt haben.

    Wenn Sie die Berechtigungen einschränken möchten, dann können Sie die einzelnen von Ihnen gewünschten API-Berechtigungen in diesem Feld erfassen. Die einzelnen Berechtigungen sind Dabei durch ein Leerzeichen zu trennen.

    Detaillierte Angaben hierzu finden Sie in Abschnitt API-Berechtigungen für den Connector für Microsoft 365 und Teams.

  6. Klicken Sie auf "Weiter".

    Das Dialogfenster "Neue Registrierung - Statische Benutzerkonten" wird angezeigt.

    Neue Registrierung - Statische Benutzerkonten

    In diesem Dialogfenster werden die Intrexx-Benutzer angezeigt, denen Sie einen Microsoft 365-Benutzer zugeordnet haben. Sie können statische Benutzer anlegen, um sich über Intrexx an Microsoft 365 anzumelden.

    Ob Sie sich mit Statischen Benutzerkonten, Dienstkonten oder über ein Browserfenster an Microsoft 365 anmelden, legen Sie im Menüpunkt "Anmeldung im Portal Manager" fest (Neue Registrierung - Anmeldung im Portal Manager).

    a. Klicken Sie auf (Benutzer hinzufügen), um einem Intrexx-Benutzer einen Microsoft 365-Benutzer zuzuordnen.

    b. Das Dialogfenster "Benutzerzuordnung" wird angezeigt.

    Intrexx-Benutzer

    Wählen Sie hier den Intrexx-Benutzer aus.

    Login-Name

    Erfassen Sie hier den Login-Namen, mit dem sich der Intrexx-Benutzer an Microsoft 365 anmelden soll.

    Beispiel

    10 Intrexx-Portal-Benutzer sollen sich in Microsoft 365 anmelden können. Die Portal-Benutzer sollen sich alle mit demselben (technischen) Microsoft 365-Benutzer an Microsoft 365 anmelden. Erfassen Sie 10 Intrexx-Benutzer und ordnen Sie diesen jeweils den (technischen) Microsoft 365-Benutzer zu.

    Berechtigungen (Scope)

    Standardmäßig ist hier der Eintrag "https://graph.microsoft.com/.default" voreingestellt. Wenn Sie diesen Eintrag belassen, greift der entsprechende Benutzer auf Microsoft 365 mit allen API-Berechtigungen zu, die Sie in Microsoft Azure unter dem Menüpunkt "API-Berechtigungen" hinterlegt haben.

    Wenn Sie die Berechtigungen einschränken möchten, dann können Sie die einzelnen von Ihnen gewünschten API-Berechtigungen in diesem Feld erfassen. Die einzelnen Berechtigungen sind Dabei durch ein Leerzeichen zu trennen.

    Detaillierte Angaben hierzu finden Sie in Abschnitt API-Berechtigungen für den Connector für Microsoft 365 und Teams.

    c. Klicken Sie auf "Fertigstellen".

  7. Klicken Sie auf "Weiter".

    Das Dialogfenster "Neue Registrierung - Statische Dienstkonten" wird angezeigt.

    Neue Registrierung - Dienstkonten

    In diesem Dialogfenster werden die Intrexx-Benutzer angezeigt, denen Sie ein Microsoft 365-Dienstkonto zugeordnet haben.

    Für die Anmeldung an Microsoft 365 können Statische Benutzerkonten oder Dienstkonten genutzt werden. Bei der Anmeldung über ein Dienstkonto werden Aktionen in Microsoft 365 nicht im Kontext eines persönlichen Benutzers ausgeführt.

    Ob Sie sich mit Statischen Benutzerkonten, Dienstkonten oder über ein Browserfenster an Microsoft 365 anmelden, legen Sie im Menüpunkt "Anmeldung im Portal Manager" fest (Neue Registrierung - Anmeldung im Portal Manager).

    Mit Dienstkonten können alle Aktionen ausgeführt werden, bei denen die Berechtigung vom Typ "Applikation" ist.

    In manchen Szenarien ist es hilfreich oder auch erforderlich, dass sich Intrexx über ein Dienstkonto an Microsoft 365 anmeldet. Intrexx muss sich über ein Dienstkonto an Microsoft 365 anmelden, wenn Daten aus Microsoft 365 in Intrexx angezeigt werden sollen. Dies ist beispielsweise der Fall, wenn über Intrexx ein neuer Teams-Kanal angelegt werden soll, da für die Anlage eines neuen Kanals, Intrexx zunächst ermitteln muss, welche Kanäle in Teams vorliegen.

    Für jede in Microsoft Azure registrierte Applikation gibt es in Microsoft Azure ein Dienstkonto.

    Bei der Registrierung des Connector für Microsoft 365 und Teams wird dieses Dienstkonto standardmäßig dem Intrexx-Benutzer "System/Administrator" zugeordnet.

    a. Klicken Sie auf (Benutzer hinzufügen), um einem Intrexx-Benutzer ein Microsoft 365-Dienstkonto zuzuordnen.

    b. Das Dialogfenster "Benutzerzuordnung" wird angezeigt.

    Intrexx-Benutzer

    Wählen Sie hier den Intrexx-Benutzer aus.

    Client ID

    Wenn sich der Intrexx-Benutzer an derselben App anmelden soll wie im Dialogfenster "Neue Registrierung - Authentifizierung", dann können Sie dieses Feld leer lassen.

    Wenn sich der Intrexx-Benutzer an einer anderen App anmelden soll, dann erfassen Sie hier die entsprechende Anwendungs-ID (Client-ID). Diese finden Sie in Microsoft Azure im Feld "Anwendungs-ID (Client-ID)"

    Client Secret

    Wenn sich der Intrexx-Benutzer an derselben App anmelden soll wie im Dialogfenster "Neue Registrierung - Authentifizierung", dann können Sie dieses Feld leer lassen.

    Wenn sich der Intrexx-Benutzer an einer anderen App anmelden soll, dann erfassen Sie hier den Wert (!) des Geheimen Clientschlüssels. Diesen finden Sie in Microsoft Azure unter dem Menüpunkt "Zertifikate & Geheimnisse".

    Berechtigungen (Scope)

    Standardmäßig ist hier der Eintrag "https://graph.microsoft.com/.default" voreingestellt. Wenn Sie diesen Eintrag belassen, greift der entsprechende Benutzer auf Microsoft 365 mit allen API-Berechtigungen zu, die Sie in Microsoft Azure unter dem Menüpunkt "API-Berechtigungen" hinterlegt haben.

    Wenn Sie die Berechtigungen einschränken möchten, dann können Sie die einzelnen von Ihnen gewünschten API-Berechtigungen in diesem Feld erfassen. Die einzelnen Berechtigungen sind Dabei durch ein Leerzeichen zu trennen.

    Detaillierte Angaben hierzu finden Sie in Abschnitt API-Berechtigungen für den Connector für Microsoft 365 und Teams.

    c. Klicken Sie auf "Fertigstellen".

  8. Klicken Sie auf "Weiter".

    Das Dialogfenster "Neue Registrierung - Anmeldung im Portal Manager" wird angezeigt.

    Neue Registrierung - Anmeldung im Portal Manager

    In diesem Dialogfenster können Sie festlegen, wie Intrexx standardmäßig auf Microsoft 365 zugreifen soll.

    Anmeldung bei Microsoft 365 über den Browser

    Wenn Sie diese Option auswählen, wird ein Browserfenster (Pop-up) angezeigt, in dem der Benutzer die erforderlichen Anmeldedaten eingeben muss.

    Wenn der Benutzer (bereits) an Microsoft 365 angemeldet ist, wird das Browserfenster nicht (mehr) angezeigt.

    Beachten Sie bei dieser Option, dass im Browser das Anzeigen von Dialogfenstern (Pop-ups) nicht unterdrückt wird. Ändern Sie gegebenenfalls die entsprechenden Browsereinstellungen.

    Anmeldung über statisches Benutzerkonto

    Wählen Sie diese Option, wenn die Anmeldung an Microsoft 365 über eines der zuvor angelegten statischen Benutzerkonten erfolgen soll. Wählen Sie das gewünschte Benutzerkonto aus.

    Anmeldung über Dienstkonto

    Wählen Sie diese Option, wenn die Anmeldung an Microsoft 365 über eines der zuvor angelegten Dienstkonten erfolgen soll. Wählen Sie das gewünschte Dienstkonto aus.

    Weitere Informationen zu den verschiedenen Anmeldeformen finden Sie in Abschnitt Anmeldung aus Intrexx an Microsoft 365 festlegen.

  9. Klicken Sie auf "Fertigstellen".

    Sie haben einen Connector für Microsoft 365 und Teams registriert.