Skip to Content
Beta-Dokumentation. Feedback senden
IntegrationenAdmin-Zustimmung (Microsoft)

Admin-Zustimmung für Microsoft-Integrationen

Bevor dein Team Microsoft-Integrationen in symbiofy nutzen kann, muss ein Microsoft 365- bzw. Azure AD-Administrator eine organisationsweite Zustimmung (Admin Consent) erteilen. Ohne diese Zustimmung können Nutzer ihre Microsoft-Accounts nicht mit symbiofy verbinden.

Warum ist die Admin-Zustimmung nötig?

Microsoft verlangt für bestimmte Berechtigungen (z. B. Zugriff auf SharePoint, Teams-Nachrichten oder Outlook-Kalender) eine organisationsweite Freigabe durch einen Administrator. Erst nach dieser Freigabe können einzelne Nutzer ihre Accounts verbinden.

Die symbiofy-App benötigt folgende Berechtigungen, je nach aktivierter Integration:

IntegrationBerechtigungen
Microsoft 365Zugriff auf SharePoint-Seiten und OneDrive-Dateien
Microsoft 365 ExcelLesen und Bearbeiten von Excel-Dateien
Microsoft TeamsLesen von Kanalnachrichten und Direktnachrichten
Outlook MailLesen und Durchsuchen von E-Mails
Outlook CalendarLesen von Kalenderterminen
Power BIZugriff auf Workspaces und Datasets
Teams Meeting TranskripteLesen von Kalender, Online-Meetings und Transkripten

Detaillierte Berechtigungen (OAuth Scopes)

Die folgende Tabelle zeigt alle Berechtigungen, die symbiofy pro Microsoft-Integration anfordert. Alle Berechtigungen sind delegiert (Nutzerkontext) — symbiofy greift nur im Namen des angemeldeten Nutzers auf Daten zu.

IntegrationBerechtigungBeschreibungZweck
Microsoft 365offline_accessToken-AktualisierungVerbindung bleibt aktiv ohne erneute Anmeldung
Files.Read.AllDateien lesenZugriff auf OneDrive- und SharePoint-Dokumente
Sites.Read.AllSharePoint-Seiten lesenDurchsuchen von SharePoint-Inhalten
Microsoft 365 Exceloffline_accessToken-Aktualisierungs.o.
Files.ReadWrite.AllDateien lesen/schreibenExcel-Dateien lesen und bearbeiten
Sites.ReadWrite.AllSharePoint lesen/schreibenExcel-Dateien in SharePoint bearbeiten
Microsoft Teamsoffline_accessToken-Aktualisierungs.o.
User.ReadBenutzerprofil lesenIdentifikation des Kontos
Team.ReadBasic.AllTeams lesenListe der Teams anzeigen
Channel.ReadBasic.AllKanäle lesenListe der Kanäle anzeigen
ChannelMessage.Read.AllKanalnachrichten lesenNachrichten in Teams-Kanälen abrufen
Chat.ReadChats lesenDirektnachrichten und Gruppenchats anzeigen
ChatMessage.ReadChat-Nachrichten lesenNachrichten aus Chats abrufen
Outlook Mailoffline_accessToken-Aktualisierungs.o.
User.ReadBenutzerprofil lesenIdentifikation des Kontos
Mail.ReadE-Mails lesenPostfach durchsuchen und lesen
Mail.Read.Shared *Gemeinsame PostfächerZugriff auf freigegebene Postfächer (Shared Mailboxes)
Outlook Calendaroffline_accessToken-Aktualisierungs.o.
User.ReadBenutzerprofil lesenIdentifikation des Kontos
Calendars.ReadKalender lesenTermine und Ereignisse anzeigen
Power BIoffline_accessToken-Aktualisierungs.o.
Report.Read.AllBerichte lesenPower BI-Berichte abrufen
Dashboard.Read.AllDashboards lesenPower BI-Dashboards anzeigen
Workspace.Read.AllWorkspaces lesenArbeitsbereiche auflisten
Dataset.Read.AllDatasets lesenDatenquellen und DAX-Abfragen
Teams Meeting Transkripteoffline_accessToken-Aktualisierungs.o.
User.ReadBenutzerprofil lesenIdentifikation des Kontos
Calendars.ReadKalender lesenMeetings im Kalender finden
OnlineMeetings.ReadOnline-Meetings lesenMeeting-IDs auflösen
OnlineMeetingTranscript.Read.AllTranskripte lesenTranskript-Inhalte abrufen

Mit Ausnahme von Microsoft 365 Excel sind alle Berechtigungen ausschließlich lesend. symbiofy kann keine Daten verändern, löschen oder versenden.

* Mail.Read.Shared wird als zusätzliche Berechtigung nur angefordert, wenn du auf ein gemeinsames Postfach (Shared Mailbox) zugreifst. Die Basisberechtigung wird bei der ersten Verbindung erteilt.

Admin-Zustimmung erteilen

Es gibt zwei Wege, die Admin-Zustimmung zu erteilen.

Option 1: Über das Azure Portal

  1. Melde dich im Azure Portal  mit einem Administrator-Konto an
  2. Navigiere zu Azure Active Directory (bzw. Microsoft Entra ID)
  3. Wähle Unternehmensanwendungen (Enterprise Applications) in der linken Navigation
  4. Suche nach der symbiofy-App in der Liste der Anwendungen
  5. Klicke auf die symbiofy-App und navigiere zu Berechtigungen (Permissions)
  6. Klicke auf Administratorzustimmung erteilen (Grant admin consent)
  7. Bestätige die angeforderten Berechtigungen im Dialog

Alternativ kannst du die Zustimmung direkt über eine URL erteilen:

https://login.microsoftonline.com/DEINE_TENANT_ID/adminconsent?client_id=532529df-03f7-4d79-9689-db13a0459f57

Ersetze die Platzhalter durch deine tatsächlichen Werte:

  • DEINE_TENANT_ID — Die Azure AD Tenant-ID deiner Organisation (zu finden unter Azure AD > Übersicht)
  • 532529df-03f7-4d79-9689-db13a0459f57 — Die Application (Client) ID der symbiofy-App

Öffne die URL in deinem Browser, melde dich mit einem Administrator-Konto an und bestätige die angeforderten Berechtigungen.

Nach der Admin-Zustimmung

Sobald die Admin-Zustimmung erteilt wurde:

  1. Administrator aktiviert die Integration — Ein Administrator schaltet die gewünschten Microsoft-Integrationen in symbiofy unter Administration > Integrationen frei (siehe Integrationen)
  2. Nutzer verbindet seinen Account — Jeder Nutzer kann nun seinen Microsoft-Account unter Einstellungen > Integrationen verbinden. Es wird nur noch die Kontoauswahl angezeigt — keine zusätzliche Berechtigungsabfrage.

Fehlerbehebung

”Genehmigung durch Administrator erforderlich”

Wenn Nutzer beim Verbinden die Meldung erhalten, dass eine Administrator-Genehmigung erforderlich ist:

  • Die Admin-Zustimmung wurde noch nicht erteilt oder nicht vollständig abgeschlossen
  • Stelle sicher, dass die Zustimmung mit einem Konto erteilt wurde, das über die Rolle Globaler Administrator oder Cloudanwendungsadministrator verfügt
  • Prüfe im Azure Portal unter Unternehmensanwendungen > symbiofy > Berechtigungen, ob die Zustimmung korrekt hinterlegt ist

Verbindung schlägt fehl

Falls die Verbindung trotz Admin-Zustimmung nicht funktioniert:

  • Prüfe, ob die richtige Tenant-ID und App-ID verwendet wurden
  • Stelle sicher, dass die Redirect-URI in der Azure-App-Registrierung korrekt konfiguriert ist
  • Warte einige Minuten — die Zustimmung kann bis zu 5 Minuten für die Aktivierung benötigen
  • Versuche die Verbindung erneut oder bitte den Nutzer, den Browser-Cache zu leeren

Berechtigungen wurden widerrufen

Falls ein Administrator die Zustimmung im Azure Portal widerrufen hat, müssen alle Nutzer ihre Microsoft-Integrationen in symbiofy neu verbinden. Der Administrator muss die Zustimmung erneut erteilen.

Tipps

  • Vorab mit IT abstimmen — Kläre mit deinem IT-Team, ob organisationsweite Richtlinien die Admin-Zustimmung einschränken
  • Minimale Berechtigungen — symbiofy fordert nur die Berechtigungen an, die für die jeweilige Integration notwendig sind. Alle Zugriffe sind lesend, sofern nicht anders angegeben
  • Regelmäßig prüfen — Überprüfe im Azure Portal gelegentlich, ob die erteilten Berechtigungen noch aktuell und gewünscht sind
Zuletzt aktualisiert am