Skip to main content
Bevor die Admin-Freigabe erteilt wurde, kann niemand eine Microsoft-Integration verbinden. Nutzer sehen die Fehlermeldung “Need admin approval” oder “Approval required”.
Das betrifft folgende Integrationen: Excel, Microsoft Teams, OneDrive, Outlook Calendar, Outlook Email, Planner und SharePoint.

Berechtigungstypen verstehen

Microsoft verwendet zwei Arten von OAuth-Berechtigungen:
Langdock verwendet delegierte Berechtigungen. Wenn du eine Microsoft-Integration verbindest, handelt Langdock in deinem Namen mit deinen bestehenden Zugriffsrechten – Langdock kann nicht auf Daten zugreifen, auf die du selbst keinen Zugriff hast.

Admin-Zustimmung erteilen

Ein Microsoft-Admin muss die mandantenweite Zustimmung erteilen, bevor Nutzer Microsoft-Integrationen verbinden können.
Voraussetzung: Ein Nutzer oder Admin muss mindestens einmal versucht haben, eine Integration zu verbinden. Dies löst die Erstellung des Langdock Service Principals in deinem Tenant aus.
1

Microsoft Entra öffnen

Melde dich im Microsoft Entra Admin Center als Cloud Application Administrator oder Global Administrator an.
2

Langdock finden

Gehe zu IdentitätAnwendungenUnternehmensanwendungenAlle Anwendungen und wähle Langdock.
3

Zustimmung erteilen

Wähle unter Sicherheit die Option Berechtigungen und klicke auf Administratoreinwilligung für [Deine Organisation] erteilen.
4

In Langdock überprüfen

Gehe in Langdock zu Workspace Einstellungen → Integrationen, wähle eine Microsoft-Integration wie Outlook Calendar aus und verbinde dein Konto, um zu bestätigen, dass es funktioniert.
Weitere Details findest du in der Microsoft-Dokumentation zum Erteilen der mandantenweiten Administratoreinwilligung.

Erteilte Berechtigungen überprüfen

Nach der Zustimmung kannst du alle Berechtigungen in Microsoft Entra überprüfen:
  1. Gehe zu IdentitätAnwendungenUnternehmensanwendungenLangdock
  2. Klicke unter Sicherheit auf Berechtigungen
Delegierte Berechtigungen in Microsoft Entra Die Spalte Typ zeigt “Delegiert” für alle Langdock-Berechtigungen – das bestätigt, dass Langdock nur im Namen angemeldeter User handelt.

Erforderliche Berechtigungen pro Integration einsehen

Jede Microsoft-Integration benötigt bestimmte Berechtigungen (Scopes). Um zu sehen, was eine bestimmte Integration braucht:
  1. Gehe in Langdock zu Workspace Einstellungen → Integrationen
  2. Wähle die Microsoft-Integration aus, zum Beispiel Outlook Calendar
  3. Scrolle zu Scopes und Aktionszugriff
  4. Öffne die Scope-Ansicht, um die benötigten Scopes zu prüfen
Diese Scopes entsprechen direkt den Microsoft Graph-Berechtigungen.

Häufige Berechtigungen

Berechtigungen anpassen

Wenn deine Organisation andere Scopes als die Langdock-Standards benötigt, kannst du einen eigenen OAuth-Client konfigurieren.

Bring Your Own OAuth Client

Richte deine eigene OAuth-Anwendung ein, um genau zu steuern, welche Scopes angefordert werden.