Zum Hauptinhalt springen
Bevor die Admin-Freigabe erteilt wurde, kann niemand eine Microsoft-Integration verbinden. Nutzer sehen die Fehlermeldung “Need admin approval” oder “Approval required”.

Berechtigungstypen verstehen

Microsoft verwendet zwei Arten von OAuth-Berechtigungen:
TypWer handeltWann verwendet
DelegiertUser im eigenen NamenUser ist angemeldet. Aktionen erfolgen als dieser User mit dessen Zugriffsrechten.
AnwendungApp im Namen der OrganisationKein User angemeldet. App hat eigenen Zugriff (z.B. Hintergrundprozesse).
Langdock verwendet delegierte Berechtigungen. Wenn du eine Microsoft-Integration verbindest, handelt Langdock in deinem Namen mit deinen bestehenden Zugriffsrechten – Langdock kann nicht auf Daten zugreifen, auf die du selbst keinen Zugriff hast.

Admin-Zustimmung erteilen

Ein Microsoft-Admin muss die mandantenweite Zustimmung erteilen, bevor Nutzer Microsoft-Integrationen verbinden können.
Voraussetzung: Ein Nutzer oder Admin muss mindestens einmal versucht haben, eine Integration zu verbinden. Dies löst die Erstellung des Langdock Service Principals in deinem Tenant aus.
1

Microsoft Entra öffnen

Melde dich im Microsoft Entra Admin Center als Cloud Application Administrator oder Global Administrator an.
2

Langdock finden

Gehe zu IdentitätAnwendungenUnternehmensanwendungenAlle Anwendungen und wähle Langdock.
3

Zustimmung erteilen

Wähle unter Sicherheit die Option Berechtigungen und klicke auf Administratoreinwilligung für [Deine Organisation] erteilen.
4

In Langdock überprüfen

Gehe in Langdock zu Einstellungen → Integrationen, klicke auf eine Microsoft-Integration (z.B. Outlook Calendar) und verbinde dein Konto, um zu bestätigen, dass es funktioniert.
Weitere Details findest du in der Microsoft-Dokumentation zum Erteilen der mandantenweiten Administratoreinwilligung.

Erteilte Berechtigungen überprüfen

Nach der Zustimmung kannst du alle Berechtigungen in Microsoft Entra überprüfen:
  1. Gehe zu IdentitätAnwendungenUnternehmensanwendungenLangdock
  2. Klicke unter Sicherheit auf Berechtigungen
Delegierte Berechtigungen in Microsoft Entra Die Spalte Typ zeigt “Delegiert” für alle Langdock-Berechtigungen – das bestätigt, dass Langdock nur im Namen angemeldeter User handelt.

Erforderliche Berechtigungen pro Integration einsehen

Jede Microsoft-Integration benötigt bestimmte Berechtigungen (Scopes). Um zu sehen, was eine bestimmte Integration braucht:
  1. Gehe in Langdock zu Einstellungen → Integrationen
  2. Klicke auf die Microsoft-Integration (z.B. Outlook Calendar)
  3. Klicke im OAuth-Dropdown auf Configure your own
  4. Sieh dir den Bereich Required Scopes an
Ansicht der erforderlichen Scopes Diese Scopes entsprechen direkt den Microsoft Graph-Berechtigungen.

Häufige Berechtigungen

BerechtigungWas sie erlaubt
Calendars.ReadWriteKalendertermine lesen und erstellen
Mail.ReadWriteE-Mails lesen und senden
Files.ReadWrite.AllZugriff auf OneDrive/SharePoint-Dateien
User.ReadDein Basisprofil lesen
offline_accessZugriff ohne erneute Anmeldung aufrechterhalten

Berechtigungen anpassen

Wenn deine Organisation andere Scopes als die Langdock-Standards benötigt, kannst du einen eigenen OAuth-Client konfigurieren.

Eigenen OAuth-Client konfigurieren

Richte deine eigene OAuth-Anwendung ein, um genau zu steuern, welche Scopes angefordert werden.