Microsoft Entra ID

Nutzer, Gruppen und Organisationsstruktur aus Microsoft Entra ID (Azure AD) lesen, direkt im Assistenten

Der Microsoft-Entra-ID-Konnektor verbindet Deinen Assistenten mit dem Verzeichnis Deiner Organisation (Microsoft Entra ID, früher Azure Active Directory) über Microsoft Graph. Du kannst Nutzer und Gruppen suchen, Profile inklusive Vorgesetztem und Lizenzen abrufen und Gruppenmitgliedschaften einsehen.

Hinweis

Dieser Konnektor ist dauerhaft schreibgeschützt. Er kann Verzeichnisdaten ausschließlich lesen, niemals anlegen, ändern oder löschen.

Überblick

Alle Aufrufe laufen im Kontext des angemeldeten Nutzers (delegierter OAuth-Zugriff). Es gelten weiterhin die Berechtigungen aus Entra ID: Du siehst nur, was Dein Konto sehen darf. Mit der Integration kannst Du:

  • Nutzer nach Name oder E-Mail suchen oder auflisten (id, Anzeigename, E-Mail, Position, Abteilung, Kontostatus)
  • Ein vollständiges Nutzerprofil abrufen, inklusive Vorgesetztem, zugewiesenen Lizenzen und direkten Gruppenmitgliedschaften (optional auch verschachtelte Mitgliedschaften)
  • Gruppen nach Namen suchen (id, Anzeigename, Beschreibung, Gruppentypen)
  • Mitglieder einer Gruppe auflisten (Nutzer und verschachtelte Gruppen)
  • Aktuelle Anmeldungen (Sign-ins) eines Nutzers abrufen (optionale Funktion, muss separat aktiviert werden)

Voraussetzungen

  • Ein Microsoft-Entra-ID-Konto mit Verzeichnis-Leserechten
  • Admin-Consent: Die verwendeten Berechtigungen (User.Read.All, Group.Read.All, GroupMember.Read.All) sind Verzeichnis-Berechtigungen auf Administratorebene. In den meisten Organisationen muss ein Entra-ID-Administrator der Anwendung einmalig zustimmen (Admin-Consent), bevor Du Dich verbinden kannst.
  • Für Anmeldungen (Sign-ins): Die Funktion nutzt zusätzlich AuditLog.Read.All und setzt eine Entra ID P1 oder P2 Lizenzierung Deines Mandanten voraus. Ohne diese Lizenz liefert die Funktion eine klare Fehlermeldung statt Daten.

Einrichtung

Konnektor aktivieren: Wähle im Assistenten-Editor Microsoft Entra ID unter den Konnektoren aus und speichere den Assistenten.

Verbinden: Klicke unter „Verbindungen" (oder beim ersten Tool-Aufruf im Chat) auf „Verbinden". Es öffnet sich ein Microsoft-Fenster zur Autorisierung.

Zugriff bestätigen: Melde Dich mit Deinem Microsoft-Konto an und bestätige die angefragten Berechtigungen. Ist noch kein Admin-Consent erteilt, wende Dich an einen Entra-ID-Administrator.

Fertig: Nach der Autorisierung erscheint Microsoft Entra ID unter „Verbindungen" als verbunden und steht im Chat zur Verfügung.

Verfügbare Funktionen

  • Nutzer suchen: Verzeichnisnutzer nach Name oder E-Mail finden oder auflisten
  • Nutzer abrufen: Vollständiges Profil mit Vorgesetztem, Lizenzen und Gruppenmitgliedschaften
  • Gruppen suchen: Gruppen nach Namen finden
  • Gruppenmitglieder auflisten: Direkte Mitglieder einer Gruppe (Nutzer und verschachtelte Gruppen)
  • Anmeldungen abrufen: Aktuelle Sign-in-Ereignisse eines Nutzers (nur mit Entra ID P1/P2)

Grenzen

  • Große Verzeichnisse werden nie vollständig geladen: Jede Funktion liefert eine begrenzte Ergebnisseite mit fester Obergrenze und zeigt an, wenn weitere Ergebnisse vorhanden sind.
  • Der Konnektor ist rein lesend. Änderungen am Verzeichnis sind nicht möglich.
War diese Seite hilfreich?