Nutzer, Gruppen und Organisationsstruktur aus Microsoft Entra ID (Azure AD) lesen, direkt im Assistenten
Der Microsoft-Entra-ID-Konnektor verbindet Deinen Assistenten mit dem Verzeichnis Deiner Organisation (Microsoft Entra ID, früher Azure Active Directory) über Microsoft Graph. Du kannst Nutzer und Gruppen suchen, Profile inklusive Vorgesetztem und Lizenzen abrufen und Gruppenmitgliedschaften einsehen.
Hinweis
Dieser Konnektor ist dauerhaft schreibgeschützt. Er kann Verzeichnisdaten
ausschließlich lesen, niemals anlegen, ändern oder löschen.
Alle Aufrufe laufen im Kontext des angemeldeten Nutzers (delegierter OAuth-Zugriff). Es gelten weiterhin die Berechtigungen aus Entra ID: Du siehst nur, was Dein Konto sehen darf. Mit der Integration kannst Du:
Nutzer nach Name oder E-Mail suchen oder auflisten (id, Anzeigename, E-Mail, Position, Abteilung, Kontostatus)
Ein vollständiges Nutzerprofil abrufen, inklusive Vorgesetztem, zugewiesenen Lizenzen und direkten Gruppenmitgliedschaften (optional auch verschachtelte Mitgliedschaften)
Gruppen nach Namen suchen (id, Anzeigename, Beschreibung, Gruppentypen)
Mitglieder einer Gruppe auflisten (Nutzer und verschachtelte Gruppen)
Aktuelle Anmeldungen (Sign-ins) eines Nutzers abrufen (optionale Funktion, muss separat aktiviert werden)
Ein Microsoft-Entra-ID-Konto mit Verzeichnis-Leserechten
Admin-Consent: Die verwendeten Berechtigungen (User.Read.All, Group.Read.All, GroupMember.Read.All) sind Verzeichnis-Berechtigungen auf Administratorebene. In den meisten Organisationen muss ein Entra-ID-Administrator der Anwendung einmalig zustimmen (Admin-Consent), bevor Du Dich verbinden kannst.
Für Anmeldungen (Sign-ins): Die Funktion nutzt zusätzlich AuditLog.Read.All und setzt eine Entra ID P1 oder P2 Lizenzierung Deines Mandanten voraus. Ohne diese Lizenz liefert die Funktion eine klare Fehlermeldung statt Daten.
Konnektor aktivieren: Wähle im Assistenten-Editor Microsoft Entra ID unter den Konnektoren aus und speichere den Assistenten.
Verbinden: Klicke unter „Verbindungen" (oder beim ersten Tool-Aufruf im Chat) auf „Verbinden". Es öffnet sich ein Microsoft-Fenster zur Autorisierung.
Zugriff bestätigen: Melde Dich mit Deinem Microsoft-Konto an und bestätige die angefragten Berechtigungen. Ist noch kein Admin-Consent erteilt, wende Dich an einen Entra-ID-Administrator.
Fertig: Nach der Autorisierung erscheint Microsoft Entra ID unter „Verbindungen" als verbunden und steht im Chat zur Verfügung.
Große Verzeichnisse werden nie vollständig geladen: Jede Funktion liefert eine begrenzte Ergebnisseite mit fester Obergrenze und zeigt an, wenn weitere Ergebnisse vorhanden sind.
Der Konnektor ist rein lesend. Änderungen am Verzeichnis sind nicht möglich.