Wenn du einen gemeldeten Ordner unter Einstellungen → Outposts → Verwalten → Freigaben mit Als Quelle nutzen übernimmst, ist die neue Datenquelle zunächst nur für Workspace-Admins sichtbar. Niemand sonst findet sie, auch nicht über einen Assistenten.
Admins sehen alle Datenquellen
Workspace-Admins haben Zugriff auf jede Datenquelle, unabhängig von der
Freigabe. Prüfe, ob eine Freigabe wirkt, deshalb mit einem Konto ohne
Admin-Rolle.
Freigeben können nur Workspace-Admins. Den Freigabe-Dialog erreichst du an zwei Stellen:
auf der Outpost-Karte unter Einstellungen → Outposts über Zugriff in der Zeile der Datenquelle
auf der Seite der Datenquelle im Reiter Teams über Zugriff verwalten
Du gibst die Datenquelle frei für:
Alle in diesem Workspace
einzelne Mitglieder
Teams — alle aktuellen Mitglieder des Teams, auch später hinzukommende
Es gibt eine Stufe: Kann ansehen. Wer sie hat, findet die Dokumente in Suche und Chat. Bearbeiten oder weiterteilen kann nur ein Admin. Zugang entfernen nimmt die Freigabe sofort zurück.
Einen Assistenten kann man nicht freigeben — nur Personen und Teams. Hinterlegst du eine Datenquelle als Wissen an einem Assistenten, gilt bei jeder Nutzung die Freigabe der Person, die gerade chattet:
Hat sie Zugriff, sucht der Assistent in der Datenquelle.
Hat sie keinen, lässt der Assistent die Datenquelle ohne Hinweis weg und antwortet ohne diese Dokumente.
Gib die Datenquelle also allen frei, die den Assistenten nutzen sollen. Im Chat selbst kann jede Person nur Datenquellen anhängen, die für sie freigegeben sind. Auch Quellenangaben und Downloads prüfen die Freigabe bei jedem Aufruf.
Wie viel ein Ordner herausgibt, legst du auf dem Rechner fest: im Outpost unter Freigaben → Ordner → Freigabe, Abschnitt Datenabruf.
Im Outpost
In MeinGPT angezeigt
Was herausgegeben wird
Nur ausgelesener Text (Standard)
Nur Text
Passende Textstellen, Dateiname und der vollständige Text des Dokuments
Text und Originaldateien
Originaldateien
Zusätzlich die Originaldatei, zum Beispiel zum Öffnen aus einer Quellenangabe
In MeinGPT lässt sich die Stufe nicht ändern, dort wird sie nur angezeigt. Hintergründe: Sicherheit.
Im selben Reiter legst du unter Quellordner fest, ob MeinGPT Dateien im Ordner nur lesen (Nur lesen, Standard) oder auch anlegen, ändern, verschieben und löschen darf (Lesen und schreiben). Schreiben ist auf Textdateien bis 48 KB beschränkt (etwa .txt, .md, .csv, .json, .xml, .yaml) und nur für Personen möglich, für die die Datenquelle freigegeben ist.
Soll kurzfristig gar nichts mehr herausgehen, wähle im Menü der Outpost-Karte Herausgabe pausieren. Der Rechner indexiert weiter; Suche und Chat bekommen aus diesem Outpost nichts, bis du Herausgabe fortsetzen wählst.
Ohne diese Funktion gilt: Wer die Datenquelle sehen darf, findet alles darin — NTFS-, Active-Directory- und Dateirechte werden nicht übernommen. Die Aufteilung in Datenquellen ist dann dein Berechtigungsmodell.
Mit Windows-Rechte übernehmen folgt der Zugriff zusätzlich den NTFS-Rechten jeder einzelnen Person. Das gilt für Suche, das Öffnen von Originalen und für Schreibzugriffe.
Im Outpost unter Freigaben → Ordner → Freigabe, Abschnitt Zugriff pro
Nutzer, wählst du Windows-Rechte übernehmen statt Einheitlicher
Zugriff. Ist die Beta freigeschaltet, starten neu freigegebene Ordner
bereits in diesem Modus; bestehende Ordner bleiben, wie sie sind.
Personen Windows-Konten zuordnen
Unter Berechtigungen konfigurieren öffnet sich das
Berechtigungscenter. Dort steht jede Person aus dem Workspace mit ihrem
Windows-Konto. Für Personen, die sich über Entra ID anmelden, schlägt der
Outpost das passende Konto vor — du bestätigst die Vorschläge. Alle anderen
ordnest du über Konto zuordnen zu, zum Beispiel CONTOSO\alex.mueller.
Mit einer Datei prüfen
Unter Rechte testen gibst du den Pfad einer indexierten Datei ein und
siehst für eine Person, ob Suchen, Öffnen und Schreiben erlaubt sind — und
ob eine Outpost-Regel oder Windows sperrt.
Ohne Zuordnung kein Zugriff. Wer kein Windows-Konto zugeordnet hat, bekommt aus diesem Ordner nichts — auch Workspace-Admins nicht. Im Berechtigungscenter steht diese Person als Kein Zugriff.
Abfragen, die nicht im Namen einer Person laufen, bekommen aus solchen Ordnern ebenfalls nichts.
Beim ersten Einlesen steht der Ordner auf Wird vorbereitet; so lange wird darin nicht gesucht.
Rechteänderungen prüft der Outpost bei jeder Herausgabe direkt gegen Windows. Entziehst du jemandem das NTFS-Recht an einer Datei, bekommt diese Person sie ab sofort nicht mehr.
Die Freigabe in MeinGPT gilt weiter. Windows-Rechte schränken innerhalb einer Datenquelle ein, sie erweitern nie. Wer die Datenquelle in MeinGPT nicht sehen darf, findet auch mit NTFS-Rechten nichts.
Für Dienste, die du in der Dienste-Vorschau über einen Outpost anbindest, gilt dasselbe Muster: Nach dem Anlegen sieht sie nur ein Admin. Freigeben kannst du sie auf der Outpost-Karte über Zugriff (Dialog Teile Service) für alle, Mitglieder oder Teams. Ob eine Datenbank nur gelesen oder auch geschrieben werden darf, legst du auf dem Rechner fest.