SharePoint/OneDrive

SharePoint und OneDrive direkt in MeinGPT anbinden — per Microsoft-Anmeldung, ohne eigene Azure-App

In MeinGPT einrichten

Öffne Einstellungen → Datenquellen, klicke auf Datenquelle hinzufügen und wähle SharePoint/OneDrive.

Eine eigene Azure-App-Registrierung ist nicht nötig. MeinGPT nutzt für die Anbindung eine eigene, bereits registrierte Multi-Tenant-Azure-App (dieselbe „MeinGPT Enterprise Application", die auch der Microsoft 365 Connector verwendet) — Du hinterlegst keine client_id, kein client_secret und keinen Refresh-Token manuell.

Bei Microsoft anmelden

MeinGPT öffnet ein Popup-Fenster und leitet zu login.microsoftonline.com weiter; melde Dich mit einem Geschäfts-, Schul- oder Uni-Konto an.

Berechtigungen bestätigen

Angefragt werden Sites.Read.All, User.Read und offline_access. Verlangt Eure Organisation eine Admin-Freigabe für neue Anwendungen, muss ein:e Administrator:in diese einmalig bestätigen — siehe Fehlerbehebung unten.

Site oder Laufwerk und Ordner auswählen

Nach erfolgreicher Anmeldung zeigt MeinGPT die verfügbaren SharePoint-Sites; wähle eine ganze Site oder ein einzelnes Laufwerk samt Ordner aus.

Achtung

Die Liste der verfügbaren Sites basiert auf Microsofts Such-Index (Microsoft Graph /sites?search=*) und nicht auf einer vollständigen Aufzählung aller Sites, auf die Du in Microsoft 365 Zugriff hast. Team-Sites, die Microsoft noch nicht in den Such-Index aufgenommen hat — auch mit korrekten Berechtigungen und korrekter Sichtbarkeits-Einstellung — erscheinen dadurch möglicherweise nicht in dieser Liste, selbst wenn Du direkt in SharePoint darauf zugreifen kannst. Fehlt eine Site, die eigentlich zugänglich sein sollte, nutze den sharepoint_site-Modus weiter unten, der die Site direkt über ihre URL anbindet.

SharePoint/OneDrive läuft als Cloud-Datenquelle; ein eigener Outpost wird dafür nicht benötigt, und dieser Source-Typ steht für On-Prem-Outpost-Bereitstellungen nicht zur Verfügung.

Interne Konfigurationsstruktur

Die folgende Feldtabelle beschreibt die interne Konfigurationsstruktur der Datenquelle. Als Kund:in trägst Du diese Felder nicht selbst ein — sie werden beim Verbinden über die Microsoft-Anmeldung oben automatisch befüllt.

FeldPflichtBeschreibung
client_id–Anwendungs-Client-ID (Standard: die MeinGPT Enterprise Application)
client_secret–Anwendungs-Client-Secret
refresh_token✅OAuth-Refresh-Token
drive_id✅OneDrive-ID
drive_type✅Laufwerkstyp (personal, business, documentLibrary)
tenant_id–Optionaler eigener Tenant
base_path–Optionaler Ordnerpfad

Synchronisierung

  • MeinGPT greift über den OAuth-Refresh-Token auf OneDrive-/SharePoint-Inhalte zu.
  • Sync-Läufe holen Dateien aus dem gewählten Laufwerksbereich und verarbeiten sie inkrementell.
  • Rotieren Tokens, werden sie im laufenden Betrieb automatisch erneuert.

SharePoint Site Sync (per URL)

Neben dem laufwerksgebundenen onedrive-Typ oben gibt es einen zweiten SharePoint-Modus, der eine einzelne, direkt über ihre URL ausgewählte SharePoint-Site synchronisiert — statt über den Laufwerks-Picker aus Schritt 3 oben: sharepoint_site. Dieser Modus eignet sich auch, wenn eine einzelne Site nicht in der Sites-Liste erscheint, da sharepoint_site die Site direkt über die URL auflöst, statt sich auf Microsofts Such-Index zu verlassen.

FeldPflichtBeschreibung
site_url✅SharePoint-URL, z. B. https://firma.sharepoint.com oder eine konkrete Site wie https://firma.sharepoint.com/sites/vertrieb
site_id✅Microsoft-Graph-Site-ID der ausgewählten SharePoint-Site
refresh_token✅OAuth-Refresh-Token
client_id✅Azure-AD-Anwendungs-Client-ID
client_secret✅Azure-AD-Anwendungs-Client-Secret
base_path–Optionaler Ordnerpfad

Diesen Modus richtet ihr gemeinsam mit MeinGPT ein.

Fehlerbehebung

„Kann nicht verifiziert werden" nach der Microsoft-Anmeldung

Diese Meldung erscheint, wenn das OAuth-Popup nach der Anmeldung keinen gültigen Autorisierungscode an MeinGPT zurückgibt. Häufigste Ursachen:

  • Admin-Freigabe fehlt: Erlaubt Eure Organisation Nutzer:innen nicht, Apps selbst zuzustimmen, muss ein:e Global- oder Application-Administrator:in einmalig zustimmen. Das geht am zuverlässigsten, indem sich diese Person selbst in MeinGPT mit der Datenquelle oder gezielt mit dem SharePoint-Konnektor unter Microsoft 365 verbindet und im Microsoft-Berechtigungsfenster „Im Namen Ihrer Organisation zustimmen“ anhakt, bevor sie bestätigt. Eine Zustimmung über einen anderen Microsoft-Konnektor, etwa Outlook oder Teams, deckt die Berechtigung Sites.Read.All dieser Datenquelle nicht ab. Ohne diese Zustimmung zeigt Microsoft im Popup einen Fehler ("Admin-Genehmigung erforderlich", oft mit Code "AADSTS65001") statt die Anmeldung abzuschließen - schließt Du das Popup danach, wertet MeinGPT das als abgebrochene Anmeldung und zeigt „Kann nicht verifiziert werden".
  • Popup wurde durch den Browser blockiert oder vorzeitig geschlossen: Prüfe, ob Dein Browser Popups für MeinGPT erlaubt, und schließe das Microsoft-Fenster nicht, bevor die Weiterleitung zurück zu MeinGPT abgeschlossen ist.
  • Privates Microsoft-Konto verwendet: Nur Geschäfts-, Schul- oder Uni-Konten werden unterstützt.

Nutze dafür nicht den Button „Administratorzustimmung erteilen" im Entra Admin Center. Er erteilt nur die fest in der MeinGPT-App-Registrierung hinterlegten Basis-Berechtigungen und ersetzt dabei die organisationsweite Zustimmung - bereits erteilte Berechtigungen wie Sites.Read.All für diese Datenquelle oder die Berechtigungen des Microsoft 365 Connectors verschwinden danach wieder.

Verwandte Datenquellen

War diese Seite hilfreich?