Settings > Verbindungen – hier legst Du Deine eigenen default*/allowed*-Werte fest. Diese Konfiguration gilt für das Tool überall dort, wo Du es nutzt, auch direkt in einem Chat ohne Assistenten.
Settings > Tool-Verwaltung (Admin-Freigaben auf Tool-Ebene)
Assistent > Tool konfigurieren > Tab Bereich – eine zusätzliche Einschränkung (scopeOverride), die nur für den jeweiligen Assistenten gilt und die Werte aus Verbindungen weiter eingrenzen kann. Für einen Konnektor, der direkt in einem Chat ohne Assistenten genutzt wird, gibt es diese zusätzliche Einschränkung nicht – dort zählt allein die Konfiguration aus Verbindungen.
allowedChannelIds: zusätzliche Einschränkung auf Kanäle innerhalb der erlaubten Teams.
Für Outlook und Teams gelten diese Felder ausschließlich auf Verbindungsebene (Settings > Verbindungen) — sie lassen sich nicht zusätzlich pro Assistent einschränken, anders als bei Google Drive, OneDrive und SharePoint.
defaultSiteId: Standard-Site, wenn im Tool-Call keine Site explizit angegeben wird.
allowedSiteIds (UI-Label „Restrict to Sites“): Beschränkt den Zugriff auf ausgewählte SharePoint-Sites.
Achtung
Die Einheit der Restriktion ist bei SharePoint die Site, nicht der Ordner. Anders als bei Google Drive und OneDrive (allowedFolderIds) lässt sich der SharePoint-Connector nicht auf einen einzelnen Unterordner innerhalb einer Site einschränken — nur auf ganze Site(s). Für eine echte Unterverzeichnis-Beschränkung mit Garantie, dass kein weiterer SharePoint-Inhalt eingebunden wird, ist eine Datenquelle mit SharePoint als Quelle der richtige Weg, nicht der native Connector.
Die UI zeigt Restriktionsstatus basierend auf Konfiguration. Die tatsächliche Laufzeitwirkung ist tool-spezifisch. Prüfe das konkrete Tool im Testchat.