Integration · Microsoft Entra ID
Microsoft Entra ID mit meinGPT verbinden
Nutzer, Gruppen, Organisationsstruktur, Lizenzen und optional Anmeldeereignisse kontrolliert im Assistenten nachschlagen.
Der Entra-ID-Connector ist ein dauerhaft schreibgeschützter Verzeichniszugriff für meinGPT. Er sucht Nutzer und Gruppen, liest Profile mit Abteilung und Vorgesetztem, zeigt Lizenzen und Gruppenmitgliedschaften und kann optional aktuelle Anmeldeereignisse abrufen. Er kann keine Konten, Gruppen oder Berechtigungen anlegen, ändern oder löschen.
Der Connector nutzt Microsoft Graph im Kontext des angemeldeten Nutzers. Für User.Read.All, Group.Read.All und GroupMember.Read.All ist in der Regel einmaliger Admin-Consent erforderlich. Die optionale Sign-in-Funktion benötigt zusätzlich AuditLog.Read.All und eine passende Entra-ID-P1- oder P2-Lizenz. Ergebnisse werden begrenzt und paginiert, damit große Verzeichnisse nicht vollständig in einen einzelnen KI-Kontext geladen werden.
- Quelle
- Microsoft Entra ID
- Fähigkeit
- Nutzer und Gruppen suchen, Profile, Vorgesetzte, Lizenzen und Mitgliedschaften lesen
- Anbindung
- Delegiertes Microsoft OAuth mit Admin-Consent für Verzeichnisrechte; dauerhaft schreibgeschützt
- Datenhaltung
- Verzeichnisdaten werden bei einer konkreten Frage über Microsoft Graph gelesen. Der Connector legt keinen eigenen Verzeichnisbestand an.
Quelle, Berechtigung und Datenhaltung werden für jeden Connector separat dokumentiert.
Typische Abläufe
- Ansprechpersonen und Organisation finden
- Gruppenmitgliedschaften prüfen
- Lizenzen und Anmeldungen nachvollziehen
Was mit der Integration möglich wird
01
Ansprechpersonen und Organisation finden
Der Assistent sucht eine Person nach Name oder E-Mail und liefert Rolle, Abteilung, Vorgesetzten und direkte Mitgliedschaften.
02
Gruppenmitgliedschaften prüfen
Eine Gruppe wird gesucht und ihre direkten Mitglieder werden als Nutzer oder verschachtelte Gruppen aufgelistet.
03
Lizenzen und Anmeldungen nachvollziehen
Für einen Nutzer lassen sich zugewiesene Lizenzen und, bei separat freigegebener Funktion, aktuelle Sign-in-Ereignisse prüfen.
Vor dem Start klären
- 01Admin-Consent für die benötigten Verzeichnis-Scopes eingeplant
- 02Geklärt, welche Nutzergruppen den Connector verwenden dürfen
- 03Sign-in-Zugriff nur bei echtem Bedarf und passender P1- oder P2-Lizenz aktiviert
- 04Umgang mit Lizenz-, Gruppen- und Anmeldedaten intern freigegeben
Prompt und Ergebnis offen prüfen
Finde Jana Fischer in unserem Entra-Verzeichnis. Zeige Abteilung, Vorgesetzten, zugewiesene Lizenzen und direkte Gruppenmitgliedschaften. Nimm keine Änderungen vor.
Ergebnis
**Jana Fischer** Abteilung: Einkauf Vorgesetzter: Martin Keller Lizenzen: Microsoft 365 E3, Power BI Pro Direkte Gruppen: Einkauf, ERP Key User, Standort Süd Der Connector war ausschließlich lesend aktiv. Es wurden keine Verzeichnisdaten geändert.
Passt diese Anbindung zu eurem Use Case?
Wir klären am konkreten Use Case, welche Quelle, Rechte und Verbindung nötig sind. Wenn die vorhandene Integration passt, könnt ihr danach direkt mit der Einrichtung beginnen.
Sicherheit und Betrieb
Entra ID enthält besonders sensible Identitäts- und Organisationsdaten. Der Zugriff nutzt delegiertes OAuth, erfordert für die Verzeichnisrechte Admin-Consent und bleibt technisch schreibgeschützt. Das verbundene Konto sieht nur Daten, die Microsoft Graph für diesen Nutzer und die genehmigten Scopes freigibt.
Bei der Auswahl prüfen
- Ist ein read-only Zugriff für den Use Case ausreichend?
- Sind Admin-Consent und Zugriff auf sensible Verzeichnisdaten organisatorisch geklärt?
- Wird Sign-in-Audit nur für eindeutig berechtigte Rollen aktiviert?
Bekannte Grenzen
- 01Der Connector ist dauerhaft read-only. Nutzer, Gruppen, Lizenzen und Mitgliedschaften können nicht verändert werden.
- 02Große Verzeichnisse werden paginiert und nie vollständig in einem einzigen Aufruf geladen.
- 03Sign-in-Daten benötigen AuditLog.Read.All sowie Entra ID P1 oder P2 und sind ohne diese Voraussetzungen nicht verfügbar.
Häufige Fragen
Nein. Der Connector ist technisch dauerhaft schreibgeschützt und kann Verzeichnisdaten nur lesen.