Zum Inhalt springen

Verbindung zu Microsoft 365

Durch die Verbindung mit Microsoft 365 kann Docuflair direkt auf Dienste wie OneDrive, SharePoint oder Exchange zugreifen. So können Sie z.B. gescannte Dokumente automatisch in SharePoint speichern oder Benutzer aus dem Microsoft-Verzeichnis synchronisieren. Die Einrichtung erfordert eine einmalige Registrierung im Microsoft Entra Admin Center.

Um Docuflair mit Microsoft 365 zu verbinden, benötigen Sie Zugangsdaten mit ausreichenden Berechtigungen. Die folgenden Abschnitte beschreiben den konkreten Ablauf einer vollständigen Konfiguration.

Registrieren Sie Docuflair zuerst als eigene Anwendung mit den jeweils benötigten Berechtigungen. Öffnen Sie dazu in einem aktuellen Webbrowser das Microsoft Entra Admin Center.

Benutzeranmeldung im Microsoft Entra Admin Center

Nach erfolgreicher Anmeldung mit einem Geschäfts-, Schul- oder Uni-Konto, das über globale Administratorrechte für den gewünschten Mandanten verfügt, wird das Dashboard angezeigt.

Dashboard des Microsoft Entra Admin Centers

Registrieren Sie im ersten Schritt eine neue Anwendung. Navigieren Sie dazu im Menü auf der linken Seite zu Anwendungen > App-Registrerungen.

Starten Sie die Registrierung einer neuen Anwendung mit einem Klick auf Neue Registrierung.

Übersicht der App-Registrierungen

Wählen Sie als Name für die neue Anwendung beispielsweise Docuflair.

Wählen Sie unter den unterstützten Kontotypen die dritte Option aus.

Konten in einem beliebigen Organisationsverzeichnis (beliebiger Microsoft Entra ID-Mandant - mandantenfähig) und persönliche Microsoft-Konten (z.B.: Skype, Xbox)

Den Umleitungs-URI (optional) können Sie zu diesem Zeitpunkt leer lassen. Klicken Sie abschließend auf die Schaltfläche Registrieren.

Formular zum Registrieren der neuen Anwendung

Der Vorgang kann einige Momente dauern. Nach erfolgreicher Registrierung wird die Übersicht der neuen Anwendung angezeigt. Die folgenden Werte

  • Anwendungs-ID (Client)
  • Verzeichnis-ID (Mandant)

benötigen Sie später für die Konfiguration im Docuflair Manager.

Übersicht der registrierten Anwendung mit Anwendungs- und Verzeichnis-ID

Im nächsten Schritt legen Sie die Authentifizierungseinstellungen fest.

Setzen Sie unter Öffentliche Clientflows zulassen den Schalter auf Ja.

Folgende Mobilgerät- und Desktopflows aktivieren
o Keine Tastatur (Gerätecodeflow)

Bestätigen Sie die Einstellung mit einem Klick auf Speichern.

Authentifizierungseinstellungen der Anwendung

Fügen Sie im nächsten Schritt unter den API-Berechtigungen neue Berechtigungen hinzu.

Übersicht der API-Berechtigungen

Es werden ausschließlich Berechtigungen vom Typ Microsoft Graph unter dem Reiter Microsoft-APIs benötigt.

Auswahl der Microsoft-APIs beim Anfordern von Berechtigungen

Wählen Sie die Option Delegierte Berechtigungen aus.

Auswahl der delegierten Berechtigungen für Microsoft Graph

Wählen Sie über die Suche die gewünschten Berechtigungen aus. Der nächste Abschnitt Zugriffsberechtigungen erklärt die verschiedenen Berechtigungen abhängig vom Einsatz in Docuflair.

Suche und Auswahl der benötigten API-Berechtigungen

Abschließend werden die hinzugefügten Berechtigungen angezeigt. Je nach Unternehmenseinstellung kann es notwendig sein, dass die Administratorzustimmung für das Unternehmen erteilt wird.

Übersicht der hinzugefügten API-Berechtigungen

Abhängig vom Anwendungsgebiet werden folgende Zugriffsberechtigungen benötigt:

Um das Drucken von Dokumenten aus OneDrive oder SharePoint zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.

Ordner Beschreibung
openid Ermöglicht die Benutzeranmeldung
offline_access Ermöglicht das Abrufen eines gültigen Anmeldetokens
profil Ermöglicht das Anzeigen des grundlegenden Benutzerprofils.
email Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers.
User.Read Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils.
Files.Read, Files.Read.All Ermöglicht das Lesen von Dateien. Delegated permissions (granted by users)
Files.Read.All Ermöglicht das Lesen von Dateien. Application permissions (granted by administrators) für SharePoint Site Collections

Um das Scannen von Dokumenten nach OneDrive oder SharePoint zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.

Ordner Beschreibung
openid Ermöglicht die Benutzeranmeldung
offline_access Ermöglicht das Abrufen eines gültigen Anmeldetokens
profil Ermöglicht das Anzeigen des grundlegenden Benutzerprofils.
email Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers.
User.Read Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils.
Files.Read, Files.Read.All Ermöglicht das Lesen von Dateien. Delegated permissions (granted by users)
Files.ReadWrite, Files.ReadWrite.All Ermöglicht das Lesen von Dateien. Delegated permissions (granted by users)
Files.Read.All Ermöglicht das Lesen von Dateien. Application permissions (granted by administrators) für SharePoint Site Collections
Files.ReadWrite.All Ermöglicht das Lesen von Dateien. Application permissions (granted by administrators) für SharePoint Site Collections

Um das Senden von E-Mail-Nachrichten mit einem Microsoft E-Mail-Konto zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.

Ordner Beschreibung
openid Ermöglicht die Benutzeranmeldung
offline_access Ermöglicht das Abrufen eines gültigen Anmeldetokens
profil Ermöglicht das Anzeigen des grundlegenden Benutzerprofils.
email Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers.
User.Read Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils.
SNMP.Send Ermöglicht das Senden von E-Mails.

Um das Empfangen von E-Mail-Nachrichten aus einem Microsoft E-Mail-Konto zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.

Ordner Beschreibung
openid Ermöglicht die Benutzeranmeldung
offline_access Ermöglicht das Abrufen eines gültigen Anmeldetokens
profil Ermöglicht das Anzeigen des grundlegenden Benutzerprofils.
email Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers.
User.Read Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils.
IMAP.AccessAsUser Ermöglicht das Empfangen von E-Mails.

Abhängig davon, ob Sie auf ein oder mehrere Microsoft-Konten zugreifen möchten, sind unterschiedliche Varianten sinnvoll.

Um von Docuflair eine Verbindung zu Microsoft 365 herzustellen, legen Sie einen neuen Speicherort an. Hierfür benötigen Sie die zuvor bei der Anwendungsregistrierung erstellte Tenant-ID und Client-ID. Im Single Account Mode geben Sie zusätzlich den jeweiligen Benutzer (Microsoft 365 E-Mail) und das Kennwort (Microsoft 365 Kennwort) ein. Wenn Sie im Root-Verzeichnis beginnen möchten, geben Sie einen / ein.

Im Multi Account Mode können Sie auf beliebige Microsoft 365 Benutzerkonten derselben Organisation zugreifen. Lassen Sie hierfür Benutzername und Kennwort einfach leer. Vor dem Zugriff auf eine Verzeichnisstruktur wird am Multifunktionsgerät eine Benutzerüberprüfung durchgeführt. Sofern gewünscht, können Sie außerdem den UserToken nach erfolgreicher Anmeldung mit Ihrem angemeldeten Benutzerkonto verknüpfen (z.B.: angemeldet via Karte, PIN, Docuflair User).