Verbindung zu Microsoft 365
Durch die Verbindung mit Microsoft 365 kann Docuflair direkt auf Dienste wie OneDrive, SharePoint oder Exchange zugreifen. So können Sie z.B. gescannte Dokumente automatisch in SharePoint speichern oder Benutzer aus dem Microsoft-Verzeichnis synchronisieren. Die Einrichtung erfordert eine einmalige Registrierung im Microsoft Entra Admin Center.
Um Docuflair mit Microsoft 365 zu verbinden, benötigen Sie Zugangsdaten mit ausreichenden Berechtigungen. Die folgenden Abschnitte beschreiben den konkreten Ablauf einer vollständigen Konfiguration.
Microsoft Entra Admin Center
Abschnitt betitelt „Microsoft Entra Admin Center“Registrieren Sie Docuflair zuerst als eigene Anwendung mit den jeweils benötigten Berechtigungen. Öffnen Sie dazu in einem aktuellen Webbrowser das Microsoft Entra Admin Center.

Nach erfolgreicher Anmeldung mit einem Geschäfts-, Schul- oder Uni-Konto, das über globale Administratorrechte für den gewünschten Mandanten verfügt, wird das Dashboard angezeigt.

Anwendung registrieren
Abschnitt betitelt „Anwendung registrieren“Registrieren Sie im ersten Schritt eine neue Anwendung. Navigieren Sie dazu im Menü auf der linken Seite zu Anwendungen > App-Registrerungen.
Starten Sie die Registrierung einer neuen Anwendung mit einem Klick auf Neue Registrierung.

Wählen Sie als Name für die neue Anwendung beispielsweise Docuflair.
Wählen Sie unter den unterstützten Kontotypen die dritte Option aus.
Konten in einem beliebigen Organisationsverzeichnis (beliebiger Microsoft Entra ID-Mandant - mandantenfähig) und persönliche Microsoft-Konten (z.B.: Skype, Xbox)Den Umleitungs-URI (optional) können Sie zu diesem Zeitpunkt leer lassen. Klicken Sie abschließend auf die Schaltfläche Registrieren.

Der Vorgang kann einige Momente dauern. Nach erfolgreicher Registrierung wird die Übersicht der neuen Anwendung angezeigt. Die folgenden Werte
- Anwendungs-ID (Client)
- Verzeichnis-ID (Mandant)
benötigen Sie später für die Konfiguration im Docuflair Manager.

Authentifizierung
Abschnitt betitelt „Authentifizierung“Im nächsten Schritt legen Sie die Authentifizierungseinstellungen fest.
Setzen Sie unter Öffentliche Clientflows zulassen den Schalter auf Ja.
Folgende Mobilgerät- und Desktopflows aktivieren o Keine Tastatur (Gerätecodeflow)Bestätigen Sie die Einstellung mit einem Klick auf Speichern.

API-Berechtigungen
Abschnitt betitelt „API-Berechtigungen“Fügen Sie im nächsten Schritt unter den API-Berechtigungen neue Berechtigungen hinzu.

Es werden ausschließlich Berechtigungen vom Typ Microsoft Graph unter dem Reiter Microsoft-APIs benötigt.

Wählen Sie die Option Delegierte Berechtigungen aus.

Wählen Sie über die Suche die gewünschten Berechtigungen aus. Der nächste Abschnitt Zugriffsberechtigungen erklärt die verschiedenen Berechtigungen abhängig vom Einsatz in Docuflair.

Abschließend werden die hinzugefügten Berechtigungen angezeigt. Je nach Unternehmenseinstellung kann es notwendig sein, dass die Administratorzustimmung für das Unternehmen erteilt wird.

Zugriffsberechtigungen
Abschnitt betitelt „Zugriffsberechtigungen“Abhängig vom Anwendungsgebiet werden folgende Zugriffsberechtigungen benötigt:
Um das Drucken von Dokumenten aus OneDrive oder SharePoint zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.
| Ordner | Beschreibung |
|---|---|
| openid | Ermöglicht die Benutzeranmeldung |
| offline_access | Ermöglicht das Abrufen eines gültigen Anmeldetokens |
| profil | Ermöglicht das Anzeigen des grundlegenden Benutzerprofils. |
| Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers. | |
| User.Read | Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils. |
| Files.Read, Files.Read.All | Ermöglicht das Lesen von Dateien. Delegated permissions (granted by users) |
| Files.Read.All | Ermöglicht das Lesen von Dateien. Application permissions (granted by administrators) für SharePoint Site Collections |
Scannen
Abschnitt betitelt „Scannen“Um das Scannen von Dokumenten nach OneDrive oder SharePoint zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.
| Ordner | Beschreibung |
|---|---|
| openid | Ermöglicht die Benutzeranmeldung |
| offline_access | Ermöglicht das Abrufen eines gültigen Anmeldetokens |
| profil | Ermöglicht das Anzeigen des grundlegenden Benutzerprofils. |
| Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers. | |
| User.Read | Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils. |
| Files.Read, Files.Read.All | Ermöglicht das Lesen von Dateien. Delegated permissions (granted by users) |
| Files.ReadWrite, Files.ReadWrite.All | Ermöglicht das Lesen von Dateien. Delegated permissions (granted by users) |
| Files.Read.All | Ermöglicht das Lesen von Dateien. Application permissions (granted by administrators) für SharePoint Site Collections |
| Files.ReadWrite.All | Ermöglicht das Lesen von Dateien. Application permissions (granted by administrators) für SharePoint Site Collections |
E-Mails senden
Abschnitt betitelt „E-Mails senden“Um das Senden von E-Mail-Nachrichten mit einem Microsoft E-Mail-Konto zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.
| Ordner | Beschreibung |
|---|---|
| openid | Ermöglicht die Benutzeranmeldung |
| offline_access | Ermöglicht das Abrufen eines gültigen Anmeldetokens |
| profil | Ermöglicht das Anzeigen des grundlegenden Benutzerprofils. |
| Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers. | |
| User.Read | Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils. |
| SNMP.Send | Ermöglicht das Senden von E-Mails. |
E-Mails empfangen
Abschnitt betitelt „E-Mails empfangen“Um das Empfangen von E-Mail-Nachrichten aus einem Microsoft E-Mail-Konto zu ermöglichen, sind folgende Zugriffsberechtigungen notwendig.
| Ordner | Beschreibung |
|---|---|
| openid | Ermöglicht die Benutzeranmeldung |
| offline_access | Ermöglicht das Abrufen eines gültigen Anmeldetokens |
| profil | Ermöglicht das Anzeigen des grundlegenden Benutzerprofils. |
| Ermöglicht das Anzeigen der E-Mail-Adresse des Benutzers. | |
| User.Read | Ermöglicht das Anmelden und Lesen des grundlegenden Benutzerprofils. |
| IMAP.AccessAsUser | Ermöglicht das Empfangen von E-Mails. |
Anmeldemodus
Abschnitt betitelt „Anmeldemodus“Abhängig davon, ob Sie auf ein oder mehrere Microsoft-Konten zugreifen möchten, sind unterschiedliche Varianten sinnvoll.
Single Account Mode
Abschnitt betitelt „Single Account Mode“Um von Docuflair eine Verbindung zu Microsoft 365 herzustellen, legen Sie einen neuen Speicherort an. Hierfür benötigen Sie die zuvor bei der Anwendungsregistrierung erstellte Tenant-ID und Client-ID. Im Single Account Mode geben Sie zusätzlich den jeweiligen Benutzer (Microsoft 365 E-Mail) und das Kennwort (Microsoft 365 Kennwort) ein. Wenn Sie im Root-Verzeichnis beginnen möchten, geben Sie einen / ein.
Multi Account Mode
Abschnitt betitelt „Multi Account Mode“Im Multi Account Mode können Sie auf beliebige Microsoft 365 Benutzerkonten derselben Organisation zugreifen. Lassen Sie hierfür Benutzername und Kennwort einfach leer. Vor dem Zugriff auf eine Verzeichnisstruktur wird am Multifunktionsgerät eine Benutzerüberprüfung durchgeführt. Sofern gewünscht, können Sie außerdem den UserToken nach erfolgreicher Anmeldung mit Ihrem angemeldeten Benutzerkonto verknüpfen (z.B.: angemeldet via Karte, PIN, Docuflair User).
