OneDrive einrichten
Die OneDrive-Integration von Intric verwendet Microsoft Graph mit delegierten Berechtigungen, um im Auftrag eines Nutzers auf seine persönliche OneDrive zuzugreifen. Ob eine Admin-Zustimmung erforderlich ist, hängt von der Entra-Konfiguration deiner Organisation ab.
Microsoft Entra umfasst eine Richtlinie für Einstellungen zur Benutzereinwilligung, die steuert, ob Nutzer in deiner Organisation selbst OAuth-Berechtigungen für Drittanbieter-Apps erteilen können. Viele Organisationen – insbesondere sicherheitsbewusste – verlangen für alle Apps oder für Apps von nicht verifizierten Herausgebern die Admin-Zustimmung. In diesen Umgebungen gilt:
- Kein Nutzer kann sich verbinden, bis ein Administrator die mandantenweite Zustimmung für die Intric-App erteilt
- Sobald die Zustimmung erteilt wurde, kann jeder Nutzer im Mandanten sein eigenes Microsoft-Konto individuell über Meine Integrationen verbinden
- Nur delegierter Zugriff: auch nach der Admin-Zustimmung handelt die App im Auftrag des einzelnen angemeldeten Nutzers und kann nur auf die OneDrive dieses Nutzers zugreifen
Du musst Globaler Administrator oder Administrator für privilegierte Rollen in deinem Entra-Mandanten sein, um diese Schritte abzuschließen.
Hast Du bereits eine andere Microsoft-Integration eingerichtet? Wenn Du für Intrics Teams-, Outlook- oder SharePoint-Integration bereits Admin-Zustimmung erteilt hast, ist die Intric-App bereits in deinem Mandanten registriert. Prüfe in Schritt 1, welche Berechtigungen bereits genehmigt sind – möglicherweise musst Du nur die OneDrive-spezifischen Berechtigungen genehmigen.
Schritt 1: Admin-Zustimmung für die Intric-App erteilen
Abschnitt betitelt „Schritt 1: Admin-Zustimmung für die Intric-App erteilen“- Gehe zu https://entra.microsoft.com und melde dich als Admin an
- Navigiere zu Identität → Anwendungen → Unternehmensanwendungen
- Suche nach Intric und öffne den App-Eintrag
- Gehe zu Berechtigungen und klicke auf Administratorzustimmung für [deine Organisation] erteilen
- Überprüfe die angeforderten Berechtigungen und bestätige
Die OneDrive-Integration von Intric fordert folgende delegierte Berechtigungen an:
| Berechtigung | Zweck |
|---|---|
Files.Read | Dateien in der OneDrive des angemeldeten Nutzers lesen |
Files.Read.All | Dateien lesen, auf die der Nutzer Zugriff hat, einschließlich der mit ihm geteilten Elemente |
Falls die Intric-App noch nicht in den Unternehmensanwendungen deines Mandanten vorhanden ist, bitte einen Nutzer, sich einmal anzumelden, damit die App erscheint, oder füge sie manuell per Anwendungs-ID hinzu.
Schritt 2: In Intric konfigurieren
Abschnitt betitelt „Schritt 2: In Intric konfigurieren“Sobald die Admin-Zustimmung erteilt wurde:
- Navigiere zu Admin im Hauptmenü
- Gehe zu Integrationen im Admin-Panel
- Suche und wähle OneDrive aus der Liste der verfügbaren Integrationen aus
- Aktiviere die Integration
Nutzern wird dann die OneDrive-Integration in Meine Integrationen angezeigt, und sie können ihre eigenen Microsoft-Konten individuell verbinden.
Zugriff widerrufen
Abschnitt betitelt „Zugriff widerrufen“Admin-Zustimmung entfernen (verhindert, dass alle Nutzer die Integration verwenden):
- Gehe zu https://entra.microsoft.com
- Navigiere zu Identität → Anwendungen → Unternehmensanwendungen → Intric
- Gehe zu Berechtigungen und entferne die Zustimmungserteilung für die OneDrive-spezifischen Berechtigungen
Nutzer, die ihre Konten bereits verbunden haben, verlieren sofort den Zugriff.
Um den Zugriff eines einzelnen Nutzers zu widerrufen, kann der Nutzer sich unter Meine Integrationen trennen. Ein Admin kann das Token auch über das Entra Admin Center unter dem Nutzerprofil → Anwendungen widerrufen.
Für den Endnutzerleitfaden siehe OneDrive.