Zum Inhalt springen

Microsoft Teams einrichten

Die Teams-Integration von Intric verwendet Microsoft Graph mit delegierten Berechtigungen, um Teams-Daten im Auftrag angemeldeter Nutzer abzurufen. Da das Lesen von Kanalnachrichten eine sensible Berechtigung ist, verlangt Microsoft Admin-Zustimmung, bevor ein Nutzer im Mandanten der Integration Zugriff auf sein Konto gewähren kann.

Das bedeutet:

  • Standardmäßig kein Zugriff: ohne Admin-Zustimmung kann kein Nutzer sein Konto verbinden, und die Integration erscheint nicht als verfügbar
  • Admin-Zustimmung gilt mandantenweit: sobald ein Admin die Zustimmung erteilt, kann jeder Nutzer im Mandanten individuell wählen, sein eigenes Microsoft-Konto zu verbinden
  • Nur delegierter Zugriff: die App handelt immer im Auftrag des angemeldeten Nutzers. Sie kann nicht auf Daten zugreifen, die der Nutzer selbst in Teams nicht sehen kann
  • Keine kanalspezifische Konfiguration: im Gegensatz zu SharePoint ist keine ressourcenspezifische Genehmigung erforderlich. Der Zugriff wird vollständig durch die Teams-Mitgliedschaft des Nutzers gesteuert

Die gesamte Konfiguration erfolgt über das Microsoft Entra Admin Center (https://entra.microsoft.com). Du musst Globaler Administrator oder Administrator für privilegierte Rollen in deinem Entra-Mandanten sein, um diese Schritte abzuschließen.

Hast Du bereits eine andere Microsoft-Integration eingerichtet? Wenn Du für Intrics OneDrive- oder Outlook-Integration bereits Admin-Zustimmung erteilt hast, ist die Intric-App bereits in deinem Mandanten registriert. Möglicherweise musst Du nur die Zustimmung für die zusätzlichen Teams-spezifischen Berechtigungen erteilen. Gehe zu Schritt 1 und prüfe, welche Berechtigungen bereits genehmigt sind, bevor Du fortfährst.

Schritt 1: Admin-Zustimmung für die Intric-App erteilen

Abschnitt betitelt „Schritt 1: Admin-Zustimmung für die Intric-App erteilen“
  1. Gehe zu https://entra.microsoft.com und melde dich als Admin an
  2. Navigiere zu IdentitätAnwendungenUnternehmensanwendungen
  3. Suche nach Intric und öffne den App-Eintrag
  4. Gehe zu Berechtigungen und klicke auf Administratorzustimmung für [deine Organisation] erteilen
  5. Überprüfe die angeforderten Berechtigungen und bestätige

Die Teams-Integration von Intric fordert folgende delegierte Berechtigungen an:

BerechtigungZweck
Team.ReadBasic.AllDie Teams auflisten, in denen der Nutzer Mitglied ist
Channel.ReadBasic.AllKanäle innerhalb dieser Teams auflisten
ChannelMessage.Read.AllNachrichten in Kanälen lesen, auf die der Nutzer Zugriff hat
Files.Read.AllIn Teams-Kanälen geteilte Dateien lesen

Falls die Intric-App noch nicht in den Unternehmensanwendungen deines Mandanten vorhanden ist, müssen Nutzer sich einmal anmelden, damit die App erscheint, oder dein Administrator kann sie manuell über den App-Katalog oder per Anwendungs-ID hinzufügen.

Sobald die Admin-Zustimmung erteilt wurde:

  1. Navigiere zu Admin im Hauptmenü
  2. Gehe zu Integrationen im Admin-Panel
  3. Suche und wähle Microsoft Teams aus der Liste der verfügbaren Integrationen aus
  4. Aktiviere die Integration

In Intric ist keine weitere Konfiguration pro Team oder Kanal erforderlich. Nutzern wird die Teams-Integration in Meine Integrationen angezeigt, und sie können ihre eigenen Microsoft-Konten individuell verbinden.

Admin-Zustimmung entfernen (verhindert, dass alle Nutzer die Integration verwenden):

  1. Gehe zu https://entra.microsoft.com
  2. Navigiere zu IdentitätAnwendungenUnternehmensanwendungenIntric
  3. Gehe zu Berechtigungen und entferne die Admin-Zustimmungserteilung für die Teams-spezifischen Berechtigungen

Einzelne Nutzer, die ihr Microsoft-Konto bereits verbunden haben, verlieren sofort den Zugriff.

Um den Zugriff eines einzelnen Nutzers zu widerrufen, kann der Nutzer sich unter Meine Integrationen trennen. Alternativ kann ein Admin das OAuth-Token des Nutzers über das Entra Admin Center unter dem Nutzerprofil → Anwendungen widerrufen.

Für den Endnutzerleitfaden siehe Microsoft Teams.