Microsoft Teams einrichten
Die Teams-Integration von Intric verwendet Microsoft Graph mit delegierten Berechtigungen, um Teams-Daten im Auftrag angemeldeter Nutzer abzurufen. Da das Lesen von Kanalnachrichten eine sensible Berechtigung ist, verlangt Microsoft Admin-Zustimmung, bevor ein Nutzer im Mandanten der Integration Zugriff auf sein Konto gewähren kann.
Das bedeutet:
- Standardmäßig kein Zugriff: ohne Admin-Zustimmung kann kein Nutzer sein Konto verbinden, und die Integration erscheint nicht als verfügbar
- Admin-Zustimmung gilt mandantenweit: sobald ein Admin die Zustimmung erteilt, kann jeder Nutzer im Mandanten individuell wählen, sein eigenes Microsoft-Konto zu verbinden
- Nur delegierter Zugriff: die App handelt immer im Auftrag des angemeldeten Nutzers. Sie kann nicht auf Daten zugreifen, die der Nutzer selbst in Teams nicht sehen kann
- Keine kanalspezifische Konfiguration: im Gegensatz zu SharePoint ist keine ressourcenspezifische Genehmigung erforderlich. Der Zugriff wird vollständig durch die Teams-Mitgliedschaft des Nutzers gesteuert
Die gesamte Konfiguration erfolgt über das Microsoft Entra Admin Center (https://entra.microsoft.com). Du musst Globaler Administrator oder Administrator für privilegierte Rollen in deinem Entra-Mandanten sein, um diese Schritte abzuschließen.
Hast Du bereits eine andere Microsoft-Integration eingerichtet? Wenn Du für Intrics OneDrive- oder Outlook-Integration bereits Admin-Zustimmung erteilt hast, ist die Intric-App bereits in deinem Mandanten registriert. Möglicherweise musst Du nur die Zustimmung für die zusätzlichen Teams-spezifischen Berechtigungen erteilen. Gehe zu Schritt 1 und prüfe, welche Berechtigungen bereits genehmigt sind, bevor Du fortfährst.
Schritt 1: Admin-Zustimmung für die Intric-App erteilen
Abschnitt betitelt „Schritt 1: Admin-Zustimmung für die Intric-App erteilen“- Gehe zu https://entra.microsoft.com und melde dich als Admin an
- Navigiere zu Identität → Anwendungen → Unternehmensanwendungen
- Suche nach Intric und öffne den App-Eintrag
- Gehe zu Berechtigungen und klicke auf Administratorzustimmung für [deine Organisation] erteilen
- Überprüfe die angeforderten Berechtigungen und bestätige
Die Teams-Integration von Intric fordert folgende delegierte Berechtigungen an:
| Berechtigung | Zweck |
|---|---|
Team.ReadBasic.All | Die Teams auflisten, in denen der Nutzer Mitglied ist |
Channel.ReadBasic.All | Kanäle innerhalb dieser Teams auflisten |
ChannelMessage.Read.All | Nachrichten in Kanälen lesen, auf die der Nutzer Zugriff hat |
Files.Read.All | In Teams-Kanälen geteilte Dateien lesen |
Falls die Intric-App noch nicht in den Unternehmensanwendungen deines Mandanten vorhanden ist, müssen Nutzer sich einmal anmelden, damit die App erscheint, oder dein Administrator kann sie manuell über den App-Katalog oder per Anwendungs-ID hinzufügen.
Schritt 2: In Intric konfigurieren
Abschnitt betitelt „Schritt 2: In Intric konfigurieren“Sobald die Admin-Zustimmung erteilt wurde:
- Navigiere zu Admin im Hauptmenü
- Gehe zu Integrationen im Admin-Panel
- Suche und wähle Microsoft Teams aus der Liste der verfügbaren Integrationen aus
- Aktiviere die Integration
In Intric ist keine weitere Konfiguration pro Team oder Kanal erforderlich. Nutzern wird die Teams-Integration in Meine Integrationen angezeigt, und sie können ihre eigenen Microsoft-Konten individuell verbinden.
Zugriff widerrufen
Abschnitt betitelt „Zugriff widerrufen“Admin-Zustimmung entfernen (verhindert, dass alle Nutzer die Integration verwenden):
- Gehe zu https://entra.microsoft.com
- Navigiere zu Identität → Anwendungen → Unternehmensanwendungen → Intric
- Gehe zu Berechtigungen und entferne die Admin-Zustimmungserteilung für die Teams-spezifischen Berechtigungen
Einzelne Nutzer, die ihr Microsoft-Konto bereits verbunden haben, verlieren sofort den Zugriff.
Um den Zugriff eines einzelnen Nutzers zu widerrufen, kann der Nutzer sich unter Meine Integrationen trennen. Alternativ kann ein Admin das OAuth-Token des Nutzers über das Entra Admin Center unter dem Nutzerprofil → Anwendungen widerrufen.
Für den Endnutzerleitfaden siehe Microsoft Teams.