Dieser Artikel führt Administratoren durch die Aktivierung des Microsoft 365-Connectors für ihre Organisation in Claude – einschließlich der Gewährung der Microsoft Entra-Zustimmung, der Beschränkung des Zugriffs und der Verwaltung von Berechtigungen. Nach Abschluss der Einrichtung können Personen in Ihrem Mandanten Microsoft 365 mit ihren eigenen Claude-Konten verbinden, um in Claude nach SharePoint, OneDrive, Outlook und Teams zu suchen. Sie können auch Schreib-Tools aktivieren, mit denen Claude E-Mails senden, Kalenderereignisse verwalten, Dateien erstellen und aktualisieren sowie Teams-Nachrichten im Namen eines Mitglieds senden kann.
Der Microsoft 365-Connector ist in allen Claude-Plänen verfügbar: Free, Pro, Max, Team und Enterprise.
Benutzeranweisungen zum Verbinden und Verwenden von Microsoft 365 nach Abschluss der Einrichtung finden Sie unter Claude mit Microsoft 365 verbinden.
Wichtig: Der Microsoft 365-Connector erfordert einen Microsoft Entra-Mandanten, der an einen Microsoft Business-Plan gebunden ist. Persönliche Microsoft-Konten (z. B. @outlook.com oder @hotmail.com-Adressen) können nicht zum Verbinden verwendet werden.
Übersicht über die Einrichtung
Zwei Dinge müssen geschehen, bevor jemand in Ihrer Organisation Microsoft 365 verbinden kann, plus ein optionaler dritter Schritt, wenn Sie Schreib-Tools aktivieren möchten:
In Team- und Enterprise-Plänen: Ein Claude-Organisationsinhaber aktiviert den Microsoft 365-Connector für die Organisation.
In jedem Mandanten: Ein Microsoft Entra Global Administrator erteilt eine einmalige Zustimmung, die die Integration für Ihren Mandanten autorisiert.
So aktivieren Sie Schreib-Tools: Ein Microsoft Entra-Administrator stimmt dem aktualisierten Berechtigungssatz zu, und Sie aktivieren Schreib-Tools für Ihre Organisation. Siehe Schreib-Tools aktivieren unten.
Nach Abschluss dieser Schritte können Mitglieder Microsoft 365 mit ihren eigenen Claude-Konten verbinden, indem sie die Schritte unter Claude mit Microsoft 365 verbinden befolgen.
Aktivieren Sie den Connector für Ihre Organisation
Dieser Schritt gilt nur für Team- und Enterprise-Pläne. Überspringen Sie bei Free-, Pro- und Max-Plänen zum nächsten Abschnitt.
Melden Sie sich bei Claude an.
Navigieren Sie zu Organisationseinstellungen > Connectors.
Klicken Sie oben auf der Seite auf „+ Hinzufügen
Suchen Sie Microsoft 365 und klicken Sie auf „Zu Ihrem Team hinzufügen
Microsoft Entra-Administratorzustimmung erteilen
Ein Microsoft Entra Global Administrator in Ihrem Mandanten muss die Integration autorisieren, bevor jemand eine Verbindung herstellen kann. Es gibt zwei Möglichkeiten, dies zu tun.
Option 1: Zustimmung über Claude
Wenn Ihr Microsoft Entra Global Administrator ein Claude-Konto hat, kann er während des standardmäßigen Verbindungsflusses zustimmen:
Navigieren Sie zu Anpassen > Connectors.
Suchen Sie Microsoft 365 und klicken Sie auf „Verbinden
Authentifizieren Sie sich mit Microsoft 365-Anmeldedaten.
Überprüfen und akzeptieren Sie die angeforderten Berechtigungen, und aktivieren Sie das Kontrollkästchen, um Zugriff im Namen der gesamten Organisation zu gewähren.
Danach können andere Personen im selben Entra-Mandanten eine Verbindung herstellen, indem sie die standardmäßigen Schritte für Endbenutzer befolgen. Sie sehen die Zustimmungsaufforderung nicht – sie authentifizieren sich einfach und beginnen mit der Verwendung der Integration.
Option 2: Manuelle Einrichtung in Microsoft Entra ID
Verwenden Sie diesen Pfad, wenn Ihr Microsoft Entra Global Administrator kein Claude-Konto hat oder wenn Sie die App-Installation und Berechtigungseinrichtung beheben müssen. Sie können die Connector-Apps hinzufügen und die Administratorzustimmung direkt in Microsoft Entra ID erteilen.
Dieser Prozess fügt zwei Service-Prinzipale zu Ihrem Mandanten hinzu. Jeder Prinzipal stellt eine Identität auf Serviceebene für eine der beiden M365 MCP für Claude-App-Registrierungen her, sodass diese auf die Daten und Ressourcen Ihrer Organisation über die Microsoft Graph API zugreifen und mit ihnen interagieren können.
1. Fügen Sie die Service-Prinzipale hinzu
Fügen Sie mit Microsoft Graph Explorer beide erforderlichen Service-Prinzipale hinzu:
M365 MCP Client for Claude:
POST https://graph.microsoft.com/v1.0/servicePrincipals
{"appId":"08ad6f98-a4f8-4635-bb8d-f1a3044760f0"}
M365 MCP Server for Claude:
POST https://graph.microsoft.com/v1.0/servicePrincipals
{"appId":"07c030f6-5743-41b7-ba00-0a6e85f37c17"}
2. Administratorzustimmung erteilen
Erstellen Sie die folgenden URLs und besuchen Sie sie in Ihrem Browser, und ersetzen Sie {your-tenant-id} durch die Mandanten-ID Ihrer Organisation.
M365 MCP Client for Claude:
https://login.microsoftonline.com/{your-tenant-id}/adminconsent?client_id=08ad6f98-a4f8-4635-bb8d-f1a3044760f0
M365 MCP Server for Claude:
https://login.microsoftonline.com/{your-tenant-id}/adminconsent?client_id=07c030f6-5743-41b7-ba00-0a6e85f37c17Wenn Sie jede URL besuchen, werden Sie aufgefordert, den delegierten Berechtigungen zuzustimmen, die von der Integration im Namen Ihrer Organisation erforderlich sind.
3. Einrichtung abschließen
Team- und Enterprise-Pläne: Ein Claude-Organisationsinhaber muss den Connector in Organisationseinstellungen > Connectors aktivieren. Dann können Mitglieder sich einzeln verbinden.
Free-, Pro- und Max-Pläne: Mitglieder können sich verbinden, indem sie zu Anpassen > Connectors navigieren, Microsoft 365 suchen und auf „Verbinden
Beschränken Sie, wer den Connector verwenden kann
Um einzuschränken, welche Personen in Ihrem Mandanten sich über Claude bei Microsoft 365 authentifizieren können:
Gehen Sie zum Microsoft Entra Admin Center unter entra.microsoft.com.
Navigieren Sie zur Unternehmensanwendung M365 MCP Server for Claude.
Gehen Sie zu Eigenschaften und setzen Sie Zuweisung erforderlich? auf „Ja
Fügen Sie unter Benutzer und Gruppen die spezifischen Benutzer oder Gruppen hinzu, die Zugriff haben sollen.
Wiederholen Sie die gleichen Schritte für die Unternehmensanwendung M365 MCP Client for Claude.
Beide Komponenten müssen auf denselben Satz autorisierter Personen beschränkt werden.
Einschränken, welche Berechtigungen der Connector verwenden kann
Um einzuschränken, auf welche Ressourcentypen die Integration zugreifen kann, widerrufen Sie selektiv Berechtigungen aus dem Standardsatz autorisierter Bereiche. Dies erfordert Microsoft Entra-Administratorzugriff.
Gehen Sie als Microsoft Entra-Administrator zu entra.microsoft.com.
Wählen Sie „Unternehmensanwendungen
Entfernen Sie neben dem Suchfeld den Anwendungstypfilter.
Suchen Sie nach „M365 MCP Server for Claude
Gehen Sie zu Berechtigungen.
Wählen Sie auf der Registerkarte Administratorzustimmung in der Microsoft Graph-Berechtigungsliste die Berechtigung aus, die Sie widerrufen möchten, und klicken Sie auf die Schaltfläche „…
Wählen Sie „Berechtigung widerrufen
Nach dem Widerruf geben Versuche, auf eine Ressource mit dieser Berechtigung zuzugreifen, einen Fehler „Fehler beim Aufrufen des Tools
Mitglieder können auch einzelne Tools in ihren eigenen Microsoft 365-Einstellungen deaktivieren, um zu verhindern, dass Claude versucht, auf ein Tool zuzugreifen, für das die Berechtigung widerrufen wurde.
Um eine widerrufene Berechtigung wiederherzustellen, führen Sie die Schritte zum Erteilen der Administratorzustimmung aus, die in Option 2: Manuelle Einrichtung in Microsoft Entra ID beschrieben sind. Dies setzt die Berechtigungen auf den Standardzustand zurück.
Schreibtools aktivieren
Schreibtools ermöglichen es Claude, E-Mails zu versenden, Entwürfe und Kalenderereignisse zu verwalten, Postfacheinstellungen zu aktualisieren und Dateien in OneDrive und SharePoint zu erstellen und zu aktualisieren sowie Nachrichten in Microsoft Teams zu versenden. Lese- und Suchtools funktionieren gleich, unabhängig davon, ob Schreibtools aktiviert sind.
1. Erneut den aktualisierten Berechtigungen zustimmen
Der Berechtigungssatz des Connectors umfasst nun zusätzliche Microsoft Graph-Bereiche zur Unterstützung von Schreibtools. Wenn Ihr Mandant vor dem Start von Schreibtools oder Teams-Schreibtools zugestimmt hat, muss ein Microsoft Entra Global Administrator die aktualisierten Berechtigungen überprüfen und genehmigen, bevor Schreibtools aktiviert werden. Überprüfen und genehmigen Sie die aktualisierten Berechtigungen für den Connector im Zustimmungsflow Unternehmensanwendungen Ihres Mandanten.
2. Schreibtools für Ihre Organisation aktivieren
Wenn Ihre Organisation den Connector vor dem Start von Schreibtools verwendet hat, werden diese standardmäßig blockiert. Aktivieren Sie sie für alle, indem Sie zu Organisationseinstellungen > Connectors gehen, „Microsoft 365
3. Überprüfen
Bitten Sie Claude nach der Aktivierung, eine risikoarme Schreibaktion auszuführen, z. B. „Entwerfen Sie eine E-Mail für mich, versenden Sie sie aber nicht
Hinweis: E-Mails, die Claude versendet, enthalten einen Attributionsheader, der sie als agentinitiert kennzeichnet. Dateischreibvorgänge, Kalenderschreibvorgänge und Teams-Nachrichten sind derzeit nicht gekennzeichnet. Anhänge werden in Schreibtools nicht unterstützt, daher lehnen Versenden, Weiterleiten und Entwerfen alle Nachrichten mit Anhängen ab. Schreibtools unterliegen auch Limits pro Benutzer für Schreibvorgänge, Versendungen und Empfänger.
Berechtigungsreferenz
Der Microsoft 365-Connector verwendet delegierte Berechtigungen, was bedeutet, dass Claude im Namen jedes einzelnen Benutzers handelt und nur auf Daten zugreifen kann, auf die dieser Benutzer bereits in Microsoft 365 zugreifen darf. Berechtigungen sind standardmäßig schreibgeschützt. Claude kann Inhalte nur versenden, erstellen oder aktualisieren, wenn Sie Schreibtools aktivieren.
Während der Authentifizierung fordert die Integration die folgenden Berechtigungen an:
Grundlegender Zugriff
User.Read: Anmelden und Benutzerprofil lesenopenid: Mit Organisationskonto anmeldenoffline_access: Zugriff auf Daten beibehaltenemail: E-Mail-Adresse anzeigenprofile: Grundlegende Profilinformationen anzeigen
E-Mail (Outlook)
Mail.Read: E-Mail-Nachrichten lesenMail.ReadBasic: E-Mail-Metadaten lesen (Absender, Betreff, Datum)Mail.Read.Shared: E-Mails in Postfächern lesen, auf die der Benutzer Zugriff hatHinweis: Der Zugriff auf freigegebene Postfächer ist über die Berechtigung
Mail.Read.Sharedenthalten. Benutzer können freigegebene Postfächer, auf die sie Delegatzugriff haben, in Microsoft 365 durchsuchen, einschließlich Vollzugriff und Delegierung auf Ordnerebene. Es ist keine Einrichtung erforderlich, die über die standardmäßige Administratorzustimmung und die bereits in Microsoft 365 konfigurierten Delegatberechtigungen hinausgeht.
MailboxFolder.Read: Postfachordnerstruktur lesenMailboxItem.Read: Elemente im Postfach lesenMailboxSettings.Read: Postfacheinstellungen lesen, z. B. die Zeitzone des Benutzers
Hinweis: Die E-Mail-Suche umfasst das primäre Postfach jedes Benutzers, einschließlich des Archivordners, und alle freigegebenen Postfächer, auf die er zugreifen kann. Sie deckt das separate Online-Archivpostfach (auch In-Place Archive genannt) nicht ab, daher werden Nachrichten, die eine Aufbewahrungsrichtlinie dorthin verschoben hat, nicht in den Ergebnissen angezeigt.
Kalender
Calendars.Read: Kalenderereignisse lesenCalendars.Read.Shared: Mit dem Benutzer freigegebene Kalender lesen
Teams-Chat
Chat.Read: Teams-Chatnachrichten lesenChat.ReadBasic: Teams-Chat-Metadaten lesenChatMember.Read: Informationen über Chat-Teilnehmer lesenChatMessage.Read: Teams-Chatnachrichten lesen
Teams-Kanäle
Channel.ReadBasic.All: Kanalnamen und Beschreibungen lesenChannelMessage.Read.All: Kanalnachrichten lesen
Besprechungen
OnlineMeetings.Read: Online-Besprechungen lesenOnlineMeetingTranscript.Read.All: Besprechungstranskripte lesenOnlineMeetingAiInsight.Read: KI-generierte Besprechungserkenntnisse lesenOnlineMeetingArtifact.Read.All: Besprechungsaufzeichnungen und Artefakte lesenOnlineMeetingRecording.Read.All: Besprechungsaufzeichnungen lesen
Dateien (OneDrive und SharePoint)
Files.Read: Benutzerdateien lesenFiles.Read.All: Alle Dateien lesen, auf die der Benutzer zugreifen kannSites.Read.All: Elemente in SharePoint-Websites lesen
Schreibberechtigungen
Die folgenden Berechtigungen unterstützen Schreibtools und sind im aktualisierten Zustimmungssatz enthalten:
Mail.Send: E-Mails senden und weiterleitenMail.ReadWrite: Entwürfe erstellen, aktualisieren und löschen; Nachrichten verschieben und kennzeichnenCalendars.ReadWrite: Kalenderereignisse erstellen, aktualisieren, löschen und auf diese antwortenFiles.ReadWrite.All: Dateien in OneDrive und SharePoint erstellen und aktualisierenMailboxSettings.ReadWrite: Kategorien, Posteingangsregeln und automatische Antworten verwaltenChatMessage.Send: Eine Teams-Chatnachricht im Namen des Benutzers sendenChannelMessage.Send: In einem Teams-Kanal posten oder antwortenChat.Create: Einen neuen Chat im Namen des Benutzers startenPeople.Read: Personen in der Organisation suchen, um einen Chat zu starten
Benutzerverzeichnis
User.ReadBasic.All: Grundlegende Profilinformationen für alle Benutzer in der Organisation lesen (wird zum Ermitteln der Besprechungsverfügbarkeit verwendet)
Der Microsoft 365-Connector durchsucht SharePoint im gesamten Mandanten mit den Berechtigungen des Benutzers. Websitespezifische Sucheinschränkung wird nicht unterstützt.
Datenschutz und Sicherheit
Berechtigungsvererbung: Claude spiegelt die vorhandenen Microsoft 365-Berechtigungen jedes Benutzers wider. Mitglieder können über Claude nicht auf etwas zugreifen, das sie nicht bereits direkt in Microsoft 365 sehen könnten.
Bedarfsgerechter Zugriff: Claude greift nur auf Daten zu, wenn ein Benutzer explizit eine Frage stellt, die dies erfordert.
Widerrufbarer Zugriff: Mitglieder können ihre eigene Integration über Anpassen > Connectors trennen. Team- und Enterprise-Plan-Besitzer können den Connector auch für die gesamte Organisation in Organisationseinstellungen > Connectors entfernen.
Weitere Informationen finden Sie im Microsoft 365-Connector-Sicherheitsleitfaden.
Fehlerbehebung
Ein Mitglied kann sich nicht authentifizieren
Bestätigen Sie, dass sein Konto an einen Microsoft Entra-Mandanten gebunden ist, nicht an ein persönliches Microsoft-Konto.
Bestätigen Sie, dass die Microsoft 365-Lizenz aktiv ist.
Bestätigen Sie, dass die Administratorzustimmung mit Option 1 oder Option 2 oben erteilt wurde.
Überprüfen Sie, ob eine Richtlinie für bedingten Zugriff in Ihrem Mandanten die Verbindung blockiert. Siehe unten: Bedingter Zugriff blockiert die Verbindung.
Mitglieder sehen Fehler vom Typ "Tool-Aufruf fehlgeschlagen"
Eine Berechtigung wurde möglicherweise in Microsoft Entra selektiv widerrufen. Mitglieder können das entsprechende Tool in ihren Microsoft 365-Einstellungen deaktivieren, um den Fehler zu unterdrücken, oder Sie können die Berechtigung wiederherstellen, indem Sie die Administratorzustimmungsschritte in Option 2: Manuelle Einrichtung in Microsoft Entra ID wiederholen.
Schreibtools werden für Mitglieder nicht angezeigt
Bestätigen Sie, dass ein Microsoft Entra-Administrator dem aktualisierten Berechtigungssatz zugestimmt hat, der Schreibbereiche enthält.
Bestätigen Sie, dass Schreibtools in der Microsoft 365-Connector-Konfiguration aktiviert sind oder dass das Mitglied durch eine rollenbasierte Zugriffrichtlinie abgedeckt ist, die diese gewährt.
Lassen Sie das Mitglied Microsoft 365 in Anpassen > Connectors trennen und erneut verbinden.
Bedingter Zugriff blockiert die Verbindung
Ein Block für bedingten Zugriff wird auf eine von drei Arten angezeigt:
Ein Benutzer sieht "Autorisierung mit dem MCP-Server fehlgeschlagen" und einen Referenzcode, der mit
ofid_beginnt, wenn er versucht, eine Verbindung herzustellen. Unser Support-Team kann diesen Code nachschlagen.Ein bereits verbundenes Mitglied erhält einen Fehler, wenn Claude ein Microsoft 365-Tool verwendet. Der Fehler enthält einen
AADSTS-Code, einen Hinweis, dass die Anfrage durch eine Richtlinie für bedingten Zugriff blockiert wurde, sowie die Trace-ID und Korrelations-ID, die Sie in Entra suchen können.Mitglieder werden aufgefordert, Microsoft 365 regelmäßig erneut zu verbinden, viel häufiger als das normale 90-Tage-Ablaufdatum. Dies deutet normalerweise auf eine Anmeldehäufigkeitsrichtlinie hin.
Das Verbinden von Microsoft 365 umfasst mehr als die Anmeldung, die das Mitglied sieht. Nachdem sich das Mitglied in seinem Browser bei Microsoft angemeldet hat, tauschen Claudes Server diese Anmeldung gegen Zugriffstokens aus und tauschen diese Token später gegen Microsoft 365-Zugriff im Namen des Mitglieds aus. In unseren Tests evaluieren Entra Ihre Richtlinien für bedingten Zugriff gegen diese serverseitigen Anfragen, die vom IP-Bereich von Anthropic stammen, 160.79.104.0/21. Sie identifizieren das Mitglied und tragen das Gerät, das bei der Verbindung des Mitglieds aufgezeichnet wurde, nicht das aktuelle Gerät oder Netzwerk des Mitglieds. Eine Richtlinie kann also die eigene Anmeldung des Mitglieds bestehen und die Verbindung einen Moment später blockieren oder sie Tage später blockieren. Erfahren Sie mehr über Anthropics IP-Adressen.
Suchen Sie die Richtlinie, die die Verbindung blockiert
Gehen Sie im Microsoft Entra Admin Center zu Anmeldungsprotokolle und öffnen Sie die Registerkarte Benutzeranmeldungen (nicht interaktiv). Die eigene Anmeldung des Mitglieds wird auf der interaktiven Registerkarte angezeigt und zeigt normalerweise Erfolg an, daher ist der Block selten dort.
Filtern Sie nach dem betroffenen Mitglied. Die blockierten Anfragen können unter M365 MCP Server für Claude oder M365 MCP Client für Claude angezeigt werden. Das Filtern nach Mitglied ist daher zuverlässiger als das Filtern nach Anwendung. Filtern Sie nicht nach Ressource, da dies einige Zeilen ausblendet.
Öffnen Sie den fehlgeschlagenen Eintrag und wählen Sie die Registerkarte Bedingter Zugriff aus. Sie zeigt die Richtlinie an, die die Anfrage blockiert hat.
Der Fehlercode teilt Ihnen mit, um welche Art von Richtlinie es sich handelt:
AADSTS70043: eine Anmeldehäufigkeitsrichtlinie. Siehe nächsten Abschnitt.AADSTS53003: eine Richtlinie zum Blockieren des Zugriffs. Die Registerkarte „Bedingter ZugriffAADSTS50076: eine Richtlinie, die mehrstufige Authentifizierung bei einer serverseitigen Anfrage erfordert. Das Trennen und erneute Verbinden von Microsoft 365 behebt das Problem. Falls es weiterhin auftritt, siehe Microsoft 365 Connector-Sicherheitsleitfaden.AADSTS53000: eine Richtlinie erfordert ein konformes Gerät. Der ähnliche CodeAADSTS530003bedeutet, dass eine Richtlinie ein verwaltetes Gerät erfordert. In beiden Fällen muss sich das Mitglied von einem Gerät aus erneut verbinden, das die Richtlinie erfüllt. Weitere Informationen finden Sie im Microsoft 365 Connector-Sicherheitsleitfaden.
Schließen Sie den IP-Bereich von Anthropic aus Anmeldehäufigkeits- und Standortrichtlinien aus
Da die serverseitigen Anfragen aus dem IP-Bereich von Anthropic stammen, blockiert eine Richtlinie, die Anmeldungen auf Ihr eigenes Netzwerk beschränkt oder eine Anmeldehäufigkeit erzwingt, diese für jedes Mitglied. Das Ausschließen der beiden Claude-Anwendungen aus der Richtlinie ist allein nicht ausreichend. Wir empfehlen, auch den IP-Bereich von Anthropic aus der Richtlinie auszuschließen.
Hinweis: Verwenden Sie diesen Ausschluss nicht für eine Gerätekonformitätsrichtlinie. Die serverseitigen Anfragen enthalten das Gerät, das beim Verbinden des Mitglieds aufgezeichnet wurde, daher gilt eine Geräterichtlinie weiterhin für sie, und das Ausschließen des IP-Bereichs von Anthropic würde die Geräteprüfung für den Connector deaktivieren. Mitglieder, die durch eine Geräterichtlinie blockiert werden, müssen sich von einem Gerät aus erneut verbinden, das diese erfüllt. Weitere Informationen finden Sie im Microsoft 365 Connector-Sicherheitsleitfaden.
Wenn die Richtlinie, die die Anfrage blockiert hat, eine Anmeldehäufigkeits- oder Standortrichtlinie ist:
Gehen Sie im Microsoft Entra Admin Center zu Bedingter Zugriff > Benannte Standorte und erstellen Sie einen IP-Bereichsstandort mit
160.79.104.0/21. Lassen Sie Als vertrauenswürdiger Standort markieren deaktiviert, damit der Ausschluss andere Richtlinien, die vertrauenswürdige Standorte verwenden, nicht beeinflusst.Öffnen Sie die Richtlinie, die die Anfrage blockiert hat, und gehen Sie zu Bedingungen > Standorte > Ausschließen.
Fügen Sie den erstellten benannten Standort hinzu. Behalten Sie alle vorhandenen Ausschlüsse für die Claude-Anwendungen bei.
Speichern Sie die Richtlinie und warten Sie einige Minuten, bis die Änderung wirksam wird.
Lassen Sie ein betroffenes Mitglied Microsoft 365 in Anpassen > Connectors trennen und erneut verbinden.
Hinweis: Das Ausschließen des Bereichs hebt die Richtlinie für jede Anfrage auf, die von Anthropic-Adressen stammt, was bedeutet, dass alle Microsoft 365 Connector-Aktivitäten für alle Ihre Mitglieder aufgehoben werden. Bei einer Anmeldehäufigkeitsrichtlinie bedeutet dies auch, dass die Hintergrundanfragen des Connectors nicht mehr daran gebunden sind, daher bleibt eine Verbindung angemeldet, bis sie nach 90 Tagen Inaktivität abläuft. Wenn Sie die regelmäßigen Wiederverbindungen lieber beibehalten möchten, lassen Sie die Richtlinie unverändert. Mitglieder, die aufgefordert werden, sich erneut zu verbinden, können sich in ihrem Browser von Microsoft abmelden oder ein privates Browserfenster verwenden, bevor sie sich erneut verbinden. Wenn Sie die Auswirkung einer Änderung vor der Durchführung überprüfen möchten, klonen Sie die Richtlinie zunächst im reinen Berichtsmodus.
Häufig gestellte Fragen
Was passiert, wenn ein Mitglied versucht, eine Verbindung herzustellen, bevor die Zustimmung erteilt wird?
Es wird eine Fehlermeldung angezeigt, die angibt, dass ein Administrator App-Berechtigungen erteilen muss, bevor die Integration verwendet werden kann. Die Verbindung schlägt fehl, bis ein Microsoft Entra Global Administrator die erforderlichen Berechtigungen genehmigt.
Kann der Microsoft 365 Connector mit der Unternehmenssuche verwendet werden?
Ja. Wenn die Unternehmenssuche aktiviert ist, kann sie Microsoft 365 zusammen mit anderen verbundenen Diensten abfragen, um eine einheitliche Suche über Slack, Google Workspace, Microsoft 365 und mehr zu ermöglichen.
Welche Dateitypen kann der Connector lesen?
Claude liest Word-, Excel-, PowerPoint-Dateien (einschließlich älterer .doc-, .xls- und .ppt-Dateien), PDF- und Nur-Text-Formate wie .txt, .md und .csv aus SharePoint und OneDrive. Andere Formate, einschließlich OneNote, können nicht gelesen werden. Die vollständige Liste finden Sie unter Mit Microsoft 365 verbinden.
Kann die Integration Microsoft 365-Daten ändern?
Nur nachdem ein Entra-Administrator Schreibbereiche gewährt hat. Mit aktivierten Schreibtools kann Claude E-Mails senden, Entwürfe und Kalenderereignisse verwalten, Postfacheinstellungen aktualisieren, Dateien in OneDrive und SharePoint erstellen und aktualisieren sowie Nachrichten in Microsoft Teams senden (in einem Kanal posten/antworten, eine Chatnachricht senden oder einen neuen Chat im Namen des Benutzers starten), immer innerhalb der vorhandenen Microsoft 365-Berechtigungen jedes Mitglieds. Ohne diese ist die Integration schreibgeschützt. Claude kann Teams-Einstellungen oder -Berechtigungen nicht ändern, sondern nur Nachrichten senden.
