> ## Documentation Index
> Fetch the complete documentation index at: https://docs.localmind.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft Teams Integration einrichten

> Microsoft Teams als integrierten Konnektor bereitstellen, damit Agenten Nachrichten lesen und senden sowie auf den Kalender zugreifen können.

Die Microsoft Teams Integration ist ein integrierter Konnektor, mit dem Agenten direkt aus dem Chat heraus Nachrichten in Kanälen und Chats lesen und senden. Seit [v1.0.0](/changelog/v1.0.0) bietet die Integration zusätzlich Kalenderzugriff, etwa um Termine abzurufen. Sie stellen die Integration einmalig auf Organisationsebene bereit; die Nutzer authentifizieren sich anschließend pro Person mit ihrem eigenen Microsoft-Konto.

<Warning>
  Erfordert die Rolle **Org Admin**. Die Konfiguration erfolgt pro Organisation. Auch Instanz-Administratoren konfigurieren Integrationen nur innerhalb ihrer eigenen Organisation.
</Warning>

<Note>
  Dieser native Konnektor ist der empfohlene Standard-Weg, um Microsoft Teams anzubinden. Für fortgeschrittene Szenarien gibt es einen alternativen Weg über einen eigenen MCP-Server: siehe [Microsoft 365 Integration](/integrations/Microsoft-365-MCP).
</Note>

## Voraussetzungen

* Rolle **Org Admin** (oder Instanz-Administrator innerhalb der eigenen Organisation).
* Eine **Microsoft Entra (Azure AD) App-Registrierung** mit Administratorrechten im Azure-Tenant für die Vergabe der Berechtigungen.
* Die Integration muss zuerst org-weit bereitgestellt werden, bevor sie über die [Library](/library/overview) in einem Space genutzt werden kann.

## Schritt 1: OAuth-App in Microsoft Entra (Azure AD) anlegen

Legen Sie zunächst eine App-Registrierung in Microsoft Entra an. Daraus erhalten Sie die Client ID, das Client Secret und die Tenant ID, die Sie in Localmind hinterlegen.

<Steps>
  <Step title="App registrations öffnen">
    Melden Sie sich im **Azure-Portal** an und öffnen Sie **App registrations**.
  </Step>

  <Step title="App-Registrierung erstellen">
    Erstellen Sie eine neue App-Registrierung und vergeben Sie einen aussagekräftigen Namen, z.B. `Localmind Teams Connector`.
  </Step>

  <Step title="Web-Plattform und Redirect-URI setzen">
    Fügen Sie unter **Authentication** eine **Web**-Plattform hinzu und setzen Sie die Redirect-URI auf die OAuth-Redirect-URL Ihrer Instanz:

    ```
    https://<deine-instanz>-api.localmind.ai/v1/oauth/microsoft_teams/callback
    ```

    <Info>
      Die exakte URL wird nach dem Speichern auf dem Konfigurationsbildschirm in Localmind angezeigt. Ersetzen Sie `<deine-instanz>` durch den Host Ihrer Localmind-Instanz und übernehmen Sie die dort angezeigte URL.
    </Info>
  </Step>

  <Step title="Microsoft-Graph-Berechtigungen hinzufügen">
    Fügen Sie unter **API permissions** folgende **delegierte** Microsoft-Graph-Berechtigungen hinzu:

    * `Team.ReadBasic.All`
    * `Channel.ReadBasic.All`
    * `ChannelMessage.Read.All`
    * `ChannelMessage.Send`
    * `User.Read`
    * `offline_access`

    <Warning>
      Diese Microsoft-Graph-Berechtigungen erfordern **Admin-Zustimmung** im Azure-Tenant. Erteilen Sie die Admin-Zustimmung (**Grant admin consent**), bevor sich Nutzende anmelden können – andernfalls schlägt der OAuth-Flow fehl.
    </Warning>

    <Note>
      `offline_access` ist erforderlich, damit Localmind die Sitzung über ein Refresh-Token erneuern kann, ohne dass sich Nutzer wiederholt anmelden müssen.
    </Note>
  </Step>

  <Step title="Client Secret erstellen">
    Erstellen Sie unter **Certificates & secrets** ein neues Client Secret und kopieren Sie den angezeigten Wert sofort. Der Wert wird nur einmal vollständig angezeigt.
  </Step>

  <Step title="Werte notieren">
    Notieren Sie die folgenden drei Werte aus der Übersichtsseite Ihrer App-Registrierung. Sie benötigen sie im nächsten Schritt:

    * **Application (client) ID**
    * **Directory (tenant) ID**
    * **Client Secret**
  </Step>
</Steps>

## Schritt 2: Konfiguration in Localmind hinterlegen

Hinterlegen Sie die Entra-Zugangsdaten in den [Zugangsdaten](/settings/organization/Zugangsdaten) Ihrer Organisation.

<Steps>
  <Step title="Zugangsdaten öffnen">
    Navigieren Sie zu **Einstellungen (Zahnrad-Icon unten links) → Org-Einstellungen → Sicherheit → Zugangsdaten** und klicken Sie auf die **Microsoft Teams**-Kachel.
  </Step>

  <Step title="Felder ausfüllen">
    Tragen Sie die in Schritt 1 notierten Werte ein:

    | Feld              | Beschreibung                                           |
    | ----------------- | ------------------------------------------------------ |
    | **Client ID**     | Application (client) ID aus Azure                      |
    | **Client Secret** | Secret-Wert aus Azure (wird verschlüsselt gespeichert) |
    | **Tenant ID**     | Directory (tenant) ID aus Azure                        |

    <Warning>
      Geben Sie das Client Secret niemals in Prompts, Variablen oder externen Notizen weiter. Localmind speichert das Secret verschlüsselt und zeigt es nach dem Speichern nicht erneut an.
    </Warning>
  </Step>

  <Step title="Konfiguration speichern">
    Klicken Sie auf **Konfiguration speichern**. Localmind zeigt anschließend die exakte Redirect-URL für Ihre Instanz an. Gleichen Sie diese mit der in Schritt 1 hinterlegten URI ab.
  </Step>
</Steps>

## Schritt 3: Nutzer-Authentifizierung (Per-User OAuth)

Microsoft Teams verwendet **Per-User OAuth** – jeder Nutzer verbindet sein eigenes Microsoft-Konto. Der Datenzugriff entspricht damit exakt den individuellen Teams-Berechtigungen jedes Nutzers.

* Beim **ersten Aufruf des Teams-Tools** im Chat erscheint ein OAuth-Popup mit der Aufforderung zur Anmeldung.
* Nach erfolgreicher Anmeldung wird das Token gecacht – ein erneutes Login ist nicht erforderlich.
* Aktionen werden immer im Namen des angemeldeten Nutzers ausgeführt.

<Note>
  Aus Sicht der Endanwender ist dieser Schritt in [Integrationen nutzen](/integrations/Integrationen-Nutzen) beschrieben.
</Note>

## Verwendung in Spaces

Nach dem org-weiten Bereitstellen ist die Integration noch nicht automatisch in jedem Space sichtbar. Ein Admin oder ein berechtigter Nutzer muss sie aus der [Library](/library/overview) in den jeweiligen Space freigeben.

1. Öffnen Sie die **Library** (Org-Navigation).
2. Wählen Sie die **Microsoft Teams**-Integration und geben Sie sie für den gewünschten Space frei.
3. Danach steht das Teams-Tool den Agenten dieses Space zur Verfügung – siehe [Werkzeuge](/core-functions/Werkzeuge).

## Nächste Schritte

<CardGroup cols={2}>
  <Card title="Integrationen nutzen" icon="plug" href="/integrations/Integrationen-Nutzen">
    So verbinden Endanwender ihr Konto und rufen die Integration im Chat auf.
  </Card>

  <Card title="Zugangsdaten" icon="key" href="/settings/organization/Zugangsdaten">
    Client ID, Client Secret und Tenant ID zentral und verschlüsselt verwalten.
  </Card>

  <Card title="Library" icon="library-big" href="/library/overview">
    Integrationen org-weit verfügbar machen und in Spaces freigeben.
  </Card>

  <Card title="Werkzeuge" icon="wrench" href="/core-functions/Werkzeuge">
    Wie Agenten Tools und Konnektoren im Chat einsetzen.
  </Card>
</CardGroup>
