> ## Documentation Index
> Fetch the complete documentation index at: https://docs.localmind.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Outlook Integration einrichten

> Outlook als integrierten Konnektor bereitstellen, damit Agenten E-Mails lesen, senden und verwalten sowie auf den Kalender zugreifen können.

Die Outlook Integration ist ein integrierter Konnektor, mit dem Agenten direkt aus dem Chat heraus E-Mails im Namen der Nutzenden lesen, senden und verwalten. Seit [v1.0.0](/changelog/v1.0.0) bietet die Integration zusätzlich Kalenderzugriff, etwa um Termine abzurufen. Sie stellen die Integration einmalig auf Organisationsebene bereit und wählen anschließend, ob sich Nutzer pro Person anmelden oder die Integration über einen Service-Account läuft.

<Warning>
  Erfordert die Rolle **Org Admin**. Die Konfiguration erfolgt pro Organisation. Auch Instanz-Administratoren konfigurieren Integrationen nur innerhalb ihrer eigenen Organisation.
</Warning>

<Note>
  Dieser native Konnektor ist der empfohlene Standard-Weg, um Outlook anzubinden. Für fortgeschrittene Szenarien gibt es einen alternativen Weg über einen eigenen MCP-Server: siehe [Microsoft 365 Integration](/integrations/Microsoft-365-MCP).
</Note>

## Voraussetzungen

* Rolle **Org Admin** (oder Instanz-Administrator innerhalb der eigenen Organisation).
* Eine **Microsoft Entra (Azure AD) App-Registrierung** mit Administratorrechten im Azure-Tenant für die Vergabe der Berechtigungen.
* Die Integration muss zuerst org-weit bereitgestellt werden, bevor sie über die [Library](/library/overview) in einem Space genutzt werden kann.

## Schritt 1: OAuth-App in Microsoft Entra (Azure AD) anlegen

Legen Sie zunächst eine App-Registrierung in Microsoft Entra an. Daraus erhalten Sie die Client ID, das Client Secret und die Tenant ID, die Sie in Localmind hinterlegen.

<Steps>
  <Step title="App registrations öffnen">
    Melden Sie sich im **Azure-Portal** an und öffnen Sie **App registrations**.
  </Step>

  <Step title="App-Registrierung erstellen">
    Erstellen Sie eine neue App-Registrierung und vergeben Sie einen aussagekräftigen Namen, z.B. `Localmind Outlook Connector`.
  </Step>

  <Step title="Web-Plattform und Redirect-URI setzen">
    Fügen Sie unter **Authentication** eine **Web**-Plattform hinzu und setzen Sie die Redirect-URI auf die OAuth-Redirect-URL Ihrer Instanz:

    ```
    https://<deine-instanz>-api.localmind.ai/v1/oauth/microsoft_outlook/callback
    ```

    <Info>
      Die exakte URL wird nach dem Speichern auf dem Konfigurationsbildschirm in Localmind angezeigt. Ersetzen Sie `<deine-instanz>` durch den Host Ihrer Localmind-Instanz und übernehmen Sie die dort angezeigte URL.
    </Info>
  </Step>

  <Step title="Microsoft-Graph-Berechtigungen hinzufügen">
    Fügen Sie unter **API permissions** folgende **delegierte** Microsoft-Graph-Berechtigungen hinzu:

    * `Mail.Read`
    * `Mail.Send`
    * `User.Read`
    * `offline_access`

    <Warning>
      Diese Microsoft-Graph-Berechtigungen erfordern **Admin-Zustimmung** im Azure-Tenant. Erteilen Sie die Admin-Zustimmung (**Grant admin consent**), bevor sich Nutzende anmelden können – andernfalls schlägt der OAuth-Flow fehl.
    </Warning>

    <Note>
      `offline_access` ist erforderlich, damit Localmind die Sitzung über ein Refresh-Token erneuern kann, ohne dass sich Nutzer wiederholt anmelden müssen.
    </Note>
  </Step>

  <Step title="Client Secret erstellen">
    Erstellen Sie unter **Certificates & secrets** ein neues Client Secret und kopieren Sie den angezeigten Wert sofort. Der Wert wird nur einmal vollständig angezeigt.
  </Step>

  <Step title="Werte notieren">
    Notieren Sie die folgenden drei Werte aus der Übersichtsseite Ihrer App-Registrierung. Sie benötigen sie im nächsten Schritt:

    * **Application (client) ID**
    * **Directory (tenant) ID**
    * **Client Secret**
  </Step>
</Steps>

## Schritt 2: Konfiguration in Localmind hinterlegen

Hinterlegen Sie die Entra-Zugangsdaten in den [Zugangsdaten](/settings/organization/Zugangsdaten) Ihrer Organisation.

<Steps>
  <Step title="Zugangsdaten öffnen">
    Navigieren Sie zu **Einstellungen (Zahnrad-Icon unten links) → Org-Einstellungen → Sicherheit → Zugangsdaten** und klicken Sie auf die **Outlook**-Kachel.
  </Step>

  <Step title="Felder ausfüllen">
    Tragen Sie die in Schritt 1 notierten Werte ein:

    | Feld              | Beschreibung                                                                          |
    | ----------------- | ------------------------------------------------------------------------------------- |
    | **Client ID**     | Application (client) ID aus Azure                                                     |
    | **Client Secret** | Secret-Wert aus Azure (wird verschlüsselt gespeichert; nur neu eingeben zum Ersetzen) |
    | **Tenant ID**     | Directory (tenant) ID aus Azure                                                       |

    <Warning>
      Geben Sie das Client Secret niemals in Prompts, Variablen oder externen Notizen weiter. Localmind speichert das Secret verschlüsselt und zeigt es nach dem Speichern nicht erneut an.
    </Warning>
  </Step>

  <Step title="Konfiguration speichern">
    Klicken Sie auf **Konfiguration speichern**. Localmind zeigt anschließend die exakte Redirect-URL für Ihre Instanz an. Gleichen Sie diese mit der in Schritt 1 hinterlegten URI ab.
  </Step>
</Steps>

## Schritt 3: Authentifizierungsmodus wählen

Outlook bietet zwei Authentifizierungsmodi. Sie wählen den Modus auf der gleichen Seite direkt unter den Zugangsdaten. Welcher Modus passt, hängt davon ab, ob Aktionen mit dem individuellen Postfach jedes Nutzers oder mit einem zentralen Postfach ausgeführt werden sollen.

<Tabs>
  <Tab title="Option A – Pro Nutzer (Standard)">
    Im Modus **Pro Nutzer (individuell)** verbindet jeder Nutzer sein eigenes Outlook-Konto über [Per-User OAuth](/integrations/Integrationen-Nutzen). Der Datenzugriff entspricht den individuellen Berechtigungen jedes Nutzers. Dies ist die **Standard-Auswahl**.

    * Beim **ersten Aufruf des Outlook-Tools** im Chat erscheint ein OAuth-Popup mit der Aufforderung zur Anmeldung.
    * Nach erfolgreicher Anmeldung wird das Token gecacht – ein erneutes Login ist nicht erforderlich.
    * Aktionen werden im Namen des jeweils angemeldeten Nutzers ausgeführt.
  </Tab>

  <Tab title="Option B – Nur App (Service Account)">
    Im Modus **Nur App (Service Account)** verwendet die Integration Anwendungsanmeldedaten ohne Nutzerkontext. Alle Aktionen werden als konfigurierter Service-Principal ausgeführt – unabhängig davon, welcher Nutzer das Tool im Chat aufruft.

    * Stellen Sie die Service-Account-Verbindung direkt über den **Outlook-Verbindung**-Button her.
    * Es erfolgt keine individuelle Nutzeranmeldung; der Zugriff richtet sich nach den Berechtigungen des Service-Accounts.

    <Warning>
      Im Service-Account-Modus handeln alle Nutzer mit denselben Rechten. Beschränken Sie die Berechtigungen des Service-Accounts auf das tatsächlich benötigte Postfach und prüfen Sie den Zugriff regelmäßig.
    </Warning>
  </Tab>
</Tabs>

<Note>
  Aus Sicht der Endanwender ist die Per-User-Anmeldung in [Integrationen nutzen](/integrations/Integrationen-Nutzen) beschrieben.
</Note>

## Verwendung in Spaces

Nach dem org-weiten Bereitstellen ist die Integration noch nicht automatisch in jedem Space sichtbar. Ein Admin oder ein berechtigter Nutzer muss sie aus der [Library](/library/overview) in den jeweiligen Space freigeben.

1. Öffnen Sie die **Library** (Org-Navigation).
2. Wählen Sie die **Outlook**-Integration und geben Sie sie für den gewünschten Space frei.
3. Danach steht das Outlook-Tool den Agenten dieses Space zur Verfügung – siehe [Werkzeuge](/core-functions/Werkzeuge).

## Nächste Schritte

<CardGroup cols={2}>
  <Card title="Integrationen nutzen" icon="plug" href="/integrations/Integrationen-Nutzen">
    So verbinden Endanwender ihr Konto und rufen die Integration im Chat auf.
  </Card>

  <Card title="Zugangsdaten" icon="key" href="/settings/organization/Zugangsdaten">
    Client ID, Client Secret und Tenant ID zentral und verschlüsselt verwalten.
  </Card>

  <Card title="Library" icon="library-big" href="/library/overview">
    Integrationen org-weit verfügbar machen und in Spaces freigeben.
  </Card>

  <Card title="Werkzeuge" icon="wrench" href="/core-functions/Werkzeuge">
    Wie Agenten Tools und Konnektoren im Chat einsetzen.
  </Card>
</CardGroup>
