> ## Documentation Index
> Fetch the complete documentation index at: https://docs.localmind.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# SharePoint Integration einrichten

> SharePoint als integrierten Konnektor bereitstellen, damit Agenten auf Sites, Dokumentbibliotheken und OneDrive-Dateien zugreifen können.

Die SharePoint Integration ist ein integrierter Konnektor, mit dem Agenten direkt aus dem Chat heraus auf SharePoint-Sites, Dokumentbibliotheken und OneDrive-Dateien zugreifen. Sie stellen die Integration einmalig auf Organisationsebene bereit; die Nutzer authentifizieren sich anschließend pro Person mit ihrem eigenen Microsoft-Konto.

<Warning>
  Erfordert die Rolle **Org Admin**. Die Konfiguration erfolgt pro Organisation. Auch Instanz-Administratoren konfigurieren Integrationen nur innerhalb ihrer eigenen Organisation.
</Warning>

<Note>
  Dieser native Konnektor ist der empfohlene Standard-Weg, um SharePoint anzubinden. Für fortgeschrittene Szenarien gibt es einen alternativen Weg über einen eigenen MCP-Server: siehe [Microsoft 365 Integration](/integrations/Microsoft-365-MCP).
</Note>

## Voraussetzungen

* Rolle **Org Admin** (oder Instanz-Administrator innerhalb der eigenen Organisation).
* Eine **Microsoft Entra (Azure AD) App-Registrierung** mit Administratorrechten im Azure-Tenant für die Vergabe der Berechtigungen.
* Die Integration muss zuerst org-weit bereitgestellt werden, bevor sie über die [Library](/library/overview) in einem Space genutzt werden kann.

## Schritt 1: OAuth-App in Microsoft Entra (Azure AD) anlegen

Legen Sie zunächst eine App-Registrierung in Microsoft Entra an. Daraus erhalten Sie die Client ID, das Client Secret und die Tenant ID, die Sie in Localmind hinterlegen.

<Steps>
  <Step title="App registrations öffnen">
    Melden Sie sich im **Azure-Portal** an und öffnen Sie **App registrations**.
  </Step>

  <Step title="App-Registrierung erstellen">
    Erstellen Sie eine neue App-Registrierung und vergeben Sie einen aussagekräftigen Namen, z.B. `Localmind SharePoint Connector`.
  </Step>

  <Step title="Web-Plattform und Redirect-URI setzen">
    Fügen Sie unter **Authentication** eine **Web**-Plattform hinzu und setzen Sie die Redirect-URI auf die OAuth-Redirect-URL Ihrer Instanz:

    ```
    https://<deine-instanz>-api.localmind.ai/v1/oauth/microsoft/callback
    ```

    <Info>
      Die exakte URL wird nach dem Speichern auf dem Konfigurationsbildschirm in Localmind angezeigt. Ersetzen Sie `<deine-instanz>` durch den Host Ihrer Localmind-Instanz und übernehmen Sie die dort angezeigte URL.
    </Info>
  </Step>

  <Step title="Microsoft-Graph-Berechtigungen hinzufügen">
    Fügen Sie unter **API permissions** folgende **delegierte** Microsoft-Graph-Berechtigungen hinzu:

    * `Sites.Read.All`
    * `Files.Read.All`
    * `User.Read`
    * `offline_access`

    <Warning>
      Diese Microsoft-Graph-Berechtigungen erfordern **Admin-Zustimmung** im Azure-Tenant. Erteilen Sie die Admin-Zustimmung (**Grant admin consent**), bevor sich Nutzende anmelden können – andernfalls schlägt der OAuth-Flow fehl.
    </Warning>

    <Note>
      `offline_access` ist erforderlich, damit Localmind die Sitzung über ein Refresh-Token erneuern kann, ohne dass sich Nutzer wiederholt anmelden müssen.
    </Note>
  </Step>

  <Step title="Client Secret erstellen">
    Erstellen Sie unter **Certificates & secrets** ein neues Client Secret und kopieren Sie den angezeigten Wert sofort. Der Wert wird nur einmal vollständig angezeigt.
  </Step>

  <Step title="Werte notieren">
    Notieren Sie die folgenden drei Werte aus der Übersichtsseite Ihrer App-Registrierung. Sie benötigen sie im nächsten Schritt:

    * **Application (client) ID**
    * **Directory (tenant) ID**
    * **Client Secret**
  </Step>
</Steps>

## Schritt 2: Konfiguration in Localmind hinterlegen

Hinterlegen Sie die Entra-Zugangsdaten in den [Zugangsdaten](/settings/organization/Zugangsdaten) Ihrer Organisation.

<Steps>
  <Step title="Zugangsdaten öffnen">
    Navigieren Sie zu **Einstellungen (Zahnrad-Icon unten links) → Org-Einstellungen → Sicherheit → Zugangsdaten** und klicken Sie auf die **SharePoint**-Kachel.
  </Step>

  <Step title="Felder ausfüllen">
    Tragen Sie die in Schritt 1 notierten Werte ein:

    | Feld              | Beschreibung                                           |
    | ----------------- | ------------------------------------------------------ |
    | **Client ID**     | Application (client) ID aus Azure                      |
    | **Client Secret** | Secret-Wert aus Azure (wird verschlüsselt gespeichert) |
    | **Tenant ID**     | Directory (tenant) ID aus Azure                        |

    <Warning>
      Geben Sie das Client Secret niemals in Prompts, Variablen oder externen Notizen weiter. Localmind speichert das Secret verschlüsselt und zeigt es nach dem Speichern nicht erneut an.
    </Warning>
  </Step>

  <Step title="Konfiguration speichern">
    Klicken Sie auf **Konfiguration speichern**. Localmind zeigt anschließend die exakte Redirect-URL für Ihre Instanz an. Gleichen Sie diese mit der in Schritt 1 hinterlegten URI ab.
  </Step>
</Steps>

## Schritt 3: Nutzer-Authentifizierung (Per-User OAuth)

SharePoint verwendet **Per-User OAuth** – jeder Nutzer verbindet sein eigenes Microsoft-Konto. Der Datenzugriff entspricht damit exakt den individuellen SharePoint-Berechtigungen jedes Nutzers.

* Beim **ersten Aufruf des SharePoint-Tools** im Chat erscheint ein OAuth-Popup mit der Aufforderung zur Anmeldung.
* Nach erfolgreicher Anmeldung wird das Token gecacht – ein erneutes Login ist nicht erforderlich.
* Aktionen werden immer im Namen des angemeldeten Nutzers ausgeführt.

<Note>
  Aus Sicht der Endanwender ist dieser Schritt in [Integrationen nutzen](/integrations/Integrationen-Nutzen) beschrieben.
</Note>

## Verwendung in Spaces

Nach dem org-weiten Bereitstellen ist die Integration noch nicht automatisch in jedem Space sichtbar. Ein Admin oder ein berechtigter Nutzer muss sie aus der [Library](/library/overview) in den jeweiligen Space freigeben.

1. Öffnen Sie die **Library** (Org-Navigation).
2. Wählen Sie die **SharePoint**-Integration und geben Sie sie für den gewünschten Space frei.
3. Danach steht das SharePoint-Tool den Agenten dieses Space zur Verfügung – siehe [Werkzeuge](/core-functions/Werkzeuge).

## Nächste Schritte

<CardGroup cols={2}>
  <Card title="Integrationen nutzen" icon="plug" href="/integrations/Integrationen-Nutzen">
    So verbinden Endanwender ihr Konto und rufen die Integration im Chat auf.
  </Card>

  <Card title="Zugangsdaten" icon="key" href="/settings/organization/Zugangsdaten">
    Client ID, Client Secret und Tenant ID zentral und verschlüsselt verwalten.
  </Card>

  <Card title="Library" icon="library-big" href="/library/overview">
    Integrationen org-weit verfügbar machen und in Spaces freigeben.
  </Card>

  <Card title="Werkzeuge" icon="wrench" href="/core-functions/Werkzeuge">
    Wie Agenten Tools und Konnektoren im Chat einsetzen.
  </Card>
</CardGroup>
