SharePoint/OneDrive

SharePoint und OneDrive direkt in MeinGPT anbinden — per Microsoft-Anmeldung, ohne eigene Azure-App

In MeinGPT einrichten

Öffne Einstellungen → Datenquellen, klicke auf Datenquelle hinzufügen und wähle SharePoint/OneDrive.

Eine eigene Azure-App-Registrierung ist nicht nötig. MeinGPT nutzt für die Anbindung eine eigene, bereits registrierte Multi-Tenant-Azure-App (dieselbe „MeinGPT Enterprise Application", die auch der Microsoft 365 Connector verwendet) — Du hinterlegst keine client_id, kein client_secret und keinen Refresh-Token manuell.

Bei Microsoft anmelden

MeinGPT öffnet ein Popup-Fenster und leitet zu login.microsoftonline.com weiter; melde Dich mit einem Geschäfts-, Schul- oder Uni-Konto an.

Berechtigungen bestätigen

Angefragt werden Sites.Read.All, User.Read und offline_access. Verlangt Eure Organisation eine Admin-Freigabe für neue Anwendungen, muss ein:e Administrator:in diese einmalig bestätigen — siehe Fehlerbehebung unten.

Site oder Laufwerk und Ordner auswählen

Nach erfolgreicher Anmeldung zeigt MeinGPT die verfügbaren SharePoint-Sites; wähle eine ganze Site oder ein einzelnes Laufwerk samt Ordner aus.

Achtung

Die Liste der verfügbaren Sites basiert auf Microsofts Such-Index (Microsoft Graph /sites?search=*), ergänzt um die Sites, denen Du in SharePoint folgst. Eine neu erstellte Site nimmt Microsoft oft erst nach einigen Minuten, manchmal erst nach Stunden in den Such-Index auf. Fehlt eine Site, füge ihre Adresse in das Suchfeld ein, z. B. https://firma.sharepoint.com/sites/Projekt oder die Adresse einer Dokumentbibliothek. MeinGPT löst sie direkt bei Microsoft auf, ohne Such-Index, und zeigt die Site mit ihren Bibliotheken an. Zeigt eine Adresse auf eine Bibliothek, steht diese oben.

SharePoint/OneDrive läuft als Cloud-Datenquelle; ein eigener Outpost wird dafür nicht benötigt, und dieser Source-Typ steht für On-Prem-Outpost-Bereitstellungen nicht zur Verfügung.

Interne Konfigurationsstruktur

Die folgende Feldtabelle beschreibt die interne Konfigurationsstruktur der Datenquelle. Als Kund:in trägst Du diese Felder nicht selbst ein — sie werden beim Verbinden über die Microsoft-Anmeldung oben automatisch befüllt.

FeldPflichtBeschreibung
client_id–Anwendungs-Client-ID (Standard: die MeinGPT Enterprise Application)
client_secret–Anwendungs-Client-Secret
refresh_token✅OAuth-Refresh-Token
drive_id✅OneDrive-ID
drive_type✅Laufwerkstyp (personal, business, documentLibrary)
tenant_id–Optionaler eigener Tenant
base_path–Optionaler Ordnerpfad
base_folder_id–ID des gewählten Ordners; darüber folgt die Quelle dem Ordner, wenn er umbenannt oder verschoben wird

Synchronisierung

  • MeinGPT greift über den OAuth-Refresh-Token auf OneDrive-/SharePoint-Inhalte zu.
  • Sync-Läufe holen Dateien aus dem gewählten Laufwerksbereich und verarbeiten sie inkrementell.
  • Große Bibliotheken werden beim ersten Abgleich einmal aufgelistet und dann in Paketen von bis zu 1.000 Dateien geladen; das nächste Paket startet direkt im Anschluss, nicht erst beim nächsten planmäßigen Lauf.
  • Einen Ordner umzubenennen oder zu verschieben ist unproblematisch: Die Quelle folgt ihm, bereits indexierte Dateien werden nicht neu geladen.
  • Eine einzelne Datei, die sich wiederholt nicht laden lässt, wird nach fünf Versuchen zurückgestellt und in der Dateiliste der Quelle mit Grund angezeigt. Sie hält den restlichen Abgleich nicht auf – auch Löschungen kommen weiter an. Ändert sich die Datei in SharePoint, wird sie erneut versucht.
  • Drosselt Microsoft die Anfragen, wartet MeinGPT die von Microsoft genannte Zeit ab; der Abgleich läuft danach automatisch weiter.
  • Rotieren Tokens, werden sie im laufenden Betrieb automatisch erneuert. Verbindest Du eine Quelle neu, während ein Abgleich läuft, bleibt Deine neue Anmeldung gültig.

SharePoint Site Sync (per URL)

Neben dem laufwerksgebundenen onedrive-Typ oben gibt es einen zweiten SharePoint-Modus, der eine ganze SharePoint-Site synchronisiert: sharepoint_site. Du wählst ihn im Picker mit „Gesamte SharePoint Site“. Erscheint die Site nicht in der Liste, füge ihre Adresse in das Suchfeld ein (siehe Hinweis oben); das gilt für Sites unter /sites/ wie unter /teams/.

FeldPflichtBeschreibung
site_url✅SharePoint-URL, z. B. https://firma.sharepoint.com oder eine konkrete Site wie https://firma.sharepoint.com/sites/vertrieb
site_id✅Microsoft-Graph-Site-ID der ausgewählten SharePoint-Site
refresh_token✅OAuth-Refresh-Token
client_id✅Azure-AD-Anwendungs-Client-ID
client_secret✅Azure-AD-Anwendungs-Client-Secret
base_path–Optionaler Ordnerpfad

Fehlerbehebung

Meldungen auf der Quellseite

Die Quellseite nennt die konkrete Ursache und die passende Abhilfe:

MeldungWas zu tun ist
Anmeldung abgelaufen, Passwort geändert oder Sitzungen widerrufenQuelle neu verbinden
Neue Anmeldung mit MFA erforderlichQuelle neu verbinden
Richtlinie für bedingten Zugriff blockiert die AnmeldungIT muss MeinGPT in der Richtlinie zulassen
Verbundenes Konto deaktiviert oder gelöschtQuelle mit einem anderen Konto neu verbinden
SharePoint-Site gelöscht oder verschobenSite neu verbinden oder Quelle entfernen
Verbundener Ordner gelöschtAnderen Ordner wählen oder Quelle entfernen
Kein Zugriff mehr auf Site oder BibliothekDem verbundenen Konto den Zugriff wieder geben oder mit einem anderen Konto verbinden
Microsoft drosselt die AnfragenNichts – der Abgleich läuft automatisch weiter

„Kann nicht verifiziert werden" nach der Microsoft-Anmeldung

Diese Meldung erscheint, wenn das OAuth-Popup nach der Anmeldung keinen gültigen Autorisierungscode an MeinGPT zurückgibt. Häufigste Ursachen:

  • Admin-Freigabe fehlt: Erlaubt Eure Organisation Nutzer:innen nicht, Apps selbst zuzustimmen, muss ein:e Global- oder Application-Administrator:in einmalig zustimmen. Das geht am zuverlässigsten, indem sich diese Person selbst in MeinGPT mit der Datenquelle oder gezielt mit dem SharePoint-Konnektor unter Microsoft 365 verbindet und im Microsoft-Berechtigungsfenster „Im Namen Ihrer Organisation zustimmen“ anhakt, bevor sie bestätigt. Eine Zustimmung über einen anderen Microsoft-Konnektor, etwa Outlook oder Teams, deckt die Berechtigung Sites.Read.All dieser Datenquelle nicht ab. Ohne diese Zustimmung zeigt Microsoft im Popup einen Fehler ("Admin-Genehmigung erforderlich", oft mit Code "AADSTS65001") statt die Anmeldung abzuschließen - schließt Du das Popup danach, wertet MeinGPT das als abgebrochene Anmeldung und zeigt „Kann nicht verifiziert werden".
  • Popup wurde durch den Browser blockiert oder vorzeitig geschlossen: Prüfe, ob Dein Browser Popups für MeinGPT erlaubt, und schließe das Microsoft-Fenster nicht, bevor die Weiterleitung zurück zu MeinGPT abgeschlossen ist.
  • Privates Microsoft-Konto verwendet: Nur Geschäfts-, Schul- oder Uni-Konten werden unterstützt.

Nutze dafür nicht den Button „Administratorzustimmung erteilen" im Entra Admin Center. Er erteilt nur die fest in der MeinGPT-App-Registrierung hinterlegten Basis-Berechtigungen und ersetzt dabei die organisationsweite Zustimmung - bereits erteilte Berechtigungen wie Sites.Read.All für diese Datenquelle oder die Berechtigungen des Microsoft 365 Connectors verschwinden danach wieder.

Verwandte Datenquellen

War diese Seite hilfreich?