> ## Documentation Index
> Fetch the complete documentation index at: https://docs.reiner.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft mit Reiner AI verbinden (alte Einrichtung)

> Nur für Organisationen mit bestehender eigener App-Registrierung in Entra – z. B. zum Erneuern des Client Secrets oder Prüfen der Berechtigungen.

<Warning>
  **Dieser Artikel gilt nur für Organisationen, die Microsoft bereits über eine eigene App-Registrierung mit Reiner verbunden haben** – z. B. um das Client Secret zu erneuern oder Berechtigungen zu prüfen. Eine Neueinrichtung ist auf diesem Weg nicht mehr möglich. Die aktuelle Anleitung findest du hier: [**Microsoft mit Reiner AI verbinden →**](/integrationen/microsoft)
</Warning>

<Info>
  Diese Anleitung führt dich als **Microsoft 365-Administrator** durch die einmalige Einrichtung der Microsoft-Integration für deine Organisation. Die Einrichtung dauert ca. **15 Minuten** und muss nur **einmal pro Organisation** durchgeführt werden.
</Info>

Sobald die Einrichtung abgeschlossen ist, können die Nutzer deiner Organisation ihre Connectors selbst verbinden:

* [**SharePoint & OneDrive mit Reiner AI verbinden →**](/integrationen/sharepoint)
* [**Outlook mit Reiner AI verbinden →**](/integrationen/outlook)

## Was du damit ermöglichst

Nach der Einrichtung können alle Personen in deiner Organisation Reiner AI mit Inhalten aus Microsoft 365 nutzen:

* **SharePoint & OneDrive** — Dokumente und Dateien in Reiner einbinden, durchsuchen und analysieren.
* **Outlook** *(optional)* — E-Mails, Kalender und Kontakte nutzen.

Reiner greift auf Microsoft 365 **im Namen des jeweils angemeldeten Nutzers** zu (delegierter Zugriff). Es können nur Inhalte gesehen werden, auf die der jeweilige Nutzer bereits Zugriff hat — es gibt keinen pauschalen Zugriff auf deinen gesamten Tenant.

## Voraussetzungen

* Einen **Microsoft Entra ID-Administrator**, der eine Anwendung registrieren und den Zugriff freigeben kann (ein **Global Administrator** oder ein **Application Administrator** plus jemand, der die tenant-weite Administratorzustimmung erteilen kann).
* **Administrator-Zugriff auf deinen Reiner-Workspace**.
* Ca. 15 Minuten.

## So funktioniert es

Reiner verbindet sich mit Microsoft 365 über den Standard **OAuth 2.0**. Du registrierst eine Anwendung in deinem Microsoft Entra ID-Tenant, erteilst ihr die benötigten Berechtigungen und übermittelst die Zugangsdaten an Reiner. Jeder Nutzer meldet sich dann mit seinem eigenen Microsoft-Konto an — Microsoft übernimmt die Anmeldung, Reiner sieht dabei keine Passwörter.

***

## Schritt 1 — Anwendung in Microsoft Entra ID registrieren

<Steps>
  <Step title="Neue Registrierung starten">
    Geh zum [Microsoft Entra Admin Center](https://entra.microsoft.com) und dort in der linken Seitenleiste auf **Entra ID → App-Registrierungen → Neue Registrierung**.
  </Step>

  <Step title="Namen eingeben">
    Gib einen erkennbaren **Namen** ein, z. B. `Reiner AI Integration`.
  </Step>

  <Step title="Kontotyp wählen">
    Wähle unter **Unterstützte Kontotypen** die Option **Mehrere Entra ID-Mandanten**.
  </Step>

  <Step title="Alle Mandanten zulassen">
    Wähle nun **Alle Mandanten zulassen.**
  </Step>

  <Step title="Redirect-URI eingeben">
    Gib folgende Redirect-URI ein:

    `https://integration-gateway.reiner.ai/oauth/callback`
  </Step>

  <Step title="Anwendungs-ID kopieren">
    Kopiere auf der **Übersichtsseite** der App die **Anwendungs-ID (Client-ID)** — diese sendest du in Schritt 5 an Reiner.
  </Step>
</Steps>

<Callout icon="camera" iconType="regular" color="#F95903">
  📸 **Screenshot:** App-Registrierung in Microsoft Entra ID *(Bild aus Notion übernehmen → `/images/integrationen/ms-legacy-1-app-registrierung.png`)*
</Callout>

<Info>
  **Warum mehrinstanzenfähig?** Reiners Verbindungsmethode erfordert, dass die App als mehrinstanzenfähig registriert ist. Das bedeutet **nicht**, dass andere Organisationen Zugriff erhalten — die App wird weiterhin nur von deiner eigenen Organisation genutzt.
</Info>

## Schritt 2 — Erforderliche Berechtigungen hinzufügen

Geh in deiner App zu **API-Berechtigungen → Berechtigung hinzufügen → Microsoft Graph → Delegierte Berechtigungen** und füge die folgenden Berechtigungen nach und nach hinzu (Tipp: Du kannst die Berechtigungen nacheinander suchen und die über die Checkbox auswählen und zum Schluss mit dem Klick auf den Button **Berechtigung hinzufügen** gesammelt speichern):

| Connector             | Berechtigung                       | Was sie erlaubt                                                      |
| --------------------- | ---------------------------------- | -------------------------------------------------------------------- |
| SharePoint / OneDrive | `Sites.ReadWrite.All`              | SharePoint-Sites lesen und schreiben (nur was der Nutzer sehen darf) |
| SharePoint / OneDrive | `Files.ReadWrite.All`              | Dateien lesen und schreiben (nur was der Nutzer sehen darf)          |
| Outlook *(optional)*  | `Mail.ReadWrite`                   | E-Mails lesen und organisieren                                       |
| Outlook *(optional)*  | `Calendars.Read`                   | Kalender lesen                                                       |
| Outlook *(optional)*  | `Contacts.Read`                    | Kontakte lesen                                                       |
| Alle                  | `User.Read`                        | Aktuelles Nutzerprofil lesen                                         |
| Alle                  | `offline_access`                   | Verbindung aktiv halten ohne wiederholte Anmeldungen                 |
| Alle                  | `openid`                           | Anmeldung                                                            |
| Alle                  | `profile`                          | Grundlegende Profilinformationen                                     |
| Teams *(optional)*    | `Chat.Read`                        | 1:1- und Gruppenchats lesen (nur was der Nutzer sehen darf)          |
| Teams *(optional)*    | `ChannelMessage.Read.All`          | Nachrichten in Team-Kanälen lesen (nur was der Nutzer sehen darf)    |
| Teams *(optional)*    | `Team.ReadBasic.All`               | Namen und Basisinformationen von Teams lesen                         |
| Teams *(optional)*    | `Channel.ReadBasic.All`            | Namen und Basisinformationen von Kanälen lesen                       |
| Teams *(optional)*    | `OnlineMeetingTranscript.Read.All` | Transkripte aufgezeichneter Besprechungen lesen                      |

<Callout icon="camera" iconType="regular" color="#F95903">
  📸 **Screenshot:** API-Berechtigungen in Microsoft Entra ID *(Bild aus Notion übernehmen → `/images/integrationen/ms-legacy-2-api-berechtigungen.png`)*
</Callout>

<Note>
  Das sind **delegierte** Berechtigungen — Reiner agiert als angemeldeter Nutzer und kann nur auf das zugreifen, worauf dieser bereits Zugriff hat. Du kannst die Outlook-Berechtigungen weglassen, wenn du sie nicht benötigst.
</Note>

## Schritt 3 — Administratorzustimmung erteilen

1. Klick auf der Seite **API-Berechtigungen** auf **Administratorzustimmung erteilen**.
2. Bestätige den Dialog. Der Status jeder Berechtigung sollte sich auf ein grünes **Gewährt für …** ändern.

<Callout icon="camera" iconType="regular" color="#F95903">
  📸 **Screenshot:** Administratorzustimmung erteilen *(Bild aus Notion übernehmen → `/images/integrationen/ms-legacy-3-admin-zustimmung.png`)*
</Callout>

<Warning>
  Falls der Button ausgegraut ist, hat dein Konto nicht die erforderliche Rolle — bitte einen **Global Administrator** oder **Privileged Role Administrator**, diesen Schritt durchzuführen. Ohne diesen Schritt erhalten Nutzer beim Verbinden einen Fehler.
</Warning>

## Schritt 4 — Client Secret erstellen

<Steps>
  <Step title="Neuen geheimen Clientschlüssel anlegen">
    Geh zu **Zertifikate & Geheimnisse → Geheime Clientschlüssel → Neuer geheimer Clientschlüssel**.
  </Step>

  <Step title="Beschreibung und Ablaufdatum eingeben">
    Gib eine Beschreibung und ein Ablaufdatum ein (z. B. 24 Monate — notiere das Datum, damit du das Secret rechtzeitig erneuern kannst).
  </Step>

  <Step title="Wert kopieren">
    Klick auf **Hinzufügen** und kopiere dann **sofort den Wert** des Secrets (**Wert**, nicht die Geheime ID). Er wird nur einmal angezeigt.
  </Step>
</Steps>

<Callout icon="camera" iconType="regular" color="#F95903">
  📸 **Screenshot:** Client Secret erstellen *(Bild aus Notion übernehmen → `/images/integrationen/ms-legacy-4-client-secret.png`)*
</Callout>

## Schritt 5 — Zugangsdaten bei Reiner eingeben

<Steps>
  <Step title="Einstellungen öffnen">
    Klicke auf dein Profil unten links in Reiner und dann auf **Einstellungen**
  </Step>

  <Step title="Integrationen aufrufen">
    Gehe zu **Integrationen**
  </Step>

  <Step title="Microsoft konfigurieren">
    Klicke bei **Microsoft** auf **konfigurieren**
  </Step>

  <Step title="Zugangsdaten eingeben">
    Gib folgendes in den Dialog ein:

    1. **Anwendungs-ID (Client-ID)** (aus Schritt 1)
    2. Client Secret-**Wert** (aus Schritt 5)
  </Step>

  <Step title="Speichern">
    Klicke auf **speichern**
  </Step>
</Steps>

<Warning>
  Behandle das Client Secret wie ein Passwort – teile es niemals unverschlüsselt per E-Mail oder Chat.
</Warning>

***

## Nächste Schritte

Sobald Reiner die Einrichtung bestätigt hat, können die Nutzer ihre Konten selbst verbinden:

* [**SharePoint & OneDrive mit Reiner AI verbinden →**](/integrationen/sharepoint)
* [**Outlook mit Reiner AI verbinden →**](/integrationen/outlook)

<Info>
  Brauchst du Hilfe? Kontaktiere deinen Reiner-Ansprechpartner oder den Reiner-Support mit deinem Organisationsnamen und einer kurzen Beschreibung, wo du nicht weitergekommen bist.
</Info>
