Microsoft-Freigabe für Administratoren
Hinweis: Diese Seite beschreibt die einmalige Administrator-Freigabe (Admin-Consent). Sie muss nur ein einziges Mal pro Organisation durchgeführt werden. Wenn ein einzelner Benutzer Probleme mit seiner Microsoft-365-Integration hat (z.B. E-Mails, Kalender oder Teams funktionieren nicht mehr), liegt das in der Regel nicht am Admin-Consent, sondern an der persönlichen Integration des Benutzers. In diesem Fall siehe Tool einrichten: Microsoft 365 verbinden.
Um 9brains mit deinem Microsoft 365 zu verbinden, ist eine einmalige Freigabe durch einen Administrator in deinem Unternehmen erforderlich. Diese Anleitung führt dich durch den Prozess.
Was wird freigeschaltet?
Abschnitt betitelt „Was wird freigeschaltet?“9brains bietet drei Microsoft-Integrationen:
- Anmeldung mit Microsoft — Deine Mitarbeiter können sich mit ihrem Microsoft-365-Konto bei 9brains anmelden
- Microsoft 365 Integration — 9brains kann auf E-Mails, Kalender, OneDrive, Teams und weitere Microsoft-365-Dienste zugreifen, um deine Mitarbeiter im Arbeitsalltag zu unterstützen
- Datenquellen (RAG) — 9brains kann SharePoint-Bibliotheken indexieren, damit dein Unternehmenswissen im Chat durchsuchbar wird
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Dein Unternehmen nutzt Microsoft 365 Business (keine privaten Microsoft-Konten)
- Die Freigabe muss durch einen Global Administrator oder Application Administrator Ihres Microsoft-Tenants erfolgen
Wichtig: Die Freigabe läuft ausschließlich über die drei Links auf dieser Seite. Du kannst die 9brains-Apps nicht im Azure Portal über Unternehmensanwendungen → + Neue Anwendung suchen und hinzufügen. Diese Suche durchsucht nur den öffentlichen Microsoft-App-Katalog, in dem 9brains bewusst nicht gelistet ist. Solange du die Freigabe nicht erteilt hast, existieren die Apps in deinem Microsoft-Tenant überhaupt nicht und tauchen deshalb in keiner Suche auf. Erst nach dem Klick auf die Links unten erscheinen sie unter Unternehmensanwendungen.
Schritt 1: Anmeldung mit Microsoft freischalten
Abschnitt betitelt „Schritt 1: Anmeldung mit Microsoft freischalten“Klicke auf den folgenden Link und melde dich mit deinem Administrator-Konto an:
Anmeldung mit Microsoft freischalten
Dieser Schritt gibt folgende Berechtigungen frei:
- E-Mail-Adresse anzeigen
- Benutzer anmelden
- Basisprofil anzeigen
- Benutzerprofil lesen
Prüfe die angeforderten Berechtigungen und klicke auf „Akzeptieren”.
Nach der Freigabe kurz warten: Nach dem Klick auf „Akzeptieren” wirst du auf eine Bestätigungsseite geleitet. Es dauert ein bis zwei Minuten, bis Microsoft die Freigabe vollständig aktiviert hat. Warte diese kurze Zeit ab, bevor sich die ersten Benutzer anmelden. Falls die erste Anmeldung noch nicht klappt, starte sie nach einer Minute über einen frischen Anmelde-Link neu, statt die Fehlerseite erneut zu laden.
Schritt 2: Microsoft 365 Integration freischalten
Abschnitt betitelt „Schritt 2: Microsoft 365 Integration freischalten“Klicke auf den folgenden Link und melde dich erneut mit deinem Administrator-Konto an:
Microsoft 365 Integration freischalten
Dieser Schritt gibt folgende Berechtigungen frei:
- Kalender (lesen/schreiben, auch freigegebene Kalender)
- E-Mails (lesen/schreiben/senden, auch freigegebene Postfächer)
- OneDrive-Dateien (lesen/schreiben)
- OneNote (lesen/erstellen)
- Aufgaben & Planner (lesen/schreiben)
- Teams & Kanäle (lesen/schreiben)
- SharePoint-Sites (lesen/schreiben)
- Kontakte (lesen/schreiben)
Prüfe die angeforderten Berechtigungen und klicke auf „Akzeptieren”.
Schritt 3: Datenquellen (RAG) freischalten
Abschnitt betitelt „Schritt 3: Datenquellen (RAG) freischalten“Hinweis: Dieser Schritt ist nur erforderlich, wenn dein Unternehmen SharePoint-Bibliotheken als Datenquelle für die KI-Wissensdatenbank nutzen möchte. Für die reine Microsoft-365-Integration (E-Mails, Kalender, Teams) reichen Schritt 1 und 2.
Klicke auf den folgenden Link und melde dich erneut mit deinem Administrator-Konto an:
Datenquellen (RAG) freischalten
Dieser Schritt gibt folgende Berechtigungen frei:
- SharePoint-Sites und -Bibliotheken lesen (zum Indexieren von Dokumenten)
- Dateien lesen (zum Verarbeiten und Durchsuchen von Inhalten)
- Gruppenmitgliedschaften lesen (für berechtigungsbasierte Zugriffskontrolle)
Prüfe die angeforderten Berechtigungen und klicke auf „Akzeptieren”.
Schritt 4: Freigabe überprüfen (optional)
Abschnitt betitelt „Schritt 4: Freigabe überprüfen (optional)“Du kannst die erfolgreiche Freigabe in deinem Azure Portal bestätigen:
- Öffne portal.azure.com
- Navigiere zu Microsoft Entra ID → Unternehmensanwendungen
- Suche nach „9brains”
- Alle drei Apps sollten dort mit dem Status „Granted” erscheinen: 9brains SSO, 9brains M365 und 9brains Sharepoint Crawler
Du findest nichts? Zwei Gründe kommen infrage. Entweder ist die Freigabe noch nicht erteilt, dann existiert die App in deinem Tenant noch nicht und du beginnst mit Schritt 1. Oder deine Organisation hat die Freigabe vor Mai 2026 erteilt, dann tragen die Apps in deinem Tenant noch die früheren Namen Octopus SSO, Octopus M365 und Octopus Sharepoint Crawler. Microsoft übernimmt eine spätere Umbenennung nicht rückwirkend. Suche in dem Fall nach „Octopus”. An der Funktion ändert der Name nichts, du musst nichts tun.
Zugriff auf bestimmte Benutzer einschränken (optional)
Abschnitt betitelt „Zugriff auf bestimmte Benutzer einschränken (optional)“Standardmäßig können alle Benutzer in deinem Unternehmen 9brains verwenden. Falls du den Zugriff einschränken möchtest:
- Öffne portal.azure.com
- Navigiere zu Microsoft Entra ID → Unternehmensanwendungen
- Suche nach „9brains” (bei Freigaben vor Mai 2026: „Octopus”) und öffne die jeweilige App
- Gehe zu Eigenschaften und setze „Zuweisung erforderlich?” auf Ja
- Unter Benutzer und Gruppen kannst du dann gezielt Benutzer oder Gruppen hinzufügen
Nächster Schritt: Benutzer richten ihre eigene Integration ein
Abschnitt betitelt „Nächster Schritt: Benutzer richten ihre eigene Integration ein“Die Administrator-Freigabe ist nur die Voraussetzung. Danach muss jeder Benutzer selbst seine persönliche Microsoft-365-Integration einrichten:
- Gehe zu Einstellungen → System-Integrationen
- Klicke auf „+ Tool” → „Aus Template” → „Microsoft 365”
- Es öffnet sich ein Anmelde-Popup: Melde dich mit deinem eigenen Microsoft-Konto an und erteile die Berechtigung
Erst nach diesem Schritt kann die KI auf E-Mails, Kalender, OneDrive, Teams und weitere Microsoft-365-Dienste des jeweiligen Benutzers zugreifen. Jeder Benutzer hat seine eigene, persönliche Verbindung.
Detaillierte Anleitung: Tool einrichten: Microsoft 365 verbinden
Häufige Fragen
Abschnitt betitelt „Häufige Fragen“Ich finde die 9brains-Apps im Azure Portal nicht
Abschnitt betitelt „Ich finde die 9brains-Apps im Azure Portal nicht“Das ist der häufigste Stolperstein. Die 9brains-Apps lassen sich nicht über Unternehmensanwendungen → + Neue Anwendung finden und hinzufügen. Diese Suche zeigt ausschließlich Apps aus dem öffentlichen Microsoft-Katalog, und dort ist 9brains bewusst nicht gelistet. Der einzige Weg sind die drei Freigabe-Links in den Schritten 1 bis 3 dieser Anleitung. Nach dem Klick legt Microsoft die App automatisch in deinem Tenant an, danach ist sie unter Unternehmensanwendungen auffindbar.
Die Apps in meinem Tenant heißen „Octopus”, nicht „9brains”
Abschnitt betitelt „Die Apps in meinem Tenant heißen „Octopus”, nicht „9brains”“Das ist normal und kein Fehler. 9brains hieß bis Mai 2026 „Octopus AI”. Microsoft friert den Namen einer App zu dem Zeitpunkt ein, an dem du die Freigabe erteilst, und übernimmt spätere Umbenennungen nicht. Wenn deine Organisation vor Mai 2026 freigegeben hat, siehst du weiterhin die alten Namen. Funktion und Berechtigungen sind identisch, du musst nichts umstellen.
Ein Benutzer kann Microsoft 365 nicht nutzen (E-Mails, Kalender, Teams fehlen)
Abschnitt betitelt „Ein Benutzer kann Microsoft 365 nicht nutzen (E-Mails, Kalender, Teams fehlen)“Prüfe zuerst, ob der Benutzer eine eigene Microsoft-365-Integration unter Einstellungen → System-Integrationen hat. Falls nicht, muss er diese selbst einrichten (siehe „Nächster Schritt” oben). Der Admin-Consent allein reicht nicht: Er gibt nur die organisationsweite Erlaubnis, aber jeder Benutzer muss sich zusätzlich persönlich verbinden.
Benutzer sehen die Meldung „Administratorgenehmigung erforderlich”
Abschnitt betitelt „Benutzer sehen die Meldung „Administratorgenehmigung erforderlich”“Die Freigabe durch einen Administrator wurde noch nicht erteilt. Bitte führe die Schritte 1 bis 3 dieser Anleitung durch.
Nach der Freigabe funktioniert die Anmeldung noch nicht
Abschnitt betitelt „Nach der Freigabe funktioniert die Anmeldung noch nicht“- Inkognito-Fenster verwenden: Öffne 9brains in einem InPrivate- bzw. Inkognito-Fenster, um Browser-Cache-Probleme auszuschließen
- Kurz warten: Die Übernahme der Berechtigungen kann einige Minuten dauern
- Berechtigungen prüfen: Überprüfe im Azure Portal unter Unternehmensanwendungen → 9brains-App → Berechtigungen, ob alle Berechtigungen den Status „Granted” haben
- Freigabe erneut erteilen: Klicke in der jeweiligen Unternehmensanwendung unter Berechtigungen auf „Administratoreinwilligung für [dein Tenant] erteilen”
Du hast weitere Fragen?
Abschnitt betitelt „Du hast weitere Fragen?“Kontaktiere uns gerne unter support@9brains.de — wir helfen dir bei der Einrichtung.