Verbindung einrichten
Dieser Abschnitt ist eine technische Referenz für Ihre Administration und Novaplan. Sie benötigen die entsprechenden Rechte für App-Registrierung und Administratorfreigabe in Ihrem Microsoft-365-Tenant.1. Anwendung in Microsoft Entra registrieren
- Öffnen Sie das Azure-Portal und melden Sie sich mit einem geeigneten Administratorkonto an.
- Öffnen Sie Microsoft Entra ID → App registrations → New registration.
- Vergeben Sie einen Namen, beispielsweise
Novaplan AI OneDrive Connector. - Wählen Sie Accounts in this organizational directory only (Single tenant). Lassen Sie Redirect URI leer und klicken Sie auf Register.
2. Kennungen und Client Secret erfassen
- Kopieren Sie auf der Overview-Seite die Application (client) ID und die Directory (tenant) ID. Die Object ID ist nicht die Client-ID.
- Öffnen Sie Certificates & secrets → New client secret und wählen Sie eine Beschreibung und eine zu Ihrer Richtlinie passende Laufzeit.
- Kopieren Sie nach Add sofort den Value des Secrets. Die Secret ID ist nicht der Wert, den der Konnektor benötigt. Der Wert wird nur einmal angezeigt.
- Übergeben Sie die Zugangsdaten nur über den mit Novaplan vereinbarten sicheren Weg.
3. Microsoft-Graph-Berechtigungen freigeben
- Öffnen Sie API permissions → Add a permission → Microsoft Graph.
- Wählen Sie Application permissions, nicht Delegated permissions.
- Fügen Sie
User.Read.All,Group.Read.AllundFiles.Read.Allhinzu. - Klicken Sie auf Grant admin consent for [Your Organization] und bestätigen Sie die Freigabe.
- Prüfen Sie, ob die Berechtigungen als freigegeben angezeigt werden.
4. OneDrive-Konnektor in Novaplan AI konfigurieren
- Öffnen Sie Workspace Settings → Workspace → Connectors und wählen Sie bei OneDrive die Option Configure oder Setup.
- Tragen Sie die Application (Client) ID, das Client Secret und die Directory (Tenant) ID ein.
- Aktivieren Sie Has Admin Consent, sobald die Freigabe erteilt ist, und klicken Sie auf Next.
- Prüfen Sie die Synchronisierungs- und Indexierungsfilter, speichern Sie die Konfiguration und starten Sie den ersten Lauf.
Konnektoreinstellungen
Synchronisierung
- Scheduled: Synchronisiert automatisch im gewählten Sync Interval; die Voreinstellung beträgt 60 Minuten.
- Manual: Synchronisiert nur nach manuellem Start durch eine Administration.
- Created Date / Modified Date: Begrenzt Dateien nach Erstellungs- oder Änderungsdatum, beispielsweise mit Last 365 Days, Last 30 Days, Is After, Is Before oder Is Between.
- File Extensions: Mit In werden nur ausgewählte Dateiendungen synchronisiert; Not In schließt ausgewählte Endungen aus. Nicht unterstützte Endungen werden bei In ausgeschlossen und bei Not In nicht durch diesen Filter blockiert.
Indexierung
Indexierungsfilter bestimmen, welche synchronisierten Dateien durchsuchbar werden. Dateien, die nicht automatisch indexiert sind, bleiben unter All Records sichtbar und tragen den Status Manual Indexing.- Manual Indexing: Synchronisiert ohne automatische Indexierung. Indexieren Sie einen Datensatz bei Bedarf unter All Records über das Dreipunktmenü mit Start Indexing.
- Index Shared Items: Bezieht geteilte Dateien in die Suche ein. Wenn die Option deaktiviert ist, werden nur Dateien aus den eigenen Drives der Nutzer indexiert.
Technischer Ablauf
Der erste Lauf erfasst Nutzer, Nutzergruppen und danach die OneDrive-Dateien aktiver Nutzer. Gruppenmitgliedschaften sind wichtig, um Freigaben korrekt zuzuordnen. Der Konnektor verarbeitet Dateien und Berechtigungen in Batches und speichert pro Drive einen Fortschrittspunkt für spätere Läufe. Für Gruppen und Drive-Inhalte verwendet die Implementierung Microsoft-Graph-Delta-Endpunkte. Beim ersten Lauf verarbeitet sie vorhandene Daten; danach helfen gespeichertedeltaLink- und gegebenenfalls nextLink-Werte, Ergänzungen, Änderungen und Löschungen seit dem letzten Lauf abzurufen. Änderungen an Freigaben werden mit den gespeicherten Berechtigungen abgeglichen.
Für die technische Nachverfolgung verwendet die Implementierung unter anderem msgraph_client.get_all_users(), _sync_user_groups(), _process_users_in_batches() und _process_delta_items_generator. Aktive Nutzer werden in kleinen parallelen Batches verarbeitet; im dokumentierten Ablauf liegt max_concurrent_batches bei 3. Dieser Abschnitt beschreibt die zugrunde liegende Implementierung und ist für die normale Nutzung nicht erforderlich.
Bei Gruppen meldet Microsoft Graph Löschungen mit @removed und Mitgliedschaftsänderungen über members@delta. Der Konnektor übernimmt neue und geänderte Gruppen mit ihren Mitgliedern; bei einem @removed-Eintrag für ein Mitglied entfernt er dessen Gruppenzuordnung. Für Drive-Einträge prüft drive_delta_sync_point den letzten Stand. Neue Datensätze gehen in Batches an data_entities_processor.on_new_records; aktualisierte und gelöschte Datensätze verarbeitet _handle_record_updates. Nach jeder Seite wird bei Bedarf nextLink und am Ende deltaLink gespeichert. Diese Details helfen bei der Fehlersuche, wenn eine Berechtigungs- oder Dateiänderung noch nicht sichtbar ist.
Häufige Fragen
Warum erscheinen Dateien nicht in der Suche?
Prüfen Sie unter All Records, ob die Dateien bereits synchronisiert wurden. Kontrollieren Sie anschließend Datums- und Dateiendungsfilter, Manual Indexing, Index Shared Items und den Abschluss der Indexierung. Den Laufstatus finden Sie unter Workspace Settings → Connectors. Falls Berechtigungen fehlen, prüfen Sie außerdem die Zuordnung der Microsoft-365-Konten zu Novaplan AI.Was passiert, wenn das Client Secret abläuft?
Die Verbindung kann dann nicht mehr authentifizieren und die Synchronisierung stoppt. Erstellen Sie unter Certificates & secrets → New client secret einen neuen Wert, kopieren Sie ihn sofort und aktualisieren Sie das Feld Client Secret der OneDrive-Instanz in Novaplan AI. Planen Sie die Erneuerung vor dem Ablaufdatum.Warum dauert der erste Lauf länger?
Beim ersten Lauf werden die Dateien, Ordner und Berechtigungen im gewählten Bereich vollständig erfasst. Bei vielen Nutzern und Dateien kann das dauern. Spätere Läufe verwenden die gespeicherten Delta-Fortschrittspunkte und rufen nur Änderungen ab.Wann werden geänderte Freigaben sichtbar?
Der Konnektor übernimmt Berechtigungsänderungen beim nächsten Lauf. Bei Scheduled richtet sich das nach dem gewählten Intervall; bei Manual starten Sie die Synchronisierung unter Workspace Settings → Connectors selbst.Was geschieht bei Lesefehlern in Microsoft 365?
- Kann die Freigabe einer bereits gespeicherten Datei nicht gelesen werden, behält sie zunächst ihre gespeicherten Zugriffe. Beim nächsten Änderungsereignis wird die Freigabe erneut geprüft.
- Ein vorübergehender Fehler bei einer neuen Datei oder einem geänderten Ordner hält die Änderungsseite dieses Drives bis zu fünf Läufe zurück; Drives anderer Personen laufen weiter. Ein 403 oder 404 hält sie nicht zurück. Wird eine neue Datei ohne lesbare Freigabe übernommen, erhält sie zunächst keinen Zugriff und wird in späteren Läufen erneut geprüft.
- Wird die Freigabe eines Ordners aufgehoben und lässt sich seine eigene Freigabe lesen, werden betroffene Unterdateien nach erneuter Prüfung angepasst; bei 403 oder 404 sofort. Ist die Ordnerfreigabe selbst nicht lesbar, bleiben die gespeicherten Zugriffe der Dateien bis zu einem späteren erfolgreichen Lauf bestehen.
- Ein fehlgeschlagener Abruf der Gruppenmitglieder leert die Gruppe nicht. Erkennbare Entfernungen einzelner Mitglieder werden trotzdem übernommen. Unvollständige erste Gruppenläufe und fehlgeschlagene Gruppenlöschungen werden erneut versucht.