Skip to main content

Überblick

Das OneDrive-Toolset arbeitet über Microsoft Graph mit OneDrive-Dateien und anderen für die angemeldete Person erreichbaren Drives. Es kann Ordner und Dateien suchen, lesen, verschieben, kopieren und freigeben sowie einfache OneNote-Aktionen ausführen. Aktionen verwenden delegiertes OAuth und damit die Rechte der angemeldeten Person. Der OneDrive-Konnektor synchronisiert Dateien dagegen für die Suche. Viele Dateiaktionen benötigen eine drive_id. Wenn sie unbekannt ist, kann der Agent zuerst get_drives verwenden. Get shared with me benötigt keine Drive-ID. Kopieraktionen können asynchron abgeschlossen werden; kurzlebige Download-URLs sollten nicht dauerhaft gespeichert oder weitergegeben werden. Große Dateien können beim direkten Lesen durch get_file_content abgelehnt werden.

Microsoft-Entra-Anwendung vorbereiten

  1. Öffnen Sie Azure Portal und wählen Sie Microsoft Entra ID → App registrations → New registration.
  2. Vergeben Sie einen Namen und wählen Sie die Kontotypen nach Ihrer Organisationsrichtlinie.
  3. Kopieren Sie die Redirect URI aus Workspace Settings → Actions → OneDrive → Configure in Novaplan AI. Tragen Sie sie in Entra als Web-Redirect-URI exakt ein.
  4. Kopieren Sie Application (client) ID und Directory (tenant) ID aus der Übersicht. Erstellen Sie unter Certificates & secrets einen Client secret und kopieren Sie dessen Wert sofort.
Der Secret-Wert wird nur einmal angezeigt. Stimmen Sie Laufzeit, Rotation und sichere Ablage mit Ihrer Microsoft-Administration ab.

Delegierte Rechte auswählen

Unter API permissions → Microsoft Graph → Delegated permissions nennt die Quellanleitung diese Rechte als Ausgangspunkt: Für SharePoint-Bibliotheken, die als Drives erscheinen, können zusätzlich delegierte Sites-Rechte erforderlich sein, etwa Sites.Read.All oder Sites.ReadWrite.All. Beginnen Sie mit den oben aufgeführten Rechten und ergänzen Sie diese nur, wenn Microsoft Graph für bestimmte Drives einen Berechtigungsfehler meldet. Prüfen Sie den konkreten Bedarf und Grant admin consent mit Ihrer Microsoft-Administration. Files.ReadWrite.All ist breit; konfigurieren Sie nur Aktionen und Freigaben, die Ihr Anwendungsfall braucht.

In Novaplan AI verbinden

  1. Öffnen Sie Workspace Settings → Actions → OneDrive und hinterlegen Sie Client ID, Client Secret sowie gegebenenfalls Tenant ID.
  2. Prüfen Sie die exakte Übereinstimmung der Redirect URI mit der Entra-Anwendung und speichern Sie.
  3. Öffnen Sie Your actions → OneDrive und führen Sie Authenticate with OAuth aus.
  4. Fügen Sie das authentifizierte Toolset im Agent Builder unter Tools hinzu.
Prüfen Sie bei Aktionen wie share_item, move_item und copy_item Zielordner, Empfänger und Freigaberolle. Mögliche Rollen für eine Freigabe sind read, write und owner; die tatsächliche Vergabe hängt von Microsoft- und Tenant-Richtlinien ab. Wenn Dateien fehlen, kontrollieren Sie die persönliche Microsoft-Anmeldung, Drive-ID, Zugriffsrechte, Graph-Scopes und gegebenenfalls die zusätzlichen SharePoint-Sites-Rechte. Bei Fragen hilft Novaplan Support. Der OneDrive-Konnektor verwendet im Unterschied zum Toolset Anwendungsberechtigungen für die Hintergrundsynchronisierung und Indexierung. Das Toolset führt interaktive Datei- und OneNote-Aktionen mit delegierten Rechten der angemeldeten Person aus. Nutzen Sie den Konnektor für die Suche über synchronisierte Dateien und das Toolset für aktuelle Aktionen in Microsoft 365.