Skip to main content

Überblick

Das Outlook-Toolset gibt Agenten Live-Zugriff auf E-Mails, Kalenderereignisse und bestimmte Teams-Besprechungsdaten über Microsoft Graph. Es verwendet delegiertes OAuth: Aktionen werden im Namen der angemeldeten Person und innerhalb ihrer Microsoft-Berechtigungen ausgeführt. Der Outlook-Konnektor synchronisiert dagegen Inhalte für die Suche.
Dieses Toolset kann Nachrichten versenden und Termine ändern oder löschen. Prüfen Sie Agentenaktionen und Empfänger, bevor Sie es breit freigeben. Zugriffe auf Meeting-Transkripte erfordern zusätzliche Berechtigungen und können von den Regeln Ihres Microsoft-Tenants abhängen.
list_message_attachments zeigt Metadaten ohne Dateidownload. stage_attachment_to_blob lädt einen Anhang als Workspace-Datensatz und liefert eine Datensatz-ID für weitere Tool-Aktionen. Prüfen Sie Zielanwendung und Empfängerkreis, bevor ein Agent diesen Datensatz außerhalb des Workspaces teilt.

Microsoft-Entra-Anwendung einrichten

  1. Öffnen Sie im Azure-Portal Microsoft Entra ID → App registrations → New registration.
  2. Vergeben Sie einen Namen und wählen Sie die Supported account types passend zu Ihrem Tenant. Für rein interne Nutzung kann eine auf Ihre Organisation begrenzte Registrierung angemessen sein.
  3. Kopieren Sie aus dem Novaplan-Dialog unter Workspace Settings → Actions → Outlook → Configure die angezeigte Redirect URI. Hinterlegen Sie in Entra eine Web-Redirect-URI mit genau diesem Wert.
  4. Kopieren Sie aus der App-Übersicht die Application (client) ID und die Directory (tenant) ID. Die Object ID ist nicht die Client ID.
  5. Öffnen Sie Certificates & secrets → New client secret, wählen Sie eine Laufzeit und kopieren Sie den Secret value sofort. Er wird nur einmal angezeigt.
Geben Sie den Client Secret nicht in Chat oder Dokumenten weiter. Wenn er abläuft oder rotiert wird, muss die Toolset-Konfiguration aktualisiert werden.

Microsoft-Graph-Berechtigungen prüfen

Wählen Sie unter API permissions → Microsoft Graph → Delegated permissions nur die für Ihre vorgesehenen Aktionen nötigen Rechte. Die englische Quellanleitung nennt diese Berechtigungen als Referenz: Einige Rechte erfordern Grant admin consent durch die Microsoft-Administration. Prüfen Sie vor der Freigabe insbesondere Transkript- und Senderechte. Delegierte Berechtigungen bedeuten, dass sich Benutzer später persönlich anmelden; sie ersetzen keine Prüfung der angeforderten Scopes.

In Novaplan AI verbinden

  1. Öffnen Sie Workspace Settings → Actions → Outlook und konfigurieren Sie die Instanz mit Client ID, Client Secret und gegebenenfalls Tenant ID.
  2. Vergleichen Sie die angezeigte Redirect URI Zeichen für Zeichen mit dem Eintrag in Entra und speichern Sie.
  3. Öffnen Sie Your actions → Outlook und wählen Sie Authenticate with OAuth. Melden Sie sich bei Microsoft an und prüfen Sie die angeforderten Rechte.
  4. Fügen Sie im Agent Builder das authentifizierte Outlook-Toolset unter Tools hinzu.
Für eine Kalendersuche nennen Sie dem Agenten einen Zeitraum. Bei E-Mails sollten Empfänger, Betreff und Inhalt eindeutig sein. Prüfen Sie vor dem Versand oder der Änderung eines Termins die vom Agenten vorbereiteten Angaben. Wenn OAuth fehlschlägt, kontrollieren Sie Redirect URI, App- und Tenant-ID, Ablauf des Client Secret sowie erteilte Microsoft-Graph-Berechtigungen. Bei Fragen hilft Novaplan Support.