Überblick
Das Outlook-Toolset gibt Agenten Live-Zugriff auf E-Mails, Kalenderereignisse und bestimmte Teams-Besprechungsdaten über Microsoft Graph. Es verwendet delegiertes OAuth: Aktionen werden im Namen der angemeldeten Person und innerhalb ihrer Microsoft-Berechtigungen ausgeführt. Der Outlook-Konnektor synchronisiert dagegen Inhalte für die Suche.list_message_attachments zeigt Metadaten ohne Dateidownload. stage_attachment_to_blob lädt einen Anhang als Workspace-Datensatz und liefert eine Datensatz-ID für weitere Tool-Aktionen. Prüfen Sie Zielanwendung und Empfängerkreis, bevor ein Agent diesen Datensatz außerhalb des Workspaces teilt.
Microsoft-Entra-Anwendung einrichten
- Öffnen Sie im Azure-Portal Microsoft Entra ID → App registrations → New registration.
- Vergeben Sie einen Namen und wählen Sie die Supported account types passend zu Ihrem Tenant. Für rein interne Nutzung kann eine auf Ihre Organisation begrenzte Registrierung angemessen sein.
- Kopieren Sie aus dem Novaplan-Dialog unter Workspace Settings → Actions → Outlook → Configure die angezeigte Redirect URI. Hinterlegen Sie in Entra eine Web-Redirect-URI mit genau diesem Wert.
- Kopieren Sie aus der App-Übersicht die Application (client) ID und die Directory (tenant) ID. Die Object ID ist nicht die Client ID.
- Öffnen Sie Certificates & secrets → New client secret, wählen Sie eine Laufzeit und kopieren Sie den Secret value sofort. Er wird nur einmal angezeigt.
Microsoft-Graph-Berechtigungen prüfen
Wählen Sie unter API permissions → Microsoft Graph → Delegated permissions nur die für Ihre vorgesehenen Aktionen nötigen Rechte. Die englische Quellanleitung nennt diese Berechtigungen als Referenz:
Einige Rechte erfordern Grant admin consent durch die Microsoft-Administration. Prüfen Sie vor der Freigabe insbesondere Transkript- und Senderechte. Delegierte Berechtigungen bedeuten, dass sich Benutzer später persönlich anmelden; sie ersetzen keine Prüfung der angeforderten Scopes.
In Novaplan AI verbinden
- Öffnen Sie Workspace Settings → Actions → Outlook und konfigurieren Sie die Instanz mit Client ID, Client Secret und gegebenenfalls Tenant ID.
- Vergleichen Sie die angezeigte Redirect URI Zeichen für Zeichen mit dem Eintrag in Entra und speichern Sie.
- Öffnen Sie Your actions → Outlook und wählen Sie Authenticate with OAuth. Melden Sie sich bei Microsoft an und prüfen Sie die angeforderten Rechte.
- Fügen Sie im Agent Builder das authentifizierte Outlook-Toolset unter Tools hinzu.