Skip to main content

Überblick

Mit dem SharePoint-Toolset können Agenten SharePoint-Online-Websites, Seiten, Dokumentbibliotheken und OneNote-Inhalte über Microsoft Graph lesen und bearbeiten. Aktionen laufen mit delegierten Berechtigungen der angemeldeten Microsoft-Person. Der SharePoint-Konnektor synchronisiert Inhalte dagegen für die Novaplan-AI-Suche.

Verfügbare Werkzeuge

Das Toolset kann Seiten und Dateien erstellen oder ändern. Prüfen Sie Zielwebsite, Dokumentbibliothek und Inhalt vor schreibenden Agentenaktionen. Delegierte Microsoft-Graph-Rechte können tenantweit formuliert sein, werden aber zusätzlich durch die Rechte der angemeldeten Person begrenzt.

Microsoft-Entra-Anwendung vorbereiten

  1. Öffnen Sie das Azure-Portal. Wählen Sie auf der Startseite App registrations unter Azure services oder öffnen Sie Microsoft Entra ID → App registrations. Klicken Sie auf + New registration.
  2. Vergeben Sie einen Namen, beispielsweise Novaplan AI SharePoint Toolset, und wählen Sie die zu Ihrer Organisation passenden Supported account types. Eine organisationsübergreifende Auswahl ist nur sinnvoll, wenn der Zugriff tatsächlich für mehrere Mandanten vorgesehen ist.
  3. Kopieren Sie aus dem Novaplan-Dialog unter Workspace Settings → Actions → SharePoint → Configure die Redirect URI. Tragen Sie genau diesen Wert in Entra als Web-Redirect-URI ein.
  4. Klicken Sie auf Register. Kopieren Sie auf der Overview-Seite Application (client) ID und Directory (tenant) ID. Verwenden Sie nicht die Object ID als Client ID.
  5. Öffnen Sie Certificates & secrets → Client secrets → + New client secret. Vergeben Sie eine Beschreibung, wählen Sie eine geeignete Laufzeit und klicken Sie auf Add. Kopieren Sie den Wert des Secrets sofort und übergeben Sie ihn nur über den vereinbarten sicheren Weg an Novaplan; er ist später nicht erneut abrufbar. Falls er verloren geht, erstellen Sie ein neues Secret.

Microsoft-Graph-Rechte und Zustimmung

Öffnen Sie in der Anwendungsregistrierung API permissions → + Add a permission → Microsoft Graph → Delegated permissions. Die englische Quellanleitung nennt folgende Rechte: Die *.All-Scopes benötigen laut Quellanleitung eine Grant admin consent-Freigabe auf Tenant-Ebene. Lassen Sie Ihre Microsoft-Administration die beantragten Rechte und den Einsatz des Agenten prüfen. Klicken Sie nach der Freigabe auf Grant admin consent for Ihre Organisation und kontrollieren Sie den Zustimmungsstatus der Rechte. Das Toolset verwendet delegierte Berechtigungen: Auch nach der administrativen Zustimmung ist eine persönliche OAuth-Anmeldung erforderlich, und die Aktionen laufen mit den Rechten dieser Person.

In Novaplan AI verbinden

  1. Öffnen Sie Workspace Settings → Actions → SharePoint und hinterlegen Sie Client ID, Client Secret und Tenant ID.
  2. Vergleichen Sie die angezeigte Redirect URI Zeichen für Zeichen mit dem Entra-Eintrag und speichern Sie.
  3. Administrierende Personen können die gemeinsame Instanz unter Workspace Settings → Actions authentifizieren; Benutzerinnen und Benutzer melden sich für ihre persönliche Instanz unter Your actions in der Seitenleiste an. Klicken Sie auf der SharePoint-Kachel auf Authenticate with OAuth, melden Sie sich im Microsoft-Fenster an und bestätigen Sie die angeforderten Rechte. Prüfen Sie danach, ob die Kachel Authenticated anzeigt.
  4. Öffnen Sie auf Home den Agent Builder über + neben Agents. Geben Sie dem Agenten einen Namen, ziehen Sie das SharePoint-Toolset auf die Arbeitsfläche und verbinden Sie es mit Agent Core sowie den vorgesehenen Modell- und Ein-/Ausgabeknoten. Erstellen Sie den Agenten erst nach Prüfung seiner Werkzeuge und Zugriffsrechte.
Sie können einen Agenten beispielsweise nach Ihren Websites, einer Datei in einer Dokumentbibliothek oder einer bestimmten Seite fragen. Bei create_page, update_page, create_word_document und move_item sollten Ziel und Inhalt eindeutig sein und vor Ausführung geprüft werden. Wenn OAuth oder eine Aktion scheitert, prüfen Sie Redirect URI, Secret-Ablauf, Admin-Zustimmung, delegierte Scopes und persönliche SharePoint-Berechtigungen. Bei Fragen wenden Sie sich an Novaplan Support.

Häufige Fragen

Worin unterscheiden sich SharePoint-Konnektor und SharePoint-Toolset?

Nutzen Sie den Konnektor, um bereits indexierte Inhalte zu durchsuchen. Nutzen Sie das Toolset, wenn ein Agent beispielsweise eine Seite erstellen, ein Dokument verschieben oder ein OneNote-Notizbuch anlegen soll. Klären Sie Schreibrechte gesondert.

Warum ist trotz persönlicher Anmeldung eine Admin-Zustimmung nötig?

Die oben genannten Microsoft-Graph-Scopes mit *.All sind weit gefasst. Die Microsoft-Administration muss sie für den Mandanten freigeben. Danach meldet sich jede Person weiterhin selbst über OAuth an; die delegierten Aktionen bleiben auf ihre eigenen SharePoint-Berechtigungen begrenzt.

Beispiele für Agentenanfragen

  • „Liste die SharePoint-Websites auf, auf die ich Zugriff habe.“
  • „Suche in SharePoint nach der Budgetdatei für das vierte Quartal.“
  • „Zeige mir den Inhalt der Onboarding-Seite auf der HR-Website.“
  • „Erstelle auf der Engineering-Website eine Seite mit dem Titel ‚Release Notes‘ und folgendem Inhalt: …“
  • „Erstelle ein OneNote-Notizbuch namens ‚Sprintplanung‘.“
Bei einer schreibenden Anfrage sollten Sie den Zielort und den vorgeschlagenen Inhalt prüfen, bevor der Agent die Aktion ausführt.