> For the complete documentation index, see [llms.txt](https://docs.konnekt.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.konnekt.io/de/installation/security/grant-admin-consent-in-enterprise-applications.md).

# Tenant-weite Adminzustimmung erteilen

{% hint style="warning" %}
Sie müssen die Administratoreinwilligung durchführen **bevor** KONNEKT mit normalen Benutzern zu verwenden.
{% endhint %}

## Hintergrund

KONNEKT ist eine Anwendung, die mit mehreren Microsoft 365-APIs interagiert. Daher benötigt sie dafür in jedem Microsoft 365 Tenant, mit dem sich KONNEKT verbinden möchte, eine Berechtigung. Eine Ebene (aber nicht die einzige) dieser Berechtigung ist die Enterprise-App-Zustimmung in Microsoft Entra ID (vormals Azure AD). Sie ist ein großer Vorteil gegenüber älteren Ansätzen wie netzwerk- oder proxybasierten Zugriffskontrollen für Clienttypen, da sie überall funktioniert und sehr granulare Berechtigungen erlaubt.

Die Administratoreinwilligung für KONNEKT gilt nur für „delegierten Zugriff“ (siehe [Microsoft-Dokumentation](https://learn.microsoft.com/en-us/azure/active-directory/develop/permissions-consent-overview#access-scenarios) für weitere Details zu Berechtigungen und Zustimmung). Das bedeutet im Grunde, dass Benutzer in diesem Tenant diese App verwenden dürfen, um auf die angeforderten M365-Dienste/APIs zuzugreifen. Das **nicht** ermöglicht der App den Zugriff ohne den Benutzer.

### Berechtigungssatz: Vor Version 2.10

KONNEKT fordert die folgenden Berechtigungen zur Zustimmung an:

<table><thead><tr><th width="146.5">API-Name</th><th>Claim-Wert</th><th>Berechtigung</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>User.Read</td><td>Anmelden und Benutzerprofil lesen</td></tr><tr><td>Office 365 SharePoint Online</td><td>AllSites.Write</td><td>Elemente in allen Websitesammlungen lesen und schreiben</td></tr><tr><td>Office 365 SharePoint Online</td><td>MyFiles.Write</td><td>Benutzerdateien lesen und schreiben</td></tr><tr><td>Windows Azure Active Directory</td><td>Directory.AccessAsUser.All</td><td>Auf das Verzeichnis als angemeldeter Benutzer zugreifen</td></tr><tr><td>Windows Azure Active Directory</td><td>User.Read</td><td>Anmelden und Benutzerprofil lesen</td></tr></tbody></table>

### Berechtigungssatz: Ab Version 2.10

{% hint style="warning" %}
Funktioniert ausschließlich, wenn die Einstellung "[**EnhancedOAuth**](/de/configuration/system-settings/enhanced-authentication.md)" aktiviert ist!
{% endhint %}

<table><thead><tr><th width="146.5">API-Name</th><th>Claim-Wert</th><th>Berechtigung</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>Files.ReadWrite.All</td><td>Vollzugriff auf alle Dateien, auf die der Benutzer zugreifen kann</td></tr><tr><td>Microsoft Graph</td><td>Sites.Read.All</td><td>Elemente in allen Websitesammlungen lesen</td></tr><tr><td>Microsoft Graph</td><td>User.Read</td><td>Anmelden und Benutzerprofil lesen</td></tr><tr><td>Office 365 SharePoint Online</td><td>AllSites.Read</td><td>Elemente in allen Websitesammlungen lesen</td></tr></tbody></table>

[Da für einige der Berechtigungen die Zustimmung eines Administrators erforderlich ist](https://learn.microsoft.com/en-us/graph/permissions-reference), müssen Sie die Administratoreinwilligung durchführen, bevor Sie KONNEKT mit normalen Benutzern verwenden.

Weitere Informationen zu [der Verwaltung von Zustimmungen für Anwendungen und der Bewertung von Zustimmungsanfragen in der Microsoft-Dokumentation](https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/manage-consent-requests).

## KONNEKT-Berechtigungen in Microsoft Entra ID Enterprise Applications hinzufügen

Als Administrator (oder mit einer Rolle, die das Erteilen der Administratoreinwilligung erlaubt) können Sie die tenantweite Administratoreinwilligung erteilen für **KONNEKT** indem Sie die folgende „Magic URL“ verwenden:

App-Registrierungs-URL bis KONNEKT-Version **2.9.1** und darunter:

```
https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=fbaaaa6a-1ad0-4ac5-9c4c-4ce9353dc6cf
```

App-Registrierungs-URL ab KONNEKT-Version **2.10** und höher:

```
https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=11fa31bb-2024-4f49-8b38-f458d596a81a
```

Daher benötigen Sie Ihre`tenant-id`die Sie aus dem **Azure-Portal** unter **Microsoft Entra ID:**

![](/files/859e2b6473e8994b974e06826e3615512ea02ee7)

{% hint style="info" %}
Vergessen Sie nicht, das `{}` aus dem Link zu löschen
{% endhint %}

**Danach:**

1. Öffnen Sie den Link.
2. Melden Sie sich mit Ihrem Administratorkonto (oder einem Konto mit einer Rolle, die das Erteilen der Administratoreinwilligung erlaubt) an.
3. Akzeptieren Sie die Berechtigungsanfrage von KONNEKT.
4. Fertig!

{% hint style="info" %}
Wenn Sie **Seite nicht gefunden** nach dem Akzeptieren der Zustimmung erhalten, ignorieren Sie sie bitte. Sie hat hier keine Bedeutung.
{% endhint %}

Um **KONNEKT** Berechtigungen zu überprüfen, finden Sie es in **Microsoft Entra ID** unter **Unternehmensanwendungen** -> **Berechtigungen**

<figure><img src="/files/cd8cdaf60b5515fcf6b722efb3205f0d2af297e4" alt=""><figcaption></figcaption></figure>

Weitere Informationen zur Administratoreinwilligung finden Sie unter [MS.Docs](https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/grant-admin-consent)

## KONNEKT-Berechtigungen aus Microsoft Entra ID Enterprise Applications löschen

Falls Sie die Administratoreinwilligung für KONNEKT entfernen möchten, gehen Sie bitte wie folgt vor:

1. Melden Sie sich bei den **Azure-Portal** mit einer Rolle an, die das Löschen der Administratoreinwilligung erlaubt.
2. Auswählen **Microsoft Entra ID** dann **Unternehmensanwendungen.**
3. Suchen Sie nach **Konnekt** und klicken Sie darauf.
4. Auswählen **Eigenschaften.**
5. **Löschen**und bestätigen Sie das Löschen.

<figure><img src="/files/02b7c65b5b873b69ddca567d40238013fe43787f" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.konnekt.io/de/installation/security/grant-admin-consent-in-enterprise-applications.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
