Skip to main content
Dieser Artikel gilt nur für Organisationen, die Microsoft bereits über eine eigene App-Registrierung mit Reiner verbunden haben – z. B. um das Client Secret zu erneuern oder Berechtigungen zu prüfen. Eine Neueinrichtung ist auf diesem Weg nicht mehr möglich. Die aktuelle Anleitung findest du hier: Microsoft mit Reiner AI verbinden →
Diese Anleitung führt dich als Microsoft 365-Administrator durch die einmalige Einrichtung der Microsoft-Integration für deine Organisation. Die Einrichtung dauert ca. 15 Minuten und muss nur einmal pro Organisation durchgeführt werden.
Sobald die Einrichtung abgeschlossen ist, können die Nutzer deiner Organisation ihre Connectors selbst verbinden:

Was du damit ermöglichst

Nach der Einrichtung können alle Personen in deiner Organisation Reiner AI mit Inhalten aus Microsoft 365 nutzen:
  • SharePoint & OneDrive — Dokumente und Dateien in Reiner einbinden, durchsuchen und analysieren.
  • Outlook (optional) — E-Mails, Kalender und Kontakte nutzen.
Reiner greift auf Microsoft 365 im Namen des jeweils angemeldeten Nutzers zu (delegierter Zugriff). Es können nur Inhalte gesehen werden, auf die der jeweilige Nutzer bereits Zugriff hat — es gibt keinen pauschalen Zugriff auf deinen gesamten Tenant.

Voraussetzungen

  • Einen Microsoft Entra ID-Administrator, der eine Anwendung registrieren und den Zugriff freigeben kann (ein Global Administrator oder ein Application Administrator plus jemand, der die tenant-weite Administratorzustimmung erteilen kann).
  • Administrator-Zugriff auf deinen Reiner-Workspace.
  • Ca. 15 Minuten.

So funktioniert es

Reiner verbindet sich mit Microsoft 365 über den Standard OAuth 2.0. Du registrierst eine Anwendung in deinem Microsoft Entra ID-Tenant, erteilst ihr die benötigten Berechtigungen und übermittelst die Zugangsdaten an Reiner. Jeder Nutzer meldet sich dann mit seinem eigenen Microsoft-Konto an — Microsoft übernimmt die Anmeldung, Reiner sieht dabei keine Passwörter.

Schritt 1 — Anwendung in Microsoft Entra ID registrieren

1

Neue Registrierung starten

Geh zum Microsoft Entra Admin Center und dort in der linken Seitenleiste auf Entra ID → App-Registrierungen → Neue Registrierung.
2

Namen eingeben

Gib einen erkennbaren Namen ein, z. B. Reiner AI Integration.
3

Kontotyp wählen

Wähle unter Unterstützte Kontotypen die Option Mehrere Entra ID-Mandanten.
4

Alle Mandanten zulassen

Wähle nun Alle Mandanten zulassen.
5

Redirect-URI eingeben

Gib folgende Redirect-URI ein:https://integration-gateway.reiner.ai/oauth/callback
6

Anwendungs-ID kopieren

Kopiere auf der Übersichtsseite der App die Anwendungs-ID (Client-ID) — diese sendest du in Schritt 5 an Reiner.
📸 Screenshot: App-Registrierung in Microsoft Entra ID (Bild aus Notion übernehmen → /images/integrationen/ms-legacy-1-app-registrierung.png)
Warum mehrinstanzenfähig? Reiners Verbindungsmethode erfordert, dass die App als mehrinstanzenfähig registriert ist. Das bedeutet nicht, dass andere Organisationen Zugriff erhalten — die App wird weiterhin nur von deiner eigenen Organisation genutzt.

Schritt 2 — Erforderliche Berechtigungen hinzufügen

Geh in deiner App zu API-Berechtigungen → Berechtigung hinzufügen → Microsoft Graph → Delegierte Berechtigungen und füge die folgenden Berechtigungen nach und nach hinzu (Tipp: Du kannst die Berechtigungen nacheinander suchen und die über die Checkbox auswählen und zum Schluss mit dem Klick auf den Button Berechtigung hinzufügen gesammelt speichern):
📸 Screenshot: API-Berechtigungen in Microsoft Entra ID (Bild aus Notion übernehmen → /images/integrationen/ms-legacy-2-api-berechtigungen.png)
Das sind delegierte Berechtigungen — Reiner agiert als angemeldeter Nutzer und kann nur auf das zugreifen, worauf dieser bereits Zugriff hat. Du kannst die Outlook-Berechtigungen weglassen, wenn du sie nicht benötigst.

Schritt 3 — Administratorzustimmung erteilen

  1. Klick auf der Seite API-Berechtigungen auf Administratorzustimmung erteilen.
  2. Bestätige den Dialog. Der Status jeder Berechtigung sollte sich auf ein grünes Gewährt für … ändern.
📸 Screenshot: Administratorzustimmung erteilen (Bild aus Notion übernehmen → /images/integrationen/ms-legacy-3-admin-zustimmung.png)
Falls der Button ausgegraut ist, hat dein Konto nicht die erforderliche Rolle — bitte einen Global Administrator oder Privileged Role Administrator, diesen Schritt durchzuführen. Ohne diesen Schritt erhalten Nutzer beim Verbinden einen Fehler.

Schritt 4 — Client Secret erstellen

1

Neuen geheimen Clientschlüssel anlegen

Geh zu Zertifikate & Geheimnisse → Geheime Clientschlüssel → Neuer geheimer Clientschlüssel.
2

Beschreibung und Ablaufdatum eingeben

Gib eine Beschreibung und ein Ablaufdatum ein (z. B. 24 Monate — notiere das Datum, damit du das Secret rechtzeitig erneuern kannst).
3

Wert kopieren

Klick auf Hinzufügen und kopiere dann sofort den Wert des Secrets (Wert, nicht die Geheime ID). Er wird nur einmal angezeigt.
📸 Screenshot: Client Secret erstellen (Bild aus Notion übernehmen → /images/integrationen/ms-legacy-4-client-secret.png)

Schritt 5 — Zugangsdaten bei Reiner eingeben

1

Einstellungen öffnen

Klicke auf dein Profil unten links in Reiner und dann auf Einstellungen
2

Integrationen aufrufen

Gehe zu Integrationen
3

Microsoft konfigurieren

Klicke bei Microsoft auf konfigurieren
4

Zugangsdaten eingeben

Gib folgendes in den Dialog ein:
  1. Anwendungs-ID (Client-ID) (aus Schritt 1)
  2. Client Secret-Wert (aus Schritt 5)
5

Speichern

Klicke auf speichern
Behandle das Client Secret wie ein Passwort – teile es niemals unverschlüsselt per E-Mail oder Chat.

Nächste Schritte

Sobald Reiner die Einrichtung bestätigt hat, können die Nutzer ihre Konten selbst verbinden:
Brauchst du Hilfe? Kontaktiere deinen Reiner-Ansprechpartner oder den Reiner-Support mit deinem Organisationsnamen und einer kurzen Beschreibung, wo du nicht weitergekommen bist.