Zum Hauptinhalt springen

SharePoint und Outlook verbinden: Freigabe durch deinen Microsoft-Admin

Was zu tun ist, wenn Microsoft beim Verbinden von SharePoint oder Outlook eine Administratorgenehmigung verlangt.

ACHTUNG: Diese Anleitung brauchst du nur, wenn beim Verbinden von SharePoint oder Outlook die Meldung Administratorgenehmigung erforderlich erscheint. Klappt die Anmeldung bei dir direkt, musst du nichts weiter tun.


Warum erscheint diese Meldung?

Viele Organisationen legen in Microsoft 365 fest, dass Mitarbeitende externen Apps nicht selbst Zugriff geben dürfen. In diesem Fall muss ein Administrator CASUS einmalig für die ganze Organisation freigeben. Danach können alle Mitarbeitenden SharePoint bzw. Outlook in CASUS ohne weitere Freigabe verbinden.

CASUS ist bei Microsoft als App des verifizierten Herausgebers CASUS Technologies AG hinterlegt.


Welche Berechtigungen fragt CASUS an?

Alle Berechtigungen sind delegiert. CASUS handelt also immer im Namen der angemeldeten Person und sieht nur Inhalte, auf die diese Person ohnehin Zugriff hat.

  • Anmeldung (openid, profile, offline_access, User.Read): Name und E-Mail-Adresse lesen, angemeldet bleiben.

  • SharePoint (Sites.Read.All, Files.Read.All): Websites und Dateien lesen, auf welche die angemeldete Person Zugriff hat. Nur lesend, CASUS kann in SharePoint nichts ändern oder löschen.

  • Outlook (Mail.Read): E-Mails im eigenen Postfach der angemeldeten Person lesen. Nur lesend, CASUS kann keine E-Mails senden, ändern oder löschen.

CASUS fragt jede Berechtigung erst an, wenn jemand die jeweilige Integration einschaltet. Wer nur SharePoint nutzt, gibt keinen Zugriff auf E-Mails.


Für Nutzer: So gehst du vor

1. Kontaktiere deinen Microsoft-Admin oder IT-Dienstleister

Schick ihm am besten den Link zu diesem Artikel und sag dazu, ob du SharePoint, Outlook oder beides nutzen möchtest. Der Abschnitt für Admins unten enthält alles, was er braucht.

2. Falls Microsoft dir eine Anfrage anbietet, sende sie ab

Je nach Einstellung deiner Organisation zeigt Microsoft ein Feld für eine Begründung und den Button Genehmigung anfordern. Dann landet deine Anfrage direkt bei deinem Admin, und du bekommst eine E-Mail, sobald er entschieden hat.

3. Verbinde die Integration nach der Freigabe erneut

Öffne in CASUS die Integrationen, schalte SharePoint oder Outlook ein und melde dich mit deinem Microsoft-Konto an. Lade CASUS vorher einmal neu.


Für Admins: CASUS freigeben

Für die Freigabe brauchst du in Microsoft Entra eine der folgenden Rollen: Globaler Administrator, Administrator für privilegierte Rollen, Cloudanwendungsadministrator oder Anwendungsadministrator. Wähle den Weg, der zu eurer Situation passt.

Variante A: Eine Anfrage deiner Mitarbeitenden genehmigen

Diese Variante gilt, wenn in eurer Organisation der Workflow für Administratoreinwilligungen aktiv ist und jemand bereits eine Anfrage gesendet hat.

  1. Gehe zu Entra ID > Unternehmens-Apps und wähle unter Aktivität die Anforderungen zur Administratoreinwilligung.

  2. Öffne im Tab Meine ausstehenden Anforderungen die Anfrage für CASUS.

  3. Wähle Berechtigungen überprüfen und zustimmen, prüfe die Liste und klicke auf Akzeptieren.

Variante B: Über einen Freigabe-Link

Diese Variante funktioniert immer, auch ohne Anfrage und ohne eigenes CASUS-Konto.

  1. Öffne den passenden Link und melde dich mit deinem Admin-Konto an:

    Willst du beides freigeben, nimm den dritten Link, statt die ersten beiden nacheinander zu öffnen.

  2. Microsoft zeigt dir CASUS, den verifizierten Herausgeber und genau die Berechtigungen für deine Auswahl. Prüfe sie und klicke auf Akzeptieren.

  3. Danach siehst du eine Bestätigungsseite von CASUS. Du kannst das Fenster schliessen.

Variante C: CASUS ist bereits in den Unternehmens-Apps aufgeführt

  1. Gehe im Microsoft Entra Admin Center zu Entra ID > Unternehmens-Apps > Alle Anwendungen und suche nach CASUS.

  2. Wähle unter Sicherheit die Option Berechtigungen.

  3. Klicke auf Administratorzustimmung für „…“ erteilen (dort steht der Name eurer Organisation) und bestätige im Fenster mit Akzeptieren.

Hinweis: Dieser Button erteilt alle Berechtigungen, die CASUS bei Microsoft hinterlegt hat, also SharePoint und den lesenden Zugriff auf E-Mails. Wenn du nur SharePoint oder nur Outlook freigeben willst, nutze Variante A oder B.


Es klappt nach der Freigabe noch nicht

  • Gleiche Meldung erscheint weiterhin: Lade CASUS neu und schalte die Integration erneut ein. Prüfe, ob der Admin die richtige Integration freigegeben hat. Prüfe in den Unternehmens-Apps unter CASUS > Eigenschaften, ob Zuweisung erforderlich aktiv ist. Wenn ja, weise die betroffenen Personen oder Gruppen unter Benutzer und Gruppen zu.

  • Die Bestätigungsseite meldet „Freigabe nicht bestätigt“: Öffne den Link erneut und schliesse die Freigabe im selben Browser und innerhalb von zehn Minuten ab. Prüfe ausserdem, ob dein Konto eine der oben genannten Rollen hat.

  • Fehlermeldung mit AADSTS-Code: Schick uns den Code und einen Screenshot über den Chat. Wir helfen dir und deinem Admin weiter.


Freigabe wieder entfernen

Wenn eure Organisation CASUS den Zugriff entziehen möchte, kann der Admin in den Unternehmens-Apps unter CASUS die Berechtigungen widerrufen oder die App löschen. Einzelne Nutzer schalten die Integrationen in CASUS aus.

Hat dies deine Frage beantwortet?