Überblick
Machen Sie ChatGPT mit Ihrer eigenen SharePoint-Datenquelle handlungsorientierter und personalisierter – jetzt bei Bedarf verfügbar. Die SharePoint-App ermöglicht es ChatGPT, sich sicher mit SharePoint zu verbinden, damit Sie Dateien durchsuchen, Live-Daten abrufen und direkt im Chat auf Inhalte verweisen können.
Suchen Sie zunächst die SharePoint-App im ChatGPT-App-Verzeichnis. Je nach Plantyp können Sie SharePoint auf zwei Arten verbinden:
Nutzer:innenauthentifizierter SharePoint-Zugriff
Jede:r Nutzer:in meldet sich mit dem eigenen SharePoint-Konto über OAuth an, sodass ChatGPT SharePoint-Inhalte verwenden kann, auf die diese Person bereits Zugriffsberechtigung hat. Diese Verbindungsoption ist für alle Plantypen verfügbar und eignet sich am besten für individuellen Zugriff, flexible Einführung und nutzergetriebene Erkundung.
SharePoint-App mit Synchronisierung
Je nach Plan kannst du die Synchronisierung für die SharePoint-App aktivieren. Durch die Aktivierung der Synchronisierung können SharePoint-Inhalte vorab indexiert werden, damit sie in ChatGPT schneller und in höherer Qualität abgerufen werden können. Diese Verbindungsoption ist für Pro-, Business- und Enterprise/Edu-Pläne verfügbar. Administrator:innen/Inhaber:innen können die Synchronisierungsoption weiter konfigurieren, indem sie:
die SharePoint-Synchronisierung für alle Nutzer:innen in deinem Workspace bereitstellen (nur Enterprise/Edu) oder
die Synchronisierung aktivieren und dann einzelnen Nutzer:innen erlauben, ihr eigenes SharePoint-Konto über OAuth zu verbinden.
Bei beiden Verbindungstypen können Administrator:innen/Inhaber:innen den Zugriff über Workspace-Einstellungen → Apps verwalten, einschließlich der Nutzung von RBAC zur Steuerung des Nutzer:innenzugriffs (nur Enterprise/Edu).
Hinweis: Ab dem 30. April 2026 migrieren wir die Scope-Anfragen der ChatGPT-SharePoint-App von delegierten Scopes auf Microsoft-Anwendungs-Scopes für die adminverwaltete Synchronisierungsoption „Für dein Team bereitstellen“. Die Migration hilft ChatGPT, ausgewählte SharePoint-Inhalte zu synchronisieren und SharePoint-Berechtigungen auszuwerten, einschließlich der Mitgliedschaft in älteren SharePoint-Websitegruppen, ohne sich nur auf die Dateien zu stützen, die für die Administrator:in sichtbar sind, die die Einrichtung abgeschlossen hat. Außerdem können Administrator:innen und Inhaber:innen Microsoft Purview-Vertraulichkeitsbezeichnungen über die App-Einstellungen konfigurieren.
Diese neuen Scopes müssen von einer Microsoft Entra-Administrator:in genehmigt werden. Administrator:innen und Inhaber:innen können die SharePoint-App bequem erneut authentifizieren, indem sie zu Workspace-Einstellungen > Apps gehen und oben in der Ansicht nach dem Hinweis „SharePoint für bessere Synchronisierung erneut verbinden“ suchen oder nach der SharePoint-App suchen und auf die Schaltfläche „Erneute Authentifizierung erforderlich“ klicken, um die neuen Funktionen zu erhalten. Dadurch muss die Verbindung nicht getrennt und neu hergestellt werden, was eine erneute Synchronisierung des Index auslösen würde.
Für Ihr Team bereitstellen, wenn Sie zentrale Kontrolle benötigen
(Nur Enterprise/Edu) Dies ist am besten geeignet, wenn Ihre Organisation möchte, dass ein:e Admin auswählt, welche SharePoint-Inhalte synchronisiert werden, Zugriffssteuerungen auf Workspace-Ebene anwendet und eine vorhersehbare Konfiguration im gesamten Workspace ausrollt.
Nutzer:innenauthentifizierte Einrichtung für Pilotprojekte oder nutzergetriebene Einführung verwenden
Dies ist am besten geeignet, wenn einzelne Nutzer:innen ihr eigenes SharePoint-Konto verbinden und die Erfahrung ohne einen zentral verwalteten Sync-Bereich erkunden sollen.
Wenn beide Verbindungstypen aktiviert sind, wählen Sie ein primäres Modell und kommunizieren Sie es
Beide können technisch gesehen gleichzeitig aktiviert sein. Wenn Ihre Organisation einen zentral ausgewählten Umfang und ein kontrollierteres Bereitstellungsmuster benötigt, verwenden Sie den von Admins verwalteten Sync als primäres Rollout-Modell und kommunizieren Sie dies klar an Nutzer:innen.
Vor der breiten Einführung pilotieren, wenn deine Umgebung stark von gruppenbasierter Zugriffsauflösung oder komplexen SharePoint-Strukturen abhängt
Wenn deine Bereitstellung auf verzeichnisbasierter Berechtigungsauflösung, mit Teams verbundenen SharePoint-Websites oder komplexen geerbten Zugriffsmustern beruht, prüfe das Verhalten vor der breiten Einführung in einem Pilotprojekt.
Beispielanwendungsfälle und Prompts
Kommunikation und Schreiben
Erstellen Sie Entwürfe für Updates, fassen Sie Dokumente zusammen oder befolgen Sie Unternehmensrichtlinien mit verbundenen Tools.
„Erstelle ein Management-Update mit den neuesten Informationen zu Projekt [x].“
„Fasse alle Dokumente zu [x] in einem Leitfaden für neue Mitarbeitende zusammen.“
Organisation und Produktivität
Organisieren Sie Ihr Wissen, machen Sie wichtige Dokumente sichtbar und steigern Sie Ihre persönliche Produktivität.
„Finde die neuesten Pitch-Decks zu [x].“
„Finde mir die drei relevantesten Dokumente zu [Thema].“
Analyse und Berichterstellung
Analysiere interne und externe Daten für Wettbewerbs- und Marktforschung.
„Erstelle anhand unserer internen Dokumente und öffentlicher Webquellen einen direkten Vergleich meines Produktangebots mit dem von Wettbewerber [x].“
„Ermittle Chancen in der Branche [x] auf Grundlage unserer internen Dokumente und öffentlicher Informationen aus dem Web.“
Funktionen und Berechtigungen
Worauf es zugreifen kann
Unterstützte Dateitypen: .txt, .pdf, .docx, .pptx, .xlsx, .csv
Funktionen
Inhalte und Metadaten für Dateien und Ordner lesen, auf die Sie in SharePoint Zugriff haben
SharePoint-Berechtigungen berücksichtigen, einschließlich der mit Ihnen geteilten Elemente
Angeforderte Berechtigung (Scope)
Hinweis: Für die App müssen die folgenden Bereiche von Ihrer Microsoft Entra-Administration geprüft und genehmigt werden. Wenn die Bereiche nicht von Ihrer Entra-Administration genehmigt werden, kann beim Versuch, die App in ChatGPT zu verbinden, ein Fehler auftreten.
Durch die Genehmigung der Bereiche werden nicht sofort alle Aktionen für Nutzende verfügbar. Administrator:innen und Eigentümer:innen müssen die App-Aktionen für die App weiterhin unter Workspace-Einstellungen > Apps prüfen. Unter Aktionssteuerung können Administrator:innen festlegen, wie die aktuellen Aktionen der App behandelt werden, indem sie alle Aktionen zulassen, nur Leseaktionen zulassen oder eine benutzerdefinierte Aktionsauswahl festlegen.
Wenn Administrator:innen Benutzerdefiniert auswählen, können sie auch festlegen, wie später hinzugefügte Aktionen behandelt werden, indem sie Alle neuen Aktionen aktivieren, Nur neue Leseaktionen aktivieren oder Neue Aktionen deaktivieren auswählen. Wenn Administrator:innen Neue Aktionen deaktivieren auswählen, müssen sie neue Aktionen prüfen und aktivieren, bevor Nutzende sie verwenden können. Nachdem Administrator:innen zusätzliche Aktionen zulassen, müssen Nutzende die App möglicherweise erneut verbinden, um sie zu verwenden.
Alle Einrichtungstypen:
| Bereich | Erläuterung |
offline_access | Ermöglicht der App, den Zugriff nach der Einrichtung aufrechtzuerhalten, damit synchronisierte Inhalte aktuell bleiben, ohne dass sich die nutzende Person jedes Mal erneut verbinden muss. |
User.Read | Ermöglicht der App, während der Einrichtung und Authentifizierung grundlegende Profilinformationen der angemeldeten Person zu lesen. |
Files.Read.All | Ermöglicht der App, Dateien zu lesen, auf die die nutzende Person Zugriff hat. Dies wird auch verwendet, um Dateien in der Dateiauswahl anzuzeigen und die Kernfunktionen der Synchronisierung zu unterstützen. |
Files.ReadWrite.All | Ermöglicht der App den Zugriff auf Dateien, auf die die nutzende Person Zugriff hat, sowie deren Aktualisierung, wenn Schreibzugriff für die verbundene Dateinutzung erforderlich ist. |
Sites.Read.All | Ermöglicht der App, Elemente in SharePoint-Websites zu lesen, auf die die nutzende Person Zugriff hat, für Standard-Einrichtungsabläufe. |
Für adminverwaltete Einrichtungen sind zusätzlich die folgenden Scopes erforderlich:
| Scope | Erklärung |
Group.Read.All | Ermöglicht der App, Microsoft 365-Gruppen zu lesen, die in Dateiberechtigungen verwendet werden. Ohne diesen Scope können gruppenbasierte Zugriffskontrollen nicht korrekt verarbeitet werden. |
GroupMember.Read.All | Ermöglicht der App, die Mitgliedschaft in Microsoft 365-Gruppen zu lesen, die für Berechtigungen verwendet werden. Ohne diesen Scope kann über Gruppen geerbter Nutzer:innenzugriff nicht korrekt verarbeitet werden. |
Sites.FullControl.All | Ermöglicht der App, Elemente über Websitesammlungen hinweg zu lesen, auf die die Nutzer:in zugreifen kann. Dies ist für die adminverwaltete Synchronisierung erforderlich, damit die Dateiauswahl und Abläufe zum Synchronisieren aller Inhalte korrekt funktionieren. Weitere Details dazu, warum dieser Scope erforderlich ist, findest du in den FAQ. |
Sites.Selected | Ermöglicht der App, Elemente aus Websitesammlungen zu lesen, die von Nutzer:innen ausdrücklich konfiguriert wurden. Dieser Scope ist aus Kompatibilitätsgründen enthalten, aber Sites.FullControl.All ist der primäre Scope für die adminverwaltete Synchronisierung. |
User.Read.All | Ermöglicht der App, Nutzer:inneninformationen zu lesen, die erforderlich sind, um Zugriffskontrollen korrekt zuzuordnen. Ohne diesen Scope können nutzer:innenbasierte Berechtigungen nicht korrekt verarbeitet werden. |
SensitivityLabels.Read.All | Ermöglicht der App, auf Dateien angewendete Vertraulichkeitsbezeichnungen zu lesen, damit diese Bezeichnungen bei der Synchronisierung berücksichtigt werden können. |
Bekannte Einschränkungen
Die maximal unterstützte Dateigröße beträgt 100 MB pro Datei
Inhalte direkt von SharePoint-Websiteseiten werden nicht unterstützt. Damit Inhalte indexiert und in ChatGPT verfügbar sind, müssen sie in einem unterstützten Dateityp vorliegen.
Die erste Synchronisierung kann Zeit in Anspruch nehmen. In kleineren Umgebungen können Inhalte innerhalb weniger Stunden erscheinen. In größeren Umgebungen kann die vollständige Synchronisierung länger dauern.
Während einer teilweisen Synchronisierung können einige aktuelle Inhalte bereits verfügbar sein, während ältere oder seltener aufgerufene Inhalte noch synchronisiert werden. Einige Ergebnisse können fehlen, bis die vollständige Synchronisierung abgeschlossen ist.
Apps mit Synchronisierung sind darauf ausgelegt, am besten für Fragen und Antworten sowie suchähnliche Abfragen zu funktionieren. Bei sehr umfangreichen Aggregationsaufgaben oder besonders komplexen Analysen kann die Leistung stärker eingeschränkt sein.
Bei adminverwalteter Synchronisierung wird OneDrive-Zugriff nur unterstützt, wenn die Workspace-Administrator:in Alles synchronisieren auswählt und über die erforderlichen SharePoint-Administratorberechtigungen verfügt. Wenn die Administrator:in während der Einrichtung Websites und Ordner manuell auswählt, wird OneDrive in diesem Auswahlablauf nicht unterstützt.
Pro Workspace wird nur eine einzige adminverwaltete SharePoint-Synchronisierungsinstanz unterstützt.
Bestehende adminverwaltete SharePoint-Verbindungen müssen möglicherweise erneut authentifiziert werden, bevor die Filterung nach Vertraulichkeitsbezeichnungen und die verbesserte Unterstützung für Berechtigungen älterer SharePoint-Gruppen verfügbar sind.
Dateien, die durch Microsoft Purview-Vertraulichkeitsbezeichnungen geschützt sind, die Verschlüsselung oder Zugriffskontrolle erzwingen, werden nicht von ChatGPT synchronisiert.
Mehr über Admin-Steuerungen, Sicherheit und Compliance in Apps erfahren.
Einrichtung des nutzerauthentifizierten SharePoint-Zugriffs
Du kannst dich mit der SharePoint-App verbinden, indem du sie im ChatGPT-App-Verzeichnis suchst. Folge den Schritten in diesem Artikel zum Verbinden neuer Apps.
Einrichtung der SharePoint-App mit Sync
Je nach Plantyp gibt es zwei Möglichkeiten, die SharePoint-App mit Sync für Ihr Team bereitzustellen:
Für Ihr Team bereitstellen
Nur Enterprise/Edu-Abos: Admins können sich einmal für alle Nutzer:innen in ihrem Workspace verbinden – Einzelpersonen müssen selbst nichts konfigurieren. Während der Einrichtung können Admins den Umfang der zu synchronisierenden Websites oder Ordner mit einer Bereichsauswahl festlegen und so sicherstellen, dass nur die richtigen Inhalte verfügbar gemacht werden.
Nach der Aktivierung ordnet ChatGPT Nutzer:innen automatisch zu, deren SharePoint- und ChatGPT-Konten dieselben E-Mail-Domains haben, und wendet alle bereits vorhandenen SharePoint-Einstellungen zur rollenbasierten Zugriffskontrolle (RBAC) an, um die Sicherheit zu gewährleisten. Jedes Mitglied sieht und nutzt in ChatGPT nur die SharePoint-Dateien, auf die es bereits Zugriff hat.
Self-Service
Jede:r Nutzer:in verknüpft das eigene SharePoint-Konto über OAuth und kann Sync während der App-Einrichtung oder unter Settings → Apps aktivieren oder deaktivieren. Business- und Enterprise/Edu-Admins können die allgemeine Verfügbarkeit von App und Sync auf der Seite mit den Admin-Einstellungen steuern, einschließlich RBAC (nur Enterprise/Edu).
Pro-Nutzer:innen, die Sync für ihre Konten aktivieren möchten, müssen die Einrichtungsoption Self-Service verwenden. Sie können die Einrichtung beim Verbinden der App oder nachträglich unter Settings → Apps aktivieren.
Einrichtung des Enterprise/Edu-Workspace
Option 1: Für dein Team bereitstellen
Administrator:innen eines ChatGPT Enterprise-Workspace müssen den Zugriff auf die SharePoint-App in den Admin-Einstellungen für Apps ihres Workspace aktivieren oder auf ihr Profilsymbol klicken und Workspace-Einstellungen auswählen.
Klicke auf Synchronisierung aktivieren. Du siehst eine Auswahl zwischen Für dein Team bereitstellen und Selbst einrichten.
Verwende Zugriff konfigurieren für RBAC.
Optional kannst du Domains verwalten auswählen, um verbundene SharePoint-Konten auf eine genehmigte Auswahl von Domains zu beschränken.
Klicke auf Synchronisierung aktivieren.
Wähle Für dein Team bereitstellen aus und schließe alle erforderlichen OAuth-Schritte ab.
Du kannst jetzt den Umfang der Websites/Ordner für dein Team auswählen. Klicke dich durch, um die Einrichtung abzuschließen.
Sobald die Einrichtung abgeschlossen ist, beginnt ChatGPT mit der Synchronisierung mit SharePoint. Die erste Synchronisierung kann je nach zu synchronisierender Datenmenge bis zu einigen Stunden oder länger dauern.
Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
Option 2: Nutzer:innenauthentifizierte Einrichtung
Enterprise-Administrator:innen müssen zuerst die SharePoint-App über die Admin-Einstellungen für Apps aktivieren (siehe Option 1 oben) und anschließend die Synchronisierung aktivieren.
Nutzer:innen können dann die SharePoint-Synchronisierung über ihre Konten aktivieren. Zum Aktivieren müssen Nutzer:innen:
Zu Einstellungen > Apps gehen.
SharePoint in deiner Liste verbundener Apps suchen. Wenn du noch nicht verbunden bist, klicke auf die SharePoint-Kachel und dann auf Verbinden.
Wähle Synchronisierung als Verbindungstyp aus und klicke auf Weiter.
Schließe die OAuth-Einrichtung ab.
Wenn du früher bereits eine Verbindung zu SharePoint hergestellt hast, klicke beim SharePoint-Eintrag auf Synchronisierung aktivieren.
Die erste Synchronisierung kann je nach zu synchronisierender Datenmenge bis zu einigen Stunden dauern. Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
Einrichtung des Business-Workspace
Administrator:innen eines ChatGPT Business-Workspace müssen den Zugriff auf die SharePoint-App in den Admin-Einstellungen für Apps ihres Workspace aktivieren. Nach der Aktivierung kann jede:r Nutzer:in das eigene Konto verbinden, indem sie oder er sich über einen OAuth-Flow bei SharePoint anmeldet.
Schritt 1: SharePoint-App-Zugriff in den Admin-Einstellungen aktivieren
ChatGPT-Administrator:innen können die Admin-Einstellungen für Apps öffnen, indem sie auf ihr Profilsymbol klicken und Workspace-Einstellungen auswählen.
Stelle unter Apps -> Aktiviert sicher, dass SharePoint aktiviert ist. Mit diesem Schalter erhalten einzelne Nutzer:innen Zugriff auf die SharePoint-App und die SharePoint-App mit Synchronisierung. Du kannst die App über das Menü mit den Auslassungspunkten (...) konfigurieren. Wähle Domains verwalten, um verbundene SharePoint-Konten auf eine genehmigte Auswahl von Domains zu beschränken.
Danach können Mitglieder deines Workspace die Synchronisierung für ihre einzelnen Konten aktivieren.
Schritt 2: Workspace-Nutzer:in verbindet sich mit SharePoint (OAuth)
Wenn du SharePoint bereits mit deinem individuellen Konto verbunden hast, fahre bitte mit Schritt 3 fort.
Klicken Sie in ChatGPT auf + und More. Wählen Sie dann SharePoint und folgen Sie den Anmeldeschritten (OAuth).
Alternativ können Sie zu Einstellungen gehen und Apps auswählen. Wählen Sie dann Sync und anschließend SharePoint aus und schließen Sie den Anmeldeablauf ab.
Nach Abschluss des SharePoint-Anmeldeablaufs wird die Synchronisierung automatisch aktiviert.
Schritt 3: Nutzer:in aktiviert Sync für SharePoint
So aktivieren Sie den SharePoint-Sync:
Gehen Sie zu Settings > Apps.
Finden Sie SharePoint in Ihrer Liste verbundener Apps.
Klicken Sie auf Enable sync.
Die erste Synchronisierung kann von einigen Minuten bis zu einigen Stunden dauern. Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
Einrichtung von ChatGPT Pro
ChatGPT Pro-Nutzer:innen können den Zugriff auf die SharePoint-App mit Sync unter Settings > Apps aktivieren.
So aktivieren Sie den SharePoint-Sync:
Gehen Sie zu Settings > Apps
Wenn Sie zuvor noch keine Verbindung mit SharePoint hergestellt haben, suchen Sie die SharePoint-Kachel und klicken Sie auf Connect.
Wenn Sie zuvor bereits eine Verbindung mit SharePoint hergestellt haben, klicken Sie auf Enable sync.
Die erste Synchronisierung kann von einigen Minuten bis zu einigen Stunden dauern. Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
FAQ - Allgemein
Synchronisieren Sie sowohl OneDrive als auch SharePoint?
Ja. Die Sync-App mit Sync funktioniert sowohl mit persönlichen Dateien in OneDrive als auch mit freigegebenen Laufwerken in SharePoint.
Was passiert, wenn ich Sync nicht aktiviere?
Wenn Sie Sync nicht aktivieren (entweder als Workspace-Admin oder in den Nutzereinstellungen), funktioniert die App weiterhin für die Dateisuche. Sie können Ihre SharePoint-Websites weiterhin abfragen, aber die Daten werden nicht fortlaufend für aktuelle Informationen indexiert. Lesen Sie mehr über
Können Administrator:innen steuern, wer Zugriff auf die App mit Synchronisierung hat?
Ja, du kannst den Zugriff auf Nutzer:inneneinstellungen mit RBAC weiter konfigurieren.
Wann werden neue oder aktualisierte Dateien übernommen?
Neue und aktualisierte Dateien werden in der Regel innerhalb von einigen Minuten bis etwa einer Stunde übernommen.
Werden Dateiberechtigungen von ChatGPT beachtet?
Dateiberechtigungen werden immer beachtet. Nutzer:innen haben nur Zugriff auf ihre eigenen Dateien und auf Dateien, die andere mit ihnen geteilt haben.
Kann ein:e einzelne:r Nutzer:in im nutzerauthentifizierten Modus ein SharePoint-Konto aus jeder Domain verbinden?
Ja. Für die nutzerauthentifizierte App mit Sync gibt es keine Domainbeschränkungen; Nutzer:innen können jedes SharePoint-Konto verbinden, auf das sie Zugriff haben.
Ich hatte zuvor die nutzerauthentifizierte App für meinen Enterprise-Workspace aktiviert. Wie wechsle ich zur von Admins verwalteten App?
Admins können reibungslos umstellen, indem sie zu Admin settings → Apps → SharePoint → Deploy to team gehen. Dadurch wird der von Admins verwaltete Sync hinzugefügt, ohne die nutzerauthentifizierte App sofort zu deaktivieren, wodurch Ausfallzeiten vermieden werden.
FAQ - Von Admins verwaltete App mit Sync
Wie unterscheidet sich dies von der nutzerauthentifizierten SharePoint-App mit Sync?
Die nutzerauthentifizierte App mit Sync erfordert, dass sich jede:r Nutzer:in einzeln authentifiziert (OAuth) und die eigenen Dateien synchronisiert. Admins konnten SharePoint zwar für die Organisation aktivieren, aber nicht direkt für alle bereitstellen.
Die von Admins verwaltete App mit Sync ermöglicht es einer administrierenden Person, sich zu authentifizieren und die Bereitstellung organisationsweit vorzunehmen, sodass Nutzer:innen keine individuelle Einrichtung abschließen müssen. Nachdem die Einrichtung und Aktivierung durch Admins abgeschlossen sind, können Nutzer:innen sie ohne persönliche OAuth-Konfiguration verwenden.
Was ist, wenn wir die nutzerauthentifizierte App mit Sync bereits eingerichtet haben?
Admins können reibungslos umstellen, indem sie zu Admin settings → Apps → SharePoint → Deploy to team gehen. Dadurch wird der von Admins verwaltete Sync hinzugefügt, ohne die nutzerauthentifizierte App mit Sync sofort zu deaktivieren, wodurch Ausfallzeiten vermieden werden.
Müssen Nutzer:innen nach dem Aktivieren der von Admins verwalteten App mit Sync die App manuell in ihrem Chat aktivieren?
Nein. Nach der Einrichtung des Admin-Sync müssen Nutzer:innen sich nicht einzeln authentifizieren. Nutzer:innen können einfach Fragen stellen wie „Zeig mir X in SharePoint.“
Unterstützt die adminverwaltete App mit Synchronisierung auch den Zugriff auf OneDrive-Dateien?
Ja, aber nur, wenn die ChatGPT-Workspace-Administrator:in im Einrichtungsablauf Alles synchronisieren auswählt und SharePoint-Administrator:in mit vollständigen Berechtigungen zum Verwalten von Einstellungen, Inhalten und Berechtigungen für alle Websites und Unterwebsites innerhalb einer SharePoint-Websitesammlung ist.
Wenn die Workspace-Administrator:in im Einrichtungsprozess für die Synchronisierung Websites und Ordner manuell auswählt, wird OneDrive nicht unterstützt (die Ordnerauswahl für Administrator:innen unterstützt die Auswahl von OneDrive im Auswahlablauf nicht.)
Zur Erinnerung: Nutzer:innen haben nur Zugriff auf Inhalte, für die sie in SharePoint eine Anzeigeberechtigung haben.
Woher weiß ChatGPT, welche Nutzer:innen aktiviert werden sollen?
Der Zugriff basiert auf einer strikten Übereinstimmung der E-Mail-Domains zwischen SharePoint und ChatGPT. Das SharePoint-Konto einer Person muss mit der E-Mail ihres ChatGPT-Kontos übereinstimmen.
Wie sieht es mit rollenbasierter Zugriffskontrolle (RBAC) aus?
Admins können über RBAC steuern, welche Gruppen Zugriff auf SharePoint haben. Die App respektiert bestehende SharePoint-RBAC-Konfigurationen. Wenn ein:e Admin RBAC bereits eingerichtet hat, gelten diese Einstellungen. Falls nicht, können Admins RBAC jederzeit konfigurieren
Sehen Nutzer:innen weiterhin nur Dateien, für die sie eine Berechtigung haben?
Ja. Die bestehenden Dateiberechtigungen von SharePoint werden vollständig eingehalten. Nutzer:innen greifen nur auf die Dateien zu, die sie in SharePoint bereits ansehen dürfen.
Was können Admins bei der Einrichtung der App steuern?
Admins müssen sowohl SharePoint-Admins als auch ChatGPT-Admins sein. Sie können wählen, ob alle Dateien oder bestimmte Websites und Ordner synchronisiert werden. Auf diese Weise verwaltete Dateien erscheinen in ChatGPT unter dem Verbindungstyp als „admin-managed“.
Können Admins später ändern, was synchronisiert wird?
Ja. Admins können den Synchronisierungsbereich in den Einstellungen der SharePoint-App aktualisieren. Wählen Sie Inhalte einschränken , um zu ändern, welche Inhalte synchronisiert werden, oder um – falls verfügbar – die Filterung nach Sensitivitätsbezeichnungen zu konfigurieren.
Können wir sowohl die nutzerauthentifizierten als auch die von Admins verwalteten Apps verwenden?
Ja. Beide Apps können technisch gesehen gleichzeitig aktiviert sein.
Wann werden neue oder aktualisierte Dateien übernommen?
Neue und aktualisierte Dateien werden in der Regel innerhalb von einigen Minuten bis etwa einer Stunde übernommen.
Kann ich den Sync-Bereich wählen, z. B. bestimmte Ordner oder Dateien?
Ja, Sie können den Sync-Bereich während der Einrichtung auswählen oder den Sync-Bereich bearbeiten.
Können wir mehrere von Admins verwaltete SharePoint-Apps mit Sync im selben Workspace aktivieren (z. B. eine pro Tenant/Marke)?
Pro Workspace wird nur eine einzelne von Admins verwaltete SharePoint-Instanz unterstützt.
Warum zeigt der Microsoft-Zustimmungsbildschirm sowohl delegierte Berechtigungen als auch Anwendungsberechtigungen an?
Während der Migration zu Anwendungsberechtigungen für die adminverwaltete SharePoint-Synchronisierung zeigt Microsoft möglicherweise sowohl delegierte Berechtigungen als auch Anwendungsberechtigungen an. Diese vorübergehende Überschneidung hilft, das bestehende Verhalten des SharePoint-Connectors beizubehalten und zugleich eine bessere Abdeckung sowie Filterung nach Vertraulichkeitsbezeichnungen zu ermöglichen. Künftig entfernen wir delegierte Scope-Anfragen möglicherweise vollständig.
Warum fordert die App Sites.FullControl.All an?
Die App fordert Sites.FullControl.All an, damit sie Dokumentberechtigungen vollständig und präzise abrufen kann. Microsofts Anleitung zum Scannen von Berechtigungshierarchien mit Microsoft Graph-Deltaabfragen besagt, dass Apps Sites.FullControl.All benötigen, um Berechtigungen korrekt zu verarbeiten. In unseren Tests konnte Sites.Read.All Aktualisierungen der Zugriffskontrolle verzögern. Dadurch wurden Dokumentberechtigungen nicht immer sofort abgebildet.
Warum fordert die App SharePoint-Scopes an?
Durch diese Änderung kann die App Informationen zu Zugriffskontrolle und Gruppen für eine ältere SharePoint-Website abrufen.
Warum fordert die App den Scope Sites.Selected an?
Der Scope Sites.Selected ist eine strikte Teilmenge von Sites.FullControl.All. Die App benötigt mindestens einen der beiden, um korrekt zu funktionieren. Sites.Selected ermöglicht Organisationen und IT-Administrator:innen, den Zugriff für die App weiter einzuschränken. Wir empfehlen, den Scope beizubehalten.
Hinweis: Wenn die Administrator:in erwägt, Sites.FullControl.All zu widerrufen, stelle bitte sicher, dass ausgewählte Websites zugänglich gemacht werden, indem du dieser Microsoft-Anleitung folgst, damit der Connector korrekt funktioniert.
OpenAI hat diesen Scope für einen frühen Pilotbetrieb aktiviert und empfiehlt, sich zu melden, bevor man sich auf diesen Scope verlässt.
Wie werden Microsoft Purview-Vertraulichkeitsbezeichnungen behandelt?
Die adminverwaltete SharePoint-Synchronisierung kann Metadaten von Microsoft Purview-Vertraulichkeitsbezeichnungen verwenden, um ausgewählte entsprechend gekennzeichnete Dateien von der Synchronisierung auszuschließen. Dafür ist die Berechtigung SensitivityLabels.Read.All erforderlich.
Microsoft-Vertraulichkeitsbezeichnungen werden danach behandelt, ob die Bezeichnung für die Verschlüsselung von Inhalten konfiguriert ist. Eine Bezeichnung kann ausschließlich der Klassifizierung dienen: Microsoft beschreibt Vertraulichkeitsbezeichnungen als Klartextmetadaten, die zur Klassifizierung von Inhalten verwendet werden. Diese Bezeichnungen verschlüsseln die Datei nicht von sich aus und ändern auch nicht, wer sie öffnen kann.
Dateien mit rein klassifizierenden Vertraulichkeitsbezeichnungen können synchronisiert werden, wenn sie ansonsten im Umfang enthalten sind und die Nutzer:in über eine SharePoint-Berechtigung für den Zugriff verfügt. Administrator:innen können Dateien mit ausgewählten rein klassifizierenden Bezeichnungen mithilfe des Filters für Vertraulichkeitsbezeichnungen von der Synchronisierung ausschließen.
Wenn eine Vertraulichkeitsbezeichnung mit Zugriffskontrolle konfiguriert ist, wendet Microsoft Verschlüsselung auf die Inhalte an. Microsoft gibt an, dass verschlüsselte Inhalte nur von Nutzer:innen entschlüsselt werden können, die durch die Verschlüsselungseinstellungen der Bezeichnung autorisiert sind, und dass sie überall dort verschlüsselt bleiben, wo sie gespeichert sind. Diese geschützten Dateien werden nicht von ChatGPT synchronisiert und automatisch ausgeschlossen. Administrator:innen müssen diese Bezeichnungen nicht im Filter für Vertraulichkeitsbezeichnungen auswählen.
Ich habe die adminverwaltete SharePoint-App bereits eingerichtet. Wie erhalte ich die neuen Funktionen?
Wenn du die adminverwaltete SharePoint-Synchronisierung bereits eingerichtet hast, trenne die App nicht und verbinde sie nicht erneut. Das Trennen und erneute Verbinden kann dazu führen, dass SharePoint-Inhalte erneut synchronisiert und neu indexiert werden. Dadurch kann sich die Verfügbarkeit in ChatGPT verzögern.
Gehe stattdessen zu den SharePoint-App-Einstellungen (über Workspace-Einstellungen > Apps) und nutze den Hinweis zur erneuten Authentifizierung. Die erneute Authentifizierung behält die bestehende Synchronisierung und jede vorherige Inhaltsauswahl bei. Um die Auswahl zu aktualisieren, wähle Inhalte beschränken, um Änderungen vorzunehmen, z. B. neu erkannte Websites hinzuzufügen oder Inhalte auszuschließen, die mit ungeschützten Vertraulichkeitsbezeichnungen gekennzeichnet sind (Hinweis: geschützte Vertraulichkeitsbezeichnungen werden immer ausgeschlossen).
Was passiert, wenn ich mich nicht mit den zusätzlichen Microsoft-Scopes erneut authentifiziere?
Deine bestehende SharePoint-App-Verbindung bleibt aktiv und die vorhandenen Funktionen laufen unverändert weiter. Du kannst jedoch keine Funktionen nutzen, die die zusätzlichen Microsoft-Scopes erfordern, darunter die Filterung nach Vertraulichkeitsbezeichnungen und die verbesserte Unterstützung für Berechtigungen älterer SharePoint-Gruppen.
