Überblick
Mit der SharePoint-App kann ChatGPT SharePoint-Inhalte und unterstützte OneDrive-Inhalte aus Geschäfts-, Schul- oder Unikonten durchsuchen und als Quellen verwenden, auf die dein Microsoft-Konto bereits Zugriff hat. Persönliche OneDrive-Konten werden von der SharePoint-App nicht unterstützt. Welche Aktionen verfügbar sind, hängt von den Einstellungen deiner Organisation ab.
Admins berechtigter Enterprise- und Edu-Workspaces können die von Admins verwaltete SharePoint-Synchronisierung konfigurieren, um ausgewählte Inhalte für ihren Workspace zu indexieren. Wenn du dein eigenes Microsoft-Konto verbindest, erhältst du Live-Zugriff. Es wird jedoch kein persönlicher synchronisierter Index erstellt.
Einen Überblick über verbundene Apps findest du im Artikel Verbundene Apps in ChatGPT.
Verfügbarkeit
Die Verfügbarkeit von SharePoint hängt von deinem ChatGPT-Tarif, deinem Standort, den Workspace-Einstellungen, deinem Microsoft-Konto und den Microsoft Entra-Richtlinien deiner Organisation ab.
Die von Admins verwaltete SharePoint-Synchronisierung ist nur in berechtigten Enterprise- und Edu-Workspaces sowie in unterstützten Regionen verfügbar. Mit individuellen und persönlichen Konten lässt sich die SharePoint-Synchronisierung nicht konfigurieren.
Welche Datenresidenz-Regionen für Workspaces die von Admins verwaltete SharePoint-Synchronisierung unterstützen, erfährst du im Artikel Von Admins verwaltete Apps mit Synchronisierung in ChatGPT.
SharePoint verbinden
Öffne je nach den in deiner ChatGPT-Version verfügbaren Optionen Plug-Ins oder Apps.
Suche nach SharePoint und wähle die Option zum Verbinden deines Kontos aus.
Melde dich mit dem Microsoft-Geschäfts-, Schul- oder Unikonto an, das auf die gewünschten SharePoint-Websites oder unterstützten Dateien in OneDrive für Unternehmen oder Bildungseinrichtungen zugreifen kann.
Prüfe die angeforderten Microsoft-Berechtigungen und schließe die Autorisierung ab.
Kehre zu ChatGPT zurück.
Wenn deine Organisation die Zustimmung eines Administrators verlangt, muss dein Microsoft Entra-Administrator die Berechtigungen genehmigen, bevor die Verbindung verwendet werden kann.
Allgemeine Anleitungen zur Kontoverwaltung findest du unter App-Konten in ChatGPT verbinden und verwalten.
SharePoint in einer Unterhaltung verwenden
Nachdem du SharePoint verbunden hast, kannst du ChatGPT bitten, Dateien zu suchen, zusammenzufassen oder zu vergleichen, auf die dein verbundenes Microsoft-Konto zugreifen kann.
Beispiele:
“Find the latest project plan in SharePoint and summarize the open decisions.”
“Compare the two proposal documents in our sales team's SharePoint site.”
“Draft an executive update using the launch documents I can access.”
“Create a folder for this project in the approved SharePoint library.”
Abhängig von den Berechtigungen, die deine Organisation genehmigt hat, und den in ChatGPT aktivierten Aktionen unterstützt die Live-App für SharePoint möglicherweise auch folgende Aktionen:
Ordner erstellen.
Dateien hochladen oder aktualisieren.
Freigabelinks verwalten.
Mit unterstützten SharePoint-Listen und -Seiten arbeiten.
Eine genehmigte Microsoft-Berechtigung aktiviert nicht automatisch jede zugehörige Aktion. Dein ChatGPT-Workspace-Administrator muss die Aktionen, die deine Organisation zulassen möchte, separat aktivieren. ChatGPT kann dich auffordern, Aktionen zu bestätigen, die SharePoint-Inhalte ändern.
SharePoint-Berechtigungen verstehen
ChatGPT ruft nur Inhalte ab, auf die das betreffende Microsoft-Konto oder das autorisierte Workspace-Mitglied bereits zugreifen darf. Die Einstellungen für SharePoint, OneDrive, die Mitgliedschaft in Microsoft 365-Gruppen und den Workspace-Zugriff gelten weiterhin.
Eine Person mit Inhaber- oder Adminrolle im ChatGPT-Workspace verwaltet die App-Verfügbarkeit und die Aktionen. Ein Microsoft Entra-Admin erteilt die Microsoft-Berechtigungen, die für diese Aktionen erforderlich sind. Diese Rollen können verschiedene Personen innehaben.
Weitere Informationen zu den Workspace-Steuerungsoptionen findest du im Artikel Admin-Steuerungsoptionen, Sicherheit und Compliance für Plugins und Apps.
Berechtigungen für den Live-Zugriff auf SharePoint prüfen
Aktiviere für den Live-Zugriff auf SharePoint Sites.Read.All und Files.Read.All sowohl in den Berechtigungseinstellungen von ChatGPT als auch in Microsoft Entra. Wenn du diese Berechtigungen nur in ChatGPT aktivierst, ist die Microsoft-Autorisierung noch nicht abgeschlossen. Prüfe die folgenden Berechtigungen für den Live-Zugriff auf SharePoint:
User.Read: Das Basisprofil der angemeldeten Person lesen.
offline_access: Die autorisierte Verbindung aufrechterhalten, ohne dass sich die Person bei jeder Anfrage erneut anmelden muss.
Files.Read.All: Dateien lesen, auf die die angemeldete Person zugreifen kann.
Files.ReadWrite.All: Dateien, auf die die angemeldete Person zugreifen kann, aktualisieren oder verwalten, wenn Schreibaktionen aktiviert sind.
Sites.Read.All: Inhalte von SharePoint-Websites lesen, auf die die angemeldete Person zugreifen kann.
Sites.ReadWrite.All: Unterstützte SharePoint-Listen, -Elemente, -Seiten, -Metadaten oder andere Ressourcen verwalten, wenn diese Aktionen aktiviert sind.
Sites.Selected: Wird für die Live-Suche in SharePoint nicht unterstützt.
Welche Berechtigungen genau angefordert werden, hängt von der Konfiguration deiner Organisation und den verfügbaren Aktionen ab. Eine Berechtigung sollte nur erteilt werden, wenn deine Organisation eine Aktion zulassen möchte, für die diese Berechtigung erforderlich ist.
Um den Zugriff auf SharePoint-Websitesammlungen einzuschränken, verwende in ChatGPT die Liste zugelassener oder gesperrter Websites. OpenAI setzt diese Einschränkungen durch. Sie ersetzen nicht die erforderlichen delegierten Microsoft-Berechtigungen. Eine Anleitung zur Einrichtung findest du im Artikel Zugriff auf SharePoint-Websites und Ausschlüsse anhand von Vertraulichkeitsbezeichnungen verwalten.
Microsoft-Berechtigungen genehmigen
Diese Schritte beschreiben die Admin-Oberfläche für Plugins. Wenn dein Workspace die Verwaltung über Apps nutzt, gehe zu Workspace-Einstellungen > Apps, wähle SharePoint und dann Microsoft-Berechtigungen aus. Fahre mit der unten beschriebenen Prüfung der Berechtigungen und der Genehmigung bei Microsoft fort.
Melde dich bei ChatGPT mit einer Inhaber- oder Adminrolle im Workspace an.
Gehe zu Admin > Plugins.
Wähle Microsoft-Berechtigungen konfigurieren aus, um die zusammengefasste Anfrage für die Microsoft-Apps deines Workspace zu prüfen.
Prüfe die aufgeführten Microsoft-Berechtigungen und die jeweils zugehörigen ChatGPT-Aktionen.
Wähle nur die Berechtigungen aus, die deine Organisation erteilen möchte.
Genehmigung durch einen Microsoft-Admin abschließen
Fahre mit Microsoft Entra fort und melde dich mit einem Admin-Konto an, das eine organisationsweite Zustimmung erteilen kann.
Bestätige die Organisation und die verifizierte ChatGPT/OpenAI-Anwendung.
Prüfe die gesamte ausgewählte Anfrage und schließe das Zustimmungsverfahren bei Microsoft ab.
Kehre zu ChatGPT zurück und vergewissere dich, dass die Berechtigungsprüfung abgeschlossen ist.
Wenn sich Microsoft Entra nicht öffnet, erlaube Pop-ups für ChatGPT und versuche es erneut. Im Zustimmungsdialog von Microsoft wird die ausgewählte Berechtigungsanfrage als Ganzes genehmigt oder abgelehnt. Dort gibt es keine separaten Kontrollkästchen für einzelne Berechtigungen.
Die Genehmigung von Microsoft-Berechtigungen verbindet weder das Microsoft-Konto eines Mitglieds noch aktiviert sie automatisch Aktionen in ChatGPT. Workspace-Admins müssen Aktionen, Rollenzugriff und die zugehörigen Workspace-Einstellungen separat prüfen, sofern diese verfügbar sind.
Von Admins verwaltete SharePoint-Synchronisierung einrichten
Mit der von Admins verwalteten SharePoint-Synchronisierung können Personen mit Inhaber- oder Adminrolle in einem berechtigten Enterprise- oder Edu-Workspace SharePoint-Inhalte zur Indexierung für den Workspace auswählen. Mitglieder erstellen keine individuellen synchronisierten SharePoint-Verbindungen.
Der von Admins verwaltete Index nutzt von der Organisation genehmigte Microsoft-Anwendungsberechtigungen, um Dateien, Websites, Microsoft 365-Gruppen und Zugriffskontrollen auszuwerten. Jedes Mitglied kann nur Inhalte abrufen, auf die es bereits zugreifen darf.
Workspace und Microsoft-Mandanten vorbereiten
Bevor du beginnst:
Vergewissere dich, dass die von Admins verwaltete SharePoint-Synchronisierung für deinen Workspace und deine Region verfügbar ist.
Melde dich mit einer Inhaber- oder Adminrolle im ChatGPT-Workspace an.
Stimme dich mit einem Microsoft Entra-Admin und bei Bedarf mit einem SharePoint-Admin ab.
Entscheide, welche SharePoint-Websites und -Ordner indexiert werden sollen.
Prüfe die Microsoft Purview-Vertraulichkeitsbezeichnungen und Quellenbeschränkungen deiner Organisation.
Vergewissere dich, dass das für die Einrichtung verwendete Microsoft-Konto die erforderlichen Berechtigungen hat, um die ausgewählten SharePoint-Quellen zu konfigurieren.
Zusätzliche von Admins verwaltete Berechtigungen prüfen
Für die von Admins verwaltete SharePoint-Synchronisierung können zusätzliche Microsoft-Berechtigungen erforderlich sein:
Group.Read.All: Microsoft 365-Gruppen lesen, die in Dateiberechtigungen verwendet werden.
GroupMember.Read.All: Gruppenmitgliedschaften lesen, anhand derer die tatsächlichen Zugriffsrechte ermittelt werden.
User.Read.All: Benutzerinformationen lesen, die zum Zuordnen und Durchsetzen von Zugriffskontrollen erforderlich sind.
Sites.FullControl.All: SharePoint-Berechtigungshierarchien lesen und eine genaue Auswertung der Berechtigungen sowie die von Admins verwaltete Indexierung unterstützen.
Sites.Selected: Die Konfiguration ausgewählter Websites unterstützen, sofern zutreffend.
SensitivityLabels.Read.All: Informationen zu Vertraulichkeitsbezeichnungen lesen, wenn eine Konfiguration verwendet wird, die diese Bezeichnungen berücksichtigt.
Sites.FullControl.All ist eine weitreichende Microsoft-Berechtigung. Dein Microsoft Entra-Admin sollte sie daher anhand der Sicherheitsanforderungen deiner Organisation prüfen. Die von Admins verwaltete SharePoint-Synchronisierung verwendet diese Berechtigung, um SharePoint-Zugriffskontrollen korrekt zu verarbeiten. Die Erteilung bedeutet nicht, dass Workspace-Mitglieder Dateien außerhalb ihrer bestehenden SharePoint-Berechtigungen einsehen können.
Sites.Selected kann aus Kompatibilitätsgründen oder für Workflows mit ausgewählten Websites angezeigt werden. Die Berechtigung ersetzt jedoch nicht die anderen Berechtigungen, die für die von Admins verwaltete Synchronisierung erforderlich sind.
Von Admins verwaltete Verbindung konfigurieren
Gehe zu Admin > Plugins und öffne das Plugin, das SharePoint enthält.
Wenn dein Workspace Workspace-Einstellungen > Apps nutzt, wähle dort SharePoint aus.
Öffne die SharePoint-Einstellungen und vergewissere dich, dass die App für den Workspace aktiviert ist.
Prüfe den Rollenzugriff, wenn dein Workspace rollenbasierte Zugriffskontrollen unterstützt.
Wenn Indexierte Suche angezeigt wird, wähle Einrichten aus.
Verbindung genehmigen und Inhalte auswählen
Melde dich mit dem entsprechenden Microsoft-Admin-Konto an, wenn du dazu aufgefordert wirst.
Prüfe und genehmige die Microsoft-Berechtigungen, die für den von Admins verwalteten Zugriff angefordert werden.
Wähle die SharePoint-Websites oder -Ordner aus, die deine Organisation einbeziehen möchte. Du kannst auch alle unterstützten Inhalte auswählen, wenn dies deiner genehmigten Einführung entspricht.
Wende die Filterung nach Microsoft Purview-Vertraulichkeitsbezeichnungen an, sofern sie verfügbar und laut den Richtlinien deiner Organisation erforderlich ist.
Schließe die Einrichtung ab und plane Zeit für die Erstellung des ersten Index ein.
Wenn eine bestehende SharePoint-Verbindung aktualisierte Microsoft-Berechtigungen benötigt, nutze die Aufforderung zur erneuten Autorisierung in den App-Einstellungen, sofern sie verfügbar ist. Wenn du eine von Admins verwaltete Verbindung trennst und neu erstellst, muss möglicherweise auch der Index neu aufgebaut werden.
SharePoint- und OneDrive-Inhalte auswählen
Die vom Admin ausgewählten Websites und Ordner bestimmen den Indexierungsumfang. Die bestehenden SharePoint- und Microsoft 365-Berechtigungen bestimmen, welche indexierten Ergebnisse jedes Workspace-Mitglied abrufen kann.
Die von Admins verwaltete SharePoint-Synchronisierung kann unterstützte OneDrive-Inhalte aus Geschäfts-, Schul- oder Unikonten umfassen, wenn der Admin alle unterstützten Inhalte auswählt und die erforderlichen SharePoint-Berechtigungen erteilt wurden. Persönliches OneDrive wird nicht unterstützt. OneDrive ist nicht enthalten, wenn das Verfahren zur Auswahl von Websites und Ordnern keine Auswahl von OneDrive-Quellen unterstützt.
Pro Workspace wird nur eine von Admins verwaltete SharePoint-Synchronisierungsverbindung unterstützt.
Unterstützte Inhalte und Einschränkungen
SharePoint unterstützt gängige Dateitypen wie .txt, .pdf, .docx, .pptx, .xlsx und .csv.
Weitere Einschränkungen:
Die maximal unterstützte Dateigröße beträgt 100 MB pro Datei.
Die administrativ verwaltete Indexierung basiert auf unterstützten Dateiinhalten. SharePoint-Websiteseiten werden von der administrativ verwalteten Synchronisierung nicht indexiert. Die Live-App kann unterstützte Websiteseiten erstellen oder verwalten, wenn Aktionen aktiviert sind.
Die erste Indexierung kann je nach Größe und Komplexität der ausgewählten SharePoint-Umgebung mehrere Stunden oder länger dauern.
Während der laufenden Indexierung fehlen möglicherweise einige Ergebnisse.
Änderungen an Dateien, Gruppenmitgliedschaften oder Berechtigungen werden möglicherweise erst mit Verzögerung angezeigt.
Dateien, die durch Microsoft Purview-Bezeichnungen mit erzwungener Verschlüsselung oder Zugriffsbeschränkungen geschützt sind, werden nicht indexiert.
Website-Einschränkungen, Filter für Vertraulichkeitsbezeichnungen und andere administrativ verwaltete Indexierungskontrollen gelten für die indexierte Verbindung. Sie beschränken eine separat aktivierte Live-Verbindung zu SharePoint nicht automatisch.
Wenn sowohl der Live-Zugriff auf SharePoint als auch die administrativ verwaltete Indexierung aktiviert sind, prüfe jede Verbindung separat. Eine Live-Aktion kann auf andere Inhalte zugreifen, die für das angemeldete Geschäfts-, Schul- oder Unikonto bereits verfügbar sind.
SharePoint-Probleme beheben
Hilfe bei allgemeinen Verbindungsproblemen findest du im Artikel Probleme mit Apps in ChatGPT beheben.
SharePoint wird nicht angezeigt
Vergewissere dich, dass SharePoint für dein Konto verfügbar ist und dein Workspace-Admin die App aktiviert hat. Prüfe in einem verwalteten Workspace, ob der Rollenzugriff oder eine Richtlinie für zugelassene Domains einschränkt, wer die App nutzen kann.
Genehmigung durch einen Microsoft-Admin erforderlich
Bitte einen Microsoft Entra-Admin, die Berechtigungsanfrage zu prüfen. Ein ChatGPT-Workspace-Admin kann sehen, welche SharePoint-Aktionen von den jeweiligen Microsoft-Berechtigungen abhängen, und Aktionen deaktivieren, die deine Organisation nicht genehmigen möchte.
Eine Aktion funktioniert auch nach der Genehmigung nicht
Prüfe Folgendes:
Die Aktion ist in den Einstellungen der SharePoint-App unter Aktionen aktiviert.
Die entsprechende Berechtigung ist in Microsoft Entra weiterhin erteilt.
Das Mitglied hat das richtige Microsoft-Konto verbunden.
Das Mitglied hat sein Microsoft-Konto erneut verbunden, falls neue Berechtigungen hinzugekommen sind.
Das Microsoft-Konto hat Zugriff auf die betreffende Website, Datei oder den betreffenden Ordner.
Eine SharePoint-Datei fehlt
Prüfe Folgendes:
Die Datei hat einen unterstützten Dateityp und überschreitet nicht die Größenbeschränkung.
Wenn du indexierte Ergebnisse verwendest, liegt die Datei innerhalb des von Admins verwalteten Indexierungsumfangs.
Das Mitglied kann die Datei in SharePoint öffnen.
Seit den letzten Berechtigungsänderungen ist genügend Zeit vergangen, damit diese übernommen werden konnten.
Von Admins verwaltete Synchronisierung ist nicht verfügbar
Prüfe, ob dein Workspace berechtigt ist, ob die SharePoint-Synchronisierung in deiner konfigurierten Region unterstützt wird und ob ein autorisierter Microsoft-Admin die erforderlichen Anwendungsberechtigungen genehmigt hat. Für persönliche und individuelle ChatGPT-Konten lässt sich die SharePoint-Synchronisierung nicht aktivieren.
Häufige Fragen
Kann ich SharePoint verbinden, ohne die Synchronisierung zu aktivieren?
Ja. Wenn die SharePoint-App für dein Konto verfügbar ist, kannst du dein Microsoft-Konto verbinden, um live auf Inhalte zuzugreifen, die du nutzen darfst. Die von Admins verwaltete Synchronisierung ist eine separate Workspace-Funktion.
Kann ich die SharePoint-Synchronisierung für mein persönliches ChatGPT-Konto aktivieren?
Nein. Die individuelle SharePoint-Synchronisierung ist nicht mehr verfügbar. Nur berechtigte Workspace-Admins können die von Admins verwaltete SharePoint-Synchronisierung konfigurieren.
Können Mitglieder Dateien sehen, die sie in SharePoint nicht öffnen können?
Nein. Die SharePoint- und Microsoft 365-Berechtigungen bestimmen weiterhin, was jedes Mitglied abrufen kann.
Umfasst die SharePoint-Synchronisierung auch OneDrive?
Sie kann unterstützte OneDrive-Inhalte aus Geschäfts-, Schul- oder Unikonten umfassen, wenn der Admin alle unterstützten Inhalte auswählt und die erforderlichen SharePoint-Berechtigungen erteilt wurden. Persönliches OneDrive wird nicht unterstützt. Bei der Auswahl von Websites und Ordnern ist OneDrive nur enthalten, wenn diese Option ausdrücklich verfügbar ist.
Warum fordert die von Admins verwaltete Synchronisierung Sites.FullControl.All an?
Microsoft setzt den Zugriff auf SharePoint-Berechtigungshierarchien voraus, damit die Verbindung die tatsächlich wirksamen Dateiberechtigungen korrekt auswerten kann. Dein Microsoft Entra-Admin sollte diese weitreichende Berechtigung vor der Genehmigung prüfen. Workspace-Mitglieder können weiterhin keine Dateien abrufen, für die sie keine Zugriffsberechtigung haben.
Können SharePoint-Live-Aktionen und die von Admins verwaltete Synchronisierung gleichzeitig aktiviert werden?
Ja. Sie verwenden unterschiedliche Autorisierungsverfahren und Steuerungsoptionen. Von Admins verwaltete Website-Einschränkungen und Filter für Vertraulichkeitsbezeichnungen schränken die separate SharePoint-Live-Verbindung nicht automatisch ein.
