Überblick
Machen Sie ChatGPT mit Ihrer eigenen SharePoint-Datenquelle handlungsorientierter und personalisierter – jetzt bei Bedarf verfügbar. Die SharePoint-App ermöglicht es ChatGPT, sich sicher mit SharePoint zu verbinden, damit Sie Dateien durchsuchen, Live-Daten abrufen und direkt im Chat auf Inhalte verweisen können.
Suchen Sie zunächst die SharePoint-App im ChatGPT-App-Verzeichnis. Je nach Plantyp können Sie SharePoint auf zwei Arten verbinden:
Nutzer:innenauthentifizierter SharePoint-Zugriff
Jede:r Nutzer:in meldet sich mit dem eigenen SharePoint-Konto über OAuth an, sodass ChatGPT SharePoint-Inhalte verwenden kann, auf die diese Person bereits Zugriffsberechtigung hat. Diese Verbindungsoption ist für alle Plantypen verfügbar und eignet sich am besten für individuellen Zugriff, flexible Einführung und nutzergetriebene Erkundung.
SharePoint-App mit Sync
Je nach Abo können Sie Sync für die SharePoint-App aktivieren. Durch das Aktivieren von Sync können SharePoint-Inhalte im Voraus indexiert werden, um einen schnelleren und hochwertigeren Abruf in ChatGPT zu ermöglichen. Diese Verbindungsoption ist für Pro-, Business- und Enterprise/Edu-Abos verfügbar. Admins/Inhaber:innen können die Sync-Option weiter konfigurieren, indem sie:
SharePoint-Sync für alle Nutzer:innen in Ihrem Workspace bereitstellen (nur Enterprise/Edu), oder
Sync aktivieren und dann einzelnen Nutzer:innen erlauben, ihr eigenes SharePoint-Konto über OAuth zu verbinden.
Bei beiden Verbindungstypen können Admins/Inhaber:innen den Zugriff unter Workspace settings → Apps verwalten, einschließlich der Verwendung von RBAC zur Steuerung des Nutzerzugriffs (nur Enterprise/Edu).
Hinweis: Ab dem 30. April 2026 migrieren wir die Bereichsanfragen der ChatGPT-SharePoint-App für die von Admins verwaltete Synchronisierungsoption „Für Ihr Team bereitstellen“ von delegierten Bereichen zu Microsoft-Anwendungsbereichen. Die Migration hilft ChatGPT, ausgewählte SharePoint-Inhalte zu synchronisieren und SharePoint-Berechtigungen – einschließlich der Mitgliedschaft in Legacy-SharePoint-Websitengruppen – auszuwerten, ohne nur von den Dateien abhängig zu sein, die für die Person sichtbar sind, die die Einrichtung abgeschlossen hat. Außerdem können Admins und Eigentümer:innen Microsoft Purview-Sensitivitätsbezeichnungen in den App-Einstellungen konfigurieren.
Diese neuen Bereiche müssen von einer Microsoft-Entra-Admin-Person genehmigt werden. Admins und Eigentümer:innen können die SharePoint-App bequem erneut authentifizieren, indem sie zu Workspace-Einstellungen > Apps navigieren und oben in der Ansicht die Aufforderung „SharePoint für bessere Synchronisierung erneut verbinden“ suchen oder nach der SharePoint-App suchen und auf die Schaltfläche „Erneute Authentifizierung erforderlich“ klicken, um die neuen Funktionen zu erhalten. So ist kein Trennen und erneutes Verbinden nötig, was eine erneute Synchronisierung des Index verursachen würde.
Für Ihr Team bereitstellen, wenn Sie zentrale Kontrolle benötigen
(Nur Enterprise/Edu) Dies ist am besten geeignet, wenn Ihre Organisation möchte, dass ein:e Admin auswählt, welche SharePoint-Inhalte synchronisiert werden, Zugriffssteuerungen auf Workspace-Ebene anwendet und eine vorhersehbare Konfiguration im gesamten Workspace ausrollt.
Nutzer:innenauthentifizierte Einrichtung für Pilotprojekte oder nutzergetriebene Einführung verwenden
Dies ist am besten geeignet, wenn einzelne Nutzer:innen ihr eigenes SharePoint-Konto verbinden und die Erfahrung ohne einen zentral verwalteten Sync-Bereich erkunden sollen.
Wenn beide Verbindungstypen aktiviert sind, wählen Sie ein primäres Modell und kommunizieren Sie es
Beide können technisch gesehen gleichzeitig aktiviert sein. Wenn Ihre Organisation einen zentral ausgewählten Umfang und ein kontrollierteres Bereitstellungsmuster benötigt, verwenden Sie den von Admins verwalteten Sync als primäres Rollout-Modell und kommunizieren Sie dies klar an Nutzer:innen.
Pilotprojekt vor breiter Einführung, wenn Ihre Umgebung stark von gruppenbasierter Zugriffsauflösung oder komplexen SharePoint-Strukturen abhängt
Wenn Ihre Bereitstellung auf verzeichnisbasierter Berechtigungsauflösung, mit Teams verbundenen SharePoint-Websites oder komplexen vererbten Zugriffsmustern beruht, validieren Sie das Verhalten mit einem Pilotprojekt vor der breiten Einführung.
Beispielanwendungsfälle und Prompts
Kommunikation und Schreiben
Erstellen Sie Entwürfe für Updates, fassen Sie Dokumente zusammen oder befolgen Sie Unternehmensrichtlinien mit verbundenen Tools.
„Erstelle ein Management-Update mit den neuesten Informationen zu Projekt [x].“
„Fasse alle Dokumente zu [x] in einem Leitfaden für neue Mitarbeitende zusammen.“
Organisation und Produktivität
Organisieren Sie Ihr Wissen, machen Sie wichtige Dokumente sichtbar und steigern Sie Ihre persönliche Produktivität.
„Finde die neuesten Pitch-Decks zu [x].“
„Finde mir die drei relevantesten Dokumente zu [Thema].“
Analyse und Berichterstattung
Analysieren Sie interne und externe Daten für Wettbewerbs- und Marktforschung.
„Erstelle einen direkten Vergleich meines Produktangebots mit Wettbewerber [x] anhand unserer internen Dokumente und öffentlicher Webquellen.“
„Identifiziere Chancen in der Branche [x] auf Grundlage unserer internen Dokumente und öffentlicher Webinformationen.“
Funktionen und Berechtigungen
Worauf es zugreifen kann
Unterstützte Dateitypen: .txt, .pdf, .docx, .pptx, .xlsx, .csv
Funktionen
Inhalte und Metadaten für Dateien und Ordner lesen, auf die Sie in SharePoint Zugriff haben
SharePoint-Berechtigungen berücksichtigen, einschließlich der mit Ihnen geteilten Elemente
Angeforderte Berechtigung (Scope)
Hinweis: Für die App müssen die folgenden Bereiche von Ihrer Microsoft Entra-Administration geprüft und genehmigt werden. Wenn die Bereiche nicht von Ihrer Entra-Administration genehmigt werden, kann beim Versuch, die App in ChatGPT zu verbinden, ein Fehler auftreten.
Durch die Genehmigung der Bereiche werden nicht sofort alle Aktionen für Nutzende verfügbar. Administrator:innen und Eigentümer:innen müssen die App-Aktionen für die App weiterhin unter Workspace-Einstellungen > Apps prüfen. Unter Aktionssteuerung können Administrator:innen festlegen, wie die aktuellen Aktionen der App behandelt werden, indem sie alle Aktionen zulassen, nur Leseaktionen zulassen oder eine benutzerdefinierte Aktionsauswahl festlegen.
Wenn Administrator:innen Benutzerdefiniert auswählen, können sie auch festlegen, wie später hinzugefügte Aktionen behandelt werden, indem sie Alle neuen Aktionen aktivieren, Nur neue Leseaktionen aktivieren oder Neue Aktionen deaktivieren auswählen. Wenn Administrator:innen Neue Aktionen deaktivieren auswählen, müssen sie neue Aktionen prüfen und aktivieren, bevor Nutzende sie verwenden können. Nachdem Administrator:innen zusätzliche Aktionen zulassen, müssen Nutzende die App möglicherweise erneut verbinden, um sie zu verwenden.
Alle Einrichtungstypen:
| Bereich | Erläuterung |
offline_access | Ermöglicht der App, den Zugriff nach der Einrichtung aufrechtzuerhalten, damit synchronisierte Inhalte aktuell bleiben, ohne dass sich die nutzende Person jedes Mal erneut verbinden muss. |
User.Read | Ermöglicht der App, während der Einrichtung und Authentifizierung grundlegende Profilinformationen der angemeldeten Person zu lesen. |
Files.Read.All | Ermöglicht der App, Dateien zu lesen, auf die die nutzende Person Zugriff hat. Dies wird auch verwendet, um Dateien in der Dateiauswahl anzuzeigen und die Kernfunktionen der Synchronisierung zu unterstützen. |
Files.ReadWrite.All | Ermöglicht der App den Zugriff auf Dateien, auf die die nutzende Person Zugriff hat, sowie deren Aktualisierung, wenn Schreibzugriff für die verbundene Dateinutzung erforderlich ist. |
Sites.Read.All | Ermöglicht der App, Elemente in SharePoint-Websites zu lesen, auf die die nutzende Person Zugriff hat, für Standard-Einrichtungsabläufe. |
Die folgenden Bereiche sind zusätzlich für von Admins verwaltete Einrichtungen erforderlich:
| Bereich | Erläuterung |
Group.Read.All | Ermöglicht der App, Microsoft-365-Gruppen zu lesen, die in Dateiberechtigungen verwendet werden. Ohne diesen Bereich können gruppenbasierte Zugriffskontrollen nicht korrekt verarbeitet werden. |
GroupMember.Read.All | Ermöglicht der App, Mitgliedschaften in Microsoft-365-Gruppen zu lesen, die für Berechtigungen verwendet werden. Ohne diesen Bereich kann über Gruppen vererbter Zugriff nicht korrekt verarbeitet werden. |
Sites.FullControl.All | Ermöglicht der App, Elemente über Websitesammlungen hinweg zu lesen, auf die die nutzende Person Zugriff hat. Dies ist für die von Admins verwaltete Synchronisierung erforderlich, damit die Auswahl im Dateipicker und Abläufe zum Synchronisieren aller Inhalte korrekt funktionieren. Lesen Sie die FAQ für Details, warum dieser Bereich erforderlich ist. |
Sites.Selected | Ermöglicht der App, Elemente aus Websitesammlungen zu lesen, die ausdrücklich von Nutzenden konfiguriert wurden. Dieser Bereich ist aus Kompatibilitätsgründen enthalten, aber Sites.FullControl.All ist der primäre Bereich für die von Admins verwaltete Synchronisierung. |
User.Read.All | Ermöglicht der App, Benutzerinformationen zu lesen, die benötigt werden, um Zugriffskontrollen korrekt zuzuordnen. Ohne diesen Bereich können benutzerbasierte Berechtigungen nicht korrekt verarbeitet werden. |
SensitivityLabels.Read.All | Ermöglicht der App, auf Dateien angewendete Sensitivitätsbezeichnungen zu lesen, damit diese bei der Synchronisierung berücksichtigt werden können. |
Bekannte Einschränkungen
Die maximal unterstützte Dateigröße beträgt 100 MB pro Datei
Inhalte direkt aus SharePoint-Websitenseiten werden nicht unterstützt. Damit Inhalte indexiert und in ChatGPT verfügbar werden, müssen sie in einem unterstützten Dateityp vorliegen.
Die erste Synchronisierung kann Zeit in Anspruch nehmen. In kleineren Umgebungen können Inhalte innerhalb weniger Stunden erscheinen; in größeren Umgebungen kann die vollständige Synchronisierung länger dauern.
Während einer teilweisen Synchronisierung sind einige aktuelle Inhalte möglicherweise bereits verfügbar, während ältere oder seltener aufgerufene Inhalte noch synchronisiert werden. Einige Ergebnisse fehlen möglicherweise, bis die vollständige Synchronisierung abgeschlossen ist.
Apps mit Synchronisierung sind für Fragen und suchähnliche Abfragen optimiert. Bei sehr umfangreichen Aggregationsaufgaben oder besonders komplexen Analysen kann die Leistung eingeschränkter sein.
Bei von Admins verwalteter Synchronisierung wird OneDrive-Zugriff nur unterstützt, wenn die Workspace-Admin-Person alles synchronisieren auswählt und über die erforderlichen SharePoint-Admin-Berechtigungen verfügt. Wenn die Admin-Person während der Einrichtung Websites und Ordner manuell auswählt, wird OneDrive in diesem Auswahlablauf nicht unterstützt.
Pro Workspace wird nur eine einzige von Admins verwaltete SharePoint-Synchronisierungsinstanz unterstützt.
Bestehende von Admins verwaltete SharePoint-Verbindungen müssen möglicherweise erneut authentifiziert werden, bevor die Filterung nach Sensitivitätsbezeichnungen und die verbesserte Unterstützung für Legacy-SharePoint-Gruppenberechtigungen verfügbar sind.
Dateien, die durch Microsoft-Purview-Sensitivitätsbezeichnungen geschützt sind und Verschlüsselung oder Zugriffskontrolle erzwingen, werden von ChatGPT nicht synchronisiert.
Erfahren Sie mehr über Admin-Kontrollen, Sicherheit und Compliance in Apps.
Einrichtung des nutzerauthentifizierten SharePoint-Zugriffs
Sie können eine Verbindung mit der SharePoint-App herstellen, indem Sie sie im ChatGPT-App-Verzeichnis suchen. Folgen Sie den in diesem Artikel aufgeführten Schritten zum Verbinden neuer Apps.
Einrichtung der SharePoint-App mit Sync
Je nach Plantyp gibt es zwei Möglichkeiten, die SharePoint-App mit Sync für Ihr Team bereitzustellen:
Für Ihr Team bereitstellen
Nur Enterprise/Edu-Abos: Admins können sich einmal für alle Nutzer:innen in ihrem Workspace verbinden – Einzelpersonen müssen selbst nichts konfigurieren. Während der Einrichtung können Admins den Umfang der zu synchronisierenden Websites oder Ordner mit einer Bereichsauswahl festlegen und so sicherstellen, dass nur die richtigen Inhalte verfügbar gemacht werden.
Nach der Aktivierung ordnet ChatGPT Nutzer:innen automatisch zu, deren SharePoint- und ChatGPT-Konten dieselben E-Mail-Domains haben, und wendet alle bereits vorhandenen SharePoint-Einstellungen zur rollenbasierten Zugriffskontrolle (RBAC) an, um die Sicherheit zu gewährleisten. Jedes Mitglied sieht und nutzt in ChatGPT nur die SharePoint-Dateien, auf die es bereits Zugriff hat.
Self-Service
Jede:r Nutzer:in verknüpft das eigene SharePoint-Konto über OAuth und kann Sync während der App-Einrichtung oder unter Settings → Apps aktivieren oder deaktivieren. Business- und Enterprise/Edu-Admins können die allgemeine Verfügbarkeit von App und Sync auf der Seite mit den Admin-Einstellungen steuern, einschließlich RBAC (nur Enterprise/Edu).
Pro-Nutzer:innen, die Sync für ihre Konten aktivieren möchten, müssen die Einrichtungsoption Self-Service verwenden. Sie können die Einrichtung beim Verbinden der App oder nachträglich unter Settings → Apps aktivieren.
Einrichtung des Enterprise/Edu-Workspace
Option 1: Für Ihr Team bereitstellen
Admins von ChatGPT Enterprise-Workspaces müssen den Zugriff auf die SharePoint-App in den Admin-App-Einstellungen ihres Workspace aktivieren oder indem sie auf ihr Profilsymbol klicken und Workspace-Einstellungen auswählen.
Klicken Sie auf Enable Sync. Sie sehen dann eine Auswahl zwischen Deploy to your team und Self-service set up.
Verwenden Sie Configure access für RBAC.
Optional können Sie Manage domains auswählen, um verbundene SharePoint-Konten auf einen genehmigten Satz von Domains zu beschränken.
Klicken Sie auf Enable Sync.
Wählen Sie Deploy to your team und schließen Sie alle erforderlichen OAuth-Schritte ab.
Sie können jetzt den Bereich von Websites/Ordnern für Ihr Team auswählen. Klicken Sie sich durch, um die Einrichtung abzuschließen.
Nach Abschluss der Einrichtung beginnt ChatGPT mit der Synchronisierung mit SharePoint. Die erste Synchronisierung kann bis zu einige Stunden oder länger dauern, abhängig vom Datenvolumen, das synchronisiert werden muss.
Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
Option 2: Nutzer:innenauthentifizierte Einrichtung
Enterprise-Admins müssen zuerst die SharePoint-App in den Admin-App-Einstellungen aktivieren (siehe Option 1 oben) und dann Enable sync auswählen.
Nutzer:innen können dann den SharePoint-Sync über ihre Konten aktivieren. Dazu müssen Nutzer:innen:
Zu Settings > Apps gehen.
SharePoint in Ihrer Liste verbundener Apps finden. Wenn Sie noch keine Verbindung hergestellt haben, klicken Sie auf die SharePoint-Kachel und dann auf Connect.
Sync als Verbindungstyp auswählen und auf Continue klicken.
Die OAuth-Einrichtung abschließen.
Wenn Sie früher bereits eine Verbindung mit SharePoint hergestellt haben, klicken Sie beim SharePoint-Eintrag auf Enable Sync.
Die erste Synchronisierung kann je nach zu synchronisierendem Datenvolumen bis zu einige Stunden dauern. Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
Einrichtung des Business-Workspace
Admins des ChatGPT Business-Workspace müssen den Zugriff auf die SharePoint-App in den Admin-App-Einstellungen ihres Workspace aktivieren. Sobald dies aktiviert ist, kann jede:r Nutzer:in das eigene Konto verbinden, indem er:sie sich über einen OAuth-Ablauf bei SharePoint anmeldet.
Schritt 1: Zugriff auf die SharePoint-App in den Admin-Einstellungen aktivieren
ChatGPT-Admins können auf die Admin-App-Einstellungen zugreifen, indem sie auf ihr Profilsymbol klicken und Workspace-Einstellungen auswählen.
Stellen Sie unter Apps -> Enabled sicher, dass SharePoint aktiviert ist. Dieser Schalter gewährt einzelnen Nutzer:innen Zugriff sowohl auf die SharePoint-App als auch auf die SharePoint-App mit Sync. Sie können die App konfigurieren, indem Sie auf das Auslassungsmenü (...) klicken. Wählen Sie Manage domains, um verbundene SharePoint-Konten auf einen genehmigten Satz von Domains zu beschränken.
Sobald dies erledigt ist, können Mitglieder Ihres Workspace den Sync für ihre individuellen Konten aktivieren.
Schritt 2: Workspace-Nutzer:in verbindet sich mit SharePoint (OAuth)
Wenn Sie SharePoint bereits mit Ihrem individuellen Konto verbunden haben, springen Sie bitte zu Schritt 3.
Klicken Sie in ChatGPT auf + und More. Wählen Sie dann SharePoint und folgen Sie den Anmeldeschritten (OAuth).
Alternativ können Sie zu Einstellungen gehen und Apps auswählen. Wählen Sie dann Sync und anschließend SharePoint aus und schließen Sie den Anmeldeablauf ab.
Nach Abschluss des SharePoint-Anmeldeablaufs wird die Synchronisierung automatisch aktiviert.
Schritt 3: Nutzer:in aktiviert Sync für SharePoint
So aktivieren Sie den SharePoint-Sync:
Gehen Sie zu Settings > Apps.
Finden Sie SharePoint in Ihrer Liste verbundener Apps.
Klicken Sie auf Enable sync.
Die erste Synchronisierung kann von einigen Minuten bis zu einigen Stunden dauern. Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
Einrichtung von ChatGPT Pro
ChatGPT Pro-Nutzer:innen können den Zugriff auf die SharePoint-App mit Sync unter Settings > Apps aktivieren.
So aktivieren Sie den SharePoint-Sync:
Gehen Sie zu Settings > Apps
Wenn Sie zuvor noch keine Verbindung mit SharePoint hergestellt haben, suchen Sie die SharePoint-Kachel und klicken Sie auf Connect.
Wenn Sie zuvor bereits eine Verbindung mit SharePoint hergestellt haben, klicken Sie auf Enable sync.
Die erste Synchronisierung kann von einigen Minuten bis zu einigen Stunden dauern. Nach Abschluss können Nutzer:innen ChatGPT Fragen zu ihren OneDrive- und SharePoint-Dateien stellen.
FAQ - Allgemein
Synchronisieren Sie sowohl OneDrive als auch SharePoint?
Ja. Die Sync-App mit Sync funktioniert sowohl mit persönlichen Dateien in OneDrive als auch mit freigegebenen Laufwerken in SharePoint.
Was passiert, wenn ich Sync nicht aktiviere?
Wenn Sie Sync nicht aktivieren (entweder als Workspace-Admin oder in den Nutzereinstellungen), funktioniert die App weiterhin für die Dateisuche. Sie können Ihre SharePoint-Websites weiterhin abfragen, aber die Daten werden nicht fortlaufend für aktuelle Informationen indexiert. Lesen Sie mehr über
Können Admins steuern, wer Zugriff auf die App mit Sync hat?
Ja, Sie können den Zugriff in den Nutzereinstellungen mit RBAC weiter konfigurieren.
Wann werden neue oder aktualisierte Dateien übernommen?
Neue und aktualisierte Dateien werden in der Regel innerhalb von einigen Minuten bis etwa einer Stunde übernommen.
Werden Dateiberechtigungen von ChatGPT beachtet?
Dateiberechtigungen werden immer beachtet. Nutzer:innen haben nur Zugriff auf ihre eigenen Dateien und auf Dateien, die andere mit ihnen geteilt haben.
Kann ein:e einzelne:r Nutzer:in im nutzerauthentifizierten Modus ein SharePoint-Konto aus jeder Domain verbinden?
Ja. Für die nutzerauthentifizierte App mit Sync gibt es keine Domainbeschränkungen; Nutzer:innen können jedes SharePoint-Konto verbinden, auf das sie Zugriff haben.
Ich hatte zuvor die nutzerauthentifizierte App für meinen Enterprise-Workspace aktiviert. Wie wechsle ich zur von Admins verwalteten App?
Admins können reibungslos umstellen, indem sie zu Admin settings → Apps → SharePoint → Deploy to team gehen. Dadurch wird der von Admins verwaltete Sync hinzugefügt, ohne die nutzerauthentifizierte App sofort zu deaktivieren, wodurch Ausfallzeiten vermieden werden.
FAQ - Von Admins verwaltete App mit Sync
Wie unterscheidet sich dies von der nutzerauthentifizierten SharePoint-App mit Sync?
Die nutzerauthentifizierte App mit Sync erfordert, dass sich jede:r Nutzer:in einzeln authentifiziert (OAuth) und die eigenen Dateien synchronisiert. Admins konnten SharePoint zwar für die Organisation aktivieren, aber nicht direkt für alle bereitstellen.
Die von Admins verwaltete App mit Sync ermöglicht es einer administrierenden Person, sich zu authentifizieren und die Bereitstellung organisationsweit vorzunehmen, sodass Nutzer:innen keine individuelle Einrichtung abschließen müssen. Nachdem die Einrichtung und Aktivierung durch Admins abgeschlossen sind, können Nutzer:innen sie ohne persönliche OAuth-Konfiguration verwenden.
Was ist, wenn wir die nutzerauthentifizierte App mit Sync bereits eingerichtet haben?
Admins können reibungslos umstellen, indem sie zu Admin settings → Apps → SharePoint → Deploy to team gehen. Dadurch wird der von Admins verwaltete Sync hinzugefügt, ohne die nutzerauthentifizierte App mit Sync sofort zu deaktivieren, wodurch Ausfallzeiten vermieden werden.
Müssen Nutzer:innen nach dem Aktivieren der von Admins verwalteten App mit Sync die App manuell in ihrem Chat aktivieren?
Nein. Nach der Einrichtung des Admin-Sync müssen Nutzer:innen sich nicht einzeln authentifizieren. Nutzer:innen können einfach Fragen stellen wie „Zeig mir X in SharePoint.“
Unterstützt die von Admins verwaltete App mit Sync auch den Zugriff auf OneDrive-Dateien?
Ja, aber nur, wenn der:die ChatGPT-Workspace-Admin im Einrichtungsablauf sync all auswählt und ein:e SharePoint admin mit vollständigen Berechtigungen zum Verwalten von Einstellungen, Inhalten und Berechtigungen über alle Websites und Unterwebsites innerhalb einer SharePoint-Websitesammlung ist.
Wenn der:die Workspace-Admin im Sync-Einrichtungsprozess Websites und Ordner manuell auswählt, wird OneDrive nicht unterstützt (die Admin-Ordnerauswahl unterstützt die Auswahl von OneDrive in diesem Ablauf nicht).
Zur Erinnerung: Nutzer:innen haben nur Zugriff auf Inhalte in SharePoint, für die sie eine Anzeigeberechtigung haben.
Woher weiß ChatGPT, welche Nutzer:innen aktiviert werden sollen?
Der Zugriff basiert auf einer strikten Übereinstimmung der E-Mail-Domains zwischen SharePoint und ChatGPT. Das SharePoint-Konto einer Person muss mit der E-Mail ihres ChatGPT-Kontos übereinstimmen.
Wie sieht es mit rollenbasierter Zugriffskontrolle (RBAC) aus?
Admins können über RBAC steuern, welche Gruppen Zugriff auf SharePoint haben. Die App respektiert bestehende SharePoint-RBAC-Konfigurationen. Wenn ein:e Admin RBAC bereits eingerichtet hat, gelten diese Einstellungen. Falls nicht, können Admins RBAC jederzeit konfigurieren
Sehen Nutzer:innen weiterhin nur Dateien, für die sie eine Berechtigung haben?
Ja. Die bestehenden Dateiberechtigungen von SharePoint werden vollständig eingehalten. Nutzer:innen greifen nur auf die Dateien zu, die sie in SharePoint bereits ansehen dürfen.
Was können Admins bei der Einrichtung der App steuern?
Admins müssen sowohl SharePoint-Admins als auch ChatGPT-Admins sein. Sie können wählen, ob alle Dateien oder bestimmte Websites und Ordner synchronisiert werden. Auf diese Weise verwaltete Dateien erscheinen in ChatGPT unter dem Verbindungstyp als „admin-managed“.
Können Admins später ändern, was synchronisiert wird?
Ja. Admins können den Synchronisierungsbereich in den Einstellungen der SharePoint-App aktualisieren. Wählen Sie Inhalte einschränken , um zu ändern, welche Inhalte synchronisiert werden, oder um – falls verfügbar – die Filterung nach Sensitivitätsbezeichnungen zu konfigurieren.
Können wir sowohl die nutzerauthentifizierten als auch die von Admins verwalteten Apps verwenden?
Ja. Beide Apps können technisch gesehen gleichzeitig aktiviert sein.
Wann werden neue oder aktualisierte Dateien übernommen?
Neue und aktualisierte Dateien werden in der Regel innerhalb von einigen Minuten bis etwa einer Stunde übernommen.
Kann ich den Sync-Bereich wählen, z. B. bestimmte Ordner oder Dateien?
Ja, Sie können den Sync-Bereich während der Einrichtung auswählen oder den Sync-Bereich bearbeiten.
Können wir mehrere von Admins verwaltete SharePoint-Apps mit Sync im selben Workspace aktivieren (z. B. eine pro Tenant/Marke)?
Pro Workspace wird nur eine einzelne von Admins verwaltete SharePoint-Instanz unterstützt.
Warum zeigt der Microsoft-Zustimmungsbildschirm sowohl delegierte als auch Anwendungsberechtigungen an?
Während der Migration zu Anwendungsberechtigungen für die von Admins verwaltete SharePoint-Synchronisierung zeigt Microsoft möglicherweise sowohl delegierte Berechtigungen als auch Anwendungsberechtigungen an. Diese vorübergehende Überschneidung hilft dabei, das bestehende Verhalten des SharePoint-Connectors beizubehalten und gleichzeitig eine bessere Abdeckung und Filterung nach Sensitivitätsbezeichnungen zu ermöglichen. Künftig könnten wir Anfragen nach delegierten Bereichen vollständig entfernen.
Warum fordert die App Sites.FullControl.All an?
Die App fordert Sites.FullControl.All an, damit sie Dokumentberechtigungen vollständig und präzise abrufen kann. Laut Microsofts Leitfaden zum Scannen von Berechtigungshierarchien mit Microsoft-Graph-Deltaabfragen benötigen Apps Sites.FullControl.All, um Berechtigungen korrekt zu verarbeiten. In unseren Tests konnte Sites.Read.All Aktualisierungen der Zugriffskontrolle verzögern, sodass Dokumentberechtigungen nicht immer sofort berücksichtigt wurden.
Warum fordert die App SharePoint-Bereiche an?
Diese Änderung ermöglicht der App, Zugriffskontroll- und Gruppeninformationen für eine SharePoint-Website (Legacy) abzurufen.
Warum fordert die App den Bereich Sites.Selected an?
Der Bereich Sites.Selected ist eine strenge Teilmenge von Sites.FullControl.All. Die App benötigt mindestens einen der beiden Bereiche, um korrekt zu funktionieren. Sites.Selected ermöglicht es Organisationen und IT-Admin-Personen, den Zugriff für die App zusätzlich einzuschränken. Wir empfehlen, den Bereich beizubehalten.
Hinweis: Wenn die Admin-Person erwägt, Sites.FullControl.All zu widerrufen, stellen Sie bitte sicher, dass ausgewählte Websites zugänglich gemacht werden, indem Sie diesem Microsoft-Leitfaden folgen, damit der Connector korrekt funktioniert.
OpenAI hat diesen Bereich für einen frühen Piloten aktiviert und empfiehlt, vor einer Abhängigkeit von diesem Bereich Kontakt aufzunehmen.
Wie werden Microsoft Purview-Sensitivitätsbezeichnungen behandelt?
Die von Admins verwaltete SharePoint-Synchronisierung kann Metadaten von Microsoft-Purview-Sensitivitätsbezeichnungen verwenden, um ausgewählte gekennzeichnete Dateien von der Synchronisierung auszuschließen. Dafür ist die Berechtigung SensitivityLabels.Read.All erforderlich.
Microsoft-Sensitivitätsbezeichnungen werden danach behandelt, ob die Bezeichnung so konfiguriert ist, dass Inhalte verschlüsselt werden. Eine Bezeichnung kann nur zur Klassifizierung dienen: Microsoft beschreibt Sensitivitätsbezeichnungen als Klartext-Metadaten, die zur Klassifizierung von Inhalten verwendet werden; diese Bezeichnungen verschlüsseln die Datei nicht selbst und ändern auch nicht, wer sie öffnen kann.
Dateien mit Sensitivitätsbezeichnungen nur zur Klassifizierung können synchronisiert werden, wenn sie anderweitig im Bereich liegen und die nutzende Person über SharePoint-Berechtigungen für den Zugriff verfügt. Admins können Dateien mit ausgewählten Bezeichnungen nur zur Klassifizierung mithilfe des Sensitivitätsbezeichnungsfilters von der Synchronisierung ausschließen.
Wenn eine Sensitivitätsbezeichnung mit Zugriffskontrolle konfiguriert ist, wendet Microsoft Verschlüsselung auf den Inhalt an. Laut Microsoft können verschlüsselte Inhalte nur von Personen entschlüsselt werden, die durch die Verschlüsselungseinstellungen der Bezeichnung autorisiert sind, und bleiben verschlüsselt, unabhängig davon, wo sie gespeichert sind. Diese geschützten Dateien werden nicht von ChatGPT synchronisiert und automatisch ausgeschlossen; Admins müssen diese Bezeichnungen im Sensitivitätsbezeichnungsfilter nicht auswählen.
Ich habe die von Admins verwaltete SharePoint-App bereits eingerichtet. Wie erhalte ich die neuen Funktionen?
Wenn Sie die von Admins verwaltete SharePoint-Synchronisierung bereits eingerichtet haben, trennen und verbinden Sie die App nicht erneut. Das Trennen und erneute Verbinden kann dazu führen, dass SharePoint-Inhalte erneut synchronisiert und neu indexiert werden, was die Verfügbarkeit in ChatGPT verzögern kann.
Gehen Sie stattdessen zu den Einstellungen der SharePoint-App (unter Workspace-Einstellungen > Apps) und verwenden Sie die Aufforderung zur erneuten Authentifizierung. Die erneute Authentifizierung behält die bestehende Synchronisierung und jede vorherige Inhaltsauswahl bei. Um die Auswahl zu aktualisieren, wählen Sie Inhalte einschränken, um Änderungen vorzunehmen, etwa neu entdeckte Websites hinzuzufügen oder Inhalte mit nicht geschützten Sensitivitätsbezeichnungen auszuschließen (Hinweis: geschützte Sensitivitätsbezeichnungen werden immer ausgeschlossen).
Was passiert, wenn ich mich nicht mit den zusätzlichen Microsoft-Bereichen erneut authentifiziere?
Ihre bestehende Verbindung der SharePoint-App bleibt aktiv, und vorhandene Funktionen bleiben unverändert bestehen. Sie können jedoch keine Funktionen nutzen, die die zusätzlichen Microsoft-Bereiche erfordern, einschließlich der Filterung nach Sensitivitätsbezeichnungen und der verbesserten Unterstützung für Legacy-SharePoint-Gruppenberechtigungen.
