---
title: "OneDrive in Microsoft Entra ID einrichten"
description: "Registrieren Sie die Microsoft-Anwendung, die die OneDrive-Dateiauswahl benötigt (eine mandantenübergreifende Entra-ID-App mit einer Single-Page-Application-Weiterleitung, der impliziten Genehmigung und den richtigen Graph-Berechtigungen), und übergeben Sie deren Client ID an Talkspirit."
category: integrations
section: native-integrations
tags: [admin]
type: Tutorial
lastUpdated: 2026-08-27
locale: de
canonical: https://support.talkspirit.com/de/integrations/set-up-onedrive-in-microsoft-entra
---

# OneDrive in Microsoft Entra ID einrichten


Die OneDrive-Dateiauswahl erlaubt Mitgliedern, Dateien aus ihrem OneDrive an Talkspirit-Elemente wie Aufgabenanhänge anzuhängen. Die Datei bleibt in OneDrive, und Talkspirit speichert einen Freigabelink darauf. Bevor sich die Auswahl öffnet, registriert eine Administratorin oder ein Administrator eine Anwendung in **Microsoft Entra ID** (früher Azure Active Directory) und speichert deren Client ID in Talkspirit. Dieser Artikel behandelt die Microsoft-Seite. Das Aktivieren der Auswahl selbst steht in [Eine Cloud-Dateiauswahl aktivieren](/de/integrations/enable-a-cloud-file-picker).

> **Kurz gefasst:** Erstellen Sie eine **mandantenübergreifende** App-Registrierung in Entra ID, fügen Sie eine Weiterleitungs-URI vom Typ **Single-Page-Application** hinzu, die exakt der auf der OneDrive-Karte angezeigten entspricht, aktivieren Sie beide Token-Typen der impliziten Genehmigung und fügen Sie dann die **Anwendungs-(Client-)ID** in die OneDrive-Karte von Talkspirit ein.

> **Rollenvoraussetzung:** Administratorrechte in Talkspirit sowie die Berechtigung, App-Registrierungen im Microsoft-Entra-ID-Mandanten Ihrer Organisation zu erstellen (oder eine IT-Kontaktperson, die das kann).

> **Hinweis:** Die folgenden Schritte finden im Portal von Microsoft statt, dessen Aufbau und Bezeichnungen Microsoft unabhängig von Talkspirit ändert. Wenn eine Bezeichnung verschoben wurde, suchen Sie nach der nächstliegenden Entsprechung.

## Warum die Auswahl eine bestimmte Registrierung braucht

Talkspirit verwendet das OneDrive-Dateiauswahl-SDK von Microsoft. Dessen Anmeldung hat drei zwingende Anforderungen, die jeweils einer Einstellung unten entsprechen:

- Sie meldet sich über den gemeinsamen Endpunkt von Microsoft an, daher muss die Registrierung **mandantenübergreifend** sein. Eine Registrierung für einen einzelnen Mandanten wird mit dem Fehler `AADSTS50194` abgelehnt, selbst wenn alle das OneDrive Ihrer eigenen Organisation nutzen.
- Sie schließt die Anmeldung auf einer eigenen Rückrufseite in Ihrem Talkspirit-Arbeitsbereich ab, daher muss die URL dieser Seite als Weiterleitungs-URI vom Typ **Single-Page-Application** freigegeben werden.
- Sie nutzt den impliziten OAuth-Fluss, daher müssen **beide** Token-Typen der impliziten Genehmigung aktiviert sein.

## Schritt 1: Die App-Registrierung erstellen

1. Melden Sie sich beim [Microsoft Entra Admin Center](https://entra.microsoft.com) an und öffnen Sie **App-Registrierungen**.
2. Klicken Sie auf **Neue Registrierung**.
3. Geben Sie ihr einen wiedererkennbaren Namen, zum Beispiel `Talkspirit OneDrive picker`.
4. Wählen Sie unter **Unterstützte Kontotypen** die Option **Konten in einem beliebigen Organisationsverzeichnis (mandantenübergreifend)**. Wählen Sie die Option mit persönlichen Konten nur, wenn Mitglieder auch Dateien aus persönlichen OneDrive-Konten anhängen.
5. Lassen Sie die Weiterleitungs-URI leer und klicken Sie auf **Registrieren**.

> **Sicherheitshinweis:** Die mandantenübergreifende Einstellung steuert nur, welche Verzeichnisse sich anmelden dürfen. Die Auswahl nutzt delegierte Berechtigungen, ein angemeldetes Mitglied erreicht daher nur seine eigenen OneDrive-Dateien. Sie legt nichts anderes in Ihrem Mandanten offen.

### Bereits für einen einzelnen Mandanten registriert?

Öffnen Sie die App-Registrierung, gehen Sie zu **Authentifizierung** und ändern Sie **Unterstützte Kontotypen** auf die mandantenübergreifende Option. Die Änderung wird in wenigen Minuten wirksam, und die Weiterleitungs-URI sowie die API-Berechtigungen bleiben unverändert.

Die neuere Oberfläche **Authentifizierung (Vorschau)** des Portals nennt dieselbe Wahl **Mehrere Entra-ID-Mandanten**, mit zwei Varianten: **Alle Mandanten zulassen** (das standardmäßige mandantenübergreifende Verhalten) und **Nur bestimmte Mandanten zulassen (Vorschau)**, das die Anmeldung auf gelistete Verzeichnisse beschränkt und dennoch die mandantenübergreifende Anforderung der Auswahl erfüllt. Diese Zulassungsliste braucht mindestens einen Eintrag, fügen Sie also die ID Ihres eigenen Mandanten hinzu. Schlägt die Anmeldung danach weiterhin mit `AADSTS50194` fehl, ist die Vorschau-Einschränkung die wahrscheinliche Ursache: wechseln Sie zu **Alle Mandanten zulassen**.

## Schritt 2: Die Weiterleitungs-URI hinzufügen (als Single-Page-Application)

1. Öffnen Sie in Talkspirit **Administration → Integrationen** und suchen Sie die **OneDrive**-Karte. Sie zeigt die exakte zu registrierende Weiterleitungs-URI mit einer Kopierschaltfläche. Sie endet auf `/onedrive-picker.html`, und Microsoft stattdessen auf die Wurzel Ihres Arbeitsbereichs zu verweisen, bricht die Auswahl stillschweigend ab.
2. Öffnen Sie in der Entra-Registrierung **Authentifizierung** und klicken Sie auf **Plattform hinzufügen → Single-Page-Application**.
3. Fügen Sie die aus Talkspirit kopierte Weiterleitungs-URI ein. Sie muss exakt in Protokoll, Domäne und Pfad übereinstimmen.
4. Klicken Sie auf **Konfigurieren**.

Wenn Ihr Arbeitsbereich über mehrere Domänen erreichbar ist, fügen Sie eine Weiterleitungs-URI pro Domäne hinzu: Die Auswahl meldet sich über die Domäne an, die das Mitglied gerade nutzt.

## Schritt 3: Die implizite Genehmigung aktivieren

1. Gehen Sie weiterhin unter **Authentifizierung** zu **Implizite Genehmigung und Hybridflüsse**.
2. Aktivieren Sie **beide** Kontrollkästchen: **Zugriffstoken** und **ID-Token**.
3. Klicken Sie auf **Speichern**.

Bleibt eines der Kästchen deaktiviert, schlägt die Anmeldung mit `unsupported_response_type` fehl und das Auswahlfenster schließt sich, ohne sich zu öffnen.

## Schritt 4: Die Graph-Berechtigungen erteilen (wenn Ihr Mandant Zustimmung verlangt)

Die Auswahl fordert die delegierten Microsoft-Graph-Berechtigungen **User.Read** und **Files.ReadWrite.All** an und bittet Mitglieder bei der ersten Nutzung um Zustimmung. Wenn Ihre Organisation die Benutzerzustimmung blockiert, fügen Sie diese Berechtigungen unter **API-Berechtigungen** hinzu und klicken Sie auf **Administratorzustimmung erteilen**, damit Mitglieder nicht durch eine Aufforderung blockiert werden, die sie nicht genehmigen können.

## Schritt 5: Die Client ID an Talkspirit übergeben

1. Kopieren Sie die **Anwendungs-(Client-)ID** von der Seite **Übersicht** der Registrierung.
2. Fügen Sie sie in Talkspirit in das Feld **Client ID** der OneDrive-Karte ein und speichern Sie, dann aktivieren Sie die Karte. Der vollständige Aktivierungsschritt mit seiner Bestätigung steht in [Eine Cloud-Dateiauswahl aktivieren](/de/integrations/enable-a-cloud-file-picker).

Mitglieder sehen dann einen Eintrag **OneDrive** im Menü **Datei hinzufügen**. Nach einer einmaligen Microsoft-Anmeldung öffnet sich der OneDrive-Browser und die gewählten Dateien werden als Links angehängt.

## Wie die Freigabe funktioniert

Wenn ein Mitglied eine Datei auswählt, erstellt OneDrive einen Freigabelink dafür. Wer diesen Link öffnen kann, richtet sich nach Ihren Microsoft-365-Freigaberichtlinien, nicht nach Talkspirit: Ein Kollege, der auf den Anhang klickt, braucht weiterhin Zugriff auf die Datei in OneDrive. Sollen Anhänge für alle im Arbeitsbereich lesbar sein, prüfen Sie die Standardeinstellungen für Freigabelinks in Microsoft 365.

## Fehlerbehebung

| Symptom | Wahrscheinliche Ursache | Behebung |
| --- | --- | --- |
| Die Option OneDrive erscheint nicht im Menü **Datei hinzufügen** | Integration aus, oder keine Client ID gespeichert | Speichern Sie auf der OneDrive-Karte unter **Administration → Integrationen** eine Client ID (der Schalter bleibt bis dahin ausgegraut), und aktivieren Sie sie dann |
| Das Auswahlfenster schließt sich direkt nach der Anmeldung und nichts wird angehängt | Implizite Genehmigung nicht aktiviert | Aktivieren Sie **Zugriffstoken** und **ID-Token** unter **Authentifizierung → Implizite Genehmigung und Hybridflüsse** und speichern Sie |
| Microsoft zeigt `AADSTS50011` (Weiterleitungs-URI stimmt nicht überein) | Die Weiterleitungs-URI fehlt oder weicht von der registrierten ab | Registrieren Sie die exakte URI von der OneDrive-Karte (endet auf `/onedrive-picker.html`) als **Single-Page-Application**-Eintrag |
| Microsoft zeigt `AADSTS50194` (nicht mandantenübergreifend) | Die Registrierung gilt für einen einzelnen Mandanten | Ändern Sie **Unterstützte Kontotypen** unter **Authentifizierung** auf mandantenübergreifend (Schritt 1) und versuchen Sie es nach einigen Minuten erneut |
| Microsoft zeigt `unsupported_response_type` | Implizite Genehmigung nicht aktiviert | Gleiche Behebung wie beim sich schließenden Fenster: beide Kästchen der impliziten Genehmigung aktivieren |
| Ein Mitglied kann sich nicht mit einem persönlichen Microsoft-Konto anmelden | Kontotypen auf Organisationsverzeichnisse beschränkt | Verwenden Sie Organisationskonten, oder ändern Sie die Registrierung so, dass persönliche Microsoft-Konten einbezogen werden |
| Die Anmeldung funktioniert, aber es erscheint ein Zustimmungsfehler | Benutzerzustimmung durch Mandantenrichtlinie eingeschränkt | Erteilen Sie Administratorzustimmung für **User.Read** und **Files.ReadWrite.All** (Schritt 4) |

## Nächste Schritte

- [Eine Cloud-Dateiauswahl aktivieren](/de/integrations/enable-a-cloud-file-picker)
- [Talkspirit Drive](/de/collaboration/talkspirit-drive)
