Skip to Content
AdminAgentSharePoint-Integration

SharePoint-Integration

Die SharePoint-Integration verbindet Agenten und Wissensapps mit Microsoft SharePoint – als kontrollierte Wissensquelle (RAG-Index) und als Live-Integration zum Suchen, Lesen und Schreiben von Dateien und Listen. Sie ergänzt den allgemeinen Agent und den RAG Agent.

Abgrenzung:

PfadZweckAuth
RAG-Import / Sync-JobsDokumente und Listen indexieren, im Chat über Wissens-Tools abrufenApp-Registrierung (Application Permission)
Live-SharePoint-Toolszur Laufzeit suchen, lesen, erstellen, aktualisieren, verschieben; Listen pflegenDelegierte Rechte des angemeldeten Users

Tools mit SharePoint-Live-Tools

Datenflussdiagramm

Zweck, Zielgruppe und Einsatzbereich

  • Zweck: SharePoint als freigegebene Wissensquelle für Chatbots und RAG-Agenten nutzen; optional schreibend (Dateien und Listeneinträge) über Live-Tools.
  • Zielgruppe: CoCoAdmins (Site-Allowlist, Graph-App-Berechtigungen) und App-Admins (Importe, Jobs, Tools, Prompt, App-Berechtigungen).
  • Einsatzbereich: interne Wissensassistenten mit SharePoint-Ablagen, Recherche-Agenten mit Live-Zugriff, Agenten die SharePoint-Listen pflegen. Nicht geeignet, wenn kein Graph-Zugriff oder keine freigegebenen Sites vorliegen.

Fachlicher Nutzen und erwartete Ergebnisse

  • Einheitliche Antworten aus freigegebenen SharePoint-Inhalten statt ad-hoc Suche in Teams/SharePoint.
  • Nachvollziehbarkeit: Quellen aus dem Index bzw. sichtbare Tool-Aktionen bei Live-Zugriff.
  • Wiederkehrende Aktualisierung über Sync-Jobs; gezielte Schreibzugriffe nur mit freigeschalteten Tools und User-Rechten.
  • Listen-Workflows (Einträge suchen, anlegen, bearbeiten) ohne separates Listen-UI in der Plattform.

Erwartetes Ergebnis: Nutzer stellen Fachfragen oder Aufträge; der Agent nutzt Index und/oder Live-Tools innerhalb der Allowlist und liefert prüfbare Ergebnisse.

Voraussetzungen für die Nutzung

Technisch

  • Microsoft Entra ID / Microsoft Graph angebunden.
  • RAG: Application Permission an der App-Registrierung (UI-Hinweis: Sites.ReadWrite.All), Embedding-Modell, Blob-Storage; optional OCR.
  • Live-Tools: delegierte Graph-Scopes inkl. Sites.ReadWrite.All für den angemeldeten User; User muss in SharePoint Lesen/Schreiben dürfen.
  • Mindestens eine Site in Erlaubte SharePoint Sites (CoCoAdmin).
  • App-Typ Agent für Tab Dateien & Jobs; Live-Tools über Tab Tools.

Organisatorisch

  • Freigabe der Sites/Ordner/Listen und Klassifizierung der Inhalte.
  • Klarstellung: Index ist app-weit für berechtigte Chat-Nutzer; Live-Zugriff folgt den User-Rechten.

Abhängig

  • RAG Agent für Wissens-Tools und Indexpflege; allgemeine Agent-Konfiguration unter Agent.

Konfiguration des Features und seiner grundlegenden Einstellungen

Pfad: /dashboard/settings/[appid]Dateien & Jobs bzw. Tools.

1. Erlaubte SharePoint Sites (CoCoAdmin)

Erlaubte SharePoint-Sites

  1. Tab Dateien & Jobs → Segment Erlaubte SharePoint Sites.
  2. Site-URL eingeben (z. B. https://contoso.sharepoint.com/sites/MeineSite) → Site hinzufügen.
  3. Die Plattform löst die Site über Graph auf und speichert die Site-ID in allowedSharepointSites.

Ohne Allowlist schlagen RAG-Importe und Live-Tools fehl. Es gibt kein separates Hub-/Area-Konzept – nur Site-IDs; Ordner und Listen werden pro Import bzw. Tool-Aufruf gewählt.

2. Manueller Import (Erstindexierung)

Dateiquellen

Daten hinzufügen: SharePoint

Unter DateiquellenQuelle hinzufügenSharePoint:

EingabeVerhalten
Datei-URLeinzelne Datei herunterladen, extrahieren, chunkén, embedden
Ordner-URL (:f:/…)rekursiv alle Dateien im Ordner
Listen-URL (/lists/)Listeneinträge textuell indexieren

Status der Datasource: Wird hochgeladenWird verarbeitet…Bereit / Fehlgeschlagen. Bei Fehler: Verarbeitung wiederholen. Chunk-Qualität: Embeds anzeigen.

3. Synchronisierungs-Jobs

Synchronisierungs-Jobs

Job hinzufügen

Unter Synchronisierungs-JobsJob hinzufügen:

FeldBedeutung
NameAnzeigename des Jobs
SharePoint-URLFreigabe-/Ordner-URL
IntervallStündlich / Alle 6 Stunden / Täglich / Wöchentlich / Monatlich / Quartalsweise
Kategorienoptionale Tags für importierte Quellen
Token-Länge pro Chunk500–10000, Default 3000
AktivJob läuft im Intervall (Cron prüft minutengenau)

Zusätzlich: Jetzt ausführen (Play), Bearbeiten, Löschen. Beim Löschen eines Jobs bleiben bereits importierte Dateien erhalten.

4. Live-SharePoint-Tools

SharePoint-Tools in der Tool-Liste

Tab ToolsTool erstellen → Typ aus Kategorie SharePoint:

Tool-Typ (UI)Funktion
SharePoint: Dateien suchenSuche oder Ordner-Listing (max. 5 Sites, 10 Treffer/Site)
SharePoint: Datei lesenText oder OCR/Extraktion (Office/PDF)
SharePoint: Datei erstellenText, Base64 oder Session-Datei
SharePoint: Datei aktualisierenInhalt nur bei Text-Dateien (txt, md, json, csv)
SharePoint: Datei umbenennen/verschiebenRename/Move (keine Ordner)
SharePoint: Listen suchenListen, Schema, Items
SharePoint: Listeneintrag erstellenFelder = interne Spaltennamen
SharePoint: Listeneintrag bearbeitenPatch der Felder

Erlaubte Sites werden bei aktivierten SharePoint-Tools in den System-Prompt injiziert. Aktionen anzeigen empfohlen.

Sinnvolle Defaults

EinstellungEmpfehlung
Allowlistnur benötigte Sites
Wissens-Toolrag / Hybrid zusätzlich zu Live-Tools
Sync-IntervallStart täglich; kritische Ordner häufiger
Chunk-Token3000
Schreib-Toolsnur wenn fachlich nötig; Prompt mit Freigabegrenzen
App einschränkenan

Rollen- und Berechtigungskonzept

RolleDarf
CoCoAdminAllowlist pflegen, Site auflösen, alle App-Einstellungen
App-AdminImporte, Refresh, Sync-Jobs, Tools, Prompt, Berechtigungen
App-UserChat; Live-Tools mit eigenen Graph-/SharePoint-Rechten
Authentifizierte Nutzeruneingeschränkte Apps (App einschränken aus)

Effektive Live-Rechte = Allowlist ∩ Graph-Rechte des Users. Der RAG-Index ist nicht user-delegated: berechtigte App-Nutzer können indexierte Inhalte abrufen.

Konfiguration von Verhaltensregeln, Vorgaben und Einschränkungen

Im System-Prompt festlegen:

  • Wann Index-Suche vs. Live-SharePoint zu nutzen ist.
  • Schreibgrenzen (z. B. nur Entwürfe, keine Löschung – Löschen ist ohnehin kein Tool).
  • Umgang mit fehlenden Treffern und widersprüchlichen Quellen.
  • Pflicht, Quellen/Aktionen nachvollziehbar zu machen.

Erzwungen: Allowlist, Tool-Schemas, Dateigrößen, Default Document Library (kein Library-Picker), Text-only In-place-Update.

Verwaltung und Pflege der verwendeten Daten-, Wissens- oder Kontextquellen

AufgabeVorgehen
Sites freigebenAllowlist (CoCoAdmin)
Erstindexierungmanueller SharePoint-Import
Laufende PflegeSync-Jobs + Ausgewählte aktualisieren
Neu im OrdnerJob legt neue Datasources an
GeändertChange-Detection über lastModifiedDateTime → Neuindexierung
UnverändertSkip
Verschoben (URL ändert sich)alte Datasource bleibt; neue URL = neu
In SharePoint gelöschtkeine Auto-Entfernung aus dem Index – manuell löschen
Live-Inhaltenicht im Index; nur zur Laufzeit

Bibliotheken: Live- und Pfad-APIs nutzen die Standard-Dokumentenbibliothek der Site. Weitere Libraries nicht über UI wählbar.

Definition der zulässigen Eingaben, Ausgaben und Verarbeitungsgrenzen

RAG / Import

  • Formate u. a. PDF, Office, TXT, MD, CSV, JSON, Bilder (OCR wo nötig).
  • Upload-/Dateilimit allgemein 60 MB.
  • Chunk-Token 500–10000.

Live lesen

  • Text: txt, md, json, csv (bis 5 MB).
  • Office/PDF mit Extraktion/OCR (bis 25 MB): docx, xlsx, pptx, doc, xls, ppt, pdf.

Live schreiben

  • Erstellen: Text oder Binary/Session-Datei.
  • Aktualisieren: nur Text-Extensions.
  • Listen: erstellen/bearbeiten von Items; Document Libraries werden bei List-Listing ausgefiltert.

Nicht verfügbar

  • Datei/Liste/Ordner löschen als Tool; Ordner anlegen; Graph-Webhooks; Multi-Library-UI; Sites.Selected als Plattformmodell.

Konfiguration angebundener Systeme, Tools, Schnittstellen oder Integrationen

SystemZweck
Microsoft Graph (Application)Site-Resolve, RAG-Download, Sync-Jobs
Microsoft Graph (Delegated)Live-Tools; Tokens AES-verschlüsselt am User
Blob-StorageQuelldateien {appId}/{datasourceId}
Embedding-ProviderVektorindex
Optional OCR / RerankingExtraktion bzw. Hybrid RAG

Secrets nur in der System-/Provider-Konfiguration – niemals im Prompt.

Umgang mit vertraulichen, personenbezogenen oder besonders schützenswerten Daten

  • Nur freigegebene Sites und Ordner indexieren; personenbezogene Inhalte nur mit Rechtsgrundlage und App einschränken.
  • Indexierte Chunks liegen im Embed-Store (Zugriff über App-Berechtigungen) – nicht user-delegated wie Live-Tools.
  • Keine Klartext-Geheimnisse in Dokumenten oder Prompts.
  • Schreib-Tools können geschäftskritische Listen/Dateien ändern – eng halten und fachlich freigeben.

Monitoring von Verfügbarkeit, Qualität, Fehlerraten und technischen Auffälligkeiten

  • Datasource-Status Fehlgeschlagen und Retry.
  • Job-lastRunStatus: running / success / failed inkl. Meldung; Stale-Lock nach ca. 2 h.
  • Tab Logs bei Pipeline-/Graph-Fehlern.
  • Chat: fehlgeschlagene Tool-Schritte bei Aktionen anzeigen.
  • Typische Fehler: Site nicht erlaubt, User ohne Graph-Recht, OCR/Extraktion fehlgeschlagen, Allowlist leer.

Monitoring von Nutzung, Ressourcenverbrauch, Token-Verbrauch und Kosten

  • Tab Statistik: Nachrichten, Token, Kosten (soweit hinterlegt).
  • Embedding-Kosten steigen mit Importvolumen und Sync-Frequenz.
  • Live-Tools und OCR erhöhen Token-/Laufzeitverbrauch; maxSteps begrenzen.

Test- und Abnahmeverfahren vor der produktiven Freigabe

Checkliste:

  1. Allowlist mit Ziel-Sites gesetzt (CoCoAdmin).
  2. Repräsentative Datei/Ordner/Liste manuell importiert → Status Bereit.
  3. Sync-Job angelegt, einmal Jetzt ausführen, Intervall und Skip bei Unverändert geprüft.
  4. Wissens-Tool liefert Treffer; Quellen anzeigen geprüft.
  5. Live: suchen/lesen mit User A (berechtigt) und User B (ohne SharePoint-Recht) → erwartetes Verhalten.
  6. Schreib-Tools nur wenn freigegeben: Listeneintrag oder Textdatei in Testordner.
  7. Geänderte Datei aktualisiert Index; gelöschte SharePoint-Datei manuell aus Dateiquellen entfernt.
  8. Bei Problemen: Job deaktivieren, Tools entfernen, App einschränken; Rollback = Allowlist/Tools zurücknehmen.