Auf dieser Seite wird beschrieben, wie Sie eine Drittanbieterkonfiguration einrichten und konfigurieren, bevor Sie den Outlook-Datenspeicher erstellen.
Authentifizierung und Berechtigungen einrichten
Sie müssen die Authentifizierung und Berechtigungen im Microsoft Entra Admin Center einrichten. Das ist wichtig, damit der Connector auf Daten zugreifen und sie synchronisieren kann.
Entra-App für Microsoft Outlook-Connector registrieren
Bevor Sie den Microsoft Outlook-Connector in Gemini Enterprise erstellen, registrieren Sie eine Microsoft Entra-Anwendung, um den sicheren Zugriff zu ermöglichen.
So registrieren Sie Gemini Enterprise als OAuth 2.0-Anwendung in Entra:
- Rufen Sie das Microsoft Entra Admin Center auf.
- Maximieren Sie im Navigationsmenü Entra ID und wählen Sie App-Registrierungen aus.
- Klicken Sie auf der Seite App-Registrierungen auf Neue Registrierung.
Führen Sie auf der Seite Anwendung registrieren die folgenden Schritte aus:
- Geben Sie im Feld Name einen Namen für Ihre App ein.
- Wählen Sie im Bereich Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
- Führen Sie im Abschnitt Weiterleitungs-URI folgende Schritte aus:
- Wählen Sie in der Plattformliste
Webaus. - Geben Sie im Feld „Weiterleitungs-URI“
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.htmlein.
- Wählen Sie in der Plattformliste
- Klicken Sie auf Registrieren. Microsoft Entra erstellt die App und zeigt die Übersichtsseite der App an.
Klicken Sie im Navigationsmenü der App auf Authentifizierung.
Klicken Sie auf Weiterleitungs-URI hinzufügen.
Führen Sie im Bereich zur Plattformauswahl die folgenden Schritte aus:
- Wählen Sie Web aus.
- Geben Sie im Feld Weiterleitungs-URI den Wert
https://vertexaisearch.cloud.google.com/oauth-redirectein. - Klicken Sie auf Konfigurieren.
OAuth 2.0-Konfiguration erstellen
Wenn Sie eine Verbindung mit der OAuth 2.0-Authentifizierungsmethode erstellen möchten, benötigen Sie eine Client-ID, einen Clientschlüssel und Ihre Mandanten-ID von der Registrierungsseite Ihrer Microsoft Entra-Anwendung.
Client-ID und Clientschlüssel abrufen
So rufen Sie die Client-ID und das Client-Secret für die App ab:
- Wählen Sie auf der App-Seite im App-Navigationsmenü Zertifikate und Secrets aus.
- Klicken Sie auf Neuer geheimer Clientschlüssel.
- Gehen Sie im Bereich „Clientschlüssel“ so vor:
- Geben Sie im Feld Beschreibung eine Beschreibung für das Secret ein.
- Wählen Sie in der Liste Läuft ab eine Ablaufdauer aus.
- Klicken Sie auf Hinzufügen.
- Kopieren Sie den in der Spalte Wert (
Client Secret) angezeigten geheimen Schlüssel und die Kennung in der Spalte Geheime ID (Client ID) und speichern Sie beide sicher für die spätere Verwendung.
Mandanten-ID abrufen
Ihre Mandanten-ID finden Sie im Microsoft Entra Admin Center auf der Übersichtsseite im Feld Mandanten-ID.
Microsoft-API-Berechtigungen konfigurieren
So konfigurieren Sie die erforderlichen API-Berechtigungen für die App:
Wählen Sie auf der App-Seite API-Berechtigungen aus.
Klicken Sie auf Berechtigungen hinzufügen.
Wählen Sie auf der Seite API-Berechtigungen anfordern die Option Microsoft Graph aus.
Suchen Sie je nach Verbindungsmodus nach den folgenden Berechtigungen und wählen Sie sie aus:
Verbindungsmodus Bereich Purpose Föderierte Suche Mail.ReadCalendars.ReadContacts.Read(Delegiert) Ermöglicht dem Connector, das Postfach, die Kalendertermine und die Kontakte des angemeldeten Nutzers zu lesen. Datenaufnahme Calendars.Read(Anwendung) Ermöglicht dem Connector, Termine aller Kalender zu lesen. Calendars.ReadBasic.All(Anwendung) Ermöglicht dem Connector, Ereignisse aller Kalender zu lesen, mit Ausnahme von Attributen wie Textkörper, Anhänge und Erweiterungen. Contacts.Read(Anwendung) Ermöglicht dem Connector, alle Kontakte in allen Postfächern zu lesen. Mail.Read(Anwendung) Ermöglicht dem Connector, E‑Mails in allen Postfächern zu lesen. Mail.ReadBasic(Anwendung) Ermöglicht dem Connector, grundlegende E‑Mail-Eigenschaften in allen Postfächern zu lesen. Enthält alle Attribute außer „body“, „previewBody“, „attachments“ und allen erweiterten Attributen. Mail.ReadBasic.All(Anwendung) Ermöglicht dem Connector, grundlegende E‑Mail-Eigenschaften in allen Postfächern zu lesen. Enthält alle Attribute außer „body“, „previewBody“, „attachments“ und allen erweiterten Attributen. User.Read(Delegiert) Ermöglicht dem Connector, das Profil angemeldeter Nutzer zu lesen. User.Read.All(Anwendung) Ermöglicht dem Connector, alle Profilattribute, Berichte und Manager anderer Nutzer in Ihrer Organisation zu lesen. User.ReadBasic.All(Anwendung) Ermöglicht dem Connector, eine grundlegende Gruppe von Profileigenschaften anderer Nutzer in Ihrer Organisation zu lesen. Aktionen Mail.Send(Delegiert) Ermöglicht dem Connector, E‑Mails als Nutzer in der Organisation zu senden. Calendars.ReadWrite(Delegiert) Ermöglicht dem Connector, Termine in Nutzerkalendern zu erstellen, zu lesen, zu aktualisieren und zu löschen. Contacts.ReadWrite(Delegiert) Ermöglicht dem Connector, Nutzerkontakte zu erstellen, zu lesen, zu aktualisieren und zu löschen. Klicken Sie auf Berechtigungen hinzufügen.