> ## Documentation Index
> Fetch the complete documentation index at: https://documentation.deepmask.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Enterprise-Integration

## Überblick

Diese Anleitung führt Sie durch die Registrierung einer Azure-AD-Anwendung in Ihrem Microsoft-365-Tenant. Am Ende haben Sie eine **Client-ID** und **Tenant-ID** für den DeepMask-Konnektor.

<Info>
  DeepMask verwendet delegierte OAuth-2.0-Authentifizierung.
</Info>

## Voraussetzungen

* **Microsoft-365-Konto (Business Basic oder höher)**
* **Rolle Globale:r Admin oder Anwendungsadministrator:in**
* **Zugriff auf [portal.azure.com](https://portal.azure.com)**

<Warning>
  Der Schritt Administratorzustimmung erfordert Admin-Rolle.
</Warning>

## Schritt 1 - App registrieren

<Steps>
  <Step title="Azure-Portal öffnen">
    [portal.azure.com](https://portal.azure.com), anmelden.
  </Step>

  <Step title="Azure Active Directory finden">
    Über die obere Suchleiste.
  </Step>

  <Step title="Zu App-Registrierungen">
    Linke Seitenleiste.
  </Step>

  <Step title="Neue Registrierung">
    Klick auf **+ Neue Registrierung**.
  </Step>
</Steps>

### Registrierungsdaten

| Feld                         | Wert                                                          |
| ---------------------------- | ------------------------------------------------------------- |
| **Name**                     | `DeepMask SP Connector`                                       |
| **Kontotypen**               | Einzelmandant                                                 |
| **Umleitungs-URI Plattform** | Mobile und Desktop                                            |
| **Umleitungs-URI URL**       | `https://chat.deepmask.io/api/user/connectors/oauth/callback` |

## Schritt 2 - Authentifizierung konfigurieren

<Steps>
  <Step title="Authentifizierung öffnen">
    Linke Seitenleiste.
  </Step>

  <Step title="Token-Typen aktivieren">
    Zugriffstoken und ID-Tokens.
  </Step>

  <Step title="Öffentliche Client-Flows">
    Auf **Aktiviert**.
  </Step>

  <Step title="Speichern">
    Oben klicken.
  </Step>
</Steps>

## Schritt 3 - API-Berechtigungen

<Steps>
  <Step title="API-Berechtigungen öffnen">
    Linke Seitenleiste.
  </Step>

  <Step title="Berechtigung hinzufügen">
    Microsoft Graph → Delegierte Berechtigungen.
  </Step>

  <Step title="Berechtigungen hinzufügen">
    | Berechtigung       | Zweck                |
    | ------------------ | -------------------- |
    | `User.Read`        | Profil der Person    |
    | `Sites.Read.All`   | SharePoint-Sites     |
    | `Files.Read.All`   | SharePoint-Dateien   |
    | `offline_access`   | Refresh-Token        |
    | `Sites.Selected`   | Optional             |
    | `Calendars.Read`   | Kalender             |
    | `Contacts.Read`    | Kontakte             |
    | `Mail.Read`        | E-Mails              |
    | `Mail.Read.Shared` | Freigegebene E-Mails |
    | `Mail.ReadBasic`   | Grundlegende E-Mails |
    | `MailboxItem.Read` | Postfachelemente     |
  </Step>

  <Step title="Administratorzustimmung erteilen">
    Klick auf **Administratorzustimmung für \[Ihre Org] erteilen**.
  </Step>
</Steps>

<Warning>
  Ohne Administratorzustimmung: Nutzer:innen sehen "Administratorgenehmigung erforderlich".
</Warning>

## Schritt 4 - IDs finden

<Steps>
  <Step title="Zur App">
    Azure Active Directory → App-Registrierungen → Ihre App.
  </Step>

  <Step title="Reiter Übersicht">
    | Bezeichnung                 | → DeepMask  |
    | --------------------------- | ----------- |
    | **Anwendungs-ID (Client)**  | → Client-ID |
    | **Verzeichnis-ID (Tenant)** | → Tenant-ID |
  </Step>
</Steps>

## Schritt 5 - In DeepMask eingeben

<Steps>
  <Step title="DeepMask öffnen">
    [chat.deepmask.io](https://chat.deepmask.io), anmelden.
  </Step>

  <Step title="Konnektoren">
    Linke Navigation.
  </Step>

  <Step title="Microsoft (Enterprise)">
    Kachel finden, **Verbinden** klicken.
  </Step>

  <Step title="IDs einfügen">
    Client-ID und Tenant-ID.
  </Step>

  <Step title="Verbinden">
    **Speichern & Verbinden**.
  </Step>

  <Step title="Mit Microsoft anmelden">
    Person aus Ihrem Tenant.
  </Step>
</Steps>

<Check>
  DeepMask ist nun mit Ihrem M365-Tenant verbunden.
</Check>

## Sicherheit

DeepMask verwendet delegierte OAuth-2.0-Berechtigungen. Jede Aktion erfolgt im Namen der angemeldeten Person. Keine gespeicherten Passwörter. Nur-Lese-Berechtigungen.

Trennen: In DeepMask → **Konnektoren** → **Microsoft (Enterprise)** → **Trennen**, oder im Azure-Portal → **Unternehmensanwendungen** löschen.

<Info>
  Fragen: [support@deepmask.io](mailto:support@deepmask.io).
</Info>
