Zum Hauptinhalt springen

Neueinrichtung für Microsoft 365 Graph

(Stand: 06/2026)

Verfügbar in Subscription: Core · Pro · Ultimate

Betrifft:

  • ⚙️ Administration
  • 💻 IT / Technik

Bei der Verbindungsart „Microsoft 365 Graph" ist es momentan nur möglich, ein einzelnes Profil pro Workflow zu benutzen, da die Verknüpfung nicht mehr über den Ordner-Namen, sondern über die Ordner-ID erfolgt. Diese wird direkt im Workflow festgelegt.

  1. Anwendung unter Azure registrieren

  2. Standardauswahl für einen Mandanten

    Bei „Unterstützte Kontotypen" die Option „Nur Konten in diesem Organisationsverzeichnis (einzelner Mandant)" auswählen.

  3. API-Berechtigung „Mail.ReadWrite" für den VMA hinzufügen

    Im Azure-Portal unter VMA Agent → API-Berechtigungen die Berechtigung Mail.ReadWrite (Anwendungsberechtigung, Microsoft Graph) hinzufügen.

  4. Administratorberechtigung erteilen

    In der Liste der konfigurierten Berechtigungen über „Administratorzustimmung erteilen" die Genehmigung für alle eingetragenen Berechtigungen bestätigen.

  5. Clientschlüssel einrichten

    Unter VMA Agent → Zertifikate & Geheimnisse einen neuen geheimen Clientschlüssel erstellen.

Der Key muss kopiert und für das Einfügen im VMA gespeichert werden. Nach Verlassen der Azure-Seite kann der Key nicht mehr eingesehen werden und muss neu erstellt werden.

  1. Die E-Mail-Ordner für folgende Bausteine notieren

    Diese müssen nach dem Wechsel der Verbindungsart und dem Neustart des Clients neu gesetzt werden:

    „Mails holen", „Mail kopieren", „Mail verschieben", „Eingegangene Backup-Mails"

  2. Profile inaktiv schalten

    Profile inaktiv schalten und etwas warten, falls der Workflow gerade vom Agent verarbeitet wird.

  3. Verbindungsart auf „Microsoft 365 Graph" stellen

  4. TenantId eingeben

    Die TenantId entspricht der Mandanten-Id aus dem Azure Active Directory (zu finden unter Azure Active Directory → Übersicht → Basisinformationen → Mandanten-ID).

  5. ClientId eingeben

    Die ClientId entspricht der Anwendungs-Id der zuvor unter Azure registrierten App (zu finden unter App-Registrierungen → VMA Agent → Übersicht → Anwendungs-ID (Client)).

  6. Client-Secret eingeben

    Das Client-Secret ist der zuvor erstellte Clientschlüssel. Dieser lässt sich an dieser Stelle nicht mehr auslesen und muss ggf. neu erstellt werden, falls er zuvor nicht notiert wurde (siehe Schritt 5).

  7. Den VMA-Client neustarten

  8. Ggf. Profil auswählen

    Bitte beachten Sie den Hinweis zu Profilen am Anfang des Dokuments: Pro Workflow kann nur ein einzelnes Profil verwendet werden.

  9. Die passenden Mail-Ordner in allen Mail-Bausteinen auswählen und den Workflow speichern

    Die in Schritt 6 notierten Ordner in den Bausteinen „Mails holen", „Mail kopieren", „Mail verschieben" und „Eingegangene Backup-Mails" neu setzen und den Workflow anschließend speichern.

  10. Das Profil aktiv schalten und die Logeinträge prüfen

    Profil aktiv schalten, etwas warten und anschließend die Logeinträge laden oder das Log unter folgendem Pfad prüfen:

    C:\ProgramData\c-entron software gmbh\CentronAgent\Logs\MailScanner