Neueinrichtung für Microsoft 365 Graph
(Stand: 06/2026)
Verfügbar in Subscription: Core · Pro · Ultimate
Betrifft:
- ⚙️ Administration
- 💻 IT / Technik
Bei der Verbindungsart „Microsoft 365 Graph" ist es momentan nur möglich, ein einzelnes Profil pro Workflow zu benutzen, da die Verknüpfung nicht mehr über den Ordner-Namen, sondern über die Ordner-ID erfolgt. Diese wird direkt im Workflow festgelegt.
-
Anwendung unter Azure registrieren

-
Standardauswahl für einen Mandanten
Bei „Unterstützte Kontotypen" die Option „Nur Konten in diesem Organisationsverzeichnis (einzelner Mandant)" auswählen.

-
API-Berechtigung „Mail.ReadWrite" für den VMA hinzufügen
Im Azure-Portal unter VMA Agent → API-Berechtigungen die Berechtigung
Mail.ReadWrite(Anwendungsberechtigung, Microsoft Graph) hinzufügen.

-
Administratorberechtigung erteilen
In der Liste der konfigurierten Berechtigungen über „Administratorzustimmung erteilen" die Genehmigung für alle eingetragenen Berechtigungen bestätigen.

-
Clientschlüssel einrichten
Unter VMA Agent → Zertifikate & Geheimnisse einen neuen geheimen Clientschlüssel erstellen.


Der Key muss kopiert und für das Einfügen im VMA gespeichert werden. Nach Verlassen der Azure-Seite kann der Key nicht mehr eingesehen werden und muss neu erstellt werden.
-
Die E-Mail-Ordner für folgende Bausteine notieren
Diese müssen nach dem Wechsel der Verbindungsart und dem Neustart des Clients neu gesetzt werden:
„Mails holen", „Mail kopieren", „Mail verschieben", „Eingegangene Backup-Mails"

-
Profile inaktiv schalten
Profile inaktiv schalten und etwas warten, falls der Workflow gerade vom Agent verarbeitet wird.

-
Verbindungsart auf „Microsoft 365 Graph" stellen

-
TenantId eingeben
Die TenantId entspricht der Mandanten-Id aus dem Azure Active Directory (zu finden unter Azure Active Directory → Übersicht → Basisinformationen → Mandanten-ID).

-
ClientId eingeben
Die ClientId entspricht der Anwendungs-Id der zuvor unter Azure registrierten App (zu finden unter App-Registrierungen → VMA Agent → Übersicht → Anwendungs-ID (Client)).

-
Client-Secret eingeben
Das Client-Secret ist der zuvor erstellte Clientschlüssel. Dieser lässt sich an dieser Stelle nicht mehr auslesen und muss ggf. neu erstellt werden, falls er zuvor nicht notiert wurde (siehe Schritt 5).

-
Den VMA-Client neustarten
-
Ggf. Profil auswählen
Bitte beachten Sie den Hinweis zu Profilen am Anfang des Dokuments: Pro Workflow kann nur ein einzelnes Profil verwendet werden.
-
Die passenden Mail-Ordner in allen Mail-Bausteinen auswählen und den Workflow speichern
Die in Schritt 6 notierten Ordner in den Bausteinen „Mails holen", „Mail kopieren", „Mail verschieben" und „Eingegangene Backup-Mails" neu setzen und den Workflow anschließend speichern.
-
Das Profil aktiv schalten und die Logeinträge prüfen
Profil aktiv schalten, etwas warten und anschließend die Logeinträge laden oder das Log unter folgendem Pfad prüfen:
C:\ProgramData\c-entron software gmbh\CentronAgent\Logs\MailScanner