Um den KI-Assistenten von Haiilo Inhalte von deinen Microsoft SharePoint-Seiten nutzen zu lassen, solltest du eine App-Registrierung bei Microsoft einrichten und die Zugangsdaten in Haiilo hinzufügen.
Wenn Microsoft mit dem KI-Assistenten verbunden ist, können deine Nutzer Antworten aus unterstützten textbasierten Dateien erhalten (z. B. PDFs, Word-Dokumente, PowerPoint-Präsentationen und Textdateien). Standardmäßig werden alle Dokumente in SharePoint berücksichtigt, aber du kannst die Indexierung optional auf bestimmte SharePoint-Seiten in der Konfiguration beschränken. Nutzer haben nur Zugriff auf die Informationen, für die sie bei Microsoft die Berechtigung haben.
Du kannst nicht dieselbe App-Registrierung verwenden, die du für Authentifizierung, Benutzerdirektories und M365-Add-on-Funktionen nutzt. Du musst eine neue erstellen.
App-Registrierung bei Microsoft einrichten
Du brauchst Admin-Rechte in deinem Microsoft Entra ID-Konto, um diese Schritte abzuschließen.
App erstellen
- Melde dich bei der Microsoft Azure Plattform an.
- Gehe zu Microsoft Entra ID > App-Registrierungen > Neue Registrierung.
- Gib deiner App einen Namen, z. B. Haiilo KI-Assistent Sync.
- Wähle bei Unterstützte Kontotypen Einzelmandant aus.
- Klicke auf Registrieren.
- Kopiere und speichere auf der App-Übersichtsseite die Anwendungs-(Client-)ID und die Verzeichnis-(Mandanten-)ID für die spätere Verwendung.
API-Berechtigungen festlegen
- Gehe zu API-Berechtigungen.
- Wähle Berechtigung hinzufügen > Microsoft Graph > Anwendungsberechtigungen.
- Füge folgende API-Berechtigungen hinzu:
Directory.Read.AllSites.Read.All
- Dann wähle Berechtigung hinzufügen > Microsoft SharePoint > Anwendungsberechtigungen.
- Füge die folgende API-Berechtigung hinzu:
Sites.Read.All- Alternativ, wenn dein Zugriff über SharePoint-Gruppen verwaltet wird, füge stattdessen die Berechtigung
Sites.FullControl.Allhinzu.
- Wähle Admin-Zustimmung für app_name erteilen für die hinzugefügten Berechtigungen und stelle sicher, dass der Status für alle Berechtigungen als Erteilt für deinen_Mandanten markiert ist.
Zertifikat erstellen (OpenSSL)
Du musst ein Zertifikat erstellen, das Microsoft zur Überprüfung der App-Registrierung verwenden kann. Das öffentliche Zertifikat (.crt) wird bei Microsoft Entra ID hochgeladen, während die kombinierte Zertifikatdatei (.pem) in der Haiilo-Konfiguration hinzugefügt wird.
- Bevor du beginnst: Installiere OpenSSL, falls es auf deinem System noch nicht verfügbar ist. Öffne dann ein Kommandozeilen-Tool, wie PowerShell unter Windows oder Terminal auf macOS.
- Führe die folgenden Befehle aus, um die für die Microsoft-Integration benötigten Zertifikatdateien zu erstellen. Die Dateinamen, der Zertifikatsname und die Gültigkeitsdauer in den Beispielen unten kannst du an deine Anforderungen anpassen.
- Erstelle einen privaten Schlüssel:
openssl genrsa -out azure-app.key 2048. Dadurch wird eine 2048-Bit private Schlüsseldatei mit dem Namenazure-app.keyerstellt. - Erstelle ein selbstsigniertes öffentliches Zertifikat:
openssl req -new -x509 -key azure-app.key -out azure-app.crt -days 365 -subj "/CN=HaiiloAzureAppCert". Dadurch wird eine Zertifikatdatei mit dem Namenazure-app.crterstellt, die 365 Tage gültig ist. - Kombiniere den privaten Schlüssel und das Zertifikat in einer PEM-Datei:
cat azure-app.key azure-app.crt > azure-app.pem. Dadurch wird eine Datei mit dem Namenazure-app.pemerstellt, die sowohl den privaten Schlüssel als auch das Zertifikat enthält und bei der Konfiguration der Microsoft-Integration in Haiilo verwendet wird.
- Erstelle einen privaten Schlüssel:
- Gehe dann in deiner Microsoft-App-Registrierung zu Zertifikate & Geheimnisse.
- Wähle Zertifikat hochladen und wähle die erstellte .crt-Datei aus. Optional kannst du eine Beschreibung hinzufügen.
- Wähle Hinzufügen.
Nachdem du diese Schritte abgeschlossen hast, bewahre die .pem-Datei auf. Du wirst sie im nächsten Schritt brauchen.
Den Inhaltstyp in Haiilo konfigurieren
Du benötigst die Berechtigung „Manage AVA“, um diese Einstellungen vorzunehmen.
Gehe in Haiilo zu Administration > AVA > Assistent.
Schalte Microsoft-Integration aktivieren ein.
- Gib die Verzeichnis-(Mandanten-)ID ein, die du aus Microsoft Entra ID kopiert hast, in das Feld Mandanten-ID ein.
- Gib die Anwendungs-(Client-)ID ein, die du aus Microsoft Entra ID kopiert hast, in das Feld Client-ID ein.
- Gib den Zertifikatswert aus der erstellten .pem-Datei in das Feld Zertifikat (PEM) ein.
- Optional: Beschränke die Indizierung auf bestimmte SharePoint-Seiten. Wenn du das Feld leer lässt, werden alle Seiten indiziert.
- Wähle Änderungen speichern, um die Einstellungen zu übernehmen.