SharePoint
Microsoft SharePoint-Integration
DokumentenmanagementVerfügbar
BRAIAN verbindet sich mit Microsoft SharePoint über Microsoft Graph API, application permissions with sites.selected scope. Agenten können dokumentenabruf, lesen von metadaten und bibliothekssuche. Jede Aktion ist durch die erteilten Berechtigungen begrenzt, läuft unter einer versionierten Policy und wird im Audit-Log mit Agent, Zeitstempel und betroffenem Datensatz erfasst.
Was kann BRAIAN tun?
LegalAgent, HRAgent und RiskAgent rufen Dokumente und Metadaten aus den konkret abgedeckten Sites ab. Der Zugriff erfolgt über den Scope sites.selected, sodass die Integration nie den gesamten Tenant sieht.
| Fähigkeit | Agent | Lesen oder schreiben |
|---|---|---|
| Dokumentenabruf | LegalAgent | Lesen |
| Lesen von Metadaten | RiskAgent | Lesen |
| Bibliothekssuche | HRAgent | Lesen |
| Berechtigungsbewusster Zugriff | All agents | Lesen |
Wie entsteht die Verbindung?
- Verbindungsmethode
- Microsoft Graph API, application permissions with sites.selected scope
- Zugangsdaten
- Eine Entra-ID-Anwendung mit Zertifikatsanmeldung, nur für benannte Sites freigegeben.
Zugangsdaten liegen in einem verschlüsselten Secrets-Store. BRAIAN speichert niemals Passwörter von Endnutzern.
Welche Berechtigungen sind erforderlich?
- Sites.SelectedAuf einzelne Sites begrenzt, nie tenantweit: Ein Administrator gibt jede Site explizit frei.
- Files.Read.All (within selected sites)Lesezugriff auf die Dokumente dieser Sites unter Wahrung ihrer bestehenden Berechtigungen.
Berechtigungen werden im minimalen Umfang angefordert, den die konfigurierten Prozesse benötigen. Ungenutzte Scopes werden nicht erteilt.
Welche Prozesse nutzen sie?
Prozesse, die über diese Verbindung laufen, und die zugehörigen Bereiche.
Vertragsanalyse
Klausel-Extraktion
Mitarbeiter-Onboarding
Wie entzieht man den Zugriff?
Der Zugriff wird in Microsoft SharePoint selbst entzogen — durch Deaktivieren der Zugangsdaten oder Entfernen der Scopes — oder in BRAIAN durch Trennen der Integration. Laufende Prozesse stoppen beim nächsten Aufruf an Microsoft SharePoint und warten auf Prüfung, statt mit Teildaten abzuschliessen; Unterbrechung und Status jedes Prozesses werden im Audit-Log festgehalten.
Häufige Fragen
Speichert BRAIAN Daten aus Microsoft SharePoint?
BRAIAN liest, was ein Prozess benötigt, wenn er es benötigt. Aus Microsoft SharePoint abgerufene Datensätze werden nur für die Dauer des Prozesses und in der Audit-Spur der Aktionen gehalten; Microsoft SharePoint bleibt das führende System.
Was passiert, wenn die Verbindung mitten im Prozess ausfällt?
Der Prozess stoppt beim fehlgeschlagenen Schritt und wartet auf Prüfung. Nichts wird doppelt geschrieben: Bereits erfolgte Schreibvorgänge bleiben im Audit-Log, die restlichen Schritte laufen erst nach Wiederherstellung weiter.
Lassen sich Berechtigungen je Agent festlegen?
Ja. Scopes werden je Agent definiert, nicht je System: Auf derselben Verbindung zu Microsoft SharePoint kann ein Agent lesen und ein anderer nicht.
