Registrieren einer Microsoft-Graph-App
Registrieren einer Microsoft-Graph-App – leicht verständlicher Leitfaden basierend auf der offiziellen Dokumentation
Eine Microsoft Graph App registrieren
Stell dir die Registrierung einer Microsoft Graph App vor wie den Bibliotheksausweis für deinen KI-Assistenten – es ist die formelle Art zu sagen: „Diesem Bot ist es erlaubt, bestimmte Bücher (Besprechungsprotokolle) in der Bibliothek (deinem Microsoft 365-Mandanten) zu lesen, aber nur mit der Erlaubnis des Bibliothekars (Admins).“
Wenn du möchtest, dass dein Hermes Agent automatisch Besprechungsnotizen, Aufzeichnungen und Transkripte aus Teams abruft, musst du zuerst diesen „Bibliotheksausweis“ einrichten. So geht’s Schritt für Schritt, ohne dich in Microsofts Labyrinth zu verlieren.
Was du vorher brauchst
- Einen Microsoft 365-Mandanten mit Teams Premium (oder Lizenzen, die Transkripte/Aufzeichnungen erzeugen)
- Admin-Zugriff auf das Azure-Portal (oder einen Admin-Bekannten, der für dich auf „Genehmigen“ klicken kann)
- Eine Tasse Kaffee – das Ganze dauert etwa 10 Minuten
Schritt 1: Die App-Registrierung erstellen
- Gehe zu entra.microsoft.com und melde dich als Admin an.
- Navigiere zu Identität → Anwendungen → App-Registrierungen.
- Klicke auf Neue Registrierung.
- Fülle aus:
- Name:
Hermes Teams Meeting Pipeline(oder etwas Einprägsames) - Unterstützte Kontotypen: Nur Konten in diesem Organisationsverzeichnis (Einzelmandant)
- Redirect-URI: Leer lassen – wir brauchen sie nicht für die reine App-Authentifizierung.
- Name:
- Klicke auf Registrieren.
Du landest auf der Übersichtsseite. Kopiere jetzt zwei Werte (du brauchst sie später):
# Speichere diese an einem sicheren Ort
MSGRAPH_CLIENT_ID = "die Anwendungs-(Client-)ID"
MSGRAPH_TENANT_ID = "die Verzeichnis-(Mandanten-)ID"
Schritt 2: Ein Client-Geheimnis erstellen
Stell dir ein Client-Geheimnis wie ein Passwort für deine App vor. Es beweist, dass deine App wirklich die ist, die sie vorgibt zu sein.
- Klicke in der linken Navigation auf Zertifikate & Geheimnisse.
- Klicke auf Neues Client-Geheimnis.
- Beschreibung:
hermes-graph-secret - Läuft ab: Wähle 6–24 Monate (passend zur Rotationsrichtlinie deines Unternehmens).
- Klicke auf Hinzufügen.
Wichtig: Kopiere sofort die Wert-Spalte – sie wird nur einmal angezeigt. Verwechsle sie nicht mit der Geheimnis-ID.
MSGRAPH_CLIENT_SECRET = "der Wert, den du gerade kopiert hast"
Schritt 3: Graph-API-Berechtigungen erteilen
Hier legst du fest, was deine App in Microsoft tun darf. Die Hermes-Pipeline braucht ein Minimum an Berechtigungen – füge nicht mehr hinzu als nötig.
- Klicke in der linken Navigation auf API-Berechtigungen.
- Klicke auf Berechtigung hinzufügen → Microsoft Graph → Anwendungsberechtigungen.
- Füge die Berechtigungen aus der Tabelle unten hinzu (die genaue Liste findest du in der vollständigen Dokumentation, aber typische Berechtigungen umfassen das Lesen von Besprechungstranskripten und -aufzeichnungen).
# Beispiel-Berechtigungen (die vollständige Liste findest du in der Doku)
- OnlineMeetings.Read.All
- CallRecords.Read.All
Schritt 4: Admin-Zustimmung
Anwendungsberechtigungen funktionieren erst, wenn ein Admin „OK“ sagt. Wenn du der Admin bist:
- Klicke auf der Seite API-Berechtigungen auf Admin-Zustimmung für [deinen Mandanten] erteilen.
- Bestätige den Dialog.
Wenn du kein Admin bist, sende den Link zur App-Registrierung an deinen Admin und bitte ihn, diesen Schritt durchzuführen.
Schritt 5: (Optional) Auf bestimmte Benutzer eingrenzen
Standardmäßig kann deine App alle Besprechungstranskripte im Mandanten lesen. Um sie auf bestimmte Benutzer zu beschränken, kannst du eine Anwendungszugriffsrichtlinie festlegen. Das ist, als würdest du deinem Bibliotheksausweis eine „nur diese Regale“-Einschränkung geben.
Zusammenfassung
Sobald du diese drei Werte hast:
MSGRAPH_CLIENT_ID
MSGRAPH_TENANT_ID
MSGRAPH_CLIENT_SECRET
…fügst du sie in ~/.hermes/.env ein und dein Hermes Agent kann automatisch Besprechungsdaten abrufen – ohne Benutzeranmeldungen, ohne Zustimmungsabfragen bei jeder Besprechung.
Praxistipp: Setze eine Kalendererinnerung, um dein Client-Geheimnis vor Ablauf zu rotieren. Nichts bringt eine Pipeline schneller zum Absturz als ein abgelaufenes Geheimnis am Montagmorgen um 9 Uhr. Und falls du mal feststeckst: Die Hermes-Discord-Community ist freundlich und hilft schnell.
Jetzt registriere die App – dein zukünftiges Ich (und dein KI-Agent) werden es dir danken.
📖 Offizielle Dokumentation
この記事は Hermes Agent のOffizielle Dokumentationに基づいています:Offizielle Dokumentation › guides/microsoft-graph-app-registration