For the complete documentation index, see llms.txt. This page is also available as Markdown.

Agenten

Installation von KI-Agenten - Dieser Leitfaden behandelt die Installation und Konfiguration von KI-Agenten für Microsoft-Dienste in Blockbrain

Voraussetzungen

Blockbrain

Agenten und Connectoren sind derzeit eine Early-Access-Funktion in Blockbrain. Die Aktivierung ist auf Anfrage möglich.

  • Aktivierung der Agentenfunktion: Kontaktieren Sie Ihren Blockbrain Customer Success Manager um die AI-Agent-Funktion für Ihre Organisation zu aktivieren

  • Blockbrain-Adminzugriff: Administrative Berechtigungen in Ihrem Blockbrain-Arbeitsbereich

Drittanbietertool

  • Zugriff: Berechtigungen zum Erstellen und Verwalten von OAuth-Apps

  • Lizenzierung: Geeignete Lizenzen für die Dienste, die Sie integrieren möchten (z. B. MS365)

Verfügbare KI-Agenten

Blockbrain unterstützt die folgenden KI-Agenten mit Connectoren

und

  • Benutzerdefinierte Agenten

Allgemeine Einrichtungsübersicht

Der Installationsprozess umfasst die folgenden Hauptschritte:

  1. Funktion aktivieren: Stellen Sie sicher, dass die KI-Agenten von Ihrem Customer Success Manager aktiviert wurden

  2. OAuth-App erstellen: OAuth-App in einem Drittanbietertool erstellen und konfigurieren

  3. Berechtigungen konfigurieren: Richten Sie im Tool die entsprechenden Berechtigungen und Scopes ein

  4. Agent konfigurieren: Konfigurieren Sie den spezifischen Agenten in Blockbrain mit Ihren Anmeldedaten und Scopes

  5. Testen & Verifizieren: Überprüfen Sie, ob die Integration korrekt funktioniert

OAuth-App erstellen (gemeinsame Schritte)

Schritt 1: Auth-App erstellen

  1. Navigieren Sie zum Entwickler- oder API-Portal Ihrer Plattform (z. B. Azure, Google Cloud Console, Slack API usw.).

  2. Erstellen Sie eine neue Anwendung oder App-Registrierung.

  3. Geben Sie einen beschreibenden Namen für Ihren KI-Agenten ein (z. B. „Blockbrain Connector“).

  4. Setzen Sie die Umleitungs-URL auf: https://nango.theblockbrain.ai/oauth/callback

  5. Speichern oder registrieren Sie die App.

Schritt 2: Client-Secret generieren

  1. Suchen Sie in der Konfiguration Ihrer App den Abschnitt Client Credentials oder Secrets .

  2. Erstellen Sie eine neues Client-Secret oder API-Schlüssel.

  3. Fügen Sie eine Beschreibung hinzu und wählen Sie eine angemessene Ablaufzeit aus (empfohlenes Maximum: 24 Monate).

  4. Kopieren und speichern Sie das generierte Secret sicher — es wird nach dem Verlassen der Seite nicht erneut sichtbar sein.

Schritt 3: Konfigurationsdetails notieren

Notieren Sie die folgenden Informationen – Sie benötigen sie für die Blockbrain-Konfiguration:

  • Client-ID (Anwendungs-ID)

  • Client-Secret (aus Schritt 2)

  • Mandanten-/Organisations-ID (falls zutreffend)

Tipp: Speichern Sie diese sicher (z. B. in einem Secret Manager). Sie werden benötigt, wenn Sie Ihren Agenten oder Connector innerhalb von Blockbrain verbinden.

Nächste Schritte

Wählen Sie den spezifischen Agenten aus, den Sie konfigurieren möchten:

  • SharePoint-Agent - Für die SharePoint- und Dateiverwaltungsintegration

  • Outlook-Agent - Für die Integration von E-Mail-, Kalender- und Aufgabenverwaltung

Bewährte Sicherheitspraktiken

Prinzip der minimalen Berechtigung

Gewähren Sie nur die minimal notwendigen Berechtigungen für Ihre spezifische Integration oder Ihren Workflow. Vermeiden Sie übermäßige Berechtigungen, um Datensicherheit und Compliance zu gewährleisten.

Secret-Verwaltung

Speichern Sie alle Client-Secrets, API-Schlüssel und Tokens sicher (z. B. in einem Secret Manager). Implementieren Sie regelmäßige Richtlinien zur Rotation von Secrets und widerrufen Sie nicht verwendete Anmeldedaten sofort.

Admin- oder organisationsweite Zustimmung

Für Unternehmensumgebungen sollten Sie erwägen, App-Berechtigungen auf Admin-Ebene vorab zu genehmigen, um das Onboarding von Benutzern zu vereinfachen und einzelne Zustimmungsaufforderungen zu reduzieren.

Überwachung und Auditierung

Überprüfen Sie regelmäßig die gewährten Berechtigungen, Zugriffsprotokolle und die App-Nutzung im Entwickler- oder Identitätsverwaltungsportal Ihres Anbieters (z. B. Azure AD, Google Cloud Console, Slack App Dashboard). Widerrufen Sie den Zugriff für ungenutzte oder inaktive Apps umgehend.

Empfohlene Strategie für die App-Registrierung

Wir empfehlen, eine dedizierte Azure-App-Registrierung für diesen Agenten zu erstellen anstatt eine zentrale wiederzuverwenden.

Eine dedizierte App-Registrierung hält die Berechtigungen auf genau das beschränkt, was der SharePoint-Agent benötigt, macht die Rotation und den Widerruf von Secrets nur für diese Funktion sicher und hält die Entra-ID-Audit-Protokolle sauber nach Agent getrennt.

Wenn Sie eine einzige gemeinsam genutzte App-Registrierung für alle Blockbrain-Agenten bevorzugen, wird dies ebenfalls unterstützt, aber jeder Agent enthält dann die Gesamtheit aller konfigurierten Scopes.

Siehe Empfehlungen zur App-Registrierung für den vollständigen Kompromiss.

Support

Für Unterstützung bei der Einrichtung von KI-Agenten:

  • Funktion aktivieren: Kontaktieren Sie Ihren Blockbrain Customer Success Manager

  • Technische Konfiguration: Wenden Sie sich an Ihren Blockbrain Technical Project Manager

  • Probleme mit Drittanbieterplattformen: Konsultieren Sie die Dokumentation oder Ihren Administrator

Zuletzt aktualisiert