Warum die Suche nichts findet
Neruna ist bei Microsoft als App für alle Organisationen registriert. In deinem Microsoft Entra erscheint sie als «Neruna Desktop» unter «Unternehmensanwendungen» aber erst, wenn jemand zugestimmt hat – vorher findet die Suche weder den Namen noch die App-ID. Die Freigabe über den Link unten legt die App in deiner Organisation an und erteilt die Berechtigungen in einem Schritt.
Neruna arbeitet nur im Namen der angemeldeten Person (delegierte Berechtigungen) – nie mit eigenem Zugriff auf alle Postfächer. Die Daten gehen direkt zwischen Gerät und Microsoft hin und her, nicht über Server von Neruna.
Die App
- Name
- Neruna Desktop
- Anwendungs-ID (Client-ID)
d365c924-b087-40b6-88a7-823a382785fc
- Art
- Mehrinstanzenfähig, öffentlicher Client, nur delegierte Berechtigungen
Freigeben mit einem Link
Ersetze example.com durch die Domain deiner Organisation (oder ihre Mandanten-ID) und öffne den Link im Browser:
https://login.microsoftonline.com/example.com/adminconsent?client_id=d365c924-b087-40b6-88a7-823a382785fc
Mit einem Konto anmelden, das Zustimmungen erteilen darf – z. B. Globaler Administrator, Cloudanwendungsadministrator oder Anwendungsadministrator.
Microsoft zeigt die Berechtigungen von Neruna (Liste unten). Mit «Akzeptieren» bestätigen.
Danach leitet Microsoft auf eine Adresse auf deinem eigenen Computer (localhost) weiter, und der Browser meldet, die Seite sei nicht erreichbar. Das ist in Ordnung – die Freigabe ist erteilt.
Freigabe-Link öffnen
Oder direkt aus Neruna
Als Admin in Neruna «Konto hinzufügen» → «Microsoft 365 / Outlook.com» wählen und mit dem Admin-Konto anmelden. Im Zustimmungsfenster von Microsoft das Häkchen «Im Namen Ihrer Organisation zustimmen» setzen, dann «Akzeptieren». Das Konto kannst du danach wieder entfernen – die Freigabe bleibt.
Kontrollieren und einschränken
Im Microsoft Entra Admin Center unter «Unternehmensanwendungen» erscheint Neruna jetzt – Suche nach «Neruna Desktop» oder nach der Anwendungs-ID. Unter «Berechtigungen» siehst du, was erteilt wurde, und kannst es dort auch wieder entziehen.
Soll nicht jede Person Neruna nutzen: in den Eigenschaften der App «Zuweisung erforderlich» einschalten und unter «Benutzer und Gruppen» die Berechtigten eintragen. Richtlinien für bedingten Zugriff gelten für Neruna wie für jede andere App.
Berechtigungen – und wofür
Alles delegierte Berechtigungen von Microsoft Graph:
Mail.ReadWrite, Mail.Send- E-Mails lesen, ordnen, löschen und senden
Calendars.ReadWrite- Kalender anzeigen, Termine anlegen und Einladungen beantworten
Contacts.ReadWrite- Kontakte anzeigen und bearbeiten
Tasks.ReadWrite- Aufgabenlisten anzeigen und bearbeiten
MailboxSettings.Read, MailboxSettings.ReadWrite- Zeitzone lesen, Abwesenheitsnotiz ein- und ausschalten
User.Read, openid, email- Name und Adresse der angemeldeten Person
offline_access- Angemeldet bleiben, ohne jeden Tag neu einzuloggen