Microsoft 365 – Zustimmung für die ganze Organisation
Ein Freigabe-Link, mit dem ein Microsoft-365-Admin Boardarc für den gesamten Tenant erlaubt, statt dass jede Person einzeln bestätigt.
2 Min. Lesezeit · Zuletzt aktualisiert 27.9.2026
Wann das nötig ist
Verbindet sich jemand aus deiner Organisation zum ersten Mal mit Microsoft 365, kann Microsoft Entra die Anmeldung mit „consent_required“ bzw. „AADSTS65001“ ablehnen, wenn Nutzer selbst keine Zustimmung zu App-Berechtigungen geben dürfen. Boardarc zeigt dieser Person dann den Hinweis „Dein Firmen-Admin muss BoardArc erst freigeben.“
Freigabe-Link finden und teilen
- 1Die betroffene Person öffnet Einstellungen › Konto › Verbindungen und versucht, Microsoft 365 zu verbinden.
- 2Erscheint der Hinweis „Dein Firmen-Admin muss BoardArc erst freigeben.“, klickt sie auf „Freigabe-Link öffnen“ oder „Link kopieren“ und schickt den Link an dich als Microsoft-365-Admin.
- 3Öffne den Link in einem Browser, bei dem du als Tenant-Admin bei Microsoft angemeldet bist. Er führt zu login.microsoftonline.com/organizations/v2.0/adminconsent mit den Berechtigungen aller Boardarc-Funktionen.
- 4Bestätige die angezeigten Berechtigungen mit „Annehmen“. Microsoft leitet danach zurück zu Boardarc, das die Rückmeldung „Freigabe durch den Firmen-Admin erteilt – jetzt verbinden.“ zeigt.
- 5Jede Person in eurem Tenant kann sich anschließend ohne weitere Admin-Rückfrage verbinden.
Welche Berechtigungen angefragt werden
Boardarc fragt nur die Berechtigungen der Funktionen an, die eine Person tatsächlich einschaltet – der Freigabe-Link deckt vorsorglich alle ab, damit später niemand erneut den Admin braucht:
User.Read – Basisprofil, um Name und E-Mail-Adresse des verbundenen Kontos anzuzeigen.
Mail.ReadWrite, Mail.Send – für Outlook Mail: Nachrichten lesen und in Boardarc versenden.
Calendars.ReadWrite – für den Outlook-Kalender: Termine aus Boardarc anlegen und mit Boardarc-Aufgaben abgleichen.
Files.ReadWrite – für OneDrive/SharePoint: Dateien an Aufgaben anhängen und lesen.
Tasks.ReadWrite – für Microsoft To Do: Aufgaben spiegeln.
Team.ReadBasic.All, Channel.ReadBasic.All, ChannelMessage.Send – für Teams: Kanäle sehen und Nachrichten aus Abläufen posten. Nur mit einem Geschäftskonto nutzbar.
offline_access – damit die Verbindung bestehen bleibt, ohne dass sich die Person ständig neu anmelden muss.
Was danach unverändert bleibt
Der Admin-Consent schaltet nichts automatisch scharf: Jede Person verbindet ihr eigenes Microsoft-Konto weiterhin selbst unter Einstellungen › Konto › Verbindungen und entscheidet dort, welche Funktion (Mail, Kalender, OneDrive/SharePoint, To Do, Teams) sie einschaltet.
Microsoft-Konten sind in Boardarc immer persönlich – es gibt kein gemeinsames „Firmenkonto“.
Fehlerbehebung
„AADSTS50194“: Die Boardarc-App ist in Azure auf einen einzelnen Tenant beschränkt – das betrifft die Einrichtung bei Boardarc selbst, nicht deine Freigabe.
„Die Anmeldung bei Microsoft wurde abgebrochen.“ – der Freigabe-Vorgang wurde in Microsoft abgebrochen, einfach erneut über den Link starten.
Häufige Fragen
Kann ich die Freigabe später widerrufen?
Ja, über die von Boardarc verwendete App im Microsoft Entra Admin Center unter „Enterprise-Anwendungen“ – Berechtigungen dort entziehen oder die App sperren.
Reicht die Freigabe auch für private Microsoft-Konten?
Nein, Admin-Consent gilt nur für Konten eures Firmen-Tenants. Private Microsoft-Konten verbinden sich ohne Admin-Zustimmung.
War das hilfreich?
Noch Fragen? Frag Arc
Arc antwortet nur mit dem, was in der Hilfe steht.