Mit der Microsoft 365 Integration verbinden Sie eRecruiter Aurora direkt mit Ihrer M365-Cloud-Umgebung. Die Integration umfasst:
E-Mail-Versand: Versand von System- und Benutzer-E-Mails direkt über Ihre Microsoft 365 Infrastruktur (OAuth 2.0).
Kalender & Verfügbarkeit: Terminplanung mit Live-Verfügbarkeitsprüfung und Kalendersynchronisation.
Microsoft Teams: Automatische Erstellung von MS Teams-Meeting-Links direkt aus der Interviewplanung.
Wichtiger Hinweis: Die Integration setzt voraus, dass Ihre Organisation Ihre E-Mail-, Kalender- und Teams-Dienste vollständig in der Microsoft 365 Cloud (Exchange Online) betreibt. On-Premise Exchange Server oder Hybrid-Setups (mit lokalen Postfächern) werden nicht unterstützt.
Warum? Die Integration nutzt exklusiv die moderne Microsoft Graph API. Lokale Exchange-Server bieten diesen Endpunkt nicht bzw. unterstützen die notwendigen OAuth 2.0 Authentifizierungs-Flows nicht in identischer Weise.
Für den Betrieb werden zwei unterschiedliche Berechtigungstypen genutzt:
Delegated Permissions (Delegierte Berechtigungen):
Verwendet für: Kalender und MS Teams (Calendars.ReadBasic, Calendars.ReadWrite, OnlineMeetings.ReadWrite.All).
Warum? eRecruiter Aurora agiert hier im Namen des jeweils angemeldeten Benutzers. Ein Interviewtermin oder ein Teams-Call soll direkt im persönlichen Kalender/Account des jeweiligen Recruiters oder Interviewers erstellt werden.
Admin-Consent: Da diese Rechte Zugriff auf persönliche Kalenderdaten und die Erstellung von Online-Meetings im Namen von Nutzern erlauben, muss ein Microsoft Entra Admin einmalig mandantenweit die Zustimmung (Admin Consent) erteilen, damit Endanwender die Kopplung nutzen dürfen.
Application Permissions (Anwendungsberechtigungen):
Verwendet für: E-Mail-Versand (Mail.Send).
Warum? Das eRecruiter-System versendet auch automatisierte System-E-Mails (z. B. Bestätigungen, Benachrichtigungen oder automatisierte Absagen), ohne dass im Moment des Versands ein konkreter Benutzer aktiv im System angemeldet ist. Die Anwendung benötigt daher das Recht, E-Mails im Hintergrund als Anwendung zu versenden.
Bevor Endanwender die Funktionen nutzen können, muss Ihre IT-Abteilung die Anwendung im Microsoft Entra Admin Center registrieren und konfigurieren.
Melden Sie sich im Microsoft Entra Admin Center an.
Navigieren Sie zu App-Registrierungen (App Registrations) und wählen Sie Neue Registrierung.
Registrieren Sie die Anwendung in Ihrem spezifischen Tenant (Verzeichnis) (z. B. Ihre Unternehmens-Domain).
💡 Hinweis zum Anwendungsnamen:
Der Name der App-Registrierung kann von Ihnen frei gewählt werden (z. B. „eRecruiter Integration“ oder „eRecruiter M365“).
(Hinweis zu Beispielscreenshots: Namen wie „eRecruiter Staging OAuth“ in Dokumentationen dienen lediglich als Beispiel und müssen nicht übernommen werden.)
Fügen Sie der Anwendung unter API-Berechtigungen (API permissions) -> Microsoft Graph folgende Berechtigungen hinzu:
| Bereich | Berechtigung | Typ | Zweck |
| Kalender | Calendars.ReadBasic | Delegated | Grundlegende Verfügbarkeitsabfrage anderer Nutzer |
| Kalender | Calendars.ReadWrite | Delegated | Lesen und Schreiben persönlicher Kalendereinträge |
| MS Teams | OnlineMeetings.ReadWrite.All | Delegated | Automatische Erstellung von MS Teams-Meeting-Links |
Mail.Send | Application | Hintergrund-Versand von System- und Benutzer-E-Mails |
⚠️ Essentieller Schritt: Klicken Sie nach dem Hinzufügen der Berechtigungen zwingend auf „Administratorzustimmung für [Ihr Unternehmen] erteilen“ (Grant admin consent for...). Ohne diesen Schritt schlägt die Anmeldung der Endnutzer fehl.
Navigieren Sie in der App-Registrierung zu Authentifizierung (Authentication).
Fügen Sie unter Web die entsprechende Umleitungs-URI (Redirect URL) hinzu:
Public SaaS Kunden:
https://aurora-app.erecruiter.net/administration/microsoft365/loginredirect
Private SaaS Kunden:
Verwenden Sie Ihre spezifische Kundendomain, über die eRecruiter aufgerufen wird:
https://[ihre-erecruiter-domain]/administration/microsoft365/loginredirect
Erstellen Sie unter Zertifikate & Geheimnisse (Certificates & secrets) ein neues Client-Geheimnis (Client Secret).
Notieren Sie sich folgende Werte:
Tenant-ID (Verzeichnis-ID)
Application-ID (Client-ID)
Client Secret Value (Geheimniswert)
⚠️ Häufiger Konfigurationsfehler beim Client Secret:
In Entra ID wird zu jedem Secret sowohl eine Geheime ID (Secret ID) als auch ein Wert (Value) angezeigt.
Richtig: Kopieren Sie zwingend den Wert (Value) des Client Secrets!
Falsch: Die Secret ID kann nicht zur Authentifizierung verwendet werden. Falls die Verbindung fehlschlägt, überprüfen Sie bitte zuerst, ob versehentlich die Secret ID statt des Values eingetragen wurde.
(Hinweis: Der Wert ist nur unmittelbar nach der Erstellung im Entra Admin Center sichtbar. Speichern Sie ihn direkt ab.)
Loggen Sie sich als Administrator in eRecruiter Aurora ein.
Navigieren Sie zu Administration > Integrationen > Microsoft 365.
Tragen Sie die Zugangsdaten der IT ein (Tenant ID, Application ID, Client Secret Value).
Aktivieren Sie die Kontrollkästchen zur Nutzung der Microsoft 365 Services.
Speichern Sie die Einstellungen.
ℹ️ Hinweis zur Unterstützung im Fehlerfall:
Bei komplexen Problemstellungen (z. B. wenn der M365-Login fehlschlägt oder E-Mails über Ihre Tenant-Sicherheitsrichtlinien blockiert werden) benötigt unser Support-Team oft die Möglichkeit, Abläufe direkt in Ihrer Umgebung nachzustellen.
Wir empfehlen daher, für eRecruiter ein eigenes Test-Postfach / ein Support-Konto in Ihrer M365-Umgebung bereitzustellen. Ohne eine solche Testmöglichkeit auf Kundenseite können wir bei tiefergehenden technischen Störungen nur eingeschränkt bei der Fehlersuche unterstützen.
Um die persönlichen Kalenderfunktionen und die Erstellung von MS Teams-Meetings im eigenen Namen zu nutzen, verknüpfen die Anwender einmalig ihr Microsoft 365 Konto:
Klicken Sie in eRecruiter Aurora auf die Schaltfläche „Login to Microsoft 365“ (zu finden auf der Kalenderseite oder im Planungsmodal bei der Interviewerstellung).
Nach erfolgreicher Authentifizierung werden Sie automatisch zu eRecruiter Aurora zurückgeleitet. Die Kalender- und Teams-Integration ist nun aktiv.
Bei den Aktivitäten „Interview erstellen/ändern“ sowie „Schnellformular für Interview erstellen“ steht Ihnen die erweiterte Planungsansicht zur Verfügung:
Verfügbarkeitsanzeige : Zeigt Termine der internen Teilnehmer aus deren M365-Kalendern an (gekennzeichnet durch Kalendersymbole).
Systemkalender-Ansicht (in Aurora):
Grüne Einträge: eRecruiter-Interviews.
Blaue Einträge: Ihre persönlichen Outlook-Kalendereinträge.
Hinweis zum Datenschutz: Bei der Anzeige von Kalendern anderer Kolleginnen und Kollegen werden aus Datenschutzgründen ausschließlich eRecruiter-Interviews angezeigt, keine privaten/persönlichen Outlook-Termine.
Sie können MS Teams-Meetings direkt aus eRecruiter Aurora heraus generieren, ohne das System zu verlassen:
Wählen Sie bei der Interviewerstellung im Feld Ort / Location die Option „Teams“ aus.
eRecruiter Aurora generiert beim Speichern automatisch einen gültigen MS Teams-Meeting-Link und fügt diesen in die Einladung an Kandidaten und Interviewer ein.
Tipp: Über vordefinierte Aktionen wie „Teams-Interview erstellen/ändern“ oder „Schnellformular für Teams-Interview erstellen“ kann Microsoft Teams auch als Standard-Ort für bestimmte Interview-Workflows hinterlegt werden.
Nach Aktivierung durch die IT werden alle Bewerber-E-Mails, Interview-Einladungen und System-Benachrichtigungen sicher und DSGVO-konform über die Microsoft 365 Infrastructure Ihres Unternehmens versendet. Dies garantiert höchste Zustellraten und nahtlose Einbindung in Ihre E-Mail-Security-Richtlinien.
Bei technischen Fragen oder Problemen während der Einrichtung steht Ihnen unser eRecruiter Support jederzeit gerne zur Verfügung.