Microsoft Outlook 365 Kalender Integration

Microsoft Outlook 365 Kalender Integration

Anleitung: Microsoft 365 Integration in eRecruiter Aurora (Kalender, Teams & E-Mail)

Mit der Microsoft 365 Integration verbinden Sie eRecruiter Aurora direkt mit Ihrer M365-Cloud-Umgebung. Die Integration umfasst:

  • E-Mail-Versand: Versand von System- und Benutzer-E-Mails direkt über Ihre Microsoft 365 Infrastruktur (OAuth 2.0).

  • Kalender & Verfügbarkeit: Terminplanung mit Live-Verfügbarkeitsprüfung und Kalendersynchronisation.

  • Microsoft Teams: Automatische Erstellung von MS Teams-Meeting-Links direkt aus der Interviewplanung.

Wichtige Voraussetzungen & Technische Hintergründe (für IT-Admins)

1. Cloud Only (Keine On-Premise- oder Hybrid-Unterstützung)

Wichtiger Hinweis: Die Integration setzt voraus, dass Ihre Organisation Ihre E-Mail-, Kalender- und Teams-Dienste vollständig in der Microsoft 365 Cloud (Exchange Online) betreibt. On-Premise Exchange Server oder Hybrid-Setups (mit lokalen Postfächern) werden nicht unterstützt.

Warum? Die Integration nutzt exklusiv die moderne Microsoft Graph API. Lokale Exchange-Server bieten diesen Endpunkt nicht bzw. unterstützen die notwendigen OAuth 2.0 Authentifizierungs-Flows nicht in identischer Weise.

2. Erklärung der API-Berechtigungen (Delegated vs. Application & Admin-Consent)

Für den Betrieb werden zwei unterschiedliche Berechtigungstypen genutzt:

  • Delegated Permissions (Delegierte Berechtigungen):

    • Verwendet für: Kalender und MS Teams (Calendars.ReadBasic, Calendars.ReadWrite, OnlineMeetings.ReadWrite.All).

    • Warum? eRecruiter Aurora agiert hier im Namen des jeweils angemeldeten Benutzers. Ein Interviewtermin oder ein Teams-Call soll direkt im persönlichen Kalender/Account des jeweiligen Recruiters oder Interviewers erstellt werden.

    • Admin-Consent: Da diese Rechte Zugriff auf persönliche Kalenderdaten und die Erstellung von Online-Meetings im Namen von Nutzern erlauben, muss ein Microsoft Entra Admin einmalig mandantenweit die Zustimmung (Admin Consent) erteilen, damit Endanwender die Kopplung nutzen dürfen.

  • Application Permissions (Anwendungsberechtigungen):

    • Verwendet für: E-Mail-Versand (Mail.Send).

    • Warum? Das eRecruiter-System versendet auch automatisierte System-E-Mails (z. B. Bestätigungen, Benachrichtigungen oder automatisierte Absagen), ohne dass im Moment des Versands ein konkreter Benutzer aktiv im System angemeldet ist. Die Anwendung benötigt daher das Recht, E-Mails im Hintergrund als Anwendung zu versenden.

1. Einmalige API-Einrichtung durch die IT-Abteilung

Bevor Endanwender die Funktionen nutzen können, muss Ihre IT-Abteilung die Anwendung im Microsoft Entra Admin Center registrieren und konfigurieren.

Schritt 1: Anwendung in Microsoft Entra erstellen

  1. Melden Sie sich im Microsoft Entra Admin Center an.

  2. Navigieren Sie zu App-Registrierungen (App Registrations) und wählen Sie Neue Registrierung.

  3. Registrieren Sie die Anwendung in Ihrem spezifischen Tenant (Verzeichnis) (z. B. Ihre Unternehmens-Domain).

    💡 Hinweis zum Anwendungsnamen:

    Der Name der App-Registrierung kann von Ihnen frei gewählt werden (z. B. „eRecruiter Integration“ oder „eRecruiter M365“).

    (Hinweis zu Beispielscreenshots: Namen wie „eRecruiter Staging OAuth“ in Dokumentationen dienen lediglich als Beispiel und müssen nicht übernommen werden.)


Schritt 2: API-Berechtigungen (Microsoft Graph) zuweisen

Fügen Sie der Anwendung unter API-Berechtigungen (API permissions) -> Microsoft Graph folgende Berechtigungen hinzu:

BereichBerechtigungTypZweck
KalenderCalendars.ReadBasicDelegatedGrundlegende Verfügbarkeitsabfrage anderer Nutzer
KalenderCalendars.ReadWriteDelegatedLesen und Schreiben persönlicher Kalendereinträge
MS TeamsOnlineMeetings.ReadWrite.AllDelegatedAutomatische Erstellung von MS Teams-Meeting-Links
E-MailMail.SendApplicationHintergrund-Versand von System- und Benutzer-E-Mails

⚠️ Essentieller Schritt: Klicken Sie nach dem Hinzufügen der Berechtigungen zwingend auf „Administratorzustimmung für [Ihr Unternehmen] erteilen“ (Grant admin consent for...). Ohne diesen Schritt schlägt die Anmeldung der Endnutzer fehl.


Schritt 3: Login-Redirect-URL einrichten

  1. Navigieren Sie in der App-Registrierung zu Authentifizierung (Authentication).

  2. Fügen Sie unter Web die entsprechende Umleitungs-URI (Redirect URL) hinzu:



Schritt 4: Zugangsdaten generieren & Bereitstellen

  1. Erstellen Sie unter Zertifikate & Geheimnisse (Certificates & secrets) ein neues Client-Geheimnis (Client Secret).

  2. Notieren Sie sich folgende Werte:

    • Tenant-ID (Verzeichnis-ID)

    • Application-ID (Client-ID)

    • Client Secret Value (Geheimniswert)

⚠️ Häufiger Konfigurationsfehler beim Client Secret:

In Entra ID wird zu jedem Secret sowohl eine Geheime ID (Secret ID) als auch ein Wert (Value) angezeigt.

  • Richtig: Kopieren Sie zwingend den Wert (Value) des Client Secrets!

  • Falsch: Die Secret ID kann nicht zur Authentifizierung verwendet werden. Falls die Verbindung fehlschlägt, überprüfen Sie bitte zuerst, ob versehentlich die Secret ID statt des Values eingetragen wurde.

    (Hinweis: Der Wert ist nur unmittelbar nach der Erstellung im Entra Admin Center sichtbar. Speichern Sie ihn direkt ab.)



Schritt 5: Einrichtung im eRecruiter Aurora Administrationsbereich

  1. Loggen Sie sich als Administrator in eRecruiter Aurora ein.

  2. Navigieren Sie zu Administration > Integrationen > Microsoft 365.

  3. Tragen Sie die Zugangsdaten der IT ein (Tenant ID, Application ID, Client Secret Value).

  4. Aktivieren Sie die Kontrollkästchen zur Nutzung der Microsoft 365 Services.

  5. Speichern Sie die Einstellungen.

Schritt 6: Empfehlung zur Fehleingrenzung (Support-Testkonto)

ℹ️ Hinweis zur Unterstützung im Fehlerfall:

Bei komplexen Problemstellungen (z. B. wenn der M365-Login fehlschlägt oder E-Mails über Ihre Tenant-Sicherheitsrichtlinien blockiert werden) benötigt unser Support-Team oft die Möglichkeit, Abläufe direkt in Ihrer Umgebung nachzustellen.

Wir empfehlen daher, für eRecruiter ein eigenes Test-Postfach / ein Support-Konto in Ihrer M365-Umgebung bereitzustellen. Ohne eine solche Testmöglichkeit auf Kundenseite können wir bei tiefergehenden technischen Störungen nur eingeschränkt bei der Fehlersuche unterstützen.


2. Benutzer-Anmeldung (Für Endanwender)

Um die persönlichen Kalenderfunktionen und die Erstellung von MS Teams-Meetings im eigenen Namen zu nutzen, verknüpfen die Anwender einmalig ihr Microsoft 365 Konto:

  1. Klicken Sie in eRecruiter Aurora auf die Schaltfläche „Login to Microsoft 365“ (zu finden auf der Kalenderseite oder im Planungsmodal bei der Interviewerstellung).

  2. Nach erfolgreicher Authentifizierung werden Sie automatisch zu eRecruiter Aurora zurückgeleitet. Die Kalender- und Teams-Integration ist nun aktiv.

3. Funktionen im Recruiting-Alltag

A. Terminplanung & Kalenderintegration

Bei den Aktivitäten „Interview erstellen/ändern“ sowie „Schnellformular für Interview erstellen“ steht Ihnen die erweiterte Planungsansicht zur Verfügung:

  • Verfügbarkeitsanzeige : Zeigt Termine der internen Teilnehmer aus deren M365-Kalendern an (gekennzeichnet durch Kalendersymbole).

  • Kalendersymbole neben den Namen zeigen die Verfügbarkeit von Teilnehmern an.
  • Fehlt das Symbol, liegen keine Informationen über die Verfügbarkeit des Teilnehmers vor.


  • Systemkalender-Ansicht (in Aurora):

    • Grüne Einträge: eRecruiter-Interviews.

    • Blaue Einträge: Ihre persönlichen Outlook-Kalendereinträge.

    • Hinweis zum Datenschutz: Bei der Anzeige von Kalendern anderer Kolleginnen und Kollegen werden aus Datenschutzgründen ausschließlich eRecruiter-Interviews angezeigt, keine privaten/persönlichen Outlook-Termine.



B. Microsoft Teams-Meetings erstellen

Sie können MS Teams-Meetings direkt aus eRecruiter Aurora heraus generieren, ohne das System zu verlassen:

  1. Wählen Sie bei der Interviewerstellung im Feld Ort / Location die Option „Teams“ aus.

  2. eRecruiter Aurora generiert beim Speichern automatisch einen gültigen MS Teams-Meeting-Link und fügt diesen in die Einladung an Kandidaten und Interviewer ein.

Tipp: Über vordefinierte Aktionen wie „Teams-Interview erstellen/ändern“ oder „Schnellformular für Teams-Interview erstellen“ kann Microsoft Teams auch als Standard-Ort für bestimmte Interview-Workflows hinterlegt werden.



C. E-Mail-Versand über M365

Nach Aktivierung durch die IT werden alle Bewerber-E-Mails, Interview-Einladungen und System-Benachrichtigungen sicher und DSGVO-konform über die Microsoft 365 Infrastructure Ihres Unternehmens versendet. Dies garantiert höchste Zustellraten und nahtlose Einbindung in Ihre E-Mail-Security-Richtlinien.

Bei technischen Fragen oder Problemen während der Einrichtung steht Ihnen unser eRecruiter Support jederzeit gerne zur Verfügung.