Ist das dann an das Profil gebunden oder hat jeder Fahrer Zugriff auf den Kalender und Teams?
Das ist mit Sicherheit eine Frage, die bei mir von IT-Sec kommen wird.
Ist das dann an das Profil gebunden oder hat jeder Fahrer Zugriff auf den Kalender und Teams?
Das ist mit Sicherheit eine Frage, die bei mir von IT-Sec kommen wird.
Das wird ganz sicher an das Profil gekoppelt sein, sonst müsste man den Heckmeck mit der Integration ins Firmenentra nicht machen.
Bei uns ist eher die Frage der Passwortsicherheit relevant. Normalerweise sind Firmenrechner und Handy über einen zweiten Faktor gesichert. Das wird man bei uns auch für das Auto fordern. Ich hatte hier schon einmal gelesen, dass der Authenticator einen zweiten Faktor liefern sollte. Das würde unserer IT auch reichen und könnte die über Entra steuern.
Ist das dann an das Profil gebunden oder hat jeder Fahrer Zugriff auf den Kalender und Teams?
Das ist mit Sicherheit eine Frage, die bei mir von IT-Sec kommen wird.
Alle accounts und Logins sind ans Profil gebunden.
Schallplattenhoerer der Login ist der typische Microsoft Login. Und natürlich fragt er den zweiten Faktor ab, wir nehmen da auch den authenticator.
Schallplattenhoerer also wegen der Fehlermeldung bzgl. Chat findet der Admin nix im Tenant. Das kann auch ein spezifisches Problem auf unserer Seite sein. Musst du mal testen ob der Chat bei dir vllt. direkt funktioniert. Wär mal interessant. Ansonsten wäre es tatsächlich ne Frage an den MB Support
Leider kann ich es derzeit noch nicht testen, da sich MB inzwischen 8 Monate Zeit gelassen hat meinen Wagen zu bauen. Angeblich soll die Endabnahme am 10.08.2026 sein. Bisher habe ich aber vom Händler noch nichts gehört. Sobald der Wagen da ist, werde ich es aber mal mit unserer IT durchgehen und hier berichten.
Meine Recherche zu den Berechtigungen in Teams Chats hat folgende Ergebnisse geliefert:
Für die vollumfängliche Nutzung des Teams-Chats im Fahrzeug sind zusätzliche Microsoft Graph-Berechtigungen (Scopes) im Microsoft Entra Tenant erforderlich.
Während die Standardintegration von In-Car Office primär auf Kalender- und Kontaktdaten zugreift, benötigt die erweiterte "Meetings for Teams"-App (verfügbar in neueren Mercedes-Modellen mit MB.OS) tiefergehende Rechte, damit Nachrichten im Cockpit vorgelesen, angezeigt oder per Spracheingabe diktiert werden können.
Erforderliche Microsoft Graph-Berechtigungen für den Chat
Die IT-Administration muss der Mercedes-Benz Enterprise-Anwendung im Entra Admin Center in der Regel folgende delegierte Berechtigungen (Delegated Permissions) erteilen:
Chat.ReadWrite oder Chat.ReadBasic: Ermöglicht der App das Lesen von Eins-zu-Eins- oder Gruppen-Chatnachrichten, um diese auf dem MBUX-Display anzuzeigen oder vorzulesen.ChatMessage.Send: Erlaubt es dem System, Chat-Antworten zu senden, die Sie während der Fahrt per Sprachsteuerung (Diktierfunktion) verfassen.ChannelMessage.Read.All (optional): Wird benötigt, wenn auch Nachrichten aus spezifischen Microsoft Teams-Kanälen (und nicht nur direkte Chats) im Auto empfangen werden sollen.Wichtig für die IT-Administration (Admin Consent)
Da Chat-Daten als hochsensibel eingestuft werden, können Endnutzer diese Berechtigungen nicht selbst bestätigen. Ein globaler Administrator des Unternehmens muss im Microsoft Entra Admin Center den Admin Consent (Administratoren-Einwilligung) für diese spezifischen Chat-Berechtigungen erteilen. Ohne diese Freigabe bleibt die Chat-Kachel im Fahrzeug ausgegraut oder bricht mit einer Fehlermeldung ab.
Ah super, das hab ich gleich mal dem Admin geschickt ![]()
So etwas gibt es auch noch für das Diktieren von Outlook E-mails und die Kommunikation mit Planer, To-Do und One-Note über die Mercedes Notizen App.
Puhhhh... ich will im Auto mit solchem Kram nix zu tun haben... Auto dient zur Fortbewegung und Genuss... da hat Arbeit bei mir nichts zu suchen.