Postfach-KI
Team-Rollout

Über Microsoft Copilot im ganzen Team ausrollen - pro Nutzer, Desktop und mobil

Einmal in Copilot Studio gebaut - unser MCP-Server mit OAuth - und org-weit verteilt: Jeder Mitarbeiter erreicht sein eigenes On-Premises-Postfach mit den eigenen Zugangsdaten und eigenen Rechten, in der Microsoft-365-Copilot-App und in Teams, auf Desktop und mobil. Ein zentraler Aufbau, kein Sammel-Account, kein Add-in pro Gerät. Copilot Studio ist der Weg für Microsoft-Copilot-Kunden; ohne Copilot-Lizenz binden Sie Postfach-KI direkt in Claude, ChatGPT, Gemini oder Perplexity ein - ebenfalls pro Nutzer, Desktop und mobil.

Voraussetzungen
  • Microsoft Copilot Studio (Lizenz / Power Platform)
  • Microsoft-365-Copilot-Lizenz je Nutzer (für den Copilot-Kanal)
  • Ein Agent in Copilot Studio
  • Ihre persönliche MCP-Adresse aus dem Portal-Dashboard

Pro Nutzer, eigene Rechte

Jeder meldet sich einmalig mit den eigenen Zugangsdaten an und greift ausschließlich auf sein eigenes Postfach zu - kein Sammel-Account, keine Impersonation.

Desktop und mobil

Verfügbar überall, wo Copilot läuft: Microsoft-365-Copilot-App und Teams - auf Windows, Mac, im Web und auf iOS/Android.

Einmal einrichten, org-weit verteilen

Ein Agent, zentral in Copilot Studio gebaut, vom Admin an das ganze Team oder einzelne Gruppen ausgerollt.

Eigenes On-Prem-Postfach

Zugriff auf Exchange Server SE, 2019 und 2016 im eigenen Haus über EWS - serverseitig, wahlweise von uns in Deutschland betrieben oder self-hosted.

Schritt für Schritt

  1. 1

    MCP-Adresse aus dem Dashboard kopieren

    Melden Sie sich im Postfach-KI-Portal an. Im Dashboard finden Sie unter „KI-Assistent anbinden" Ihre persönliche MCP-Adresse (Format https://postfach-ki.de/mcp/ihre-firma) mit Kopieren-Button.

  2. 2

    MCP-Tool im Agenten hinzufügen

    Öffnen Sie Ihren Agenten in Copilot Studio und wechseln Sie auf den Reiter „Tools". Klicken Sie „Tool hinzufügen" → „Neues Tool" → „Model Context Protocol". Der Onboarding-Assistent führt durch die Anbindung (empfohlener Weg gegenüber dem manuellen Custom Connector).

    Copilot Studio: Tools-Reiter, „Tool hinzufügen" mit Auswahl „Model Context Protocol"
    Schematische Darstellung, kein Original-Screenshot.
  3. 3

    Server konfigurieren

    Tragen Sie einen Servernamen, als Server-URL Ihre MCP-Adresse und als Authentifizierung OAuth 2.0 ein. Wichtig: Copilot Studio unterstützt nur den Transport Streamable HTTP (SSE ist seit August 2025 abgekündigt) - Postfach-KI liefert Streamable HTTP nativ.

    Copilot Studio: MCP-Server konfigurieren - Servername, Server-URL, Streamable HTTP, OAuth 2.0
    Schematische Darstellung, kein Original-Screenshot.

    Legen Sie den Connector manuell an (statt per Assistent)? Als Connector-Symbol können Sie unser Logo verwenden - Download: https://postfach-ki.de/img/setup/connector-icon.png (PNG, 180x180). Symbolhintergrundfarbe: #0b1512.

  4. 4

    Verbindung anlegen und anmelden

    Legen Sie in der Verbindungs-Auswahl eine neue Verbindung an. Beim ersten Zugriff öffnet sich die Postfach-KI-Anmeldung (OAuth) - melden Sie sich mit Ihrem Konto an. Danach können Sie die vom Server bereitgestellten Werkzeuge prüfen und einzeln aktivieren/deaktivieren.

    Copilot Studio: MCP-Server verbunden, Exchange-Tools aktiv
    Schematische Darstellung, kein Original-Screenshot.

    Copilot Studio legt im Hintergrund automatisch einen Power-Platform-Custom-Connector an. Der Redirect läuft über den regionalen Consent-Host (z. B. europe.consent.azure-apim.net) - Postfach-KI akzeptiert die regionalen Hosts. Freigabe: Im Portal-Dashboard unter „Erlaubte KI-Clients" muss „Microsoft Copilot Studio" aktiv sein (Standard: aktiv).

  5. 5

    Veröffentlichen und im Team ausrollen - Desktop und mobil

    Veröffentlichen Sie den Agenten und fügen Sie unter „Kanäle" den Kanal „Teams und Microsoft 365 Copilot" hinzu. Der Admin verteilt den Agenten anschließend org-weit oder an einzelne Gruppen (Microsoft-365-Admin-Center, „Agenten verwalten"). Ihre Nutzer sprechen ihn dann direkt im Copilot-Chat an - in Teams und in der Microsoft-365-Copilot-App, auf Windows, Mac, im Web und auf dem Smartphone. Kein Outlook-Panel, keine Add-in-Mobile-Einschränkung.

    Copilot Studio: Kanäle - „Teams und Microsoft 365 Copilot" hinzugefügt, Desktop und mobil
    Schematische Darstellung, kein Original-Screenshot.

    Die Nutzung im Kanal „Microsoft 365 Copilot" setzt für die Endnutzer eine Microsoft-365-Copilot-Lizenz voraus (beim ersten Aufruf einmalige OAuth-Anmeldung pro Nutzer, jeder mit seinen eigenen Rechten). Der Copilot-Studio-Weg ist damit ein Zusatzkanal für Copilot-Kunden - der direkte Weg über Claude, ChatGPT & Co. braucht keine Copilot-Lizenz.

  6. 6

    Testen und automatisieren

    Testen Sie den Agenten im Chat - er greift jetzt mit Ihren eigenen Exchange-Rechten auf das Postfach zu. Da im Hintergrund ein Power-Platform-Connector entsteht, lässt sich dieselbe Anbindung auch in Power-Automate-Flows für vollautomatische Abläufe nutzen.

Wenn etwas hakt

Verbindung schlägt fehl (400 beim Anlegen)

Prüfen Sie im Portal-Dashboard, dass „Microsoft Copilot Studio" freigeschaltet ist. Der Power-Platform-Redirect hängt an der Region Ihres Tenants (z. B. europe.*, nicht global.*) - Postfach-KI erlaubt die regionalen Consent-Hosts; melden Sie sich bei anhaltenden Fehlern mit der genauen Redirect-URI.

Gelegentliche Neu-Anmeldung

Läuft das Zugriffstoken ab, meldet sich der Nutzer einmal neu per OAuth an - danach läuft alles weiter. Für den automatischen Refresh ist der Scope offline_access hinterlegt.

Kein SSE

Copilot Studio unterstützt seit August 2025 nur noch Streamable HTTP. Nutzen Sie die MCP-Adresse unverändert - Postfach-KI liefert diesen Transport nativ.

Häufige Fragen

Kann ich das für alle Nutzer gleichzeitig ausrollen?
Ja. Sie bauen den Agenten einmal und der Admin verteilt ihn org-weit oder an ausgewählte Gruppen. Jeder Nutzer meldet sich beim ersten Zugriff einmal selbst an - dadurch arbeitet er mit den eigenen Rechten auf dem eigenen Postfach.
Läuft das auch am Desktop?
Ja. Der Agent ist überall verfügbar, wo Microsoft Copilot läuft - Microsoft-365-Copilot-App und Teams auf Windows, Mac und im Web, genauso wie mobil auf iOS und Android.
Funktioniert das auf dem Smartphone?
Ja. Sie nutzen den Agenten in Copilot, nicht als Outlook-Add-in - die Mobile-Einschränkungen klassischer Add-ins greifen daher nicht. Der Agent ist überall verfügbar, wo die Microsoft-365-Copilot-App oder Teams läuft, auch mobil.
Muss sich jeder Nutzer selbst anmelden?
Ja, einmalig. Jeder meldet sich beim ersten Zugriff per OAuth mit den eigenen Zugangsdaten an und greift damit mit seinen eigenen Exchange-Rechten auf sein eigenes Postfach zu. Läuft das Token später ab, ist eine erneute Anmeldung nötig - sonst nichts.
Mit welchen Rechten arbeitet der Agent?
Mit den eigenen Exchange-Rechten des angemeldeten Nutzers auf dessen eigenem Postfach. Kein Service-Account, keine Impersonation.
Kann ich damit automatisieren?
Ja. Copilot Studio erzeugt im Hintergrund einen Power-Platform-Connector, der auch in Power-Automate-Flows genutzt werden kann - z. B. für nächtliche Triage oder automatische Zusammenfassungen.
Brauchen meine Nutzer eine Copilot-Lizenz?
Für den Kanal „Microsoft 365 Copilot" ja - das setzt Microsoft voraus. Der Copilot-Studio-Weg ist ein Zusatzkanal für bestehende Copilot-Kunden. Wer ohne Copilot-Lizenz arbeiten will, bindet Postfach-KI direkt in Claude, ChatGPT, Gemini oder Perplexity ein - dort ist keine Microsoft-Lizenz nötig.
Brauche ich Programmierkenntnisse?
Nein. Der MCP-Assistent in Copilot Studio fragt nur Servername, URL und Authentifizierung ab - kein Code, kein manueller Connector nötig.