> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Importieren von Bildern mit der Microsoft Graph Mail API

> Importieren Sie E-Mail-Dokumentbilder über die Microsoft Graph Mail API in FlexiCapture 12: Erteilen Sie Postfachberechtigungen und schließen Sie die OAuth 2.0-Autorisierung ab.

ABBYY FlexiCapture 12 ermöglicht es Ihnen, Dokumentbilder über die Microsoft Graph Mail API automatisch aus Ihrem E-Mail-Postfach zu importieren und zu verarbeiten. Dazu müssen Sie ein entsprechendes Bildimportprofil erstellen. Weitere Informationen finden Sie unter [Bildimportprofile](/de/flexi-capture/project-settings/import-profiles).

Für den Zugriff auf Ihr E-Mail-Postfach wird eine Anwendung namens FlexiCapture 12 Graph Mail Import verwendet. Um die Einrichtung Ihres Importprofils abzuschließen, melden Sie sich bei Ihrem Microsoft-Konto an und erteilen Sie der Anwendung FlexiCapture 12 Graph Mail Import die folgenden Berechtigungen:

* Zugriff auf Daten beibehalten, für die Sie ihr Zugriff gewährt haben
* Ihre Anmeldung ermöglichen und Ihr Profil lesen
* Ihre E-Mails lesen
* Lese- und Schreibzugriff auf Ihre E-Mails
* E-Mails lesen und schreiben, auf die Sie zugreifen können

Berechtigungsbezeichner:

<table width="100%"><tbody><tr><td><p>E-Mail-Berechtigungen:</p></td><td><p>Mail.Read</p><p>Mail.ReadWrite</p><p>Mail.ReadWrite.Shared</p></td></tr><tr><td><p>OpenID-Berechtigungen:</p></td><td><p>email</p><p>offline\_access</p><p>openid</p><p>profile</p></td></tr><tr><td><p>Benutzerberechtigungen:</p></td><td><p>User.Read</p></td></tr></tbody></table>

Weitere Informationen zu Berechtigungen finden Sie auf der offiziellen Microsoft-Website ([https://docs.microsoft.com/en-us/graph/permissions-reference/](https://docs.microsoft.com/en-us/graph/permissions-reference)).

<Note>
  Sie können die E-Mail-Importanwendung nicht ändern oder die ihr erteilten Berechtigungen nicht ändern.
</Note>

Je nach Ihren Sicherheitseinstellungen geschieht bei Ihrem ersten Autorisierungsversuch Folgendes:

* Der Zugriff wird gewährt.
* Bevor Ihnen Zugriff gewährt wird, ist eine Genehmigung durch den Administrator erforderlich (weitere Informationen finden Sie auf [der offiziellen Microsoft-Website](https://docs.microsoft.com/en-us/graph/auth-limit-mailbox-access)).

<div id="oauth-20-authorization">
  ## OAuth 2.0-Autorisierung
</div>

Zum Einrichten des Bildimports über die Microsoft Graph Mail API ist eine OAuth 2.0-Autorisierung erforderlich. Weitere Informationen zum Autorisierungsprozess finden Sie auf [der offiziellen Microsoft-Website](https://docs.microsoft.com/en-us/azure/active-directory/develop/v2-oauth2-auth-code-flow) sowie in Abschnitt 4.1 des [OAuth 2.0-Frameworks](https://tools.ietf.org/html/rfc6749#section-4.1).

Nach der Autorisierung werden Sie automatisch zu [https://go.abbyy.com/oauth2redirect](https://go.abbyy.com/oauth2redirect) weitergeleitet, von wo aus Sie anschließend zu [https://127.0.0.1](https://127.0.0.1) umgeleitet werden. Wenn die Autorisierung erfolgreich war, können Sie zum Autorisierungsassistenten zurückkehren und mit der Einrichtung des Importprofils fortfahren.

<Note>
  Manchmal wird die Authentifizierung nach Bestätigung der Autorisierung mit der folgenden Fehlermeldung abgelehnt: **Flow failed. Failure info/error: Connect to token endpoint failed** (weitere Informationen finden Sie unter [Microsoft Graph API connection error](/de/flexi-capture/tg-integration-ms-graph-import-error)).
</Note>

<Note>
  Die Weiterleitung zu [https://go.abbyy.com/oauth2redirect](https://go.abbyy.com/oauth2redirect) ist erforderlich, um das HTTPS-Protokoll verwenden zu können (weitere Informationen finden Sie auf [der offiziellen Microsoft-Website](https://docs.microsoft.com/en-us/azure/active-directory/develop/reply-url#supported-schemes)). Dieser Schritt ist vollkommen sicher: Unter [https://go.abbyy.com/oauth2redirect](https://go.abbyy.com/oauth2redirect) werden keine Daten erfasst, und es werden keine anderen Aktionen ausgeführt.
</Note>

Während des Imports wird der primäre Refresh-Token durch sekundäre Access- und Refresh-Token ersetzt, die für die Autorisierung und den Zugriff auf Ihre E-Mails über die Microsoft Graph Mail API verwendet werden. Administratorberechtigungen sind nicht erforderlich, da der Zugriff nur für einen bestimmten Benutzer oder ein bestimmtes Postfach gewährt wird.

<Note>
  Standardmäßig läuft der Refresh-Token, der für die Verwendung der Microsoft Graph Mail API erforderlich ist, nach 90 Tagen Inaktivität ab, und Sie müssen sich erneut authentifizieren, um einen neuen Token zu erhalten. Die Gültigkeitsdauer des Tokens kann von einem Active Directory-Administrator konfiguriert werden (Einzelheiten finden Sie in der [Microsoft-Dokumentation](https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-configurable-token-lifetimes)).
</Note>

<Note>
  Wenn Sie ein Importprofil auf der Project Setup Station einrichten, wird die Verbindung zum Postfach von dem Computer hergestellt, auf dem die Project Setup Station geöffnet ist. Bei automatischen Importaufgaben wird die Verbindung zum Postfach von den Computern der Processing Station hergestellt.
</Note>
