Microsoft OneDrive
INTEGRATIONS · EXPERTINI ATS

Microsoft OneDrive

Kandidaten-Lebensläufe bei Bedarf mit OneDrive synchronisieren – für Organisationen, die ihre Dokumente in Microsoft 365 verwalten.

2 Min. Lesezeit · Aktualisiert Juli 2026 · Expertini Redaktion

Wenn die Dokumente Ihrer Organisation in OneDrive liegen, sollten Einstellungsdokumente keine Ausnahme bilden. Dennoch landen Lebensläufe regelmäßig verstreut in Posteingängen und Download-Ordnern, außerhalb der von der IT sorgfältig eingerichteten Aufbewahrungsrichtlinien und Berechtigungen. Eine OneDrive-ATS-Integration schließt diese Lücke: Verknüpfen Sie Ihr Microsoft-Konto und synchronisieren Sie Kandidaten-Lebensläufe jederzeit in einen dedizierten Ordner „Expertini ATS“ in OneDrive.

Die OneDrive-Synchronisierung ist ab heute aktiv und Teil des Standard-Abonnements — ohne Speicher-Add-on, wobei die Dateien in Ihrem eigenen Microsoft 365-Tenant unter Ihrer eigenen Governance abgelegt werden. Mit der Datenexport-App können Sie außerdem Ihr gesamtes Konto als JSON herunterladen, und die Dokumente aller Kandidaten werden heute übersichtlich in der Expertini Cloud aufbewahrt.

01Bewerbungsunterlagen nach den Regeln der IT

Der Nutzen der OneDrive-Synchronisierung liegt weniger in Kopien als vielmehr in der Governance. Wenn Lebensläufe in Ihrem Microsoft 365-Tenant eingehen, übernehmen sie die Aufbewahrungsbezeichnungen, Zugriffsüberprüfungen und Compliance-Tools, die Ihr Unternehmen bereits einsetzt. Die Alternative – manuelle Downloads, die per E-Mail weitergeleitet werden – ist genau das, was diese Richtlinien verhindern sollen.

02Vom Recruiter ausgelöst, kein Hintergrundjob

Die Synchronisierung wird ausgeführt, wenn jemand im App-Hub auf „Lebensläufe jetzt synchronisieren“ klickt – nicht stillschweigend in dem Moment, in dem sich ein Kandidat bewirbt. Jeder Durchlauf überspringt bereits für diesen Anbieter synchronisierte Lebensläufe, und bei einem erneuten Durchlauf wird vor dem Hochladen nach einer vorhandenen Datei mit demselben Namen gesucht, sodass sie aktualisiert statt dupliziert wird. Eine Option zur erzwungenen Neusynchronisierung deckt den Fall ab, dass der OneDrive-Ordner eine neue vollständige Kopie benötigt.

03Teil des Microsoft-nativen Integrationspakets

Die OneDrive-Synchronisierung ergänzt die Entra-ID-Anmeldung, die Outlook-Kalendersynchronisierung und Teams-Meeting-Links als Teil einer Microsoft-nativen Suite von Integrationen — alles in einem Abonnement und ohne Gebühren pro Connector. Die vollständige Übersicht finden Sie auf der Integrationsseite.

Entwicklungshinweise

Plattformarchitektur & Betrieb

A1Connection architecture

The connection uses OAuth 2.0 against the vendor's own consent screen. The authorisation request names the minimum scopes the features need — the exact scope list is shown in the security-flow panel below, pulled from the same provider registry the application uses. The code-for-token exchange happens entirely server-side (Client-Anmeldedaten im Body der Token-Anfrage, per the vendor's token endpoint contract); tokens are stored encrypted at rest and are never rendered back to any screen — connection pages show presence, not values.

Der Token-Lebenszyklus wird an einer zentralen Stelle verwaltet: Ein Ablauf löst eine automatische Aktualisierung aus, rotierte Refresh-Token werden dauerhaft gespeichert, und eine vom Anbieter abgelehnte Aktualisierung wird als sichtbare Aufforderung zur erneuten Verbindung angezeigt – niemals als unbemerkt fehlerhafte Funktion. Ein Widerruf ist von beiden Seiten möglich: Trennen Sie die Verbindung hier oder widerrufen Sie den Zugriff in den Sicherheitseinstellungen des Anbieters.

A2Semantik und Datenfluss verfassen

Jede Datenbewegung ist eine explizite Aktion mit einem protokollierten Ergebnis. Schreibvorgänge erfolgen per Klick – oder automatisch nur dort, wo Sie eine Regel aktiviert haben (automatisches Weiterleiten bei Einstellung ist standardmäßig deaktiviert, je nach Anbieter). Lesevorgänge – Importe von Personen, Accounts oder Dateien – werden ausgeführt, wenn Sie auf „Importieren“ klicken, gleichen Duplikate mit Ihren vorhandenen Daten ab (Kunden nach Name, Personen nach E-Mail), überspringen Datensätze statt sie zu überschreiben und weisen erstellte gegenüber übersprungenen Einträgen transparent aus, weshalb die erneute Ausführung jedes Imports von Grund auf sicher ist.

Jede Aktion schreibt eine Zeile in das App-Aktivitätsprotokoll (ats_app_activity): was ausgeführt wurde, wann, für welchen Datensatz und das Ergebnis – einschließlich des genauen Fehlertexts des Anbieters im Fehlerfall. Die Nutzungsberichte im ATS fassen dasselbe Protokoll zusammen, sodass Integrationsberichte und die tatsächlichen Abläufe stets übereinstimmen.

Alles, was den Anfragepfad verlässt — Benachrichtigungsverteilung, Webhook-Zustellung, Aktivitätsprotokollierung, E-Mails —, läuft in Fire-and-Forget-Hintergrund-Threads. Ein langsamer externer Endpunkt kann niemals die Benutzeroberfläche blockieren, und eine fehlgeschlagene Nebenwirkung wird protokolliert, anstatt stillschweigend wiederholt zu werden und zu Inkonsistenzen zu führen.

A3Operative Überlegungen

Verbindungen gelten auf Unternehmensebene und sind den Rollen „Inhaber“ und „Admin“ vorbehalten; Recruiter nutzen die durch eine Verbindung bereitgestellten Funktionen, können diese jedoch nicht herstellen, trennen oder neu konfigurieren. Beim Trennen werden gespeicherte Zugangsdaten sofort gelöscht und abhängige Funktionen werden sichtbar – nicht im Verborgenen – gestoppt. Bereits importierte Daten bleiben in Ihrem Besitz und bearbeitbar.

Importierte Personen werden als importiert markiert und mit restriktiven Datenschutzeinstellungen erfasst — es wird keine Einwilligung für Personen angenommen, die Ihr Bewerbungsformular nie ausgefüllt haben, und es gelten die Standardaufbewahrungsfristen. Alle erfassten Daten gehören Ihnen: CSV-Exporte und die Datenexport-App decken dieselben Speicher ab, auf die auch das Produkt selbst zugreift. Der Ausstieg steht Ihnen genauso offen wie der Einstieg – aus Prinzip, nicht aus Zugeständnis.

A4Platzierung in der Integrationstopologie

Diese Integration ist heute im Register verfügbar. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Abhängigkeitsübersicht

Connection typeOAuth 2.0 (Einwilligungsbildschirm des Anbieters)
Scopes requestedopenid · email · profile · offline_access · Calendars.ReadWrite · OnlineMeetings.ReadWrite · Files.ReadWrite
Callback path/apps/oauth/callback/microsoft/
Token exchangeserver-side; credentials in body
Secrets at restverschlüsselt; UI zeigt Vorhandensein-Flags, niemals Werte
Action journalats_app_activity — eine Zeile pro Aktion, Anbieterfehler im Wortlaut
Auto-push rulesstandardmäßig deaktiviert, pro Anbieter, jeder Durchlauf protokolliert
Registry statuslive

Schnittstellen-Bauplan

Strukturschema der Oberfläche – Panels, Hierarchie und Interaktionsmöglichkeiten. Eine Spezifikation, kein Screenshot.
Verbindungskarte
● verbunden — Anwesenheitsstatus
Berechtigungen: minimal erforderlich Trennen
Aktionen
Push — expliziter KlickImport — dedupliziert
Aktivitätsjournal
Abb. 1 — Microsoft OneDrive: Strukturelles Schnittstellenschema. Panels und Status stellen den Vertrag dar; die gezeigten Daten sind Platzhalter.

Interaktionsablauf – Status, Validierungen, Feedback

Jeder unten aufgeführte Status wird serverseitig erzwungen; die Benutzeroberfläche meldet ihn nur, entscheidet ihn aber nicht.
ConnectInhaber/Administrator klickt auf der Seite „Konnektoren“ auf „Verbinden“
Vendor consentdie Übersicht des Anbieters listet die genauen Berechtigungsbereiche auf
Token exchangeServerseitiger Callback; sensible Zugangsdaten gelangen nie in den Browser
ConnectedVerschlüsselter Speicher; Karte dreht sich mit Anwesenheits-Flag
Explicit actionsÜbertragen / Importieren / Planen – jeder Vorgang protokolliert
Einwilligung verweigert → der Fehlercode des Anbieters wird namentlich in einem Toast-Hinweis angezeigtPlattformschlüssel fehlen → ehrlicher Einrichtungshinweis statt stummer AblehnungToken abgelaufen → automatische Aktualisierung an der KontrollstelleAktualisierung abgelehnt → sichtbare Aufforderung zur Neuverbindung, Funktionen brechen nie unbemerkt abTarif unter dem Minimum → Sperrkarte nennt den genauen Tarif
Abb. 2 — Interaktionsablauf: Marineblau = Zustände, Gold = servererzwungene Gates, Grün = bestätigte Ergebnisse; Tags listen die Randfälle und deren Rückmeldungen auf.

OAuth 2.0-Sicherheitsablauf — Microsoft 365

1
AutorisierungsanfrageWeiterleitung zur Einwilligungsseite des Anbieters mit exakter Nennung der untenstehenden Scopes — keinesfalls mehr.
2
Identitätsprüfung & EinwilligungSie authentifizieren sich beim Anbieter auf dessen Domain. Zugangsdaten berühren Expertini zu keinem Zeitpunkt.
3
Serverseitiger Token-AustauschDer Callback unter /apps/oauth/callback/microsoft/ tauscht den Code über Client-Zugangsdaten im Request-Body aus — vollständig serverseitig.
4
Verwalteter SitzungsstatusTokens im Ruhezustand verschlüsselt; automatische Aktualisierung an einem zentralen Prüfpunkt; Präsenz-Flag-Anzeige; Widerruf von beiden Seiten möglich.
openidemailprofileoffline_accessCalendars.ReadWriteOnlineMeetings.ReadWriteFiles.ReadWrite
Die Liste der Berechtigungen wird aus demselben Anbieter-Register gelesen, mit dem sich die Anwendung autorisiert — diese Seite kann sie weder über- noch untertreiben.

Neighbouring connectors — File Storage

Google Drivelive Microsoft OneDrivethis page Dropboxlive
Statusangaben stammen aus dem Live-Register – gesamten Katalog durchsuchen →

Häufig gestellte Fragen

Kann ich OneDrive bereits heute verbinden?
Ja – die Funktion ist live. Verbinden Sie Ihr Microsoft-Konto über den Apps-Hub und stoßen Sie jederzeit eine Synchronisierung an, um Lebensläufe auf OneDrive zu spiegeln.
Wird dies automatisch synchronisiert oder muss ich es manuell auslösen?
Sie lösen ihn aus. Die Synchronisierung ist eine bewusste, vom Recruiter initiierte Aktion und kein Hintergrundjob, sodass Sie kontrollieren, wann Dokumente in den gemeinsamen Speicher übertragen werden.
Wer kontrolliert den Zugriff auf die synchronisierten Dateien?
Sie. Dateien verbleiben in Ihrem eigenen Mandanten, sodass Ihre bestehenden Microsoft 365-Berechtigungen, Aufbewahrungsbezeichnungen und Compliance-Richtlinien gelten – Expertini fügt kein paralleles Berechtigungssystem hinzu.
Ist die OneDrive-Synchronisierung mit zusätzlichen Kosten verbunden?
Nein. Es ist im regulären Expertini-Abonnement enthalten und nutzt den Speicherplatz Ihres bestehenden Microsoft 365-Kontingents – siehe Preise.

Auf einen Blick

  • Ab heute verfügbar – über das Apps-Hub verbinden
  • 1-Klick-„Lebensläufe jetzt synchronisieren“, vollständig durch Recruiter gesteuert
  • Erneute Synchronisierungen aktualisieren bestehende Dateien, ohne Duplikate zu erstellen
  • Übernimmt Ihre Aufbewahrungs- und Compliance-Richtlinien
  • Der Speicherplatz verbleibt in Ihrem eigenen Tenant und Kontingent
  • Keine Zusatzgebühren pro Konnektor oder Speicher

Erleben Sie microsoft onedrive bei Ihren eigenen Einstellungen.

Bringen Sie eine echte Stellenbeschreibung zu einer 30-minütigen Demo mit – kostenlose Testversion inklusive.

Demo buchen
Expertini Intelligent
Jetzt online
Hallo! Ich bin der intelligente Produktexperte von Expertini. Fragen Sie mich alles über unsere Lösungen, erhalten Sie Unterstützung zu unseren Einstellungstools oder beschreiben Sie einfach Ihr Vorhaben — ich helfe Ihnen gerne weiter. Bei kontospezifischen Anliegen wenden Sie sich bitte per E-Mail an support@expertini.com.