Dieses Dokument beschreibt, was ein Slack-Workspace-Administrator tun muss, damit ein Benutzer in diesem Workspace den Silent AI Slack Connector aktivieren kann.
Der Silent AI Slack Connector verwendet Slack's OAuth 2.0 User-Token-Flow. Im Workspace muss eine Slack-App vorhanden sein, zu der Silent AI Benutzer zur Einwilligung weiterleiten kann. Nach der Installation authentifiziert sich jeder Benutzer individuell.
1. Voraussetzungen
-
Du bist Slack Workspace Owner oder Workspace Admin (bzw. Org Admin im Enterprise Grid) des Workspaces, der verbunden werden soll.
-
Die OAuth-Redirect-URL
/oauth/callback/slack(Beispiel:https://silent-ai.example.com:8443/oauth/callback/slack).
2. Slack-App erstellen
-
Gehe zu https://api.slack.com/apps und klicke auf Create New App → From scratch.
-
Gib einen App-Namen ein (z. B.
Silent AI) und wähle den Workspace aus. -
Klicke auf Create App.
3. OAuth & Permissions konfigurieren
Öffne in der App-Konfiguration den Bereich OAuth & Permissions.
3.1 Redirect-URL
Füge unter Redirect URLs die exakte URL aus Abschnitt 1 ein.
3.2 User Token Scopes
Alle Scopes kommen unter User Token Scopes (nicht Bot Token Scopes):
|
Scope |
Zweck |
Pflicht? |
|---|---|---|
|
|
Öffentliche Kanäle auflisten |
✅ Ja |
|
|
Nachrichten in öffentlichen Kanälen lesen |
✅ Ja |
|
|
Private Kanäle auflisten |
✅ Ja |
|
|
Nachrichten in privaten Kanälen lesen |
✅ Ja |
|
|
Direktnachrichten auflisten |
✅ Ja |
|
|
Inhalte von Direktnachrichten lesen |
✅ Ja |
|
|
Gruppen-Direktnachrichten auflisten |
✅ Ja |
|
|
Inhalte von Gruppen-Direktnachrichten lesen |
✅ Ja |
|
|
Dateien in Kanälen/DMs auffinden und herunterladen |
✅ Ja |
|
|
Benutzer-IDs zu Namen auflösen |
✅ Ja |
Wichtig: Keine Bot Token Scopes hinzufügen – der Connector verwendet keinen Bot-Benutzer.
3.3 Token Rotation (empfohlen)
Aktiviere unter OAuth & Permissions → Advanced Token Security via Token Rotation die Token-Rotation. Silent AI verwendet den Refresh-Token, um Sitzungen aufrechtzuerhalten.
4. Public Distribution aktivieren (nur bei mehreren Workspaces)
Öffne Manage Distribution und aktiviere die öffentliche Distribution. Bei einer Einzelworkspace-Installation kann dieser Schritt übersprungen werden.
5. App im Workspace installieren
-
Öffne Install App und klicke auf Install to Workspace.
-
Bestätige die Scopes.
-
Danach sind Client ID und Client Secret unter Basic Information → App Credentials sichtbar.
6. Zugangsdaten an den Silent AI Benutzer übergeben
Stelle dem Benutzer folgendes bereit:
-
Client ID
-
Client Secret
7. Zugriff widerrufen
-
Workspace-weit: Slack → Settings & administration → Manage apps → Silent AI-App suchen → Remove. Alle Benutzer-Token werden ungültig.
-
Pro Benutzer: Der Benutzer widerruft sein Token unter Manage connected apps in seinem Slack-Konto.