Conexão com arquivos do Microsoft SharePoint

Para acessar seus arquivos no Microsoft SharePoint,, crie um recurso de conexão para ele.

O Microsoft SharePoint é uma plataforma colaborativa baseada na web que facilita o gerenciamento de documentos, o compartilhamento de conteúdo e a colaboração em equipe.

Pré-requisito

Para usar este conector, você deve registrar um aplicativo no portal Microsoft Azure e adicionar as seguintes permissões de API:

  1. No menu do aplicativo, acesse Permissões da API.
  2. Clique em Add a permission, depois em Microsoft Graph.
  3. Clique em Delegated permissions.
  4. Procure as seguintes permissões e habilite-as:
    1. Sites.ReadWrite.All: Necessário para localizar, ler e gravar arquivos, bem como para ler permissões ou Sites.Read.All para acesso somente leitura.
    2. AllSites.Read: Necessário para descobrir usuários do grupo do SharePoint.
    3. offline_access: Necessário para manter o acesso aos dados aos quais você concedeu acesso.
    4. openid: Necessário para fazer login dos usuários.
  5. Clique em Add permissions.
  6. Clique em Grant admin consent for [Your Organization name] para suprimir as solicitações de consentimento dos usuários.

Habilitando arquivos do Microsoft SharePoint na nuvem

Essa conexão está disponível apenas através do centro de dados de Toronto e apenas para um provedor de serviços em nuvem gerenciados (MCSP).

Se você criou um catálogo de ativos da plataforma, o conector IBM watsonx.data SharePoint deve aparecer automaticamente na lista de conectores disponíveis.

Para obter mais informações sobre como criar o catálogo de ativos da plataforma, consulte Criando o Platform assets catalog.

Criar uma conexão com o Microsoft SharePoint Files

Para criar o ativo de conexão, estes detalhes da conexão são necessários:

  • Host : O caminho do ponto final para o qual o servidor está configurado em um modo de transport HTTP.
  • Site : Nome do site SharePoint que está sendo acessado.

Credenciais

  • ID do locatário : A ID do locatário do Microsoft Entra. Para encontrar o ID do locatário, acesse Microsoft Entra ID > Propriedades. Role para baixo até o campo ID do locatário. Para obter mais informações, consulte Como encontrar o seu ID de locatário do Microsoft Entra.
  • ID do cliente : A ID do cliente para autorizar o acesso ao Microsoft SharePoint. Para encontrar o ID do cliente para sua aplicação, selecione Microsoft Entra ID. Em Registros de aplicativos, selecione seu aplicativo. Clique em Copiar para copiar o ID do cliente do seu aplicativo. Para obter mais informações, consulte Registrar um aplicativo do Microsoft Entra e criar uma entidade de serviço.
  • Segredo do cliente : a chave de autenticação associada ao ID do cliente para autorizar o acesso ao Microsoft SharePoint. Para obter o segredo do cliente para sua aplicação, selecione Microsoft Entra ID. Em Registros de aplicativos, selecione seu aplicativo. Vá para Certificados e segredos > Segredos do cliente. Clique em Novo segredo do cliente para criar um novo segredo do cliente e copiá-lo. Para obter mais informações, consulte Registrar um aplicativo do Microsoft Entra e criar uma entidade de serviço.
  • Token de atualização : o token usado para obter um novo token de acesso quando o atual expirar. Para gerar um token de atualização inicial, execute os seguintes comandos de autorização do OAuth2 :
    1. Para autorizar o token, execute o seguinte:
    https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/authorize?
    client_id={client_id}&
    response_type=code&
    scope={scope}
    
    1. Troque o código de autorização retornado por um par de tokens (tokens de acesso e atualização) executando:
    curl --request POST \
      --url https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/token \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data client_id={client_id} \
      --data 'client_secret={client_secret}' \
      --data grant_type=authorization_code \
      --data 'code={code}' \
      --data redirect_uri={redirect_uri}
    

Limitações

  • O conector suporta apenas a autenticação por token de atualização do OAuth2 (autenticação delegada). Não suporta autenticação por credenciais do cliente (apenas aplicativo).
  • A expansão do grupo não funciona para grupos específicos.
    • SharePoint grupos: Retorna o nome do grupo, mas não expande para listar usuários individuais dentro desse grupo.
    • Azure Grupos AD: Retorna o nome do grupo, mas não expande os membros.
  • Ao inserir o parâmetro Site, forneça o nome do site sem usar o /sites/ prefixo, pois o campo já assume que a estrutura da entrada será /sites/{site_name}.

Configuração dos arquivos do Microsoft SharePoint

Os arquivos do Microsoft SharePoint podem ser configurados em várias implantações. Consulte Introdução ao servidor SharePoint.

Saiba Mais