Microsoft SharePoint 文件连接

要访问Microsoft SharePoint, 中的文件,请为其创建连接资源。

Microsoft SharePoint 是一个基于网络的协作平台,旨在促进文档管理、内容共享和团队协作。

预备条件

要使用此连接器,您必须在 Microsoft Azure 门户中注册应用程序,并添加以下 API 权限:

  1. 在应用菜单中,前往 API 权限设置。
  2. 点击 Add a permission,然后 Microsoft Graph
  3. 点击 Delegated permissions
  4. 搜索以下权限并启用这些权限:
    1. Sites.ReadWrite.All: 需要用于发现、读取和写入文件,以及读取权限或 Sites.Read.All 以获取只读访问权限。
    2. AllSites.Read需要发现SharePoint组用户。
    3. offline_access: 需要保持对您已授予其访问权限的数据的访问权限。
    4. openid: 需要登录用户。
  5. 点击 Add permissions
  6. 点击 Grant admin consent for [Your Organization name] 以抑制用户同意提示。

创建与 Microsoft SharePoint Files 的连接

要创建连接资源,您需要以下连接信息:

  • 主机 :服务器配置为 HTTP 传输模式时,该端点的路径。
  • 站点 :正在访问的 SharePoint 站点的名称。

凭证

  • 租户 ID :Microsoft Entra 租户 ID。 要查找租户 ID,请转到 Microsoft Entra ID > 属性。 向下滚动至租户ID 字段。 有关详细信息,请参阅如何查找您的 Microsoft Entra 租户 ID
  • 客户端标识符 :用于授权访问 Microsoft SharePoint 的客户端标识符。 要查找应用程序的客户端 ID,请选择 Microsoft Entra ID。 从应用注册中选择您的应用。 点击 “复制 ”以复制您应用程序的客户端ID。 有关详细信息,请阅注册 Microsoft Entra 应用并创建服务主体。
  • 客户端密钥 :与客户端 ID 关联的身份验证密钥,用于授权访问 Microsoft SharePoint。 要获取应用程序的客户端密钥,请选择 Microsoft Entra ID。 从应用注册中选择您的应用。 前往证书与密钥 > 客户端密钥。 点击 “新建客户端密钥 ”以创建新的客户端密钥,并将其复制。 有关详细信息,请阅注册 Microsoft Entra 应用并创建服务主体。
  • 刷新令牌 :用于在当前令牌过期时获取新访问令牌的令牌。 要生成初始刷新令牌,请执行以下 OAuth2 授权命令:
    1. 要授权令牌,请运行以下命令:
    https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/authorize?
    client_id={client_id}&
    response_type=code&
    scope={scope}
    
    1. 通过运行以下命令,将返回的授权码兑换为令牌对(访问令牌和刷新令牌):
    curl --request POST \
      --url https://login.microsoftonline.com/{tenant_id}/oauth2/v2.0/token \
      --header 'Content-Type: application/x-www-form-urlencoded' \
      --data client_id={client_id} \
      --data 'client_secret={client_secret}' \
      --data grant_type=authorization_code \
      --data 'code={code}' \
      --data redirect_uri={redirect_uri}
    

对于据和证书,如果平台已配置密钥库且服务支持密钥库,则可使用密钥。 有关信息,请参阅 《在连接中使用保险库中的密钥》

联邦信息处理标准(FIPS)合规性

在FIPS环境中无法创建Microsoft SharePoint 连接。

限制

  • 该连接器仅支持 OAuth2 刷新令牌认证(委托认证)。 它不支持客户端凭证(仅限应用程序)身份验证。
  • 群组扩展对特定群组无效。
    • SharePoint groups: 返回组名,但不会展开为该组内的单个用户列表。
    • Azure AD 组:返回组名称,但不展开成员。
  • 在输入站点参数时,请提供站点名称,无需使用 /sites/ 前缀,因为该字段已默认采用 /sites/{site_name}. 作为条目结构。

Microsoft SharePoint 文件安装程序

Microsoft SharePoint 文件可设置为多种部署方式,详见 《 SharePoint 服务器入门指南》

了解更多