For the complete documentation index, see llms.txt. This page is also available as Markdown.

Eine SharePoint-Verbindung erstellen

Dieser Leitfaden bietet eine Schritt-für-Schritt-Anleitung zur Einrichtung von SharePoint-Ordnern als Wissensdatenbanken mithilfe von Azure-Active-Directory-Anwendungen.

1. Neue Sites-Admin-App erstellen

Gehen Sie zur Übersichtsseite und beschaffen Sie sich die Anwendungs-(Client-)ID und Verzeichnis-(Mandanten-)ID. Speichern Sie diese Informationen in einer Textdatei.

Möchten Sie immer noch Admin-App-Berechtigungen vermeiden?

Wenn Sie es vorziehen, keine Admin-App-Berechtigungen zu erteilen, integrieren Sie bitte mitManuelle SharePoint-Site-Einrichtung.

(Dies erfordert, dass Sie PnP PowerShell oder Microsoft Graph API verwenden, um der App manuell Zugriff auf bestimmte SharePoint-Websites zu gewähren)

2. Graph-API-Berechtigung erteilen

  1. Navigieren Sie zu API-Berechtigung und + Eine Berechtigung hinzufügen dort. Verwenden Sie die Anwendungsberechtigung Option dort.

Verwenden Sie immer Anwendungsberechtigungen statt delegierter Berechtigungen

  1. Gewähren Sie in der Sites-Admin-App-Registrierung Graph-API-Berechtigungen für Application.Read.All, Sites.FullControl.All.

Wichtig: Warum Sites.FullControl.All?

Die weitreichenden Rechte (Sites.FullControl.All) werden nur für die einmalige Einrichtung benötigt. Konkret:

  1. Admin-Anwendung:

  • Die Admin-App benötigt Sites.FullControl.All nur, um der Zielanwendung die erforderlichen Berechtigungen zuzuweisen.

  • Die Zugangsdaten der Admin-App werden nicht dauerhaft gespeichert.

  1. Nach der Einrichtung:

  • Im laufenden Betrieb greift nur die Zielanwendung auf SharePoint zu – und nur auf die tatsächlich relevanten Websites.

  • Die Rechte der Zielanwendung sind entsprechend eingeschränkt.

  1. Optional:

  • Die Admin-App kann sogar nach Abschluss der Einrichtung wieder gelöscht werden.

Fazit: Die umfangreichen Rechte sind nur vorübergehend und nur für die Erstkonfiguration notwendig. Im anschließenden Betrieb werden nur die minimal erforderlichen Rechte verwendet.

  1. Klicken Sie mit Administratorrechten auf den Administratorzustimmung erteilen Link, um die Berechtigungen zu genehmigen.

3. Einen Client-Secret-Schlüssel erstellen

  1. Navigieren Sie zur Zertifikate & Geheimnisse Seite, um Client-Geheimnisse zu erstellen.

  1. Kopieren Sie den Geheimer Schlüsselwert (NICHT die Secret-ID) in die Textdatei mit der Client-ID und der Mandanten-ID.

  1. Ihre Textdatei sollte jetzt enthalten

4. Eine zusätzliche Zielanwendung erstellen

  1. Führen Sie die gleichen Schritte wie oben aus, um eine weitere Anwendung zu registrieren, die als Zielanwendung für die SharePoint-Integration dient.

  2. Stellen Sie sicher, dass diese Anwendung ebenfalls Sites.Selected Berechtigungen hat.

  1. Erstellen Sie nach der Registrierung einen neuen Geheimer Schlüsselwert (NICHT die Secret-ID) und speichern Sie ihn. Ihre Textdatei der Ziel-App sollte jetzt Folgendes enthalten:

5. SharePoint-Integration in Blockbrain konfigurieren

  1. Greifen Sie auf das Integrationen Panel in Blockbrain zu, indem Sie auf die Admin Schaltfläche in der oberen rechten Ecke des Bildschirms klicken.

  1. Klicken Sie im Bereich Integrationen auf die SharePoint-Integrationen Verbinden Schaltfläche, um mit der Einrichtung der Integration zu beginnen.

  1. Wählen Sie die SharePoint-Site-Erkennung (Admin-Schlüssel erforderlich) Option.

  1. Geben Sie den Details der Azure-Admin-App im Popup-Fenster nach, das zur Konfiguration der Integration erscheint.

  • Anwendungs-(Client-)ID (Admin-App)

  • Geheimer Schlüsselwert (NICHT die Secret-ID - der Admin-App)

  • Verzeichnis-(Mandanten-)ID (Admin-App)

  1. Rufen Sie alle verfügbaren Sites ab, indem Sie auf Sites abrufenklicken. Das System zeigt eine Liste von SharePoint-Sites an, mit denen Sie sich verbinden können.

  1. Wählen Sie aus der Liste der verfügbaren Sites diejenigen aus, die Sie integrieren möchten mit Blockbrain. Mehrere Sites können ausgewählt werden, indem Sie auf jede Option klicken. Klicken Sie auf die Weiter Schaltfläche, um abzuschließen.

  1. Geben Sie im letzten Konfigurationsbildschirm die Details der Ziel-Azure-App aus Eine SharePoint-Verbindung erstellen ein und klicken Sie auf die Speichern Schaltfläche, um die Verbindung herzustellen.

  • Anwendungs-(Client-)ID (Ziel-App)

  • Geheimer Schlüsselwert (NICHT die Secret-ID - der Ziel-App)

6. Eine SharePoint-Site als Wissensdatenbank verbinden

  1. Um eine Site mit einer Wissensdatenbank zu verbinden und mit einem Bot zu verwenden, befolgen Sie die Anweisungen in Eine SharePoint-Site als Wissensdatenbank verbinden

Best Practices & Fehlerbehebung

  • Genauigkeit der Anmeldedaten Überprüfen Sie Client-ID, Client-Geheimschlüssel, und Mandanten-ID mit Ihrer Azure-AD-App.

  • API-Berechtigungen Bestätigen Sie, dass der Azure-AD-App die erforderlichen Graph-Berechtigungen erteilt wurden und diese genehmigt wurden.

Zuletzt aktualisiert