Microsoft OneDrive konfigurieren

Auf dieser Seite wird beschrieben, wie Sie eine Drittanbieterkonfiguration einrichten und konfigurieren, bevor Sie den OneDrive-Datenspeicher erstellen.

Authentifizierung und Berechtigungen einrichten

Sie müssen die Authentifizierung und Berechtigungen in Microsoft 365 einrichten. Dies ist entscheidend, damit der Connector auf Daten zugreifen und sie synchronisieren kann. Der OneDrive-Connector unterstützt verschiedene Authentifizierungsmethoden wie OAuth-Clientanmeldedaten oder API-Tokens.

Microsoft Entra-App für Microsoft OneDrive-Connector registrieren

Bevor Sie den Connector in Gemini Enterprise erstellen können, müssen Sie eine Entra-Anwendungsregistrierung einrichten, um den sicheren Zugriff auf Microsoft OneDrive zu ermöglichen.

So registrieren Sie Gemini Enterprise als OAuth 2.0-Anwendung in Entra:

  1. Rufen Sie das Microsoft Entra Admin Center auf.
  2. Maximieren Sie im Navigationsmenü Entra ID und wählen Sie Anwendungsregistrierungen aus.
  3. Klicken Sie auf der Seite Anwendungsregistrierungen auf Neue Registrierung.
  4. Führen Sie auf der Seite Anwendung registrieren die folgenden Schritte aus:

    1. Geben Sie im Feld Name einen Namen für Ihre App ein.
    2. Wählen Sie im Bereich Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
    3. Führen Sie im Bereich Weiterleitungs-URI die folgenden Schritte aus:
      1. Wählen Sie in der Liste der Plattformen Web aus.
      2. Geben Sie im Feld für den Weiterleitungs-URI https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html ein.
    4. Klicken Sie auf Registrieren. Microsoft Entra erstellt Ihre App und zeigt die Übersichtsseite Ihrer App an.
  5. Klicken Sie im Navigationsmenü der App auf Authentifizierung.

  6. Klicken Sie auf Weiterleitungs-URI hinzufügen.

  7. Führen Sie im Bereich zur Auswahl der Plattform die folgenden Schritte aus:

    1. Wählen Sie Web aus.
    2. Geben Sie im Feld Weiterleitungs-URI https://vertexaisearch.cloud.google.com/oauth-redirect ein.
    3. Klicken Sie auf Konfigurieren.

Föderierte Anmeldedaten für die Datenaufnahme hinzufügen

Wenn Sie Datenaufnahme als Verbindungsmodus und Föderierte Anmeldedaten als Authentifizierungsmethode verwenden, gehen Sie so vor:

  1. Klicken Sie im Navigationsmenü der App auf Zertifikate und Secrets.
  2. Wählen Sie den Tab Föderierte Anmeldedaten aus.
  3. Klicken Sie auf Anmeldedaten hinzufügen.
  4. Wählen Sie in der Liste Szenario der föderierten Anmeldedaten die Option Anderer Aussteller aus.
  5. Geben Sie im Feld Aussteller https://accounts.google.com ein.
  6. Geben Sie im Feld Subjekt-ID den Wert ein, den Sie in der Google Cloud Konsole erhalten. Dieser Wert wird bei der Erstellung des Microsoft OneDrive-Datenspeichers im Bereich „Daten“ generiert.
  7. Geben Sie im Feld Name eine eindeutige Bezeichnung für die föderierten Anmeldedaten ein.
  8. Klicken Sie auf Hinzufügen , um Zugriff zu gewähren.

OAuth 2.0-Konfiguration erstellen

Wenn Sie eine Verbindung mit der OAuth 2.0-Authentifizierungsmethode erstellen möchten, benötigen Sie eine Client-ID, einen Clientschlüssel und Ihre Mandanten-ID von der Seite zur Registrierung Ihrer Microsoft Entra-Anwendung.

Client-ID und Clientschlüssel abrufen

  1. So rufen Sie die Client-ID ab:

    1. Wählen Sie im Navigationsmenü der App Übersicht aus.
    2. Kopieren Sie die ID der Anwendung (Client).
  2. So rufen Sie den Clientschlüssel für die App ab:

    1. Wählen Sie im Navigationsmenü der App Zertifikate und Secrets aus.
    2. Klicken Sie auf Neuer geheimer Clientschlüssel.
    3. Führen Sie im Bereich für den Clientschlüssel die folgenden Schritte aus:
      1. Geben Sie im Feld Beschreibung eine Beschreibung für den geheimen Schlüssel ein.
      2. Wählen Sie in der Liste Läuft ab eine Ablaufdauer aus.
      3. Klicken Sie auf Hinzufügen.
    4. Kopieren Sie den Clientschlüssel aus der Spalte Wert.

Mandanten-ID abrufen

Ihre Mandanten-ID finden Sie im Feld Mandanten-ID auf der Übersichtsseite im Microsoft Entra Admin Center.

Microsoft API-Berechtigungen konfigurieren

So konfigurieren Sie die erforderlichen API-Berechtigungen für die App:

  1. Rufen Sie die App-Seite auf.
  2. Wählen Sie im Navigationsmenü der App API-Berechtigungen aus.

  3. Klicken Sie auf Berechtigungen hinzufügen.

  4. Wählen Sie im Bereich API-Berechtigungen anfordern die Option Microsoft Graph aus.

  5. Suchen Sie nach den folgenden Berechtigungen und wählen Sie sie je nach Verbindungsmodus aus:

Verbindungsmodus Typ Bereich Zweck
Föderierte Suche Delegiert Files.Read.All Ermöglicht dem Datenspeicher, alle Dateien zu lesen, auf die der Nutzer zugreifen kann.
Delegiert Sites.Read.All Ermöglicht dem Datenspeicher, Dokumente und Listenelemente in allen Websitesammlungen zu lesen, auf die der Nutzer zugreifen kann.
Delegiert User.Read.All Ermöglicht dem Datenspeicher, die Speicherorte der Nutzerlaufwerke für die Inhaltssuche aufzulösen.
Datenaufnahme Anwendung Files.Read.All Ermöglicht dem Datenspeicher, Dateien in der gesamten Organisation ohne angemeldeten Nutzer zu lesen und zu synchronisieren.
Anwendung Group.Read.All Ermöglicht dem Datenspeicher, Eigenschaften und Mitgliedschaften aller Gruppen zu lesen.
Anwendung GroupMember.Read.All Ermöglicht dem Datenspeicher, Mitgliedschaften für alle Gruppen zu lesen, um die Synchronisierung der Zugriffssteuerung (Access Control List, ACL) zu verwalten.
Delegiert User.Read Ermöglicht dem Datenspeicher, das Profil und die grundlegenden Unternehmensinformationen angemeldeter Nutzer zu lesen.
Anwendung Sites.FullControl.All Ermöglicht die vollständige Kontrolle über alle Websitesammlungen.
Anwendung Sites.Selected Ermöglicht den Zugriff auf eine bestimmte Teilmenge von Websitesammlungen.
Nur föderierte Anmeldedaten User.Read.All Ermöglicht dem Datenspeicher, Nutzerprofile zu lesen.
Delegiert User.ReadBasic.All Ermöglicht das Lesen einer grundlegenden Gruppe von Profileigenschaften für Nutzer in der Organisation.
Aktionen Delegiert Files.ReadWrite.AppFolder Ermöglicht dem Datenspeicher, Dateien im Microsoft OneDrive-Ordner zu lesen, zu erstellen, zu aktualisieren und zu löschen.
Delegiert Files.ReadWrite Ermöglicht dem Datenspeicher, die Dateien zu lesen, herunterzuladen, zu erstellen, hochzuladen, zu aktualisieren und zu löschen, auf die der Nutzer zugreifen kann.
  1. Klicken Sie auf Berechtigungen hinzufügen.