Auf dieser Seite wird beschrieben, wie Sie eine Drittanbieterkonfiguration einrichten und konfigurieren, bevor Sie den OneDrive-Datenspeicher erstellen.
Authentifizierung und Berechtigungen einrichten
Sie müssen die Authentifizierung und Berechtigungen in Microsoft 365 einrichten. Dies ist entscheidend, damit der Connector auf Daten zugreifen und sie synchronisieren kann. Der OneDrive-Connector unterstützt verschiedene Authentifizierungsmethoden wie OAuth-Clientanmeldedaten oder API-Tokens.
Microsoft Entra-App für Microsoft OneDrive-Connector registrieren
Bevor Sie den Connector in Gemini Enterprise erstellen können, müssen Sie eine Entra-Anwendungsregistrierung einrichten, um den sicheren Zugriff auf Microsoft OneDrive zu ermöglichen.
So registrieren Sie Gemini Enterprise als OAuth 2.0-Anwendung in Entra:
- Rufen Sie das Microsoft Entra Admin Center auf.
- Maximieren Sie im Navigationsmenü Entra ID und wählen Sie Anwendungsregistrierungen aus.
- Klicken Sie auf der Seite Anwendungsregistrierungen auf Neue Registrierung.
Führen Sie auf der Seite Anwendung registrieren die folgenden Schritte aus:
- Geben Sie im Feld Name einen Namen für Ihre App ein.
- Wählen Sie im Bereich Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.
- Führen Sie im Bereich Weiterleitungs-URI die folgenden Schritte aus:
- Wählen Sie in der Liste der Plattformen
Webaus. - Geben Sie im Feld für den Weiterleitungs-URI
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.htmlein.
- Wählen Sie in der Liste der Plattformen
- Klicken Sie auf Registrieren. Microsoft Entra erstellt Ihre App und zeigt die Übersichtsseite Ihrer App an.
Klicken Sie im Navigationsmenü der App auf Authentifizierung.
Klicken Sie auf Weiterleitungs-URI hinzufügen.
Führen Sie im Bereich zur Auswahl der Plattform die folgenden Schritte aus:
- Wählen Sie Web aus.
- Geben Sie im Feld Weiterleitungs-URI
https://vertexaisearch.cloud.google.com/oauth-redirectein. - Klicken Sie auf Konfigurieren.
Föderierte Anmeldedaten für die Datenaufnahme hinzufügen
Wenn Sie Datenaufnahme als Verbindungsmodus und Föderierte Anmeldedaten als Authentifizierungsmethode verwenden, gehen Sie so vor:
- Klicken Sie im Navigationsmenü der App auf Zertifikate und Secrets.
- Wählen Sie den Tab Föderierte Anmeldedaten aus.
- Klicken Sie auf Anmeldedaten hinzufügen.
- Wählen Sie in der Liste Szenario der föderierten Anmeldedaten die Option Anderer Aussteller aus.
- Geben Sie im Feld Aussteller
https://accounts.google.comein. - Geben Sie im Feld Subjekt-ID den Wert ein, den Sie in der Google Cloud Konsole erhalten. Dieser Wert wird bei der Erstellung des Microsoft OneDrive-Datenspeichers im Bereich „Daten“ generiert.
- Geben Sie im Feld Name eine eindeutige Bezeichnung für die föderierten Anmeldedaten ein.
- Klicken Sie auf Hinzufügen , um Zugriff zu gewähren.
OAuth 2.0-Konfiguration erstellen
Wenn Sie eine Verbindung mit der OAuth 2.0-Authentifizierungsmethode erstellen möchten, benötigen Sie eine Client-ID, einen Clientschlüssel und Ihre Mandanten-ID von der Seite zur Registrierung Ihrer Microsoft Entra-Anwendung.
Client-ID und Clientschlüssel abrufen
So rufen Sie die Client-ID ab:
- Wählen Sie im Navigationsmenü der App Übersicht aus.
- Kopieren Sie die ID der Anwendung (Client).
So rufen Sie den Clientschlüssel für die App ab:
- Wählen Sie im Navigationsmenü der App Zertifikate und Secrets aus.
- Klicken Sie auf Neuer geheimer Clientschlüssel.
- Führen Sie im Bereich für den Clientschlüssel die folgenden Schritte aus:
- Geben Sie im Feld Beschreibung eine Beschreibung für den geheimen Schlüssel ein.
- Wählen Sie in der Liste Läuft ab eine Ablaufdauer aus.
- Klicken Sie auf Hinzufügen.
- Kopieren Sie den Clientschlüssel aus der Spalte Wert.
Mandanten-ID abrufen
Ihre Mandanten-ID finden Sie im Feld Mandanten-ID auf der Übersichtsseite im Microsoft Entra Admin Center.
Microsoft API-Berechtigungen konfigurieren
So konfigurieren Sie die erforderlichen API-Berechtigungen für die App:
- Rufen Sie die App-Seite auf.
Wählen Sie im Navigationsmenü der App API-Berechtigungen aus.
Klicken Sie auf Berechtigungen hinzufügen.
Wählen Sie im Bereich API-Berechtigungen anfordern die Option Microsoft Graph aus.
Suchen Sie nach den folgenden Berechtigungen und wählen Sie sie je nach Verbindungsmodus aus:
| Verbindungsmodus | Typ | Bereich | Zweck |
|---|---|---|---|
| Föderierte Suche | Delegiert | Files.Read.All |
Ermöglicht dem Datenspeicher, alle Dateien zu lesen, auf die der Nutzer zugreifen kann. |
| Delegiert | Sites.Read.All |
Ermöglicht dem Datenspeicher, Dokumente und Listenelemente in allen Websitesammlungen zu lesen, auf die der Nutzer zugreifen kann. | |
| Delegiert | User.Read.All |
Ermöglicht dem Datenspeicher, die Speicherorte der Nutzerlaufwerke für die Inhaltssuche aufzulösen. | |
| Datenaufnahme | Anwendung | Files.Read.All |
Ermöglicht dem Datenspeicher, Dateien in der gesamten Organisation ohne angemeldeten Nutzer zu lesen und zu synchronisieren. |
| Anwendung | Group.Read.All |
Ermöglicht dem Datenspeicher, Eigenschaften und Mitgliedschaften aller Gruppen zu lesen. | |
| Anwendung | GroupMember.Read.All |
Ermöglicht dem Datenspeicher, Mitgliedschaften für alle Gruppen zu lesen, um die Synchronisierung der Zugriffssteuerung (Access Control List, ACL) zu verwalten. | |
| Delegiert | User.Read |
Ermöglicht dem Datenspeicher, das Profil und die grundlegenden Unternehmensinformationen angemeldeter Nutzer zu lesen. | |
| Anwendung | Sites.FullControl.All |
Ermöglicht die vollständige Kontrolle über alle Websitesammlungen. | |
| Anwendung | Sites.Selected |
Ermöglicht den Zugriff auf eine bestimmte Teilmenge von Websitesammlungen. | |
| Nur föderierte Anmeldedaten | User.Read.All |
Ermöglicht dem Datenspeicher, Nutzerprofile zu lesen. | |
| Delegiert | User.ReadBasic.All |
Ermöglicht das Lesen einer grundlegenden Gruppe von Profileigenschaften für Nutzer in der Organisation. | |
| Aktionen | Delegiert | Files.ReadWrite.AppFolder |
Ermöglicht dem Datenspeicher, Dateien im Microsoft OneDrive-Ordner zu lesen, zu erstellen, zu aktualisieren und zu löschen. |
| Delegiert | Files.ReadWrite |
Ermöglicht dem Datenspeicher, die Dateien zu lesen, herunterzuladen, zu erstellen, hochzuladen, zu aktualisieren und zu löschen, auf die der Nutzer zugreifen kann. |
- Klicken Sie auf Berechtigungen hinzufügen.