Einführung
Verbinden Sie SharePoint-Dokumentbibliotheken, damit deren Inhalte als durchsuchbares Wissen in Docebo verfügbar werden.
Dieser Konnektor synchronisiert in SharePoint-Dokumentbibliotheken gespeicherte Dateien mit Docebo Knowledge, sodass deren Inhalte durchsuchbar sind und von KI-Assistenten und -Agenten verwendet werden können. Er umfasst ausschließlich Dateien – keine Seitenseiten, Listen oder anderen Websiteinhalte.
1. Grundlegende Informationen
Welche Inhalte synchronisiert werden
| Inhaltstyp | Status | Hinweis |
|---|---|---|
| Dateien in Dokumentbibliotheken | Synchronisiert | |
| Websiteseiten, Nachrichtenbeiträge und Listen | Nicht synchronisiert | Nicht Bestandteil dieses Konnektors – siehe Hinweis unten |
| OneNote-Notizbücher | Nicht synchronisiert | |
| Dateien im Papierkorb | Nicht synchronisiert |
Welche Inhalte extrahiert werden
| Inhalt | Status | Hinweis |
|---|---|---|
| Metadaten (Titel, Dateipfad, Autor, Datum der letzten Änderung) | Extrahiert | Für jede Datei synchronisiert, unabhängig von Typ oder Größe |
| Textinhalt | Extrahiert | Nur für unterstützte Dateitypen unter 50 MB – siehe unten |
| Kommentare und nachverfolgte Änderungen | Nicht extrahiert | |
| Versionsverlauf | Nicht extrahiert | |
| Makros und eingebettete Objekte | Nicht extrahiert |
Unterstützte Dateitypen für die Inhaltsextraktion
| Dateityp | Erweiterungen |
|---|---|
| Word | .doc, .docx |
| PowerPoint | .ppt, .pptx |
| Tabellen | .xls, .xlsx, .csv |
| Text | .txt, .md, .json |
Dateien mit mehr als 50 MB werden nur mit Metadaten synchronisiert – ihr Inhalt wird nicht analysiert.
Ein separater Konnektor SharePoint Sites, der statt Dateien Seitenseiten und andere Websiteinhalte abdeckt, ist geplant. Dieser Konnektor umfasst ausschließlich Dateien.
2. Voraussetzungen im Quellsystem
Erforderliche Rolle
Für die Einrichtung benötigen Sie eine der folgenden Microsoft-Entra-ID-(Azure-AD-)Rollen:
- Globaler Administrator oder
- Anwendungsadministrator oder Cloudanwendungsadministrator in Kombination mit einer Rolle, die die Erteilung der Administratoreinwilligung ermöglicht (z. B. Administrator für privilegierte Rollen)
Außerdem benötigen Sie auf jeder Website, die Sie synchronisieren möchten, Zugriff als Websitebesitzer oder SharePoint-Administrator.
Erforderliche Einstellungen
Die zu synchronisierenden Dokumentbibliotheken dürfen nicht durch ein Microsoft-Purview-Sensitivitätslabel oder eine Information-Rights-Management-(IRM-)Richtlinie geschützt sein, die die inhaltsbasierte Extraktion über APIs blockiert.
Bedingte Zugriffsrichtlinien dürfen den Dienstprinzipal der App nicht daran hindern, Microsoft Graph zu erreichen.
3. Vorbereitung im Quellsystem
App-Registrierung erstellen
Melden Sie sich beim Azure-Portal an und gehen Sie zu Microsoft Entra ID → App-Registrierungen → Neue Registrierung. Benennen Sie die App (z. B. „Docebo Knowledge connector“), lassen Sie Unterstützte Kontotypen auf „Nur Konten in diesem Organisationsverzeichnis“ gesetzt und legen Sie jetzt den Umleitungs-URI fest – wählen Sie Web und geben Sie die Rückruf-URL ein. Wenn Sie dies bereits bei der Registrierung erledigen, sparen Sie später einen Schritt. Die URL folgt immer diesem Muster: https://[YOUR-DOCEBO-PLATFORM-URL]/knowledge/v1/integrations/connections/callback – zum Beispiel https://demo.docebosaas.com/knowledge/v1/integrations/connections/callback. Wählen Sie Registrieren.
Registrieren einer Anwendung mit bereits eingetragener Umleitungs-URI.
API-Berechtigungen zuweisen
Öffnen Sie die App → API-Berechtigungen → Berechtigung hinzufügen und fügen Sie die unten aufgeführten Berechtigungen sowohl aus Microsoft Graph als auch aus SharePoint hinzu. Sobald alle Berechtigungen hinzugefügt wurden, wählen Sie Administratoreinwilligung erteilen, um sie gesammelt zu genehmigen.
Microsoft Graph
| Berechtigung | Typ | Beschreibung |
|---|---|---|
| Files.Read.All | Anwendung | Dateien in allen Websitesammlungen lesen |
| Files.Read.All | Delegiert | Alle Dateien lesen, auf die der Benutzer zugreifen kann |
| Group.Read.All | Anwendung | Alle Gruppen lesen |
| Group.Read.All | Delegiert | Alle Gruppen lesen |
| GroupMember.Read.All | Delegiert | Gruppenmitgliedschaften lesen |
| GroupMember.Read.All | Anwendung | Alle Gruppenmitgliedschaften lesen |
| openid | Delegiert | Benutzer anmelden |
| Sites.Read.All | Delegiert | Elemente in allen Websitesammlungen lesen |
| Sites.Read.All | Anwendung | Elemente in allen Websitesammlungen lesen |
| User.Read | Delegiert | Anmelden und Benutzerprofil lesen |
| User.Read.All | Delegiert | Vollständige Profile aller Benutzer lesen |
| User.Read.All | Anwendung | Vollständige Profile aller Benutzer lesen |
SharePoint
| Berechtigung | Typ | Beschreibung |
|---|---|---|
| Sites.Read.All | Anwendung | Elemente in allen Websitesammlungen lesen |
Konfigurierte Berechtigungen – Microsoft-Graph- und SharePoint-Berechtigungen, alle erteilt.
Clientgeheimnis hinzufügen
Gehen Sie zu Zertifikate & Geheimnisse → Neues Clientgeheimnis. Geben Sie eine Beschreibung und ein Ablaufdatum ein und wählen Sie anschließend Hinzufügen. Kopieren Sie nach der Erstellung den in der Spalte Wert angezeigten Wert – nicht den Wert in der Spalte Geheimnis-ID, die ähnlich aussieht, aber nicht für die Authentifizierung funktioniert. Nachdem Sie diese Seite verlassen haben, können Sie den Wert nicht erneut anzeigen.
Clientgeheimnisse laufen nach dem hier festgelegten Zeitplan ab. Wenn ein Geheimnis abläuft und nicht vorher ersetzt wird, funktioniert die SharePoint-Verbindung nicht mehr – setzen Sie sich vor dem Ablaufdatum eine Erinnerung.
Hinzufügen eines Clientgeheimnisses mit festgelegter Beschreibung und Ablaufzeit.
Zertifikat hinzufügen
Für den direkten Zugriff auf die SharePoint-API benötigen Sie zusätzlich zum Geheimnis ein Zertifikat. Erstellen Sie mit OpenSSL ein selbstsigniertes Zertifikat und einen privaten Schlüssel:
openssl req -x509 -newkey rsa:2048 -keyout sharepoint-key.pem -out sharepoint-cert.pem -days 180 -nodes -subj "/CN=my-custom-cn"
cat sharepoint-key.pem | pbcopy
Sie können auch die integrierte Funktion verwenden, um das Zertifikat und den privaten Schlüssel für Sie erstellen zu lassen.
Dadurch werden sharepoint-cert.pem (das Zertifikat) und sharepoint-key.pem (der private Schlüssel) erstellt und der private Schlüssel in die Zwischenablage kopiert. Gehen Sie zu Zertifikate & Geheimnisse → Zertifikate → Zertifikat hochladen und laden Sie sharepoint-cert.pem hoch. Notieren Sie nach dem Hochladen den in der Liste angezeigten Fingerabdruck – Sie benötigen ihn in Docebo zusammen mit dem gerade kopierten privaten Schlüssel.
Registerkarte Zertifikate mit dem hochgeladenen Zertifikat und seinem Fingerabdruck.
4. Erforderliche Aktionen in Docebo
| Einzugebende Informationen | Wo Sie sie finden |
|---|---|
| Verzeichnis-ID (Mandanten-ID) | Azure-App-Registrierung → Übersicht |
| SharePoint-Website-URL | Adresse Ihrer SharePoint-Website ohne das Präfix https:// und ohne abschließenden Schrägstrich – z. B. yourcompany.sharepoint.com |
| Client-ID | Azure-App-Registrierung → Übersicht |
| Clientgeheimnis | Azure-App-Registrierung → Zertifikate & Geheimnisse → Clientgeheimnisse – kopieren Sie bei der Erstellung die Spalte „Wert“, nicht die Geheimnis-ID |
| Fingerabdruck des Zertifikats | Azure-App-Registrierung → Zertifikate & Geheimnisse → Zertifikate, nachdem Sie Ihr Zertifikat hochgeladen haben |
| Privater Schlüssel | Die private Schlüsseldatei, die Sie zusammen mit Ihrem Zertifikat erstellt haben – bewahren Sie sie sicher auf; Azure speichert oder zeigt sie nicht erneut an |
Konnektor autorisieren
- Gehen Sie zu Add-ons und Integrationen → Wissenskonnektoren → Erstellen → SharePoint - Files. Dieses Menü ist nur für Superadmins sichtbar.
- Geben Sie die Verzeichnis-ID (Mandanten-ID) und die URL Ihrer SharePoint-Website ein – ohne das Präfix https:// und ohne abschließenden Schrägstrich.
SharePoint - Files verbinden mit den Feldern für Mandanten-ID und SharePoint-URL.
- Geben Sie die Client-ID, das Clientgeheimnis, den Fingerabdruck des Zertifikats und den privaten Schlüssel Ihrer Azure-App ein und wählen Sie anschließend Verbinden.
SharePoint - Files verbinden mit den Feldern für Client-ID, Clientgeheimnis, Fingerabdruck des Zertifikats und privaten Schlüssel.
- Erteilen Sie die Einwilligung im Microsoft-Popup.
- Wählen Sie auf dem Bereichsbildschirm die Websites aus, von denen Dateien später zu Wissenssammlungen hinzugefügt werden können, und speichern Sie anschließend Ihre Auswahl.
Bereichsauswahl – Auswahl der Websites, deren Dateien synchronisiert werden sollen.