SharePoint mit big verbinden: Anmeldung mit Benutzerberechtigungen
Richten Sie die App-Registrierung ein und hinterlegen Sie die SharePoint-Verbindung im Projekt.
Mit der SharePoint-Integration können Sie in big unter anderem Dokumente mit Instanzen verknüpfen sowie Modelle und Excel-Dateien aus SharePoint als Quellen verwenden. Diese Anleitung beschreibt die Verbindung mit delegierter Benutzeranmeldung (User delegated). Dabei greift big im Namen des angemeldeten Benutzers auf SharePoint zu. Der mögliche Zugriff richtet sich nach den für die App freigegebenen Berechtigungen und den Rechten dieses Benutzers in SharePoint.
Daneben gibt es eine Verbindung mit App-Berechtigungen (App delegated). Diese Anleitung behandelt ausschliesslich die delegierte Variante.
Voraussetzungen
- Die Benutzer sind in big und im Microsoft-Mandanten für SharePoint vorhanden.
- Eine App-Registrierung im Microsoft-Mandanten kann angelegt oder angepasst werden.
- Die SharePoint-Adresse und der Name der betreffenden Dokumentbibliothek sind bekannt.
- Die SharePoint-Verbindung im Projekt wird durch einen KQ Admin konfiguriert. Die Benutzer müssen ihre persönlichen Zugangsdaten dafür nicht an Kaulquappe weitergeben.
App in Microsoft Entra registrieren
- Öffnen Sie das Azure-Portal und navigieren Sie zu den App-Registrierungen.
- Erstellen Sie eine neue Registrierung, beispielsweise mit dem Namen big.
- Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis für Ihren Mandanten. Der Mandantenname im Screenshot ist lediglich ein Beispiel.
Umleitungs-URI eintragen
- Öffnen Sie in der App-Registrierung die Übersicht und wählen Sie Plattform hinzufügen.
- Wählen Sie Web.
- Tragen Sie die Umleitungs-URI passend zur big-Umgebung ein:
https://app.build-big.ch/callback/azure- Für Projekte auf der in der Vorlage beschriebenen Schweizer Umgebung mit
-chin der Projektadresse:https://app-ch.build-big.ch/callback/azure
Über die Umleitungs-URI gelangen Benutzer nach der Microsoft-Anmeldung zurück zu big.
Prüfen Sie im Bereich API-Berechtigungen, welche delegierten Berechtigungen für die Registrierung freigegeben sind. Die benötigten Berechtigungen und gegebenenfalls erforderliche Zustimmung werden von Ihrer Microsoft-Administration für die konkrete Verbindung geprüft.
Kennungen und Client Secret erfassen
Öffnen Sie die App-Registrierung und halten Sie die folgenden Angaben für die Konfiguration in big bereit:
- SharePoint Client ID: Die Anwendungs-ID (Client-ID) der Registrierung.
- SharePoint Tennant ID: Die Verzeichnis-ID (Mandant) der Registrierung. Die Feldbezeichnung in big lautet laut Vorlage Tennant.
- SharePoint Client Secret: Erstellen Sie bei Zertifikate & Geheimnisse ein neues Client Secret und übernehmen Sie dessen Wert. Der Wert ist nur unmittelbar nach der Erstellung vollständig sichtbar. Bewahren Sie ihn sicher auf; falls er verloren geht, müssen Sie ein neues Secret erstellen.
- SharePoint URL: Die Adresse Ihrer SharePoint-Umgebung, beispielsweise
https://beispiel.sharepoint.com. - SharePoint Root Folder: Der Name der Dokumentbibliothek der betreffenden SharePoint-Site.
SharePoint-Verbindung im Projekt hinterlegen
- Öffnen Sie die Projektübersicht, wählen Sie das gewünschte Projekt und öffnen Sie über die drei Punkte dessen Optionen.
- Tragen Sie in der SharePoint-Konfiguration die erforderlichen Werte ein: SharePoint Tennant ID, SharePoint Client ID, SharePoint Client Secret, SharePoint URL und SharePoint Root Folder.
Als Benutzer auf SharePoint zugreifen
Wenn Sie ein Dokument mit einer Instanz verknüpfen, eine SharePoint-Datei als Quelle auswählen oder ein Dokument abrufen, werden Sie gegebenenfalls zur Anmeldung mit Ihrem SharePoint-Benutzerkonto aufgefordert. In big können Sie anschliessend nur auf Dateien und Ordner zugreifen, für die Ihr Konto und die freigegebenen App-Berechtigungen den Zugriff erlauben. Das gilt auch für den Upload in Ordner.
Häufige Probleme
Die App-Registrierung ist für mich nicht zugänglich.
Lassen Sie von Ihrer Microsoft-Administration prüfen, ob Sie die erforderlichen Rechte zum Anzeigen oder Bearbeiten der Registrierung haben.
Die Anmeldung funktioniert nicht mehr.
Prüfen Sie, ob sich Ihre Microsoft-Anmeldedaten geändert haben oder eine erneute Anmeldung erforderlich ist.
Das SharePoint-Fenster lädt bei der Auswahl von Instanzen dauerhaft.
Prüfen Sie den Eintrag SharePoint Root Folder in der Projektkonfiguration. Ein unzutreffender Bibliotheksname oder Pfad kann laut Vorlage die Ursache sein.