SharePoint
索引内容
SharePoint 连接器可以索引 SharePoint Library 中的文档和 .aspx Site Page。可以通过 URL 配置整个 Site、一个 Library 或一个 Folder。没有提供 Site URL 时,连接器会发现租户 Site;全租户发现要求应用可读取所有 Site,而各个 Site 仍可能拒绝内容访问。
Index Documents 和 Index ASPX Sites 必须至少启用一项。当前 Site 路径映射可识别英语、西班牙语和德语 SharePoint Site 使用的内置 Shared Documents Library 名称。
前置条件
- 在正确租户中创建 Microsoft Entra 应用注册,并为列出 Site 和读取所选内容需要的 Application Permission 授予管理员同意。
- 记录应用 Client ID 和 Directory (Tenant) ID。认证方式选择 Client Secret 或 PFX Certificate。
- 同步源权限时,应用还需要 SharePoint
Sites.FullControl.All来枚举 Role Assignment,以及 Microsoft GraphGroupMember.Read.All或等效 Directory Permission 来展开用户组。 - 使用完整 SharePoint URL。连接器会拒绝非 HTTPS URL,以及不包含
/sites/<NAME>或/teams/<NAME>的 URL。 - 政府云部署必须设置匹配的 Authority Host 与 Graph API Host;OpenCore 会根据该环境解析对应的 SharePoint Domain Suffix。
凭据
SharePoint 连接器未实现 OAuth。请在 Admin 后台创建应用凭据,并按组织的正常流程轮换 Secret 或 Certificate。
在 OpenCore 中配置
- 在 Admin 后台打开 Connectors,选择 SharePoint,然后创建 Client Secret 或 Certificate 凭据。
- 添加已批准的 Site、Library 或 Folder URL。只有明确计划并批准全租户发现时才将列表留空。
- 启用文档、Site Page 或二者。
- 在首次广范围抓取前添加排除 Site 和路径模式。
- 除非租户使用受支持的政府云,否则保留标准 Authority、Graph 和 Domain 值。
- 除非已明确批准匿名或组织范围链接让所有 OpenCore 账号看到内容,否则保持 Treat sharing links as public 关闭。
- 选择受支持的文档访问模式,创建连接器,然后运行首次索引尝试。
权限
当 Auto Sync Permissions 可用时,请使用 Certificate 认证并授予上述两类权限。OpenCore 随后会读取 SharePoint Role Assignment、展开 Microsoft Entra 用户组,并把源访问规则附加到文档与 Site Page。若所配置 Site 拒绝 Role Assignment 访问,或 Graph 拒绝用户组枚举,权限探测可能阻止连接器创建。
当前 Admin UI 中,Client Secret 认证无法选择 Auto Sync Permissions。同步不可用或未选择时,搜索不会自动执行源权限;请选择 Private 并显式分配 OpenCore 用户组,或仅对已批准所有账号访问的内容使用 Public。启用 Treat sharing links as public 会有意把匿名或组织范围共享链接扩大为 OpenCore 公开访问。
验证
- 确认凭据验证能够获取 Microsoft Graph Application Token。
- 运行索引尝试;如果两类内容都启用,验证一个预期文档和一个预期 Site Page。
- 确认被排除的 Site、路径和不受支持文件没有出现。
- 检查 Folder URL 没有抓取同一 Library 中的同级 Folder。
- 如果选择了 Auto Sync Permissions,分别测试获准用户、被拒用户和通过 Microsoft Entra 用户组获得成员资格的用户。