Configurazione di SharePoint
L’integrazione SharePoint di Intric utilizza Microsoft Graph con l’ambito di autorizzazione Sites.Selected per l’accesso ai dati SharePoint. Questo significa:
- Nessun accesso per impostazione predefinita: senza configurazione esplicita, l’app non ha autorizzazioni per nessun sito SharePoint o il loro contenuto
- Controllo a livello di sito: un amministratore tenant Entra sceglie esattamente a quali siti l’app può accedere. L’app non può vedere o interagire con altri siti
- Autorizzazioni delegate: l’app agisce per conto dell’utente che ha effettuato l’accesso. Anche all’interno di un sito concesso, l’utente può accedere solo ai file e alle cartelle per i quali ha già l’autorizzazione in SharePoint
- Ricerca abilitata: una volta che un sito è stato concesso, gli utenti possono cercare file all’interno di quel sito
Tutta la configurazione viene eseguita tramite Microsoft Graph Explorer (https://developer.microsoft.com/graph/graph-explorer) o strumenti equivalenti. Devi essere un amministratore nel tuo tenant Entra per completare questi passaggi.
Passaggio 1: Trova i tuoi siti
Sezione intitolata “Passaggio 1: Trova i tuoi siti”Prerequisito: Hai bisogno di Sites.Read.All con consenso in Graph Explorer per questo passaggio.
Cerca i siti usando una parola chiave:
GET https://graph.microsoft.com/v1.0/sites?search=marketingRisposta di esempio:
{ "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#sites", "value": [ { "id": "example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740", "displayName": "Marketing Site", "name": "marketing", "webUrl": "https://example.sharepoint.com/sites/marketing", "createdDateTime": "2023-01-15T10:30:00Z" } ]}Dalla risposta, annota il campo id del sito a cui vuoi concedere l’accesso. In questo esempio, l’ID del sito è:
example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740Puoi usare ?search=* per elencare tutti i siti.
Passaggio 2: Concedi all’app Intric l’accesso al sito
Sezione intitolata “Passaggio 2: Concedi all’app Intric l’accesso al sito”Prerequisito: Hai bisogno di Sites.FullControl.All con consenso in Graph Explorer per questo passaggio.
L’app SharePoint di Intric ha la seguente configurazione:
| Campo | Valore |
|---|---|
| ID applicazione | a1162fb9-a25e-4bd3-9c55-e7a46a085536 |
| Nome visualizzato | Intric |
Usando l’ID del sito dal Passaggio 1:
POST https://graph.microsoft.com/v1.0/sites/example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740/permissionsContent-Type: application/json
{ "roles": ["read"], "grantedToIdentities": [{ "application": { "id": "a1162fb9-a25e-4bd3-9c55-e7a46a085536", "displayName": "Intric" } }]}Usa "roles": ["read"] per sola lettura o "roles": ["write"] per lettura e scrittura. Attualmente tutti gli strumenti nell’integrazione SharePoint di Intric sono in sola lettura.
Ripeti per ogni sito a cui vuoi concedere l’accesso.
Passaggio 3: Configura in Intric
Sezione intitolata “Passaggio 3: Configura in Intric”Una volta concesso all’app Intric l’accesso ai tuoi siti SharePoint in Microsoft Graph, aggiungi quei siti a Intric:
- Naviga su Admin nel menu principale
- Vai su Integrazioni nel pannello di amministrazione
- Trova e seleziona SharePoint dall’elenco delle integrazioni disponibili
- Clicca su Aggiungi sito o Configura
- Inserisci l’ID sito del sito a cui hai concesso l’accesso nel Passaggio 2 (lo stesso valore di
iddal Passaggio 1)
Formato dell’ID sito:
- Usa la stringa identificativa completa del sito da Microsoft Graph — il campo
id— non l’URL del sito dal browser - Esempio:
example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740 - Corrisponde all’
idnella risposta dell’API Graph nel Passaggio 1 e al sito che hai usato nel Passaggio 2
Ripeti questo processo per ogni sito che vuoi rendere disponibile in Intric.
Una volta configurata, l’integrazione scoprirà automaticamente le unità (librerie documenti), le cartelle e i file all’interno del/dei sito/i concesso/i. Gli utenti che collegano i propri account Microsoft potranno accedere a questi siti nelle conversazioni con gli assistenti che hanno l’integrazione SharePoint abilitata.
Revoca dell’accesso
Sezione intitolata “Revoca dell’accesso”Per rimuovere l’accesso dell’app a un sito, prima elenca le autorizzazioni:
GET https://graph.microsoft.com/v1.0/sites/{siteId}/permissionsTrova la voce di autorizzazione per l’app Intric, poi eliminala:
DELETE https://graph.microsoft.com/v1.0/sites/{siteId}/permissions/{permissionId}L’app perderà immediatamente l’accesso a quel sito e a tutto il suo contenuto.