Salta ai contenuti

Configurazione di SharePoint

L’integrazione SharePoint di Intric utilizza Microsoft Graph con l’ambito di autorizzazione Sites.Selected per l’accesso ai dati SharePoint. Questo significa:

  • Nessun accesso per impostazione predefinita: senza configurazione esplicita, l’app non ha autorizzazioni per nessun sito SharePoint o il loro contenuto
  • Controllo a livello di sito: un amministratore tenant Entra sceglie esattamente a quali siti l’app può accedere. L’app non può vedere o interagire con altri siti
  • Autorizzazioni delegate: l’app agisce per conto dell’utente che ha effettuato l’accesso. Anche all’interno di un sito concesso, l’utente può accedere solo ai file e alle cartelle per i quali ha già l’autorizzazione in SharePoint
  • Ricerca abilitata: una volta che un sito è stato concesso, gli utenti possono cercare file all’interno di quel sito

Tutta la configurazione viene eseguita tramite Microsoft Graph Explorer (https://developer.microsoft.com/graph/graph-explorer) o strumenti equivalenti. Devi essere un amministratore nel tuo tenant Entra per completare questi passaggi.

Prerequisito: Hai bisogno di Sites.Read.All con consenso in Graph Explorer per questo passaggio.

Cerca i siti usando una parola chiave:

GET https://graph.microsoft.com/v1.0/sites?search=marketing

Risposta di esempio:

{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#sites",
"value": [
{
"id": "example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740",
"displayName": "Marketing Site",
"name": "marketing",
"webUrl": "https://example.sharepoint.com/sites/marketing",
"createdDateTime": "2023-01-15T10:30:00Z"
}
]
}

Dalla risposta, annota il campo id del sito a cui vuoi concedere l’accesso. In questo esempio, l’ID del sito è:

example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740

Puoi usare ?search=* per elencare tutti i siti.

Passaggio 2: Concedi all’app Intric l’accesso al sito

Sezione intitolata “Passaggio 2: Concedi all’app Intric l’accesso al sito”

Prerequisito: Hai bisogno di Sites.FullControl.All con consenso in Graph Explorer per questo passaggio.

L’app SharePoint di Intric ha la seguente configurazione:

CampoValore
ID applicazionea1162fb9-a25e-4bd3-9c55-e7a46a085536
Nome visualizzatoIntric

Usando l’ID del sito dal Passaggio 1:

POST https://graph.microsoft.com/v1.0/sites/example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740/permissions
Content-Type: application/json
{
"roles": ["read"],
"grantedToIdentities": [{
"application": {
"id": "a1162fb9-a25e-4bd3-9c55-e7a46a085536",
"displayName": "Intric"
}
}]
}

Usa "roles": ["read"] per sola lettura o "roles": ["write"] per lettura e scrittura. Attualmente tutti gli strumenti nell’integrazione SharePoint di Intric sono in sola lettura.

Ripeti per ogni sito a cui vuoi concedere l’accesso.

Una volta concesso all’app Intric l’accesso ai tuoi siti SharePoint in Microsoft Graph, aggiungi quei siti a Intric:

  1. Naviga su Admin nel menu principale
  2. Vai su Integrazioni nel pannello di amministrazione
  3. Trova e seleziona SharePoint dall’elenco delle integrazioni disponibili
  4. Clicca su Aggiungi sito o Configura
  5. Inserisci l’ID sito del sito a cui hai concesso l’accesso nel Passaggio 2 (lo stesso valore di id dal Passaggio 1)

Formato dell’ID sito:

  • Usa la stringa identificativa completa del sito da Microsoft Graph — il campo id — non l’URL del sito dal browser
  • Esempio: example.sharepoint.com,da60e844-ba1d-49bc-b4d4-d5e36bae9019,712a596e-90a1-49e3-9b48-bfa80bee8740
  • Corrisponde all’id nella risposta dell’API Graph nel Passaggio 1 e al sito che hai usato nel Passaggio 2

Ripeti questo processo per ogni sito che vuoi rendere disponibile in Intric.

Una volta configurata, l’integrazione scoprirà automaticamente le unità (librerie documenti), le cartelle e i file all’interno del/dei sito/i concesso/i. Gli utenti che collegano i propri account Microsoft potranno accedere a questi siti nelle conversazioni con gli assistenti che hanno l’integrazione SharePoint abilitata.

Per rimuovere l’accesso dell’app a un sito, prima elenca le autorizzazioni:

GET https://graph.microsoft.com/v1.0/sites/{siteId}/permissions

Trova la voce di autorizzazione per l’app Intric, poi eliminala:

DELETE https://graph.microsoft.com/v1.0/sites/{siteId}/permissions/{permissionId}

L’app perderà immediatamente l’accesso a quel sito e a tutto il suo contenuto.