Sådan knytter du Microsoft OneDrive til Dropbox Protect

Admins Opdateret Oct 08, 2026

In this article

person icon

 Oplysningerne i denne artikel er relevante for administratorer af Dropbox Protect.

Du kan knytte Microsoft OneDrive til Dropbox Protect for at administrere og overvåge dokumentsikkerhed og -adgang for din organisation.
warning icon

Vigtigt: Hvis du også bruger Dropbox Dash, deles dine forbundne apps mellem Dash og Protect. Alle de ændringer, du foretager, gælder for begge.

Godkendelsesmetoder

Der findes to metoder til at godkende forbindelsen mellem Microsoft 365-produkter (OneDrive, SharePoint) og Protect:

  1. Registrer appen i Microsoft Azure: Udveksl certifikater mellem Protect og Microsoft Entra ID for at registrere appen i Microsoft Azure.
    • Bemærk: Denne metode anbefales, da den knytter godkendelsen til Azure-systemet i stedet for til en administratorbrugerkonto

2. Godkend med en tjenestekonto: Opret en administratorkonto til at få adgang til Microsoft OneDrive-indhold for at muliggøre godkendelse mellem Protect og Microsoft OneDrive.

Følg vejledningen nedenfor til den metode, der fungerer bedst for din organisation.

Sådan fungerer synkronisering af indhold

  • Synkroniseringen af indholdet starter, så snart der er oprettet forbindelse, så du hurtigt kan se dine data. Det kan tage alt fra et par timer til flere dage, afhængigt af mængden af indhold på din konto. Du modtager en e-mail, når synkroniseringen er gennemført.
  • Protect foretager en synkronisering af dit Microsoft OneDrive-indhold og dine tilladelser hvert 60. minut.

Metode 1: Sådan registrerer du Dropbox Protect i Microsoft Entra

  1. Log på dropbox.com med dit administratorlogon.
  2. Klik på Administratorpanel i sidepanelet til venstre.
  3. Klik på Protect under Produkter, og klik derefter på Apps.
  4. Hvis du forbinder apps for første gang, skal du klikke på Se alle apps.
    • Bemærk: Hvis du allerede har forbundet apps, skal du klikke på Flere apps.
  5. Klik på ① Tilføj ud for Microsoft OneDrive.
  6. Vælg Registrer appen i Microsoft Azure, og klik derefter på Start.                         
  7. Gennemgå trinene i Hvad du kan forvente, og klik derefter på Næste.
  8. Klik på Azure-portalen, og log på med dine legitimationsoplysninger.

På nuværende tidspunkt skal du oprette en ny appregistrering i Microsoft Azure, før du kan fortsætte med meddelelserne i Protect.

 

Sådan opretter du en ny appregistrering i Microsoft Azure:

  1. I Microsoft Azure skal du klikke på Microsoft Entra ID i venstre sidepanel.

2. Klik på Administrer i venstre sidepanel, og klik derefter på App-registreringer på den udvidede liste.

3. Klik på ① Ny registrering.

4. På siden Registrer en applikation skal du indtaste "Protect" i feltet Navn.

5. Under Understøttede kontotyper skal du vælge Kun konti i dette organisationskatalog.

6. Under Omdirigerings-URI (valgfrit) skal du klikke på Vælg en platform og derefter vælge Web.

7. Indsæt følgende adresse i det tomme felt: https://www.dropbox.com/oauth_connectors/redirect

8. Klik på Registrer.

Når du har registreret Protect i Microsoft Azure, skal du tilføje de relevante certifikater og tilladelser.

Sådan tilføjer du et certifikat:

  1. På oversigtssiden for Protect i Microsoft Azure skal du klikke på Tilføj et certifikat eller en hemmelighed ved siden af Klientlegitimationsoplysninger.

2. Opret en privat nøgle til sikker godkendelse mellem Microsoft OneDrive og Protect.

  • Spørg din IT-afdeling, hvordan certifikater administreres i din egen organisation. Få mere at vide om at oprette og administrere certifikater.
  • Når du genererer certifikatet, skal du oprette en ukrypteret privat nøgle.
  • Når du kopierer den private nøgle til opsætningskarrusellen for Microsoft 365-virksomapps, skal du sørge for at medtage hele nøglen med overskrifts- og sidefodslinjerne nøjagtigt som vist:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Klik på Upload certifikat, vælg din fil, og klik derefter på Tilføj.

 

Sådan tilføjer du API-tilladelser:

  1. På oversigtssiden for Protect i Microsoft Azure skal du klikke på API-tilladelser i venstre sidepanel.
  2. Klik på Tilføj en tilladelse.
  3. Klik på Microsoft Graph under Microsoft API'er.
  4. Klik på Applikationstilladelser, og søg derefter efter og tilføj følgende tilladelser:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Tilladelser til Office 365 Management API
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • SharePoint-tilladelser
    • Sites.FullControl.All

5. Klik på Tilføj tilladelser, når du har foretaget dine valg.

6. Klik på ① Giv administrativt samtykke for [tenant name].

7. Klik på Ja, når du har gennemgået prompten Bekræftelse af tildeling af administratorsamtykke.

8. Gå tilbage til oversigtssiden for Protect i Microsoft Azure.

Til sidst skal du indtaste Protect-ID'erne fra Microsoft Azure i Protect-administratorpanelet.

Sådan gør du:

1. På oversigtssiden for Protect i Microsoft Azure skal du kopiere det primære domæne og derefter indsætte det i prompten for Dropbox Protect.

2. Klik på Næste.

3. Kopier Applikations-id'et (klient) og Mappe-id'et (tenant) fra Microsoft Azure, og indsæt dem derefter i prompten i Dropbox Protect.

4. Klik på Næste.

5. Klik på Certifikater og hemmeligheder i venstre sidepanel i Microsoft Azure.

6. Kopier fingeraftrykket, og indsæt det derefter i feltet Certifikatets fingeraftryk i Dropbox Protect.

7. Indtast den private nøgle, der er knyttet til det certifikat, du har uploadet til Azure. 

8. Klik på Næste.

9. Gennemgå de anmodede tilladelser i pop op-vinduet, og klik derefter på Tillad.

10 Gå tilbage til siden med administratorpanelet på dropbox.com, hvor du finder meddelelsen Klar til at synkronisere.

11. Hvis du ønsker at udelukke bestemte drev fra at synkronisere med Dropbox Protect, skal du klikke på Vælg under Udeluk indholdog derefter følge trinene i afsnittet "Sådan udelukker du drev, når du knytter Microsoft 365 til Dropbox Protect" nedenfor. Ellers skal du gå videre til trin 12.

12. Klik på Start synkronisering.

Dit Microsoft OneDrive-indhold begynder at synkronisere med det samme. Det kan tage alt fra et par timer til et par dage, afhængigt af mængden af indhold på din konto. Protect-administratorer modtager en e-mail, når alt indhold er blevet synkroniseret.

Metode 2: Sådan opretter og forbinder du en tjenestekonto

Krav til servicekonto

For at knytte Microsoft OneDrive til Dropbox Protect skal en global Microsoft-administrator godkende og autorisere en integration på virksomhedsniveau mellem OneDrive og Protect. For at opnå bedre sikkerhed og for at undgå problemer med integrationen mellem Microsoft OneDrive og Protect (f.eks. hvis en administrator forlader virksomheden), anbefales det at oprette en ikke-menneskelig administratorkonto i Microsoft Entra ID til denne integration.

highlighter icon

Bemærk: I denne artikel henvises der til "svc-dropboxprotect-microsoft-365" som det anbefalede kontonavn for tjenestekontoen.

Oversigt over konfigurationen:

Trin 1: Opret en ny administratortjenestekonto.

Trin 2: Knyt Microsoft OneDrive til Dropbox Protect ved hjælp af tjenestekontoen.

Sådan opretter du en administratorkonto til Dropbox Protect-integrationen

1. Log på Microsoft Azure med dine adgangsoplysninger som administrator.

2. Klik på Microsoft Entra ID.

3. Klik på Administrer i venstre sidepanel.

4. Klik på Brugere i rullemenuen.

5. Klik på Ny bruger.

6. Klik på Opret ny bruger i rullemenuen.

7. Indtast "svc-dropboxprotect-microsoft-365" i feltet Brugernavn (UPN).

8. Åbn rullemenuen under Brugerens primære navn for at vælge det domæne, som brugeren skal knyttes til.

9. Lad Mail-kaldenavn være indstillet til Afledt af brugerens primære navn.

10. Indtast "svc-dropboxprotect-microsoft-365" i feltet Visningsnavn.

11. Indtast en ny adgangskode i feltet Adgangskode.

  • Du kan enten bruge den automatisk genererede adgangskode, der er angivet, eller oprette din egen.
  • Uanset hvad skal du notere adgangskoden et sikkert sted, f.eks. i din vault (sikkerhedsboks) til administration af adgangskoder.

12. Lad Konto aktiveret være markeret.

13. Klik på Næste: Egenskaber nederst på siden.

14. Indtast "svc-dropboxprotect-microsoft-365" i feltet Fornavn.

15. Klik på Næste: Tildelinger nederst på siden.

16. Klik på Tilføj rolle for at åbne ruden Katalogroller til højre.

17. Indtast "Global" i søgefeltet.

18. Markér rollen Global administrator for denne tjenestekontobruger.

19. Klik på Vælg nederst på siden.

  • Du bør nu se Global administrator som en rolle for denne bruger.

20. Klik på Næste: Gennemgå + opret nederst på siden.

  • Du bør nu se en oversigt over den konto, der skal oprettes.

21. Bekræft, at brugerens primære navn er "svc-dropboxprotect-microsoft-365".

22. Bekræft, at den tildelte rolle er Global administrator.

23. Klik på Opret for at fuldføre oprettelsen af brugeren.

  • Du bliver ført tilbage til siden Brugere og bør se en pop op-meddelelse med teksten Bruger oprettet.

Opdater siden for at se din nye servicekonto.

Når din servicekonto er oprettet, kan du forbinde Microsoft OneDrive til Dropbox Protect.

 

Sådan knytter du Microsoft OneDrive til Dropbox Protect ved hjælp af tjenestekontoen

Sådan knytter du Microsoft OneDrive til Dropbox Protect ved hjælp af din tjenestekonto:

  1. Log på dropbox.com med dit administratorlogon.
  2. Klik på Administratorpanel i sidepanelet til venstre.
  3. Klik på Protect under Produkter, og klik derefter på Apps.
  4. Hvis du forbinder apps for første gang, skal du klikke på Se alle apps.
    • Bemærk: Hvis du allerede har forbundet apps, skal du klikke på Flere apps.
  5. Klik på ① Tilføj ud for Microsoft OneDrive.
  6. Vælg Godkend med en tjenestekonto, og klik derefter på Start.
  7. Gennemgå meddelelsen Hvad du kan forvente, og klik derefter på Næste.
  8.  Klik på Næste.
  • Du får vist et pop op-vindue, der beder dig om at give Dropbox Protect tilladelse til at oprette forbindelse til Microsoft Azure.

9. Klik på Tillad.

10. Indtast e-mailadressen for den tjenestekonto, der blev oprettet i de foregående trin. 

11. Klik på Næste.

12. Indtast adgangskoden til din tjenestekonto. 

13. Klik på Log på.

Bemærk: Hvis du kræver multifaktorgodkendelse (MFA) for konti i dit miljø, kan du blive bedt om yderligere godkendelse, der er knyttet til tjenestekontoen.

14. Gennemgå de anmodede tilladelser, og klik derefter på Accepter.

15. Gå tilbage til siden med administratorpanelet på dropbox.com, hvor du finder meddelelsen Klar til at synkronisere.

16. Hvis du ønsker at udelukke bestemte drev fra at synkronisere med Dropbox Protect, skal du klikke på Vælg under Udeluk indholdog derefter følge trinene i afsnittet "Sådan udelukker du drev, når du knytter Microsoft OneDrive til Dropbox Protect". Ellers skal du gå videre til trin 17.

17. Klik på Start synkronisering. 

Dit Microsoft OneDrive-indhold begynder at synkronisere med det samme. Det kan tage alt fra et par timer til et par dage, afhængigt af mængden af indhold på din konto. Protect-administratorer modtager en e-mail, når alt indhold er blevet synkroniseret.

Sådan udelukker du drev, når du knytter Microsoft OneDrive til Dropbox Protect

Sådan udelukker du bestemte drev fra at synkronisere under konfigurationen:

  1. Når du har godkendt Microsoft OneDrive i Protect, skal du klikke på Vælg under Udeluk indhold i meddelelsen Klar til at synkronisere.
  2. Indtast id'et for det drev, du vil udelukke.
    • For OneDrive skal du bruge den e-mailadresse, der er knyttet til brugerens personlige OneDrive.
    • For SharePoint skal du åbne SharePoint-webstedet i et nyt vindue og kopiere webadressen. Webadresser til SharePoint skal være i formatet: https://[name].sharepoint.com/sites/[site-name], og må ikke ende på ".aspx"
  3. Klik på Færdig.
  4. Klik på Start synkronisering i meddelelsen Klar til at synkronisere.

Sådan administrerer du ekskluderede drev:

  1. Log på dropbox.com med dit administratorlogon.
  2. Klik på Administratorpanel i sidepanelet til venstre.
  3. Klik på Protect under Produkter, og klik derefter på Apps.
  4. Klik på Microsoft OneDrive på fanen Dine apps.
  5. Klik på 1 (rediger) ud for Undtaget indhold.
  6. Forbind eller fjern drev:
    • Hvis du vil forbinde et drev, skal du indtaste id'et for det drev, du vil udelukke.
      • For OneDrive skal du bruge den e-mailadresse, der er knyttet til brugerens personlige OneDrive.
      • For SharePoint skal du åbne SharePoint-webstedet i et nyt vindue og kopiere webadressen. Webadresser til SharePoint skal være i formatet: https://[name].sharepoint.com/sites/[site-name], og må ikke ende på ".aspx"
    • For at fjerne og synkronisere et drev skal du klikke på  (slet) ud for identifikatoren.
  7. Klik på Færdig.
highlighter icon

Bemærk!

  • Hvis udelukkelsen sker efter den første synkronisering, kan det tage alt fra et par timer til et par dage, før den træder i kraft i vores systemer, afhængigt af datastørrelsen.
  • Protect kontrollerer kun, om identifikatorerne er struktureret korrekt, ikke om de er korrekte eller findes. Sørg for, at de er korrekte, før du fortsætter.
  • Brugerudelukkelse i OneDrive fjerner kun filer fra brugerens Mit Drev. Delte dokumenter eller dokumenter, hvor brugeren er en medarbejder, men ikke ejeren, kan ikke udelades.
  • Udelukkelse af SharePoint fjerner alle filer fra hele SharePoint-webstedet.
  • Du kan udelukke en brugers drev, også selvom vedkommende ikke er en bruger med Protect-licens.

Ofte stillede spørgsmål om at knytte Microsoft OneDrive til Dropbox Protect

Hvorfor skal jeg give tilladelser til Microsoft Graph, Office 365 Management API og SharePoint, når jeg registrerer Dropbox Protect i Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: Disse tilladelser understøtter Protects sikkerheds- og overholdelsesgarantier. De bruges på siden Protect til at gennemgå overvågningslogfiler og bekræfte adgang.
  • Files Read: Denne tilladelse bruges til at hente metadata og indhold fra filer til Protect.
  • Files Write: Denne tilladelse bruges til at ændre filtilladelser for Protect.
  • Domain.Read.All: Denne tilladelse bruges af Protect til at identificere og katalogisere, hvilke links og brugere der er interne eller eksterne.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: Disse tilladelser bruges til oplysninger såsom brugeroplysninger og gruppemedlemskaber. En måde, hvorpå der gives adgang i Microsoft, er f.eks. via grupper. Protect bruger også grupper til at administrere adgangen til filer, mapper og websteder.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: Læsetilladelserne er nødvendige, for at Protect kan få adgang til filer og mapper på websteder. Skrivetilladelse er påkrævet af Protect for at administrere tilladelser.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: Disse tilladelser bruges til at bekræfte, at Protect har de nødvendige tilladelser.
  • Reports.Read.All: Denne tilladelse bruges til at hente relevante analysedata og brugsdata om dine OneDrive- og SharePoint-data. 

Hvorfor skal jeg oprette en ukrypteret privat nøgle, når jeg genererer et certifikat i Microsoft Azure?

Private nøgler bruges til at etablere tillid mellem Dropbox Protect og Microsoft. Når du uploader en offentlig nøgle, bruger Protect en privat nøgle til at underskrive anmodninger til Microsoft. På den måde kan Microsoft afgøre, om den private nøgle er parret med den offentlige nøgle, du har uploadet.

Hvis en privat nøgle krypteres, forhindres det, at den bruges til opgaver som kryptering eller dekryptering. Derfor skal vi bruge den ukrypterede private nøgle til at underskrive anmodninger.

Hjalp denne artikel?

Fortæl os, hvorfor den ikke hjalp:

Tak, fordi du fortæller os det!

Tak for din feedback!

Andre måder, du kan få hjælp på

Footer-Help