So verknüpfen Sie Microsoft OneDrive mit Dropbox Protect

Admins Aktualisiert Oct 08, 2026

In this article

person icon

 Die Informationen in diesem Artikel gelten für Admins von Dropbox Protect.

Sie können Microsoft OneDrive mit Dropbox Protect verbinden, um die Dokumentensicherheit und den Zugriff für Ihr Unternehmen zu verwalten und zu überwachen.
warning icon

Wichtig: Wenn Sie auch Dropbox Dash verwenden, werden Ihre verbundenen Apps zwischen Dash und Protect gemeinsam genutzt. Alle Änderungen, die Sie vornehmen, gelten für beide Apps.

Autorisierungsmethoden

Für die Autorisierung der Verbindung zwischen Microsoft 365-Produkten (OneDrive, SharePoint) und Protect stehen zwei Methoden zur Verfügung:

  1. App in Microsoft Azure registrieren: Tauschen Sie Zertifikate zwischen Protect und Microsoft Entra ID aus, um die App in Microsoft Azure zu registrieren.
    • Hinweis: Diese Methode wird empfohlen, da sie die Autorisierung mit dem Azure-System und nicht mit einem Admin-Nutzerkonto verknüpft.

2. Über ein Dienstkonto authentifizieren: Erstellen Sie ein Admin-Konto für den Zugriff auf Microsoft OneDrive-Inhalte, um die Autorisierung zwischen Protect und Microsoft OneDrive zu ermöglichen.

Befolgen Sie die nachstehenden Anweisungen für die Methode, die für Ihr Unternehmen am besten geeignet ist.

So funktioniert die Synchronisierung von Inhalten

  • Die Synchronisierung von Inhalten beginnt, sobald die Verknüpfung erfolgt ist, sodass Sie Ihre Daten schnell anzeigen können. Dies kann je nach Umfang der Inhalte in Ihrem Konto einige Stunden bis mehrere Tage dauern. Sie erhalten eine E-Mail, wenn die Synchronisierung abgeschlossen ist.
  • Protect führt alle 60 Minuten eine Synchronisierung Ihrer Microsoft OneDrive-Inhalte und -Berechtigungen durch.

Methode 1: So registrieren Sie Dropbox Protect in Microsoft Entra

  1. Melden Sie sich als Admin bei dropbox.com an.
  2. Klicken Sie links in der Seitenleiste auf Verwaltungskonsole.
  3. Klicken Sie unter Produkte auf Protect und dann auf Apps.
  4. Wenn Sie zum ersten Mal Apps verbinden, klicken Sie auf Alle Apps anzeigen.
    • Hinweis: Wenn Sie bereits Apps verbunden haben, klicken Sie auf Weitere Apps.
  5. Klicken Sie neben Microsoft OneDrive auf ① Hinzufügen.
  6. Wählen Sie App in Microsoft Azure registrieren aus und klicken Sie dann auf Starten.                         
  7. Überprüfen Sie die Schritte unter Was Sie erwartet und klicken Sie dann auf Weiter.
  8. Klicken Sie auf Azure-Portal und melden Sie sich mit Ihren Anmeldeinformationen an.

An dieser Stelle müssen Sie eine neue App-Registrierung in Microsoft Azure erstellen, bevor Sie mit den Anweisungen in Protect fortfahren können.

 

So erstellen Sie eine neue App-Registrierung in Microsoft Azure:

  1. Klicken Sie in Microsoft Azure in der linken Seitenleiste auf Microsoft Entra ID.

2. Klicken Sie in der linken Seitenleiste auf Verwalten und dann in der erweiterten Liste auf App-Registrierungen.

3. Klicken Sie auf ① Neue Registrierung.

4. Geben Sie auf der Seite Anwendung registrieren im Feld Name „Protect“ ein.

5. Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis aus.

6.  Klicken Sie unter Weiterleitungs-URI (optional) auf Plattform auswählen und wählen Sie dann Web aus.

7. Fügen Sie die folgende Adresse in das leere Feld ein: https://www.dropbox.com/oauth_connectors/redirect

8. Klicken Sie auf Registrieren.

Nachdem Sie Protect in Microsoft Azure registriert haben, müssen Sie die entsprechenden Zertifikate und Berechtigungen hinzufügen.

So fügen Sie ein Zertifikat hinzu:

  1. Klicken Sie auf der Protect-Übersichtsseite in Microsoft Azure neben Client-Anmeldeinformationen auf Zertifikat oder Geheimnis hinzufügen.

2. Erstellen Sie einen privaten Schlüssel für die sichere Authentifizierung zwischen Microsoft OneDrive und Protect.

  • Wenden Sie sich an Ihre IT-Abteilung, um zu erfahren, wie Zertifikate in Ihrem Unternehmen verwaltet werden. Erfahren Sie mehr über das Erstellen und Verwalten von Zertifikaten.
  • Erstellen Sie beim Generieren des Zertifikats einen unverschlüsselten privaten Schlüssel.
  • Wenn Sie den privaten Schlüssel in das Karussell zur Einrichtung der Unternehmens-App in Microsoft 365 kopieren, achten Sie darauf, den vollständigen Schlüssel einschließlich der Kopf- und Fußzeilen genau wie hier dargestellt einzufügen:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Klicken Sie auf Zertifikat hochladen, wählen Sie Ihre Datei aus und klicken Sie dann auf Hinzufügen.

 

So fügen Sie API-Berechtigungen hinzu:

  1. Klicken Sie auf der Protect-Übersichtsseite in Microsoft Azure in der linken Seitenleiste auf API-Berechtigungen.
  2. Klicken Sie auf Eine Berechtigung hinzufügen.
  3. Klicken Sie unter Microsoft-APIs auf Microsoft Graph.
  4. Klicken Sie auf Anwendungsberechtigungen, suchen Sie dann nach den folgenden Berechtigungen und fügen Sie sie hinzu:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • API-Berechtigungen für die Office 365-Verwaltung
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • SharePoint-Berechtigungen
    • Sites.FullControl.All

5. Klicken Sie auf Berechtigungen hinzufügen, nachdem Sie Ihre Auswahl getroffen haben.

6. Klicken Sie auf ① Admin-Einwilligung für [Mandantenname] erteilen.

7. Klicken Sie auf Ja, nachdem Sie die Bestätigungsaufforderung „Admin-Einwilligung erteilen“ überprüft haben.

8. Kehren Sie zur Protect-Übersichtsseite in Microsoft Azure zurück.

Abschließend müssen Sie die Protect-IDs aus Microsoft Azure in die Protect-Verwaltungskonsole eingeben.

Gehen Sie dazu wie folgt vor:

1. Kopieren Sie auf der Protect-Übersichtsseite in Microsoft Azure die Primärdomäne und fügen Sie sie dann in die Dropbox Protect-Eingabeaufforderung ein.

2. Klicken Sie auf Weiter.

3. Kopieren Sie die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) aus Microsoft Azure und fügen Sie sie dann in die Eingabeaufforderung in Dropbox Protect ein.

4. Klicken Sie auf Weiter.

5. Klicken Sie in der linken Seitenleiste in Microsoft Azure auf Zertifikate und Geheimnisse.

6. Kopieren Sie den Fingerabdruck und fügen Sie ihn dann in das Feld Zertifikatsfingerabdruck in Dropbox Protect ein.

7. Geben Sie den privaten Schlüssel ein, der mit dem Zertifikat verknüpft ist, das Sie in Azure hochgeladen haben. 

8. Klicken Sie auf Weiter.

9. Überprüfen Sie die angeforderten Berechtigungen im Popup-Fenster und klicken Sie dann auf Zulassen.

10.  Kehren Sie zur Seite der Verwaltungskonsole auf dropbox.com zurück, auf der die Meldung Bereit zum Synchronisieren angezeigt wird.

11.  Wenn Sie bestimmte Laufwerke von der Synchronisierung mit Dropbox Protect ausschließen möchten, klicken Sie unter Inhalte ausschließen auf Auswählen und befolgen Sie dann die Schritte im nachstehenden Abschnitt So schließen Sie Laufwerke aus, wenn Sie Microsoft 365 mit Dropbox Protect verknüpfen. Andernfalls fahren Sie mit Schritt 12 fort.

12. Klicken Sie auf Synchronisierung starten.

Ihre Microsoft OneDrive-Inhalte werden sofort synchronisiert. Dies kann je nach Umfang der Inhalte in Ihrem Konto einige Stunden bis mehrere Tage dauern. Protect-Admins erhalten eine E-Mail, wenn alle Inhalte synchronisiert wurden.

Methode 2: So erstellen und verbinden Sie ein Dienstkonto

Anforderungen an das Dienstkonto

Um Microsoft OneDrive mit Dropbox Protect zu verbinden, muss ein globaler Microsoft-Admin eine Integration zwischen OneDrive und Protect auf Unternehmensebene authentifizieren und autorisieren. Um die Sicherheit zu erhöhen und Probleme mit der Integration von Microsoft OneDrive und Protect zu vermeiden (z. B. wenn ein Admin das Unternehmen verlässt), wird empfohlen, für diese Integration ein dediziertes Admin-Dienstkonto in Microsoft Entra ID zu erstellen.

highlighter icon

Hinweis: In diesem Artikel wird „svc-dropboxprotect-microsoft-365“ als empfohlener Kontoname für das Dienstkonto genannt.

Überblick über die Einrichtung:

Schritt :1 Erstellen Sie ein neues Admin-Dienstkonto.

Schritt 2: Verbinden Sie Microsoft OneDrive mit Dropbox Protect mithilfe des Dienstkontos.

So erstellen Sie ein Admin-Dienstkonto für die Dropbox Protect-Integration

1. Melden Sie sich bei Microsoft Azure mit Ihren Admin-Anmeldedaten an.

2. Klicken Sie auf Microsoft Entra ID.

3. Klicken Sie in der linken Seitenleiste auf Verwalten.

4. Klicken Sie im Drop-down-Menü auf Nutzer.

5. Klicken Sie auf Neuer Nutzer.

6. Klicken Sie im Drop-down-Menü auf Neuen Nutzer erstellen.

7. Geben Sie „svc-dropboxprotect-microsoft-365“ in das Feld „User Principal Name (UPN)“ ein.

8. Öffnen Sie das Drop-down-Menü unter User Principal Name, um die Domäne auszuwählen, der der Nutzer zugeordnet werden soll.

9. Lassen Sie den E-Mail-Alias auf Aus User Principal Name ableiten eingestellt.

10. Geben Sie „svc-dropboxprotect-microsoft-365“ in das Feld Anzeigename ein.

11. Geben Sie im Feld Passwort ein neues Passwort ein.

  • Sie können entweder das automatisch generierte Passwort verwenden oder Ihr eigenes festlegen.
  • Notieren Sie sich in beiden Fällen das Passwort an einem sicheren Ort, z. B. in Ihrem Passwort-Manager.

12. Lassen Sie Konto aktiviert aktiviert.

13. Klicken Sie unten auf der Seite auf Weiter: Eigenschaften.

14. Geben Sie „svc-dropboxprotect-microsoft-365“ in das Feld Vorname ein.

15. Klicken Sie unten auf der Seite auf Weiter: Zuweisungen.

16. Klicken Sie auf Rolle hinzufügen, um den Bereich Verzeichnisrollen auf der rechten Seite zu öffnen.

17. Geben Sie „Global“ in das Suchfeld ein.

18. Aktivieren Sie die Rolle Globaler Admin für diesen Dienstkontonutzer.

19. Klicken Sie unten auf der Seite auf Auswählen.

  • Sie sollten jetzt Globaler Admin als Rolle für diesen Nutzer sehen.

20. Klicken Sie unten auf der Seite auf Weiter: Überprüfen und erstellen.

  • Sie sollten jetzt eine Übersicht über das zu erstellende Konto sehen.

21. Vergewissern Sie sich, dass der User Principal Name „svc-dropboxprotect-microsoft-365“ lautet.

22. Stellen Sie sicher, dass die zugewiesene Rolle Globaler Admin ist.

23. Klicken Sie auf Erstellen, um die Nutzererstellung abzuschließen.

  • Sie kehren zur Seite Nutzer zurück und sollten die Pop-up-Meldung Nutzer erfolgreich erstellt sehen.

Laden Sie die Seite neu, um Ihr neues Dienstkonto anzuzeigen.

Sobald Ihr Dienstkonto erstellt wurde, können Sie Microsoft OneDrive mit Dropbox Protect verbinden.

 

So verbinden Sie Microsoft OneDrive mit Dropbox Protect über das Dienstkonto

So verbinden Sie Microsoft OneDrive mit Dropbox Protect über Ihr Dienstkonto:

  1. Melden Sie sich als Admin bei dropbox.com an.
  2. Klicken Sie links in der Seitenleiste auf Verwaltungskonsole.
  3. Klicken Sie unter „Produkte“ auf Protect und dann auf Apps.
  4. Wenn Sie zum ersten Mal Apps verbinden, klicken Sie auf Alle Apps anzeigen.
    • Hinweis: Wenn Sie bereits Apps verbunden haben, klicken Sie auf Weitere Apps.
  5. Klicken Sie neben Microsoft OneDrive auf ① Hinzufügen.
  6. Wählen Sie Über ein Dienstkonto authentifizieren aus und klicken Sie dann auf Starten.
  7. Überprüfen Sie die Meldung Was Sie erwartet und klicken Sie dann auf Weiter.
  8.  Klicken Sie auf Weiter.
  • Es wird ein Pop-up-Fenster angezeigt, in dem Sie aufgefordert werden, Dropbox Protect die Verbindung mit Microsoft Azure zu erlauben.

9. Klicken Sie auf Zulassen.

10. Geben Sie die E-Mail-Adresse für das in den vorherigen Schritten erstellte Dienstkonto ein. 

11. Klicken Sie auf Weiter.

12. Geben Sie das Passwort Ihres Dienstkontos ein. 

13. Klicken Sie auf Anmelden.

Hinweis: Wenn Sie für Konten in Ihrer Umgebung eine Multi-Faktor-Authentifizierung (MFA) benötigen, werden Sie möglicherweise zu einer zusätzlichen Authentifizierung für das Dienstkonto aufgefordert.

14. Überprüfen Sie die angeforderten Berechtigungen und klicken Sie dann auf Akzeptieren.

15.  Kehren Sie zur Seite der Verwaltungskonsole auf dropbox.com zurück, auf der die Meldung Bereit zum Synchronisieren angezeigt wird.

16.  Wenn Sie bestimmte Laufwerke von der Synchronisierung mit Dropbox Protect ausschließen möchten, klicken Sie unter Inhalte ausschließen auf Auswählen und befolgen Sie dann die Schritte im Abschnitt So schließen Sie Laufwerke aus, wenn Sie Microsoft OneDrive mit Dropbox Protect verknüpfen. Andernfalls fahren Sie mit Schritt 17 fort.

17. Klicken Sie auf Synchronisierung starten. 

Ihre Microsoft OneDrive-Inhalte werden sofort synchronisiert. Dies kann je nach Umfang der Inhalte in Ihrem Konto einige Stunden bis mehrere Tage dauern. Protect-Admins erhalten eine E-Mail, wenn alle Inhalte synchronisiert wurden.

So schließen Sie Laufwerke aus, wenn Sie Microsoft OneDrive mit Dropbox Protect verbinden

So schließen Sie bestimmte Laufwerke während der Einrichtung von der Synchronisierung aus:

  1. Nachdem Sie Microsoft OneDrive in Protect autorisiert haben, klicken Sie in der Meldung Bereit zum Synchronisieren unter Inhalte ausschließen auf Auswählen.
  2. Geben Sie die Kennung für das Laufwerk ein, das Sie ausschließen möchten.
    • Verwenden Sie für OneDrive die E-Mail-Adresse des Nutzers, die mit seinem persönlichen OneDrive verknüpft ist.
    • Öffnen Sie für SharePoint die SharePoint-Website in einem neuen Fenster und kopieren Sie die URL. SharePoint-URLs sollten das folgende Format haben: https://[name].sharepoint.com/sites/[site-name] und dürfen nicht mit „.aspx“ enden.
  3. Klicken Sie auf Fertig.
  4. Klicken Sie in der Meldung Bereit zum Synchronisieren auf Synchronisierung starten.

So verwalten Sie ausgeschlossene Laufwerke:

  1. Melden Sie sich als Admin bei dropbox.com an.
  2. Klicken Sie links in der Seitenleiste auf Verwaltungskonsole.
  3. Klicken Sie unter Produkte auf Protect und dann auf Apps.
  4. Klicken Sie im Tab Ihre Apps auf Microsoft OneDrive.
  5. Klicken Sie neben Ausgeschlossener Inhalt auf ① (Bearbeiten).
  6. Laufwerke verbinden oder entfernen:
    • Um ein Laufwerk zu verbinden, geben Sie die Kennung für das Laufwerk ein, das Sie ausschließen möchten.
      • Verwenden Sie für OneDrive die E-Mail-Adresse des Nutzers, die mit seinem persönlichen OneDrive verknüpft ist.
      • Öffnen Sie für SharePoint die SharePoint-Website in einem neuen Fenster und kopieren Sie die URL. SharePoint-URLs sollten das folgende Format haben: https://[name].sharepoint.com/sites/[site-name] und dürfen nicht mit „.aspx“ enden.
    • Um ein Laufwerk zu entfernen und zu synchronisieren, klicken Sie neben der Kennung auf  (Löschen).
  7. Klicken Sie auf Fertig.
highlighter icon

Hinweise:

  • Wenn der Ausschluss nach der ersten Synchronisierung erfolgt, kann es je nach Datenumfang einige Stunden bis mehrere Tage dauern, bis er in unseren Systemen wirksam wird.
  • Protect prüft lediglich, ob die Kennungen das richtige Format haben, nicht jedoch, ob sie korrekt sind oder tatsächlich existieren. Stellen Sie sicher, dass sie korrekt sind, bevor Sie fortfahren.
  • Durch den Ausschluss von Nutzern in OneDrive werden nur Dateien aus dem Ordner „Mein Laufwerk“ des Nutzers entfernt. Freigegebene Dokumente oder Dokumente, bei denen der Nutzer ein anderer Nutzer, aber nicht der Eigentümer ist, können nicht ausgeschlossen werden.
  • Durch den Ausschluss von SharePoint werden alle Dateien von der gesamten SharePoint-Website entfernt.
  • Sie können das Laufwerk eines Nutzers ausschließen, auch wenn er kein lizenzierter Protect-Nutzer ist.

Häufig gestellte Fragen zur Verbindung von Microsoft OneDrive mit Dropbox Protect

Warum muss ich bei der Registrierung von Dropbox Protect in Microsoft Azure Berechtigungen für Microsoft Graph, die Office 365-Verwaltungs-API und SharePoint erteilen?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: Diese Berechtigungen bilden die Grundlage für die Sicherheits- und Compliance-Garantien von Protect. Sie werden auf der Protect-Seite verwendet, um Audit-Protokolle zu überprüfen und den Zugriff zu verifizieren.
  • Files Read: Diese Berechtigung wird verwendet, um Metadaten und Inhalte aus Dateien für Protect abzurufen.
  • Files Write: Diese Berechtigung wird verwendet, um Dateiberechtigungen für Protect zu ändern.
  • Domain.Read.All: Diese Berechtigung wird von Protect verwendet, um zu identifizieren und zu katalogisieren, welche Links und Nutzer intern oder extern sind.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: Diese Berechtigungen werden für Details wie Nutzerinformationen und Gruppenmitgliedschaften verwendet. Eine Möglichkeit, in Microsoft Zugriff zu gewähren, besteht beispielsweise über Gruppen. Protect verwendet auch Gruppen, um den Zugriff auf Dateien, Ordner und Websites zu verwalten.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: Die Leseberechtigungen sind erforderlich, damit Protect auf Dateien und Ordner auf Websites zugreifen kann. Die Schreibberechtigung wird von Protect benötigt, um Berechtigungen zu verwalten.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: Diese Berechtigungen werden verwendet, um zu bestätigen, dass Protect über die erforderlichen Berechtigungen verfügt.
  • Reports.Read.All: Diese Berechtigung wird verwendet, um relevante Analyse- und Nutzungsdaten zu Ihren OneDrive- und SharePoint-Daten abzurufen. 

Warum muss ich beim Generieren eines Zertifikats in Microsoft Azure einen unverschlüsselten privaten Schlüssel erstellen?

Private Schlüssel werden verwendet, um Vertrauen zwischen Dropbox Protect und Microsoft aufzubauen. Wenn Sie einen öffentlichen Schlüssel hochladen, verwendet Protect einen privaten Schlüssel, um Anfragen an Microsoft zu signieren. Auf diese Weise kann Microsoft feststellen, ob der private Schlüssel mit dem von Ihnen hochgeladenen öffentlichen Schlüssel gekoppelt ist.

Die Verschlüsselung eines privaten Schlüssels verhindert, dass er für Aufgaben wie die Verschlüsselung oder Entschlüsselung verwendet wird. Daher müssen wir den unverschlüsselten privaten Schlüssel verwenden, um Anfragen zu signieren.

War dieser Artikel hilfreich?

Lassen Sie uns wissen, warum der Inhalt nicht hilfreich war:

Vielen Dank für Ihre Nachricht!

Vielen Dank für Ihr Feedback!

Antworten der Community

Andere Möglichkeiten, Hilfe zu erhalten

Footer-Help