Comment associer votre compte Microsoft OneDrive à Dropbox Protect

Admins Mis à jour Oct 08, 2026

In this article

person icon

 Les informations contenues dans cet article concernent les administrateurs de Dropbox Protect.

Vous pouvez associer votre compte Microsoft OneDrive à Dropbox Protect pour gérer et surveiller la sécurité des documents et l’accès à ceux-ci au sein de votre entreprise.
warning icon

Important : si vous utilisez également Dropbox Dash, vos applications associées sont partagées entre Dash et Protect. Toutes les modifications que vous apporterez s’appliqueront à ces deux outils.

Méthodes d’autorisation

Il existe deux méthodes pour autoriser la connexion entre les produits Microsoft 365 (OneDrive, SharePoint) et Protect :

  1. Enregistrer l’application dans Microsoft Azure : échangez des certificats entre Protect et Microsoft Entra ID pour enregistrer l’application sur Microsoft Azure.
    • Remarque : cette méthode est recommandée, car elle lie l’autorisation au système Azure plutôt qu’à un compte d’utilisateur administrateur.

2. S’authentifier avec un compte de service : créez un compte administrateur permettant d’accéder au contenu de Microsoft OneDrive afin d’autoriser l’authentification entre Protect et Microsoft OneDrive.

Suivez les instructions ci-dessous pour choisir la méthode qui convient le mieux à votre entreprise.

Fonctionnement de la synchronisation de contenu

  • La synchronisation du contenu démarre dès que la connexion est établie, ce qui vous permet de visualiser rapidement vos données. Cette opération peut prendre de quelques heures à plusieurs jours, en fonction du volume de contenu présent dans votre compte. Vous recevrez un e-mail lorsque la synchronisation sera terminée.
  • Protect effectue une synchronisation de votre contenu et de vos autorisations Microsoft OneDrive toutes les 60 minutes.

Méthode 1 : comment enregistrer Dropbox Protect dans Microsoft Entra

  1. Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
  2. Cliquez sur Interface d’administration dans la barre latérale située à gauche.
  3. Cliquez sur Protect sous Produits, puis sur Applications.
  4. Si vous connectez des applications pour la première fois, cliquez sur Voir toutes les applications.
    • Remarque : si vous avez déjà connecté des applications, cliquez sur Plus d’applications.
  5. Cliquez sur ① Ajouter à côté de Microsoft OneDrive.
  6. Sélectionnez Enregistrer l’application dans Microsoft Azure, puis cliquez sur Démarrer.                         
  7. Vérifiez les étapes de la section À quoi vous attendre, puis cliquez sur Suivant.
  8. Cliquez sur le portail Azure et connectez-vous avec vos identifiants.

À ce stade, vous devez créer un nouvel enregistrement d’application dans Microsoft Azure avant de pouvoir continuer avec les invites dans Protect.

 

Pour créer un nouvel enregistrement d’application dans Microsoft Azure :

  1. Dans Microsoft Azure, cliquez sur Microsoft Entra ID dans la barre latérale de gauche.

2. Cliquez sur Gérer dans la barre latérale de gauche, puis sur Enregistrements d’applications dans la liste déroulante.

3. Cliquez sur ① Nouvel enregistrement.

4. Sur la page Enregistrer une application, saisissez « Protect » dans le champ Nom.

5. Sous Types de comptes pris en charge, sélectionnez Comptes dans ce répertoire organisationnel uniquement.

6. Sous URL de redirection (facultatif), cliquez sur Sélectionner une plateforme, puis sélectionnez Web.

7. Collez l’adresse suivante dans le champ vide : https://www.dropbox.com/oauth_connectors/redirect

8. Cliquez sur Enregistrer.

Une fois que vous avez enregistré Protect dans Microsoft Azure, vous devez ajouter les certificats et les autorisations appropriés.

Pour ajouter un certificat :

  1. Sur la page de présentation de Protect dans Microsoft Azure, cliquez sur Ajouter un certificat ou un secret à côté de Identifiants client.

2. Créez une clé privée pour une authentification sécurisée entre Microsoft OneDrive et Protect.

  • Consultez votre service informatique pour savoir comment les certificats sont gérés au sein de votre propre organisation. En savoir plus sur la création et la gestion des certificats.
  • Lors de la génération du certificat, créez une clé privée non chiffrée.
  • Lorsque vous copiez la clé privée dans le carrousel de configuration de l’application d’entreprise Microsoft 365, veillez à inclure la clé complète avec les lignes d’en-tête et de pied de page, exactement comme indiqué :
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Cliquez sur Importer un certificat, choisissez votre fichier, puis cliquez sur Ajouter.

 

Pour ajouter des autorisations d’API :

  1. Sur la page de présentation de Protect dans Microsoft Azure, cliquez sur Autorisations des API dans la barre latérale de gauche.
  2. Cliquez sur Ajouter une autorisation.
  3. Cliquez sur Microsoft Graph sous API Microsoft.
  4. Cliquez sur Autorisations de l’application, puis recherchez et ajoutez les autorisations suivantes :
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Autorisations des API de gestion d’Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Autorisations de SharePoint
    • Sites.FullControl.All

5. Cliquez sur Ajouter des autorisations après avoir effectué votre sélection.

6. Cliquez sur ① Octroi du consentement de l’administrateur pour [nom du locataire].

7. Cliquez sur Oui après avoir consulté l’invite Confirmation de l’octroi du consentement de l’administrateur.

8. Revenez à la page de présentation de Protect dans Microsoft Azure.

Pour finir, vous devez saisir les identifiants Protect de Microsoft Azure dans l’interface d’administration de Protect.

Pour cela :

1. Sur la page de présentation de Protect dans Microsoft Azure, copiez le Domaine principal, puis collez-le dans l’invite de Dropbox Protect.

2. Cliquez sur Suivant.

3. Copiez l’identifiant de l’application (client) et l’identifiant du répertoire (locataire) de Microsoft Azure, puis collez-les dans l’invite de Dropbox Protect.

4. Cliquez sur Suivant.

5. Cliquez sur Certificats et secrets dans la barre latérale de gauche dans Microsoft Azure.

6. Copiez l’empreinte, puis collez-la dans le champ Empreinte du certificat dans Dropbox Protect.

7. Saisissez la clé privée associée au certificat que vous avez importé dans Azure. 

8. Cliquez sur Suivant.

9. Vérifiez les autorisations demandées dans la fenêtre contextuelle, puis cliquez sur Autoriser.

10. Revenez à la page de l’interface d’administration sur dropbox.com où vous verrez l’invite Prêt pour la synchronisation.

11. Si vous souhaitez exclure des lecteurs spécifiques de la synchronisation avec Dropbox Protect, cliquez sur Sélectionner sous Exclure du contenu, puis suivez les étapes de la section « Comment exclure des lecteurs lors de la connexion de Microsoft 365 à Dropbox Protect » ci-dessous. Sinon, passez à l’étape 12.

12. Cliquez sur Démarrer la synchronisation.

La synchronisation de votre contenu Microsoft OneDrive commencera immédiatement. Cette opération peut prendre de quelques heures à quelques jours, en fonction du volume de contenu présent dans votre compte. Les administrateurs Protect recevront un e-mail lorsque tout le contenu aura été synchronisé.

Méthode 2 : comment créer et connecter un compte de service

Conditions requises pour le compte de service

Pour connecter Microsoft OneDrive à Dropbox Protect, un administrateur Microsoft Global doit authentifier et autoriser une intégration au niveau de l’entreprise entre OneDrive et Protect. Pour améliorer la sécurité et éviter les problèmes liés à l’intégration de Microsoft OneDrive et de Protect (par exemple, si un administrateur quitte l’entreprise), il est recommandé de créer un compte de service administrateur non humain dans Microsoft Entra ID pour cette intégration.

highlighter icon

Remarque : pour cet article, « svc-dropboxprotect-microsoft-365 » est référencé comme le nom de compte recommandé pour le compte de service.

Présentation de la configuration :

Étape 1 : créez un nouveau compte de service administrateur.

Étape 2 : connectez Microsoft OneDrive à Dropbox Protect à l’aide du compte de service.

Comment créer un compte de service administrateur pour l’intégration de Dropbox Protect

1. Connectez-vous à Microsoft Azure en utilisant vos identifiants d’administrateur.

2. Cliquez sur Microsoft Entra ID.

3. Cliquez sur Gérer dans la barre latérale de gauche.

4. Cliquez sur Utilisateurs dans le menu déroulant.

5. Cliquez sur Nouvel utilisateur.

6. Cliquez sur Créer un nouvel utilisateur dans le menu déroulant.

7. Saisissez « svc-dropboxprotect-microsoft-365 » dans le champ Nom d’utilisateur principal (UPN).

8. Ouvrez le menu déroulant sous Nom d’utilisateur principal pour sélectionner le domaine auquel l’utilisateur sera associé.

9. Laissez le Pseudo de messagerie comme Dérivé du nom d’utilisateur principal.

10. Saisissez « svc-dropboxprotect-microsoft-365 » dans le champ Nom complet.

11. Saisissez un nouveau mot de passe dans le champ Mot de passe.

  • Vous pouvez utiliser le mot de passe généré automatiquement ou définir le vôtre.
  • Dans tous les cas, otez le mot de passe dans un endroit sûr, comme votre coffre-fort de mots de passe.

12. Laissez Compte activé coché.

13. Cliquez sur Suivant : Propriétés en bas de la page.

14. Saisissez « svc-dropboxprotect-microsoft-365 » dans le champ Prénom.

15. Cliquez sur Suivant : Attributions en bas de la page.

16. Cliquez sur Ajouter un rôle pour ouvrir le volet Rôles du répertoire à droite.

17. Saisissez « Global » dans le champ de recherche.

18. Vérifiez le rôle d’administrateur global pour cet utilisateur de compte de service.

19. Cliquez sur Sélectionner en bas de la page.

  • Vous devriez maintenant voir Administrateur global comme rôle pour cet utilisateur.

20. Cliquez sur Suivant : Vérifier + créer en bas de la page.

  • Vous devriez maintenant voir un aperçu du compte à créer.

21. Vérifiez que le Nom d’utilisateur principal est « svc-dropboxprotect-microsoft-365 ».

22. Vérifiez que le rôle attribué est Administrateur global.

23. Cliquez sur Créer pour terminer la création de l’utilisateur.

  • Vous serez redirigé vers la page Utilisateurs et devriez voir un message contextuel indiquant Utilisateur créé avec succès.

Actualisez la page pour voir votre nouveau compte de service.

Une fois votre compte de service créé, vous pouvez connecter Microsoft OneDrive à Dropbox Protect.

 

Comment connecter Microsoft OneDrive à Dropbox Protect à l’aide du compte de service

Pour connecter Microsoft OneDrive à Dropbox Protect à l’aide de votre compte de service :

  1. Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
  2. Cliquez sur Interface d’administration dans la barre latérale située à gauche.
  3. Cliquez sur Protect sous Produits, puis sur Applications.
  4. Si vous connectez des applications pour la première fois, cliquez sur Voir toutes les applications.
    • Remarque : si vous avez déjà connecté des applications, cliquez sur Plus d’applications.
  5. Cliquez sur ① Ajouter à côté de Microsoft OneDrive.
  6. Sélectionnez S’authentifier avec un compte de service, puis cliquez sur Démarrer.
  7. Vérifiez l’invite À quoi vous attendre, puis cliquez sur Suivant.
  8.  Cliquez sur Suivant.
  • Une fenêtre contextuelle s’affiche pour vous demander d’autoriser Dropbox Protect à se connecter à Microsoft Azure.

9. Cliquez sur Autoriser.

10. Saisissez l’adresse e-mail du compte de service créé lors des étapes précédentes. 

11. Cliquez sur Suivant.

12. Saisissez le mot de passe de votre compte de service. 

13. Cliquez sur Se connecter.

Remarque : si vous avez besoin d’une authentification multifacteur (MFA) pour les comptes de votre environnement, il se peut que vous soyez invité à fournir une authentification supplémentaire associée au compte de service.

14. Vérifiez les autorisations demandées, puis cliquez sur Accepter.

15. Revenez à la page de l’interface d’administration sur dropbox.com où vous verrez l’invite Prêt pour la synchronisation.

16. Si vous souhaitez exclure des lecteurs spécifiques de la synchronisation avec Dropbox Protect, cliquez sur Sélectionner sous Exclure du contenu, puis suivez les étapes de la section « Comment exclure des lecteurs lors de la connexion de Microsoft OneDrive à Dropbox Protect ». Sinon, passez à l’étape 17.

17. Cliquez sur Démarrer la synchronisation. 

La synchronisation de votre contenu Microsoft OneDrive commencera immédiatement. Cette opération peut prendre de quelques heures à quelques jours, en fonction du volume de contenu présent dans votre compte. Les administrateurs Protect recevront un e-mail lorsque tout le contenu aura été synchronisé.

Comment exclure des lecteurs lors de la connexion de Microsoft OneDrive à Dropbox Protect

Pour exclure des lecteurs spécifiques de la synchronisation lors de la configuration :

  1. Après avoir autorisé Microsoft OneDrive dans Protect, cliquez sur Sélectionner sous Exclure du contenu dans l’invite Prêt pour la synchronisation.
  2. Saisissez l’identifiant du lecteur que vous souhaitez exclure.
    • Pour OneDrive, utilisez l’adresse e-mail de l’utilisateur associée à son compte OneDrive personnel.
    • Pour SharePoint, ouvrez le site SharePoint dans une nouvelle fenêtre et copiez l’URL. Les URL SharePoint doivent respecter le format suivant : https://[name].sharepoint.com/sites/[site-name], et ne doivent pas se terminer par « .aspx ».
  3. Cliquez sur OK.
  4. Cliquez sur Démarrer la synchronisation dans l’invite Prêt pour la synchronisation.

Pour gérer les lecteurs exclus :

  1. Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
  2. Cliquez sur Interface d’administration dans la barre latérale située à gauche.
  3. Cliquez sur Protect sous Produits, puis sur Applications.
  4. Cliquez sur Microsoft OneDrive dans l’onglet Vos applications.
  5. Cliquez sur ① (modifier) à côté de Contenu exclu.
  6. Connecter ou supprimer des lecteurs :
    • Pour connecter un lecteur, saisissez l’identifiant du lecteur que vous souhaitez exclure.
      • Pour OneDrive, utilisez l’adresse e-mail de l’utilisateur associée à son compte OneDrive personnel.
      • Pour SharePoint, ouvrez le site SharePoint dans une nouvelle fenêtre et copiez l’URL. Les URL SharePoint doivent respecter le format suivant : https://[name].sharepoint.com/sites/[site-name], et ne doivent pas se terminer par « .aspx ».
    • Pour supprimer et synchroniser un lecteur, cliquez sur  (supprimer) à côté de l’identifiant.
  7. Cliquez sur OK.
highlighter icon

Remarques :

  • Si l’exclusion se produit après la synchronisation initiale, elle peut prendre de quelques heures à quelques jours avant qu’elle ne devienne effective dans nos systèmes, en fonction de la taille des données.
  • Protect vérifie uniquement si les identifiants sont structurés correctement, et non s’ils sont corrects ou s’ils existent. Assurez-vous qu’ils sont exacts avant de continuer.
  • L’exclusion d’utilisateurs dans OneDrive supprime uniquement les fichiers de la section Mon Drive de l’utilisateur. Les documents partagés ou ceux dont l’utilisateur est un collaborateur, mais pas le propriétaire, ne peuvent pas être exclus.
  • L’exclusion de SharePoint supprime tous les fichiers de l’ensemble du site SharePoint.
  • Vous pouvez exclure le lecteur d’un utilisateur même s’il ne dispose pas d’une licence Protect.

FAQ sur la connexion de Microsoft OneDrive à Dropbox Protect

Pourquoi dois-je autoriser Microsoft Graph, l’API de gestion d’Office 365 et les autorisations SharePoint lors de l’enregistrement de Dropbox Protect dans Microsoft Azure ?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint : ces autorisations sous-tendent les garanties de sécurité et de conformité de Dropbox Protect. Elles sont utilisées pour la page Protection afin d’examiner les journaux d’audit et de vérifier l’accès.
  • Files Read : cette autorisation est utilisée pour obtenir des métadonnées et du contenu à partir de fichiers pour Protect.
  • Files Write : cette autorisation est utilisée pour modifier les autorisations de fichiers pour Protect.
  • Domain.Read.All : cette autorisation est utilisée par Protect pour identifier et cataloguer les liens et les utilisateurs internes ou externes.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All : ces autorisations sont utilisées pour obtenir des détails, tels que des informations sur les utilisateurs et les adhésions à des groupes. Par exemple, l’accès unidirectionnel est accordé dans Microsoft par le biais de groupes. Protect utilise également des groupes pour gérer l’accès aux fichiers, aux dossiers et aux sites.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All : les droits de lecture sont nécessaires pour que Protect puisse accéder aux fichiers et aux dossiers sur les sites. L’accès en écriture est requis par Protect pour gérer les autorisations.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All : ces autorisations sont utilisées pour confirmer que Protect dispose des autorisations nécessaires.
  • Reports.Read.All : cette autorisation est utilisée pour récupérer des données d’analyse et d’utilisation pertinentes sur vos données OneDrive et SharePoint. 

Pourquoi dois-je créer une clé privée non chiffrée lors de la génération d’un certificat dans Microsoft Azure ?

Les clés privées sont utilisées pour établir la confiance entre Dropbox Protect et Microsoft. Lorsque vous importez une clé publique, Protect utilise une clé privée pour signer les demandes adressées à Microsoft. De cette façon, Microsoft peut déterminer si la clé privée est associée à la clé publique que vous avez importée.

Le chiffrement d’une clé privée empêche son utilisation pour des tâches telles que le chiffrement ou le déchiffrement. Par conséquent, nous devons utiliser la clé privée non chiffrée pour signer les demandes.

Cet article vous a-t-il été utile ?

Expliquez-nous pourquoi cela ne vous a pas aidé :

Merci pour votre retour !

Merci d'avoir donné votre avis !

Footer-Help