Cara menyambungkan Microsoft OneDrive kepada Dropbox Protect

Admins Dikemas kini Oct 08, 2026

In this article

person icon

 Maklumat dalam artikel ini terpakai kepada pentadbir Dropbox Protect.

Anda boleh menyambungkan Microsoft OneDrive kepada Dropbox Protect untuk mengurus dan memantau keselamatan dan akses dokumen untuk organisasi anda.
warning icon

Penting: Jika anda juga menggunakan Dropbox Dash, aplikasi anda yang bersambung dikongsi antara Dash dan Protect. Sebarang perubahan yang anda lakukan akan terpakai kepada kedua-duanya.

Kaedah pengesahan

Terdapat dua kaedah untuk mentauliahkan sambungan antara produk Microsoft 365 (OneDrive, SharePoint) dan Protect:

  1. Daftar apl dalam Microsoft Azure: Tukar sijil antara Protect dan Microsoft Entra ID untuk mendaftarkan apl pada Microsoft Azure.
    • Perhatian: Kaedah ini disyorkan kerana ia menghubungkan keizinan kepada sistem Azure dan bukannya kepada akaun pengguna pentadbir

2. Sahkan dengan akaun perkhidmatan: Cipta akaun pentadbir untuk mengakses kandungan Microsoft OneDrive bagi membolehkan keizinan antara Protect dan Microsoft OneDrive.

Ikut arahan di bawah untuk kaedah yang paling sesuai untuk organisasi anda.

Cara penyelarasan kandungan berfungsi

  • Penyelarasan kandungan bermula sebaik sahaja sambungan dibuat, membolehkan anda melihat data anda dengan cepat. Ini boleh mengambil masa beberapa jam hingga beberapa hari berdasarkan jumlah kandungan dalam akaun anda. Anda akan menerima e-mel apabila penyelarasan selesai.
  • Protect melakukan penyelarasan kandungan dan keizinan Microsoft OneDrive anda setiap 60 minit.

Kaedah 1: Cara mendaftar Dropbox Protect dalam Microsoft Entra

  1. Log masuk ke dropbox.com menggunakan kelayakan pentadbir anda.
  2. Klik Konsol Pentadbir dalam bar sisi di sebelah kiri.
  3. Klik Protect di bawah Produk, kemudian klik Aplikasi.
  4. Jika anda menyambungkan aplikasi buat kali pertama, klik Lihat semua aplikasi.
    • Perhatian: Jika anda telah menyambungkan aplikasi, klik Lebih banyak aplikasi.
  5. Klik 1 Tambah di sebelah Microsoft OneDrive.
  6. Pilih Daftar apl dalam Microsoft Azure, kemudian klik Mula.                         
  7. Semak langkah-langkah dalam Apa yang boleh dijangkakan, kemudian klik Seterusnya.
  8. Klik portal Azure dan log masuk dengan kelayakan anda.

Pada ketika ini, anda perlu mencipta pendaftaran apl baharu dalam Microsoft Azure sebelum anda boleh meneruskan dengan gesaan dalam Protect.

 

Untuk mencipta pendaftaran apl baharu dalam Microsoft Azure:

  1. Dalam Microsoft Azure, klik Microsoft Entra ID di bar sisi kiri.

2. Klik Urus di bar sisi kiri, kemudian klik Pendaftaran aplikasi dalam senarai yang dikembangkan.

3. Klik ① Pendaftaran baharu.

4. Pada halaman Daftar aplikasi , masukkan “Protect” dalam medan Nama.

5. Di bawah Jenis akaun yang disokong, pilih Akaun dalam direktori organisasi ini sahaja.

6. Di bawah URI Penghalaan Semula (tidak wajib), klik Pilih platform, kemudian pilih Web.

7. Tampal alamat berikut ke dalam medan kosong: https://www.dropbox.com/oauth_connectors/redirect

8. Klik Daftar.

Setelah anda mendaftar Protect dalam Microsoft Azure, anda perlu menambah sijil dan keizinan yang sewajarnya.

Untuk menambah sijil:

  1. Pada halaman gambaran keseluruhan Protect dalam Microsoft Azure, klik Tambah sijil atau rahsia di sebelah Kelayakan pelanggan.

2. Cipta kunci peribadi untuk pengesahan selamat antara Microsoft OneDrive dan Protect.

  • Rujuk jabatan IT anda tentang cara sijil diuruskan dalam organisasi anda sendiri. Ketahui lagi tentang mencipta dan menguruskan sijil.
  • Semasa menjana sijil, cipta kunci peribadi yang tidak disulitkan.
  • Apabila menyalin kekunci peribadi ke dalam karusel persediaan aplikasi syarikat Microsoft 365, pastikan anda menyertakan kekunci penuh dengan baris pengepala dan pembawah sama seperti yang ditunjukkan:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Klik Muat naik sijil, pilih fail anda, kemudian klik Tambah.

 

Untuk menambah keizinan API:

  1. Pada halaman gambaran keseluruhan Protect dalam Microsoft Azure, klik Keizinan API di bar sisi kiri.
  2. Klik Tambah keizinan.
  3. Klik Microsoft Graph di bawah API Microsoft.
  4. Klik Keizinan Aplikasi, kemudian cari dan tambah keizinan berikut:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Baca.Semua
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Keizinan API Pengurusan Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Keizinan SharePoint
    • Sites.FullControl.All

5. Klik Tambah keizinan selepas anda membuat pilihan anda.

6. Klik ① Berikan persetujuan pentadbir untuk [nama penyewa].

7. Klik Ya selepas menyemak gesaan pengesahan Beri persetujuan pentadbir.

8. Kembali ke halaman gambaran keseluruhan Protect dalam Microsoft Azure.

Akhir sekali, anda perlu memasukkan ID Protect dari Microsoft Azure ke konsol pentadbir Protect.

Untuk melakukannya:

1. Pada halaman gambaran keseluruhan Protect dalam Microsoft Azure, salin Domain utama, kemudian tampalkannya ke dalam gesaan Dropbox Protect.

2. Klik Seterusnya.

3. Salin ID Aplikasi (klien) dan ID Direktori (penyewa) daripada Microsoft Azure, kemudian tampalkannya dalam gesaan di Dropbox Protect.

4. Klik Seterusnya.

5. Klik Sijil dan rahsia di bar sisi kiri dalam Microsoft Azure.

6. Salin Cap jari, kemudian tampalkannya ke dalam medan Cap jari sijil dalam Dropbox Protect.

7. Masukkan kekunci peribadi yang dikaitkan dengan sijil yang anda muat naik ke Azure. 

8. Klik Seterusnya.

9. Semak kebenaran yang diminta di tetingkap timbul, kemudian klik Benarkan.

10. Kembali ke halaman konsol pentadbir di dropbox.com di mana anda akan menemui gesaan Sedia untuk penyelarasan .

11. Jika anda ingin mengecualikan pemacu tertentu daripada diselaraskan ke Dropbox Protect, klik Pilih di bawah Kecualikan kandungan, kemudian ikut langkah-langkah dalam bahagian “Cara mengecualikan pemacu apabila menyambungkan Microsoft 365 ke Dropbox Protect” di bawah. Jika tidak, teruskan ke langkah 12.

12. Klik Mulakan penyelarasan.

Kandungan Microsoft OneDrive anda akan mula diselaraskan serta-merta. Ini boleh mengambil masa antara beberapa jam hingga beberapa hari, bergantung pada jumlah kandungan dalam akaun anda. Pentadbir Protect akan menerima e-mel apabila semua kandungan telah diselaraskan.

Kaedah 2: Cara mencipta dan menyambungkan akaun perkhidmatan

Keperluan akaun perkhidmatan

Untuk menyambungkan Microsoft OneDrive kepada Dropbox Protect, pentadbir Global Microsoft mesti mengesahkan dan membenarkan integrasi peringkat syarikat antara OneDrive dan Protect. Untuk keselamatan yang lebih baik dan bagi mengelakkan masalah dengan penyepaduan Microsoft OneDrive dan Protect (contohnya jika pentadbir berhenti kerja), anda disyorkan untuk mencipta akaun perkhidmatan pentadbir bukan manusia dalam Microsoft Entra ID untuk penyepaduan ini.

highlighter icon

Perhatian: Untuk artikel ini, “svc-dropboxprotect-microsoft-365” dirujuk sebagai nama akaun yang disyorkan untuk akaun perkhidmatan.

Gambaran keseluruhan penyediaan:

Langkah 1: Cipta akaun perkhidmatan pentadbir baharu.

Langkah 2: Sambungkan Microsoft OneDrive kepada Dropbox Protect menggunakan akaun perkhidmatan.

Cara untuk mencipta akaun perkhidmatan pentadbir untuk integrasi Dropbox Protect

1. Log masuk ke Microsoft Azure dengan kelayakan pentadbir anda.

2. Klik Microsoft Entra ID.

3. Klik Urus di bar sisi kiri.

4. Klik Pengguna dalam menu pilihan.

5. Klik Pengguna baharu.

6. Klik Cipta pengguna baharu dalam menu pilihan.

7. Masukkan “svc-dropboxprotect-microsoft-365” dalam medan nama prinsipal pengguna (UPN).

8. Buka menu juntai bawah di bawah Nama prinsipal pengguna untuk memilih domain yang akan dikaitkan dengan pengguna.

9. Biarkan Nama panggilan mel sebagai Diperoleh daripada nama prinsipal pengguna.

10. Masukkan “svc-dropboxprotect-microsoft-365” dalam medan Nama paparan .

11. Masukkan kata laluan baharu dalam medan Kata laluan .

  • Anda boleh menggunakan kata laluan yang dijana secara automatik yang disediakan atau menetapkan kata laluan anda sendiri.
  • Dalam kedua-dua keadaan, catat kata laluan di tempat yang selamat, seperti vault pengurusan kata laluan anda.

12. Biarkan Akaun dibolehkan sebagai ditandakan.

13. Klik Seterusnya: Ciri-ciri di bahagian bawah halaman.

14. Masukkan “svc-dropboxprotect-microsoft-365” dalam medan Nama pertama.

15. Klik Seterusnya: Tugasan di bahagian bawah halaman.

16. Klik Tambah peranan untuk membuka anak tetingkap Peranan direktori di sebelah kanan.

17. Masukkan “Global” dalam medan carian.

18. Tandakan peranan Pentadbir Global untuk pengguna akaun perkhidmatan ini.

19. Klik Pilih di bahagian bawah halaman.

  • Anda kini akan melihat Pentadbir Global sebagai peranan untuk pengguna ini.

20. Klik Seterusnya: Semak + cipta di bahagian bawah halaman.

  • Anda kini akan melihat gambaran keseluruhan akaun yang akan dicipta.

21. Sahkan bahawa Nama prinsipal pengguna ialah “svc-dropboxprotect-microsoft-365”.

22. Sahkan bahawa peranan yang diperuntukkan ialah Pentadbir Global.

23. Klik Cipta untuk melengkapkan penciptaan pengguna.

  • Anda akan dikembalikan ke halaman Pengguna dan sepatutnya melihat mesej timbul Pengguna berjaya dicipta .

Muat semula halaman untuk melihat akaun perkhidmatan baharu anda.

Setelah akaun perkhidmatan anda dicipta, anda boleh menyambungkan Microsoft OneDrive ke Dropbox Protect.

 

Cara menyambungkan Microsoft OneDrive kepada Dropbox Protect menggunakan akaun perkhidmatan

Untuk menyambungkan Microsoft OneDrive kepada Dropbox Protect menggunakan akaun perkhidmatan anda:

  1. Log masuk ke dropbox.com menggunakan kelayakan pentadbir anda.
  2. Klik Konsol Pentadbir dalam bar sisi di sebelah kiri.
  3. Klik Protect di bawah Produk, kemudian klik Aplikasi.
  4. Jika anda menyambungkan aplikasi buat kali pertama, klik Lihat semua aplikasi.
    • Perhatian: Jika anda telah menyambungkan aplikasi, klik Lebih banyak aplikasi.
  5. Klik ① Tambah di sebelah Microsoft OneDrive.
  6. Pilih Sahkan dengan akaun perkhidmatan, kemudian klik Mula.
  7. Semak gesaan Apa yang boleh dijangkakan, kemudian klik Seterusnya.
  8.  Klik Seterusnya.
  • Anda akan melihat tetingkap timbul yang meminta anda membenarkan Dropbox Protect untuk menyambung dengan Microsoft Azure.

9. Klik Benarkan.

10. Masukkan alamat e-mel untuk akaun perkhidmatan yang dicipta dalam langkah-langkah terdahulu. 

11. Klik Seterusnya.

12. Masukkan kata laluan untuk akaun perkhidmatan anda. 

13. Klik Log masuk.

Perhatian: Jika anda memerlukan pengesahan multifaktor (MFA) untuk akaun dalam persekitaran anda, anda mungkin digesa untuk pengesahan tambahan yang dikaitkan dengan akaun perkhidmatan.

14. Semak kebenaran yang diminta, kemudian klik Terima.

15. Kembali ke halaman konsol pentadbir di dropbox.com di mana anda akan menemui gesaan Sedia untuk penyelarasan .

16. Jika anda ingin mengecualikan pemacu tertentu daripada diselaraskan ke Dropbox Protect, klik Pilih di bawah Kecualikan kandungan, kemudian ikut langkah-langkah dalam bahagian “Cara mengecualikan pemacu apabila menyambungkan Microsoft OneDrive ke Dropbox Protect”. Jika tidak, teruskan ke langkah 17.

17. Klik Mulakan penyelarasan. 

Kandungan Microsoft OneDrive anda akan mula diselaraskan serta-merta. Ini boleh mengambil masa antara beberapa jam hingga beberapa hari, bergantung pada jumlah kandungan dalam akaun anda. Pentadbir Protect akan menerima e-mel apabila semua kandungan telah diselaraskan.

Cara mengecualikan pemacu apabila menyambungkan Microsoft OneDrive kepada Dropbox Protect

Untuk mengecualikan pemacu tertentu daripada diselaraskan semasa persediaan:

  1. Selepas anda membenarkan Microsoft OneDrive dalam Protect, klik Pilih di bawah Kecualikan Kandungan dalam gesaan Sedia untuk penyelarasan .
  2. Masukkan pengecam untuk pemacu yang anda ingin kecualikan.
    • Untuk OneDrive, gunakan alamat e-mel pengguna yang dipautkan kepada OneDrive peribadi mereka.
    • Untuk SharePoint, buka laman SharePoint dalam tetingkap baharu dan salin URL. URL SharePoint harus dalam format: https://[name].sharepoint.com/sites/[site-name], dan tidak boleh berakhir dengan “.aspx”
  3. Klik Selesai.
  4. Klik Mulakan penyelarasan dalam gesaan Sedia untuk penyelarasan .

Untuk menguruskan pemacu yang dikecualikan:

  1. Log masuk ke dropbox.com menggunakan kelayakan pentadbir anda.
  2. Klik Konsol Pentadbir dalam bar sisi di sebelah kiri.
  3. Klik Protect di bawah Produk, kemudian klik Aplikasi.
  4. Klik Microsoft OneDrive dalam tab Apl anda.
  5. Klik ① (edit) di sebelah Kandungan yang dikecualikan.
  6. Sambungkan atau buang pemacu:
    • Untuk menyambungkan pemacu, masukkan pengecam untuk pemacu yang anda ingin kecualikan.
      • Untuk OneDrive, gunakan alamat e-mel pengguna yang dipautkan kepada OneDrive peribadi mereka.
      • Untuk SharePoint, buka laman SharePoint dalam tetingkap baharu dan salin URL. URL SharePoint harus dalam format: https://[name].sharepoint.com/sites/[site-name], dan tidak boleh berakhir dengan “.aspx”
    • Untuk membuang dan menyelaraskan pemacu, klik  (hapus) di sebelah pengecam.
  7. Klik Selesai.
highlighter icon

Perhatian:

  • Jika pengecualian berlaku selepas penyelarasan awal, ia boleh mengambil masa beberapa jam hingga beberapa hari untuk berkuat kuasa dalam sistem kami, bergantung pada saiz data.
  • Protect hanya menyemak sama ada pengecam disusun dengan betul, bukan sama ada ia betul atau wujud. Pastikan ia tepat sebelum meneruskan.
  • Pengecualian pengguna dalam OneDrive hanya membuang fail daripada My Drive pengguna. Dokumen kongsian atau dokumen yang pengguna merupakan kolaborator, tetapi bukan pemilik, tidak boleh dikecualikan.
  • Pengecualian SharePoint membuang semua fail daripada seluruh laman SharePoint.
  • Anda boleh mengecualikan pemacu pengguna walaupun mereka bukan pengguna Protect berlesen.

Soalan Lazim tentang penyambungan Microsoft OneDrive kepada Dropbox Protect

Mengapa saya perlu membenarkan kebenaran Microsoft Graph, API Pengurusan Office 365 dan SharePoint semasa mendaftar Dropbox Protect di Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: Keizinan ini menyokong jaminan keselamatan dan pematuhan Protect. Ia digunakan untuk halaman Protect bagi menyemak log audit dan mengesahkan akses.
  • Baca Fail: Kebenaran ini digunakan untuk mendapatkan metadata dan kandungan daripada fail untuk Protect.
  • Tulis Fail: Kebenaran ini digunakan untuk menukar kebenaran fail untuk Protect.
  • Domain.Read.All: Kebenaran ini digunakan oleh Protect untuk mengenal pasti dan menyenaraikan pautan dan pengguna yang mana merupakan dalaman atau luaran.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: Keizinan ini digunakan untuk butiran, seperti maklumat pengguna dan keahlian kumpulan. Contohnya, salah satu cara akses diberikan dalam Microsoft ialah melalui kumpulan. Protect juga menggunakan kumpulan untuk menguruskan akses kepada fail, folder dan laman.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: Keizinan baca diperlukan untuk Protect mengakses fail dan folder pada laman. Tulis diperlukan oleh Protect untuk menguruskan kebenaran.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: Keizinan ini digunakan untuk mengesahkan bahawa Protect mempunyai keizinan yang diperlukan.
  • Reports.Read.All: Kebenaran ini digunakan untuk mendapatkan analisis dan data penggunaan yang berkaitan pada data OneDrive dan SharePoint anda. 

Mengapa saya perlu mencipta kunci peribadi yang tidak disulitkan semasa menjana sijil di Microsoft Azure?

Kekunci peribadi digunakan untuk mewujudkan kepercayaan antara Dropbox Protect dan Microsoft. Apabila anda memuat naik kunci awam, Protect menggunakan kunci peribadi untuk menandatangani permintaan kepada Microsoft. Dengan cara ini, Microsoft boleh menentukan sama ada kekunci peribadi dipasangkan dengan kekunci awam yang anda muat naik.

Menyulitkan kekunci peribadi menghalangnya daripada digunakan untuk tugas seperti penyulitan atau penyahsulitan. Oleh itu, kami mesti menggunakan kekunci peribadi yang tidak disulitkan untuk menandatangani permintaan.

Adakah artikel ini berguna?

Maklumkan kepada kami mengapa ia tidak membantu

Terima kasih kerana memberitahu kami!

Terima kasih atas maklum balas anda!

Cara lain untuk mendapatkan bantuan

Footer-Help