Slik kobler du Microsoft OneDrive til Dropbox Protect

Admins Oppdatert Oct 08, 2026

In this article

person icon

 Informasjonen i denne artikkelen gjelder for Dropbox Protect-administratorer.

Du kan koble Microsoft OneDrive til Dropbox Protect for å administrere og overvåke dokumentsikkerhet og -tilgang for organisasjonen.
warning icon

Viktig: Hvis du også bruker Dropbox Dash, deles de tilkoblede appene mellom Dash og Protect. Eventuelle endringer som gjøres gjelder for begge.

Godkjenningsmetoder

Det finnes to metoder for å godkjenne forbindelsen mellom Microsoft 365-produkter (OneDrive, SharePoint) og Protect:

  1. Registrer appen i Microsoft Azure: Utveksle sertifikater mellom Protect og Microsoft Entra ID for å registrere appen i Microsoft Azure.
    • Merk: Denne metoden anbefales fordi den knytter godkjenningen til Azure-systemet i stedet for til en administratorbrukerkonto.

2. Godkjenn med en tjenestekonto: Opprett en administratorkonto for å få tilgang til Microsoft OneDrive-innhold for å tillate godkjenning mellom Protect og Microsoft OneDrive.

Følg instruksjonene nedenfor for metoden som fungerer best for organisasjonen.

Slik fungerer synkronisering av innhold

  • Synkronisering av innhold starter så snart forbindelsen er opprettet, slik at du raskt kan søke i dataene. Det kan ta alt fra noen få timer til flere dager, avhengig av mengden innhold på kontoen. Du mottar en e-post når synkroniseringen er fullført.
  • Protect utfører en synkronisering av Microsoft OneDrive-innholdet og -tillatelsene hvert 60. minutt.

Metode 1: Slik registrerer du Dropbox Protect i Microsoft Entra

  1. Logg på dropbox.com som administrator med tilhørende brukernavn og -passord.
  2. Klikk på Administratorverktøy i sidestolpen til venstre.
  3. Klikk på Protect under Produkter og deretter på Apper.
  4. Klikk på Se alle apper hvis du kobler til apper for første gang.
    • Merk: Klikk på Flere apper hvis du allerede har koblet til apper.
  5. Klikk på ① Legg til ved siden av Microsoft OneDrive.
  6. Velg Registrer app i Microsoft Azure, og klikk deretter på Start.                         
  7. Gjennomgå trinnene i Hva du kan forvente, og klikk deretter på Neste.
  8. Klikk på Azure-portalen og logg på med påloggingsinformasjonen.

På dette tidspunktet må du opprette en ny appregistrering i Microsoft Azure før du kan fortsette med instruksjonene i Protect.

 

Slik oppretter du en ny appregistrering i Microsoft Azure:

  1. Klikk på Microsoft Entra ID i venstre sidestolpe i Microsoft Azure.

2. Klikk på Administrer i venstre sidestolpe, og klikk deretter på Appregistreringer i den utvidede listen.

3. Klikk på ① Ny registrering.

4. På siden Registrer en applikasjon skriver du inn «Protect» i feltet Navn.

5. Under Støttede kontotyper velger du Kun kontoer i denne organisasjonskatalogen.

6. Under Omdirigerings-URI-adressen (valgfritt)klikker du på Velg en plattform og velger deretter Nett.

7. Lim inn følgende adresse i det tomme feltet: https://www.dropbox.com/oauth_connectors/redirect

8. Klikk på Registrer.

Legg til de nødvendige sertifikatene og tillatelsene etter at du har registrert Protect i Microsoft Azure.

Slik legger du til et sertifikat:

  1. På oversiktssiden for Protect i Microsoft Azure klikker du på Legg til et sertifikat eller en hemmelighet ved siden av Klientens påloggingsinformasjon.

2. Opprett en privat nøkkel for sikker godkjenning mellom Microsoft OneDrive og Protect.

  • Rådfør deg med IT-avdelingen om hvordan sertifikater administreres i organisasjonen. Finn ut mer om hvordan du oppretter og administrerer sertifikater.
  • Opprett en ukryptert privat nøkkel når du genererer sertifikatet.
  • Når du kopierer den private nøkkelen til karusellen for konfigurasjon av Microsoft 365-bedriftsappen, må du sørge for at du inkluderer hele nøkkelen med topp- og bunntekstlinjene nøyaktig slik den vises:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Klikk på Last opp sertifikat, velg filen og klikk deretter på Legg til.

 

Slik legger du til API-tillatelser:

  1. Kikk på API-tillatelser i venstre sidestolpe på oversiktssiden for Protect i Microsoft Azure.
  2. Klikk på Legg til en tillatelse.
  3. Klikk på Microsoft Graph under Microsoft-API-er.
  4. Klikk på Applikasjonstillatelser og søk deretter etter og legg til følgende tillatelser:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • API-tillatelser for Office 365-administrasjon
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • SharePoint-tillatelser
    • Sites.FullControl.All

5. Klikk på Legg til tillatelser etter at du har valgt.

6. Klikk på ① Gi administratorsamtykke for [leietakers navn].

7. Klikk på Ja etter å ha gjennomgått ledeteksten for Bekreftelse på samtykke fra administrator .

8. Gå tilbake til oversiktssiden for Protect i Microsoft Azure.

Til slutt må du angi Protect-ID-ene fra Microsoft Azure i Protect-administratorverktøyet.

Slik gjør du det:

1. På oversiktssiden for Protect i Microsoft Azure kopierer du det primære domenet og limer det inn i Dropbox Protect-ledeteksten.

2. Klikk på Neste.

3. Kopier applikasjons-ID-en (klient) og katalog-ID-en (leier) fra Microsoft Azure, og lim dem inn i feltet i Dropbox Protect.

4. Klikk på Neste.

5. Klikk på Sertifikater og hemmeligheter i venstre sidestolpe i Microsoft Azure.

6. Kopier fingeravtrykket og lim det inn i feltet Sertifikatets fingeravtrykk i Dropbox Protect.

7. Skriv inn den private nøkkelen som er knyttet til sertifikatet du lastet opp til Azure. 

8. Klikk på Neste.

9. Gjennomgå de forespurte tillatelsene i popup-vinduet, og klikk deretter på Tillat.

10. Gå tilbake til siden for administratorverktøyet på dropbox.com, der du finner ledeteksten Klar til å synkronisere.

11. Klikk på Velg under Ekskluder innhold hvis du ønsker å ekskludere bestemte stasjoner fra synkronisering til Dropbox Protect. Følg deretter trinnene i delen «Slik ekskluderer du stasjoner når du kobler Microsoft 365 til Dropbox Protect» nedenfor. Hvis ikke, går du videre til trinn 12.

12. Klikk på Start synkronisering.

Synkroniseringen av innholdet på Microsoft OneDrive starter umiddelbart. Det kan ta alt fra et par timer til noen dager, avhengig av hvor mye innhold det er på kontoen. Protect-administratorer mottar en e-post når alt innhold er synkronisert.

Metode 2: Slik oppretter og kobler du til en tjenestekonto

Krav til tjenestekonto

For å koble Microsoft OneDrive til Dropbox Protect må en global Microsoft-administrator godkjenne og autorisere en integrasjon på bedriftsnivå mellom OneDrive og Protect. For bedre sikkerhet og for å forhindre problemer med integrasjonen mellom Microsoft OneDrive og Protect (for eksempel hvis en administrator slutter), anbefales det å opprette en ikke-menneskelig konto for administratortjeneste i Microsoft Entra ID for denne integrasjonen.

highlighter icon

Merk: I denne artikkelen refereres det til «svc-dropboxprotect-microsoft-365» som det anbefalte kontonavnet for tjenestekontoen.

Oversikt over konfigureringen:

Trinn 1: Opprett en ny konto for administratortjeneste.

Trinn 2: Koble Microsoft OneDrive til Dropbox Protect ved hjelp av tjenestekontoen.

Slik oppretter du en konto for administratortjeneste for Dropbox Protect-integrasjonen

1. Logg på Microsoft Azure med påloggingsinformasjonen som administrator.

2. Klikk på Microsoft Entra ID.

3. Klikk på Administrer i venstre sidestolpe.

4. Klikk på Brukere i rullegardinmenyen.

5. Klikk på Ny bruker.

6. Klikk på Opprett ny bruker i rullegardinmenyen.

7. Skriv inn «svc-dropboxprotect-microsoft-365» i feltet for brukerens hovednavn (UPN).

8. Åpne rullegardinmenyen under Brukerens hovednavn for å velge domenet brukeren skal knyttes til.

9. La E-postalias stå som Avledet fra brukerens hovednavn.

10. Skriv inn «svc-dropboxprotect-microsoft-365» i feltet Visningsnavn.

11. Skriv inn et nytt passord i feltet Passord.

  • Du kan enten bruke det automatisk genererte passordet som oppgis, eller angi ditt eget.
  • Uansett bør du notere passordet på et trygt sted, for eksempel i passordhvelvet.

12. La Konto er aktivert stå avmerket.

13. Klikk på Neste: Egenskaper nederst på siden.

14. Skriv inn «svc-dropboxprotect-microsoft-365» i feltet Fornavn.

15. Klikk på Neste: Tilordninger nederst på siden.

16. Klikk på Legg til rolle for å åpne ruten Katalogroller til høyre.

17. Skriv inn «Global» i søkefeltet.

18. Merk av for rollen Global administrator for denne tjenestekontobrukeren.

19. Klikk på Velg nederst på siden.

  • Du bør nå se Global administrator som en rolle for denne brukeren.

20. Klikk på Neste: Gjennomgå og opprett nederst på siden.

  • Du bør nå se en oversikt over kontoen som skal opprettes.

21. Bekreft at brukerens hovednavn er «svc-dropboxprotect-microsoft-365».

22. Bekreft at den tildelte rollen er Global administrator.

23. Klikk på Opprett for å fullføre opprettelsen av brukeren.

  • Du blir tatt tilbake til siden Brukere og bør se en popup-melding om at brukeren er opprettet.

Oppdater siden for å se den nye tjenestekontoen.

Når tjenestekontoen er opprettet, kan du koble Microsoft OneDrive til Dropbox Protect.

 

Slik kobler du Microsoft OneDrive til Dropbox Protect ved hjelp av tjenestekontoen

Slik kobler du Microsoft OneDrive til Dropbox Protect ved hjelp av tjenestekontoen:

  1. Logg på dropbox.com som administrator med tilhørende brukernavn og -passord.
  2. Klikk på Administratorverktøy i sidestolpen til venstre.
  3. Klikk på Protect under Produkter og deretter på Apper.
  4. Klikk på Se alle apper hvis du kobler til apper for første gang.
    • Merk: Klikk på Flere apper hvis du allerede har koblet til apper.
  5. Klikk på ① Legg til ved siden av Microsoft OneDrive.
  6. Velg Godkjenn med en tjenestekonto, og klikk deretter på Start.
  7. Gjennomgå ledeteksten Hva du kan forvente, og klikk deretter på Neste.
  8.  Klikk på Neste.
  • Du får opp et popup-vindu som ber om tillatelse til at Dropbox Protect kobles til Microsoft Azure.

9. Klikk på Tillat.

10. Skriv inn e-postadressen til tjenestekontoen som ble opprettet i de foregående trinnene. 

11. Klikk på Neste.

12. Skriv inn passordet for tjenestekontoen. 

13. Klikk på Logg på.

Merk: Hvis du krever flerfaktorgodkjenning (MFA) for kontoer der du opererer, kan du bli bedt om ytterligere godkjenning knyttet til tjenestekontoen.

14. Gjennomgå de forespurte tillatelsene, og klikk deretter på Godta.

15. Gå tilbake til siden for administratorverktøyet på dropbox.com, der du finner ledeteksten Klar til å synkronisere.

16. Klikk på Velg under Ekskluder innhold hvis du ønsker å ekskludere bestemte stasjoner fra synkronisering til Dropbox Protect. Følg deretter trinnene i delen «Slik ekskluderer du stasjoner når du kobler Microsoft OneDrive til Dropbox Protect» nedenfor. Hvis ikke, går du videre til trinn 12.

17. Klikk på Start synkronisering. 

Synkroniseringen av innholdet på Microsoft OneDrive starter umiddelbart. Det kan ta alt fra et par timer til noen dager, avhengig av hvor mye innhold det er på kontoen. Protect-administratorer mottar en e-post når alt innhold er synkronisert.

Slik ekskluderer du stasjoner når du kobler Microsoft OneDrive til Dropbox Protect

Slik ekskluderer du bestemte stasjoner fra synkronisering under konfigurasjonen:

  1. Klikk på Velg under Ekskluder innhold i ledeteksten Klar til å synkronisere etter at du har autorisert Microsoft OneDrive i Protect.
  2. Skriv inn identifikatoren for stasjonen du ønsker å ekskludere.
    • For OneDrive bruker du e-postadressen til brukeren som er knyttet til hens personlige OneDrive.
    • For SharePoint åpner du SharePoint-nettstedet i et nytt vindu og kopierer URL-adressen. SharePoint URL-adresser må være i formatet https://[name].sharepoint.com/sites/[site-name] og kan ikke slutte på .aspx.
  3. Klikk på Ferdig.
  4. Klikk på Start synkronisering i ledeteksten Klar til å synkronisere.

Slik administrerer du ekskluderte stasjoner:

  1. Logg på dropbox.com som administrator med tilhørende brukernavn og -passord.
  2. Klikk på Administratorverktøy i sidestolpen til venstre.
  3. Klikk på Protect under Produkter og deretter på Apper.
  4. Klikk på Microsoft OneDrive i fanen Appene dine .
  5. Klikk på 1 (rediger) ved siden av Ekskludert innhold.
  6. Koble til eller fjern stasjoner:
    • Hvis du vil koble til en stasjon, skriver du inn identifikatoren for stasjonen du ønsker å ekskludere.
      • For OneDrive bruker du e-postadressen til brukeren som er knyttet til hens personlige OneDrive.
      • For SharePoint åpner du SharePoint-nettstedet i et nytt vindu og kopierer URL-adressen. SharePoint URL-adresser må være i formatet https://[name].sharepoint.com/sites/[site-name] og kan ikke slutte på .aspx.
    • Klikk på  (slett) ved siden av identifikatoren for å fjerne eller synkronisere en stasjon.
  7. Klikk på Ferdig.
highlighter icon

Merknader:

  • Hvis ekskluderingen skjer etter den første synkroniseringen, kan det ta alt fra noen timer til noen dager før den trer i kraft i systemene våre, avhengig av datastørrelsen.
  • Protect kontrollerer bare om identifikatorene er riktig strukturert, ikke om de er korrekte eller finnes. Sørg for at de er korrekte før du fortsetter.
  • Brukerutelukkelse i OneDrive fjerner bare filer fra brukerens Min disk. Delte dokumenter eller dokumenter der brukeren er en medarbeider, men ikke eieren, kan ikke ekskluderes.
  • Ekskludering av SharePoint fjerner alle filer fra hele SharePoint-nettstedet.
  • Du kan ekskludere en brukers stasjon selv om hen ikke er en lisensiert Protect-bruker.

Vanlige spørsmål om å koble Microsoft OneDrive til Dropbox Protect

Hvorfor må jeg gi tillatelser til Microsoft Graph, API for Office 365-administrasjon og SharePoint når jeg registrerer Dropbox Protect i Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: Disse tillatelsene underbygger Protects sikkerhets- og samsvarsgarantier. De brukes på siden Protect til å gjennomgå tilsynslogger og bekrefte tilgang.
  • Filer kan leses: Denne tillatelsen brukes til å hente metadata og innhold fra filer for Protect.
  • Filer kan skrives: Denne tillatelsen brukes til å endre filtillatelser for Protect.
  • Domain.Read.All: Denne tillatelsen brukes av Protect til å identifisere og katalogisere hvilke lenker og brukere som er interne eller eksterne.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: Disse tillatelsene brukes til detaljert informasjon, for eksempel brukerinformasjon og gruppemedlemskap. Én måte å gi tilgang på i Microsoft er for eksempel gjennom grupper. Protect bruker også grupper til å administrere tilgangen til filer, mapper og nettsteder.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: Lesetillatelsene kreves for at Protect skal få tilgang til filer og mapper på nettsteder. Protect krever skrivetilgang for å kunne administrere tillatelser.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: Disse tillatelsene brukes til å bekrefte at Protect har de nødvendige tillatelsene.
  • Reports.Read.All: Denne tillatelsen brukes til å hente relevante analyser og bruksdata for OneDrive- og SharePoint-dataene. 

Hvorfor må jeg opprette en ukryptert privat nøkkel når jeg genererer et sertifikat i Microsoft Azure?

Private nøkler brukes til å etablere tillit mellom Dropbox Protect og Microsoft. Når du laster opp en offentlig nøkkel, bruker Protect en privat nøkkel til å signere forespørsler til Microsoft. På denne måten kan Microsoft fastslå om den private nøkkelen er paret med den offentlige nøkkelen du lastet opp.

Hvis en privat nøkkel krypteres, kan den ikke brukes til oppgaver som kryptering eller dekryptering. Derfor må den ukrypterte private nøkkelen brukes til å undertegne forespørsler.

Var denne artikkelen nyttig?

Fortell oss hvorfor det ikke hjalp:

Takk for at du gir oss beskjed!

Takk for tilbakemeldingen!

Footer-Help