Zo koppel je Microsoft OneDrive aan Dropbox Protect

Admins Bijgewerkt Oct 08, 2026

In this article

person icon

 De informatie in dit artikel is van toepassing op beheerders van Dropbox Protect.

Je kunt Microsoft OneDrive koppelen aan Dropbox Protect om beveiliging van en toegang tot documenten te beheren en te bewaken voor je organisatie.
warning icon

Belangrijk: Als je ook Dropbox Dash gebruikt, worden je gekoppelde apps gedeeld tussen Dash en Protect. Alle wijzigingen die je aanbrengt zijn op beide van toepassing.

Autorisatiemethoden

Er zijn twee methoden om de koppeling tussen Microsoft 365-producten (OneDrive, SharePoint) en Protect te autoriseren:

  1. App registreren in Microsoft Azure: Wissel certificaten uit tussen Protect en Microsoft Entra ID om de app te registreren in Microsoft Azure.
    • Opmerking: Deze methode wordt aanbevolen, omdat deze de autorisatie koppelt aan het Azure-systeem in plaats van aan een beheerdersaccount

2. Verifiëren met een serviceaccount: Maak een beheerdersaccount aan voor toegang tot Microsoft OneDrive-materiaal om autorisatie tussen Protect en Microsoft OneDrive mogelijk te maken.

Volg de onderstaande instructies voor de methode die het beste werkt voor jouw organisatie.

Zo werkt het synchroniseren van materiaal

  • Het synchroniseren van materiaal begint zodra de koppeling tot stand is gebracht, zodat je snel je gegevens kunt bekijken. Dit kan enkele uren tot enkele dagen duren, afhankelijk van de hoeveelheid materiaal in je account. Je ontvangt een e-mail wanneer het synchroniseren is voltooid.
  • Protect voert elke 60 minuten een synchronisatie van je Microsoft OneDrive-materiaal en -machtigingen uit.

Methode 1: Zo registreer je Dropbox Protect in Microsoft Entra

  1. Meld je aan op dropbox.com als beheerder.
  2. Klik op Beheerconsole in de linkerzijbalk.
  3. Klik op Protect onder Producten, en klik vervolgens op Apps.
  4. Als je voor het eerst apps koppelt, klik je op Alle apps bekijken.
    • Opmerking: Als je al apps hebt gekoppeld, klik je op Meer apps.
  5. Klik op 1 Toevoegen naast Microsoft OneDrive.
  6. Selecteer App registreren in Microsoft Azure, en klik vervolgens op Start.                         
  7. Bekijk de stappen in Dit kun je verwachten, en klik vervolgens op Volgende.
  8. Klik op Azure-portaal en meld je aan met je aanmeldgegevens.

Op dit punt moet je een nieuwe appregistratie aanmaken in Microsoft Azure voordat je verder kunt gaan met de aanwijzingen in Protect.

 

Zo maak je een nieuwe appregistratie aan in Microsoft Azure:

  1. Klik in Microsoft Azure op Microsoft Entra ID in de linkerzijbalk.

2. Klik op Beheren in de linkerzijbalk en vervolgens op App-registraties in de uitgevouwen lijst.

3. Klik op ① Nieuwe registratie.

4. Voer op de pagina Een applicatie registreren in het veld Naam ‘Protect’ in.

5. Selecteer onder Ondersteunde accounttypen Alleen accounts in deze organisatiedirectory.

6 Klik onder Omleidings-URI (optioneel) op Een platform selecteren, en selecteer vervolgens Web.

7. Plak het volgende adres in het lege veld: https://www.dropbox.com/oauth_connectors/redirect

8. Klik op Registreren.

Zodra je Protect hebt geregistreerd in Microsoft Azure, moet je de juiste certificaten en machtigingen toevoegen.

Zo voeg je een certificaat toe:

  1. Klik op de Protect-overzichtspagina in Microsoft Azure op Een certificaat of geheim toevoegen naast Client-aanmeldgegevens.

2. Maak een privésleutel aan voor veilige authenticatie tussen Microsoft OneDrive en Protect.

  • Raadpleeg je IT-afdeling over hoe certificaten binnen je eigen organisatie worden beheerd. Meer informatie over het aanmaken en beheren van certificaten.
  • Maak bij het genereren van het certificaat een niet-versleutelde privésleutel aan.
  • Wanneer je de privésleutel kopieert naar de carrousel voor het instellen van de Microsoft 365-bedrijfsapp, zorg er dan voor dat je de volledige sleutel met de kop- en voettekstregels precies opneemt zoals weergegeven:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Klik op Certificaat uploaden, kies je bestand en klik vervolgens op Toevoegen.

 

Zo voeg je API-machtigingen toe:

  1. Klik op de Protect-overzichtspagina in Microsoft Azure op API-machtigingen in de linkerzijbalk.
  2. Klik op Een machtiging toevoegen.
  3. Klik op Microsoft Graph onder Microsoft-API’s.
  4. Klik op Applicatiemachtigingen, zoek vervolgens naar de volgende machtigingen en voeg ze toe:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • API-machtigingen voor Office 365-beheer
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • SharePoint-machtigingen
    • Sites.FullControl.All

5. Klik op Machtigingen toevoegen nadat je je selecties hebt gemaakt.

6. Klik op ① Beheerderstoestemming verlenen voor [naam van tenant].

7. Klik op Ja nadat je het bevestigingsvenster Beheerdertoestemming verlenen hebt gecontroleerd.

8. Keer terug naar de Protect-overzichtspagina in Microsoft Azure.

Tot slot moet je de Protect-ID’s van Microsoft Azure invoeren in de Protect-beheerconsole.

Dit doe je als volgt:

1. Kopieer op de Protect-overzichtspagina in Microsoft Azure het Primaire domein, en plak dit vervolgens in het Dropbox Protect-venster.

2. Klik op Volgende.

3. Kopieer de Applicatie-ID (klant) en de Directory-ID (tenant) uit Microsoft Azure, en plak ze vervolgens in het venster in Dropbox Protect.

4. Klik op Volgende.

5. Klik op Certificaten en geheimen in de linkerzijbalk in Microsoft Azure.

6. Kopieer de Vingerafdruk, en plak deze vervolgens in het veld Vingerafdruk van certificaat in Dropbox Protect.

7. Voer de privésleutel in die is gekoppeld aan het certificaat dat je naar Azure hebt geüpload. 

8. Klik op Next.

9. Controleer de aangevraagde machtigingen in het pop-upvenster en klik vervolgens op Toestaan.

10 Ga terug naar de beheerconsolepagina op dropbox.com, waar je het venster Klaar om te synchroniseren vindt.

11. Als je specifieke schijven wilt uitsluiten van synchronisatie met Dropbox Protect, klik je op Selecteren onder Materiaal uitsluiten, en volg je vervolgens de stappen in het onderstaande gedeelte “Zo sluit je schijven uit bij het koppelen van Microsoft 365 aan Dropbox Protect”. Zo niet, ga dan verder met stap 12.

12. Klik op Synchroniseren starten.

Je Microsoft OneDrive-materiaal wordt onmiddellijk gesynchroniseerd. Dit kan enkele uren tot enkele dagen duren, afhankelijk van de hoeveelheid materiaal in je account. Protect-beheerders ontvangen een e-mail wanneer al het materiaal is gesynchroniseerd.

Methode 2: Zo maak je een serviceaccount aan en koppel je dit

Vereisten voor serviceaccounts

Om Microsoft OneDrive te koppelen aan Dropbox Protect, moet een Microsoft Global-beheerder een integratie op bedrijfsniveau tussen OneDrive en Protect verifiëren en autoriseren. Voor een betere beveiliging en om problemen met de integratie tussen Microsoft OneDrive en Protect te voorkomen (bijvoorbeeld als een beheerder vertrekt), raden we aan om voor deze integratie een niet-menselijk beheerders-serviceaccount aan te maken in Microsoft Entra ID.

highlighter icon

Opmerking: In dit artikel wordt ‘svc-dropboxprotect-microsoft-365’ genoemd als de aanbevolen accountnaam voor het serviceaccount.

Overzicht van de installatie:

Stap 1: Maak een nieuw beheerders-serviceaccount aan.

Stap 2: Koppel Microsoft OneDrive aan Dropbox Protect met het serviceaccount.

Zo maak je een beheerders-serviceaccount aan voor de Dropbox Protect-integratie

1. Meld je aan bij Microsoft Azure met je aanmeldgegevens als beheerder.

2. Klik op Microsoft Entra ID.

3. Klik op Beheren in de linkerzijbalk.

4. Klik op Gebruikers in het vervolgkeuzemenu.

5. Klik op Nieuwe gebruiker.

6. Klik op Nieuwe gebruiker aanmaken in het vervolgkeuzemenu.

7. Voer ‘svc-dropboxprotect-microsoft-365’ in in het veld hoofdnaam van gebruiker (UPN).

8. Open het vervolgkeuzemenu onder Gebruikersnaam om het domein te selecteren waaraan de gebruiker zal worden gekoppeld.

9. Laat de E-mailalias staan als Afleiden van gebruikersnaam.

10. Voer ‘svc-dropboxprotect-microsoft-365’ in in het veld Weergavenaam.

11. Voer een nieuw wachtwoord in in het veld Wachtwoord.

  • Je kunt het automatisch gegenereerde wachtwoord gebruiken of je eigen wachtwoord instellen.
  • Noteer in beide gevallen het wachtwoord op een veilige plek, zoals je wachtwoordbeheerkluis.

12. Laat Account ingeschakeld aangevinkt staan.

13. Klik op Volgende: Eigenschappen onderaan de pagina.

14. Voer ‘svc-dropboxprotect-microsoft-365’ in in het veld Voornaam.

15. Klik op Volgende: Toewijzingen onderaan de pagina.

16. Klik op Rol toevoegen om het deelvenster Directoryrollen aan de rechterkant te openen.

17. Voer ‘Algemene’ in in het zoekveld.

18. Vink de rol Algemene beheerder aan voor deze serviceaccountgebruiker.

19. Klik op Selecteren onderaan de pagina.

  • Je zou nu Algemene beheerder moeten zien als een rol voor deze gebruiker.

20. Klik op Volgende: Controleren + aanmaken onderaan de pagina.

  • Je zou nu een overzicht moeten zien van het account dat gaat worden aangemaakt.

21. Controleer of de Hoofdnaam van de gebruiker ‘svc-dropboxprotect-microsoft-365’ is.

22. Controleer of de toegewezen rol Algemene beheerder is.

23. Klik op Aanmaken om het aanmaken van de gebruiker te voltooien.

  • Je keert terug naar de pagina Gebruikers en zou een pop-upbericht moeten zien met de tekst Gebruiker is aangemaakt .

Vernieuw de pagina om je nieuwe serviceaccount te zien.

Zodra je serviceaccount is aangemaakt, kun je Microsoft OneDrive koppelen aan Dropbox Protect.

 

Microsoft OneDrive koppelen aan Dropbox Protect met het serviceaccount

Zo koppel je Microsoft OneDrive aan Dropbox Protect met je serviceaccount:

  1. Meld je aan op dropbox.com als beheerder.
  2. Klik op Beheerconsole in de linkerzijbalk.
  3. Klik op Protect onder Producten, en klik vervolgens op Apps.
  4. Als je voor het eerst apps koppelt, klik je op Alle apps bekijken.
    • Opmerking: Als je al apps hebt gekoppeld, klik je op Meer apps.
  5. Klik op ① Toevoegen naast Microsoft OneDrive.
  6. Selecteer Met een serviceaccount verifiëren, en klik vervolgens op Start.
  7. Bekijk het venster Dit kun je verwachten, en klik vervolgens op Volgende.
  8.  Klik op Volgende.
  • Je ziet een pop-upvenster waarin je wordt gevraagd om Dropbox Protect toe te staan te koppelen met Microsoft Azure.

9. Klik op Toestaan.

10. Voer het e-mailadres in van het serviceaccount dat in de vorige stappen is aangemaakt. 

11. Klik op Volgende.

12. Voer het wachtwoord voor je serviceaccount in. 

13. Klik op Aanmelden.

Opmerking: Als je meerstapsverificatie (MFA) vereist voor accounts in je omgeving, wordt je mogelijk gevraagd om aanvullende verificatie die is gekoppeld aan het serviceaccount.

14. Bekijk de aangevraagde machtigingen, en klik vervolgens op Accepteren.

15 Ga terug naar de beheerconsolepagina op dropbox.com, waar je het venster Klaar om te synchroniseren vindt.

16 Als je specifieke schijven wilt uitsluiten van synchronisatie met Dropbox Protect, klik je op Selecteren onder Materiaal uitsluiten, en volg je vervolgens de stappen in het gedeelte “Zo sluit je schijven uit bij het koppelen van Microsoft OneDrive aan Dropbox Protect”. Zo niet, ga dan verder met stap 17.

17. Klik op Synchroniseren starten. 

Je Microsoft OneDrive-materiaal wordt onmiddellijk gesynchroniseerd. Dit kan enkele uren tot enkele dagen duren, afhankelijk van de hoeveelheid materiaal in je account. Protect-beheerders ontvangen een e-mail wanneer al het materiaal is gesynchroniseerd.

Zo sluit je schijven uit bij het koppelen van Microsoft OneDrive aan Dropbox Protect

Zo sluit je specifieke schijven uit van synchronisatie tijdens de installatie:

  1. Nadat je Microsoft OneDrive hebt geautoriseerd in Protect, klik je op Selecteren onder Materiaal uitsluiten in het venster Klaar om te synchroniseren.
  2. Voer het ID in van de schijf die je wilt uitsluiten.
    • Gebruik voor OneDrive het e-mailadres van de gebruiker dat is gekoppeld aan zijn of haar persoonlijke OneDrive.
    • Voor SharePoint open je de SharePoint-website in een nieuw venster en kopieer je de URL. SharePoint-URL’s moeten de volgende indeling hebben: https://[naam].sharepoint.com/sites/[websitenaam] en mogen niet eindigen op ‘.aspx’.
  3. Klik op Gereed.
  4. Klik op Synchroniseren starten in het venster Klaar om te synchroniseren.

Zo beheer je uitgesloten schijven:

  1. Meld je aan op dropbox.com als beheerder.
  2. Klik op Beheerconsole in de linkerzijbalk.
  3. Klik op Protect onder Producten, en klik vervolgens op Apps.
  4. Klik op Microsoft OneDrive op het tabblad Je apps.
  5. Klik op ① (bewerken) naast Uitgesloten materiaal.
  6. Schijven koppelen of loskoppelen:
    • Om een schijf te koppelen, voer je het ID in van de schijf die je wilt uitsluiten.
      • Gebruik voor OneDrive het e-mailadres van de gebruiker dat is gekoppeld aan zijn of haar persoonlijke OneDrive.
      • Voor SharePoint open je de SharePoint-website in een nieuw venster en kopieer je de URL. SharePoint-URL’s moeten de volgende indeling hebben: https://[naam].sharepoint.com/sites/[websitenaam] en mogen niet eindigen op ‘.aspx’.
    • Als je een schijf wilt verwijderen en synchroniseren, klik je op  (verwijderen) naast de identificatiecode.
  7. Klik op Gereed.
highlighter icon

Opmerkingen:

  • Als de uitsluiting plaatsvindt na de eerste synchronisatie, kan het enkele uren tot enkele dagen duren voordat deze in onze systemen van kracht wordt, afhankelijk van de gegevensgrootte.
  • Protect controleert alleen of de identificatiecodes correct zijn gestructureerd, niet of ze correct zijn of bestaan. Zorg ervoor dat ze juist zijn voordat je verdergaat.
  • Door een gebruiker uit te sluiten in OneDrive worden alleen bestanden verwijderd uit Mijn Drive van de gebruiker. Gedeelde documenten of documenten waarbij de gebruiker een collega is, maar niet de eigenaar, kunnen niet worden uitgesloten.
  • Door SharePoint uit te sluiten worden alle bestanden van de hele SharePoint-website verwijderd.
  • Je kunt de schijf van een gebruiker uitsluiten, zelfs als diegene geen gebruiker met een Protect-licentie is.

Veelgestelde vragen over het koppelen van Microsoft OneDrive aan Dropbox Protect

Waarom moet ik machtigingen voor Microsoft Graph, de API voor Office 365-beheer en SharePoint toestaan wanneer ik Dropbox Protect registreer in Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: Deze machtigingen vormen de basis voor de beveiligings- en nalevingsgaranties van Protect. Ze worden gebruikt voor de pagina Protect om controlelogboeken te controleren en toegang te verifiëren.
  • Bestanden lezen: Deze machtiging wordt gebruikt om metagegevens en materiaal uit bestanden te verkrijgen voor Protect.
  • Bestanden schrijven: Deze machtiging wordt gebruikt om bestandsmachtigingen te wijzigen voor Protect.
  • Domain.Read.All: Deze toestemming wordt door Protect gebruikt om te identificeren en te catalogiseren welke links en gebruikers intern of extern zijn.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: Deze machtigingen worden gebruikt voor informatie, zoals gebruikersgegevens en groepslidmaatschappen. Eén manier waarop toegang wordt verleend in Microsoft is bijvoorbeeld via groepen. Protect gebruikt ook groepen om de toegang tot bestanden, mappen en websites te beheren.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: De leesmachtigingen zijn vereist voor Protect om toegang te krijgen tot bestanden en mappen op websites. Schrijven is vereist door Protect om machtigingen te beheren.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: Deze machtigingen worden gebruikt om te bevestigen dat Protect over de benodigde machtigingen beschikt.
  • Reports.Read.All: Deze machtiging wordt gebruikt om relevante statistieken en gebruiksgegevens over je OneDrive- en SharePoint-gegevens op te halen. 

Waarom moet ik een niet-versleutelde privésleutel aanmaken wanneer ik een certificaat genereer in Microsoft Azure?

Privésleutels worden gebruikt om vertrouwen te creëren tussen Dropbox Protect en Microsoft. Wanneer je een openbare sleutel uploadt, gebruikt Protect een privésleutel om verzoeken aan Microsoft te ondertekenen. Op deze manier kan Microsoft bepalen of de privésleutel is gekoppeld aan de openbare sleutel die je hebt geüpload.

Een versleutelde privésleutel kan niet worden gebruikt voor taken zoals versleuteling of ontsleuteling. Daarom moeten we de niet-versleutelde privésleutel gebruiken om verzoeken te ondertekenen.

Was dit artikel nuttig?

Laat ons weten waarom het niet hielp:

Bedankt voor je feedback!

Bedankt voor je feedback.

Antwoorden uit de community

Footer-Help