Jak połączyć Microsoft OneDrive z Dropbox Protect

Admins Zaktualizowano Oct 08, 2026

In this article

person icon

 Informacje zawarte w tym artykule dotyczą administratorów Dropbox Protect.

Możesz połączyć Microsoft OneDrive z Dropbox Protect, aby zarządzać bezpieczeństwem dokumentów i dostępem do nich w Twojej organizacji oraz je monitorować.
warning icon

Ważne: jeśli korzystasz również z Dropbox Dash, Twoje połączone aplikacje są udostępniane zarówno w Dash, jak i w Protect. Wszelkie wprowadzone zmiany będą dotyczyć obu usług.

Metody autoryzacji

Istnieją dwie metody autoryzacji połączenia między produktami Microsoft 365 (OneDrive, SharePoint) a Protect:

  1. Zarejestruj aplikację w Microsoft Azure: wymień certyfikaty między Protect a Microsoft Entra ID, aby zarejestrować aplikację w Microsoft Azure.
    • Uwaga: ta metoda jest zalecana, ponieważ wiąże autoryzację z systemem Azure, a nie z kontem użytkownika administratora.

2. Uwierzytelnij się za pomocą konta usługi: utwórz konto administratora umożliwiające dostęp do zawartości usługi Microsoft OneDrive, aby umożliwić autoryzację między Protect a usługą Microsoft OneDrive.

Postępuj zgodnie z poniższymi instrukcjami dotyczącymi metody, która najlepiej odpowiada potrzebom Twojej organizacji.

Jak działa synchronizacja treści

  • Synchronizacja treści rozpoczyna się, gdy tylko zostanie nawiązane połączenie, co pozwala szybko przeglądać dane. Może to potrwać od kilku godzin do kilku dni w zależności od ilości zawartości na Twoim koncie. Gdy synchronizacja się zakończy, otrzymasz e-mail.
  • Protect przeprowadza synchronizację treści i uprawnień z Microsoft OneDrive co 60 minut.

Metoda 1: jak zarejestrować Dropbox Protect w usłudze Microsoft Entra

  1. Zaloguj się w witrynie dropbox.com przy użyciu poświadczeń administratora.
  2. Kliknij Konsola administratora na pasku bocznym po lewej stronie.
  3. Kliknij Protect w sekcji „Produkty”, a następnie kliknij Aplikacje.
  4. Jeśli łączysz aplikacje po raz pierwszy, kliknij Zobacz wszystkie aplikacje.
    • Uwaga: jeśli masz już połączone aplikacje, kliknij Więcej aplikacji.
  5. Kliknij ① Dodaj obok pozycji Microsoft OneDrive.
  6. Wybierz Zarejestruj aplikację w Microsoft Azure, a następnie kliknij Rozpocznij.                         
  7. Przejrzyj kroki w sekcji Czego się spodziewać, a następnie kliknij Dalej.
  8. Kliknij Portal Azure i zaloguj się za pomocą swoich danych logowania.

Na tym etapie musisz utworzyć nową rejestrację aplikacji w Microsoft Azure, aby móc kontynuować zgodnie z instrukcjami w Protect.

 

Aby utworzyć nową rejestrację aplikacji w Microsoft Azure:

  1. W Microsoft Azure kliknij Microsoft Entra ID na lewym pasku bocznym.

2. Kliknij Zarządzaj na lewym pasku bocznym, a następnie kliknij Rejestracje aplikacji na rozwiniętej liście.

3. Kliknij ① Nowa rejestracja.

4. Na stronie Rejestracja aplikacji wpisz „Protect” w polu Nazwa.

5. W sekcji Obsługiwane typy kont wybierz Tylko konta w tym katalogu organizacyjnym.

6. W sekcji URI przekierowania (opcjonalnie) kliknij Wybierz platformę, a następnie wybierz opcję Internet.

7. Wklej następujący adres w pustym polu: https://www.dropbox.com/oauth_connectors/redirect

8. Kliknij Zarejestruj.

Po zarejestrowaniu usługi Protect w Microsoft Azure musisz dodać odpowiednie certyfikaty i uprawnienia.

Aby dodać certyfikat:

  1. Na stronie przeglądu Protect w Microsoft Azure kliknij Dodaj certyfikat lub klucz tajny obok opcji Dane uwierzytelniające klienta.

2. Utwórz klucz prywatny do bezpiecznego uwierzytelniania między usługą Microsoft OneDrive a aplikacją Protect.

  • Skonsultuj się z działem IT, aby dowiedzieć się, w jaki sposób zarządza się certyfikatami w Twojej organizacji. Więcej informacji na temat tworzenia certyfikatów i zarządzania nimi
  • Podczas generowania certyfikatu utwórz nieszyfrowany klucz prywatny.
  • Podczas kopiowania klucza prywatnego do karuzeli konfiguracji aplikacji firmowej Microsoft 365 upewnij się, że uwzględniasz pełny klucz z wierszami nagłówka i stopki dokładnie tak, jak pokazano:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Kliknij Prześlij certyfikat, wybierz plik, a następnie kliknij Dodaj.

 

Aby dodać uprawnienia API:

  1. Na stronie przeglądu Protect w Microsoft Azure kliknij Uprawnienia interfejsu API na lewym pasku bocznym.
  2. Kliknij Dodaj uprawnienie.
  3. Kliknij Microsoft Graph w sekcji Interfejsy API firmy Microsoft.
  4. Kliknij Uprawnienia aplikacji, a następnie wyszukaj i dodaj następujące uprawnienia:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Uprawnienia interfejsu API zarządzania usługą Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Uprawnienia SharePoint
    • Sites.FullControl.All

5. Po dokonaniu wyboru kliknij Dodaj uprawnienia.

6. Kliknij ① Udziel zgody administratora dla [nazwa dzierżawcy].

7. Kliknij Tak po zapoznaniu się z potwierdzeniem udzielenia zgody administratora.

8. Wróć do strony przeglądu Protect w Microsoft Azure.

Na koniec musisz wprowadzić identyfikatory Protect z Microsoft Azure do konsoli administratora Protect.

Aby to zrobić:

1. Na stronie przeglądu Protect w Microsoft Azure skopiuj domenę główną, a następnie wklej ją w oknie monitu Dropbox Protect.

2. Kliknij Dalej.

3. Skopiuj identyfikator aplikacji (klienta) i identyfikator katalogu (dzierżawcy) z Microsoft Azure, a następnie wklej je w oknie monitu w Dropbox Protect.

4. Kliknij Dalej.

5. Kliknij Certyfikaty i klucze tajne na lewym pasku bocznym w Microsoft Azure.

6. Skopiuj Odcisk palca, a następnie wklej go w polu Odcisk palca certyfikatu w Dropbox Protect.

7. Wprowadź klucz prywatny powiązany z certyfikatem przesłanym do platformy Azure. 

8. Kliknij Next (Dalej).

9. Przejrzyj wymagane uprawnienia w wyskakującym okienku, a następnie kliknij Zezwól.

10. Wróć do strony konsoli administratora na dropbox.com, na której zobaczysz komunikat Gotowe do synchronizacji.

11. Jeśli chcesz wykluczyć określone dyski z synchronizacji z Dropbox Protect, kliknij Wybierz w sekcji Wyklucz zawartość, a następnie wykonaj czynności opisane w sekcji „Jak wykluczyć dyski podczas łączenia Microsoft 365 z Dropbox Protect” poniżej. W przeciwnym razie przejdź do kroku 12.

12. Kliknij Rozpocznij synchronizację.

Synchronizacja Twoich treści z usługi Microsoft OneDrive rozpocznie się natychmiast. Może to potrwać od kilku godzin do kilku dni, w zależności od ilości zawartości na Twoim koncie. Gdy cała zawartość zostanie zsynchronizowana, administratorzy usługi Protect otrzymają wiadomość e-mail.

Metoda 2: jak utworzyć i połączyć konto usługi

Wymagania dotyczące konta usługi

Aby połączyć Microsoft OneDrive z Dropbox Protect, administrator globalny usługi Microsoft musi uwierzytelnić i autoryzować integrację między usługą OneDrive a aplikacją Protect na poziomie firmy. Aby zapewnić większe bezpieczeństwo i zapobiec problemom z integracją usługi Microsoft OneDrive z aplikacją Protect (na przykład w przypadku odejścia administratora), zalecamy utworzenie w usłudze Microsoft Entra ID nieosobowego konta usługi administratora na potrzeby tej integracji.

highlighter icon

Uwaga: w tym artykule „svc-dropboxprotect-microsoft-365” jest podawane jako zalecana nazwa konta usługi.

Przegląd konfiguracji:

Krok 1. Utwórz nowe konto usługi administratora.

Krok 2. Połącz Microsoft OneDrive z Dropbox Protect za pomocą konta usługi.

Jak utworzyć konto usługi administratora na potrzeby integracji z Dropbox Protect

1. Zaloguj się do Microsoft Azure za pomocą danych logowania administratora.

2. Kliknij Microsoft Entra ID.

3. Kliknij Zarządzaj na lewym pasku bocznym.

4. Kliknij Użytkownicy w menu rozwijanym.

5. Kliknij Nowy użytkownik.

6. Kliknij Utwórz nowego użytkownika w menu rozwijanym.

7. Wpisz „svc-dropboxprotect-microsoft-365” w polu „Nazwa UPN (User Principal Name)”.

8. Otwórz menu rozwijane w sekcji Nazwa UPN, aby wybrać domenę, z którą zostanie powiązany użytkownik.

9. Pozostaw opcję Alias poczty e-mail ustawioną na Utwórz na podstawie nazwy UPN.

10. Wpisz „svc-dropboxprotect-microsoft-365” w polu Nazwa wyświetlana.

11. Wpisz nowe hasło w polu Hasło.

  • Możesz użyć podanego automatycznie wygenerowanego hasła lub ustawić własne.
  • W obu przypadkach zapisz hasło w bezpiecznym miejscu, na przykład w swoim menedżerze haseł.

12. Pozostaw zaznaczoną opcję Konto włączone.

13. Kliknij Dalej: Właściwości na dole strony.

14. Wpisz „svc-dropboxprotect-microsoft-365” w polu Imię.

15. Kliknij Dalej: Przypisania na dole strony.

16. Kliknij Dodaj rolę, aby otworzyć panel Role w katalogu po prawej stronie.

17. Wpisz „Globalny” w polu wyszukiwania.

18. Zaznacz rolę Administrator globalny dla tego użytkownika konta usługi.

19. Kliknij Wybierz na dole strony.

  • Teraz powinna być widoczna rola Administrator globalny dla tego użytkownika.

20. Kliknij Dalej: Przejrzyj + utwórz na dole strony.

  • Powinien teraz wyświetlić się przegląd konta, które ma zostać utworzone.

21. Sprawdź, czy Nazwa UPN użytkownika to „svc-dropboxprotect-microsoft-365”.

22. Sprawdź, czy przypisaną rolą jest Administrator globalny.

23. Kliknij Utwórz, aby zakończyć tworzenie użytkownika.

  • Nastąpi powrót do strony Użytkownicy i powinno pojawić okienko z komunikatem Użytkownik utworzony pomyślnie.

Odśwież stronę, aby zobaczyć swoje nowe konto usługi.

Po utworzeniu konta usługi możesz połączyć Microsoft OneDrive z Dropbox Protect.

 

Jak połączyć Microsoft OneDrive z Dropbox Protect za pomocą konta usługi

Aby połączyć Microsoft OneDrive z Dropbox Protect za pomocą konta usługi:

  1. Zaloguj się w witrynie dropbox.com przy użyciu poświadczeń administratora.
  2. Kliknij Konsola administratora na pasku bocznym po lewej stronie.
  3. Kliknij Protect w sekcji „Produkty”, a następnie kliknij Aplikacje.
  4. Jeśli łączysz aplikacje po raz pierwszy, kliknij Zobacz wszystkie aplikacje.
    • Uwaga: jeśli masz już połączone aplikacje, kliknij Więcej aplikacji.
  5. Kliknij ① Dodaj obok pozycji Microsoft OneDrive.
  6. Wybierz Uwierzytelnij się za pomocą konta usługi, a następnie kliknij Rozpocznij.
  7. Przejrzyj monit Czego się spodziewać, a następnie kliknij Dalej.
  8.  Kliknij Dalej.
  • Pojawi się wyskakujące okienko z prośbą o zezwolenie Dropbox Protect na połączenie z Microsoft Azure.

9. Kliknij Zezwól.

10. Wpisz adres e-mail konta usługi utworzonego w poprzednich krokach. 

11. Kliknij Dalej.

12. Wprowadź hasło do swojego konta usługi. 

13. Kliknij Zaloguj się.

Uwaga: jeśli wymagane jest uwierzytelnianie wieloskładnikowe (MFA) dla kont w Twoim środowisku, może pojawić się monit o dodatkowe uwierzytelnienie związane z kontem usługi.

14. Przejrzyj wymagane uprawnienia, a następnie kliknij Akceptuj.

15. Wróć do strony konsoli administratora na dropbox.com, na której zobaczysz komunikat Gotowe do synchronizacji.

16. Jeśli chcesz wykluczyć określone dyski z synchronizacji z Dropbox Protect, kliknij Wybierz w sekcji Wyklucz zawartość, a następnie wykonaj czynności opisane w sekcji „Jak wykluczyć dyski podczas łączenia Microsoft OneDrive z Dropbox Protect”. W przeciwnym razie przejdź do kroku 17.

17. Kliknij Rozpocznij synchronizację. 

Synchronizacja Twoich treści z usługi Microsoft OneDrive rozpocznie się natychmiast. Może to potrwać od kilku godzin do kilku dni, w zależności od ilości zawartości na Twoim koncie. Gdy cała zawartość zostanie zsynchronizowana, administratorzy usługi Protect otrzymają wiadomość e-mail.

Jak wykluczyć dyski podczas łączenia Microsoft OneDrive z Dropbox Protect

Aby wykluczyć określone dyski z synchronizacji podczas konfiguracji:

  1. Po autoryzowaniu Microsoft OneDrive w usłudze Protect kliknij Wybierz w sekcji Wyklucz zawartość w komunikacie Gotowe do synchronizacji.
  2. Wpisz identyfikator dysku, który chcesz wykluczyć.
    • W przypadku usługi OneDrive użyj adresu e-mail użytkownika powiązanego z jego osobistym kontem OneDrive.
    • W przypadku usługi SharePoint otwórz witrynę SharePoint w nowym oknie i skopiuj adres URL. Adresy URL SharePoint powinny mieć format: https://[nazwa].sharepoint.com/sites/[nazwa-strony] i nie mogą kończyć się na „.aspx”
  3. Kliknij Gotowe.
  4. Kliknij Rozpocznij synchronizację w komunikacie Gotowe do synchronizacji.

Aby zarządzać wykluczonymi dyskami:

  1. Zaloguj się w witrynie dropbox.com przy użyciu poświadczeń administratora.
  2. Kliknij Konsola administratora na pasku bocznym po lewej stronie.
  3. Kliknij Protect w sekcji „Produkty”, a następnie kliknij Aplikacje.
  4. Kliknij Microsoft OneDrive na karcie Twoje aplikacje .
  5. Kliknij ① (edytuj) obok pozycji Wykluczona zawartość.
  6. Połącz lub usuń dyski:
    • Aby połączyć dysk, wpisz identyfikator dysku, który chcesz wykluczyć.
      • W przypadku usługi OneDrive użyj adresu e-mail użytkownika powiązanego z jego osobistym kontem OneDrive.
      • W przypadku usługi SharePoint otwórz witrynę SharePoint w nowym oknie i skopiuj adres URL. Adresy URL SharePoint powinny mieć format: https://[nazwa].sharepoint.com/sites/[nazwa-strony] i nie mogą kończyć się na „.aspx”
    • Aby usunąć i zsynchronizować dysk, kliknij  (usuń) obok identyfikatora.
  7. Kliknij Gotowe.
highlighter icon

Uwagi:

  • Jeśli wykluczenie nastąpi po pierwszej synchronizacji, może minąć od kilku godzin do kilku dni, zanim zacznie ono obowiązywać w naszych systemach – w zależności od ilości danych.
  • Funkcja Protect sprawdza tylko, czy identyfikatory mają prawidłową strukturę, a nie to, czy są poprawne lub czy istnieją. Zanim przejdziesz dalej, upewnij się, że są one poprawne.
  • Wykluczenie użytkownika w usłudze OneDrive powoduje usunięcie plików tylko z folderu „Mój dysk” danego użytkownika. Nie można wykluczyć dokumentów udostępnionych ani tych, w przypadku których użytkownik jest współpracownikiem, ale nie właścicielem.
  • Wykluczenie z usługi SharePoint powoduje usunięcie wszystkich plików z całej witryny SharePoint.
  • Możesz wykluczyć dysk użytkownika, nawet jeśli nie jest on licencjonowanym użytkownikiem usługi Protect.

Często zadawane pytania dotyczące łączenia Microsoft OneDrive z Dropbox Protect

Dlaczego muszę przyznać uprawnienia dla Microsoft Graph, interfejsu API zarządzania usługą Office 365 i SharePoint podczas rejestrowania usługi Dropbox Protect w usłudze Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: te uprawnienia stanowią podstawę gwarancji bezpieczeństwa i zgodności w ramach usługi Protect. Są one używane na stronie Protect do przeglądania dzienników inspekcji i weryfikowania dostępu.
  • Odczyt plików: to uprawnienie służy do uzyskiwania metadanych i zawartości plików na potrzeby usługi Protect.
  • Files Write: to uprawnienie służy do zmieniania uprawnień do plików w usłudze Protect.
  • Domain.Read.All: to uprawnienie jest używane przez Protect do identyfikowania i katalogowania łączy oraz użytkowników jako wewnętrznych lub zewnętrznych.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: te uprawnienia są używane w odniesieniu do szczegółów, takich jak informacje o użytkownikach i członkostwo w grupach. Na przykład jednym ze sposobów przyznawania dostępu w Microsoft jest korzystanie z grup. Protect również korzysta z grup, aby zarządzać dostępem do plików, folderów i witryn.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: uprawnienia do odczytu są wymagane, aby usługa Protect mogła uzyskiwać dostęp do plików i folderów w witrynach. Uprawnienie do zapisu jest wymagane przez Protect do zarządzania uprawnieniami.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: te uprawnienia są używane do potwierdzenia, że Protect ma niezbędne uprawnienia.
  • Reports.Read.All: to uprawnienie służy do pobierania odpowiednich danych analitycznych i danych dotyczących użytkowania w odniesieniu do Twoich danych w usługach OneDrive i SharePoint. 

Dlaczego muszę utworzyć nieszyfrowany klucz prywatny podczas generowania certyfikatu w usłudze Microsoft Azure?

Klucze prywatne są używane do ustanowienia zaufania między Dropbox Protect a usługami Microsoft. Gdy prześlesz klucz publiczny, Protect używa klucza prywatnego do podpisywania żądań kierowanych do usług Microsoft. W ten sposób firma Microsoft może ustalić, czy klucz prywatny jest sparowany z przesłanym przez Ciebie kluczem publicznym.

Zaszyfrowanie klucza prywatnego uniemożliwia jego użycie do takich zadań, jak szyfrowanie lub odszyfrowywanie. Dlatego do podpisywania żądań musimy użyć nieszyfrowanego klucza prywatnego.

Czy ten artykuł był pomocny?

Powiedz nam, dlaczego to nie pomogło:

Dziękujemy za informację!

Dziękujemy za przesłanie opinii.

Footer-Help