Как подключить Microsoft OneDrive к Dropbox Protect

Admins Обновление Oct 08, 2026

In this article

person icon

 Информация в этой статье предназначена для администраторов Dropbox Protect.

Вы можете подключить Microsoft OneDrive к Dropbox Protect для управления безопасностью документов и доступом к ним в вашей организации.
warning icon

Важно! Если вы также используете Dropbox Dash, ваши подключенные приложения будут доступны как в Dash, так и в Protect. Все внесенные вами изменения будут применяться к обоим сервисам.

Методы авторизации

Существует два способа авторизации подключения продуктов Microsoft 365 (OneDrive, SharePoint) к Protect.

  1. Регистрация приложения в Microsoft Azure. Чтобы зарегистрировать приложение в Microsoft Azure, обменяйтесь сертификатами между Protect и Microsoft Entra ID.
    • Примечание. Это рекомендуемый способ, поскольку он связывает авторизацию с системой Azure, а не с аккаунтом администратора.

2. Проверка подлинности с помощью служебного аккаунта. Чтобы разрешить авторизацию между Protect и Microsoft OneDrive, создайте аккаунт администратора для доступа к содержимому Microsoft OneDrive.

Выберите подходящий для вашей организации способ и следуйте приведенным ниже инструкциям.

Как осуществляется синхронизация содержимого

  • Синхронизация содержимого начинается сразу после подключения, поэтому вы сможете довольно быстро начать просматривать свои данные. В зависимости от объема содержимого в вашем аккаунте этот процесс занимает от нескольких часов до нескольких дней. После завершения синхронизации вы получите уведомление по электронной почте.
  • Protect выполняет синхронизацию содержимого и разрешений Microsoft OneDrive каждые 60 минут.

Способ 1. Как зарегистрировать Dropbox Protect в Microsoft Entra

  1. Войдите в аккаунт администратора на сайте dropbox.com.
  2. Нажмите на Консоль администрирования на боковой панели слева.
  3. В разделе «Продукты» нажмите Protect и выберите Приложения.
  4. При первом подключении приложения нажмите Просмотреть все приложения.
    • Примечание. Если вы уже подключали приложения, нажмите Другие приложения.
  5. Нажмите ① Добавить рядом с пунктом Microsoft OneDrive.
  6. Выберите Зарегистрировать приложение в Microsoft Azure, затем нажмите Начать.                         
  7. Просмотрите шаги в разделе Чего ожидать и нажмите Далее.
  8. Нажмите Портал Azure и войдите, используя свои учетные данные.

На этом этапе вам потребуется зарегистрировать новое приложение в Microsoft Azure, прежде чем вы сможете продолжить выполнение инструкций в Protect.

 

Чтобы зарегистрировать новое приложение в Microsoft Azure, выполните следующие действия.

  1. В Microsoft Azure нажмите Microsoft Entra ID на боковой панели слева.

2. Нажмите Управление на боковой панели слева, а затем выберите Регистрации приложений в развернувшемся списке.

3. Нажмите ① Новая регистрация.

4. На странице Регистрация приложения введите «Protect» в поле Название.

5. В разделе Поддерживаемые типы учетных записей выберите Учетные записи только в этом каталоге организации.

6. В разделе URI перенаправления (необязательно) нажмите Выбор платформы и выберите Веб.

7. Вставьте в пустое поле следующий адрес: https://www.dropbox.com/oauth_connectors/redirect

8. Нажмите Зарегистрировать.

После регистрации Protect в Microsoft Azure потребуется добавить соответствующие сертификаты и разрешения.

Чтобы добавить сертификат, выполните следующие действия.

  1. На странице обзора Protect в Microsoft Azure нажмите Добавить сертификат или секрет рядом с пунктом Учетные данные клиента.

2. Создайте закрытый ключ для безопасной проверки подлинности между Microsoft OneDrive и Protect.

  • Проконсультируйтесь с ИТ-отделом о том, как осуществляется управление сертификатами в вашей организации. Подробнее о создании сертификатов и управлении ими.
  • При генерации сертификата создайте незашифрованный закрытый ключ.
  • При копировании закрытого ключа в карусель настройки корпоративного приложения Microsoft 365 убедитесь, что указан полный ключ со строками заголовка и нижнего колонтитула в точности так, как показано ниже:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Нажмите Загрузить сертификат, выберите файл, затем нажмите Добавить.

 

Чтобы добавить разрешения API, выполните следующие действия.

  1. На странице обзора Protect в Microsoft Azure нажмите Разрешения API на боковой панели слева.
  2. Нажмите Добавить разрешение.
  3. Нажмите Microsoft Graph в разделе API Microsoft.
  4. Нажмите Разрешения приложения, затем найдите и добавьте следующие разрешения.
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Разрешения API управления Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Разрешения SharePoint
    • Sites.FullControl.All

5. После выбора нужных значений нажмите Добавить разрешения.

6. Нажмите ① Предоставить согласие администратора для [имя клиента].

7. После ознакомления с запросом Подтверждение предоставления согласия администратора нажмите Да.

8. Вернитесь на страницу обзора Protect в Microsoft Azure.

В завершение потребуется ввести идентификаторы Protect из Microsoft Azure в консоли администрирования Protect.

Для этого следуйте приведенным ниже инструкциям.

1. На странице обзора Protect в Microsoft Azure скопируйте Основной домен, а затем вставьте его в соответствующее поле в Dropbox Protect.

2. Нажмите Далее.

3. Скопируйте идентификатор приложения (клиента) и идентификатор каталога (клиента) из Microsoft Azure, затем вставьте их в соответствующее поле в Dropbox Protect.

4. Нажмите Далее.

5. Нажмите Сертификаты и секреты на боковой панели слева в Microsoft Azure.

6. Скопируйте Отпечаток и вставьте его в поле Отпечаток сертификата в Dropbox Protect.

7. Введите закрытый ключ, связанный с сертификатом, который вы загрузили в Azure. 

8. Нажмите Далее.

9. Просмотрите список запрашиваемых разрешений во всплывающем окне и нажмите Разрешить.

10. Вернитесь на страницу консоли администрирования на сайте dropbox.com, где вы увидите сообщение Все готово для синхронизации.

11. Если необходимо исключить определенные диски из синхронизации с Dropbox Protect, нажмите Выбрать в разделе Исключить содержимое, а затем выполните действия, описанные в разделе «Как исключить диски при подключении Microsoft 365 к Dropbox Protect» ниже. В противном случае перейдите к шагу 12.

12. Нажмите Начать синхронизацию.

Ваши файлы из Microsoft OneDrive немедленно начнут синхронизироваться. В зависимости от объема содержимого в вашем аккаунте это может занять от нескольких часов до нескольких дней. После синхронизации всего содержимого администраторы Dropbox Protect получат уведомление по электронной почте.

Способ 2. Как создать и подключить служебный аккаунт

Требования к служебному аккаунту

Чтобы подключить Microsoft OneDrive к Dropbox Protect, глобальный администратор Microsoft должен пройти проверку подлинности и авторизовать интеграцию между OneDrive и Protect на уровне компании. Для повышения безопасности и предотвращения проблем с интеграцией Microsoft OneDrive и Protect (например, в случае ухода администратора) для данной интеграции рекомендуется создать в Microsoft Entra ID служебный аккаунт администратора, не связанный с конкретным пользователем.

highlighter icon

Примечание. В этой статье в качестве рекомендуемого имени служебного аккаунта используется «svc-dropboxprotect-microsoft-365».

Обзор настройки

Шаг 1. Создайте новый служебный аккаунт администратора.

Шаг 2. Подключение Microsoft OneDrive к Dropbox Protect с помощью служебного аккаунта.

Как создать служебную учетную запись администратора для интеграции Dropbox Protect

1. Войдите в Microsoft Azure, используя учетные данные администратора.

2. Нажмите Microsoft Entra ID.

3. Нажмите Управление на боковой панели слева.

4. В раскрывающемся меню нажмите Пользователи.

5. Нажмите Новый пользователь.

6. В раскрывающемся меню нажмите Создать нового пользователя.

7. Введите «svc-dropboxprotect-microsoft-365» в поле «Имя участника-пользователя» (UPN).

8. Откройте раскрывающееся меню в разделе Имя участника-пользователя, чтобы выбрать домен, с которым будет связан пользователь.

9. Оставьте для параметра Псевдоним почты значение Получить из имени участника-пользователя.

10. Введите «svc-dropboxprotect-microsoft-365» в поле Отображаемое имя.

11. Введите новый пароль в поле Пароль.

  • Можно использовать автоматически сгенерированный пароль или задать свой собственный.
  • В любом случае сохраните пароль в надежном месте, например в хранилище менеджера паролей.

12. Оставьте флажок Аккаунт включен установленным.

13. Нажмите Далее: Свойства внизу страницы.

14. Введите «svc-dropboxprotect-microsoft-365» в поле Имя.

15. Нажмите Далее: Назначения внизу страницы.

16. Нажмите Добавить роль, чтобы открыть панель Роли каталога справа.

17. Введите «Глобальный» в поле поиска.

18. Установите флажок рядом с ролью Глобальный администратор для этого пользователя служебного аккаунта.

19. Нажмите Выбрать внизу страницы.

  • Теперь у этого пользователя должна появиться роль Глобальный администратор.

20. Нажмите Далее: Проверка + создание внизу страницы.

  • Должны отобразиться краткие сведения о создаваемом аккаунте.

21. Убедитесь, что Имя участника-пользователя — «svc-dropboxprotect-microsoft-365».

22. Убедитесь, что назначена роль Глобальный администратор.

23. Чтобы завершить создание пользователя, нажмите Создать.

  • Вы вернетесь на страницу Пользователи и увидите всплывающее сообщение Пользователь успешно создан.

Обновите страницу, чтобы увидеть новый служебный аккаунт.

После создания служебного аккаунта можно подключить Microsoft OneDrive к Dropbox Protect.

 

Как подключить Microsoft OneDrive к Dropbox Protect с помощью служебного аккаунта

Чтобы подключить Microsoft OneDrive к Dropbox Protect с помощью служебного аккаунта, выполните следующие действия.

  1. Войдите в аккаунт администратора на сайте dropbox.com.
  2. Нажмите на Консоль администрирования на боковой панели слева.
  3. В разделе «Продукты» нажмите Protect и выберите Приложения.
  4. При первом подключении приложения нажмите Просмотреть все приложения.
    • Примечание. Если вы уже подключали приложения, нажмите Другие приложения.
  5. Нажмите ① Добавить рядом с пунктом Microsoft OneDrive.
  6. Выберите Проверить подлинность с помощью служебного аккаунта, затем нажмите Начать.
  7. Просмотрите подсказку Чего ожидать и нажмите Далее.
  8.  Нажмите Далее.
  • Появится всплывающее окно с просьбой разрешить Dropbox Protect подключиться к Microsoft Azure.

9. Нажмите Разрешить.

10. Введите адрес электронной почты служебного аккаунта, созданного на предыдущих шагах. 

11. Нажмите Далее.

12. Введите пароль служебного аккаунта. 

13. Нажмите Войти.

Примечание. Если для аккаунтов в вашей среде требуется многофакторная проверка подлинности, может быть предложено пройти дополнительную проверку подлинности, связанную со служебным аккаунтом.

14. Просмотрите список запрашиваемых разрешений и нажмите Принять.

15. Вернитесь на страницу консоли администрирования на сайте dropbox.com, где вы увидите сообщение Все готово для синхронизации.

16. Если необходимо исключить определенные диски из синхронизации с Dropbox Protect, нажмите Выбрать в разделе Исключить содержимое, а затем выполните действия, описанные в разделе Как исключить диски при подключении Microsoft OneDrive к Dropbox Protect. В противном случае перейдите к шагу 17.

17. Нажмите Начать синхронизацию. 

Ваши файлы из Microsoft OneDrive немедленно начнут синхронизироваться. В зависимости от объема содержимого в вашем аккаунте это может занять от нескольких часов до нескольких дней. После синхронизации всего содержимого администраторы Dropbox Protect получат уведомление по электронной почте.

Как исключить диски при подключении Microsoft OneDrive к Dropbox Protect

Чтобы исключить определенные диски из синхронизации во время настройки, выполните следующие действия.

  1. После авторизации Microsoft OneDrive в Protect нажмите Выбрать в разделе Исключить содержимое в сообщении Все готово для синхронизации.
  2. Укажите идентификатор диска, который хотите исключить.
    • Для OneDrive используйте адрес электронной почты пользователя, связанный с его личной учетной записью OneDrive.
    • Для SharePoint откройте сайт SharePoint в новом окне и скопируйте URL-адрес. URL-адреса SharePoint должны быть в формате https://[name].sharepoint.com/sites/[site-name] и не должны заканчиваться на «.aspx».
  3. Нажмите Готово.
  4. Нажмите Начать синхронизацию в сообщении Все готово для синхронизации.

Чтобы управлять исключенными дисками, выполните следующие действия.

  1. Войдите в аккаунт администратора на сайте dropbox.com.
  2. Нажмите на Консоль администрирования на боковой панели слева.
  3. В разделе «Продукты» нажмите Protect и выберите Приложения.
  4. Нажмите Microsoft OneDrive на вкладке Ваши приложения.
  5. Нажмите ① (редактировать) рядом с пунктом Исключенное содержимое.
  6. Чтобы подключить или удалить диски, выполните следующие действия.
    • Для подключения диска укажите его идентификатор.
      • Для OneDrive используйте адрес электронной почты пользователя, связанный с его личной учетной записью OneDrive.
      • Для SharePoint откройте сайт SharePoint в новом окне и скопируйте URL-адрес. URL-адреса SharePoint должны быть в формате https://[name].sharepoint.com/sites/[site-name] и не должны заканчиваться на «.aspx».
    • Чтобы удалить диск и синхронизировать его, нажмите  (удалить) рядом с идентификатором.
  7. Нажмите Готово.
highlighter icon

Обратите внимание:

  • Если исключение выполняется после первоначальной синхронизации, в зависимости от объема данных может потребоваться от нескольких часов до нескольких дней, чтобы оно вступило в силу в наших системах.
  • Protect проверяет только правильность структуры идентификаторов, но не их корректность или существование. Прежде чем продолжить, убедитесь, что они указаны верно.
  • Исключение пользователя в OneDrive приводит только к удалению файлов из папки «Мой диск» этого пользователя. Общие документы или документы, в которых пользователь является соавтором, но не владельцем, исключить нельзя.
  • При исключении SharePoint удаляются все файлы со всего сайта SharePoint.
  • Вы можете исключить диск пользователя, даже если он не является лицензированным пользователем Protect.

Часто задаваемые вопросы о подключении Microsoft OneDrive к Dropbox Protect

Зачем нужно предоставлять разрешения для Microsoft Graph, API управления Office 365 и SharePoint при регистрации Dropbox Protect в Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: эти разрешения лежат в основе гарантий безопасности и соответствия нормативным требованиям, предоставляемых Protect. Они используются на странице Protect для просмотра журналов аудита и проверки доступа.
  • Files Read (Чтение файлов): это разрешение используется для получения метаданных и содержимого файлов для Protect.
  • Files Write (Запись файлов): это разрешение используется для изменения разрешений на доступ к файлам в Protect.
  • Domain.Read.All: это разрешение используется в Protect для определения и классификации ссылок и пользователей как внутренних или внешних.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: эти разрешения используются для получения такой информации, как сведения о пользователях и участии в подгруппах. Например, в Microsoft доступ может предоставляться с помощью подгрупп. Protect также использует подгруппы для управления доступом к файлам, папкам и сайтам.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: разрешения на чтение необходимы Protect для доступа к файлам и папкам на сайтах. Разрешение на запись требуется Protect для управления разрешениями.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: эти разрешения используются для подтверждения того, что у Protect есть необходимые разрешения.
  • Reports.Read.All: это разрешение используется для получения актуальной аналитики и сведений об использовании ваших данных в OneDrive и SharePoint. 

Зачем нужно создавать незашифрованный закрытый ключ при генерации сертификата в Microsoft Azure?

Закрытые ключи используются для установления доверия между Dropbox Protect и Microsoft. При загрузке открытого ключа Protect использует закрытый ключ для подписи запросов к Microsoft. Таким образом, Microsoft может определить, связан ли закрытый ключ с загруженным открытым ключом.

Шифрование закрытого ключа не позволяет его использовать для таких операций, как шифрование и расшифровка. Поэтому для подписи запросов необходимо использовать незашифрованный закрытый ключ.

Оказалась ли эта статья полезной?

Расскажите, почему статья вам не помогла:

Спасибо, что поделились своим мнением!

Благодарим за отзыв!

Footer-Help