將 Microsoft OneDrive 連結至 Dropbox Protect 的方法

Admins 已更新 Oct 08, 2026

In this article

person icon

本文資訊適用於 Dropbox Protect 管理員。

您可以將 Microsoft OneDrive 連接至 Dropbox Protect,以管理和監控組織的文件安全性和存取權限。
warning icon

重要提醒:如果您也使用 Dropbox Dash,您連結的應用程式會在 Dash 和 Protect 之間共用。您所做的任何變更都會同時套用至兩者。

授權方式

授權 Microsoft 365 產品(OneDrive、SharePoint)與 Protect 之間的連結有兩種方法:

  1. 在 Microsoft Azure 中註冊應用程式:在 Protect 和 Microsoft Entra ID 之間交換憑證,以便在 Microsoft Azure 中註冊應用程式。
    • 請注意:建議使用此方法,因為它將授權連結至 Azure 系統,而非管理員使用者帳戶。

2. 使用服務帳戶驗證:建立用於存取 Microsoft OneDrive 內容的管理員帳戶,以允許 Protect 與 Microsoft OneDrive 之間的授權。

請按照以下指示操作最適合您組織的方法。

內容同步的運作方式

  • 建立連線後,系統會立即開始同步內容,讓使用者能快速檢視資料。此程序可能需要數小時至數天,視帳戶中的內容量而定。同步完成後,系統會傳送電子郵件通知。
  • Protect 每 60 分鐘會同步一次您的 Microsoft OneDrive 內容和使用權限。

方法 1:如何在 Microsoft Entra 中註冊 Dropbox Protect

  1. 以管理員帳號密碼登入 dropbox.com。
  2. 按一下左側邊欄中的 [管理員主控台]。
  3. 在 [產品] 下方按一下 [Protect],然後按一下 [應用程式]。
  4. 如果您是第一次連結應用程式,請按一下 [查看所有應用程式]。
    • 請注意:如果您已連結應用程式,請按一下 [更多應用程式]。
  5. 在 Microsoft OneDrive 旁邊,按一下 ① [新增]。
  6. 選取 [在 Microsoft Azure 中註冊應用程式],然後按一下 [開始]。                         
  7. 查看後續步驟中的步驟,然後按一下 [繼續]。
  8. 按一下 Azure 入口網站,並使用您的憑證登入。

此時,您需要先在 Microsoft Azure 中建立新的應用程式註冊,才能繼續按照 Protect 中的提示操作。

 

若要在 Microsoft Azure 中建立新的應用程式註冊,請按照以下方式操作:

  1. 在 Microsoft Azure 中,按一下左側邊欄中的 [Microsoft Entra ID]。

2. 按一下左側邊欄中的 [管理],然後按一下展開清單中的 [應用程式註冊]。

3. 按一下 ① [新註冊]。

4. 在 [註冊應用程式] 頁面上,於 [名稱] 欄位中輸入「Protect」。

5. 在 [支援的帳戶類型] 下方,選取 [僅限此組織目錄中的帳戶]。

6. 在 [重新導向 URI (可選)] 下方,按一下 [選取平台],然後選取 [網頁]。

7. 將以下網址貼到空白欄位中:https://www.dropbox.com/oauth_connectors/redirect

8. 按一下 [註冊]。

在 Microsoft Azure 中註冊 Protect 後,您需要新增適當的憑證和權限。

若要新增憑證,請按照以下步驟操作:

  1. 在 Microsoft Azure 的「Protect 概覽」頁面上,按一下 [用戶端憑證] 旁邊的 [新增憑證或金鑰]。

2. 建立用於 Microsoft OneDrive 和 Protect 之間安全驗證的私密金鑰。

  • 請諮詢您的 IT 部門,瞭解貴組織內部如何管理憑證。進一步瞭解如何建立和管理憑證。
  • 產生憑證時,請建立未加密的私人金鑰。
  • 將私密金鑰複製到 Microsoft 365 公司應用程式設定輪播時,請確認您包含完整的金鑰,且標題和頁尾行與顯示的完全相同:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. 按一下 [上傳憑證],選擇您的檔案,然後按一下 [新增]。

 

若要新增 API 使用權限,請按照以下步驟操作:

  1. 在 Microsoft Azure 的「Protect 概覽」頁面上,按一下左側邊欄中的 [API 使用權限]。
  2. 按一下 [新增權限]。
  3. 在「Microsoft API」下方,按一下 [Microsoft Graph]。
  4. 按一下 [應用程式權限],然後搜尋並新增以下權限:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Office 365 管理 API 使用權限
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • SharePoint 使用權限
    • Sites.FullControl.All

5. 完成選擇後,按一下 [新增權限]。

6. 按一下 ① 授予 [租用戶名稱] 的管理員同意。

7. 查看 [授予管理員同意] 的確認提示後,按一下 [是]。

8. 返回 Microsoft Azure 的「Protect 概覽」頁面。

最後,您需要將 Microsoft Azure 中的 Protect ID 輸入至 Protect 管理員主控台。

方法如下:

1. 在 Microsoft Azure 的「Protect 概覽」頁面上,複製 [主要網域],然後將其貼到 Dropbox Protect 的提示中。

2. 按一下 [下一步]。

3. 從 Microsoft Azure 複製應用程式(用戶端)ID 和目錄(租用戶)ID,然後將其貼到 Dropbox Protect 的提示中。

4. 按一下 [下一步]。

5. 按一下 Microsoft Azure 左側邊欄中的 [憑證和金鑰]。

6. 複製 [憑證指紋],然後將其貼到 Dropbox Protect 的 [憑證指紋] 欄位中。

7. 輸入與您上傳至 Azure 的憑證相關聯的私密金鑰。

8. 按 [下一頁]。

9. 在彈出視窗中查看所要求的權限,然後按一下 [允許]。

10返回 dropbox.com 上的管理員主控台頁面,您會看到「可以同步了」的提示。

11. 如果您想將特定磁碟機排除在同步至 Dropbox Protect 的範圍之外,請在 [排除內容] 下方按一下 [選取],然後按照下方「將 Microsoft 365 連結至 Dropbox Protect 時如何排除磁碟機」部分的步驟操作。若不打算排除,請繼續進行步驟 12。

12. 按一下 [開始同步]。

您的 Microsoft OneDrive 內容將立即開始同步。此程序可能需要數小時至數天,視帳戶中的內容量而定。所有內容同步完成後,Protect 管理員會收到一封電子郵件。

方法 2:如何建立並連結服務帳戶

服務帳戶要求

若要將 Microsoft OneDrive 連結至 Dropbox Protect,Microsoft 全球管理員必須驗證並授權 OneDrive 和 Protect 之間的公司層級整合。為了加強安全性,並避免 Microsoft OneDrive 和 Protect 整合功能出現問題(例如管理員離職),建議您在 Microsoft Entra ID 中為此整合功能建立非人員管理員服務帳戶。

highlighter icon

請注意:在本文中,「svc-dropboxprotect-microsoft-365」被視為服務帳戶的建議帳戶名稱。

設定概要:

步驟 1:建立新的管理員服務帳戶。

步驟 2:使用服務帳戶將 Microsoft OneDrive 連結至 Dropbox Protect。

如何為 Dropbox Protect 整合建立管理員服務帳戶

1. 使用您的管理員憑證登入 Microsoft Azure。

2. 按一下 Microsoft Entra ID。

3. 按一下左側邊欄中的 [管理]。

4. 在下拉式選單中按一下 [使用者]。

5. 按一下 [新使用者]。

6. 在下拉式選單中按一下 [建立新使用者]。

7. 在使用者主體名稱 (UPN) 欄位中輸入「svc-dropboxprotect-microsoft-365」。

8. 開啟 [使用者主體名稱] 下方的下拉式選單,以選擇使用者將關聯的網域。

9. 將「電子郵件暱稱」保留為「從使用者主體名稱衍生」。

10. 在 [顯示名稱 欄位中輸入「svc-dropboxprotect-microsoft-365」。

11. 在 [密碼] 欄位中輸入新密碼。

  • 您可以使用系統自動產生的密碼,也可以自行設定密碼。
  • 無論哪種情況,請將密碼記在安全的地方,例如您的密碼管理 Vault。

12. 將「帳戶已啟用」保留為勾選狀態。

13. 按一下頁面底部的 [下一步:屬性]。

14. 在 [名字] 欄位中輸入「svc-dropboxprotect-microsoft-365」。

15. 按一下頁面底部的 [下一步:指派]。

16. 按一下 [新增角色],以開啟右側的 [目錄] [角色] 窗格。

17. 在搜尋欄位中輸入「全域」。

18. 勾選此服務帳戶使用者的「全體系統管理員」身分。

19. 按一下頁面底部的 [選取]。

  • 您現在應該會看到「全體系統管理員」是此使用者的身分。

20. 按一下頁面底部的 [下一步:檢閱 + 建立]。

  • 您現在應該會看到要建立之帳戶的概覽。

21. 確認使用者主體名稱為「svc-dropboxprotect-microsoft-365」。

22. 確認指派的身分為「全體系統管理員」。

23. 按一下 [建立] 以完成使用者建立作業。

  • 系統會將您導回 [使用者] 頁面,您應該會看到「已成功建立使用者」的彈出式訊息。

請重新整理網頁以查看您的新服務帳戶。

建立服務帳戶後,即可將 Microsoft OneDrive 連結至 Dropbox Protect。

 

如何使用服務帳戶將 Microsoft OneDrive 連結至 Dropbox Protect

若要使用服務帳戶將 Microsoft OneDrive 連結至 Dropbox Protect,請按照以下步驟操作:

  1. 以管理員帳號密碼登入 dropbox.com。
  2. 按一下左側邊欄中的 [管理員主控台]。
  3. 在 [產品] 下方按一下 [Protect],然後按一下 [應用程式]。
  4. 如果您是第一次連結應用程式,請按一下 [查看所有應用程式]。
    • 請注意:如果您已連結應用程式,請按一下 [更多應用程式]。
  5. 在 Microsoft OneDrive 旁邊,按一下 ① [新增]。
  6. 選取 [使用服務帳戶驗證],然後按一下 [開始]。
  7. 查看後續步驟提示,然後按一下 [繼續]。
  8. 按一下 [下一步]。
  • 您會看到一個彈出式視窗,要求您允許 Dropbox Protect 與 Microsoft Azure 連接。

9. 按一下 [允許]。

10. 輸入在前幾個步驟中建立的服務帳戶電子郵件地址。

11. 按一下 [下一步]。

12. 輸入服務帳戶的密碼。

13. 按一下 [登入]。

請注意:如果您要求您環境中的帳戶進行多重要素驗證 (MFA),系統可能會提示您進行與服務帳戶相關的額外驗證。

14. 查看所要求的權限,然後按一下 [接受]。

15. 返回 dropbox.com 上的管理員主控台頁面,您會看到「可以同步了」的提示。

16如果您想將特定磁碟機排除在同步至 Dropbox Protect 的範圍之外,請在 [排除內容] 下方按一下 [選取],然後按照下方「將 Microsoft OneDrive 連結至 Dropbox Protect 時如何排除磁碟機」部分的步驟操作。若不打算排除,請繼續進行步驟 17。

17. 按一下 [開始同步]。

您的 Microsoft OneDrive 內容將立即開始同步。此程序可能需要數小時至數天,視帳戶中的內容量而定。所有內容同步完成後,Protect 管理員會收到一封電子郵件。

將 Microsoft OneDrive 連結至 Dropbox Protect 時如何排除磁碟機

若要在設定期間將特定磁碟機排除在同步範圍之外,請按照以下步驟操作:

  1. 在 Protect 中授權 Microsoft OneDrive 後,請在「可以同步了」的提示中,於 [排除內容] 下方按一下 [選取]。
  2. 輸入您要排除的磁碟機識別碼。
    • 如果是 OneDrive,請使用與使用者個人 OneDrive 綁定的電子郵件地址。
    • 如果是 SharePoint,請在新視窗中開啟 SharePoint 網站,然後複製網址。SharePoint 網址的格式應該如下所示: https://[name].sharepoint.com/sites/[site-name],且結尾不得為「.aspx」
  3. 按一下 [完成]。
  4. 在「可以同步了」的提示中,按一下 [開始同步]。

若要管理排除的硬碟,請按照以下方式操作:

  1. 以管理員帳號密碼登入 dropbox.com。
  2. 按一下左側邊欄中的 [管理員主控台]。
  3. 在 [產品] 下方按一下 [Protect],然後按一下 [應用程式]。
  4. 在 [您的應用程式] 索引標籤中,按一下 [Microsoft OneDrive]。
  5. 在「已排除的內容」旁邊,按一下 ①(編輯)。
  6. 連結或移除硬碟:
    • 若要連線至磁碟機,請輸入您要排除的磁碟機識別碼。
      • 如果是 OneDrive,請使用與使用者個人 OneDrive 綁定的電子郵件地址。
      • 如果是 SharePoint,請在新視窗中開啟 SharePoint 網站,然後複製網址。SharePoint 網址的格式應該如下所示: https://[name].sharepoint.com/sites/[site-name],且結尾不得為「.aspx」
    • 若要移除並同步處理磁碟機,請在識別碼旁邊按一下 (刪除)。
  7. 按一下 [完成]。
highlighter icon

備註 :

  • 如果是在初次同步後才排除,則可能需要數小時至數天的時間,才會在我們的系統中生效,具體取決於資料大小。
  • Protect 只會檢查識別碼的結構是否正確,不會檢查識別碼是否正確或是否存在。繼續之前,請確認識別碼正確無誤。
  • 在 OneDrive 中排除使用者只會從使用者的「我的雲端硬碟」中移除檔案。無法排除共享的文件,或使用者是協作者而非擁有者的文件。
  • SharePoint 排除功能會從整個 SharePoint 網站中移除所有檔案。
  • 即使使用者不是已授權的 Protect 使用者,您也可以排除其雲端硬碟。

有關將 Microsoft OneDrive 連結至 Dropbox Protect 的常見問題

為什麼在 Microsoft Azure 中註冊 Dropbox Protect 時,我需要允許 Microsoft Graph、Office 365 管理 API 和 SharePoint 的權限?

  • ActivityFeed.Read、ActivityFeed.ReadDlp、AuditLogsQuery-SharePoint:這些權限是 Protect 安全性和法規遵循保障的基礎。這些權限用於 Protect 頁面,以查看稽核紀錄檔並驗證存取權限。
  • Files Read:此權限用於從檔案中取得中繼資料和內容,以供 Protect 使用。
  • Files Write:此權限用於變更 Protect 的檔案權限。
  • Domain.Read.All:此權限由 Protect 用於識別和歸類哪些連結和使用者屬於內部或外部。
  • Directory.Read.All、Directory.ReadWrite.All、Group.Read.All、GroupMember.Read.All、User.Read.All、Group.ReadWrite.All、GroupMember.ReadWrite.All、User.ReadWrite.All:這些權限用於處理詳細資訊,例如使用者資訊和群組成員資格。例如,在 Microsoft 中授予存取權限的一種方式是透過群組。Protect 也會使用群組來管理檔案、資料夾和網站的存取權限。
  • Sites.Read.All、Sites.FullControl.All、Sites.Manage.All、Sites.ReadWrite.All:Protect 需要讀取權限才能存取網站上的檔案和資料夾。Protect 需要寫入權限才能管理使用權限。
  • DelegatedPermissionGrant.Read.All、DelegatedPermissionGrant.ReadWrite.All:這些權限用於確認 Protect 具有必要的權限。
  • Reports.Read.All:此權限用於擷取您的 OneDrive 和 SharePoint 資料的相關分析和使用情況資料。

為什麼在 Microsoft Azure 中產生憑證時,我需要建立未加密的私人金鑰?

私人金鑰用於在 Dropbox Protect 和 Microsoft 之間建立信任關係。當您上傳公開金鑰時,Protect 會使用私人金鑰來簽署傳送給 Microsoft 的請求。如此一來,Microsoft 就能判斷私人金鑰是否與您上傳的公開金鑰配對。

加密私人金鑰可防止其用於加密或解密等工作項目。因此,我們必須使用未加密的私人金鑰來簽署要求。

這篇文章對您有幫助嗎?

請告訴我們這篇文章為何沒有幫助:

謝謝您讓我們知道!

感謝您的意見。

Відповіді спільноти

Footer-Help