Skip to main content
Prüfe die validierten minimalen Standard-Scopes für delegierten Zugriff auf jede Microsoft OneDrive Aktion. Die Zuordnung deckt Dateien im persönlichen OneDrive sowie Laufwerke von Sites und Gruppen ab.
Für persönliche OneDrive Laufwerke und Site Laufwerke gelten unterschiedliche Berechtigungsanforderungen.Files.Read und Files.ReadWrite decken persönliche /me/drive Vorgänge ab, während Laufwerke von Sites oder Gruppen den zutreffenden .All Scope oder Berechtigungen für ausgewählte Sites benötigen.

Minimale Scopes pro Aktion

Jede Microsoft OneDrive Verbindung fordert zusätzlich openid, offline_access und User.Read an. Diese Verbindungs-Scopes gelten zusätzlich zu den Aktions-Scopes in der Tabelle.
AktionBeschreibungMinimale Scopes
Check file accessPrüft, ob auf eine Datei zugegriffen werden kann.Files.Read.All
Create folderErstellt einen Ordner.Files.ReadWrite.All
Download fileLädt eine Datei herunter.Files.Read.All
Download OneDrive fileLädt eine OneDrive Datei herunter.Files.Read.All
Get file metadataRuft die Metadaten einer Datei ab.Files.Read.All
Get folder by nameRuft einen Ordner anhand seines Namens ab.Files.Read.All
List available drivesListet verfügbare Laufwerke auf.Files.Read.All
Sites.Read.All
Group.Read.All
List files in folderListet Dateien in einem Ordner auf.Files.Read.All
List files in OneDrive folderListet Dateien aus einer Ordner-URL in einem OneDrive Ordner auf.Files.Read.All
List folder changesListet Ordneränderungen auf.Files.Read.All
Resolve driveLöst ein Laufwerk auf.Files.Read.All
Resolve fileLöst eine Datei auf.Files.Read
Resolve folderLöst einen Ordner auf.Files.Read.All
Search filesSucht Dateien.Files.Read.All
Search OneDriveDurchsucht OneDrive.Files.Read.All
Upload fileLädt eine Datei hoch.Files.ReadWrite
Einige Zeilen verwenden einen schmaleren Scope, weil die Aktion nur das persönliche OneDrive erreicht:
  • Resolve file verwendet Files.Read für das persönliche /me/drive, einschließlich einer expliziten persönlichen Laufwerk-ID.
  • Upload file schreibt nur in das persönliche /me/drive. Deshalb reicht Files.ReadWrite aus.
  • Create folder benötigt Files.ReadWrite.All, um in ein beliebiges Site Laufwerk zu schreiben.
  • List available drives benötigt außerdem Group.Read.All für /me/memberOf und Sites.Read.All für die Erkennung gefolgter Sites.
  • Das Auflösen geteilter Links über /shares funktioniert mit Files.Read.All. Das Lesen von Site- und Gruppenlaufwerken benötigt Files.Read.All.

Durch Sites.Selected betroffene Aktionen

Die folgenden Aktionen funktionieren mit Berechtigungen für ausgewählte Sites möglicherweise nicht vollständig:
Die Aktion List available drives erkennt persönliche Laufwerke, Gruppenlaufwerke und Laufwerke gefolgter Sites. Mit ausschließlich ausgewählten Berechtigungen bleiben diese Erkennungsergebnisse leer. Die Aktion zeigt Hinweise für die Gruppen- und SharePoint Erkennung an.
Die Aktion Resolve drive kann eine bekannte Laufwerk-ID auflösen. Die Namenssuche listet jedoch /me/drives auf. Diese Auflistung bleibt mit ausschließlich ausgewählten Berechtigungen leer.
Die Aktion Resolve folder beginnt mit dem persönlichen /me/drives und durchsucht diese Laufwerke. Sie löst Site Ordner-IDs mit ausschließlich ausgewählten Berechtigungen nicht auf.
Die Aktion Resolve file greift nur auf das persönliche OneDrive zu. Sites.Selected gilt dafür nicht. Das persönliche /me/drives bleibt mit ausschließlich ausgewählten Berechtigungen leer.
Die Aktion Upload file schreibt nur in das persönliche OneDrive. Sites.Selected gilt dafür nicht. Das persönliche /me/drives bleibt mit ausschließlich ausgewählten Berechtigungen leer.

Native Features

Zusätzlich können die folgenden nativen Funktionen von einer Freigabe für ausgewählte Sites betroffen sein:
  • Folder Sync: Synchronisiert lokale und Cloud-Ordner in deinem Workspace.
  • Company Knowledge: Indexiert verbundene Laufwerke und Dokumente für die KI-Suche und den Kontext im Chat.
Wenn du ausschließlich Berechtigungen für ausgewählte Sites verwendest, kann die Laufwerkauswahl zugewiesene Site Laufwerke nicht auflisten, da die zugrunde liegende Laufwerkerkennung auf umfassenden Auflistungsaktionen basiert. Langdock kann zwar weiterhin bekannte Dateien von einer zugewiesenen Site lesen, wenn du explizite Laufwerk- und Element-IDs angibst, das dynamische Durchsuchen und die automatische Laufwerkauswahl in der UI funktionieren jedoch nicht.

Verwandte Seiten