Skip to main content
Prüfe den validierten minimalen Standard-Scope für jede SharePoint Aktion. Jede Aktion verwendet zusätzlich zur Verbindungsbasis genau einen Content Scope.

Minimale Scopes pro Aktion

Jede SharePoint Verbindung fordert zusätzlich offline_access und User.Read an. Diese Verbindungs-Scopes gelten zusätzlich zum Aktions-Scope in der Tabelle.
AktionBeschreibungMinimale Scopes
Add section to pageFügt einer Seite einen Abschnitt hinzu.Sites.ReadWrite.All
Check file accessPrüft, ob auf eine Datei zugegriffen werden kann.Files.Read.All
Copy fileKopiert eine Datei.Files.ReadWrite.All
Create attachment from URLErstellt einen Anhang aus einer URL.Sites.Read.All
Create folderErstellt einen Ordner.Files.ReadWrite.All
Create listErstellt eine Liste.Sites.Manage.All
Create list itemErstellt ein Listenelement.Sites.ReadWrite.All
Create pageErstellt eine Seite.Sites.ReadWrite.All
Download fileLädt eine Datei herunter.Files.Read.All
Find site usersFindet Nutzer auf einer Site.Sites.Read.All
Get columnRuft Spaltendetails ab.Sites.Read.All
Get driveRuft Laufwerksdetails ab.Files.Read.All
Get fileRuft eine Datei ab.Files.Read.All
Get file metadataRuft die Metadaten einer Datei ab.Files.Read.All
Get folderRuft einen Ordner ab.Files.Read.All
Get listRuft eine Liste ab.Sites.Read.All
Get list itemRuft ein Listenelement ab.Sites.Read.All
Get pageRuft eine Seite ab.Sites.Read.All
Get profileRuft das Profil der verbundenen Person ab.User.Read
Get sensitivity labelRuft das Sensibilitätslabel einer Datei ab.Files.Read.All
Get siteRuft eine Site ab.Sites.Read.All
List columnsListet Spalten auf.Sites.Read.All
List drive childrenListet untergeordnete Elemente eines Laufwerks auf.Files.Read.All
List drivesListet Laufwerke auf.Files.Read.All
List files in folderListet Dateien in einem Ordner auf.Files.Read.All
List files in SharePoint folderListet Dateien in einem SharePoint Ordner auf.Files.Read.All
List folder changesListet Ordneränderungen auf.Files.Read.All
List list itemsListet Listenelemente auf.Sites.Read.All
List recent filesListet kürzlich verwendete Dateien auf.Sites.Read.All
List site listsListet Listen einer Site auf.Sites.Read.All
List site pagesListet Seiten einer Site auf.Sites.Read.All
List subsitesListet untergeordnete Sites auf.Sites.Read.All
Move fileVerschiebt eine Datei.Files.ReadWrite.All
Query list itemsFragt Listenelemente ab.Sites.Read.All
Replace page contentErsetzt den Inhalt einer Seite.Sites.ReadWrite.All
Resolve driveLöst ein Laufwerk auf.Files.Read.All
Resolve fileLöst eine Datei auf.Files.Read.All
Resolve folderLöst einen Ordner auf.Files.Read.All
Resolve listLöst eine Liste auf.Sites.Read.All
Resolve pageLöst eine Seite auf.Sites.Read.All
Resolve parentLöst das übergeordnete Element auf.Files.Read.All
Resolve SharePoint URLLöst eine geteilte SharePoint URL auf.Files.Read.All
Resolve siteLöst eine Site auf.Sites.Read.All
Search filesSucht Dateien.Files.Read.All
Search SharePointDurchsucht SharePoint.Sites.Read.All
Search sitesSucht Sites.Sites.Read.All
Update list itemAktualisiert ein Listenelement.Sites.ReadWrite.All
Update page titleAktualisiert den Seitentitel.Sites.ReadWrite.All
Upload fileLädt eine Datei hoch.Files.ReadWrite.All
Die validierte Zuordnung enthält für Get sensitivity label nicht SensitivityLabel.Read. Füge den Scope hinzu, wenn dein Microsoft Purview Setup ihn benötigt.

Durch Sites.Selected betroffene Aktionen

Die folgenden Aktionen funktionieren mit Berechtigungen für ausgewählte Sites möglicherweise nicht vollständig:
Verwendet den Microsoft Graph Endpunkt GET /sites?search. Dieser Endpunkt fragt mandantenweite Verzeichnisindizes ab und gibt Sites, die ausschließlich über Sites.Selected erteilt wurden, nicht zuverlässig zurück. Die dynamische Site Erkennung schlägt daher fehl.
Verwendet Microsoft Search. Die Suche durchsucht mandantenweite Indizes basierend auf den persönlichen SharePoint Berechtigungen der Person statt auf Basis der Sites.Selected Freigabe der Anwendung. Suchergebnisse können Elemente von Sites außerhalb deiner ausgewählten Freigabe enthalten, auch wenn der direkte Zugriff auf diese nicht freigegebenen Elemente weiterhin verweigert wird.
Fragt mandantenweite Microsoft Search Indizes ab. Die Suche kann Dateiergebnisse von Sites außerhalb der ausgewählten Freigabe zurückgeben. Der Versuch, diese Dateien zu öffnen oder mit ihnen zu interagieren, schlägt jedoch fehl, wenn Berechtigungen nicht explizit erteilt wurden.
Löst geteilte Links über /shares/{shareToken}/driveItem auf. Wenn ein Nutzer einen direkten Link zu einer Datei oder einem Ordner auf einer freigegebenen Site angibt, ist die Auflösung erfolgreich. Verweist der Link auf eine nicht freigegebene Site, verweigert Graph den Zugriff, selbst wenn der Nutzer in SharePoint individuell Zugriff darauf hat.

Native Features

Zusätzlich können die folgenden nativen Features von einer Freigabe für ausgewählte Sites betroffen sein:
  • Folder Sync: Synchronisiert lokale und Cloud-Ordner in deinem Workspace.
  • Company Knowledge: Indexiert verbundene Laufwerke und Dokumente für KI-Suche und Chat-Kontext.
Wenn du ausschließlich Berechtigungen für ausgewählte Sites verwendest, funktioniert die dynamische Erkennung von Sites und Bibliotheken nicht, sodass Auswahlmenüs in der Benutzeroberfläche keine Sites auflisten. Zwar können Synchronisierung und Indexierung Dateien von einer freigegebenen Site lesen, sobald genaue Site- und Laufwerkspfade angegeben sind, eine automatische Erkennung steht jedoch nicht zur Verfügung. Create list erfordert Verwaltungsberechtigungen für die Site.

Verwandte Seiten