DQC Logo
|

Verbindung zu SharePoint

Um eine Microsoft-SharePoint-Site mit der DQC Platform zu verbinden, registrieren Sie eine Anwendung in Microsoft Entra ID, gewähren ihr Lesezugriff auf die gewünschte Site und konfigurieren den Connector mit den daraus entstehenden Anmeldeinformationen. Nach erfolgreicher Verbindung steht jede sichtbare SharePoint-Liste der Site als Tabelle für Datenqualitätsprüfungen zur Verfügung.


SharePoint-Connector hinzufügen

So starten Sie:

  1. Wechseln Sie zur Seite Konnektoren > Datenquellen

  2. Klicken Sie auf die Kachel SharePoint

  3. Tragen Sie die unten beschriebenen Verbindungsparameter ein und wählen Sie eine Authentifizierungsmethode


undefined Benötigte Verbindungsinformationen

Feld

Beispiel

Beschreibung

Name

Marketing SharePoint

Frei wählbarer Name, unter dem dieser Connector in DQC angezeigt wird

Tenant ID

contoso.onmicrosoft.com

Ihr Microsoft-Entra-ID-Tenant — entweder die verifizierte Domain (z.B. contoso.onmicrosoft.com) oder die Verzeichnis-(Tenant-)GUID

Site-URL

https://contoso.sharepoint.com/sites/team1

Vollständige URL der SharePoint-Site, deren Listen Sie verbinden möchten. Verwenden Sie die Root-URL (z.B. https://contoso.sharepoint.com), um auf die Stamm-Site des Tenants zuzugreifen

Client ID

00000000-0000-0000-0000-000000000000

Anwendungs-(Client-)ID der Entra-ID-App-Registrierung, die für die Authentifizierung verwendet wird

Authentifizierungsmethode

Client Secret

Entweder Client Secret (generierte Secret-Zeichenkette) oder Client-Zertifikat (PEM-codierter privater Schlüssel inkl. Thumbprint)

Tenant ID und Site-URL sind an den Daten-Cache gebunden und können nach dem Anlegen des Connectors nicht mehr geändert werden. Um den Connector auf eine andere Site oder einen anderen Tenant umzustellen, legen Sie einen neuen Connector an.


undefined Authentifizierungsmethode wählen

DQC authentifiziert sich gegenüber Microsoft Graph über den OAuth-2.0-Client-Credentials-Flow (App-only, ohne Benutzeranmeldung). Die Anmeldedaten können entweder als Client Secret oder als Client-Zertifikat übergeben werden.

Variante A — Client Secret

Fügen Sie den Secret-Wert ein, der in der App-Registrierung unter Zertifikate & Geheimnisse erzeugt wurde. Notieren Sie sich den Wert direkt nach der Erzeugung — Entra ID blendet ihn anschließend dauerhaft aus.

Variante B — Client-Zertifikat

Empfohlen für den produktiven Einsatz. Erforderlich sind:

  • Zertifikat (PEM) — der PEM-codierte private Schlüssel inkl. der Markierungen -----BEGIN PRIVATE KEY----- und -----END PRIVATE KEY-----

  • Zertifikat-Thumbprint — der SHA-1-Thumbprint des in der App-Registrierung hinterlegten Zertifikats


undefined Einrichtung in Microsoft Entra ID

Diese Schritte sind einmal pro Tenant durchzuführen. Sie benötigen in Entra ID die Rolle Anwendungsadministrator oder Globaler Administrator.

  1. Öffnen Sie im Azure-Portal Microsoft Entra ID > App-Registrierungen und legen Sie eine neue Registrierung an (z.B. DQC SharePoint Reader)

  2. Kopieren Sie die Anwendungs-(Client-)ID und die Verzeichnis-(Tenant-)ID — diese werden in DQC als Client ID und Tenant ID eingetragen

  3. Erstellen Sie unter Zertifikate & Geheimnisse entweder ein Client Secret oder laden Sie ein Zertifikat hoch (passend zur oben gewählten Authentifizierungsmethode)

  4. Fügen Sie unter API-Berechtigungen die Microsoft-Graph-Anwendungsberechtigung Sites.Selected (empfohlen) oder Sites.Read.All hinzu und klicken Sie anschließend auf Administratorzustimmung erteilen

  5. Bei Sites.Selected gewähren Sie der App Lesezugriff auf die konkrete Site per PowerShell oder Graph Explorer (siehe Microsoft-Dokumentation zu Sites.Selected)


undefined Benötigte Microsoft-Graph-Berechtigungen

Berechtigung

Typ

Verwendet für

Sites.Selected (empfohlen)

Anwendung

Lesezugriff, der explizit auf die ausgewählte Site beschränkt ist

Sites.Read.All

Anwendung

Lesezugriff auf alle Sites des Tenants — nur verwenden, wenn Sites.Selected nicht möglich ist


undefined Was wird importiert

Nach erfolgreicher Verbindung erkennt DQC die SharePoint-Listen der konfigurierten Site und importiert sie. Jede Liste wird zu einer eigenen Tabelle.

  • Selbst angelegte und vordefinierte Listen werden berücksichtigt

  • Dokumentbibliotheken werden nicht importiert

  • Versteckte und Systemlisten werden übersprungen

  • Lookup-, Personen- und Auswahlfelder werden auf ihren Anzeigewert reduziert (z.B. Display Name, Titel oder E-Mail) — Mehrfachwerte werden mit ; verkettet

  • Interne Metadatenfelder, die mit @ oder _ beginnen, werden verworfen

Listeneinträge werden pro Connector lokal in DuckDB zwischengespeichert, damit Folgezugriffe schnell bleiben. Der Cache wird automatisch aktualisiert, sobald DQC neue Daten lädt.


undefined Verbinden und Berechtigungen vergeben

Nach dem Speichern prüft DQC die Anmeldedaten, lädt die verfügbaren Listen und lässt Sie auswählen, welche davon als Tabelle bereitgestellt werden sollen. Wer den Connector innerhalb von DQC verwenden darf, steuern Sie über Datenquellen-Berechtigungen.


Verbindung zu SharePoint | DQC