Verbindung zu SharePoint
Um eine Microsoft-SharePoint-Site mit der DQC Platform zu verbinden, registrieren Sie eine Anwendung in Microsoft Entra ID, gewähren ihr Lesezugriff auf die gewünschte Site und konfigurieren den Connector mit den daraus entstehenden Anmeldeinformationen. Nach erfolgreicher Verbindung steht jede sichtbare SharePoint-Liste der Site als Tabelle für Datenqualitätsprüfungen zur Verfügung.
SharePoint-Connector hinzufügen
So starten Sie:
Wechseln Sie zur Seite Konnektoren > Datenquellen
Klicken Sie auf die Kachel SharePoint
Tragen Sie die unten beschriebenen Verbindungsparameter ein und wählen Sie eine Authentifizierungsmethode
Benötigte Verbindungsinformationen
Feld | Beispiel | Beschreibung |
|---|---|---|
Name |
| Frei wählbarer Name, unter dem dieser Connector in DQC angezeigt wird |
Tenant ID |
| Ihr Microsoft-Entra-ID-Tenant — entweder die verifizierte Domain (z.B. |
Site-URL |
| Vollständige URL der SharePoint-Site, deren Listen Sie verbinden möchten. Verwenden Sie die Root-URL (z.B. |
Client ID |
| Anwendungs-(Client-)ID der Entra-ID-App-Registrierung, die für die Authentifizierung verwendet wird |
Authentifizierungsmethode |
| Entweder Client Secret (generierte Secret-Zeichenkette) oder Client-Zertifikat (PEM-codierter privater Schlüssel inkl. Thumbprint) |
Tenant ID und Site-URL sind an den Daten-Cache gebunden und können nach dem Anlegen des Connectors nicht mehr geändert werden. Um den Connector auf eine andere Site oder einen anderen Tenant umzustellen, legen Sie einen neuen Connector an.
Authentifizierungsmethode wählen
DQC authentifiziert sich gegenüber Microsoft Graph über den OAuth-2.0-Client-Credentials-Flow (App-only, ohne Benutzeranmeldung). Die Anmeldedaten können entweder als Client Secret oder als Client-Zertifikat übergeben werden.
Variante A — Client Secret
Fügen Sie den Secret-Wert ein, der in der App-Registrierung unter Zertifikate & Geheimnisse erzeugt wurde. Notieren Sie sich den Wert direkt nach der Erzeugung — Entra ID blendet ihn anschließend dauerhaft aus.
Variante B — Client-Zertifikat
Empfohlen für den produktiven Einsatz. Erforderlich sind:
Zertifikat (PEM) — der PEM-codierte private Schlüssel inkl. der Markierungen
-----BEGIN PRIVATE KEY-----und-----END PRIVATE KEY-----Zertifikat-Thumbprint — der SHA-1-Thumbprint des in der App-Registrierung hinterlegten Zertifikats
Einrichtung in Microsoft Entra ID
Diese Schritte sind einmal pro Tenant durchzuführen. Sie benötigen in Entra ID die Rolle Anwendungsadministrator oder Globaler Administrator.
Öffnen Sie im Azure-Portal Microsoft Entra ID > App-Registrierungen und legen Sie eine neue Registrierung an (z.B.
DQC SharePoint Reader)Kopieren Sie die Anwendungs-(Client-)ID und die Verzeichnis-(Tenant-)ID — diese werden in DQC als Client ID und Tenant ID eingetragen
Erstellen Sie unter Zertifikate & Geheimnisse entweder ein Client Secret oder laden Sie ein Zertifikat hoch (passend zur oben gewählten Authentifizierungsmethode)
Fügen Sie unter API-Berechtigungen die Microsoft-Graph-Anwendungsberechtigung
Sites.Selected(empfohlen) oderSites.Read.Allhinzu und klicken Sie anschließend auf Administratorzustimmung erteilenBei
Sites.Selectedgewähren Sie der App Lesezugriff auf die konkrete Site per PowerShell oder Graph Explorer (siehe Microsoft-Dokumentation zu Sites.Selected)
Benötigte Microsoft-Graph-Berechtigungen
Berechtigung | Typ | Verwendet für |
|---|---|---|
| Anwendung | Lesezugriff, der explizit auf die ausgewählte Site beschränkt ist |
| Anwendung | Lesezugriff auf alle Sites des Tenants — nur verwenden, wenn |
Was wird importiert
Nach erfolgreicher Verbindung erkennt DQC die SharePoint-Listen der konfigurierten Site und importiert sie. Jede Liste wird zu einer eigenen Tabelle.
Selbst angelegte und vordefinierte Listen werden berücksichtigt
Dokumentbibliotheken werden nicht importiert
Versteckte und Systemlisten werden übersprungen
Lookup-, Personen- und Auswahlfelder werden auf ihren Anzeigewert reduziert (z.B.
Display Name,TiteloderE-Mail) — Mehrfachwerte werden mit;verkettetInterne Metadatenfelder, die mit
@oder_beginnen, werden verworfen
Listeneinträge werden pro Connector lokal in DuckDB zwischengespeichert, damit Folgezugriffe schnell bleiben. Der Cache wird automatisch aktualisiert, sobald DQC neue Daten lädt.
Verbinden und Berechtigungen vergeben
Nach dem Speichern prüft DQC die Anmeldedaten, lädt die verfügbaren Listen und lässt Sie auswählen, welche davon als Tabelle bereitgestellt werden sollen. Wer den Connector innerhalb von DQC verwenden darf, steuern Sie über Datenquellen-Berechtigungen.