Разделы документации
Коннекторы
SharePoint
Подключение SharePoint Online к Charo — приложение Azure AD, права Graph API, выбор сайтов и синхронизация прав.
Что индексируется
- Документы из библиотек и папок выбранных сайтов SharePoint (включая офисные форматы и таблицы).
- ASPX-страницы сайтов (можно отключить).
- Не индексируется содержимое, недоступное приложению.
Предварительные требования
- SharePoint Online (Microsoft 365). Коннектор работает через Microsoft Graph API; для национальных облаков можно переопределить хосты в расширенных настройках.
- Права на регистрацию приложения в Azure AD (Microsoft Entra ID) и согласие администратора на права приложения.
Получение учётных данных
- В portal.azure.com откройте Microsoft Entra ID → App registrations → New registration и создайте приложение.
- На вкладке API permissions добавьте права приложения (Application
permissions) Microsoft Graph:
Sites.Read.All(для синхронизации прав — также права на чтение пользователей и групп) и нажмите Grant admin consent. - Выберите способ аутентификации:
- Секрет: Certificates & secrets → New client secret — в Charo заполните «Client ID SharePoint», «Client Secret SharePoint», «Directory ID SharePoint» (Tenant ID);
- Сертификат: загрузите сертификат в приложение — в Charo заполните «Client ID SharePoint», «Directory ID SharePoint», «Закрытый ключ SharePoint» (файл) и «Пароль сертификата SharePoint».
Настройка в Charo
| Поле | Что указать |
|---|---|
| Сайты | список URL сайтов SharePoint; пусто — все доступные приложению |
Расширенные поля:
| Поле | Что означает |
|---|---|
| Индексировать документы | документы библиотек (включено по умолчанию) |
| Индексировать ASPX-страницы | страницы сайтов (включено по умолчанию) |
| Считать ссылки общего доступа публичными? | влияет на синхронизацию прав для файлов, доступных «всем по ссылке» |
| Исключённые сайты / Исключённые пути | что пропустить при индексации |
| Хост авторизации / Хост Graph API / Доменный суффикс SharePoint | переопределение для национальных облаков Microsoft |
Синхронизация прав
Поддерживается: Charo переносит права сайтов и документов из SharePoint — документ найдёт только тот, кому он доступен. Требуется активная лицензия; подробнее — «Права доступа».
Ограничения и частота обновления
- Очень большие файлы пропускаются по порогу размера.
- Скорость ограничена квотами Microsoft Graph; большие тенанты индексируются долго.
- Обновления — по расписанию коннектора («Частота обновления» в расширенной конфигурации).
Устранение неполадок
«401/403» при проверке
Не выдано согласие администратора на права приложения, либо указан неверный Directory ID (Tenant ID). Проверьте, что права заданы как Application permissions, а не Delegated.
Пустая индексация
Поле «Сайты» содержит URL с опечаткой, либо у приложения нет доступа к сайтам. Проверьте URL в браузере и права приложения.
Ошибка аутентификации по сертификату
Проверьте, что загружен закрытый ключ в правильном формате и указан пароль сертификата, а в Azure загружена соответствующая публичная часть.