Freigeben über


Google Drive Graph-Connector (Vorschau)

Mit dem Microsoft Graph-Connector kann Ihr organization in M365 Dateien indizieren, auf die jeder in Google Drive zugreifen kann, indem Microsoft Copilot und Die Suche verwendet wird.

Dieser Artikel richtet sich an Microsoft 365-Administratoren oder alle Personen, die den Google Drive-Connector konfigurieren, ausführen und überwachen.

Hinweis

Der Google Drive-Connector befindet sich in der Vorschau. Wenn Sie frühzeitigen Zugriff erhalten möchten, um es auszuprobieren, registrieren Sie sich mit diesem Formular.

Funktionen

  • Zugreifen auf Google Drive-Dateien mithilfe der Leistungsfähigkeit der semantischen Suche
  • Beibehalten von ACLs, die von Ihrem organization definiert werden
  • Anpassen der Durchforstungshäufigkeit
  • Erstellen von Workflows mit dieser Verbindung und Plug-Ins aus Microsoft Copilot Studio

Begrenzungen

  • Ordner, Antworten & Kommentare können nicht indiziert werden

Voraussetzungen

Bevor Sie einen Google Drive-Connector erstellen, müssen Sie:

1. Seien Sie eine Google Workspace-Superadministratorrolle oder erhalten Sie zugriff

Der Zugriff wird entweder von einer Superadministratorrolle gewährt, oder es handelt sich um einen Benutzer mit Administratorrechten. Sie benötigen keine Superadministratorrolle für sich selbst, wenn Ihnen der Zugriff von einer Superadministratorrolle gewährt wurde.

2. Konfigurieren der Anmeldeinformationen für das Google Drive-Dienstkonto

Die Verbindungsanmeldeinformationen für das Google Drive-Dienstkonto wurden konfiguriert, die die E-Mail-Adresse Ihres Administratorkontos, die Client-E-Mail (Dienstkonto-E-Mail) und den privaten Schlüssel ihres Administratorkontos enthalten. Weitere Informationen finden Sie unter Erstellen und Löschen von Dienstkontoschlüsseln.

3. Erstellen eines Google Cloud-Dienstkontos

Erstellen Sie ein Google Cloud-Dienstkonto (ein Konto mit delegierter Autorität zum Annehmen einer Benutzeridentität), wobei Die domänenweite G Suite-Delegierung für die Server-zu-Server-Authentifizierung aktiviert ist, und generieren Sie dann mithilfe des Kontos einen privaten JSON-Schlüssel. Weitere Informationen finden Sie unter Erstellen von Dienstkonten.

4. Hinzufügen der erforderlichen APIs in Ihrem Benutzerkonto

Fügen Sie ihrem Benutzerkonto Admin SDK-API und die Google Drive-API hinzu.

5. Hinzufügen der OAuth-Bereiche zu Ihrem Dienstkonto

Fügen Sie Ihrem Dienstkonto mithilfe einer Superadministratorrolle die folgenden OAuth-Bereiche hinzu (oder bitten Sie einen Benutzer mit der Rolle "Superadministrator" zum Hinzufügen). Diese API-Bereiche sind erforderlich, um alle Dokumente und Zugriffssteuerungsinformationen (Access Control, ACL) für alle Benutzer in einer Google Workspace-Domäne zu durchforsten:

https://www.googleapis.com/auth/admin.directory.user.readonly

https://www.googleapis.com/auth/admin.directory.group.readonly

https://www.googleapis.com/auth/drive.readonly

Einrichten

1. Anzeigename

Ein Anzeigename wird verwendet, um jeden Verweis in Copilot zu identifizieren, sodass Benutzer die zugeordnete Datei oder das zugeordnete Element leicht erkennen können. Anzeigename steht auch für vertrauenswürdigen Inhalt.

2. Google Apps-Domäne

Um sich für Google Workspace zu registrieren, benötigen Sie einen Internetdomänennamen wie your-company.com. Diese Domäne kann eine Website (www.your-company.com) und E-Mail (info@your-company.com) hosten. Weitere Informationen finden Sie unter Was ist eine Domäne?.

3. E-Mail des Google Apps-Administratorkontos

Geben Sie die E-Mail-Adresse eines Google Apps-Administratorkontos user@company.com im Format ein.

4. Rollout für eine begrenzte Zielgruppe

Stellen Sie diese Verbindung für eine begrenzte Benutzerbasis bereit, wenn Sie sie in Copilot und anderen Suchoberflächen überprüfen möchten, bevor Sie den Rollout für eine breitere Zielgruppe erweitern.

Für andere Einstellungen, z. B. Zugriffsberechtigungen, Dateneinschlussregeln, Schema, Durchforstungshäufigkeit usw., legen wir Standardwerte fest, basierend auf dem, was mit Daten in Google Drive am besten funktioniert. Die Standardwerteinstellungen sind wie folgt.

Page Einstellungen Standardwerte
Benutzer Zugriffsberechtigungen Alle Dateien, auf die jeder in Google Drive zugreifen kann, sind für alle Microsoft 365-Benutzer in Ihrem Mandanten von Microsoft Search oder Copilot sichtbar.
Inhalt Indexinhalt Alle veröffentlichten Beiträge und Seiten sind standardmäßig ausgewählt.
Inhalt Eigenschaften verwalten Klicken Sie hier, um die Standardeigenschaften und deren Schema zu überprüfen.
Synchronisieren Inkrementelle Durchforstung Häufigkeit: Alle 15 Minuten
Synchronisieren Vollständige Durchforstung Häufigkeit: Jeden Tag

Wenn Sie einen dieser Werte bearbeiten möchten, müssen Sie die Option Benutzerdefiniertes Setup auswählen.

Benutzerdefiniertes Setup

Das benutzerdefinierte Setup richtet sich an Administratoren, die die Standardwerte für Einstellungen bearbeiten möchten. Nachdem Sie auf die Option "Benutzerdefiniertes Setup" klicken, werden drei weitere Registerkarten angezeigt: Benutzer, Inhalt und Synchronisierung.

Benutzer

Zugriffsberechtigungen

Derzeit sind nur Dateien, auf die jeder in Google Drive zugreifen kann, indiziert und für alle Microsoft 365-Benutzer in Ihrem Mandanten aus Microsoft Search oder Copilot sichtbar.

Inhalt

Eigenschaften verwalten

Hier können Sie verfügbare Eigenschaften aus Ihrer Google Drive-Datenquelle hinzufügen oder daraus entfernen. Weisen Sie der Eigenschaft ein Schema zu (definieren Sie, ob eine Eigenschaft durchsuchbar, abfragbar, abrufbar oder verfeinernd ist), ändern Sie die semantische Bezeichnung, und fügen Sie der Eigenschaft einen Alias hinzu. Standardmäßig ausgewählte Eigenschaften sind:

Source-Eigenschaft (Quelle) Label Beschreibung Schema
CreatedTime Erstellungsdatum und Uhrzeit Der Zeitpunkt, zu dem die Datei erstellt wurde. Suchen, Abfragen, Abrufen
Beschreibung Eine kurze Beschreibung der Datei.
FileExtension Dateierweiterung Die letzte Komponente von fullFileExtension. Dieser Parameter ist nur für Dateien mit binärem Inhalt in Google Drive verfügbar. Abfrage, Verfeinern, Abrufen
FileType Der Dateityp.
IconLink IconUrl Ein statischer, nicht authentifizierter Link zum Dateisymbol. Wiedergewinnen
LastModifingUser lastModifiedDateTime Der letzte Benutzer, der die Datei geändert hat. Dieses Feld wird nur aufgefüllt, wenn die letzte Änderung von einem angemeldeten Benutzer ausgeführt wurde. Abfragen, Abrufen, Suchen
modifiedTime Zuletzt geändert von Der Zeitpunkt, zu dem die Datei zuletzt von jemandem geändert wurde (RFC 3339-Datum/Uhrzeit). Abfragen, Abrufen, Suchen
Link url Ein Link zum Öffnen der Datei in einem relevanten Google Editor oder Viewer in einem Browser. Wiedergewinnen
Name Dateiname Der Name der Datei. Abfragen, Abrufen, Suchen
Besitzer Erstellt von Der Besitzer dieser Datei. Nur bestimmte Legacydateien können mehrere Besitzer haben. Dieses Feld wird für Elemente auf freigegebenen Laufwerken nicht aufgefüllt. Suchen, Abfragen, Abrufen
ParentFolderLink Ein Link für den übergeordneten Ordner, der die Datei enthält. Wiedergewinnen
ParentFolderName Der Name des übergeordneten Ordners, der die Datei enthält. Suchen, Abfragen, Abrufen
Größe Größe von Blobs und Erstanbieter-Editordateien in Bytes. Suchen, Abfragen, Abrufen

Synchronisieren

Sie können vollständige und inkrementelle Durchforstungen basierend auf den hier aufgeführten Planungsoptionen konfigurieren. Standardmäßig ist die inkrementelle Durchforstung für alle 15 Minuten und die vollständige Durchforstung für jeden Tag festgelegt. Bei Bedarf können Sie diese Zeitpläne an Ihre Datenaktualisierungsanforderungen anpassen.

Problembehandlung

Ungültige Anmeldeinformationen wurden erkannt. Überprüfen Sie die Anmeldeinformationen und die Berechtigungen des Dienstkontos.

Dieser Fehler tritt auf, wenn dem Dienstkonto die erforderlichen Berechtigungen für den Zugriff auf Google Drive fehlen. Überprüfen Sie die Anmeldeinformationen des Kontos, und stellen Sie sicher, dass sie auf der Setupseite ordnungsgemäß ausgefüllt sind.

Die erforderlichen Berechtigungen für Benutzer/Dateien fehlen.

Authentifizierungsfehler: Mindestens ein erforderlicher OAuth-Bereich für Ihr Dienstkonto fehlt. Ihr Dienstkonto muss beide API-Bereiche enthalten:

https://www.googleapis.com/auth/admin.directory.user.readonly

https://www.googleapis.com/auth/drive.readonly

https://www.googleapis.com/auth/admin.directory.group.readonly

Fehler beim Erfassen von Dateiinformationen. Stellen Sie sicher, dass der Arbeitsbereich nicht leer ist und über Dateien verfügt, auf die der Administrator zugreifen kann.

Während der Connectoreinrichtung muss mindestens eine Datei im Arbeitsbereich Ihres organization vorhanden sein, um die Verbindung erfolgreich zu testen.

Was kommt als nächstes

Nachdem Sie Ihre Verbindung veröffentlicht haben, können Sie die status auf der Registerkarte Datenquellen im Admin Center überprüfen. Informationen zum Durchführen von Updates und Löschungen finden Sie unter Verwalten ihres Connectors.

Wenn Sie andere Probleme haben oder Feedback geben möchten, wenden Sie sich an uns unter Microsoft Graph | Unterstützung.