如何通过PowerShell或REST API为SharePoint Online/OneDrive中的文件直接应用敏感度标签(无需下载文件)
当然可以!不用下载文件就能直接给SharePoint Online(SPO)和OneDrive里的文件应用敏感度标签,下面我给你整理两种实用的方案,都是直接在线操作的:
方法1:使用PnP PowerShell
PnP PowerShell提供了专门的命令来管理SPO和OneDrive中的敏感度标签,完全不需要下载文件。
步骤:
- 安装PnP PowerShell模块(如果还没装的话):
Install-Module -Name PnP.PowerShell -Force -AllowClobber - 连接到目标站点:
对于SPO站点:
对于OneDrive(个人站点):Connect-PnPOnline -Url "https://yourtenant.sharepoint.com/sites/yoursite" -InteractiveConnect-PnPOnline -Url "https://yourtenant-my.sharepoint.com/personal/youruser_yourtenant_onmicrosoft_com" -Interactive - 获取敏感度标签的ID:
先列出所有可用的敏感度标签,找到你要应用的标签ID:
输出里会包含每个标签的Get-PnPSensitivityLabelsId(GUID格式)和DisplayName。 - 为单个文件应用标签:
- 通过文档库和文件ID:
Set-PnPSensitivityLabel -List "Documents" -ItemId 123 -LabelId "your-label-guid-here" - 通过文档库和文件名:
Set-PnPSensitivityLabel -List "Documents" -FileName "QuarterlyReport.docx" -LabelId "your-label-guid-here"
- 通过文档库和文件ID:
- 批量应用标签:
如果要给整个文档库的文件批量加标签,可以遍历列表项:$list = Get-PnPList "Documents" $items = Get-PnPListItem -List $list -PageSize 500 foreach ($item in $items) { Set-PnPSensitivityLabel -List $list -ItemId $item.Id -LabelId "your-label-guid-here" Write-Host "Applied label to item $($item.Id)" }
方法2:使用REST/Graph API
如果你需要集成到自定义应用中,REST API或Graph API是更好的选择,同样无需下载文件。
选项A:SharePoint REST API
直接调用SPO的REST端点来设置标签:
- 构造POST请求:
端点URL:
(把https://yourtenant.sharepoint.com/sites/yoursite/_api/web/lists/getbytitle('Documents')/items(123)/SetSensitivityLabel123替换成目标文件的Item ID) - 请求头:
Authorization: Bearer {access-token}Accept: application/json;odata=verboseContent-Type: application/json;odata=verbose
- 请求体:
{ "labelId": "your-label-guid-here" }
选项B:Microsoft Graph API
Graph API更通用,同时支持SPO和OneDrive文件:
- 构造PUT请求:
- 对于SPO文件:
https://graph.microsoft.com/v1.0/sites/{site-id}/drive/items/{item-id}/sensitivityLabel - 对于OneDrive文件:
https://graph.microsoft.com/v1.0/me/drive/items/{item-id}/sensitivityLabel
- 对于SPO文件:
- 请求头:
Authorization: Bearer {access-token}Content-Type: application/json
- 请求体:
{ "id": "your-label-guid-here" }
关键注意事项
- 权限要求:操作账户需要至少对目标文件/库有编辑权限,同时在Microsoft Purview中拥有应用该敏感度标签的权限。
- 标签发布范围:要应用的标签必须已经发布到目标站点或用户(在Purview合规门户中配置标签的发布策略)。
- 节流限制:批量操作时注意控制请求频率,避免触发SPO或Graph的请求节流限制。
内容的提问来源于stack exchange,提问作者Krunal Kadam
相关产品推荐
相关产品推荐

