从R连接SharePoint站点所需的Azure权限咨询
你遇到的问题是因为Microsoft365R包默认请求的是租户级委派权限,这类权限需要Azure AD全局管理员或SharePoint管理员批准,站点所有者没有权限自行授权。以下是具体需要的权限及处理方式:
需要的Azure AD权限
针对SharePoint连接场景,主要需要以下委派权限(根据操作需求选择):
Sites.Read.All:允许读取所有SharePoint站点的内容(只读场景)Sites.ReadWrite.All:允许读取和修改所有SharePoint站点的内容(读写场景)Files.ReadWrite.All:允许读取和修改所有SharePoint及OneDrive中的文件(涉及文件操作时需要)User.Read:基础用户身份验证权限(默认请求,通常无需单独审批,但会随其他权限触发管理员审批流程)
如果需要更精细的权限控制(避免授予全局站点权限),可以使用Sites.Selected委派权限:
- 该权限仅允许访问指定的SharePoint站点,需先由管理员在Azure AD中授予并同意,再由站点所有者将应用添加到目标站点的权限列表中。
权限授予步骤
联系Azure AD全局管理员或SharePoint管理员,登录Azure AD门户:
- 找到企业应用中的
Microsoft365R应用(或自定义注册的应用,若使用自定义身份验证) - 进入「权限」页面,添加上述所需的SharePoint Online委派权限
- 点击「授予管理员同意」完成租户级权限授权
- 找到企业应用中的
若使用
Sites.Selected权限:- 管理员完成Azure AD权限授予后,你作为站点所有者,在目标SharePoint站点的「站点权限」中添加该应用为成员或所有者,授予站点访问权限
完成以上操作后,重新运行site <- sharepoint_site("https://myaadtenant.sharepoint.com/sites/my-site-name")即可正常认证访问。
内容的提问来源于stack exchange,提问作者Haribo
相关产品推荐
相关产品推荐

