You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

从R连接SharePoint站点所需的Azure权限咨询

解决Microsoft365R连接SharePoint时的管理员权限需求问题

你遇到的问题是因为Microsoft365R包默认请求的是租户级委派权限,这类权限需要Azure AD全局管理员或SharePoint管理员批准,站点所有者没有权限自行授权。以下是具体需要的权限及处理方式:

需要的Azure AD权限

针对SharePoint连接场景,主要需要以下委派权限(根据操作需求选择):

  • Sites.Read.All:允许读取所有SharePoint站点的内容(只读场景)
  • Sites.ReadWrite.All:允许读取和修改所有SharePoint站点的内容(读写场景)
  • Files.ReadWrite.All:允许读取和修改所有SharePoint及OneDrive中的文件(涉及文件操作时需要)
  • User.Read:基础用户身份验证权限(默认请求,通常无需单独审批,但会随其他权限触发管理员审批流程)

如果需要更精细的权限控制(避免授予全局站点权限),可以使用Sites.Selected委派权限:

  • 该权限仅允许访问指定的SharePoint站点,需先由管理员在Azure AD中授予并同意,再由站点所有者将应用添加到目标站点的权限列表中。

权限授予步骤

  1. 联系Azure AD全局管理员或SharePoint管理员,登录Azure AD门户:

    • 找到企业应用中的Microsoft365R应用(或自定义注册的应用,若使用自定义身份验证)
    • 进入「权限」页面,添加上述所需的SharePoint Online委派权限
    • 点击「授予管理员同意」完成租户级权限授权
  2. 若使用Sites.Selected权限:

    • 管理员完成Azure AD权限授予后,你作为站点所有者,在目标SharePoint站点的「站点权限」中添加该应用为成员或所有者,授予站点访问权限

完成以上操作后,重新运行site <- sharepoint_site("https://myaadtenant.sharepoint.com/sites/my-site-name")即可正常认证访问。

内容的提问来源于stack exchange,提问作者Haribo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 14:50:44