Apache ManifoldCF 2.15连接SharePoint Online因Basic Auth弃用报403错误
问题解答
1. 认证方式与连接器配置要求
必须更新认证方式——SharePoint Online已全面禁用Basic Auth,Apache ManifoldCF 2.15的SharePoint连接器支持OAuth2 Client Credentials流(即使用Client ID/Client Secret/Tenant ID),这是当前可行的认证方案;证书认证是更安全的替代选项,但Client Credentials流配置更简单,适合快速迁移。
需确保两点核心配置:
- Azure AD应用注册的权限配置正确并完成管理员授权
- ManifoldCF连接器的认证参数与Azure AD应用信息完全匹配
2. 可行配置步骤与示例
前置:Azure AD应用注册配置
- 登录Azure门户,创建或使用现有Azure AD应用注册
- 添加Microsoft Graph应用权限(注意是「应用权限」而非「委托权限」),根据爬取需求选择:
- 只读爬取:
Sites.Read.All、Files.Read.All - 需要写入操作:额外添加
Sites.ReadWrite.All、Files.ReadWrite.All
- 只读爬取:
- 点击授予管理员同意(此步骤必须完成,否则权限不生效)
- 在「证书和密码」菜单创建客户端密码(Client Secret),保存生成的密码值(仅显示一次)
- 记录三个关键信息:Tenant ID(Azure AD目录ID)、Client ID(应用注册ID)、Client Secret(刚生成的密码)
ManifoldCF SharePoint连接器配置
- 登录ManifoldCF管理后台,新建SharePoint连接器
- 基础配置项:
- 连接器名称:自定义(如
SPO-Graph-Connector) - SharePoint版本:选择「SharePoint Online」
- 站点URL:填写你的SPO站点根URL(示例:
https://yourtenant.sharepoint.com/sites/yourteam)
- 连接器名称:自定义(如
- 认证配置项:
- 认证类型:选择「OAuth2 Client Credentials」(部分版本显示为「Microsoft OAuth2」)
- Tenant ID:填入记录的Azure AD租户ID
- Client ID:填入应用注册的Client ID
- Client Secret:填入保存的客户端密码
- OAuth2 Token URL:填写
https://login.microsoftonline.com/{你的Tenant ID}/oauth2/v2.0/token(替换占位符为实际租户ID)
- 可选配置:根据需求设置爬取深度、路径包含/排除规则等
- 测试连接:配置完成后点击「测试连接」,验证是否能成功获取令牌并访问SPO站点
常见问题排查
- 测试连接失败:检查是否已完成Azure AD应用权限的管理员同意
- 403错误:确认应用权限范围覆盖了目标站点,且站点URL格式正确
- 令牌获取失败:检查Client Secret是否过期或填写错误,Tenant ID与Client ID是否匹配
内容的提问来源于stack exchange,提问作者faisal bagwan
相关产品推荐
相关产品推荐

