You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Apache ManifoldCF 2.15连接SharePoint Online因Basic Auth弃用报403错误

问题解答

1. 认证方式与连接器配置要求

必须更新认证方式——SharePoint Online已全面禁用Basic Auth,Apache ManifoldCF 2.15的SharePoint连接器支持OAuth2 Client Credentials流(即使用Client ID/Client Secret/Tenant ID),这是当前可行的认证方案;证书认证是更安全的替代选项,但Client Credentials流配置更简单,适合快速迁移。

需确保两点核心配置:

  • Azure AD应用注册的权限配置正确并完成管理员授权
  • ManifoldCF连接器的认证参数与Azure AD应用信息完全匹配

2. 可行配置步骤与示例

前置:Azure AD应用注册配置

  • 登录Azure门户,创建或使用现有Azure AD应用注册
  • 添加Microsoft Graph应用权限(注意是「应用权限」而非「委托权限」),根据爬取需求选择:
    • 只读爬取:Sites.Read.All、Files.Read.All
    • 需要写入操作:额外添加Sites.ReadWrite.All、Files.ReadWrite.All
  • 点击授予管理员同意(此步骤必须完成,否则权限不生效)
  • 在「证书和密码」菜单创建客户端密码(Client Secret),保存生成的密码值(仅显示一次)
  • 记录三个关键信息:Tenant ID(Azure AD目录ID)、Client ID(应用注册ID)、Client Secret(刚生成的密码)

ManifoldCF SharePoint连接器配置

  1. 登录ManifoldCF管理后台,新建SharePoint连接器
  2. 基础配置项:
    • 连接器名称:自定义(如SPO-Graph-Connector)
    • SharePoint版本:选择「SharePoint Online」
    • 站点URL:填写你的SPO站点根URL(示例:https://yourtenant.sharepoint.com/sites/yourteam)
  3. 认证配置项:
    • 认证类型:选择「OAuth2 Client Credentials」(部分版本显示为「Microsoft OAuth2」)
    • Tenant ID:填入记录的Azure AD租户ID
    • Client ID:填入应用注册的Client ID
    • Client Secret:填入保存的客户端密码
    • OAuth2 Token URL:填写https://login.microsoftonline.com/{你的Tenant ID}/oauth2/v2.0/token(替换占位符为实际租户ID)
  4. 可选配置:根据需求设置爬取深度、路径包含/排除规则等
  5. 测试连接:配置完成后点击「测试连接」,验证是否能成功获取令牌并访问SPO站点

常见问题排查

  • 测试连接失败:检查是否已完成Azure AD应用权限的管理员同意
  • 403错误:确认应用权限范围覆盖了目标站点,且站点URL格式正确
  • 令牌获取失败:检查Client Secret是否过期或填写错误,Tenant ID与Client ID是否匹配

内容的提问来源于stack exchange,提问作者faisal bagwan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 08:28:09