Excel-widget – Migreringsguide
Övergången från Legacy Authentication till Microsoft Graph v2.0 med Secure Site Access erbjuder ett säkrare och modernare sätt att ansluta till och hantera dina datakällor. Denna uppdatering garanterar förbättrad säkerhet, bättre prestanda och överensstämmelse med gällande Microsoft-standarder.
Denna funktion stöds för widgeten Excel DataSource. Genom att uppgradera till Microsoft Graph v2.0 kan dessa widgetar på ett säkert sätt hämta och visa data samtidigt som de upprätthåller en tillförlitlig integration med din miljö.
Excel-widgeten kan laddas ner här: gobright
🚨 Brådskande migrering krävs
Äldre autentiseringsmetoder kommer att fasas ut. Alla widgetar som använder lösenordsbaserad behörighetsdelning eller breda behörigheter måste migreras till Microsoft Graph v2.0 med säkra, selektiva behörigheter.
- ✅ Säkrare inloggning utan att användarnas lösenord sparas
- ✅ Klar för produktion och rekommenderad av Microsoft
- ✅ Framtidssäker mot förändringar i autentiseringsrutinerna
- ✅ Detaljerad åtkomstkontroll – webbplatser endast vid behov
En säker strategi för SharePoint
🔒 Säkerhet i första hand vid migrering
Denna migrering utgår från SharePoint-modellen med behörigheterna i Sites.Selected för maximal säkerhet:
- ✅ Detaljerad åtkomstkontroll – Åtkomst endast till specifikt konfigurerade SharePoint-webbplatser
- ✅ Säkerhet i produktionsklass – Microsofts rekommenderade tillvägagångssätt för företag
- ✅ Revisionsvänligt – Tydliga behörigheter och åtkomstspårning
- ✅ Framtidssäker – Säker autentisering utan omfattande behörigheter
Obs! Den tidigare metoden med dubbla sökvägar har tagits bort av säkerhetsskäl. Metoden med OneDrive och Files.Read.All skulle göra alla filer i hela ekosystemet tillgängliga.
Steg 1: Skapa en Azure AD-appregistrering
- Gå till Azure Portal → Azure Active Directory → Appregistreringar
- Klicka på ”Ny registrering” och skapa din app
- Notera din Applikation (klient) ID och Directory (hyresgäst) ID
- Gå till ”Certifikat och hemligheter” → Skapa ny klienthemlighet
- Kopiera det hemliga värdet genast (du kommer inte att se det igen)
Steg 2: Konfigurera API-behörigheter
Välj behörigheter utifrån hur du hanterar filåtkomst:
SharePoint-webbplatser. Valda behörigheter (säker):
- Gå till ”API-behörigheter” i din appregistrering
- Lägg till behörighet → Microsoft Graph → Applikationsbehörigheter
- Lägg till:
Sites.Selected - Klicka på ”Godkänn som administratör”
Steg 3: Testa autentiseringen
Kontrollera att dina app-inloggningsuppgifter fungerar med Microsoft Graph:
Steg 4: Ta reda på ditt webbplats-ID (för SharePoint-metoden)
Använd Microsoft Graph Explorer för att hitta ditt webbplats-ID:
- Öppna Microsoft Graph Explorer
- Logga in med ett konto som har åtkomst till din SharePoint-webbplats
- Ändra behörigheterna så att de omfattar
Sites.Read.AllellerSites.Selected - Kör följande fråga (ersätt ”YourSiteName” med ditt faktiska webbplatsnamn):
Svaret kommer att innehålla information om webbplatsen:
Kopiera webbplats-ID:t – du behöver det både för konfigurationen och för inställningen av valda webbplatser.
Steg 5: Konfigurera behörigheter för valda webbplatser (för SharePoint-metoden)
Ge din app åtkomst till specifika SharePoint-webbplatser med hjälp av Graph Explorer:
Ersätt med ditt faktiska webbplats-ID från steg 4 och your-app-client-id med klient-ID:t för din Azure-app.
Meddelandet om att åtgärden lyckades innebär att din app nu endast har läsbehörighet till just den SharePoint-webbplatsen.
Längre ner i den här artikeln hittar du information om varje Excel-widget.
Konfiguration av Excel-datakällwidget
Syfte: Läsa in Excel-filer från SharePoint med detaljerade behörigheter
Det finns tre konfigurationsalternativ för att ställa in widgeten. Vi rekommenderar att du endast använder ett alternativ i taget för att säkerställa en tydlig och stabil konfiguration.
Oavsett vilket alternativ du väljer är de tre första fälten – Tenant ID, Client ID och Client Secret – obligatoriska. Dessa värden är alltid desamma och måste anges vid alla tre konfigurationsmetoderna, eftersom de används för att upprätta den nödvändiga anslutningen och autentiseringen.
Läs igenom kraven för vart och ett av de tre alternativen nedan.
Alternativ A (plats vald)
Om du väljer att konfigurera det här alternativet måste du ange webbplatsens ID, som du fick i steg 4.
Alternativ B (plats vald)
Om du väljer alternativ B måste du fylla i två fält. Du måste ange värdnamn och namnet på SharePoint-webbplatsen.
Alternativ C (läs allt)
Om du väljer det här alternativet ska du endast fylla i namnet på SharePoint-webbplatsen.
Åtkomst till SharePoint-mappar:
- SharePoint-webbplatser.Valda – Endast åtkomst till specifikt konfigurerade SharePoint-webbplatser
- Detaljerade behörigheter – Varje webbplats måste uttryckligen beviljas åtkomst via Graph Explorer
- Säkerhet som är redo för produktion – Ingen allmän åtkomst som kan utsätta känslig information för risk
🎯 Sammanfattning av migreringen
Din widget är nu klar för produktion med modern, säker autentisering:
- ✅ Excel-widgets: Läs kalkylbladsdata från SharePoint med detaljerade behörigheter
- ✅ Säkerheten i första hand: Sites.Selected-behörigheter för detaljerad åtkomstkontroll
- ✅ Framtidssäkert: Microsoft Graph v2.0 med klientautentiseringsuppgifter
- ✅ Förbättrad prestanda: Optimerade API-anrop och cachelagring