Jak uzyskać dane uwierzytelniające w celu dodania domeny Microsoft 365 do aplikacji Boxafe?


Data ostatniej modyfikacji: 2025-06-11

Jak uzyskać dane uwierzytelniające w celu dodania domeny Microsoft 365 do aplikacji Boxafe?

W niniejszym samouczku przedstawiono instrukcje dotyczące rejestrowania aplikacji Microsoft Azure Active Directory (AD) i generowania certyfikatu w celu autoryzowania aplikacji Boxafe do utworzenia kopii zapasowych danych Microsoft 365. Samouczek ten zawiera też dodatkowe instrukcje w zakresie uzyskiwania uprawnień dostępu do interfejsu API, umożliwiającego tworzenie kopii zapasowych danych Microsoft Teams i witryn SharePoint w aplikacji Boxafe.

Ważne:

Samouczek ten dotyczy tylko aplikacji Boxafe 1.5 lub nowszych wersji. Jeśli posiadasz starszą wersję aplikacji Boxafe, postępuj według instrukcji poniższego samouczka: Jak uzyskać autoryzację na dodanie nowej domeny Microsoft 365 w aplikacji Boxafe?

Wymagania

Kategoria

Wymagania

Sprzęt

Komputer

Oprogramowanie

  • Minimalne wymogi w zakresie wersji systemu operacyjnego: Windows 10 lub Windows Server 16

  • PowerShell

  • Konto administratora Microsoft 365

Generowanie identyfikatora dzierżawcy aplikacji Microsoft 365, identyfikatora klienta i certyfikatu

 
  1. Włącz komputer.
  2. Zaloguj się w systemie Windows.
  3. Otwórz PowerShell.
    1. Kliknij opcję Start (Uruchom).
    2. Wyszukaj PowerShell.
    3. Wybierz Windows PowerShell.
      Porada:

      Upewnij się, że nie wybrano Windows PowerShell (x86).

    4. Wybierz opcję Run as Administrator (Uruchom jako administrator).
  4. Zmień politykę wykonywania poleceń, uruchamiając następujące polecenie w PowerShell:

    Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process

    Uwaga:

    Szczegółowe informacje dotyczące polityki wykonywania poleceń PowerShell można znaleźć w: about_Execution_Policies

    Zostanie wyświetlony komunikat z prośbą o potwierdzenie.

  5. Wprowadź Y lub Yes.

    Polityka wykonywania poleceń PowerShell zostanie zmieniona.

  6. Pobierz skrypt PowerShell BoxafeAppGenerator.ps1 i postępuj zgodnie z poniższymi instrukcjami:
    1. Kliknij prawym przyciskiem myszy plik BoxafeAppGenerator.ps1.

      Zostanie wyświetlone rozwijane menu.

    2. Wybierz opcję Properties (Właściwości).

      Zostanie wyświetlona strona BoxafeAppGenerator.ps1 Properties (Właściwości BoxafeAppGenerator.ps1).

    3. Przejdź do obszaru General (Ustawienia ogólne).
    4. Skopiuj szczegóły ustawienia Location (Lokalizacja).
    5. Wklej lokalizację pliku w wartości w następującym poleceniu:

      cd

      Na przykład: jeśli dana lokalizacja to C:\Users\QNAP\Downloads, polecenie będzie następujące: cd C:\Users\QNAP\Downloads

      Otwiera folder lokalizacji pliku w PowerShell.

    6. Uruchom skrypt PowerShell w oparciu o region danej domeny Microsoft 365. Szczegółowe informacje zawiera następująca tabela:

      Domain Region (Region domeny)

      Command (Polecenie)

      Microsoft 365 Global (Microsoft 365 Globalnie)

      .\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureCloud

      Microsoft 365 operated by 21 Vianet (China) (Microsoft 365 obsługiwany przez 21 Vianet (Chiny))

      .\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureChinaCloud

      Microsoft 365 Germany (Microsoft 365 Niemcy)

      .\BoxafeAppGenerator.ps1 -AzureEnvironmentName AzureGermanyCloud

      Zostanie wyświetlony komunikat o konfiguracji hasła certyfikatu.

  7. Podaj hasło certyfikatu.
  8. Naciśnij klawisz Enter.

    Zostanie skonfigurowane nowe hasło certyfikatu i wyświetlone zostanie okno Microsoft Single Sign-On (SSO).

  9. Zaloguj się do Microsoft 365 jako administrator.
    • Boxafe zostanie zarejestrowana jako nowa aplikacji w Microsoft Azure AD.

      Porada:

      Nie zamykaj tego okna, będzie potrzebne później do ukończenia procesu uwierzytelniania Microsoft 365.

    • Identyfikator dzierżawcy Microsoft 365, identyfikator klienta i certyfikat PFX zostaną wygenerowane i wyświetlone w oknie PowerShell.

      Porada:

      Nie zamykaj okna PowerShell ani się z niego nie wylogowuj, platforma ta będzie potrzebna później do ukończenia procesu uwierzytelniania Microsoft 365.

  10. Przejdź do okna PowerShell.
  11. Skopiuj i zapisz Tenant Id (Identyfikator dzierżawcy), Application Id (Client Id) (Identyfikator aplikacji (Identyfikator klienta)) i PFX Certificate file (Keep securely) (Plik certyfikatu PFX (Przechowuj w bezpiecznym miejscu)).
    Ważne:

    Przechowuj dane uwierzytelniające Microsoft 365 w bezpiecznym miejscu. Identyfikator dzierżawcy, identyfikator aplikacji (identyfikator klienta) i certyfikat PFX będą wymagane w celu dodania domeny do aplikacji Boxafe.

  12. Skopiuj wygenerowany adres URL wyświetlany na dole okna PowerShell.
  13. Otwórz adres URL w przeglądarce.

    Zostanie wyświetlone okno Boxafe Backup Solution API permissions (Uprawnienia interfejsu API rozwiązania kopii zapasowych Boxafe).

  14. Wybierz opcję Grant admin consent for QNAP Systems Inc (Udziel zgody administratora dla QNAP Systems INC.).

    Aplikacja Boxafe jest uprawniona do uzyskiwania dostępu do Twoich danych domeny Microsoft 365.

Wysyłanie wniosku o dostęp do chronionych interfejsów API Microsoft Teams na platformie Microsoft Graph

Ważne:

To uprawnienie dostępu do chronionego interfejsu API Microsoft jest wymagane tylko w celu utworzenia kopii zapasowych danych Microsoft Teams w aplikacji Boxafe. Możesz pominąć tę sekcję, jeśli nie musisz tworzyć kopii zapasowych danych Microsoft Teams w aplikacji Boxafe.

Interfejsy API Microsoft Teams na platformie Microsoft Graph uzyskują dostęp do wrażliwych danych, i uznaje się je za chronione interfejsy. Interfejsy API wymagają dodatkowej walidacji, więc użytkownik musi przesłać formularz wniosku Wniosek o dostęp do chronionych interfejsów API na platformie Microsoft Graph.

  1. Włącz komputer.
  2. Zaloguj się w systemie Windows.
  3. Otwórz w przeglądarce formularz Wniosek o dostęp do chronionych interfejsów API na platformie Microsoft Graph.

    Zostanie wyświetlony formularz Wniosek o dostęp do chronionych interfejsów API na platformie Microsoft Graph.

  4. Podaj następujące informacje:

    No. (Nr)

    Fields (Pola)

    User Actions (Działania użytkownika)

    1

    Twój adres e-mail i wszystkie inne adresy, które chcesz wyświetlić na liście adresów, które posiadasz (oddzielone średnikiem)

    Wprowadź konto e-mail administratora lub identyfikator Microsoft 365.

    2

    Adres e-mail osoby, która powinna zostać powiadomiona o stanie uzyskiwania zgody (należy podać tylko jeden adres e-mail)

    Podaj adres e-mail, na który chcesz otrzymywać powiadomienia.

    2

    Czy możemy się kontaktować z Tobą w zakresie tego, jak Twoja aplikacja korzysta z niechronionych interfejsów API? (np. w sprawie problemów z niezawodnością, wysyłania powiadomień o nadchodzących ważnych zmianach, limitach itd.)

    Wybierz opcję Yes (Tak).

    3

    Nazwa wydawcy

    Wprowadź nazwę organizacji.

    4

    Nazwa aplikacji

    Otwórz aplikację Boxafe.

    5

    Identyfikator(y) aplikacji służące do włączenia uprawnień aplikacji dla

    Wprowadź Identyfikator klienta (identyfikator aplikacji) Microsoft 365.

    6

    Jakie funkcje ma aplikacja? Jaki jest jej cel? (2-3 zdania skierowane do administratora, który nigdy nie słyszał o Twojej aplikacji, wyjaśniające jej funkcje i korzyści)

    Skopiuj i wklej w tym polu poniższy opis:

    To rozwiązanie służy do tworzenia kopii zapasowych i przywracania danych. Dzięki naszej aplikacji użytkownicy mogą tworzyć kopie zapasowe danych posiadanej aplikacji SaaS, np. dane Microsoft 365, i przywracać dane kiedykolwiek tego potrzebują.

    7

    Dlaczego Twoja aplikacja wymaga uprawnienia odczytu wszystkich wiadomości w dzierżawcy? (Jeśli tak nie jest, nie potrzebujesz chronionych interfejsów API)

    Skopiuj i wklej w tym polu poniższy opis:

    Nasza aplikacja służy do tworzenia kopii zapasowych danych. Aplikacja umożliwia użytkownikom tworzenie kopii zapasowych ich rozmów na platformie Microsoft Teams. Zapewniamy opcję eksportowania kopii zapasowych rozmów.

    9

    Jakie są identyfikatory dzierżawców wymaganych w celu uruchomienia tej aplikacji? (oddzielane średnikiem. Wpisz odpowiedź „wszystkie”, jeśli tworzysz oprogramowanie do użytku przez inne organizacje.)

    Podaj identyfikator dzierżawcy Microsoft 365.

    Szczegółowe informacje można znaleźć w części Generowanie identyfikatora dzierżawcy aplikacji Microsoft 365, identyfikatora klienta i certyfikatu.

    10

    Czy wszyscy podani dzierżawcy należą do Twojej organizacji? (odpowiedź na powyższe pytanie powinna brzmieć „wszyscy”, w przeciwnym razie musisz zostać właścicielem dzierżawców, aby móc przesłać wniosek)

    Wybierz opcję Yes (Tak).

  5. Kliknij opcję Next (Dalej).
    Uwaga:

    Tę strona można pominąć.

    Zostanie wyświetlone następne pytanie.

  6. Opcjonalnie: Odpowiedz na pytanie: Czy powinniśmy wiedzieć coś więcej, czego nie zawierają powyższe odpowiedzi?

    Odpowiedz na to pytanie tylko wtedy, gdy posiadasz ważne informacje.

  7. Kliknij opcję Submit (Prześlij).

    Twój wniosek o uzyskanie dostępu do chronionych interfejsów API Microsoft Teams został przesłany.

    Ważne:
    • Przetwarzanie wniosku przez firmę Microsoft może potrwać kilka dni lub tygodni. Firma Microsoft sprawdza wnioski o dostęp w każdą środę i zatwierdza je w każdy piątek, z wyjątkiem ważnych świąt w USA. Wnioski złożone w czasie świąt będą przetwarzane w następnym tygodniu roboczym.

    • Aby dostarczyć dodatkowe informacje dotyczące aplikacji, napisz na poniższy adres: teamsAppPerms@microsoft.com

Przyznawanie uprawnień administratora dzierżawcy Microsoft 365 dla witryn SharePoint

Ważne:
  • Możesz pominąć tę sekcję, jeśli nie musisz tworzyć kopii zapasowych danych witryny Microsoft SharePoint w aplikacji Boxafe.

  • Przed dodaniem witryny SharePoint do aplikacji Boxafe, należy uzyskać identyfikator klienta Microsoft 365, identyfikator dzierżawcy i certyfikat PFX. Szczegółowe informacje zawiera część Generowanie identyfikatora klienta Microsoft Azure i identyfikatora dzierżawcy.

  • Zezwolenia administracyjne dzierżawcy Microsoft 365 są wymagane tylko przy dodawaniu witryny SharePoint do aplikacji Boxafe na potrzeby tworzenia kopii zapasowych. Zezwolenia te nie są wymagane przy dodawaniu domen Microsoft 365 do aplikacji Boxafe.

  1. Zaloguj do portalu administratora Microsoft Azure.
    Uwaga:

    Aby zalogować się w domenie Microsoft 365, wymagane są dane uwierzytelniające Global admin (Globalnego administratora).

  2. Przejdź do opcji Overview (Podsumowanie).
  3. Skopiuj Application (client) ID (Identyfikator aplikacji (klienta)) uzyskany podczas działania Generowanie identyfikatora dzierżawcy aplikacji Microsoft 365, identyfikatora klienta i certyfikatu.
  4. Wstaw nazwę dzierżawcy w następującym łączu: https://[tenant]-admin.sharepoint.com/_layouts/15/appinv.aspx.
    Uwaga:

    Nazwa [dzierżawca] jest poddomeną Twojej Witryny SharePoint. Na przykład: cloudqnap.sharepoint.com to adres URL Twojej witryny SharePoint, a cloudqnap to nazwa dzierżawcy.

  5. Otwórz łącze w przeglądarce.
  6. Wklej identyfikator w polu App Id (Identyfikator aplikacji).
  7. Kliknij opcję Lookup (Wyszukaj).

    Zostanie wygenerowany tytuł aplikacji.

  8. Podaj następujące informacje w powiązanych polach:

    Fields (Pola)

    Information (Informacje)

    App Domain: (Domena aplikacji:)

    localhost

    Redirect URL: (Adres URL przekierowania:)

    https://localhost

    Permission Request XML: (Plik XML żądania uprawnień:)

      <AppPermissionRequests AllowAppOnlyPolicy="true"> <AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl"/> </AppPermissionRequests> 
  9. Kliknij opcję Create (Utwórz).

    Zostanie wyświetlony komunikat z prośbą o potwierdzenie.

  10. Kliknij opcję Trust It (Ufaj).

    Zezwolenia administracyjne dzierżawcy Microsoft 365 zostaną przyznane witrynie SharePoint.

Dodawanie domeny Microsoft 365

  1. Otwórz aplikację Boxafe.
  2. Przejdź do obszaru Domeny.
  3. Kliknij opcję Dodaj nową domenę.
  4. Uzyskaj dane uwierzytelniające Microsoft 365.
  5. Określ następujące pola:
    • Punkt końcowy Microsoft 365

    • Adres e-mail administratora domeny

    • Identyfikator katalogu (dzierżawca)

    • Identyfikator aplikacji (klient)

    • Plik certyfikatu

    • Hasło certyfikatu

  6. Kliknij opcję Uwierzytelnij.
  7. Opcjonalnie: Wybierz usługi Microsoft 365 które chcesz skopiować.
  8. Wybierz użytkowników, których chcesz dodać.

    Opcja

    Opis

    Automatycznie

    Automatycznie synchronizuj z Microsoft 365 i dodawaj nowych użytkowników do aplikacji Boxafe.

    Ręcznie

    Ręcznie dodawaj użytkowników do aplikacji Boxafe.

  9. Wybierz witryny SharePoint, które chcesz dodać.

    Opcja

    Opis

    Automatycznie

    Automatycznie synchronizuj z Microsoft 365 i dodawaj nowe witryny, które chcesz uwzględnić w harmonogramie tworzenia kopii zapasowych.

    Ręcznie

    Ręcznie dodawaj witryny, które chcesz uwzględnić w harmonogramie tworzenia kopii zapasowych.

  10. Wybierz Microsoft Teams, które chcesz dodać.

    Opcja

    Opis

    Automatycznie

    Automatycznie synchronizuj z Microsoft 365 i dodawaj nowe Microsoft Teams, które chcesz uwzględnić w harmonogramie tworzenia kopii zapasowych.

    Ręcznie

    Ręcznie dodawaj Microsoft Teams, które chcesz uwzględnić w harmonogramie tworzenia kopii zapasowych.

  11. Kliknij opcję Dalej.
  12. Wybierz zakres harmonogramu tworzenia kopii zapasowych.

    Opcja

    Opis

    Wszystkie aplikacje

    Harmonogram tworzenia kopii zapasowych dotyczy wszystkich aplikacji.

    Poszczególne aplikacje

    Dla każdej aplikacji można skonfigurować różne harmonogramy tworzenia kopii zapasowych.

  13. Skonfiguruj harmonogram tworzenia kopii zapasowych.
    1. Opcjonalnie: Wybierz aplikację, dla których chcesz skonfigurować harmonogram tworzenia kopii zapasowych.
      Uwaga:

      Ta opcja jest dostępna tylko w przypadku wyboru ustawienia Poszczególne aplikacje w poprzednim kroku.

    2. Wybierz politykę harmonogramu tworzenia kopii zapasowych.

      Typ kopii zapasowej

      Działania użytkownika

      Ciągłe

      1. Podaj datę rozpoczęcia.

      2. Wybierz opcję Zatrzymaj tworzenie kopii zapasowych dnia i podaj datę.

      Uwaga:

      System automatycznie tworzy zadanie kopii zapasowej dla ciągłej kopii zapasowej.

      Ręcznie

      Uwaga:
      • Nie utworzono harmonogramu tworzenia kopii zapasowych.
      • Opcja ta nie jest dostępna podczas tworzenia kopii zapasowej wiadomości e-mail.

      Zaplanowana

      1. Podaj interwał tworzenia kopii zapasowych.

      2. Określ datę i godzinę rozpoczęcia.

      3. Wybierz opcję Zatrzymaj tworzenie kopii zapasowych dnia i podaj datę.

    3. Opcjonalnie: Wybierz opcję Usuń starsze wersje skopiowanych danych po i określ okres.
  14. Kliknij opcję Dodaj.

    Aplikacja Boxafe doda domenę wraz ze skonfigurowanymi ustawieniami i harmonogramem tworzenia kopii zapasowych.

Czy artykuł ten był przydatny?

67% ludzi uważa, że to pomaga.
Dziękujemy za przekazanie opinii.

Poinformuj nas proszę, w jaki sposób możemy ulepszyć ten artykuł:

Bardziej szczegółowe opinie można wpisać poniżej.

Wybierz specyfikację

      Więcej Mniej

      Ta strona dostępna jest w też krajach/regionach:

      open menu
      back to top