Gå til innhold

SharePoint

SharePoint-integrasjonen lar ePortal vise og åpne dokumenter fra kundens SharePoint-bibliotek direkte i portalen — typisk på arbeidsordrer, prosjekter eller CRM-poster. Integrasjonen bruker On-Behalf-Of-flow (OBO) per innlogget bruker, slik at SharePoint-tilgang og rettigheter respekteres for hver enkelt — ePortal sender ingen egen "service-konto" mot SharePoint. Konfigurasjonen styrer tilkobling, hvilke bibliotek som er synlige, og hvordan filer presenteres.


Tilgang

Hvem Hva trengs
Rolle som kan endre konfig Administrator
Rolle som kan bruke integrasjonen Alle brukere med SharePoint-tilgang (per OBO)
Modul som kreves Systeminnstillinger — SharePoint-administrasjon
Effekt på hvem Alle brukere som ser dokumentbibliotek i modulene

Innstillinger

Innstilling Betydning Standard Konsekvens Tilgang
Tilkobling aktivert Hovedbryter for SharePoint-integrasjonen Av Av: SharePoint-fane skjules i moduler Administrator
Tenant-ID Microsoft 365-tenant for tenanten Tom Påkrevd for OBO-flow Administrator
App-registrering (Client ID) Azure AD app som representerer ePortal Tom Påkrevd for autentisering Administrator
Synlige bibliotek Hvilke SharePoint-bibliotek brukerne kan se i portalen Alle brukerens Hvitliste begrenser, svartliste skjuler Administrator
Standard-mappe per modul Hvilken mappe nye dokumenter foreslås i Modul-default Avhenger av modul Administrator
Tillat opplasting Om brukerne kan laste opp dokumenter fra ePortal til SharePoint Av: kun lesetilgang Administrator

Detaljert beskrivelse per innstilling

Tilkobling aktivert

Betydning. Hovedbryter for hele SharePoint-integrasjonen. Når av, vises ikke SharePoint-fanen i arbeidsordre, prosjekter, CRM osv. og brukere kan ikke åpne SharePoint-filer fra portalen.

Gyldige verdier. Av eller på.

Standardverdi. Av.

Når trer endringen i kraft. Umiddelbart.

Påvirker historiske data. Nei — eksisterende lenker til SharePoint forblir, men kan ikke følges fra portalen.

Konsekvens for andre moduler.

  • Arbeidsordre, Prosjekt, CRM — SharePoint-fane skjules når av.
  • Dokumenthåndtering — alternativer som intern dokument-lagring brukes i stedet.

Avhengigheter. Krever konfigurert tenant-ID og app-registrering.

Hvem kan endre. Administrator.


Tenant-ID

Betydning. Microsoft 365-tenant-ID for tenanten (Azure AD-tenant). Brukes for OBO-flow når brukeren autentiserer seg mot SharePoint via sitt eget Entra ID-token.

Gyldige verdier. UUID som identifiserer en Microsoft 365-tenant.

Standardverdi. Tom (må konfigureres ved oppsett).

Når trer endringen i kraft. Ved neste autentisering. Eksisterende sesjoner kan måtte logges ut.

Påvirker historiske data. Nei.

Konsekvens for andre moduler. Ingen direkte.

Avhengigheter. Krever at tenanten har Microsoft 365-konto.

Hvem kan endre. Administrator.


App-registrering (Client ID)

Betydning. Azure AD-applikasjonen som representerer ePortal mot SharePoint. Må være registrert av tenantens IT-admin og gitt nødvendige API-tillatelser (Sites.Read.All ved minimum, Files.ReadWrite.All for opplasting).

Gyldige verdier. UUID for Azure AD-applikasjonen.

Standardverdi. Tom.

Når trer endringen i kraft. Ved neste autentisering.

Påvirker historiske data. Nei.

Konsekvens for andre moduler. Ingen direkte.

Avhengigheter. Azure AD app-registrering må eksistere med riktige tillatelser og samtykke fra tenant-admin.

Hvem kan endre. Administrator.


Synlige bibliotek

Betydning. Hvilke SharePoint-bibliotek som er tilgjengelig i portalen. Standard er å vise alle bibliotek brukeren har tilgang til via OBO. Hvitliste/svartliste begrenser hva som vises i ePortal — men det er ikke tilgangskontroll; brukeren har fortsatt tilgang direkte i SharePoint hvis han har det der.

Gyldige verdier. "Alle", hvitliste (kun disse vises) eller svartliste (alle unntatt disse).

Standardverdi. Alle brukerens.

Når trer endringen i kraft. Umiddelbart for nye sideinnlastinger.

Påvirker historiske data. Nei.

Konsekvens for andre moduler.

  • Brukeropplevelse — hvitliste rydder opp i biblioteker som ikke er relevant for tenanten.
  • Sikkerhet — dette er IKKE tilgangskontroll. Bruk SharePoint-rettigheter for det.

Avhengigheter. Bibliotek-ID må eksistere i tenantens SharePoint.

Hvem kan endre. Administrator.


Standard-mappe per modul

Betydning. Hvilken mappe i SharePoint dokumenter foreslås lagret i når en bruker laster opp fra arbeidsordre, prosjekt eller CRM. Default er en modul-bestemt rotmappe; tenanten kan overstyre per modul.

Gyldige verdier. SharePoint-mappesti per modul.

Standardverdi. Modul-default (typisk "Documents//").

Når trer endringen i kraft. Umiddelbart for nye opplastinger.

Påvirker historiske data. Nei — eksisterende dokumenter forblir der de er.

Konsekvens for andre moduler. Endring kan gjøre at dokumenter spres over flere mapper hvis ikke konsistent.

Avhengigheter. Mappen må eksistere eller opprettes automatisk ved første opplasting.

Hvem kan endre. Administrator.


Tillat opplasting

Betydning. Om brukerne kan laste opp dokumenter fra ePortal til SharePoint. Av-skrudd opplasting gir bare lesetilgang — brukerne kan se filer, men ikke endre eller legge til.

Gyldige verdier. Av eller på.

Standardverdi. På.

Når trer endringen i kraft. Umiddelbart.

Påvirker historiske data. Nei.

Konsekvens for andre moduler.

  • Dokumenthåndtering — av-skrudd opplasting krever alternative kanaler.

Avhengigheter. Azure AD-appen må ha skrive-tillatelse for opplasting.

Hvem kan endre. Administrator.


Slik konfigurerer du SharePoint-tilkobling

  1. Be tenantens IT-admin opprette en Azure AD app-registrering med:
  2. API-tillatelser: Sites.Read.All (minimum), Files.ReadWrite.All (opplasting)
  3. Tenant-admin-samtykke gitt
  4. Redirect URI som ePortal har dokumentert
  5. Åpne Innstillinger → Systeminnstillinger → SharePoint.
  6. Skriv inn tenant-ID.
  7. Skriv inn app-registrering (Client ID).
  8. Slå på "Tilkobling aktivert".
  9. Konfigurer synlige bibliotek hvis ønskelig.
  10. Sett standard-mapper per modul.
  11. Konfigurer opplastingstillatelse.
  12. Klikk Lagre.
  13. Test ved å åpne en arbeidsordre og forsøke å se SharePoint-fanen — bruker skal automatisk autentiseres via OBO.

Vanlige problemer

"Brukeren har ikke tilgang til SharePoint"

OBO-flow respekterer brukerens egen SharePoint-tilgang. Brukeren må ha tilgang i SharePoint selv — ePortal kan ikke gi tilgang som ikke finnes der.

Tenant-admin har ikke gitt samtykke til app-registreringen. IT-admin må logge inn i Azure AD og gi admin consent for appen.

Filer vises ikke selv om brukeren har tilgang

Sjekk: 1. Synlige bibliotek-listen — kanskje biblioteket er ekskludert. 2. Brukerens SharePoint-tilgang. 3. App-registrerings-tillatelser inkluderer biblioteket.

Opplasting feiler med 403

Azure AD-appen mangler Files.ReadWrite.All. IT-admin må oppdatere tillatelser og gi nytt samtykke.

Token utløp midt i en opplasting

OBO-tokens har kort levetid. Be brukeren refreshe siden og prøve igjen. Hvis det er gjentakende, sjekk at app-registreringen tillater refresh-tokens.

"Tenant-ID mismatch"

Brukeren er innlogget med et Entra-konto i en annen tenant enn den som er konfigurert. Sjekk om brukeren har riktig konto.


Konsekvensanalyse før endring

Før du endrer SharePoint-konfigurasjon, vurder:

  • [ ] Påvirker det aktive integrasjoner? Endring av Client ID gjør at ingen brukere får autentisert seg mot SharePoint før de logger inn på nytt.
  • [ ] Påvirker det SLA? SharePoint-tilgang er forretningskritisk for noen tenants.
  • [ ] Påvirker det opplastinger underveis? Endring av standard-mappe kan dele dokumenter mellom mapper.
  • [ ] Er Azure AD-tillatelser dokumentert? IT-admin må vedlikeholde samtykke.
  • [ ] Er det test-tenant tilgjengelig? Test endringer der først.
  • [ ] Kan endringen reverseres? Konfigurasjon kan rulles tilbake. Allerede flyttet/lastet opp dokumenter kan ikke flyttes automatisk.

Relaterte sider