在 Microsoft 365 企业环境中,为实现审计、留存或数据导出等功能,可能需要以自动化或编程方式访问所有用户的 OneDrive。
本文以 rclone 工具为例,介绍一种通过注册 OAuth 应用来实现这一目的的方法。
创建专用 OAuth 应用
为实现权限隔离,建议创建专用于访问任意用户 OneDrive 的内部 OAuth 应用;不要与普通用户可用的 OAuth 应用混用。
使用具有 Global Administrator(全局管理员)权限的 Microsoft 365 管理员账号,在 Microsoft Entra ID 的应用注册页面,创建新的 OAuth 应用。
- 在「受支持的帐户类型」中,选择「仅单个租户」。
- 在「重定向 URI」中,选择平台为「Web」,重定向 URI 为
http://localhost:53682/。这是 rclone 的默认值,若您使用其他自动化方案,需根据其文档调整重定向 URI 的值。