Ich fragte mich, ob es möglich ist, eine OneDrive-Verbindung zu erstellen, die nicht vollen Zugriff auf alle Dateien in meinem OneDrive gewährt. Es gibt einige Dateien mit sensiblem Inhalt, auf die n8n nicht zugreifen soll. Gibt es eine Möglichkeit, eine Verbindung zu erstellen, die n8n nicht vollen Zugriff auf alle OneDrive-Ordner gewährt und nur auf eine Auswahl davon zugreifen kann?
@pnanos
Nicht direkt mit dem Standard-OneDrive-Anmeldedaten in n8n; diese erhalten die Berechtigungen, die der Anwendung in Microsoft Graph gewährt werden. Um den Zugriff auf bestimmte Ordner einzuschränken, müssen Sie normalerweise ein dediziertes Konto, ein separates freigegebenes Laufwerk verwenden oder Ihre eigene Azure-Anwendung mit restriktiveren Berechtigungen registrieren.
Die einfachste Lösung ist, ein zweites, separates Microsoft-Konto nur für n8n zu erstellen. Anstatt n8n mit deinem Hauptkonto zu verbinden, verbindest du es mit diesem neuen Konto. Dann gehst du in dein Hauptkonto und “teilst” nur die spezifischen Ordner, die n8n verwenden soll, mit diesem zweiten Konto. Das schafft eine digitale Barriere, die deine sensiblen Dateien für n8n vollständig unsichtbar macht.
Erwähnenswert ist: Files.ReadWrite.AppFolder funktioniert nur mit persönlichen Microsoft-Konten (Outlook.com/Hotmail). Wenn du ein Microsoft-365-Konto für Arbeit oder Schule hast, ist dieser Berechtigungsumfang nicht verfügbar. Für Geschäftskonten ist der beste Ansatz eine dedizierte SharePoint-Website – erstelle eine separate Website, beschränke die App-Registrierung nur auf die Ressource dieser Website und verweise in n8n stattdessen auf diese SharePoint-URL anstelle deines Haupt-OneDrive. Das bietet dir den gleichen Ordnerisolerungs-Effekt.