WalkMe-Menü – OneDrive-Integration
Kurzübersicht
Microsoft OneDrive ist ein Dateihosting-Dienst, der von Microsoft betrieben wird. Damit können registrierte Benutzer ihre Dateien gemeinsam nutzen und synchronisieren. OneDrive funktioniert auch als Speicher-Backend für die Webversion von Microsoft Office. OneDrive bietet 5 GB kostenlosen Speicherplatz, wobei die Speicheroptionen 100 GB, 1 TB und 6 TB entweder separat oder mit Office 365-Abonnements erhältlich sind.
Die OneDrive-Client-App erweitert das Gerät um Funktionen zur Dateisynchronisierung und Cloud-Sicherung. Die Anwendung ist im Lieferumfang von Microsoft Windows enthalten. Darüber hinaus können Microsoft Office-Apps direkt mit OneDrive integriert werden.
Anwendungsfälle
Suche nach auf OneDrive gespeicherten Dateien.
Über das Widget „Kürzlich angesehene Dateien“ auf der Startseite können Sie auf die neuesten Dateien zugreifen.
Sicherheit
Die Unternehmenssuche verwendet Integrationen von Drittanbietern, um eine „föderale Suche“ zu implementieren. Die Suche innerhalb des Menüs wird von einer NLP-Engine und einer Graphdatenbank unterstützt, die ein großartiges Benutzererlebnis bietet. Die Unternehmenssuche indexiert keine Daten von Drittanbietern in einer unabhängig durchsuchbaren Datenbank. Das nachfolgende Sequenzdiagramm beschreibt den Suchalgorithmus:
Notes (Anmerkungen)
1. Cache-Layer speichert Ergebnisse für einen Zeitraum von fünf Minuten.
2. Jeder Adopter Service erstellt einen eindeutigen Identifikator für die Ergebnisse, der ohne Zugriff auf den Drittanbieter bedeutungslos ist und in der Grafikdatenbank gespeichert wird.
Drittanbieter-Zugriff und Refresh Tokens
Um die Unternehmenssuche (und die Widgets für den personalisierten Arbeitsbereich) zu aktivieren, muss jeder Mitarbeiter die Menüberechtigung für den Zugriff auf den Drittanbieter erteilen. Der Berechtigungsprozess verwendet das Protokoll OAuth2.0. Jedes Mal, wenn dem Menü ein neues Zugriffstoken zugewiesen wird, verschlüsselt die Anwendung die Zugriffs- und Aktualisierungstoken und speichert sie in einer Remote-Datenbank.
Der Verschlüsselungsprozess umfasst einen eindeutigen privaten Schlüssel („salt“), der für jede Person beim ersten Bootstrap generiert und in der lokalen Keychain des Computers gespeichert wird. Das „salt“ kann nicht ersetzt oder wiederhergestellt werden – geht es verloren, werden die Zugriffs-Token ungültig. Diese Sicherheitsmaßnahme wird durchgeführt, um Identitäts-Spoofing beim Zugriff auf hochsensible Daten zu verhindern.
Sehen Sie sich das nachfolgende Diagramm an, um die salt-Generierung und den Speicherablauf zu prüfen.
Zugriff auf Inhalte von Drittanbietern
Der Zugriff auf Inhalte von Drittanbietern erfordert die Zustimmung des Endbenutzers und in einigen Fällen (vor allem bei Microsoft-Produkten) die Zustimmung durch einen Unternehmens-Administrator. Endnutzer erteilen dem Menü die erforderliche Berechtigung, indem sie einen OAuth2.0-Zustimmungsbildschirm genehmigen, der von ihnen über die Menüanwendung („Drittanbieter-Apps“) ausgelöst wird.
Die Drittanbieter-Apps werden von Produkten von Drittanbietern genehmigt und überprüft. Am Ende des Berechtigungserteilungsvorgangs bieten die Drittanbieter-Apps Zugriff und aktualisieren die Tokens, die von der Suchmaschine verwendet werden, um die Anfragen zu stellen.
Im Abschnitt „Drittanbieter-Zugriff und Refresh Tokens“ oben finden Sie weitere Informationen zum Speichermechanismus.
Während der Suche leitet die Suchmaschine die Anfrage weiter, bevor sie den Adopter Service über den Token Injector erreichen, einen Dienst, der die relevanten Tokens einführt, um die Anfrage durchzuführen. Der lokale private Schlüssel wird über die Such-HTPPS-Anfrage zur Runtime-Verschlüsselung übergeben.
JWT-Schutz
Wenn ein Endbenutzer eine Suchabfrage startet, beginnt die WalkMe Enterprise-Suche einen Suchablauf, der durch ein per WalkMe IdP-Integration als Teil des Endbenutzer-Signaturablaufs zugewiesenes JWT geschützt wird:
Der JWT ist ein Proxy für die Benutzeridentität und sorgt dafür, dass jede HTTPS-Anfrage sicher und eindeutig ist.
Erteilung der Verwaltungsgenehmigung für WalkMe für OneDrive
1. Stellen Sie zunächst sicher, dass mindestens eine Person in Ihrem Unternehmen eine Verbindung zu OneDrive herstellt. Weitere Informationen finden Sie im Abschnitt „OneDrive über das Menü installieren“ weiter unten
2. Wechseln Sie dann als Administrator zum Azure Portal und stellen Sie eine Verbindung mit Ihrem Administratorkonto her.
3. Nach der Anmeldung wählen Sie Enterprise Applications (Enterprise-Anwendungen) aus
4. Wählen Sie All Applications (Alle Anwendungen) und WalkMe for OneDrive aus.
5. Wählen Sie die Registerkarte Permission (Berechtigung) und klicken Sie auf Grant admin consent for {{Name Ihres Unternehmens}} (Admin-Berechtigung erteilen für …)
6. Nach dem Klicken sollte ein Popup angezeigt werden (achten Sie darauf, ob Sie einen Popup-Blocker installiert haben) – optional werden Sie aufgefordert, sich erneut anzumelden – und verwenden Sie Ihr Administrator-Konto
7. Klicken Sie im Dialogfeld auf Accept, wodurch bestätigt wird, dass Unternehmensbenutzer zur persönlichen Verwendung WalkMe for OneDrive installieren dürfen.
8. Nach der Erteilung sollte eine Bestätigung für jede Berechtigung auf der Application-Seite angezeigt werden
OneDrive im Menü installieren
1. Aktivieren Sie die App in der Konsole.
2. Öffnen Sie das Desktop-Menü, indem Sie auf das Widget (unter Windows)/das WalkMe-Symbol in der Mac-Menüleiste klicken oder indem Sie Strg/cmd+shift+E drücken
3. Klicken Sie in der Registerkarte-Leiste auf das Symbol „Settings“ (Einstellungen).
4. Klicken Sie auf Verbinden auf der OneDrive-Karte unter Integrationen
If the OneDrive card is not available, contact your WalkMe administrator at your company and ask them to enable OneDrive in the menu.
Segmentierung
Integrationen können zu einer Untergruppe von Benutzern und Zielgruppen segmentiert werden, anstatt für alle Endbenutzer aktiviert zu sein. Diese Funktion optimiert den Integrationsprozess und hilft sicherzustellen, dass Benutzer nur die Integrationen verwenden, die für ihre Arbeit relevant sind.
So segmentieren Sie eine Menüintegration:
- Navigieren Sie zur Seite Menü-Integrationen in der Konsole
- Klicken Sie in der Integration, die Sie segmentieren möchten auf den Button All
- Klicken Sie im Popup „Manage Access“ auf Select specific recipients
- Wählen Sie aus den Dropdowns die Zielgruppen oder einzelnen Benutzer aus, um auszuwählen, wer die Integration verwenden kann
- Klicken Sie auf Anwenden