Überblick
Ab dem 1. März 2026 wird Microsoft damit beginnen, die Content Security Policy (CSP) in SharePoint Online durchzusetzen, was sich auf Learn365-Webparts auswirken kann, die für Ihre Organisation konfiguriert wurden.
Was ist CSP und wie funktioniert es in SharePoint Online?
CSP ist eine Reihe von Regeln, die festlegen, aus welchen Quellen Skripte geladen werden dürfen. Wenn ein Learn365-Webpart versucht, ein externes Skript zu laden, prüft der Browser zuerst die Content Security Policy der Website. Wenn das Skript aus einem genehmigten Ort stammt, lädt der Browser es wie erwartet. Wenn der Ort nicht durch die CSP-Regeln genehmigt ist, blockiert der Browser das Skript und protokolliert einen Fehler in der Browser-Konsole.
Dieser Artikel im Microsoft-Hilfecenter beschreibt mehrere Möglichkeiten zur Durchsetzung von CSP, wovon Learn365 Option 1 verwendet. Das bedeutet, dass SharePoint während der Learn365-Installation automatisch die Learn365-Basisdomain zu einer Liste vertrauenswürdiger Quellen im SharePoint Admin Center hinzufügt. Diese lautet:
- https://assets.365.systems/assets/js/ für kommerzielle Tenants;
- https://assets.usgcc365.systems/assets/js/ für US-Government-Tenants.
Für benutzerdefinierte Webparts oder SharePoint Framework (SPFx)-Erweiterungen werden die folgenden URLs ebenfalls automatisch zur Liste vertrauenswürdiger Quellen hinzugefügt:
- https://addons.365.systems/assets/ für die Learn365-Suite benutzerdefinierter Webparts für kommerzielle Tenants;
- https://addons.usgcc365.systems/assets/ für die Learn365-Suite benutzerdefinierter Webparts für Government-Tenants;
- https://compliance.365.systems/assets/ für den Compliance Service.
Was sollte ich tun, wenn Learn365-Webparts aufgrund der durchgesetzten Content Security Policy nicht geladen werden?
Erforderliche Rolle: SharePoint-Administrator oder globaler Microsoft365-Administrator.
1. Gehen Sie zu der Seite, auf der das Learn365-Webpart nicht geladen wird.
2. Überprüfen Sie die Browser-Konsole auf Fehler, die CSP-Verstöße beschreiben, zusammen mit den URLs, die den Fehler verursacht haben.
3. Gehen Sie zu Ihrem SharePoint Admin Center.
4. Erweitern Sie in der linken Navigationsleiste Erweitert und wählen Sie Skriptquellen aus. Die Seite Vertrauenswürdige Skriptquellen wird geöffnet. Dort werden vertrauenswürdige Quellen in der Spalte Quellausdruck sowie deren Status und das Änderungsdatum aufgeführt.
5. Überprüfen Sie, ob die Liste alle Websites enthält, von denen Sie Skripts laden.
6. Wenn Sie die Quelle des Skripts kennen und ihr vertrauen, durch das der Fehler verursacht wurde, können Sie sie bei Bedarf der Liste der vertrauenswürdigen Quellen hinzufügen.
Kommentare
Zu diesem Beitrag können keine Kommentare hinterlassen werden.