Аутентификация на базата на потребители

Ако използвате аутентификация на базата на потребители, следните настройки трябва да бъдат направени в регистрацията ви в Azure:

Първо, изберете API Permissions в списъка с навигация отляво и кликнете на Add Permission.

  • Изберете SharePoint като API

  • Под Delegated Permissions конфигурирайте разрешенията, които искате потребителят да делегира на TreeSize, и потвърдете промените, като използвате бутона Done.

  • Ако разрешение не е предоставено тук, потребителят не може да използва TreeSize за извършване на свързаното действие, дори и да му е позволено да го направи чрез уеб интерфейса.
    • Ако разрешение е предоставено тук, но не на действителния потребител, свързаното действие все пак ще се провали (потребителят няма да получи допълнителни привилегии).

    • За достъп до страниците на SharePoint е необходимо разрешението allSites.Manage.

    • Ако искате да ограничите достъпа само до библиотеките с документи, разрешението AllSites.Read е достатъчно.

    • За да сканирате всички колекции от сайтове, свързани с даден сайт, е необходимо правото ‚Sites.Search.All‘.

    • За да позволите на потребителя да качва файлове, може да са необходими правата ‚Read and write user files‘ и ‚Read and write items and lists in all site collections‘.

  • Кликнете на Grant permissions, за да приложите променените разрешения към вашия акаунт.

  • В зависимост от избраните разрешения, промените трябва да бъдат одобрени от администратор (grant admin consent).

Следващо, за да използвате SSO за Windows, свързани с домейн (Windows Integrated Auth Flow) или потребителските идентификационни данни, въведени чрез TreeSize, опцията Allow public client flows под Authentication -> Advanced settings трябва да бъде активирана.

_images/Azure_advanced_settings.png

Потребителски разрешения и нива на разрешения в SharePoint Server

За да може потребителят да сканира страниците на SharePoint с TreeSize, на потребителя трябва да бъдат предоставени определени разрешения в SharePoint.

  • Потребителят се нуждае от ниво на разрешение на страниците, които е разрешено да сканира, което съдържа разрешението за уебсайта „Browse directories“.

  • Ако се използват стандартни нива на разрешения, потребителят трябва да има поне ниво на разрешение „Contribute“ на тези страници.

Note

Ролята „SharePoint admin“ не предоставя автоматично на потребителя достъп до всички уебсайтове. Ако администратор на SharePoint трябва да може да използва TreeSize за сканиране на сайтове на SharePoint, моля, проверете и зададените нива на разрешения тук.

Tip

Ако потребителят не може да се свърже с SharePoint чрез TreeSize, въпреки зададените разрешения, моля, проверете дали този потребител има валидна лицензия за Office 365 с достъп до Microsoft Graph-API (напр. Office 365 E3).