Autentizace na základě uživatele¶
Pokud používáte autentizaci na základě uživatele, je třeba provést následující nastavení ve vaší registraci Azure:
Nejprve vyberte API Permissions v levém navigačním seznamu a klikněte na Add Permission.
Vyberte SharePoint jako API
V části Delegated Permissions nakonfigurujte oprávnění, která chcete, aby uživatel delegoval na TreeSize, a potvrďte změny pomocí tlačítka Hotovo.
- Pokud zde nebylo uděleno oprávnění, uživatel nemusí používat TreeSize k provedení přidružené akce, i když by mu to bylo povoleno prostřednictvím webového rozhraní.
Pokud bylo zde uděleno oprávnění, ale ne skutečnému uživateli, přidružená akce by stále selhala (uživatel nezíská žádná další oprávnění).
Pro přístup na stránky SharePoint je vyžadováno oprávnění allSites.Manage.
Pokud chcete omezit přístup pouze na knihovny dokumentů, stačí oprávnění AllSites.Read.
Pro skenování všech kolekcí stránek připojených k webu je vyžadováno oprávnění ‚Sites.Search.All‘.
Aby uživatel mohl nahrávat soubory, mohou být vyžadována oprávnění ‚Read and write user files‘ a ‚Read and write items and lists in all site collections‘.
Klikněte na Grant permissions pro aplikaci změněných oprávnění na váš účet.
V závislosti na tom, která oprávnění jste vybrali, musí být změny schváleny administrátorem (grant admin consent).
Dále, aby bylo možné použít SSO pro doménou připojený Windows (Windows Integrated Auth Flow) nebo uživatelské údaje zadané prostřednictvím TreeSize, je třeba povolit možnost Allow public client flows v části Authentication -> Advanced settings.