Configuración de Azure AD¶
Si un sitio de SharePoint Online está configurado para requerir autenticación multifactor, TreeSize realizará una autenticación basada en el navegador (como se conoce en otras aplicaciones de Azure AD).
Para habilitar a TreeSize para obtener tokens de autenticación de su inquilino de Azure AD, primero debe registrarlo en su portal de Azure y otorgarle permiso para acceder a Office 365 SharePoint Online:
Registrar TreeSize con su inquilino¶
Nota
Los siguientes pasos deben realizarse fuera del alcance de TreeSize. Pueden cambiar con el desarrollo continuo de Microsoft.
Inicie sesión en el portal de Azure.
Seleccione en Todos los servicios en la navegación de la izquierda y elija Registros de aplicaciones (o use el campo de búsqueda en la barra superior)
Seleccione Nuevo registro de aplicación y cree un registro con valores como:
Nombre: Un nombre de aplicación de su elección para identificar el registro en Azure AD. Proponemos usar TreeSize.
URI de Redirección: A veces se conoce como URL de respuesta. Seleccione
'Public client/native'aquí. Para autenticación basada en certificados, use la URI de redirección povista con este propósito, o defina la suya propia siguiendo el formato"Mi URI"://auth, por ejemplo:treesize://auth. Para autenticación basada en usuarios, configure una URI de Redirección en su registro de Azure con este formato:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Asegúrese de reemplazar`{client_id}`con su Client ID real.
Una vez que se complete el registro, AAD asignará un ID de aplicación único a la aplicación. Copie este valor del panel derecho, ya que será necesario para los siguientes pasos.
Dependiendo del método de autenticación que desee utilizar, configure los permisos de API necesarios según se describe en Autenticación basada en certificado o Autenticación basada en usuario. Si no configura los permisos necesarios, el análisis no funcionará.
Proporcione a TreeSize la información de configuración¶
Para utilizar el registro de aplicación realizado anteriormente, debe proporcionar información a TreeSize. La URI de Redirección solo es necesaria si usa autenticación basada en certificados. Hay tres opciones disponibles para lograr esto:
Si desea configurar estos ajustes para un solo usuario/computadora, por ejemplo, para evaluar y probar la configuración, puede hacerlo en el cuadro de diálogo de opciones o puede pasar los valores a TreeSize a través de la línea de comandos.
- Para configurar el registro en las opciones:
Asegúrese de que la Vista -> Mostrar -> Modo de aplicación esté configurado en Experto
Establezca los valores en General -> SharePoint Online - Autenticación multifactor
- Para configurar los valores desde la línea de comandos, ejecute TreeSize con los siguientes parámetros. TreeSize recordará estos valores, por lo que solo tendría que configurarlos una vez.
/AADApplicationIDseguido del ID de aplicación asignado por el portal de Azure, por ejemplo,/AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURIseguido de la URI de redirección especificada durante el registro asignado, por ejemplo,/AADRedirectURI TreeSize://auth
Si usted es un administrador y desea configurar estos ajustes para un grupo dentro de su empresa, puede definir un objeto de política de grupo para implementarlos:
Descargue e instale las plantillas administrativas para TreeSize.
Abra la Consola de Administración de Políticas de Grupo y navegue hasta el GPO que desea contener la configuración o cree uno nuevo.
Configure las entradas en Plantillas Administrativas > JAM Software > TreeSize > Predeterminados