käyttäjälähtöinen todennus

<< Click to Display Table of Contents >>

Navigation:  TreeSize-ohjelman käyttäminen > Azure AD -määritys >

käyttäjälähtöinen todennus

Jos käytät käyttäjäpohjaista todennusta, Azure-rekisteröinnissäsi on tehtävä seuraavat asetukset:

 

1.Valitse  vasemmanpuoleisesta navigointiluettelosta API-oikeudet ja napsauta Lisää lupa.

Valitse  API:ksi SharePoint

Määritä Delegoidut käyttöoikeudet-kohdassa  ne käyttöoikeudet, jotka haluat delegoida käyttäjälle  osoitteeseen TreeSize, ja vahvista muutokset  Valmis-painikkeella.

oJos lupaa ei ole annettu tässä, käyttäjä ei voi käyttää TreeSize sivustoa liitetyn toiminnon suorittamiseen, vaikka hän saisi tehdä sen web-käyttöliittymän avulla.

oJos oikeus on myönnetty tässä, mutta ei varsinaiselle käyttäjälle, liitetty toiminto epäonnistuu (käyttäjälle ei tule enää oikeuksia).

oSharePoint-sivujen käyttämiseen tarvitaan allSites.Manage-oikeus.

oJos haluat rajoittaa pääsyn vain asiakirjakirjastoihin, AllSites.Read-oikeus riittää.

oKaikkien sivustoon liitettyjen sivustokokoelmien skannaamiseen tarvitaanoikeusSites.Search.All.

oJotta käyttäjä voi ladata tiedostoja, voidaan tarvitaoikeudet 'Read and write user files' ja 'Read and write items and lists in all site collections'.

Napsauta Grant permissions( Myönnä oikeudet) -painiketta  soveltaaksesi muutettuja oikeuksia tilillesi.

Riippuen siitä, mitkä oikeudet valitsit, muutokset on hyväksyttävä järjestelmänvalvojalla (anna järjestelmänvalvojan suostumus).

2.Jotta voit käyttää SSO:ta toimialueeseen liitetyille Windowseille (Windows Integrated Auth Flow) tai TreeSize-ohjelman kautta syötettyjä käyttäjätiedotteita,  kohdassa Authentication -> Advanced settings (Todentaminen -> Lisäasetukset )  on otettava käyttöön vaihtoehto Allow public client flows ( Salli julkiset asiakasvirrat ).

Azure_advanced_settings

Käyttäjän oikeudet ja oikeudetasot SharePoint Serverissä
Jotta käyttäjä voi skannata SharePoint-sivuja käyttämällä TreeSize, käyttäjälle on myönnettävä tietyt oikeudet SharePointissa .

Käyttäjä tarvitsee sivujen, joita hän saa skannata, käyttöoikeustaso, joka sisältää sivuston käyttöoikeuden "Browse directories".

Jos halutaan käyttää vakio-oikeustasoja, käyttäjä tarvitsee näille sivuille vähintään oikeustason "Contribute".

Huomaa, että "SharePoint admin" -rooli ei automaattisesti anna käyttäjälle pääsyä kaikille verkkosivustoille. Jos SharePointin ylläpitäjän pitäisi pystyä käyttämään TreeSize SharePoint-sivustojen tarkistamiseen, tarkista myös tässä osoitetut käyttöoikeustasot.

 

Todentamiseen liittyvät ongelmat

Jos käyttäjä ei pysty muodostamaan yhteyttä SharePointiin TreeSizekautta  huolimatta myönnetyistä oikeuksista, tarkista, onko käyttäjällä voimassa oleva Office 365 -lisenssi, jolla on pääsy Microsoft Graph-API:hen (esim. Office 365 E3) .