Azure AD konfiguráció

Ha egy SharePoint Online webhelyet úgy konfiguráltak, hogy többfaktoros hitelesítést igényeljen, a TreeSize böngésző alapú hitelesítést fog végezni (ahogyan azt más Azure AD alkalmazásoknál is ismerjük).

Ahhoz, hogy a TreeSize hitelesítési tokeneket kapjon az Azure AD bérlőjéből, először regisztrálnia kell azt az Azure portálján, és engedélyeznie kell számára az Office 365 SharePoint Online elérését:

Regisztrálja a TreeSize-t a bérlőjével

Megjegyzés

A következő lépéseket a TreeSize keretein kívül kell elvégezni. Ezek a Microsoft folyamatos fejlesztésével változhatnak.

  1. Jelentkezzen be az Azure portálra.

  2. Válassza az Összes szolgáltatás lehetőséget a bal oldali navigációs sávban, és válassza az Alkalmazásregisztrációk lehetőséget (vagy használja a keresőmezőt a felső sávban).

  3. Válassza az Új alkalmazásregisztráció lehetőséget, és hozzon létre egy regisztrációt az alábbi értékekkel:

_images/AzureADNewRegistration.png
  • Név: Az Ön által választott alkalmazásnév, amely az Azure AD-ban azonosítja a regisztrációt. Javasoljuk, hogy használja a TreeSize-t.

  • URI átirányítása: Néha válasz-URL-nek is nevezik. Kérjük, itt válassza ki a 'Public client/native' címet. Tanúsítványalapú hitelesítéshez használja az erre a célra megadott átirányítási URI-t, vagy definiáljon sajátot a "My URI"://auth séma szerint, pl. treesize://auth. A felhasználó alapú hitelesítéshez konfiguráljon egy átirányítási URI-t az Azure regisztrációjában a következő formátumban: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Ügyeljen arra, hogy a `{client_id} ` helyett a tényleges ügyfél-azonosítót használja.

  1. Miután a regisztráció befejeződött, az AAD egyedi Alkalmazásazonosítót rendel az alkalmazáshoz. Másolja ki ezt az értéket a jobb oldali panelből, mivel a következő lépésekhez szüksége lesz rá.

  2. Függően attól , hogy melyik hitelesítési módszert szeretné használni, kérjük, konfigurálja a szükséges API-engedélyeket a Tanúsítvány alapú hitelesítés vagy a Felhasználó alapú hitelesítés alatt leírtak szerint. A szükséges engedélyek konfigurálása nélkül a keresés nem fog működni.

Adja meg a TreeSize számára a konfigurációs információkat

Ahhoz, hogy a fenti alkalmazásregisztrációt használni tudja, meg kell adni az információkat a TreeSize-nak. Az átirányítás URI-t csak akkor kell megadni, ha tanúsítványalapú hitelesítést használ. Három lehetőség áll rendelkezésre ennek megvalósítására:

Ha ezeket a beállításokat csak egyetlen felhasználó/számítógép számára szeretné konfigurálni, pl. a beállítások kiértékelésére és tesztelésére, ezt megteheti az opciók párbeszédablakában, vagy átadhatja az értékeket a TreeSize-nak a parancssoron keresztül.

  • A regisztráció konfigurálásához az opciókban:
    1. Győződjön meg arról, hogy a Nézet -> Megjelenítés -> Alkalmazásmód beállítás Expert-re van állítva.

    2. Állítsa be az értékeket az Általános -> SharePoint Online - Többfaktoros hitelesítés menüpont alatt.

  • A parancssorból történő értékek konfigurálásához futtassa a TreeSize-t a következő paraméterekkel. A TreeSize megjegyzi ezeket az értékeket, így ezeket csak egyszer kell konfigurálnia.
    1. /AADApplicationID az Azure Portál által hozzárendelt Alkalmazásazonosítóval, pl. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI a regisztráció során megadott Visszairányítási URI-val, pl. /AADRedirectURI TreeSize://auth

Ha Ön adminisztrátor, és ezeket a beállításokat egy csoport számára szeretné konfigurálni a vállalatán belül, definiálhat egy csoportházirend-objektumot a beállítások kiadásához:

  1. Töltse le és telepítse a TreeSize-hoz készült adminisztratív sablonokat.

  2. Nyissa meg a Csoportházirend-kezelő konzolt, és navigáljon ahhoz a GPO-hoz, amely tartalmazza a konfigurációt, vagy hozzon létre egy újat.

  3. Konfigurálja a bejegyzéseket az Adminisztratív sablonok > JAM Software > TreeSize > Alapértelmezett menüpont alatt.