Felhasználó alapú hitelesítés

Ha felhasználó alapú hitelesítést használ, a következő beállításokat kell elvégezni az Azure regisztrációban:

Először válassza a API jogosultságok lehetőséget a bal oldali navigációs listában, majd kattintson a Jogosultság hozzáadása gombra.

  • Válassza a SharePoint-ot mint API

  • A Delegált jogosultságok alatt állítsa be azokat a jogosultságokat, amelyeket a felhasználó át kíván ruházni a TreeSize-ra, és erősítse meg a változtatásokat a Kész gomb megnyomásával.

  • Ha itt nem adtak meg jogosultságot, a felhasználó nem használhatja a TreeSize-t a kapcsolódó művelet végrehajtására, még akkor sem, ha a webes felületen ezt megtehetné.
    • Ha itt megadtak egy jogosultságot, de nem a tényleges felhasználónak, egy kapcsolódó művelet akkor is meghiúsul (a felhasználónak nem lesz több jogosultsága).

    • A SharePoint oldalak eléréséhez az allSites.Manage jogosultság szükséges.

    • Ha csak a dokumentumtárakhoz kívánja korlátozni a hozzáférést, az AllSites.Read jogosultság elegendő.

    • Az összes webhelygyűjtemény beolvasásához, amely egy webhelyhez kapcsolódik, a «Sites.Search.All» jogosultság szükséges.

    • A felhasználó fájlok feltöltésének engedélyezéséhez a «Felhasználói fájlok olvasása és írása» és az «Összes webhelygyűjtemény elemeinek és listáinak olvasása és írása» jogosultságok szükségesek lehetnek.

  • Kattintson a Jogosultságok megadása gombra a megváltozott jogosultságok alkalmazásához a fiókjában.

  • Attól függően, hogy mely jogosultságokat választotta, a változtatásokat egy adminisztrátornak kell jóváhagynia (adminisztrátori hozzájárulás megadása).

Ezután, hogy a SSO-t használhassa a domainhez csatlakoztatott Windows rendszeren (Windows Integrated Auth Flow) vagy a TreeSize által megadott felhasználói hitelesítő adatokkal, az Engedélyezze a nyilvános kliensfolyamatokat lehetőséget az Authentication -> Advanced settings alatt engedélyezni kell.

_images/Azure_advanced_settings.png

Felhasználói jogosultságok és jogosultsági szintek a SharePoint Serverben

Ahhoz, hogy egy felhasználó be tudja olvasni a SharePoint oldalakat a TreeSize segítségével, bizonyos jogosultságokat kell kapnia a SharePointban.

  • A felhasználónak jogosultsági szinttel kell rendelkeznie azokon az oldalakon, amelyeket be kíván olvasni, amely tartalmazza a weboldal jogosultságot „Könyvtárak böngészése”.

  • Ha a standard jogosultsági szinteket kívánja használni, a felhasználónak legalább a „Hozzájárulás” jogosultsági szinttel kell rendelkeznie ezeken az oldalakon.

Megjegyzés

A „SharePoint admin” szerepkör automatikusan nem biztosít hozzáférést a felhasználónak az összes webhelyhez. Ha egy SharePoint adminnak képesnek kell lennie a TreeSize használatára a SharePoint oldalak beolvasásához, kérjük, ellenőrizze az itt hozzárendelt jogosultsági szinteket is.

Javaslat

Ha egy felhasználó nem tud csatlakozni a SharePointhoz a TreeSize segítségével a hozzárendelt jogosultságok ellenére, kérjük, ellenőrizze, hogy a felhasználónak van-e érvényes Office 365 licencje, amely hozzáférést biztosít a Microsoft Graph-API-hoz (pl. Office 365 E3).