Configurazione di Azure AD¶
Se un sito SharePoint Online è configurato per richiedere un’autenticazione a più fattori, TreeSize eseguirà un’autenticazione basata su browser (come noto da altre app Azure AD).
Per consentire a TreeSize di ottenere token di autenticazione dal tuo tenant Azure AD, devi prima registrarlo nel tuo portale Azure e concedergli il permesso di accedere a Office 365 SharePoint Online:
Registrare TreeSize con il tuo tenant¶
Nota
I seguenti passaggi devono essere eseguiti al di fuori dell’ambito di TreeSize. Possono cambiare con lo sviluppo continuo da parte di Microsoft.
Accedi al portale di Azure.
Seleziona Tutti i servizi nella navigazione a sinistra e scegli Registrazioni app (o utilizza il campo di ricerca nella barra superiore)
Seleziona Nuova registrazione applicazione e crea una registrazione con valori come:
Nome: Un nome per l’applicazione a tua scelta per identificare la registrazione in Azure AD. Ti proponiamo di utilizzare TreeSize.
Reindirizzamento URI: A volte chiamato URL di risposta. Selezionare
'Client pubblico/nativo” qui. Poiché TreeSize utilizza MSAL per l’autenticazione, utilizzare l’URI di reindirizzamento fornito per questo scopo, o definisci il tuo secondo lo schema"Mio URI"://auth, es.treesize://auth. Per l’autenticazione basata sull’utente, configurare un’URI di reindirizzamento nella registrazione di Azure nel seguente formato:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Assicurati di sostituire`{client_id}`con l’ID client effettivo.
Una volta completata la registrazione, AAD assegnerà un ID applicazione unico all’app. Copia questo valore dal pannello di destra, poiché sarà necessario per i passaggi successivi.
A seconda del metodo di autenticazione da utilizzare, si prega di configurare le autorizzazioni API necessarie come descritto in: Autenticazione basata su certificato or Autenticazione basata su utente. Senza configurare le autorizzazioni necessarie, la scansione non funzionerà.
Fornisci a TreeSize le informazioni di configurazione¶
Al fine di usare la registrazione dell’app creata precedentemente, bisogna fornire le informazioni a TreeSize. L’URI di reindirizzamento dev’essere fornito solo con l’autenticazione basata su certificato. Ci sono tre opzioni per raggiungere questo scopo:
Se desideri configurare queste impostazioni per un singolo utente/computer, ad esempio per valutare e testare le impostazioni, puoi farlo nella finestra delle opzioni oppure puoi passare i valori a TreeSize tramite la riga di comando.
- Per configurare la registrazione nelle opzioni:
Assicurati che Visualizza -> Mostra -> Modalità applicazione sia impostata su Esperto
Imposta i valori in Generale -> SharePoint Online - Autenticazione a più fattori
- Per configurare i valori dalla riga di comando, esegui TreeSize con i seguenti parametri. TreeSize ricorderà questi valori, quindi dovrai configurarli solo una volta.
/AADApplicationIDseguito dall’ID applicazione assegnato dal portale di Azure, ad esempio/AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURIseguito dall’URI di reindirizzamento specificato durante la registrazione, ad esempio/AADRedirectURI TreeSize://auth
Se sei un amministratore e desideri configurare queste impostazioni per un gruppo all’interno della tua azienda, puoi definire un oggetto di politica di gruppo per distribuirle:
Scarica e installa i modelli amministrativi per TreeSize.
Apri la Console di gestione delle politiche di gruppo e naviga verso il GPO che desideri contenere la configurazione o creane uno nuovo.
Configura le voci in Modelli amministrativi > JAM Software > TreeSize > Predefiniti