Autenticazione basata su utente

Se utilizzi l’autenticazione basata su utente, le seguenti impostazioni devono essere effettuate nella tua registrazione Azure:

Per prima cosa, seleziona API Permissions nell’elenco di navigazione a sinistra e fai clic su Add Permission.

  • Seleziona SharePoint come API

  • Sotto Delegated Permissions, configura i permessi che desideri che l’utente deleghi a TreeSize e conferma le modifiche utilizzando il pulsante Fatto.

  • Se un permesso non è stato concesso qui, l’utente potrebbe non utilizzare TreeSize per eseguire l’azione affiliata, anche se sarebbe autorizzato a farlo tramite l’interfaccia web.
    • Se un permesso è stato concesso qui, ma non all’utente effettivo, un’azione affiliata fallirebbe comunque (l’utente non otterrà privilegi aggiuntivi).

    • Per accedere alle pagine di SharePoint, è richiesto il permesso allSites.Manage.

    • Se desideri limitare l’accesso solo alle librerie documenti, il permesso AllSites.Read è sufficiente.

    • Per scansionare tutte le raccolte di siti collegate a un sito, è necessario il privilegio “Sites.Search.All”.

    • Per consentire all’utente di caricare file, potrebbero essere richiesti i privilegi “Leggi e scrivi file utente” e “Leggi e scrivi elementi e elenchi in tutte le raccolte di siti”.

  • Fai clic su Grant permissions per applicare i permessi modificati al tuo account.

  • A seconda dei permessi selezionati, le modifiche devono essere approvate da un amministratore (grant admin consent).

Successivamente, per utilizzare l’SSO per Windows collegati al dominio (Windows Integrated Auth Flow) o le credenziali utente inserite tramite TreeSize, l’opzione Consenti flussi di client pubblici sotto Autenticazione -> Impostazioni avanzate deve essere abilitata.

_images/Azure_advanced_settings.png

Permessi utente e livelli di permesso in SharePoint Server

Affinché un utente possa scansionare le pagine di SharePoint utilizzando TreeSize, devono essere concessi determinati permessi in SharePoint.

  • Un utente ha bisogno di un livello di permesso sulle pagine che è autorizzato a scansionare, che contiene il permesso del sito web «Sfoglia directory».

  • Se si desidera utilizzare i livelli di permesso standard, l’utente ha bisogno di almeno il livello di permesso «Contribuisci» su queste pagine.

Nota

Il ruolo di «amministratore di SharePoint» non concede automaticamente a un utente l’accesso a tutti i siti web. Se un amministratore di SharePoint deve essere in grado di utilizzare TreeSize per scansionare i siti di SharePoint, controlla anche i livelli di permesso assegnati qui.

Suggerimento

Se un utente non riesce a connettersi a SharePoint tramite TreeSize nonostante i permessi assegnati, verifica se questo utente ha una licenza Office 365 valida con accesso all’API Microsoft Graph (ad es. Office 365 E3).