Azure AD 구성¶
SharePoint Online 사이트에 다단계 인증이 필요하도록 구성된 경우, TreeSize는 브라우저 기반 인증(다른 Azure AD 앱에서 알려진 대로)을 수행합니다.
TreeSize가 Azure AD 테넌트로부터 인증 토큰을 받도록 설정하려면 먼저 Azure 포털에 등록하고 Office 365 SharePoint Online에 액세스할 수 있는 권한을 부여해야 합니다:
테넌트에 TreeSize 등록¶
참고
다음 단계는 TreeSize의 범위를 벗어나서 수행해야 합니다. Microsoft의 지속적인 개발에 따라 변경될 수 있습니다.
Azure 포털 에 로그인해 주시기 바랍니다.
왼쪽 내비게이션에서 모든 서비스 를 선택하고 앱 등록 (또는 상단 표시줄의 검색 필드 사용)을 선택합니다.
새 애플리케이션 등록 을 선택하고 다음과 같은 값으로 등록을 생성합니다:
이름: Azure AD에서 등록을 식별하기 위해 선택한 애플리케이션 이름입니다. TreeSize를 사용할 것을 제안합니다.
리다이렉트 URI: 때때로 응답 URL이라고 합니다. 여기서
'Public client/native'를 선택하시기 바랍니다. 인증서 기반 인증을 사용하는 경우, 이 용도로 제공된 리디렉트 URI를 사용하거나"My URI"://auth(예:treesize://auth) 형식에 따라 직접 정의하십시오. 사용자 기반 인증의 경우, Azure 등록에서 리다이렉트 URI를 다음 형식으로 구성하십시오:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}".`{client_id}`를 실제 클라이언트 ID로 교체하십시오.
트리사이즈에 구성 정보를 제공합니다.¶
위에서 만든 앱 등록을 사용하려면 트리사이즈에 정보를 제공해야 합니다. 리디렉션 URI는 인증서 기반 인증을 사용하는 경우에만 제공하면 됩니다. 이를 달성하는 방법은 세 가지 옵션(&O)을 사용할 수 있습니다:
설정을 평가하고 테스트하는 등 단일 사용자/컴퓨터에 대해서만 이러한 설정을 구성하려는 경우 옵션 대화 상자에서 설정하거나 명령줄을 통해 TreeSize에 값을 전달할 수 있습니다.
- 옵션(&O)에서 등록을 구성합니다:
보기 -> 디스플레이 -> 애플리케이션 모드가 전문가로 설정되어 있는지 확인합니다.
일반 -> SharePoint Online - 다단계 인증에서 값을 설정합니다.
- 명령줄에서 값을 구성하려면 다음 매개변수를 사용하여 TreeSize를 실행합니다. TreeSize는 이러한 값을 기억하므로 한 번만 구성하면 됩니다.
‘
/AADApplicationID뒤에 Azure Portal에서 할당된 애플리케이션 ID를 입력합니다(예:/AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxx).‘
/AADRedirectURI뒤에 등록할 때 지정한 리디렉션 URI(예:/AADRedirectURI TreeSize://auth)를 할당합니다.
관리자가 회사 내 그룹에 대해 이러한 설정을 구성하려는 경우 그룹 정책 개체를 정의하여 해당 설정을 배포할 수 있습니다:
트리사이즈의 관리 템플릿 을 다운로드하고 설치하세요.
그룹 정책 관리 콘솔 을 열고 구성을 포함할 GPO로 이동하거나 새로 만듭니다.
관리 템플릿 > JAM 소프트웨어 > 트리 크기 > 기본값에서 항목을 구성합니다.