사용자 기반 인증

사용자 기반 인증을 사용하는 경우 Azure 등록에서 다음 설정을 수행해야 합니다:

먼저 왼쪽 탐색 목록에서 API 권한 을 선택하고 권한 추가 를 클릭합니다.

  • SharePoint 을 API로 선택합니다.

  • 위임된 권한 에서 사용자가 TreeSize에 위임할 권한을 구성하고 완료 버튼을 사용하여 변경 사항을 확인합니다.

  • 여기에서 권한이 부여되지 않은 경우, 사용자는 웹 인터페이스를 통해 관련 작업을 수행할 수 있음에도 불구하고 트리사이즈를 사용하여 관련 작업을 수행할 수 없습니다.
    • 여기에 권한이 부여되었지만 실제 사용자에게 권한이 부여되지 않은 경우에도 제휴 작업은 여전히 실패합니다(사용자는 더 이상 권한이 되지 않음).

    • SharePoint 페이지에 액세스하려면 allSites.Manage 권한이 필요합니다.

    • 문서 라이브러리로만 액세스를 제한하려면 AllSites.Read 권한으로 충분합니다.

    • 사이트에 연결된 모든 사이트 컬렉션을 스캔하려면 ‘Sites.Search.All’ 권한이 필요합니다.

    • 사용자가 파일을 업로드할 수 있도록 하려면 ‘사용자 파일 읽기 및 쓰기’ 및 ‘모든 사이트 컬렉션의 항목 및 목록 읽기 및 쓰기’ 권한이 필요할 수 있습니다.

  • 권한 부여 를 클릭하여 변경된 권한을 계정에 적용합니다.

  • 선택한 권한에 따라 변경 사항은 관리자의 승인(관리자 동의 부여)을 받아야 합니다.

다음으로, 도메인에 가입된 Windows(Windows 통합 인증 흐름) 또는 TreeSize를 통해 입력한 사용자 자격 증명에 대해 SSO를 사용하려면 인증 -> 고급 설정에서 공용 클라이언트 흐름 허용 옵션을 사용하도록 설정해야 합니다.

_images/Azure_advanced_settings.png

SharePoint Server의 사용자 권한 및 사용 권한 수준

사용자가 TreeSize 를 사용하여 SharePoint 페이지를 스캔할 수 있으려면 사용자에게 SharePoint에서 특정 권한이 부여되어야 합니다.

  • 사용자는 스캔할 수 있는 페이지에 대한 권한 수준이 필요하며, 여기에는 웹사이트 권한 ‘디렉터리 찾아보기’가 포함되어 있습니다.

  • 표준 권한 수준을 사용하려면 사용자는 이 페이지에서 최소한 ‘기여’ 권한 수준이 필요합니다.

참고

‘SharePoint 관리자’ 역할은 사용자에게 모든 웹사이트에 대한 액세스 권한을 자동으로 부여하지 않습니다. SharePoint 관리자가 TreeSize를 사용하여 SharePoint 사이트를 스캔할 수 있어야 하는 경우, 여기에서 할당된 권한 수준도 확인하시기 바랍니다.

사용자가 할당된 권한에도 불구하고 TreeSize를 통해 SharePoint에 연결할 수 없는 경우, 이 사용자에게 Microsoft Graph-API에 액세스할 수 있는 유효한 Office 365 라이선스(예: Office 365 E3)가 있는지 확인하시기 바랍니다.