Brukerbasert autentisering¶
Hvis du bruker brukerbasert autentisering, må følgende innstillinger gjøres i din Azure-registrering:
Først, velg API-tillatelser i listen til venstre og klikk på Legg til tillatelse.
Velg SharePoint som API
Under Delegert tillatelser, konfigurer tillatelsene du ønsker at brukeren skal delegere til TreeSize, og bekreft endringene ved å bruke knappen Ferdig.
- Hvis en tillatelse ikke er gitt her, kan ikke brukeren bruke TreeSize til å utføre den tilknyttede handlingen, selv om han ville vært tillatt å gjøre det med webgrensesnittet.
Hvis en tillatelse er gitt her, men ikke til den aktuelle brukeren, vil en tilknyttet handling fortsatt mislykkes (brukeren vil ikke få flere privilegier).
For å få tilgang til SharePoint-sider, kreves tillatelsen allSites.Manage.
Hvis du ønsker å begrense tilgangen til dokumentbiblioteker kun, er tillatelsen AllSites.Read tilstrekkelig.
For å skanne alle nettstedsamlinger knyttet til et nettsted, kreves privilegiet ’Sites.Search.All’.
For å tillate brukeren å laste opp filer, kan privilegiene ’Les og skriv brukerfiler’ og ’Les og skriv elementer og lister i alle nettstedsamlinger’ være nødvendige.
Klikk på Gi tillatelser for å bruke de endrede tillatelsene til kontoen din.
Avhengig av hvilke tillatelser du valgte, må endringene godkjennes av en administrator (gi administratortillatelse).
Neste, for å bruke SSO for domenetilknyttede Windows (Windows Integrated Auth Flow) eller brukerlegitimasjonen som er angitt via TreeSize, må alternativet Tillat offentlige klientflyt under Autentisering -> Avanserte innstillinger aktiveres.