Azure AD-configuratie

Als een SharePoint Online-site is geconfigureerd om een multi-factor authenticatie te vereisen, zal TreeSize een browsergebaseerde authenticatie uitvoeren (zoals bekend van andere Azure AD-apps).

Om TreeSize in staat te stellen authenticatietokens van uw Azure AD-tenant te verkrijgen, moet u het eerst registreren in uw Azure-portaal en het toestemming geven om toegang te krijgen tot Office 365 SharePoint Online:

Registreer TreeSize bij uw tenant

Notitie

De volgende stappen moeten buiten de reikwijdte van TreeSize worden uitgevoerd. Ze kunnen veranderen met de voortdurende ontwikkeling van Microsoft.

  1. Meld u aan bij de Azure-portal.

  2. Selecteer Alle services in de navigatie aan de linkerkant en kies App-registraties (of gebruik het zoekveld in de bovenste balk)

  3. Selecteer Nieuwe applicatieregistratie en maak een registratie met waarden zoals:

_images/AzureADNewRegistration.png
  • Naam: Een applicatienaam naar keuze om de registratie in de Azur- AD te identificeren. Wij stellen voor om TreeSize te gebruiken.

  • Redirect URI: Soms aangeduid als reply URL. Selecteer hier 'Public client/native'. Voor certificaatgebaseerde authenticatie, gebruik ofwel de redirect -RI die hiervoor is opgegeven, of definieer uw eigen volgens het schema "My URI"://auth, bijv. treesize://auth. Voor gebruikersgebaseerde authenticatie, configureer een Redirect-URI in uw Azure-registratie in het volgende formaat: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Zorg ervoor dat u `{client_id}` vervangt door uw werkelijke client-ID.

  1. Zodra de registratie is voltooid, zal AAD een unieke Applicatie-ID aan de app toewijzen. Kopieer deze waarde uit het rechterpaneel, aangezien deze vereist is voor de volgende stappen.

  2. Afhankelijk van de authenticatiemethode die u wilt gebruiken, moet u de nodige API-rechten configureren zoals beschreven onder Op certificaat gebaseerde authenticatie of Gebruikersgebaseerde authenticatie. Als de benodigde toegangsrechten niet zijn geconfigureerd, werkt de scan niet.

Voorzie TreeSize van de configuratie-informatie

Om de hierboven beschreven app-registratie te kunnen gebruiken, moeten de gegevens aan TreeSize worden verstrekt. De Redirect-URI hoeft alleen te worden verstrekt als u certificaatgebaseerde authenticatie gebruikt. Er zijn drie opties beschikbaar om dit te bereiken:

Als u deze instellingen alleen voor een enkele gebruiker/computer wilt configureren, bijvoorbeeld om de instellingen te evalueren en te testen, kunt u dit doen in het dialoogvenster Optiesv of u kunt de waarden via de opdrachtregel aan TreeSize doorgeven.

  • Om de registratie in de opties te configureren:
    1. Zorg ervoor dat de Beeld -> Weergeven -> Applicatiemodus is ingesteld op Expert

    2. Stel de waarden in bij Algemeen -> SharePoint Online - Multi-factor authenticatie

  • Om de waarden vanuit de opdrachtregel te configureren, voert u TreeSize uit met de volgende parameters. TreeSize onthoudt deze waarden, zodat u ze slechts één keer hoeft te configureren.
    1. /AADApplicationID gevolgd door de Applicatie-ID die is toegewezen door de Azure-portal, bijv. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI gevolgd door de Redirect URI die tijdens de registratie is opgegeven, bijv. /AADRedirectURI TreeSize://auth

Als u een beheerder bent en deze instellingen voor een groep binnen uw bedrijf wilt configureren, kunt u een groepsbeleidsobject definiëren om ze uit te rollen:

  1. Download en installeer de administratieve sjablonen voor TreeSize.

  2. Open de Groepsbeleidbeheerconsole en navigeer naar de GPO die de configuratie moet bevatten of maak een nieuwe aan.

  3. Configureer de invoer bij Administratieve sjablonen > JAM Software > TreeSize > Standaardwaarden