Gebruikersgebaseerde authenticatie

Als u gebruikersgebaseerde authenticatie gebruikt, moeten de volgende instellingen worden gemaakt in uw Azure-registratie:

Selecteer eerst API-toegangsrechten in de linker navigatielijst en klik op Machtiging toevoegen.

  • Selecteer SharePoint als de API

  • Configureer onder Delegated Permissions de toegangsrechten die de gebruiker aan TreeSize wil delegeren en bevestig de wijzigingen met de knop Gereed.

  • Als hier geen machtiging is verleend, kan de gebruiker TreeSize niet gebruiken om de bijbehorende actie uit te voeren, ook al zou hij dat met de webinterface mogen doen.
    • Als hier een machtiging is verleend, maar niet aan de daadwerkelijke gebruiker, zal een bijbehorende actie nog steeds mislukken (de gebruiker krijgt geen extra rechten).

    • Om toegang te krijgen tot SharePoint-pagina’s is de machtiging allSites.Manage vereist.

    • Als u de toegang tot documentbibliotheken wilt beperken, is de machtiging AllSites.Read voldoende.

    • Om alle sitecollecties die aan een site zijn gekoppeld te scannen, is de privilege ‘Sites.Search.All’ vereist.

    • Om de gebruiker in staat te stellen bestanden te uploaden, zijn de privileges ‘Lees en schrijf gebruikersbestanden’ en ‘Lees en schrijf items en lijsten in alle sitecollecties’ mogelijk vereist.

  • Klik op Toegangsrechten verlenen om de gewijzigde toegangsrechten op uw account toe te passen.

  • Afhankelijk van welke toegangsrechten u hebt geselecteerd, moeten de wijzigingen worden goedgekeurd door een beheerder (grant admin consent).

Volgende, om SSO voor domeingebonden Windows (Windows Integrated Auth Flow) of de gebruikersreferenties die via TreeSize zijn ingevoerd te gebruiken, moet de optie Publieke clientstromen toestaan onder Authenticatie -> Geavanceerde instellingen worden ingeschakeld.

_images/Azure_advanced_settings.png

Gebruikerstoegangsrechten en -niveaus in SharePoint Server

Om een gebruiker in staat te stellen SharePoint-pagina’s te scannen met TreeSize, moet de gebruiker bepaalde toegangsrechten in SharePoint krijgen.

  • Een gebruiker heeft een machtigingsniveau nodig op de pagina’s die hij mag scannen, dat de website-machtiging “Blader door mappen” bevat.

  • Als de standaardmachtigingsniveaus moeten worden gebruikt, heeft de gebruiker op deze pagina’s minimaal het machtigingsniveau “Bijdragen” nodig.

Notitie

De rol “SharePoint-beheerder” verleent een gebruiker niet automatisch toegang tot alle websites. Als een SharePoint-beheerder TreeSize moet kunnen gebruiken om SharePoint-sites te scannen, controleer dan ook de toegewezen machtigingsniveaus hier.

Tip

Als een gebruiker niet in staat is om verbinding te maken met SharePoint via TreeSize ondanks de toegewezen toegangsrechten, controleer dan of deze gebruiker een geldige Office 365-licentie heeft met toegang tot de Microsoft Graph-API (bijv. Office 365 E3).