brukerbasert autentisering

<< Click to Display Table of Contents >>

Navigation:  Bruke TreeSize > Azure AD-konfigurasjon >

brukerbasert autentisering

Hvis du bruker brukerbasert autentisering, må følgende innstillinger gjøres i Azure-registreringen:

 

1.Velg API-tillatelser i navigasjonslisten til venstre, og klikk på Legg til tillatelse.

Velg SharePoint som API.

Under Delegated Permissions konfigurerer du tillatelsene du vil at brukeren skal delegere til TreeSize, og bekrefter endringene ved hjelp av  knappenDone.

oHvis en tillatelse ikke er gitt her, kan ikke brukeren bruke TreeSize til å utføre den tilknyttede handlingen, selv om han ville ha lov til å gjøre det via webgrensesnittet.

oHvis en tillatelse er gitt her, men ikke til den faktiske brukeren, vil en tilknyttet handling fortsatt mislykkes (brukeren får ikke flere rettigheter).

oFor å få tilgang til SharePoint-sider kreves tillatelsen allSites.Manage.

oHvis du ønsker å begrense tilgangen til kun dokumentbiblioteker, er AllSites.Read-tillatelsen tilstrekkelig.

oHvis du vil skanne alle områdesamlinger som er koblet til et område, kreves rettigheten "Sites.Search.All".

oHvis brukeren skal kunne laste opp filer, kandet være nødvendigmed rettighetene"Leseog skrive brukerfiler"og"Lese og skrive elementer og lister i alle områdesamlinger".

Klikk på Gi tillatelser for å bruke de endrede tillatelsene på kontoen din.

Avhengig av hvilke tillatelser du har valgt, må endringene godkjennes av enadministrator(gi administratorsamtykke).

2.For å kunne bruke SSO for domenetilknyttet Windows (Windows Integrated Auth Flow) eller brukerlegitimasjonen som er lagt inn via TreeSize, må alternativet Tillat offentlige klientflyter under Autentisering -> Avanserte innstillinger være aktivert.

Azure_advanced_settings

Brukertillatelser og tillatelsesnivåer i SharePoint Server
For at en bruker skal kunne skanne SharePoint-sider ved hjelp  av TreeSize, må brukeren tildeles visse tillatelser i SharePoint.

En bruker trenger et rettighetsnivå på sidene han har lov til å skanne, som inneholder nettstedstillatelsen "Bla gjennom kataloger".

Hvis standard rettighetsnivåer skal brukes, trenger brukeren minst rettighetsnivået "Contribute" på disse sidene.

Vær oppmerksom på at rollen "SharePoint-administrator" ikke automatisk gir en bruker tilgang til alle nettsteder. Hvis en SharePoint-administrator skal kunne bruke TreeSize til å skanne SharePoint-nettsteder, må du også sjekke de tildelte tillatelsesnivåene her.

 

Problemer med autentisering

Hvis en bruker ikke kan koble seg til SharePoint via TreeSize til tross for de tildelte tillatelsene, må du sjekke om denne brukeren har en gyldig Office 365-lisens med tilgang til Microsoft Graph-API (f.eks. Office 365 E3).