Konfiguracja usługi Azure AD¶
Jeśli witryna SharePoint Online jest skonfigurowana tak, aby wymagać uwierzytelniania wieloskładnikowego, TreeSize wykona uwierzytelnianie oparte na przeglądarce (znane z innych aplikacji Azure AD).
Aby umożliwić aplikacji TreeSize pobieranie tokenów uwierzytelniających z dzierżawy usługi Azure AD, należy najpierw zarejestrować ją w witrynie Azure Portal i przyznać jej uprawnienia dostępu do usługi Office 365 SharePoint Online:
Zarejestruj TreeSize u swojego najemcy¶
Informacja
Poniższe kroki muszą być wykonane poza zakresem TreeSize. Mogą one ulec zmianie wraz z ciągłym rozwojem Microsoft.
Zaloguj się do portalu Azure.
Wybierz Wszystkie usługi w nawigacji po lewej stronie i wybierz Rejestracje aplikacji (lub użyj pola wyszukiwania w górnym pasku)
Wybierz Nowa rejestracja aplikacji i utwórz rejestrację z wartościami takimi jak:
Nazwa: Nazwa aplikacji do wyboru w celu identyfikacji rejestracji w usłudze Azure AD. Proponujemy użyć TreeSize.
Redirect URI: Czasami określany jako URL odpowiedzi. Wybierz tutaj
'Public client/native'. W przypadku uwierzytelniania opartego na certyfikatach należy użyć udostępnionego w tym celu identyfikatora URI przekierowania lub zdefiniować własny zgodnie ze schematem"My URI"://auth, np.treesize://auth. W przypadku uwierzytelniania opartego na użytkownikach należy skonfigurować identyfikator URI przekierowania w rejestracji platformy Azure w następującym formacie:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Upewnij się, że zastąpiłeś`{client_id}` swoim rzeczywistym identyfikatorem klienta.
Po zakończeniu rejestracji AAD przypisze aplikacji unikalny identyfikator aplikacji. Skopiuj tę wartość z prawego panelu, ponieważ będzie ona wymagana w kolejnych krokach.
W zależności od wybranej metody uwierzytelniania należy skonfigurować niezbędne uprawnienia api zgodnie z opisem na stronie Uwierzytelnianie oparte na certyfikatach lub Uwierzytelnianie na podstawie użytkownika. Bez skonfigurowania niezbędnych uprawnień skanowanie nie będzie działać.
Dostarczenie TreeSize informacji konfiguracyjnych¶
Aby skorzystać z powyższej rejestracji aplikacji, informacje te muszą zostać dostarczone do TreeSize. Identyfikator Redirect URI należy podać tylko w przypadku korzystania z uwierzytelniania opartego na certyfikacie. Dostępne są trzy opcje, jak to osiągnąć:
Jeśli chcesz skonfigurować te ustawienia tylko dla jednego użytkownika/komputera, np. w celu oceny i przetestowania ustawień, możesz to zrobić w oknie dialogowym opcji lub przekazać wartości do TreeSize za pośrednictwem wiersza poleceń.
- Aby skonfigurować rejestrację w opcjach:
Upewnij się, że Widok -> Wyświetlanie -> Tryb aplikacji jest ustawiony na Ekspert
Ustaw wartości w Ogólne -> SharePoint Online - Uwierzytelnianie wieloskładnikowe
- Aby skonfigurować wartości z wiersza poleceń, uruchom TreeSize z następującymi parametrami. TreeSize zapamięta te wartości, więc będziesz musiał skonfigurować je tylko raz.
/AADApplicationID, po którym następuje identyfikator aplikacji przypisany przez Azure Portal, np./AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxx./AADRedirectURI, po którym następuje identyfikator URI przekierowania określony podczas przypisanej rejestracji, np./AADRedirectURI TreeSize://authTreeSize://auth
Jeśli jesteś administratorem i chcesz skonfigurować te ustawienia dla grupy w swojej firmie, możesz zdefiniować obiekt zasad grupy, aby je wdrożyć:
Pobierz i Instaluj szablony administracyjne dla TreeSize.
Otwórz Group Policy Management Console i przejdź do obiektu GPO, który ma zawierać konfigurację lub utwórz nowy.
Skonfiguruj wpisy w Szablony administracyjne > JAM Software > TreeSize > Domyślne