Configuração do Azure AD¶
Se um website do SharePoint Online estiver configurado para requerer autenticação multifator, o TreeSize irá realizar uma autenticação baseada no navegador (como é conhecido em outras aplicações do Azure AD).
Para permitir que o TreeSize obtenha tokens de autenticação do seu locatário do Azure AD, você deve registrá-lo primeiro no seu portal do Azure e conceder permissão para acessar o Office 365 SharePoint Online:
Registar o TreeSize com o seu locatário¶
Nota
Os seguintes passos devem ser realizados fora do escopo do TreeSize. Eles podem mudar com o desenvolvimento contínuo da Microsoft.
Faça login no Azure portal.
Selecione Todos os serviços na navegação à esquerda e escolha Registos de aplicações (ou use o campo de pesquisa na barra superior)
Selecione Novo registo de aplicação e crie um registo com valores como:
Nome: Um nome de aplicação de sua escolha para identificar o registro no Azure AD. Sugerimos usar TreeSize.
URI de redireccionamento: Por vezes referido como URL de resposta. Selecione
'Public client/native'aqui. Para a autenticação baseada em certificados, utilize o URI de redireccionamento fornecido para este fim ou defina o seu próprio URI de acordo com o esquema"My URI"://auth, por exemplo,treesize://auth. Para a autenticação baseada no utilizador, configure um URI de redireccionamento no seu registo do Azure com a seguinte formatação:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Substitua`{client_id}` pelo seu ID de cliente real.
Uma vez que o registo estiver completo, o AAD atribuirá um ID de Aplicação único à aplicação. Copie este valor do painel direito, pois será necessário para as próximas etapas.
Dependendo do método de autenticação que pretende utilizar, configure as permissões de API necessárias, conforme descrito em Autenticação baseada em certificado ou Autenticação baseada em usuário. Sem as permissões necessárias configuradas, a análise não funcionará.
Forneça ao TreeSize as informações de configuração¶
Para usar o registro de aplicativo feito acima, as informações devem ser fornecidas ao TreeSize. O Redirect URI só precisa ser fornecido se você estiver usando a autenticação baseada em certificado. Há três opções disponíveis para conseguir isso:
Se quiser configurar estas definições para um único utilizador/computador, por exemplo, para avaliar e testar as definições, pode fazê-lo no diálogo de opções ou pode passar os valores para o TreeSize através da linha de comandos.
- Para configurar o registro nas opções:
Certifique-se de que a Visualização -> Mostrar -> Modo de Aplicação está definido como Especialista
Defina os valores em Geral -> SharePoint Online - Autenticação multifator
- Para configurar os valores a partir da linha de comandos, execute o TreeSize com os seguintes parâmetros. O TreeSize lembrará esses valores, então você precisará configurá-los apenas uma vez.
/AADApplicationIDseguido pelo ID da Aplicação atribuído pelo Portal Azure, por exemplo,/AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURIseguido pela URI de redirecionamento especificada durante o registro, por exemplo,/AADRedirectURI TreeSize://auth
Se você é um administrador e deseja configurar essas definições para um grupo dentro da sua empresa, pode definir um objeto de política de grupo para implementá-las:
Baixe e instale os modelos administrativos para o TreeSize.
Abra o Console de Gerenciamento de Política de Grupo e navegue até o GPO que você deseja conter a configuração ou crie um novo.
Configure as entradas em Modelos Administrativos > JAM Software > TreeSize > Padrões