Autenticação baseada em usuário

Se você usar autenticação baseada em usuário, as seguintes configurações devem ser feitas no seu registro do Azure:

Primeiro, selecione Permissões da API na lista de navegação à esquerda e clique em Adicionar Permissão.

  • Selecione SharePoint como a API

  • Sob Permissões Delegadas, configure as permissões que você deseja que o usuário delegue ao TreeSize e confirme as alterações usando o botão Concluído.

  • Se uma permissão não foi concedida aqui, o usuário pode não usar o TreeSize para realizar a ação afiliada, mesmo que ele tenha permissão para fazê-lo pela interface web.
    • Se uma permissão foi concedida aqui, mas não ao usuário real, uma ação afiliada ainda falhará (o usuário não obterá mais privilégios).

    • Para aceder às páginas do SharePoint, a permissão allSites.Manage é necessária.

    • Se você deseja restringir o acesso apenas às bibliotecas de documentos, a permissão AllSites.Read é suficiente.

    • Para analisar todas as coleções de sites conectadas a um site, o privilégio “Sites.Search.All” é necessário.

    • Para permitir que o usuário faça upload de ficheiros, os privilégios “Ler e escrever ficheiros do usuário” e “Ler e escrever itens e listas em todas as coleções de sites” podem ser necessários.

  • Clique em Conceder permissões para aplicar as permissões alteradas à sua conta.

  • Dependendo das permissões que você selecionou, as alterações precisam ser aprovadas por um administrador (conceder consentimento do administrador).

Em seguida, para usar o SSO para Windows com domínio (Fluxo de Autenticação Integrada do Windows) ou as credenciais do usuário inseridas via TreeSize, a opção Permitir fluxos de cliente público sob Autenticação -> Configurações avançadas precisa ser habilitada.

_images/Azure_advanced_settings.png

Permissões de usuário e níveis de permissão no SharePoint Server

Para que um usuário possa analisar páginas do SharePoint usando o TreeSize, o usuário deve ter certas permissões no SharePoint.

  • Um usuário precisa de um nível de permissão nas páginas que ele está autorizado a analisar, que contenha a permissão do site «Navegar diretórios».

  • Se os níveis de permissão padrão forem utilizados, o usuário precisa de pelo menos o nível de permissão «Contribuir» nessas páginas.

Nota

O papel de «administrador do SharePoint» não concede automaticamente a um usuário acesso a todos os sites. Se um administrador do SharePoint deve ser capaz de usar o TreeSize para analisar sites do SharePoint, verifique os níveis de permissão atribuídos aqui também.

Dica

Se um usuário não conseguir conectar-se ao SharePoint via TreeSize, apesar das permissões atribuídas, verifique se esse usuário possui uma licença válida do Office 365 com acesso à Microsoft Graph-API (por exemplo, Office 365 E3).