Configuração do Azure AD

Se um site do SharePoint Online estiver configurado para exigir uma autenticação multifator, o TreeSize executará uma autenticação baseada em navegador (conforme conhecido em outros aplicativos do Azure AD).

Para permitir que o TreeSize obtenha tokens de autenticação do seu locatário do Azure AD, é necessário registrá-lo primeiro no portal do Azure e conceder a ele permissão para acessar o Office 365 SharePoint Online:

Registre o TreeSize com seu locatário

Note

As etapas a seguir devem ser realizadas fora do escopo do TreeSize. Elas podem mudar com o desenvolvimento contínuo da Microsoft.

  1. Faça login no Portal do Azure.

  2. Selecione All services na navegação à esquerda e escolha App registrations (ou use o campo de pesquisa na barra superior)

  3. Selecione New application registration e crie um registro com valores como:

_images/AzureADNewRegistration.png
  • Nome: Um nome de aplicativo de sua escolha para identificar o registro no Azure AD. Propomos usar TreeSize.

  • Redirect URI: Às vezes chamado de URL de resposta. Selecione Cliente público/nativ aqui. Como o TreeSize usa MSAL para autenticação, use o URI de redirecionamento fornecido para essa finalidade ou defina o seu próprio de acordo com o esquema "My URI"://auth, por exemplo, treesize://auth. Para autenticação baseada em usuário, configure um URI de redirecionamento no seu registro do Azure no seguinte formato: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Não esqueça de substituir `{client_id}` pelo seu ID de cliente real.

  1. Depois que o registro for concluído, o AAD atribuirá um ID de aplicativo exclusivo ao aplicativo. Copie esse valor do painel direito, pois ele será necessário para as próximas etapas.

  2. Dependendo do método de autenticação que você deseja usar, configure as permissões de API necessárias conforme descrito em Autenticação baseada em certificado ou Autenticação baseada no usuário. Sem as permissões necessárias configuradas, a verificação não funcionará.

Forneça ao TreeSize as informações de configuração

Para usar o registro do aplicativo feito acima, as informações devem ser fornecidas ao TreeSize. O URI de redirecionamento só precisa ser fornecido se você estiver usando a autenticação baseada em certificado. Há três opções disponíveis para isso:

Se você quiser definir essas configurações apenas para um único usuário/computador, por exemplo, para avaliar e testar as configurações, poderá fazê-lo na caixa de diálogo de opções ou passar os valores para o TreeSize por meio da linha de comando.

  • Para configurar o registro nas opções:
    1. Verifique se View -> Display -> Application Mode está definido como Expert

    2. Defina os valores em General -> SharePoint Online - Multi factor authentication

  • Para configurar os valores a partir da linha de comando, execute o TreeSize com os seguintes parâmetros. O TreeSize se lembrará desses valores, portanto, você terá que configurá-los apenas uma vez.
    1. /AADApplicationID seguido pelo ID do aplicativo atribuído pelo Portal do Azure, por exemplo, /AADApplicationID xxxxxxxx-yyyyy-xxxx-yyyy-xxxxxxxxxxxxxx

    2. /AADRedirectURI seguido pelo URI de redirecionamento especificado durante o registro atribuído, por exemplo, /AADRedirectURI TreeSize://auth

Se você for um administrador e quiser definir essas configurações para um grupo dentro da sua empresa, poderá definir um objeto de política de grupo para implementá-las:

  1. Faça o download e instale os modelos administrativos para o TreeSize.

  2. Abra o Group Policy Management Console e navegue até o GPO que deseja que contenha a configuração ou crie um novo.

  3. Configure as entradas em Administrative Templates (Modelos administrativos) > JAM Software > TreeSize > Defaults (Padrões)