Konfigurácia služby Azure AD

Ak je lokalita SharePoint Online nakonfigurovaná tak, aby vyžadovala viacfaktorové overenie, aplikácia TreeSize vykoná overenie na základe prehliadača (ako je známe z iných aplikácií Azure AD).

Ak chcete, aby aplikácia TreeSize získavala autentifikačné tokeny z vášho nájomcu Azure AD, musíte ju najprv zaregistrovať na portáli Azure a udeliť jej povolenie na prístup k službe Office 365 SharePoint Online:

Registrácia aplikácie TreeSize u nájomcu

Poznámka

Nasledujúce kroky sa musia vykonať mimo rozsahu TreeSize. Môžu sa zmeniť v súvislosti s prebiehajúcim vývojom zo strany spoločnosti Microsoft.

  1. Prihláste sa na portál Azure.

  2. Vyberte Všetky služby v ľavej navigácii a vyberte Registrácie aplikácií (alebo použite vyhľadávacie pole v hornej lište).

  3. Vyberte možnosť Nová registrácia aplikácie a vytvorte registráciu s hodnotami ako:

_images/AzureADNewRegistration.png
  • Názov: Názov aplikácie podľa vášho výberu na identifikáciu registrácie v Azure AD. Navrhujeme použiť TreeSize.

  • Presmerovanie URI: Niekedy sa označuje ako URL odpovede. Tu vyberte 'Public client/native'. V prípade overovania na základe certifikátu použite buď URI presmerovania, ktorý je na tento účel k dispozícii, alebo definujte vlastný podľa schémy "My URI"://auth, napr. treesize://auth. Na overovanie založené na používateľoch nakonfigurujte v registrácii Azure URI presmerovania v nasledujúcom formáte: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Uistite sa, že ste nahradili `{client_id} ` svojím skutočným ID klienta.

  1. Po dokončení registrácie pridelí AAD aplikácii jedinečné ID aplikácie. Túto hodnotu skopírujte z pravého panela, pretože bude potrebná pri ďalších krokoch.

  2. V závislosti od toho, ktorú metódu overovania chcete použiť, nakonfigurujte potrebné oprávnenia api, ako je opísané v časti Overovanie na základe certifikátu alebo Overovanie na základe používateľa. Bez nakonfigurovania potrebných oprávnení nebude skenovanie fungovať.

Poskytnutie informácií o konfigurácii systému TreeSize

Ak chcete použiť vyššie uvedenú registráciu aplikácie, je potrebné poskytnúť spoločnosti TreeSize informácie. URI presmerovania je potrebné poskytnúť len v prípade, že používate overovanie na základe certifikátu. K dispozícii sú tri možnosti, ako to dosiahnuť:

Ak chcete tieto nastavenia nakonfigurovať len pre jedného používateľa/počítač, napr. na vyhodnotenie a otestovanie nastavení, môžete tak urobiť v dialógovom okne možností alebo môžete odovzdať hodnoty programu TreeSize prostredníctvom príkazového riadku.

  • Konfigurácia registrácie v možnostiach:
    1. Skontrolujte, či je položka Zobraziť -> Zobrazenie -> Režim aplikácie nastavená na hodnotu Expert

    2. Nastavenie hodnôt v časti Všeobecné -> SharePoint Online - Viacfaktorové overovanie

  • Ak chcete nakonfigurovať hodnoty z príkazového riadku, spustite program TreeSize s nasledujúcimi parametrami. TreeSize si tieto hodnoty zapamätá, takže ich budete musieť konfigurovať iba raz.
    1. /AADApplicationID, za ktorým nasleduje ID aplikácie pridelené portálom Azure, napr. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI, za ktorým nasleduje URI presmerovania zadaný počas registrácie, napr. /AADRedirectURI TreeSize://auth

Ak ste správca a chcete nakonfigurovať tieto nastavenia pre skupinu vo vašej spoločnosti, môžete definovať objekt skupinovej politiky na ich zavedenie:

  1. Stiahnite si a nainštalujte administratívne šablóny pre TreeSize.

  2. Otvorte konzolu Group Policy Management Console a prejdite na objekt GPO, ktorý má obsahovať konfiguráciu, alebo vytvorte nový.

  3. Konfigurácia položiek v Šablóny pre správu > Softvér JAM > Veľkosť stromu > Predvolené nastavenia