Konfiguracija storitve Azure AD¶
Če je spletno mesto SharePoint Online konfigurirano tako, da zahteva večfaktorsko preverjanje pristnosti, bo TreeSize izvedel preverjanje pristnosti v brskalniku (kot je znano iz drugih aplikacij Azure AD).
Če želite podjetju TreeSize omogočiti, da od svojega najemnika Azure AD pridobi avtentikacijske žetone, ga morate najprej registrirati v portalu Azure in mu dodeliti dovoljenje za dostop do storitve Office 365 SharePoint Online:
Registracija sistema TreeSize pri najemniku¶
Opomba
Naslednje korake je treba izvesti zunaj obsega TreeSize. Lahko se spremenijo s tekočim razvojem družbe Microsoft.
Prijavite se v portal Azure.
V navigaciji na levi strani izberite Vse storitve in izberite Registracija aplikacij (ali uporabite iskalno polje v zgornji vrstici).
Izberite Nova registracija aplikacije in ustvarite registracijo z vrednostmi, kot so:
Namesto: Ime aplikacije po vaši izbiri za identifikacijo registracije v Azure AD. Predlagamo, da uporabite TreeSize.
Preusmeritev URI: Včasih se imenuje URL odgovora. Tukaj izberite
'Public client/native'. Za avtentikacijo na podlagi potrdil uporabite v ta namen predvideni URI preusmeritve ali pa določite svojega v skladu s shemo"My URI"://auth, npr.treesize://auth. Za avtentikacijo na podlagi uporabnika konfigurirajte URI za preusmeritev v svoji registraciji v Azure v naslednji obliki:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Poskrbite, da boste`{client_id}` nadomestili z dejanskim ID-jem odjemalca.
Ko je registracija končana, bo AAD aplikaciji dodelil edinstven ID aplikacije. To vrednost kopirajte v desnem podoknu, saj jo boste potrebovali v naslednjih korakih.
Glede na to, kateri način preverjanja pristnosti želite uporabiti, konfigurirajte potrebna dovoljenja api, kot je opisano v razdelku Preverjanje pristnosti na podlagi potrdila ali Preverjanje pristnosti na podlagi uporabnika. Brez konfiguriranja potrebnih dovoljenj preverjanje ne bo delovalo.
Zagotovite podjetju TreeSize informacije o konfiguraciji¶
Če želite uporabiti zgoraj navedeno registracijo aplikacije, je treba podatke posredovati družbi TreeSize. URI za preusmeritev je treba zagotoviti le, če uporabljate preverjanje pristnosti na podlagi potrdila. Na voljo so tri možnosti, kako to doseči:
Če želite te nastavitve konfigurirati samo za enega uporabnika/računalnik, npr. za ocenjevanje in preizkušanje nastavitev, lahko to storite v pogovornem oknu z možnostmi ali pa vrednosti posredujete programu TreeSize prek ukazne vrstice.
- Konfiguracija registracije v možnostih:
Prepričajte se, da je možnost Pogled -> Prikaz -> Način uporabe nastavljena na Strokovnjak
Vrednosti nastavite v razdelku Splošno -> SharePoint Online - Večfaktorska avtentikacija
- Če želite nastaviti vrednosti iz ukazne vrstice, zaženite program TreeSize z naslednjimi parametri. TreeSize si bo te vrednosti zapomnil, zato jih boste morali konfigurirati samo enkrat.
/AADApplicationID, ki mu sledi ID aplikacije, ki ga dodeli portal Azure, npr./AADApplicationID xxxxxxxx-yyyy-xxxxy-yyyy-xxxxxxxxxxxx/AADRedirectURI, ki mu sledi URI preusmeritve, določen med dodeljeno registracijo, npr./AADRedirectURI TreeSize://auth
Če ste skrbnik in želite te nastavitve konfigurirati za skupino v podjetju, lahko za njihovo uvedbo določite objekt skupinske politike:
Prenesite in namestite administrativne predloge za TreeSize.
Odprite Konzolo za upravljanje skupinskih politik in pojdite do GPO, ki naj vsebuje konfiguracijo, ali ustvarite novega.
Konfigurirajte vnose v Upravne predloge > Programska oprema JAM > Velikost drevesa > Privzete nastavitve