|
<< Click to Display Table of Contents >> Navigation: Använda TreeSize > Konfiguration av Azure AD > Användarbaserad autentisering |
Om du använder användarbaserad autentisering måste följande inställningar göras i din Azure-registrering:
1.Välj API Permissions i den vänstra navigeringslistan och klicka på Add Permission.
•Välj SharePoint som API
•Under Delegated Permissions, konfigurera de behörigheter som du vill att användaren ska delegera till TreeSize, och bekräfta ändringarna med knappenDone.
oOm en behörighet inte har beviljats här, får användaren inte använda TreeSize för att utföra den anslutna åtgärden, även om han skulle få göra det med webbgränssnittet.
oOm en behörighet har beviljats här, men inte till den faktiska användaren, skulle en ansluten åtgärd fortfarande misslyckas (användaren får inga fler privilegier).
oFör att få åtkomst till SharePoint-sidor krävs behörigheten allSites.Manage.
oOm du endast vill begränsa åtkomsten till dokumentbibliotek räcker det med behörigheten AllSites.Read.
oFör att skanna alla platssamlingar som är anslutna till en webbplats krävsbehörigheten "Sites.Search.All".
oFör att användaren ska kunna ladda upp filer kanbehörigheterna "Läsa och skriva användarfiler" och "Läsa och skriva objekt och listor i alla platssamlingar" krävas.
•Klicka på Grant permissions för att tillämpa de ändrade behörigheterna på ditt konto.
•Beroende på vilka behörigheter du har valt måste ändringarna godkännas av en administratör (ge admin samtycke)
2.För att kunna använda SSO för domänanslutna Windows (Windows Integrated Auth Flow) eller de användaruppgifter som anges via TreeSize måste alternativet Allow public client flows under Authentication -> Advanced settings vara aktiverat.

•En användare behöver en behörighetsnivå på de sidor han får skanna, som innehåller webbplatsbehörigheten "Browse directories".
•Om standardbehörighetsnivåerna ska användas behöver användaren minst behörighetsnivån "Contribute" på dessa sidor.
•Om en användare inte kan ansluta till SharePoint via TreeSize trots tilldelade behörigheter, vänligen kontrollera om användaren har en giltig Office 365-licens med tillgång till Microsoft Graph-API (t.ex. Office 365 E3).