Azure AD Yapılandırması

SharePoint Online sitesi çok faktörlü kimlik doğrulaması gerektirecek şekilde yapılandırılmışsa TreeSize, tarayıcı tabanlı bir kimlik doğrulaması gerçekleştirir (diğer Azure AD uygulamalarından bilindiği gibi).

TreeSize’ın Azure AD kiracınızdan kimlik doğrulama belirteçleri almasını sağlamak için önce Azure portalınıza kaydetmeniz ve Office 365 SharePoint Online’a erişim izni vermeniz gerekir:

TreeSize’ı kiracınıza kaydedin

Not

Aşağıdaki adımlar TreeSize’ın kapsamı dışında gerçekleştirilmelidir. Microsoft’un devam eden geliştirmeleri ile değişebilirler.

  1. Azure portal için giriş yapın.

  2. Sol taraftaki navigasyonda Tüm hizmetler öğesini seçin ve Uygulama kayıtları öğesini seçin (veya üst çubuktaki arama alanını kullanın)

  3. Yeni uygulama kaydı öğesini seçin ve aşağıdaki gibi değerlerle bir kayıt oluşturun:

_images/AzureADNewRegistration.png
  • Adı: Azure AD ‘de kaydı tanımlamak için seçtiğiniz bir uygulama adı. TreeSize kullanmayı öneriyoruz.

  • Yönlendirme URI’si: Bazen yanıt URL’si olarak da adlandırılır. Lütfen burada 'Public client/native' seçeneğini belirleyin. Sertifika tabanlı kimlik doğrulaması için, lütfen bu amaçla sağlanan yönlendirme URI’sini kullanın veya "URI'm"://auth şemasına göre kendi yönlendirme URI’nizi tanımlayın, örneğin treesize://auth. Kullanıcı tabanlı kimlik doğrulaması için, lütfen Azure kaydınızda şu biçimde bir Yönlendirme URI’si yapılandırın: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Lütfen `{client_id}` ifadesini gerçek istemci kimliğinizle değiştirdiğinizden emin olun.

  1. Kayıt işlemi tamamlandığında, AAD uygulamaya benzersiz bir Uygulama Kimliği atayacaktır. Sonraki adımlar için gerekli olacağından, bu değeri sağ bölmeden kopyalayın.

  2. Hangi kimlik doğrulama yöntemini kullanmak istediğinize bağlı olarak, lütfen gerekli API izinlerini aşağıda açıklanan şekilde yapılandırın Sertifika tabanlı kimlik doğrulama veya Kullanıcı tabanlı kimlik doğrulama. Gerekli izinler yapılandırılmadan tarama çalışmaz.

TreeSize’a yapılandırma bilgilerini sağlayın

Yukarıda yapılan uygulama kaydını kullanabilmek için TreeSize’a bilgi vermeniz gerekmektedir. Yönlendirme URI’sinin yalnızca sertifika tabanlı kimlik doğrulaması kullanıyorsanız sağlanması gerekir. Bunu başarmak için üç seçenek mevcuttur:

Bu ayarları yalnızca tek bir kullanıcı/bilgisayar için yapılandırmak istiyorsanız, örneğin ayarları değerlendirmek ve test etmek için, bunu seçenekler iletişim kutusunda yapabilir veya değerleri komut satırı aracılığıyla TreeSize’a aktarabilirsiniz.

  • Seçeneklerde kaydı yapılandırmak için:
    1. Görünüm -> Ekran -> Uygulama Modunun Uzman olarak ayarlandığından emin olun

    2. Değerleri Genel -> SharePoint Online - Çok faktörlü kimlik doğrulama bölümünde ayarlayın

  • Değerleri komut satırından yapılandırmak için TreeSize’ı aşağıdaki parametrelerle çalıştırın. TreeSize bu değerleri hatırlayacaktır, bu nedenle bunları yalnızca bir kez yapılandırmanız gerekecektir.
    1. /AADApplicationID ve ardından Azure Portal tarafından atanan Uygulama Kimliği, örneğin /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxx

    2. /AADRedirectURI ve ardından atanan kayıt sırasında belirtilen Yönlendirme URI’si, örneğin /AADRedirectURI TreeSize://auth

Yöneticiyseniz ve bu ayarları şirketinizdeki bir grup için yapılandırmak istiyorsanız, bunları kullanıma sunmak için bir grup ilkesi nesnesi tanımlayabilirsiniz:

  1. TreeSize için yönetimsel şablonları indirin ve yükleyin.

  2. Grup İlkesi Yönetim Konsolu’nu açın ve yapılandırmayı içermesini istediğiniz GPO’ya gidin veya yeni bir tane oluşturun.

  3. Girişleri Yönetim Şablonları > JAM Yazılımı > TreeSize > Varsayılanlar altında yapılandırın