Аутентифікація на основі користувача¶
Якщо ви використовуєте аутентифікацію на основі користувача, необхідно внести наступні налаштування у вашій реєстрації Azure:
Спочатку виберіть API Permissions у лівому навігаційному списку та натисніть Add Permission.
Виберіть SharePoint як API
У розділі Delegated Permissions налаштуйте дозволи, які ви хочете делегувати TreeSize, і підтвердіть зміни, натиснувши кнопку Done.
- Якщо тут не було надано дозволу, користувач не зможе використовувати TreeSize для виконання пов’язаної дії, навіть якщо йому це дозволено через веб-інтерфейс.
Якщо тут було надано дозвіл, але не для фактичного користувача, пов’язана дія все ще не вдасться (користувач не отримає жодних додаткових привілеїв).
Для доступу до сторінок SharePoint потрібен дозвіл allSites.Manage.
Якщо ви хочете обмежити доступ лише до бібліотек документів, достатньо дозволу AllSites.Read.
Для сканування всіх колекцій сайтів, підключених до сайту, потрібен привілей „Sites.Search.All“.
Щоб дозволити користувачу завантажувати файли, можуть знадобитися привілеї „Read and write user files“ та „Read and write items and lists in all site collections“.
Натисніть на Grant permissions, щоб застосувати змінені дозволи до вашого облікового запису.
Залежно від вибраних вами дозволів, зміни повинні бути затверджені адміністратором (grant admin consent).
Далі, щоб використовувати SSO для Windows, приєднаних до домену (Windows Integrated Auth Flow) або облікових даних користувача, введених через TreeSize, потрібно активувати опцію Allow public client flows у розділі Authentication -> Advanced settings.