Azure AD 配置

如果 SharePoint Online 站点配置为需要多因素身份验证,TreeSize 将执行基于浏览器的身份验证(如其他 Azure AD 应用程序所知)。

要使 TreeSize 能够从您的 Azure AD 租户获取身份验证令牌,您必须首先在 Azure 门户中注册它,并授予其访问 Office 365 SharePoint Online 的权限:

在您的租户中注册 TreeSize

Note

以下步骤必须在 TreeSize 的范围之外完成。它们可能会随着 Microsoft 的持续开发而变化。

  1. 登录到 Azure 门户

  2. 在左侧导航栏中选择 所有服务 ,然后选择 应用程序注册 (或使用顶部栏中的搜索栏)

  3. 选择 新建应用注册,并使用以下值创建注册:

_images/AzureADNewRegistration.png
  • 名称:您选择的应用名称,以便在 Azure AD 中识别该注册。我们建议使用 TreeSize。

  • 重定向 URI :有时称为回复 URL。请在此处选择 'Public client/native' 。对于基于证书的身份验证,请使用为此提供的重定向 URI,或根据 "My URI"://auth 方案定义自己的重定向 URI,例如 treesize://auth 。对于基于用户的身份验证,请在 Azure 注册中按以下格式配置重定向 URI:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}"。请确保将 `{client_id}` 替换为实际客户端 ID。

  1. 注册完成后,AAD 将为该应用分配一个唯一的应用 ID。请从右侧窗格中复制此值,因为在后续步骤中将需要它。

  2. 根据您希望使用的身份验证方法,请按照 基于证书的身份验证基于用户的身份验证 中的说明配置必要的 api 权限。如果没有配置必要的权限,扫描将无法工作。

向 TreeSize 提供配置信息

要使用上述应用程序注册,必须向 TreeSize 提供信息。只有在使用基于证书的身份验证时,才需要提供重定向 URI。有三种方法可供选择:

如果您只想为单个用户/计算机配置这些设置,例如评估和测试设置,可以在选项对话框中进行配置,或者通过命令行将值传递给 TreeSize。

  • 要在选项中配置注册:
    1. 确保视图 -> 显示 -> 应用模式设置为专家

    2. 在常规 -> SharePoint Online - 多因素身份验证中设置值

  • 要通过命令行配置值,请使用以下参数运行 TreeSize。TreeSize 将记住这些值,因此您只需配置一次。
    1. /AADApplicationID 后跟 Azure 门户分配的应用 ID,例如 /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI 后跟在注册期间指定的重定向 URI,例如 /AADRedirectURI TreeSize://auth

如果您是管理员并希望为公司内的一个组配置这些设置,可以定义一个组策略对象以进行推广:

  1. 下载并安装 TreeSize 的 管理模板

  2. 打开 组策略管理控制台,导航到您希望包含配置的 GPO,或创建一个新的 GPO。

  3. 在管理模板 > JAM 软件 > TreeSize > 默认值中配置条目