Конфигурация на Azure AD¶
Ако сайтът на SharePoint Online е конфигуриран да изисква многофакторна автентикация, TreeSize ще извърши автентикация, базирана на браузър (както е известно от други приложения на Azure AD).
За да позволите на TreeSize да получи токени за автентикация от вашия Azure AD наемател, трябва първо да го регистрирате в Azure портала и да му предоставите разрешение за достъп до Office 365 SharePoint Online:
Регистрирайте TreeSize с вашия наемател¶
Note
Следните стъпки трябва да бъдат извършени извън обхвата на TreeSize. Те могат да се променят с ongoing development от Microsoft.
Влезте в Azure портала.
Изберете Всички услуги в лявото навигационно меню и изберете Регистрации на приложения (или използвайте полето за търсене в горната лента)
Изберете Нова регистрация на приложение и създайте регистрация с стойности като:
Име: Име на приложение по ваш избор, за да идентифицирате регистрацията в Azure AD. Предлагаме да използвате TreeSize.
Пренасочване на URI: Понякога се нарича URL за отговор. Моля, изберете
'Public client/native'тук. За удостоверяване, базирано на сертификат, моля, използвайте предоставения за тази цел URI за пренасочване или дефинирайте свой собствен по схемата"My URI"://auth, напримерtreesize://auth. За удостоверяване, базирано на потребители, моля, конфигурирайте URI за пренасочване във вашата регистрация в Azure в следния формат:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Моля, уверете се, че сте заменили`{client_id}` с действителния си идентификатор на клиент.
След завършване на регистрацията, AAD ще присвои уникален ИД на приложението на приложението. Копирайте тази стойност от дясната част, тъй като ще бъде необходима за следващите стъпки.
В зависимост от метода на удостоверяване, който желаете да използвате, конфигурирайте необходимите разрешения за api, както е описано в Аутентикация на базата на сертификат или Аутентификация на базата на потребители. Без конфигуриране на необходимите разрешения сканирането няма да работи.
Предоставете на TreeSize конфигурационната информация¶
За да се използва регистрацията на приложението, направена по-горе, информацията трябва да бъде предоставена на TreeSize. URI за пренасочване трябва да се предостави само ако използвате удостоверяване, базирано на сертификат. Има три налични възможности как да се постигне това:
Ако искате да конфигурирате тези настройки само за един потребител/компютър, напр. за оценка и тестване на настройките, можете да го направите в диалога с опции или можете да предадете стойностите на TreeSize чрез командния ред.
- За да конфигурирате регистрацията в опциите:
Уверете се, че View -> Display -> Application Mode е зададен на Expert
Задайте стойностите в General -> SharePoint Online - Многофакторна автентикация
- За да конфигурирате стойностите от командния ред, стартирайте TreeSize с следните параметри. TreeSize ще запомни тези стойности, така че ще трябва да ги конфигурирате само веднъж.
/AADApplicationIDпоследван от ИД на приложението, присвоен от Azure портала, напр./AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURIпоследван от URI за пренасочване, посочен по време на регистрацията, напр./AADRedirectURI TreeSize://auth
Ако сте администратор и искате да конфигурирате тези настройки за група в компанията си, можете да определите обект на групова политика, за да ги разпространите:
Изтеглете и инсталирайте административните шаблони за TreeSize.
Отворете Конзолата за управление на груповата политика и навигирайте до GPO, който искате да съдържа конфигурацията или създайте нов.
Конфигурирайте записите в Административни шаблони > JAM Software > TreeSize > По подразбиране