Konfigurace Azure AD

Pokud je web SharePoint Online nakonfigurován tak, aby vyžadoval vícefaktorovou autentizaci, TreeSize provede autentizaci založenou na prohlížeči (jak je známo z jiných aplikací Azure AD).

Aby TreeSize mohl získat autentizační tokeny z vašeho Azure AD tenantu, musíte jej nejprve zaregistrovat ve svém Azure portálu a udělit mu oprávnění k přístupu k Office 365 SharePoint Online:

Zaregistrujte TreeSize ve svém tenantu

Poznámka

Následující kroky je třeba provést mimo rámec TreeSize. Mohou se měnit s pokračujícím vývojem od Microsoftu.

  1. Přihlaste se do Azure portálu.

  2. Vyberte Všechny služby v levém navigačním panelu a zvolte Registrace aplikací (nebo použijte vyhledávací pole v horním panelu)

  3. Vyberte Nová registrace aplikace a vytvořte registraci s hodnotami jako:

_images/AzureADNewRegistration.png
  • Název: Název aplikace podle vašeho výběru pro identifikaci registrace v Azure AD. Doporučujeme použít TreeSize.

  • Redirect URI: Sometimes referred to as reply URL. Please select 'Public client/native' here. For certificate-based authentication, please either use the redirect URI provided for this purpose, or define your own according to the scheme "My URI"://auth, e.g. treesize://auth. For user-based authentication, please configure a Redirect URI in your Azure registration in the following format: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Please ensure to replace `{client_id}` with your actual client ID.

  1. Jakmile je registrace dokončena, AAD přiřadí aplikaci jedinečné ID aplikace. Zkopírujte tuto hodnotu z pravého panelu, protože bude vyžadována pro další kroky.

  2. V závislosti na tom, kterou metodu ověřování chcete použít, nakonfigurujte potřebná oprávnění API podle popisu v Ověřování na základě certifikátu nebo Autentizace na základě uživatele. Bez nakonfigurování potřebných oprávnění nebude skenování fungovat.

Poskytněte TreeSize konfigurační informace

Aby bylo možné použít výše provedenou registraci aplikace, je nutné poskytnout informace programu TreeSize. Přesměrovací URI je nutné zadat pouze v případě, že používáte ověřování na základě certifikátu. K dispozici jsou tři možnosti, jak toho dosáhnout:

Pokud chcete tyto nastavení konfigurovat pouze pro jednoho uživatele/počítač, např. pro vyhodnocení a testování nastavení, můžete tak učinit v dialogu možností nebo můžete předat hodnoty TreeSize prostřednictvím příkazového řádku.

  • Pro konfiguraci registrace v možnostech:
    1. Ujistěte se, že je nastaveno Zobrazení -> Zobrazení -> Režim aplikace na Expert

    2. Nastavte hodnoty v Obecné -> SharePoint Online - Vícefaktorová autentizace

  • Pro konfiguraci hodnot z příkazového řádku spusťte TreeSize s následujícími parametry. TreeSize si tyto hodnoty zapamatuje, takže je budete muset konfigurovat pouze jednou.
    1. /AADApplicationID následované ID aplikace přiřazeným Azure portálem, např. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI následované URI pro přesměrování specifikovaným během registrace, např. /AADRedirectURI TreeSize://auth

Pokud jste administrátor a chcete tyto nastavení konfigurovat pro skupinu ve vaší společnosti, můžete definovat objekt skupinové politiky pro jejich nasazení:

  1. Stáhněte a nainstalujte administrativní šablony pro TreeSize.

  2. Otevřete Konzolu pro správu skupinových politik, a přejděte na GPO, které chcete obsahovat konfiguraci, nebo vytvořte nové.

  3. Konfigurujte položky v Administrativní šablony > JAM Software > TreeSize > Výchozí