Autentizace na základě uživatele

Pokud používáte autentizaci na základě uživatele, je třeba provést následující nastavení ve vaší registraci Azure:

Nejprve vyberte API Permissions v levém navigačním seznamu a klikněte na Add Permission.

  • Vyberte SharePoint jako API

  • V části Delegated Permissions nakonfigurujte oprávnění, která chcete, aby uživatel delegoval na TreeSize, a potvrďte změny pomocí tlačítka Hotovo.

  • Pokud zde nebylo uděleno oprávnění, uživatel nemusí používat TreeSize k provedení přidružené akce, i když by mu to bylo povoleno prostřednictvím webového rozhraní.
    • Pokud bylo zde uděleno oprávnění, ale ne skutečnému uživateli, přidružená akce by stále selhala (uživatel nezíská žádná další oprávnění).

    • Pro přístup na stránky SharePoint je vyžadováno oprávnění allSites.Manage.

    • Pokud chcete omezit přístup pouze na knihovny dokumentů, stačí oprávnění AllSites.Read.

    • Pro skenování všech kolekcí stránek připojených k webu je vyžadováno oprávnění ‚Sites.Search.All‘.

    • Aby uživatel mohl nahrávat soubory, mohou být vyžadována oprávnění ‚Read and write user files‘ a ‚Read and write items and lists in all site collections‘.

  • Klikněte na Grant permissions pro aplikaci změněných oprávnění na váš účet.

  • V závislosti na tom, která oprávnění jste vybrali, musí být změny schváleny administrátorem (grant admin consent).

Dále, aby bylo možné použít SSO pro doménou připojený Windows (Windows Integrated Auth Flow) nebo uživatelské údaje zadané prostřednictvím TreeSize, je třeba povolit možnost Allow public client flows v části Authentication -> Advanced settings.

_images/Azure_advanced_settings.png

Uživatelská oprávnění a úrovně oprávnění v SharePoint Server

Aby uživatel mohl skenovat stránky SharePoint pomocí TreeSize, musí mu být udělena určitá oprávnění v SharePoint.

  • Uživatel potřebuje úroveň oprávnění na stránkách, které má povoleno skenovat, která obsahuje oprávnění webu „Browse directories“.

  • Pokud mají být použity standardní úrovně oprávnění, potřebuje uživatel alespoň úroveň oprávnění „Contribute“ na těchto stránkách.

Poznámka

Role „SharePoint admin“ automaticky nezaručuje uživateli přístup ke všem webům. Pokud by měl být SharePoint admin schopen používat TreeSize ke skenování webů SharePoint, zkontrolujte také přiřazené úrovně oprávnění zde.

Tip

Pokud se uživateli nedaří připojit k SharePointu prostřednictvím TreeSize navzdory přiřazeným oprávněním, zkontrolujte, zda má tento uživatel platnou licenci Office 365 s přístupem k Microsoft Graph-API (např. Office 365 E3).