Azure AD-konfiguration

Hvis et SharePoint Online-websted er konfigureret til at kræve multifaktorautentifikation, vil TreeSize udføre en browserbaseret autentifikation (som kendt fra andre Azure AD-apps).

For at aktivere TreeSize til at få autentifikationstokens fra din Azure AD-lejer, skal du først registrere det i din Azure-portal og give det tilladelse til at få adgang til Office 365 SharePoint Online:

Registrer TreeSize med din lejer

Bemærk

Følgende trin skal udføres uden for TreeSizes omfang. De kan ændre sig med den løbende udvikling fra Microsoft.

  1. Log ind på Azure-portalen.

  2. Vælg Alle tjenester i navigationen til venstre, og vælg App-registreringer (eller brug søgefeltet i topbaren)

  3. Vælg Ny applikationsregistrering og opret en registrering med værdier som:

_images/AzureADNewRegistration.png
  • Navn: Et applikationsnavn efter eget valg til at identificere registreringen i Azure AD. Vi foreslår at bruge TreeSize.

  • Omdirigerings-URI: Nogle gange kaldet svar-URL. Vælg venligst 'Offentlig klient/native' her. For certifikatbaseret godkendelse skal du enten bruge den omdirigerings-URI, der er angivet til dette formål, eller definere din egen i henhold til skemaet "Min URI"://auth, f.eks. treesize://auth. For brugerbaseret godkendelse skal du konfigurere en omdirigerings-URI i din Azure-registrering i følgende format: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Sørg for at erstatte `{client_id}` med dit faktiske klient-ID.

  1. Når registreringen er afsluttet, vil AAD tildele en unik applikations-ID til appen. Kopier denne værdi fra højre rude, da den vil være nødvendig for de næste trin.

  2. Afhængigt af hvilken godkendelsesmetode du ønsker at bruge, skal du konfigurere de nødvendige API-tilladelser som beskrevet under Certifikatbaseret autentificering eller Brugerbaseret autentificering. Uden at de nødvendige tilladelser er konfigureret, vil scanningen ikke fungere.

Giv TreeSize konfigurationsoplysningerne

For at kunne bruge den ovenfor foretagede appregistrering skal oplysningerne gives til TreeSize. Omdirigerings-URI’en behøver kun at blive angivet, hvis du bruger certifikatbaseret godkendelse. Der er tre muligheder for at opnå dette:

Hvis du ønsker at konfigurere disse valgmuligheder for en enkelt bruger/computer, f.eks. for at evaluere og teste indstillingerne, kan du gøre det i valgmuligheds dialogen, eller du kan videregive værdierne til TreeSize via kommandolinjen.

  • For at konfigurere registreringen i indstillingerne:
    1. Sørg for, at Vis -> Visning -> Applikationsmode er indstillet til Ekspert

    2. Angiv værdierne under Generelt -> SharePoint Online - Multifaktorgodkendelse

  • For at konfigurere værdierne fra kommandolinjen, kør TreeSize med følgende parametre. TreeSize vil huske disse værdier, så du skal kun konfigurere dem én gang.
    1. /AADApplicationID efterfulgt af den applikations-ID, der er tildelt af Azure-portalen, f.eks. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI efterfulgt af den redirect URI, der er angivet under registreringen, f.eks. /AADRedirectURI TreeSize://auth

Hvis du er administrator og ønsker at konfigurere disse indstillinger for en gruppe inden for din virksomhed, kan du definere et gruppepolitisk objekt for at rulle dem ud:

  1. Download og installer administrative skabeloner for TreeSize.

  2. Åbn Group Policy Management Console, og naviger til den GPO, du ønsker at indeholde konfigurationen, eller opret en ny.

  3. Konfigurer posterne under Administrative skabeloner > JAM Software > TreeSize > Standardindstillinger