Brugerbaseret autentificering

Hvis du bruger brugerbaseret autentificering, skal følgende indstillinger foretages i din Azure-registrering:

Først skal du vælge API-tilladelser i den venstre navigationsliste og klikke på Tilføj tilladelse.

  • Vælg SharePoint som API

  • Under Delegere tilladelser skal du konfigurere de tilladelser, du ønsker, at brugeren skal delegere til TreeSize, og bekræfte ændringerne ved at bruge knappen Udført.

  • Hvis en tilladelse ikke er givet her, må brugeren ikke bruge TreeSize til at udføre den tilknyttede handling, selvom han ville have været tilladt at gøre det med webgrænsefladen.
    • Hvis en tilladelse er givet her, men ikke til den aktuelle bruger, vil en tilknyttet handling stadig mislykkes (brugeren får ikke flere rettigheder).

    • For at få adgang til SharePoint-sider kræves tilladelsen allSites.Manage.

    • Hvis du vil begrænse adgangen til dokumentbiblioteker kun, er tilladelsen AllSites.Read tilstrækkelig.

    • For at scanne alle site-samlinger, der er tilknyttet et site, kræves privilegiet ›Sites.Search.All‹.

    • For at tillade brugeren at uploade filer kan privilegierne ›Læs og skriv brugerfiler‹ og ›Læs og skriv elementer og lister i alle site-samlinger‹ være nødvendige.

  • Klik på Giv tilladelser for at anvende de ændrede tilladelser til din konto.

  • Afhængigt af hvilke tilladelser du har valgt, skal ændringerne godkendes af en administrator (giv administratorens samtykke).

Næste gang, for at bruge SSO til domæne-tilsluttede Windows (Windows Integrated Auth Flow) eller de brugeroplysninger, der er indtastet via TreeSize, skal indstillingen Tillad offentlige klientstrømme under Autentificering -> Avancerede indstillinger aktiveres.

_images/Azure_advanced_settings.png

Brugertilladelser og tilladelsesniveauer i SharePoint Server

For at en bruger skal kunne scanne SharePoint-sider ved hjælp af TreeSize, skal brugeren have tildelt visse tilladelser i SharePoint.

  • En bruger har brug for et tilladelsesniveau på de sider, han har tilladelse til at scanne, som indeholder webstedstilladelsen »Gennemse mapper«.

  • Hvis de standard tilladelsesniveauer skal bruges, har brugeren brug for mindst tilladelsesniveauet »Bidrag« på disse sider.

Bemærk

Rollen »SharePoint-administrator« giver ikke automatisk en bruger adgang til alle websteder. Hvis en SharePoint-administrator skal kunne bruge TreeSize til at scanne SharePoint-websteder, skal du også kontrollere de tildelte tilladelsesniveauer her.

Tip

Hvis en bruger ikke kan oprette forbindelse til SharePoint via TreeSize på trods af de tildelte tilladelser, skal du kontrollere, om denne bruger har en gyldig Office 365-licens med adgang til Microsoft Graph-API (f.eks. Office 365 E3).