Διαμόρφωση Azure AD¶
Εάν μια τοποθεσία SharePoint Online είναι ρυθμισμένη να απαιτεί πολλαπλή αυθεντικοποίηση, το TreeSize θα εκτελέσει μια αυθεντικοποίηση μέσω ενός προγράμματος περιήγησης (όπως είναι γνωστό από άλλες εφαρμογές Azure AD).
Για να επιτρέψετε στο TreeSize να αποκτήσει διακριτικά αυθεντικοποίησης από τον Azure AD tenant σας, πρέπει πρώτα να το καταχωρίσετε στο Azure portal σας και να του δώσετε άδεια πρόσβασης στο Office 365 SharePoint Online:
Καταχωρίστε το TreeSize με τον tenant σας¶
Σημείωση
Τα παρακάτω βήματα πρέπει να γίνουν εκτός του πεδίου εφαρμογής του TreeSize. Ενδέχεται να αλλάξουν με την συνεχιζόμενη ανάπτυξη από τη Microsoft.
Συνδεθείτε στο Azure portal.
Επιλέξτε Όλες οι υπηρεσίες στην αριστερή μεριά πλοήγησης και επιλέξτε App registrations (ή χρησιμοποιήστε το πεδίο αναζήτησης στην πάνω γραμμή)
Επιλέξτε Νέα εγγραφή εφαρμογής και δημιουργήστε μια εγγραφή με τιμές όπως:
Όνομα: Ένα όνομα της επιλογής σας για την εφαρμογή ώστε να αναγνωρίζετε την καταχώρηση στο Azure AD. Προτείνουμε να χρησιμοποιήσετε το TreeSize.
URI Ανακατεύθυνσης: Αναφέρεται μερικές φορές ως URL απάντησης. Παρακαλώ επιλέξτε
'Δημόσιος πελάτης/εγγενής'εδώ. Για την ταυτοποίηση βάσει πιστοποιητικού, παρακαλώ είτε χρησιμοποιήστε το URI ανακατεύθυνσης που παρέχεται για το σκοπό αυτό, είτε ορίστε το δική σας σύμφωνα με το σχήμα"My URI"://auth, π.χ.treesize://auth. Για την ταυτοποίηση βάσει χρήστη, παρακαλώ ρυθμίστε ένα URI Ανακατεύθυνσης στην εγγραφή σας στο Azure με την εξής μορφή:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Παρακαλώ βεβαιωθείτε ότι έχετε αντικαταστήσει το`{client_id}`με το πραγματικό client ID σας.
Αφού ολοκληρωθεί η εγγραφή, το AAD θα αναθέσει ένα μοναδικό ID Εφαρμογής στην εφαρμογή. Αντιγράψτε αυτή την τιμή από το δεξί πάνελ, καθώς θα απαιτηθεί για τα επόμενα βήματα.
Ανάλογα με τη μέθοδο ταυτοποίησης που θέλετε να χρησιμοποιήσετε, παρακαλώ διαμορφώστε τις απαραίτητες άδειες του API όπως περιγράφεται εδώ Ταυτοποίηση βάσει πιστοποιητικού ή εδώ Αυθεντικοποίηση βάσει χρήστη. Χωρίς να είναι διαμορφωμένες οι κατάλληλες άδειες, η σάρωση δεν θα λειτουργήσει.
Παρέχετε στο TreeSize τις πληροφορίες διαμόρφωσης¶
Προκειμένου να χρησιμοποιήσετε την καταχώρηση εφαρμογής που πραγματοποιήθηκε παραπάνω, οι πληροφορίες πρέπει να παρασχεθούν στο TreeSize. Το URI Ανακατεύθυνσης χρειάζεται να παρασχεθεί μόνο αν χρησιμοποιείτε την ταυτοποίηση βάσει πιστοποιητικού. Υπάρχουν τρεις διαθέσιμες επιλογές για να επιτευχθεί αυτό:
Εάν θέλετε να διαμορφώσετε αυτές τις ρυθμίσεις μόνο για έναν χρήστη/υπολογιστή, π.χ. για να αξιολογήσετε και να δοκιμάσετε τις ρυθμίσεις, μπορείτε να το κάνετε αυτό στο παράθυρο επιλογών ή μπορείτε να περάσετε τις τιμές στο TreeSize μέσω της γραμμής εντολών.
- Για να διαμορφώσετε την καταχώρηση στις επιλογές:
Βεβαιωθείτε ότι η Προβολή -> Εμφάνιση -> Η λειτουργία εφαρμογής είναι ρυθμισμένη σε Expert
Ορίστε τις τιμές στο Γενικά -> SharePoint Online - Ταυτοποίηση μέσω πολλαπλών παραγόντων
- Για να διαμορφώσετε τις τιμές από τη γραμμή εντολών, εκτελέστε το TreeSize με τις παρακάτω παραμέτρους. Το TreeSize θα θυμάται αυτές τις τιμές, οπότε θα χρειαστεί να τις διαμορφώσετε μόνο μία φορά.
/AADApplicationIDακολουθούμενο από το ID εφαρμογής που ανατέθηκε από το Azure Portal, π.χ./AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURIακολουθούμενο από το URI ανακατεύθυνσης που καθορίστηκε κατά την καταχώρηση, π.χ./AADRedirectURI TreeSize://auth
Εάν είστε διαχειριστής και θέλετε να διαμορφώσετε αυτές τις ρυθμίσεις για μια ομάδα εντός της εταιρείας σας, μπορείτε να ορίσετε ένα αντικείμενο της πολιτικής της ομάδας για να τις εφαρμόσετε:
Κατεβάστε και εγκαταστήστε τα διοικητικά πρότυπα για το TreeSize.
Ανοίξτε την Κονσόλα Διαχείρισης Πολιτικής Ομάδας και πλοηγηθείτε στην GPO που θέλετε να περιέχει τη διαμόρφωση ή δημιουργήστε μια νέα.
Διαμορφώστε τις καταχωρίσεις στα Διοικητικά Πρότυπα > JAM Software > TreeSize > Προεπιλογές