Αυθεντικοποίηση βάσει χρήστη

Εάν χρησιμοποιείτε αυθεντικοποίηση βάσει χρηστών, οι ακόλουθες ρυθμίσεις πρέπει να γίνουν στην εγγραφή σας στο Azure:

Αρχικά, επιλέξτε API Permissions από τη λίστα πλοήγησης αριστερά και κάντε κλικ στο Add Permission.

  • Επιλέξτε SharePoint ως το API

  • Κάτω από τις Delegated Permissions, ρυθμίστε τις άδειες που θέλετε να εκχωρήσει ο χρήστης στο TreeSize και επιβεβαιώστε τις αλλαγές χρησιμοποιώντας το κουμπί Done.

  • Εάν μια άδεια δεν έχει παραχωρηθεί εδώ, ο χρήστης δεν μπορεί να χρησιμοποιήσει το TreeSize για να εκτελέσει την σχετική ενέργεια, ακόμη και αν του επιτρέπεται να το κάνει μέσω της διαδικτυακής διεπαφής.
    • Εάν μια άδεια έχει παραχωρηθεί εδώ, αλλά όχι στον πραγματικό χρήστη, μια σχετική ενέργεια θα αποτύχει (ο χρήστης δεν θα αποκτήσει περισσότερα προνόμια).

    • Για να αποκτήσετε πρόσβαση σε σελίδες SharePoint, απαιτείται η άδεια allSites.Manage.

    • Εάν θέλετε να περιορίσετε την πρόσβαση μόνο σε βιβλιοθήκες εγγράφων, η άδεια AllSites.Read είναι επαρκής.

    • Για να σαρώσετε όλες τις συλλογές τοποθεσιών που συνδέονται με μια τοποθεσία, απαιτείται το προνόμιο “Sites.Search.All”.

    • Για να επιτρέψετε στον χρήστη να ανεβάσει αρχεία, μπορεί να απαιτούνται τα προνόμια “Read and write user files” και “Read and write items and lists in all site collections”.

  • Κάντε κλικ στο Grant permissions για να εφαρμόσετε τις αλλαγμένες άδειες στον λογαριασμό σας.

  • Ανάλογα με τις άδειες που επιλέξατε, οι αλλαγές πρέπει να εγκριθούν από έναν διαχειριστή (grant admin consent).

Στη συνέχεια, προκειμένου να χρησιμοποιήσετε το SSO για Windows που είναι συνδεδεμένα σε τομέα (Windows Integrated Auth Flow) ή τα διαπιστευτήρια χρήστη που εισάγονται μέσω του TreeSize, η επιλογή Allow public client flows κάτω από Authentication -> Advanced settings πρέπει να είναι ενεργοποιημένη.

_images/Azure_advanced_settings.png

Άδειες χρηστών και επίπεδα αδειών στο SharePoint Server

Για να μπορέσει ένας χρήστης να σαρώσει σελίδες SharePoint χρησιμοποιώντας το TreeSize, πρέπει να του παραχωρηθούν ορισμένες άδειες στο SharePoint.

  • Ένας χρήστης χρειάζεται ένα επίπεδο άδειας στις σελίδες που επιτρέπεται να σαρώσει, το οποίο περιλαμβάνει την άδεια ιστότοπου «Browse directories».

  • Εάν πρόκειται να χρησιμοποιηθούν τα πρότυπα επίπεδα αδειών, ο χρήστης χρειάζεται τουλάχιστον το επίπεδο άδειας «Contribute» σε αυτές τις σελίδες.

Σημείωση

Ο ρόλος «SharePoint admin» δεν παραχωρεί αυτόματα σε έναν χρήστη πρόσβαση σε όλους τους ιστότοπους. Εάν ένας διαχειριστής SharePoint πρέπει να μπορεί να χρησιμοποιήσει το TreeSize για να σαρώσει ιστότοπους SharePoint, παρακαλώ ελέγξτε τα εκχωρημένα επίπεδα αδειών εδώ επίσης.

Πρακτική συμβουλή

Εάν ένας χρήστης δεν μπορεί να συνδεθεί στο SharePoint μέσω του TreeSize παρά τις εκχωρημένες άδειες, παρακαλώ ελέγξτε αν αυτός ο χρήστης έχει έγκυρη άδεια Office 365 με πρόσβαση στο Microsoft Graph-API (π.χ. Office 365 E3).