Configuración de Azure AD

Si un sitio de SharePoint Online está configurado para requerir autenticación multifactor, TreeSize realizará una autenticación basada en el navegador (como se conoce en otras aplicaciones de Azure AD).

Para habilitar a TreeSize para obtener tokens de autenticación de su inquilino de Azure AD, primero debe registrarlo en su portal de Azure y otorgarle permiso para acceder a Office 365 SharePoint Online:

Registrar TreeSize con su inquilino

Nota

Los siguientes pasos deben realizarse fuera del alcance de TreeSize. Pueden cambiar con el desarrollo continuo de Microsoft.

  1. Inicie sesión en el portal de Azure.

  2. Seleccione en Todos los servicios en la navegación de la izquierda y elija Registros de aplicaciones (o use el campo de búsqueda en la barra superior)

  3. Seleccione Nuevo registro de aplicación y cree un registro con valores como:

_images/AzureADNewRegistration.png
  • Nombre: Un nombre de aplicación de su elección para identificar el registro en Azure AD. Proponemos usar TreeSize.

  • URI de Redirección: A veces se conoce como URL de respuesta. Seleccione 'Public client/native' aquí. Para autenticación basada en certificados, use la URI de redirección povista con este propósito, o defina la suya propia siguiendo el formato "Mi URI"://auth, por ejemplo: treesize://auth. Para autenticación basada en usuarios, configure una URI de Redirección en su registro de Azure con este formato: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Asegúrese de reemplazar `{client_id}` con su Client ID real.

  1. Una vez que se complete el registro, AAD asignará un ID de aplicación único a la aplicación. Copie este valor del panel derecho, ya que será necesario para los siguientes pasos.

  2. Dependiendo del método de autenticación que desee utilizar, configure los permisos de API necesarios según se describe en Autenticación basada en certificado o Autenticación basada en usuario. Si no configura los permisos necesarios, el análisis no funcionará.

Proporcione a TreeSize la información de configuración

Para utilizar el registro de aplicación realizado anteriormente, debe proporcionar información a TreeSize. La URI de Redirección solo es necesaria si usa autenticación basada en certificados. Hay tres opciones disponibles para lograr esto:

Si desea configurar estos ajustes para un solo usuario/computadora, por ejemplo, para evaluar y probar la configuración, puede hacerlo en el cuadro de diálogo de opciones o puede pasar los valores a TreeSize a través de la línea de comandos.

  • Para configurar el registro en las opciones:
    1. Asegúrese de que la Vista -> Mostrar -> Modo de aplicación esté configurado en Experto

    2. Establezca los valores en General -> SharePoint Online - Autenticación multifactor

  • Para configurar los valores desde la línea de comandos, ejecute TreeSize con los siguientes parámetros. TreeSize recordará estos valores, por lo que solo tendría que configurarlos una vez.
    1. /AADApplicationID seguido del ID de aplicación asignado por el portal de Azure, por ejemplo, /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI seguido de la URI de redirección especificada durante el registro asignado, por ejemplo, /AADRedirectURI TreeSize://auth

Si usted es un administrador y desea configurar estos ajustes para un grupo dentro de su empresa, puede definir un objeto de política de grupo para implementarlos:

  1. Descargue e instale las plantillas administrativas para TreeSize.

  2. Abra la Consola de Administración de Políticas de Grupo y navegue hasta el GPO que desea contener la configuración o cree uno nuevo.

  3. Configure las entradas en Plantillas Administrativas > JAM Software > TreeSize > Predeterminados