Autenticación basada en usuario¶
Si utiliza autenticación basada en usuario, se deben realizar las siguientes configuraciones en su registro de Azure:
Primero, seleccione API Permissions en la lista de navegación izquierda y haga clic en Add Permission.
Seleccione SharePoint como la API
Bajo Delegated Permissions, configure los permisos que desea que el usuario delegue a TreeSize y confirme los cambios utilizando el botón Done.
- Si un permiso no ha sido concedido aquí, el usuario no podrá utilizar TreeSize para realizar la acción afiliada, aunque se le permitiría hacerlo con la interfaz web.
Si un permiso ha sido concedido aquí, pero no al usuario actual, una acción afiliada aún fallaría (el usuario no obtendrá más privilegios).
Para acceder a las páginas de SharePoint, se requiere el permiso allSites.Manage.
Si desea restringir el acceso solo a bibliotecas de documentos, el permiso AllSites.Read es suficiente.
Para analizar todas las colecciones de sitios conectadas a un sitio, se requiere el privilegio “Sites.Search.All”.
Para permitir que el usuario cargue archivos, pueden ser necesarios los privilegios “Read and write user files” y “Read and write items and lists in all site collections”.
Haga clic en Grant permissions para aplicar los permisos cambiados a su cuenta.
Dependiendo de los permisos que seleccionó, los cambios deben ser aprobados por un administrador (grant admin consent).
A continuación, para utilizar el SSO para Windows unido a un dominio (Windows Integrated Auth Flow) o las credenciales del usuario ingresadas a través de TreeSize, la opción Allow public client flows en Authentication -> Advanced settings debe estar habilitada.