Autenticación basada en usuario

Si utiliza autenticación basada en usuario, se deben realizar las siguientes configuraciones en su registro de Azure:

Primero, seleccione API Permissions en la lista de navegación izquierda y haga clic en Add Permission.

  • Seleccione SharePoint como la API

  • Bajo Delegated Permissions, configure los permisos que desea que el usuario delegue a TreeSize y confirme los cambios utilizando el botón Done.

  • Si un permiso no ha sido concedido aquí, el usuario no podrá utilizar TreeSize para realizar la acción afiliada, aunque se le permitiría hacerlo con la interfaz web.
    • Si un permiso ha sido concedido aquí, pero no al usuario actual, una acción afiliada aún fallaría (el usuario no obtendrá más privilegios).

    • Para acceder a las páginas de SharePoint, se requiere el permiso allSites.Manage.

    • Si desea restringir el acceso solo a bibliotecas de documentos, el permiso AllSites.Read es suficiente.

    • Para analizar todas las colecciones de sitios conectadas a un sitio, se requiere el privilegio “Sites.Search.All”.

    • Para permitir que el usuario cargue archivos, pueden ser necesarios los privilegios “Read and write user files” y “Read and write items and lists in all site collections”.

  • Haga clic en Grant permissions para aplicar los permisos cambiados a su cuenta.

  • Dependiendo de los permisos que seleccionó, los cambios deben ser aprobados por un administrador (grant admin consent).

A continuación, para utilizar el SSO para Windows unido a un dominio (Windows Integrated Auth Flow) o las credenciales del usuario ingresadas a través de TreeSize, la opción Allow public client flows en Authentication -> Advanced settings debe estar habilitada.

_images/Azure_advanced_settings.png

Permisos de usuario y niveles de permiso en SharePoint Server

Para que un usuario pueda analizar páginas de SharePoint utilizando TreeSize, se deben conceder ciertos permisos en SharePoint.

  • Un usuario necesita un nivel de permiso en las páginas que se le permite analizar, que contenga el permiso del sitio web «Browse directories».

  • Si se van a utilizar los niveles de permiso estándar, el usuario necesita al menos el nivel de permiso «Contribute» en estas páginas.

Nota

El rol de «SharePoint admin» no otorga automáticamente a un usuario acceso a todos los sitios web. Si un administrador de SharePoint debe poder utilizar TreeSize para analizar sitios de SharePoint, verifique también los niveles de permiso asignados aquí.

Truco

Si un usuario no puede conectarse a SharePoint a través de TreeSize a pesar de los permisos asignados, verifique si este usuario tiene una licencia válida de Office 365 con acceso a la Microsoft Graph-API (por ejemplo, Office 365 E3).