Azure AD konfiguráció¶
Ha egy SharePoint Online webhelyet úgy konfiguráltak, hogy többfaktoros hitelesítést igényeljen, a TreeSize böngésző alapú hitelesítést fog végezni (ahogyan azt más Azure AD alkalmazásoknál is ismerjük).
Ahhoz, hogy a TreeSize hitelesítési tokeneket kapjon az Azure AD bérlőjéből, először regisztrálnia kell azt az Azure portálján, és engedélyeznie kell számára az Office 365 SharePoint Online elérését:
Regisztrálja a TreeSize-t a bérlőjével¶
Megjegyzés
A következő lépéseket a TreeSize keretein kívül kell elvégezni. Ezek a Microsoft folyamatos fejlesztésével változhatnak.
Jelentkezzen be az Azure portálra.
Válassza az Összes szolgáltatás lehetőséget a bal oldali navigációs sávban, és válassza az Alkalmazásregisztrációk lehetőséget (vagy használja a keresőmezőt a felső sávban).
Válassza az Új alkalmazásregisztráció lehetőséget, és hozzon létre egy regisztrációt az alábbi értékekkel:
Név: Az Ön által választott alkalmazásnév, amely az Azure AD-ban azonosítja a regisztrációt. Javasoljuk, hogy használja a TreeSize-t.
URI átirányítása: Néha válasz-URL-nek is nevezik. Kérjük, itt válassza ki a
'Public client/native'címet. Tanúsítványalapú hitelesítéshez használja az erre a célra megadott átirányítási URI-t, vagy definiáljon sajátot a"My URI"://authséma szerint, pl.treesize://auth. A felhasználó alapú hitelesítéshez konfiguráljon egy átirányítási URI-t az Azure regisztrációjában a következő formátumban:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Ügyeljen arra, hogy a`{client_id}` helyett a tényleges ügyfél-azonosítót használja.
Miután a regisztráció befejeződött, az AAD egyedi Alkalmazásazonosítót rendel az alkalmazáshoz. Másolja ki ezt az értéket a jobb oldali panelből, mivel a következő lépésekhez szüksége lesz rá.
Függően attól , hogy melyik hitelesítési módszert szeretné használni, kérjük, konfigurálja a szükséges API-engedélyeket a Tanúsítvány alapú hitelesítés vagy a Felhasználó alapú hitelesítés alatt leírtak szerint. A szükséges engedélyek konfigurálása nélkül a keresés nem fog működni.
Adja meg a TreeSize számára a konfigurációs információkat¶
Ahhoz, hogy a fenti alkalmazásregisztrációt használni tudja, meg kell adni az információkat a TreeSize-nak. Az átirányítás URI-t csak akkor kell megadni, ha tanúsítványalapú hitelesítést használ. Három lehetőség áll rendelkezésre ennek megvalósítására:
Ha ezeket a beállításokat csak egyetlen felhasználó/számítógép számára szeretné konfigurálni, pl. a beállítások kiértékelésére és tesztelésére, ezt megteheti az opciók párbeszédablakában, vagy átadhatja az értékeket a TreeSize-nak a parancssoron keresztül.
- A regisztráció konfigurálásához az opciókban:
Győződjön meg arról, hogy a Nézet -> Megjelenítés -> Alkalmazásmód beállítás Expert-re van állítva.
Állítsa be az értékeket az Általános -> SharePoint Online - Többfaktoros hitelesítés menüpont alatt.
- A parancssorból történő értékek konfigurálásához futtassa a TreeSize-t a következő paraméterekkel. A TreeSize megjegyzi ezeket az értékeket, így ezeket csak egyszer kell konfigurálnia.
/AADApplicationIDaz Azure Portál által hozzárendelt Alkalmazásazonosítóval, pl./AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURIa regisztráció során megadott Visszairányítási URI-val, pl./AADRedirectURI TreeSize://auth
Ha Ön adminisztrátor, és ezeket a beállításokat egy csoport számára szeretné konfigurálni a vállalatán belül, definiálhat egy csoportházirend-objektumot a beállítások kiadásához:
Töltse le és telepítse a TreeSize-hoz készült adminisztratív sablonokat.
Nyissa meg a Csoportházirend-kezelő konzolt, és navigáljon ahhoz a GPO-hoz, amely tartalmazza a konfigurációt, vagy hozzon létre egy újat.
Konfigurálja a bejegyzéseket az Adminisztratív sablonok > JAM Software > TreeSize > Alapértelmezett menüpont alatt.