Configurazione di Azure AD

Se un sito SharePoint Online è configurato per richiedere un’autenticazione a più fattori, TreeSize eseguirà un’autenticazione basata su browser (come noto da altre app Azure AD).

Per consentire a TreeSize di ottenere token di autenticazione dal tuo tenant Azure AD, devi prima registrarlo nel tuo portale Azure e concedergli il permesso di accedere a Office 365 SharePoint Online:

Registrare TreeSize con il tuo tenant

Nota

I seguenti passaggi devono essere eseguiti al di fuori dell’ambito di TreeSize. Possono cambiare con lo sviluppo continuo da parte di Microsoft.

  1. Accedi al portale di Azure.

  2. Seleziona Tutti i servizi nella navigazione a sinistra e scegli Registrazioni app (o utilizza il campo di ricerca nella barra superiore)

  3. Seleziona Nuova registrazione applicazione e crea una registrazione con valori come:

_images/AzureADNewRegistration.png
  • Nome: Un nome per l’applicazione a tua scelta per identificare la registrazione in Azure AD. Ti proponiamo di utilizzare TreeSize.

  • Reindirizzamento URI: A volte chiamato URL di risposta. Selezionare 'Client pubblico/nativo” qui. Poiché TreeSize utilizza MSAL per l’autenticazione, utilizzare l’URI di reindirizzamento fornito per questo scopo, o definisci il tuo secondo lo schema "Mio URI"://auth, es. treesize://auth. Per l’autenticazione basata sull’utente, configurare un’URI di reindirizzamento nella registrazione di Azure nel seguente formato: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Assicurati di sostituire `{client_id}` con l’ID client effettivo.

  1. Una volta completata la registrazione, AAD assegnerà un ID applicazione unico all’app. Copia questo valore dal pannello di destra, poiché sarà necessario per i passaggi successivi.

  2. A seconda del metodo di autenticazione da utilizzare, si prega di configurare le autorizzazioni API necessarie come descritto in: Autenticazione basata su certificato or Autenticazione basata su utente. Senza configurare le autorizzazioni necessarie, la scansione non funzionerà.

Fornisci a TreeSize le informazioni di configurazione

Al fine di usare la registrazione dell’app creata precedentemente, bisogna fornire le informazioni a TreeSize. L’URI di reindirizzamento dev’essere fornito solo con l’autenticazione basata su certificato. Ci sono tre opzioni per raggiungere questo scopo:

Se desideri configurare queste impostazioni per un singolo utente/computer, ad esempio per valutare e testare le impostazioni, puoi farlo nella finestra delle opzioni oppure puoi passare i valori a TreeSize tramite la riga di comando.

  • Per configurare la registrazione nelle opzioni:
    1. Assicurati che Visualizza -> Mostra -> Modalità applicazione sia impostata su Esperto

    2. Imposta i valori in Generale -> SharePoint Online - Autenticazione a più fattori

  • Per configurare i valori dalla riga di comando, esegui TreeSize con i seguenti parametri. TreeSize ricorderà questi valori, quindi dovrai configurarli solo una volta.
    1. /AADApplicationID seguito dall’ID applicazione assegnato dal portale di Azure, ad esempio /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI seguito dall’URI di reindirizzamento specificato durante la registrazione, ad esempio /AADRedirectURI TreeSize://auth

Se sei un amministratore e desideri configurare queste impostazioni per un gruppo all’interno della tua azienda, puoi definire un oggetto di politica di gruppo per distribuirle:

  1. Scarica e installa i modelli amministrativi per TreeSize.

  2. Apri la Console di gestione delle politiche di gruppo e naviga verso il GPO che desideri contenere la configurazione o creane uno nuovo.

  3. Configura le voci in Modelli amministrativi > JAM Software > TreeSize > Predefiniti