Azure AD Konfigurasjon

Hvis et SharePoint Online-nettsted er konfigurert til å kreve multifaktorautentisering, vil TreeSize utføre en nettleserbasert autentisering (som kjent fra andre Azure AD-apper).

For å aktivere TreeSize til å hente autentiseringstokener fra din Azure AD-leietaker, må du registrere det i Azure-portalen din først og gi det tillatelse til å få tilgang til Office 365 SharePoint Online:

Registrer TreeSize med din leietaker

Note

Følgende trinn må utføres utenfor omfanget av TreeSize. De kan endres med den pågående utviklingen fra Microsoft.

  1. Logg inn på Azure-portalen.

  2. Velg Alle tjenester i venstre navigasjon, og velg App-registreringer (eller bruk søkefeltet i toppfeltet).

  3. Velg Ny applikasjonsregistrering og opprett en registrering med verdier som:

_images/AzureADNewRegistration.png
  • Navn: Et applikasjonsnavn etter eget valg for å identifisere registreringen i Azure AD. Vi foreslår å bruke TreeSize.

  • Omdiriger URI: Noen ganger referert til som svar-URL. Vennligst velg 'Public client/native' her. For sertifikatbasert autentisering, bruk enten redirect URI-en som er gitt for dette formålet, eller definer din egen i henhold til skjemaet "My URI"://auth, f.eks. treesize://auth. For brukerbasert autentisering må du konfigurere en Redirect URI i Azure-registreringen i følgende format: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Sørg for å erstatte `{client_id} ` med din faktiske klient-ID.

  1. Når registreringen er fullført, vil AAD tildele en unik applikasjons-ID til appen. Kopier denne verdien fra høyre panel, da den vil være nødvendig for de neste trinnene.

  2. Avhengig av hvilken autentiseringsmetode du ønsker å bruke, må du konfigurere de nødvendige api-tillatelsene som beskrevet under Sertifikatbasert autentisering eller Brukerbasert autentisering. Hvis du ikke har konfigurert de nødvendige tillatelsene, vil skanningen ikke fungere.

Gi TreeSize konfigurasjonsinformasjonen.

For å kunne bruke appregistreringen som er gjort ovenfor, må informasjonen gis til TreeSize. Omdirigerings-URI-en trenger bare å oppgis hvis du bruker sertifikatbasert autentisering. Det finnes tre tilgjengelige alternativer for å oppnå dette:

Hvis du ønsker å konfigurere disse innstillingene for en enkelt bruker/datamaskin, f.eks. for å evaluere og teste innstillingene, kan du gjøre det i alternativdialogen eller du kan sende verdiene til TreeSize via kommandolinjen.

  • For å konfigurere registreringen i alternativene:
    1. Sørg for at Vis -> Visning -> Applikasjonsmodus er satt til Ekspert.

    2. Sett verdiene under Generelt -> SharePoint Online - Multi-faktorautentisering.

  • For å konfigurere verdiene fra kommandolinjen, kjør TreeSize med følgende parametere. TreeSize vil huske disse verdiene, så du må konfigurere dem bare én gang.
    1. /AADApplicationID etterfulgt av applikasjons-ID tildelt av Azure-portalen, f.eks. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx.

    2. /AADRedirectURI etterfulgt av redirect URI spesifisert under registreringen, f.eks. /AADRedirectURI TreeSize://auth.

Hvis du er administrator og ønsker å konfigurere disse innstillingene for en gruppe innen ditt selskap, kan du definere et gruppepolicyobjekt for å rulle dem ut:

  1. Last ned og installer administrative maler for TreeSize.

  2. Åpne Gruppepolicyadministrasjonskonsollen, og naviger til GPO-en du ønsker å inneholde konfigurasjonen eller opprett en ny.

  3. Konfigurer oppføringene under Administrative maler > JAM Software > TreeSize > Standardinnstillinger.