Azure AD Konfigurasjon¶
Hvis et SharePoint Online-nettsted er konfigurert til å kreve multifaktorautentisering, vil TreeSize utføre en nettleserbasert autentisering (som kjent fra andre Azure AD-apper).
For å aktivere TreeSize til å hente autentiseringstokener fra din Azure AD-leietaker, må du registrere det i Azure-portalen din først og gi det tillatelse til å få tilgang til Office 365 SharePoint Online:
Registrer TreeSize med din leietaker¶
Note
Følgende trinn må utføres utenfor omfanget av TreeSize. De kan endres med den pågående utviklingen fra Microsoft.
Logg inn på Azure-portalen.
Velg Alle tjenester i venstre navigasjon, og velg App-registreringer (eller bruk søkefeltet i toppfeltet).
Velg Ny applikasjonsregistrering og opprett en registrering med verdier som:
Navn: Et applikasjonsnavn etter eget valg for å identifisere registreringen i Azure AD. Vi foreslår å bruke TreeSize.
Omdiriger URI: Noen ganger referert til som svar-URL. Vennligst velg
'Public client/native'her. For sertifikatbasert autentisering, bruk enten redirect URI-en som er gitt for dette formålet, eller definer din egen i henhold til skjemaet"My URI"://auth, f.eks.treesize://auth. For brukerbasert autentisering må du konfigurere en Redirect URI i Azure-registreringen i følgende format:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Sørg for å erstatte`{client_id}` med din faktiske klient-ID.
Når registreringen er fullført, vil AAD tildele en unik applikasjons-ID til appen. Kopier denne verdien fra høyre panel, da den vil være nødvendig for de neste trinnene.
Avhengig av hvilken autentiseringsmetode du ønsker å bruke, må du konfigurere de nødvendige api-tillatelsene som beskrevet under Sertifikatbasert autentisering eller Brukerbasert autentisering. Hvis du ikke har konfigurert de nødvendige tillatelsene, vil skanningen ikke fungere.
Gi TreeSize konfigurasjonsinformasjonen.¶
For å kunne bruke appregistreringen som er gjort ovenfor, må informasjonen gis til TreeSize. Omdirigerings-URI-en trenger bare å oppgis hvis du bruker sertifikatbasert autentisering. Det finnes tre tilgjengelige alternativer for å oppnå dette:
Hvis du ønsker å konfigurere disse innstillingene for en enkelt bruker/datamaskin, f.eks. for å evaluere og teste innstillingene, kan du gjøre det i alternativdialogen eller du kan sende verdiene til TreeSize via kommandolinjen.
- For å konfigurere registreringen i alternativene:
Sørg for at Vis -> Visning -> Applikasjonsmodus er satt til Ekspert.
Sett verdiene under Generelt -> SharePoint Online - Multi-faktorautentisering.
- For å konfigurere verdiene fra kommandolinjen, kjør TreeSize med følgende parametere. TreeSize vil huske disse verdiene, så du må konfigurere dem bare én gang.
/AADApplicationIDetterfulgt av applikasjons-ID tildelt av Azure-portalen, f.eks./AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx./AADRedirectURIetterfulgt av redirect URI spesifisert under registreringen, f.eks./AADRedirectURI TreeSize://auth.
Hvis du er administrator og ønsker å konfigurere disse innstillingene for en gruppe innen ditt selskap, kan du definere et gruppepolicyobjekt for å rulle dem ut:
Last ned og installer administrative maler for TreeSize.
Åpne Gruppepolicyadministrasjonskonsollen, og naviger til GPO-en du ønsker å inneholde konfigurasjonen eller opprett en ny.
Konfigurer oppføringene under Administrative maler > JAM Software > TreeSize > Standardinnstillinger.