Brukerbasert autentisering

Hvis du bruker brukerbasert autentisering, må følgende innstillinger gjøres i din Azure-registrering:

Først, velg API-tillatelser i listen til venstre og klikk på Legg til tillatelse.

  • Velg SharePoint som API

  • Under Delegert tillatelser, konfigurer tillatelsene du ønsker at brukeren skal delegere til TreeSize, og bekreft endringene ved å bruke knappen Ferdig.

  • Hvis en tillatelse ikke er gitt her, kan ikke brukeren bruke TreeSize til å utføre den tilknyttede handlingen, selv om han ville vært tillatt å gjøre det med webgrensesnittet.
    • Hvis en tillatelse er gitt her, men ikke til den aktuelle brukeren, vil en tilknyttet handling fortsatt mislykkes (brukeren vil ikke få flere privilegier).

    • For å få tilgang til SharePoint-sider, kreves tillatelsen allSites.Manage.

    • Hvis du ønsker å begrense tilgangen til dokumentbiblioteker kun, er tillatelsen AllSites.Read tilstrekkelig.

    • For å skanne alle nettstedsamlinger knyttet til et nettsted, kreves privilegiet ’Sites.Search.All’.

    • For å tillate brukeren å laste opp filer, kan privilegiene ’Les og skriv brukerfiler’ og ’Les og skriv elementer og lister i alle nettstedsamlinger’ være nødvendige.

  • Klikk på Gi tillatelser for å bruke de endrede tillatelsene til kontoen din.

  • Avhengig av hvilke tillatelser du valgte, må endringene godkjennes av en administrator (gi administratortillatelse).

Neste, for å bruke SSO for domenetilknyttede Windows (Windows Integrated Auth Flow) eller brukerlegitimasjonen som er angitt via TreeSize, må alternativet Tillat offentlige klientflyt under Autentisering -> Avanserte innstillinger aktiveres.

_images/Azure_advanced_settings.png

Brukertillatelser og tillatelsesnivåer i SharePoint Server

For at en bruker skal kunne skanne SharePoint-sider ved hjelp av TreeSize, må brukeren tildeles visse tillatelser i SharePoint.

  • En bruker trenger et tillatelsesnivå på sidene han har lov til å skanne, som inneholder nettstedstillatelsen «Bla gjennom kataloger».

  • Hvis de standard tillatelsesnivåene skal brukes, trenger brukeren minst tillatelsesnivået «Bidra» på disse sidene.

Note

Rollen «SharePoint-administrator» gir ikke automatisk en bruker tilgang til alle nettsteder. Hvis en SharePoint-administrator skal kunne bruke TreeSize til å skanne SharePoint-nettsteder, vennligst sjekk de tildelte tillatelsesnivåene her også.

Tip

Hvis en bruker ikke kan koble til SharePoint via TreeSize til tross for de tildelte tillatelsene, vennligst sjekk om denne brukeren har en gyldig Office 365-lisens med tilgang til Microsoft Graph-API (f.eks. Office 365 E3).