Konfiguracja usługi Azure AD

Jeśli witryna SharePoint Online jest skonfigurowana tak, aby wymagać uwierzytelniania wieloskładnikowego, TreeSize wykona uwierzytelnianie oparte na przeglądarce (znane z innych aplikacji Azure AD).

Aby umożliwić aplikacji TreeSize pobieranie tokenów uwierzytelniających z dzierżawy usługi Azure AD, należy najpierw zarejestrować ją w witrynie Azure Portal i przyznać jej uprawnienia dostępu do usługi Office 365 SharePoint Online:

Zarejestruj TreeSize u swojego najemcy

Informacja

Poniższe kroki muszą być wykonane poza zakresem TreeSize. Mogą one ulec zmianie wraz z ciągłym rozwojem Microsoft.

  1. Zaloguj się do portalu Azure.

  2. Wybierz Wszystkie usługi w nawigacji po lewej stronie i wybierz Rejestracje aplikacji (lub użyj pola wyszukiwania w górnym pasku)

  3. Wybierz Nowa rejestracja aplikacji i utwórz rejestrację z wartościami takimi jak:

_images/AzureADNewRegistration.png
  • Nazwa: Nazwa aplikacji do wyboru w celu identyfikacji rejestracji w usłudze Azure AD. Proponujemy użyć TreeSize.

  • Redirect URI: Czasami określany jako URL odpowiedzi. Wybierz tutaj 'Public client/native'. W przypadku uwierzytelniania opartego na certyfikatach należy użyć udostępnionego w tym celu identyfikatora URI przekierowania lub zdefiniować własny zgodnie ze schematem "My URI"://auth, np. treesize://auth. W przypadku uwierzytelniania opartego na użytkownikach należy skonfigurować identyfikator URI przekierowania w rejestracji platformy Azure w następującym formacie: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Upewnij się, że zastąpiłeś `{client_id} ` swoim rzeczywistym identyfikatorem klienta.

  1. Po zakończeniu rejestracji AAD przypisze aplikacji unikalny identyfikator aplikacji. Skopiuj tę wartość z prawego panelu, ponieważ będzie ona wymagana w kolejnych krokach.

  2. W zależności od wybranej metody uwierzytelniania należy skonfigurować niezbędne uprawnienia api zgodnie z opisem na stronie Uwierzytelnianie oparte na certyfikatach lub Uwierzytelnianie na podstawie użytkownika. Bez skonfigurowania niezbędnych uprawnień skanowanie nie będzie działać.

Dostarczenie TreeSize informacji konfiguracyjnych

Aby skorzystać z powyższej rejestracji aplikacji, informacje te muszą zostać dostarczone do TreeSize. Identyfikator Redirect URI należy podać tylko w przypadku korzystania z uwierzytelniania opartego na certyfikacie. Dostępne są trzy opcje, jak to osiągnąć:

Jeśli chcesz skonfigurować te ustawienia tylko dla jednego użytkownika/komputera, np. w celu oceny i przetestowania ustawień, możesz to zrobić w oknie dialogowym opcji lub przekazać wartości do TreeSize za pośrednictwem wiersza poleceń.

  • Aby skonfigurować rejestrację w opcjach:
    1. Upewnij się, że Widok -> Wyświetlanie -> Tryb aplikacji jest ustawiony na Ekspert

    2. Ustaw wartości w Ogólne -> SharePoint Online - Uwierzytelnianie wieloskładnikowe

  • Aby skonfigurować wartości z wiersza poleceń, uruchom TreeSize z następującymi parametrami. TreeSize zapamięta te wartości, więc będziesz musiał skonfigurować je tylko raz.
    1. /AADApplicationID, po którym następuje identyfikator aplikacji przypisany przez Azure Portal, np. /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxx.

    2. /AADRedirectURI, po którym następuje identyfikator URI przekierowania określony podczas przypisanej rejestracji, np. /AADRedirectURI TreeSize://authTreeSize://auth

Jeśli jesteś administratorem i chcesz skonfigurować te ustawienia dla grupy w swojej firmie, możesz zdefiniować obiekt zasad grupy, aby je wdrożyć:

  1. Pobierz i Instaluj szablony administracyjne dla TreeSize.

  2. Otwórz Group Policy Management Console i przejdź do obiektu GPO, który ma zawierać konfigurację lub utwórz nowy.

  3. Skonfiguruj wpisy w Szablony administracyjne > JAM Software > TreeSize > Domyślne