Uwierzytelnianie na podstawie użytkownika

W przypadku korzystania z uwierzytelniania opartego na użytkownikach należy wprowadzić następujące ustawienia w rejestracji na platformie Azure:

Najpierw wybierz Uprawnienia API na liście nawigacyjnej po lewej stronie i kliknij Dodaj uprawnienie.

  • Wybierz SharePoint jako API

  • W sekcji Delegated Permissions skonfiguruj uprawnienia, które użytkownik ma delegować do TreeSize, a następnie potwierdź zmiany za pomocą przycisku Done.

  • Jeśli uprawnienie nie zostało przyznane w tym miejscu, użytkownik nie może użyć TreeSize do wykonania powiązanej akcji, nawet jeśli mógłby to zrobić za pomocą interfejsu internetowego.
    • Jeśli uprawnienie zostało przyznane tutaj, ale nie faktycznemu użytkownikowi, akcja powiązana nadal nie powiedzie się (użytkownik nie otrzyma żadnych dodatkowych uprawnień).

    • Aby uzyskać dostęp do stron SharePoint, wymagane jest uprawnienie allSites.Manage.

    • Jeśli chcesz ograniczyć dostęp tylko do bibliotek dokumentów, uprawnienie AllSites.Read jest wystarczające.

    • Aby przeskanować wszystkie kolekcje witryn połączone z witryną, wymagane jest uprawnienie „Sites.Search.All”.

    • Aby umożliwić użytkownikowi przesyłanie plików, mogą być wymagane uprawnienia „Odczyt i zapis plików użytkownika” oraz „Odczyt i zapis elementów i list we wszystkich kolekcjach witryny”.

  • Kliknij Udziel uprawnień, aby zastosować zmienione uprawnienia do swojego konta.

  • W zależności od wybranych uprawnień, zmiany muszą zostać zatwierdzone przez administratora (udzielenie zgody administratora).

Następnie, aby korzystać z SSO dla połączonych z domeną systemów Windows (Windows Integrated Auth Flow) lub poświadczeń użytkownika wprowadzonych za pośrednictwem TreeSize://auth, należy włączyć opcję Zezwalaj na publiczne przepływy klienta w sekcji Uwierzytelnianie -> Ustawienia zaawansowane.

_images/Azure_advanced_settings.png

Uprawnienia użytkowników i poziomy uprawnień w SharePoint Server

Aby użytkownik mógł skanować strony SharePoint za pomocą TreeSize, musi otrzymać określone uprawnienia w SharePoint.

  • Użytkownik potrzebuje poziomu uprawnień na stronach, które ma prawo skanować, który zawiera uprawnienie do przeglądania katalogów na stronie internetowej.

  • Jeśli mają być używane standardowe poziomy uprawnień, użytkownik potrzebuje przynajmniej poziomu uprawnień „Wkład” na tych stronach.

Informacja

Rola „administrator SharePoint” nie przyznaje automatycznie użytkownikowi dostępu do wszystkich witryn. Jeśli administrator SharePoint powinien móc używać TreeSize do skanowania witryn SharePoint, proszę sprawdzić przypisane poziomy uprawnień tutaj również.

Wskazówka

Jeśli użytkownik nie może połączyć się z SharePoint za pomocą TreeSize pomimo przypisanych uprawnień, proszę sprawdzić, czy ten użytkownik ma ważną licencję Office 365 z dostępem do Microsoft Graph-API (np. Office 365 E3).