Configuração do Azure AD¶
Se um site do SharePoint Online estiver configurado para exigir uma autenticação multifator, o TreeSize executará uma autenticação baseada em navegador (conforme conhecido em outros aplicativos do Azure AD).
Para permitir que o TreeSize obtenha tokens de autenticação do seu locatário do Azure AD, é necessário registrá-lo primeiro no portal do Azure e conceder a ele permissão para acessar o Office 365 SharePoint Online:
Registre o TreeSize com seu locatário¶
Note
As etapas a seguir devem ser realizadas fora do escopo do TreeSize. Elas podem mudar com o desenvolvimento contínuo da Microsoft.
Faça login no Portal do Azure.
Selecione All services na navegação à esquerda e escolha App registrations (ou use o campo de pesquisa na barra superior)
Selecione New application registration e crie um registro com valores como:
Nome: Um nome de aplicativo de sua escolha para identificar o registro no Azure AD. Propomos usar TreeSize.
Redirect URI: Às vezes chamado de URL de resposta. Selecione
Cliente público/nativaqui. Como o TreeSize usa MSAL para autenticação, use o URI de redirecionamento fornecido para essa finalidade ou defina o seu próprio de acordo com o esquema"My URI"://auth, por exemplo,treesize://auth. Para autenticação baseada em usuário, configure um URI de redirecionamento no seu registro do Azure no seguinte formato:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Não esqueça de substituir`{client_id}`pelo seu ID de cliente real.
Depois que o registro for concluído, o AAD atribuirá um ID de aplicativo exclusivo ao aplicativo. Copie esse valor do painel direito, pois ele será necessário para as próximas etapas.
Dependendo do método de autenticação que você deseja usar, configure as permissões de API necessárias conforme descrito em Autenticação baseada em certificado ou Autenticação baseada no usuário. Sem as permissões necessárias configuradas, a verificação não funcionará.
Forneça ao TreeSize as informações de configuração¶
Para usar o registro do aplicativo feito acima, as informações devem ser fornecidas ao TreeSize. O URI de redirecionamento só precisa ser fornecido se você estiver usando a autenticação baseada em certificado. Há três opções disponíveis para isso:
Se você quiser definir essas configurações apenas para um único usuário/computador, por exemplo, para avaliar e testar as configurações, poderá fazê-lo na caixa de diálogo de opções ou passar os valores para o TreeSize por meio da linha de comando.
- Para configurar o registro nas opções:
Verifique se View -> Display -> Application Mode está definido como Expert
Defina os valores em General -> SharePoint Online - Multi factor authentication
- Para configurar os valores a partir da linha de comando, execute o TreeSize com os seguintes parâmetros. O TreeSize se lembrará desses valores, portanto, você terá que configurá-los apenas uma vez.
/AADApplicationIDseguido pelo ID do aplicativo atribuído pelo Portal do Azure, por exemplo,/AADApplicationID xxxxxxxx-yyyyy-xxxx-yyyy-xxxxxxxxxxxxxx/AADRedirectURIseguido pelo URI de redirecionamento especificado durante o registro atribuído, por exemplo,/AADRedirectURI TreeSize://auth
Se você for um administrador e quiser definir essas configurações para um grupo dentro da sua empresa, poderá definir um objeto de política de grupo para implementá-las:
Faça o download e instale os modelos administrativos para o TreeSize.
Abra o Group Policy Management Console e navegue até o GPO que deseja que contenha a configuração ou crie um novo.
Configure as entradas em Administrative Templates (Modelos administrativos) > JAM Software > TreeSize > Defaults (Padrões)