Autenticação baseada no usuário

Se você usar a autenticação baseada no usuário, as seguintes configurações deverão ser feitas no seu registro do Azure:

Primeiro, selecione API Permissions na lista de navegação à esquerda e clique em Add Permission.

  • Selecione SharePoint como a API

  • Em Delegated Permissions (Permissões delegadas), configure as permissões que deseja que o usuário delegue ao TreeSize e confirme as alterações usando o botão Done (Concluído).

  • Se uma permissão não tiver sido concedida aqui, o usuário não poderá usar o TreeSize para executar a ação afiliada, mesmo que tenha permissão para fazê-lo com a interface da Web.
    • Se uma permissão tiver sido concedida aqui, mas não ao usuário real, uma ação afiliada ainda falhará (o usuário não terá mais privilégios).

    • Para acessar as páginas do SharePoint, é necessária a permissão allSites.Manage.

    • Se você quiser restringir o acesso apenas às bibliotecas de documentos, a permissão AllSites.Read é suficiente.

    • Para verificar todas as coleções de sites conectadas a um site, é necessário o privilégio “Sites.Search.All”.

    • Para permitir que o usuário faça upload de arquivos, podem ser necessários os privilégios “Ler e gravar arquivos do usuário” e “Ler e gravar itens e listas em todas as coleções de sites”.

  • Clique em Grant permissions (Conceder permissões) para aplicar as permissões alteradas à sua conta.

  • Dependendo das permissões que você selecionou, as alterações precisam ser aprovadas por um administrador (conceder consentimento de administrador).

Em seguida, para usar o SSO para Windows ingressado no domínio (Windows Integrated Auth Flow) ou as credenciais de usuário inseridas por meio do TreeSize, a opção Permitir fluxos de clientes públicos em Autenticação -> Configurações avançadas precisa ser ativada.

_images/Azure_advanced_settings.png

Permissões de usuário e níveis de permissão no SharePoint Server

Para que um usuário possa digitalizar páginas do SharePoint usando o TreeSize, ele deve ter determinadas permissões no SharePoint.

  • Um usuário precisa de um nível de permissão nas páginas que ele tem permissão para verificar, que contém a permissão do site “Browse directories”.

  • Se os níveis de permissão padrão forem usados, o usuário precisará, no mínimo, do nível de permissão “Contribute” nessas páginas.

Note

A função “administrador do SharePoint” não concede automaticamente a um usuário acesso a todos os sites. Se um administrador do SharePoint puder usar o TreeSize para verificar os sites do SharePoint, verifique também os níveis de permissão atribuídos aqui.

Tip

Se um usuário não conseguir se conectar ao SharePoint por meio do TreeSize apesar das permissões atribuídas, verifique se esse usuário tem uma licença válida do Office 365 com acesso à API do Microsoft Graph (por exemplo, Office 365 E3).