Autenticação baseada no usuário¶
Se você usar a autenticação baseada no usuário, as seguintes configurações deverão ser feitas no seu registro do Azure:
Primeiro, selecione API Permissions na lista de navegação à esquerda e clique em Add Permission.
Selecione SharePoint como a API
Em Delegated Permissions (Permissões delegadas), configure as permissões que deseja que o usuário delegue ao TreeSize e confirme as alterações usando o botão Done (Concluído).
- Se uma permissão não tiver sido concedida aqui, o usuário não poderá usar o TreeSize para executar a ação afiliada, mesmo que tenha permissão para fazê-lo com a interface da Web.
Se uma permissão tiver sido concedida aqui, mas não ao usuário real, uma ação afiliada ainda falhará (o usuário não terá mais privilégios).
Para acessar as páginas do SharePoint, é necessária a permissão allSites.Manage.
Se você quiser restringir o acesso apenas às bibliotecas de documentos, a permissão AllSites.Read é suficiente.
Para verificar todas as coleções de sites conectadas a um site, é necessário o privilégio “Sites.Search.All”.
Para permitir que o usuário faça upload de arquivos, podem ser necessários os privilégios “Ler e gravar arquivos do usuário” e “Ler e gravar itens e listas em todas as coleções de sites”.
Clique em Grant permissions (Conceder permissões) para aplicar as permissões alteradas à sua conta.
Dependendo das permissões que você selecionou, as alterações precisam ser aprovadas por um administrador (conceder consentimento de administrador).
Em seguida, para usar o SSO para Windows ingressado no domínio (Windows Integrated Auth Flow) ou as credenciais de usuário inseridas por meio do TreeSize, a opção Permitir fluxos de clientes públicos em Autenticação -> Configurações avançadas precisa ser ativada.