autentificarea bazată pe utilizator

<< Click to Display Table of Contents >>

Navigation:  Utilizarea TreeSize > Configurarea Azure AD >

autentificarea bazată pe utilizator

Dacă utilizați autentificarea bazată pe utilizator, trebuie să efectuați următoarele setări în înregistrarea Azure:

 

1.Selectați API Permissions în lista de navigare din stânga și faceți clic pe Add Permission.

Selectați SharePoint ca API

Sub Delegated Permissions, configurați permisiunile pe care doriți ca utilizatorul să le delege către TreeSize, apoi confirmați modificările utilizând  butonulDone (Efectuat ).

oDacă aici nu a fost acordată o permisiune, utilizatorul nu poate utiliza TreeSize pentru a efectua acțiunea afiliată, chiar dacă i s-ar permite să facă acest lucru cu interfața web.

oDacă o permisiune a fost acordată aici, dar nu utilizatorului real, o acțiune afiliată va eșua în continuare (utilizatorul nu va mai primi niciun privilegiu).

oPentru a accesa paginile SharePoint, este necesară permisiunea allSites.Manage.

oDacă doriți să restricționați accesul numai la bibliotecile de documente, permisiunea AllSites.Read este suficientă.

oPentru a scana toate colecțiile de site-uri conectate la un site, este necesarprivilegiul "Sites.Search.All".

oPentru a permite utilizatorului să încarce fișiere, pot fi necesareprivilegiile "Read and write user files" și "Read and write items and lists in all site collections".

Faceți clic pe Grant permissions (Acordare permisiuni) pentru a aplica permisiunile modificate contului dvs.

În funcție de permisiunile selectate, modificările trebuie să fie aprobate de un administrator (acordați acordul administratorului)

2.Pentru a utiliza SSO pentru Windows alăturat domeniului (Windows Integrated Auth Flow) sau acreditările de utilizator introduse prin TreeSize,  trebuie activată opțiunea Allow public client flows din Authentication -> Advanced settings.

Azure_advanced_settings

Permisiuni de utilizator și niveluri de permisiune în SharePoint Server
Pentru ca un utilizator să poată scana paginile SharePoint utilizând TreeSize, utilizatorului trebuie să i se acorde anumite permisiuni în SharePoint .

Un utilizator are nevoie de un nivel de permisiune pe paginile pe care este autorizat să le scaneze, care conține permisiunea site-ului web "Browse directories".

În cazul în care trebuie utilizate nivelurile standard de permisiune, utilizatorul are nevoie cel puțin de nivelul de permisiune "Contribute" pe aceste pagini.

Vă rugăm să rețineți că rolul de "administrator SharePoint" nu acordă automat unui utilizator acces la toate site-urile web. Dacă un administrator SharePoint ar trebui să poată utiliza TreeSize pentru a scana site-urile SharePoint, vă rugăm să verificați și aici nivelurile de permisiune alocate.

 

Probleme cu autentificarea

Dacă un utilizator nu se poate conecta la SharePoint prin TreeSize în ciuda permisiunilor atribuite, vă rugăm să verificați dacă acest utilizator are o licență Office 365 valabilă cu acces la Microsoft Graph-API (de exemplu, Office 365 E3) .