Konfigurácia služby Azure AD¶
Ak je lokalita SharePoint Online nakonfigurovaná tak, aby vyžadovala viacfaktorové overenie, aplikácia TreeSize vykoná overenie na základe prehliadača (ako je známe z iných aplikácií Azure AD).
Ak chcete, aby aplikácia TreeSize získavala autentifikačné tokeny z vášho nájomcu Azure AD, musíte ju najprv zaregistrovať na portáli Azure a udeliť jej povolenie na prístup k službe Office 365 SharePoint Online:
Registrácia aplikácie TreeSize u nájomcu¶
Poznámka
Nasledujúce kroky sa musia vykonať mimo rozsahu TreeSize. Môžu sa zmeniť v súvislosti s prebiehajúcim vývojom zo strany spoločnosti Microsoft.
Prihláste sa na portál Azure.
Vyberte Všetky služby v ľavej navigácii a vyberte Registrácie aplikácií (alebo použite vyhľadávacie pole v hornej lište).
Vyberte možnosť Nová registrácia aplikácie a vytvorte registráciu s hodnotami ako:
Názov: Názov aplikácie podľa vášho výberu na identifikáciu registrácie v Azure AD. Navrhujeme použiť TreeSize.
Presmerovanie URI: Niekedy sa označuje ako URL odpovede. Tu vyberte
'Public client/native'. V prípade overovania na základe certifikátu použite buď URI presmerovania, ktorý je na tento účel k dispozícii, alebo definujte vlastný podľa schémy"My URI"://auth, napr.treesize://auth. Na overovanie založené na používateľoch nakonfigurujte v registrácii Azure URI presmerovania v nasledujúcom formáte:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Uistite sa, že ste nahradili`{client_id}` svojím skutočným ID klienta.
Po dokončení registrácie pridelí AAD aplikácii jedinečné ID aplikácie. Túto hodnotu skopírujte z pravého panela, pretože bude potrebná pri ďalších krokoch.
V závislosti od toho, ktorú metódu overovania chcete použiť, nakonfigurujte potrebné oprávnenia api, ako je opísané v časti Overovanie na základe certifikátu alebo Overovanie na základe používateľa. Bez nakonfigurovania potrebných oprávnení nebude skenovanie fungovať.
Poskytnutie informácií o konfigurácii systému TreeSize¶
Ak chcete použiť vyššie uvedenú registráciu aplikácie, je potrebné poskytnúť spoločnosti TreeSize informácie. URI presmerovania je potrebné poskytnúť len v prípade, že používate overovanie na základe certifikátu. K dispozícii sú tri možnosti, ako to dosiahnuť:
Ak chcete tieto nastavenia nakonfigurovať len pre jedného používateľa/počítač, napr. na vyhodnotenie a otestovanie nastavení, môžete tak urobiť v dialógovom okne možností alebo môžete odovzdať hodnoty programu TreeSize prostredníctvom príkazového riadku.
- Konfigurácia registrácie v možnostiach:
Skontrolujte, či je položka Zobraziť -> Zobrazenie -> Režim aplikácie nastavená na hodnotu Expert
Nastavenie hodnôt v časti Všeobecné -> SharePoint Online - Viacfaktorové overovanie
- Ak chcete nakonfigurovať hodnoty z príkazového riadku, spustite program TreeSize s nasledujúcimi parametrami. TreeSize si tieto hodnoty zapamätá, takže ich budete musieť konfigurovať iba raz.
/AADApplicationID, za ktorým nasleduje ID aplikácie pridelené portálom Azure, napr./AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURI, za ktorým nasleduje URI presmerovania zadaný počas registrácie, napr./AADRedirectURI TreeSize://auth
Ak ste správca a chcete nakonfigurovať tieto nastavenia pre skupinu vo vašej spoločnosti, môžete definovať objekt skupinovej politiky na ich zavedenie:
Stiahnite si a nainštalujte administratívne šablóny pre TreeSize.
Otvorte konzolu Group Policy Management Console a prejdite na objekt GPO, ktorý má obsahovať konfiguráciu, alebo vytvorte nový.
Konfigurácia položiek v Šablóny pre správu > Softvér JAM > Veľkosť stromu > Predvolené nastavenia