Overovanie na základe používateľa

Ak používate overovanie na základe používateľa, v registrácii Azure je potrebné vykonať nasledujúce nastavenia:

Najskôr v ľavom navigačnom zozname vyberte položku API Permissions a kliknite na tlačidlo Add Permission.

  • Vyberte SharePoint ako rozhranie API

  • V časti Delegované oprávnenia nakonfigurujte oprávnenia, ktoré má používateľ delegovať na funkciu TreeSize, a potvrďte zmeny tlačidlom Hotovo.

  • Ak tu nebolo udelené oprávnenie, používateľ nemôže použiť TreeSize na vykonanie pridruženej akcie, hoci by to mohol urobiť pomocou webového rozhrania.
    • Ak tu bolo udelené oprávnenie, ale nie skutočnému používateľovi, pridružená akcia aj tak zlyhá (používateľ nezíska žiadne ďalšie oprávnenie).

    • Na prístup k stránkam SharePoint je potrebné oprávnenie allSites.Manage.

    • Ak chcete obmedziť prístup len na knižnice dokumentov, postačuje oprávnenie AllSites.Read.

    • Ak chcete prehľadávať všetky kolekcie lokalít pripojené k lokalite, vyžaduje sa oprávnenie „Sites.Search.All“.

    • Aby mohol používateľ nahrávať súbory, môžu sa vyžadovať oprávnenia „Čítať a zapisovať používateľské súbory“ a „Čítať a zapisovať položky a zoznamy vo všetkých kolekciách lokalít“.

  • Kliknutím na Udelenie oprávnení aplikujte zmenené oprávnenia na svoje konto.

  • V závislosti od toho, ktoré oprávnenia ste vybrali, musí zmeny schváliť správca (udelenie súhlasu správcu).

Ďalej, aby ste mohli používať SSO pre systém Windows pripojený k doméne (Windows Integrated Auth Flow) alebo poverenia používateľa zadané prostredníctvom TreeSize, je potrebné povoliť možnosť Allow public client flows (Povoliť verejné klientske toky) v časti Authentication (Overovanie) -> Advanced settings (Rozšírené nastavenia).

_images/Azure_advanced_settings.png

Používateľské oprávnenia a úrovne oprávnení v SharePoint Server

Aby mohol používateľ skenovať stránky SharePoint pomocou aplikácie TreeSize , musí mať v službe SharePoint udelené určité oprávnenia.

  • Používateľ potrebuje úroveň oprávnenia na stránkach, ktoré môže skenovať, ktorá obsahuje oprávnenie webovej stránky „Prehľadávať adresáre“.

  • Ak sa majú použiť štandardné úrovne oprávnení, používateľ potrebuje na týchto stránkach aspoň úroveň oprávnenia „Prispievať“.

Poznámka

Rola „SharePoint admin“ neudeľuje používateľovi automaticky prístup ku všetkým webovým lokalitám. Ak by mal správca SharePoint mať možnosť používať TreeSize na skenovanie webov SharePoint, skontrolujte tu aj priradené úrovne oprávnení.

Tip

Ak sa používateľ napriek prideleným oprávneniam nemôže pripojiť k SharePointu prostredníctvom TreeSize, skontrolujte, či má tento používateľ platnú licenciu Office 365 s prístupom k Microsoft Graph-API (napr. Office 365 E3).