Användarbaserad autentisering

<< Click to Display Table of Contents >>

Navigation:  Använda TreeSize > Konfiguration av Azure AD >

Användarbaserad autentisering

Om du använder användarbaserad autentisering måste följande inställningar göras i din Azure-registrering:

 

1.Välj API Permissions i den vänstra navigeringslistan och klicka på Add Permission.

Välj SharePoint som API

Under Delegated Permissions,  konfigurera de behörigheter som du vill att användaren ska delegera till TreeSize, och bekräfta ändringarna med  knappenDone.

oOm en behörighet inte har beviljats här, får användaren inte använda TreeSize för att utföra den anslutna åtgärden, även om han skulle få göra det med webbgränssnittet.

oOm en behörighet har beviljats här, men inte till den faktiska användaren, skulle en ansluten åtgärd fortfarande misslyckas (användaren får inga fler privilegier).

oFör att få åtkomst till SharePoint-sidor krävs behörigheten allSites.Manage.

oOm du endast vill begränsa åtkomsten till dokumentbibliotek räcker det med behörigheten AllSites.Read.

oFör att skanna alla platssamlingar som är anslutna till en webbplats krävsbehörigheten "Sites.Search.All".

oFör att användaren ska kunna ladda upp filer kanbehörigheterna "Läsa och skriva användarfiler" och "Läsa och skriva objekt och listor i alla platssamlingar" krävas.

Klicka på Grant permissions för att tillämpa de ändrade behörigheterna på ditt konto.

Beroende på vilka behörigheter du har valt måste ändringarna godkännas av en administratör (ge admin samtycke)

2.För att kunna använda SSO för domänanslutna Windows (Windows Integrated Auth Flow) eller de användaruppgifter som anges via TreeSize måste alternativet Allow public client flows under Authentication -> Advanced settings vara aktiverat.

Azure_advanced_settings

Användarbehörigheter och behörighetsnivåer i SharePoint Server
För att en användare ska kunna skanna SharePoint-sidor med TreeSize måste användaren ha vissa behörigheter i SharePoint.

En användare behöver en behörighetsnivå på de sidor han får skanna, som innehåller webbplatsbehörigheten "Browse directories".

Om standardbehörighetsnivåerna ska användas behöver användaren minst behörighetsnivån "Contribute" på dessa sidor.

Observera att rollen "SharePoint admin" inte automatiskt ger en användare tillgång till alla webbplatser. Om en SharePoint-administratör ska kunna använda TreeSize för att skanna SharePoint-webbplatser, kontrollera de tilldelade behörighetsnivåerna här också.

 

Problem med autentisering

Om en användare inte kan ansluta till SharePoint via TreeSize trots tilldelade behörigheter, vänligen kontrollera om användaren har en giltig Office 365-licens med tillgång till Microsoft Graph-API (t.ex. Office 365 E3).