Конфігурація Azure AD

Якщо сайт SharePoint Online налаштований на вимогу багатофакторної аутентифікації, TreeSize виконає аутентифікацію на основі браузера (як відомо з інших додатків Azure AD).

Щоб дозволити TreeSize отримувати токени аутентифікації з вашого орендаря Azure AD, спочатку потрібно зареєструвати його у вашому порталі Azure та надати йому дозвіл на доступ до Office 365 SharePoint Online:

Зареєструйте TreeSize у вашому орендарі

Примітка

Наступні кроки повинні бути виконані поза межами TreeSize. Вони можуть змінюватися в процесі подальшого розвитку від Microsoft.

  1. Увійдіть до Azure portal.

  2. Виберіть Усі служби в лівій навігації та оберіть Реєстрації застосунків (або скористайтеся полем пошуку у верхній панелі)

  3. Виберіть Нова реєстрація застосунку та створіть реєстрацію з такими значеннями:

_images/AzureADNewRegistration.png
  • Ім’я: Ім’я застосунку на ваш вибір для ідентифікації реєстрації в Azure AD. Ми пропонуємо використовувати TreeSize.

  • Перенаправлення URI: Іноді згадується як URL відповіді. Будь ласка, вибрано тут 'Public client/native'. Для автентифікації на основі сертифікатів, будь ласка, використовуйте URI перенаправлення, наданий для цієї мети, або визначте власний за схемою "My URI"://auth, наприклад, treesize://auth. Для автентифікації на основі користувача, будь ласка, налаштуйте URI перенаправлення в своїй реєстрації в Azure в наступному форматі: "ms-appx-web://microsoft.aad.brokerplugin/{client_id}". Будь ласка, замінити `{client_id} ` на ваш фактичний ідентифікатор клієнта.

  1. Після завершення реєстрації AAD призначить унікальний Ідентифікатор застосунку для застосунку. Скопіюйте це значення з правої панелі, оскільки воно буде потрібно для наступних кроків.

  2. Залежно від методу автентифікації, який ви хочете використовувати, налаштуйте необхідні дозволи api, як описано на Аутентифікація на основі сертифіката або Аутентифікація на основі користувача. Без налаштованих дозволів сканування не буде працювати.

Надайте TreeSize інформацію про конфігурацію

Для того, щоб скористатися вищеописаною реєстрацією додатку, необхідно надати інформацію в TreeSize. Перенаправляючий URI потрібно вказувати лише в тому випадку, якщо ви використовуєте автентифікацію на основі сертифікатів. Існує три варіанти, як цієї досягти:

Якщо ви хочете налаштувати ці параметри лише для одного користувача/комп’ютера, наприклад, для оцінки та тестування налаштувань, ви можете зробити це в діалоговому вікні налаштувань або передати значення TreeSize через командний рядок.

  • Щоб налаштувати реєстрацію в налаштуваннях:
    1. Переконайтеся, що Режим -> Дисплей -> Режим застосунку встановлено на Експерт

    2. Встановіть значення в Загальні -> SharePoint Online - Багатофакторна аутентифікація

  • Щоб налаштувати значення з командного рядка, запустіть TreeSize з наступними параметрами. TreeSize запам’ятає ці значення, тому вам потрібно буде налаштувати їх лише один раз.
    1. /AADApplicationID, за яким слідує Ідентифікатор застосунку, призначений Azure Portal, наприклад, /AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx

    2. /AADRedirectURI, за яким слідує URI перенаправлення, вказаний під час реєстрації, наприклад, /AADRedirectURI TreeSize://auth

Якщо ви адміністратор і хочете налаштувати ці параметри для групи у вашій компанії, ви можете визначити об’єкт групової політики для їх розгортання:

  1. Завантажте та встановіть адміністративні шаблони для TreeSize.

  2. Відкрийте Консоль управління груповою політикою та перейдіть до GPO, який ви хочете містити конфігурацію, або створіть новий.

  3. Налаштуйте записи в Адміністративні шаблони > JAM Software > TreeSize > За замовчуванням