Аутентифікація на основі користувача

Якщо ви використовуєте аутентифікацію на основі користувача, необхідно внести наступні налаштування у вашій реєстрації Azure:

Спочатку виберіть API Permissions у лівому навігаційному списку та натисніть Add Permission.

  • Виберіть SharePoint як API

  • У розділі Delegated Permissions налаштуйте дозволи, які ви хочете делегувати TreeSize, і підтвердіть зміни, натиснувши кнопку Done.

  • Якщо тут не було надано дозволу, користувач не зможе використовувати TreeSize для виконання пов’язаної дії, навіть якщо йому це дозволено через веб-інтерфейс.
    • Якщо тут було надано дозвіл, але не для фактичного користувача, пов’язана дія все ще не вдасться (користувач не отримає жодних додаткових привілеїв).

    • Для доступу до сторінок SharePoint потрібен дозвіл allSites.Manage.

    • Якщо ви хочете обмежити доступ лише до бібліотек документів, достатньо дозволу AllSites.Read.

    • Для сканування всіх колекцій сайтів, підключених до сайту, потрібен привілей „Sites.Search.All“.

    • Щоб дозволити користувачу завантажувати файли, можуть знадобитися привілеї „Read and write user files“ та „Read and write items and lists in all site collections“.

  • Натисніть на Grant permissions, щоб застосувати змінені дозволи до вашого облікового запису.

  • Залежно від вибраних вами дозволів, зміни повинні бути затверджені адміністратором (grant admin consent).

Далі, щоб використовувати SSO для Windows, приєднаних до домену (Windows Integrated Auth Flow) або облікових даних користувача, введених через TreeSize, потрібно активувати опцію Allow public client flows у розділі Authentication -> Advanced settings.

_images/Azure_advanced_settings.png

Дозволи користувача та рівні дозволів у SharePoint Server

Щоб користувач міг сканувати сторінки SharePoint за допомогою TreeSize, йому потрібно надати певні дозволи в SharePoint.

  • Користувачеві потрібен рівень дозволів на сторінках, які він має право сканувати, що містить дозвіл на вебсайті «Browse directories».

  • Якщо планується використовувати стандартні рівні дозволів, користувачеві потрібен принаймні рівень дозволів «Contribute» на цих сторінках.

Примітка

Роль «SharePoint admin» не надає автоматично доступу до всіх вебсайтів. Якщо адміністратор SharePoint повинен мати можливість використовувати TreeSize для сканування сайтів SharePoint, будь ласка, перевірте призначені рівні дозволів тут також.

Порада

Якщо користувач не може підключитися до SharePoint через TreeSize, незважаючи на призначені дозволи, будь ласка, перевірте, чи має цей користувач дійсну ліцензію Office 365 з доступом до Microsoft Graph-API (наприклад, Office 365 E3).