Azure AD 配置¶
如果 SharePoint Online 站点配置为需要多因素身份验证,TreeSize 将执行基于浏览器的身份验证(如其他 Azure AD 应用程序所知)。
要使 TreeSize 能够从您的 Azure AD 租户获取身份验证令牌,您必须首先在 Azure 门户中注册它,并授予其访问 Office 365 SharePoint Online 的权限:
在您的租户中注册 TreeSize¶
Note
以下步骤必须在 TreeSize 的范围之外完成。它们可能会随着 Microsoft 的持续开发而变化。
名称:您选择的应用名称,以便在 Azure AD 中识别该注册。我们建议使用 TreeSize。
重定向 URI :有时称为回复 URL。请在此处选择
'Public client/native'。对于基于证书的身份验证,请使用为此提供的重定向 URI,或根据"My URI"://auth方案定义自己的重定向 URI,例如treesize://auth。对于基于用户的身份验证,请在 Azure 注册中按以下格式配置重定向 URI:"ms-appx-web://microsoft.aad.brokerplugin/{client_id}"。请确保将`{client_id}`替换为实际客户端 ID。
向 TreeSize 提供配置信息¶
要使用上述应用程序注册,必须向 TreeSize 提供信息。只有在使用基于证书的身份验证时,才需要提供重定向 URI。有三种方法可供选择:
如果您只想为单个用户/计算机配置这些设置,例如评估和测试设置,可以在选项对话框中进行配置,或者通过命令行将值传递给 TreeSize。
- 要在选项中配置注册:
确保视图 -> 显示 -> 应用模式设置为专家
在常规 -> SharePoint Online - 多因素身份验证中设置值
- 要通过命令行配置值,请使用以下参数运行 TreeSize。TreeSize 将记住这些值,因此您只需配置一次。
/AADApplicationID后跟 Azure 门户分配的应用 ID,例如/AADApplicationID xxxxxxxx-yyyy-xxxx-yyyy-xxxxxxxxxxxx/AADRedirectURI后跟在注册期间指定的重定向 URI,例如/AADRedirectURI TreeSize://auth
如果您是管理员并希望为公司内的一个组配置这些设置,可以定义一个组策略对象以进行推广:
下载并安装 TreeSize 的 管理模板。
打开 组策略管理控制台,导航到您希望包含配置的 GPO,或创建一个新的 GPO。
在管理模板 > JAM 软件 > TreeSize > 默认值中配置条目