基于用户的身份验证

如果您使用基于用户的身份验证,则必须在您的 Azure 注册中进行以下设置:

首先,在左侧导航列表中选择 API 权限,然后点击 添加权限

  • 选择 SharePoint 作为 API

  • 委派权限 下,配置您希望用户委派给 TreeSize 的权限,并使用完成按钮确认更改。

  • 如果此处未授予某项权限,则用户可能无法使用 TreeSize 执行相关操作,即使他在 Web 界面中被允许这样做。
    • 如果此处授予了某项权限,但未授予给实际用户,则相关操作仍将失败(用户不会获得更多权限)。

    • 要访问 SharePoint 页面,需要 allSites.Manage 权限。

    • 如果您希望仅限制对文档库的访问,则 AllSites.Read 权限就足够了。

    • 要扫描与站点连接的所有站点集合,需要权限 'Sites.Search.All'。

    • 要允许用户上传文件,可能需要权限 '读取和写入用户文件' 和 '读取和写入所有站点集合中的项目和列表'。

  • 点击 授予权限 以将更改的权限应用于您的帐户。

  • 根据您选择的权限,更改需要由管理员批准(授予管理员同意)。

接下来,为了使用域加入的 Windows 的 SSO(Windows 集成身份验证流程)或通过 TreeSize 输入的用户凭据,需要在身份验证 -> 高级设置下启用允许公共客户端流选项。

_images/Azure_advanced_settings.png

SharePoint 服务器中的用户权限和权限级别

为了使用户能够使用 TreeSize 扫描 SharePoint 页面,必须在 SharePoint 中授予用户某些权限。

  • 用户需要在他被允许扫描的页面上具有包含网站权限“浏览目录”的权限级别。

  • 如果要使用标准权限级别,则用户在这些页面上至少需要“贡献”权限级别。

Note

“SharePoint 管理员”角色并不会自动授予用户对所有网站的访问权限。如果 SharePoint 管理员应能够使用 TreeSize 扫描 SharePoint 网站,请在此处检查分配的权限级别。

Tip

如果用户尽管已分配权限仍无法通过 TreeSize 连接到 SharePoint,请检查该用户是否拥有有效的 Office 365 许可证,并且可以访问 Microsoft Graph-API(例如 Office 365 E3)。