Authentification basée sur un certificat¶
Si vous souhaitez utiliser un certificat pour permettre à TreeSize de s’identifier auprès du service d’authentification, au lieu d’utiliser les informations de connexion liées à l’utilisateur, les paramètres suivants doivent être définis :
Avant de commencer, assurez-vous que vous avez :
Accès administratif à l’enregistrement de votre application Entra ID
Permission de créer des certificats sur votre système
Guide d’installation pas à pas¶
Étape 1 : Créer un certificat auto-signé¶
Pour créer un fichier de certificat, la commande New-PnPAzureCertificate pour PowerShell est utilisée. Consultez la documentation ` <https://pnp.github.io/powershell/cmdlets/New-PnPAzureCertificate.html>` __ pour plus d’informations.
Note
Pour utiliser cette commande, vous devez importer le module PnP.PowerShell à l’aide de la commande : Import-Module PnP.PowerShell
Générer les fichiers de certificats :
Créez un fichier
.cer(certificat public) et un fichier.pfx(clé privée avec certificat).Utilisez un nom descriptif pour votre certificat (par exemple, « Auth-Cert »).
Note
Nous recommandons d’utiliser l“« Exemple 3 » dans la documentation comme référence pour la création d’un certificat avec mot de passe.
Vérifier la création du certificat :
Confirmez la création des fichiers
.ceret.pfx.Notez l’empreinte du certificat pour référence ultérieure
Conservez le fichier
.pfxen toute sécurité avec son mot de passe
Étape 2 : Configuration de l’enregistrement Entra ID¶
Télécharger le certificat :
Naviguez vers l’enregistrement de votre application Entra ID
Authentification basée sur un certificat
Cliquez sur « Télécharger le certificat »
Sélectionnez et téléchargez le fichier
.cercréé à l’étape 1
Étape 3 : Configuration des autorisations API¶
Autorisations Héritées
Allez à « API permissions » dans l’enregistrement de votre application.
Cliquez sur « Ajouter une autorisation »
Sélectionnez « SharePoint » dans la liste des API de Microsoft.
Choisissez « Permissions d’application »
Ajouter
Sites.Selectedautorisation
Note
Veillez à ce que les étapes c et d soient correctement configurées pour l’autorisation accordée, faute de quoi l’authentification risque d’être incorrecte.
L’autorisation Sites.Selected permet à votre application d’accéder uniquement à des collections de sites SharePoint spécifiques qui ont été explicitement configurées, offrant ainsi un contrôle de sécurité granulaire.
Accorder le consentement de l’administrateur :
Cliquez sur « Accorder le consentement de l’administrateur » pour votre organisation
Confirmer que l’autorisation est accordée (le statut affiche une coche verte)
Étape 5 : Configuration TreeSize¶
Authentification basée sur un certificat
Lorsque vous y êtes invité, configurez TreeSize pour qu’il utilise le fichier
.pfxpour l’authentification lors de la création d’un scanCopie le chemin des éléments sélectionnés dans le presse-papiers.