Authentification basée sur l’utilisateur

Si vous utilisez une authentification basée sur l’utilisateur, les paramètres suivants doivent être configurés dans votre enregistrement Azure :

Tout d’abord, sélectionnez API Permissions dans la liste de navigation à gauche et cliquez sur Add Permission.

  • Sélectionnez SharePoint comme API

  • Sous Delegated Permissions, configurez les autorisations que vous souhaitez que l’utilisateur délègue à TreeSize, et confirmez les modifications en utilisant le bouton Terminé.

  • Si une autorisation n’a pas été accordée ici, l’utilisateur ne pourra pas utiliser TreeSize pour effectuer l’action associée, même s’il serait autorisé à le faire avec l’interface web.
    • Si une autorisation a été accordée ici, mais pas à l’utilisateur réel, une action associée échouera toujours (l’utilisateur ne bénéficiera pas de privilèges supplémentaires).

    • Pour accéder aux pages SharePoint, l’autorisation allSites.Manage est requise.

    • Si vous souhaitez restreindre l’accès uniquement aux bibliothèques de documents, l’autorisation AllSites.Read est suffisante.

    • Pour scanner toutes les collections de sites connectées à un site, le privilège “Sites.Search.All” est requis.

    • Pour permettre à l’utilisateur de télécharger des fichiers, les privilèges “Lire et écrire des fichiers utilisateur” et “Lire et écrire des éléments et des listes dans toutes les collections de sites” peuvent être requis.

  • Cliquez sur Accorder des autorisations pour appliquer les autorisations modifiées à votre compte.

  • Selon les autorisations que vous avez sélectionnées, les modifications doivent être approuvées par un administrateur (accorder le consentement de l’administrateur).

Ensuite, afin d’utiliser le SSO pour Windows joint au domaine (Flux d’authentification intégré Windows) ou les informations d’identification de l’utilisateur saisies via TreeSize, l’option Autoriser les flux de clients publics sous Authentification -> Paramètres avancés doit être activée.

_images/Azure_advanced_settings.png

Autorisations des utilisateurs et niveaux d’autorisation dans SharePoint Server

Pour qu’un utilisateur puisse scanner des pages SharePoint à l’aide de TreeSize, certaines autorisations doivent être accordées à l’utilisateur dans SharePoint.

  • Un utilisateur a besoin d’un niveau de permission sur les pages qu’il est autorisé à analyser, qui contient la permission du site Web « Parcourir les répertoires ».

  • Si les niveaux de permission standard doivent être utilisés, l’utilisateur a besoin d’au moins le niveau de permission « Contribuer » sur ces pages.

Note

Le rôle « administrateur SharePoint » ne donne pas automatiquement accès à tous les sites Web. Si un administrateur SharePoint doit pouvoir utiliser TreeSize pour analyser les sites SharePoint, veuillez vérifier les niveaux de permission assignés ici également.

Astuce

Si un utilisateur n’est pas en mesure de se connecter à SharePoint via TreeSize malgré les autorisations accordées, veuillez vérifier si cet utilisateur dispose d’une licence Office 365 valide avec accès à l’API Microsoft Graph (par exemple, Office 365 E3).