Аутентификация на основе пользователя

Если вы используете аутентификацию на основе пользователя, в регистрации Azure необходимо выполнить следующие настройки:

Сначала выберите API Разрешения в левом навигационном списке и нажмите Добавить Разрешение.

  • Выберите SharePoint в качестве API

  • В разделе Делегированные разрешения настройте разрешения, которые вы хотите делегировать пользователю TreeSize, и подтвердите изменения с помощью кнопки Готово.

  • Если разрешение здесь не предоставлено, пользователь не может использовать TreeSize для выполнения связанного действия, даже если ему разрешено это сделать с помощью веб-интерфейса.
    • Если разрешение было предоставлено здесь, но не фактическому пользователю, связанное действие все равно завершится неудачей (пользователь не получит больше никаких привилегий).

    • Для доступа к страницам SharePoint требуется разрешение allSites.Управлять.

    • Если вы хотите ограничить доступ только к библиотекам документов, достаточно разрешения AllSites.Read.

    • Для сканирования всех коллекций сайтов, подключенных к сайту, необходима привилегия „Sites.Поиск.All“.

    • Для того чтобы пользователь мог загружать файлы, могут потребоваться привилегии «Чтение и запись файлов пользователя» и «Чтение и запись элементов и списков во всех коллекциях сайта».

  • Нажмите на Разрешить разрешения, чтобы применить измененные разрешения к вашей учетной записи.

  • В зависимости от того, какие разрешения выбрано, изменения должны быть одобрены администратором (grant admin consent).

Далее, чтобы использовать SSO для Windows, подключенных к домену (Windows Integrated Auth Flow), или учетные данные пользователя, введенные через TreeSize, необходимо включить опцию Allow public client flows в разделе Authentication -> Дополнительно settings.

_images/Azure_advanced_settings.png

Разрешения пользователей и уровни разрешений в SharePoint Server

Чтобы пользователь мог сканировать страницы SharePoint с помощью TreeSize, ему должны быть предоставлены определенные разрешения в SharePoint.

  • Пользователю необходим уровень разрешения на страницы, которые ему разрешено сканировать и которые содержат разрешение сайта «Просмотр каталогов».

  • Если используются стандартные уровни прав, то на этих страницах пользователю необходим как минимум уровень прав «Вклад».

Примечание

Роль «Администратор SharePoint» не предоставляет пользователю автоматический доступ ко всем веб-сайтам. Если администратор SharePoint должен иметь возможность использовать TreeSize для сканирования сайтов SharePoint, проверьте здесь же назначенные уровни разрешений.

Совет

Если пользователь не может подключиться к SharePoint через TreeSize, несмотря на назначенные разрешения, проверьте, есть ли у этого пользователя действующая лицензия Office 365 с доступом к Microsoft Graph-API (например, Office 365 E3).