Аутентификация на основе сертификатов¶
Аутентификация на основе сертификатов позволяет серверу TreeSize идентифицировать себя перед службой аутентификации с помощью цифрового сертификата вместо учетных данных пользователя.
Прежде чем начать, убедитесь, что у вас есть:
Административный доступ к регистрации вашего приложения Entra ID
Разрешение на создание сертификатов на вашей системе
Пошаговое руководство по установке¶
Шаг 1: Создайте самоподписной сертификат¶
Для создания файла сертификата используется команда New-PnPAzureCertificate для PowerShell. Для справки посетите документацию ` <https://pnp.github.io/powershell/cmdlets/New-PnPAzureCertificate.html>`__.
Примечание
Для использования этой команды необходимо импортировать модуль PnP.PowerShell с помощью команды: Import-Module PnP.PowerShell.
Создайте файлы сертификата:
Создайте файл
.cer(открытый сертификат) и файл.pfx(закрытый ключ с сертификатом).Используется описательное имя для сертификата (например, «Auth-Cert»).
Примечание
Мы рекомендуем использовать «Пример 3» в документации для создания сертификата с паролем.
Проверьте создание сертификата:
Подтверждение создания обоих файлов
.cerи.pfx.Запишите отпечаток сертификата для дальнейшего использования
Безопасное хранение файла
.pfxс паролем к нему.
Шаг 2: Настроить регистрацию идентификатора Entra ID¶
Загрузите сертификат:
Перейдите к регистрации в приложении Entra ID
Перейдите в раздел «Сертификаты и секреты».
Нажмите «Загрузить сертификат».
Выберите и загрузите файл
.cer, созданный на шаге 1.
Шаг 3: Настроить разрешения API¶
Добавьте разрешения SharePoint:
Перейдите в раздел «Разрешения API» при регистрации приложения.
Нажмите «Добавить разрешение».
Выберите «SharePoint» в API Microsoft.
Выберите «Разрешения приложений».
Добавить разрешение
Sites.Selected.
Примечание
Убедитесь, что шаги c и d правильно настроены для предоставленного разрешения, иначе впоследствии это может привести к неправильной аутентификации.
Разрешение Sites.Selected позволяет вашему приложению получать доступ только к определенным коллекциям сайтов SharePoint, которые были явно настроены, обеспечивая гранулярный контроль безопасности.
Дайте согласие администратора:
Нажмите «Предоставить согласие администратора» для вашей организации
Подтверждение предоставления разрешения (состояние показывает зеленую галочку)
Шаг 5: Настроить TreeSize¶
Конфигурация сертификата:
При появлении запроса настройте TreeSize на использование файла
.pfxдля аутентификации при создании сканирования.Укажите путь к файлу сертификата и пароль сертификата