• +1 (302) 476 2350
  • info@replacemagic.com

Uwierzytelnianie App-Only SharePoint dla ReplaceMagic

Konfigurowanie dostępu App-Only gdy starsze protokoły uwierzytelniania są wyłączone

Pobierz ReplaceMagic Filmy: Jak używać ReplaceMagic

Uwierzytelnianie App-Only umożliwia programowi ReplaceMagic połączenie z SharePoint Online bez używania konta użytkownika — zamiast tego korzysta z tożsamości zarejestrowanej aplikacji z własnymi uprawnieniami. Jest to zalecane podejście, gdy Twoja dzierżawa wyłączyła starsze protokoły uwierzytelniania.

Ważne: W przypadku gdy tryb starszego uwierzytelniania (Legacy Authentication) jest wyłączony dla Twoich witryn SharePoint.

Z artykułu Microsoft: https://docs.microsoft.com/en-us/sharepoint/dev/solution-guidance/security-apponly-azureacs:

SharePoint App-Only to starszy, ale wciąż bardzo istotny model konfigurowania podmiotów aplikacji. Ten model działa zarówno dla SharePoint Online, jak i SharePoint 2013/2016 lokalnie i jest idealny do przygotowania aplikacji do migracji z lokalnego SharePoint do SharePoint Online. Poniższe kroki pokazują, jak skonfigurować podmiot aplikacji z pełnymi uprawnieniami dla całej dzierżawy, ale oczywiście można również przyznać tylko uprawnienia do odczytu przy użyciu tego podejścia.

Konfigurowanie podmiotu aplikacji (app-only) z uprawnieniami dzierżawy

Przejdź do witryny w swojej dzierżawie (np. https://contoso.sharepoint.com) i wywołaj stronę appregnew.aspx (np. https://contoso.sharepoint.com/_layouts/15/appregnew.aspx). Na tej stronie kliknij przycisk Generuj, aby wygenerować identyfikator klienta i klucz tajny klienta, a następnie wypełnij pozostałe informacje, jak pokazano na poniższym zrzucie ekranu.

Rejestracja App-Only appregnew.aspx krok 1
Rejestracja App-Only appregnew.aspx krok 2

Następny krok to przyznanie uprawnień nowo utworzonemu podmiotowi. Ponieważ przyznajemy uprawnienia w zakresie dzierżawy, można to zrobić tylko za pośrednictwem strony appinv.aspx w witrynie administracyjnej dzierżawy. Dostęp do tej witryny można uzyskać pod adresem https://contoso-admin.sharepoint.com/_layouts/15/appinv.aspx. Po załadowaniu strony dodaj swój identyfikator klienta i wyszukaj utworzony podmiot:


Przyznawanie uprawnień przez appinv.aspx

Aby przyznać uprawnienia, należy podać plik XML uprawnień opisujący wymagane uprawnienia. Ponieważ ta aplikacja musi mieć dostęp do wszystkich witryn i korzysta z wyszukiwania w trybie App-Only, potrzebuje następujących uprawnień:

Plik XML uprawnień dla dostępu App-Only do SharePoint
Uwaga ReplaceMagic — możliwe wartości dla parametru Right (w przykładzie XML widać FullControl) to:
  • Read (Odczyt)
  • Write (Zapis)
  • Manage (Zarządzanie)
  • Full Control (Pełna kontrola)

Aby zapewnić wystarczające uprawnienia dla ReplaceMagic, umożliwiające zachowanie daty ostatniej modyfikacji, edytora, zatwierdzenia i statusu publikacji... zalecamy użycie FullControl.

Po kliknięciu Utwórz zostanie wyświetlone okno dialogowe zgody na uprawnienia. Naciśnij Zaufaj, aby przyznać uprawnienia:

Okno dialogowe zgody Zaufaj dla uprawnień App-Only

Oczywiście zastąp contoso nazwą swojej witryny.

Aby użyć uwierzytelniania App-Only w ReplaceMagic w formularzu tworzenia połączenia SharePoint, wybierz z listy rozwijanej "Tryb uwierzytelniania" opcję "App-Only Authentication [BETA]" i w polach Client/APP ID oraz Client Secret wprowadź wygenerowane dane:

Tryb uwierzytelniania App-Only w formularzu połączenia ReplaceMagic


i połącz się ze swoją witryną SharePoint.

Ważne: W przypadku gdy tryb starszego uwierzytelniania (Legacy Authentication) jest wyłączony dla Twoich witryn SharePoint.

  

Pobierz ReplaceMagic Filmy: Jak używać ReplaceMagic

Główne zalety ReplaceMagic w połączeniu z SharePoint:

  • Natywna integracja z SharePoint (lokalnie i w chmurze)
  • ReplaceMagic zachowuje główne właściwości dokumentów
  • ReplaceMagic opiera się na konfiguracji SharePoint
  • Wysoka wydajność
  • Konkurencyjna cena dla klientów

W przypadku jakichkolwiek pytań prosimy o kontakt.