• +1 (302) 476 2350
  • info@replacemagic.com

Konfiguracja trybu uwierzytelniania Legacy w SharePoint dla ReplaceMagic

Kiedy i jak używać trybu uwierzytelniania Legacy

Pobierz ReplaceMagic Filmy: Jak używać ReplaceMagic

Tryb uwierzytelniania Legacy jest istotny, gdy Twój tenant Microsoft 365 wyłączył protokoły uwierzytelniania legacy — jest to środek wzmacniający bezpieczeństwo, który uniemożliwia również wielu aplikacjom zewnętrznych łączenie się z SharePoint Online. Ten przewodnik wyjaśnia, jak sprawdzić ustawienia i jakie są dostępne opcje.

Tryb uwierzytelniania Legacy SharePoint: Domyślnie ReplaceMagic używa trybu uwierzytelniania Legacy (parametr SharePoint LegacyAuthenticationMode w obszarze Konfiguracja => SharePoint), ale może się zdarzyć, że tryb uwierzytelniania Legacy nie będzie mógł być używany, ponieważ został wyłączony przez administratorów SharePoint. W przypadku gdy spróbujemy go użyć, a jest wyłączony, nie będziemy w stanie przesłać zmienionych dokumentów.

Aby sprawdzić bieżącą wartość parametru LegacyAuthProtocolsEnabled, zapytaj administratorów SharePoint lub przejdź do trybu poleceń PowerShell (może być konieczna jego instalacja. Link do pobrania: https://www.microsoft.com/download/details.aspx?id=35588) i uruchom kod:

Connect-SPOService -Url "https://replacemagic-admin.sharepoint.com";
$TenantSettings = Get-SPOTenant;
$TenantSettings.LegacyAuthProtocolsEnabled

Po naciśnięciu Enter zobaczysz, czy parametr jest ustawiony na true lub false.
Na przykład, w naszym tenancie SharePoint.Online mamy ten parametr ustawiony na True:


Wyniki wyjściowe trybu uwierzytelniania Legacy SharePoint

Co oznacza, że zezwalamy na tryb uwierzytelniania Legacy.

W przypadku gdy jest ustawiony na False, sprawdź, czy parametr ReplaceMagic "SharePoint LegacyAuthProtocolsEnabled" jest również ustawiony na False, ponieważ, jak wcześniej wspomniano, może się zdarzyć, że nie będziemy w stanie przesłać zmienionych dokumentów (ograniczenie Microsoft). Inne podejścia to rozmowa z administratorami SharePoint, aby tymczasowo ustawili ten parametr na true lub stworzyli politykę, w której użytkownik uruchamiający ReplaceMagic otrzyma wyjątkowe zezwolenie na ustawienie tego parametru na true.

Podejście 1 (zmiana parametru na true): Polecenie PowerShell do zmiany wartości LegacyAuthProtocolsEnabled to:

Set-SPOTenant -LegacyAuthProtocolsEnabled $false lub
Set-SPOTenant -LegacyAuthProtocolsEnabled $true

Należy pamiętać, że po wprowadzeniu zmiany tego parametru może minąć trochę czasu, zanim zacznie ona obowiązywać (może to trwać od kilku minut do kilku godzin), a zmiana będzie miała globalny efekt.

Podejście 2 (wyjątkowa polityka dla ReplaceMagic): Więcej informacji o tworzeniu wyjątkowych polityk można znaleźć pod adresem:

https://www.liktorius.com/2019/07/17/prevent-azure-legacy-auth-for-veeam-vbo-365

Przetestowaliśmy to podejście z naszymi klientami i zadziałało.

Podejście 3 - użycie trybu uwierzytelniania tylko aplikacją SharePoint (App-Only). Aby zobaczyć, jak go skonfigurować, przeczytaj artykuł "Przyznawanie dostępu przy użyciu SharePoint App-Only (użyj, gdy uwierzytelnianie Legacy jest niedozwolone)"

Pobierz ReplaceMagic Filmy: Jak używać ReplaceMagic

Główne zalety ReplaceMagic w połączeniu z SharePoint:

  • Natywna integracja z SharePoint (On-Premise i Online)
  • ReplaceMagic zachowuje główne właściwości dokumentów
  • ReplaceMagic opiera się na konfiguracji SharePoint
  • Wysoka wydajność
  • Konkurencyjna cena dla klientów

W razie jakichkolwiek pytań prosimy o kontakt.