Instrukcja obsługi Jak uzyskać uwierzytelnienie w celu dodania nowej domeny Microsoft 365 w Boxafe_v1.4

Generowanie identyfikatora aplikacji (klienta), identyfikatora katalogu (dzierżawcy) oraz klucza tajnego klienta w celu dodania nowej domeny Microsoft 365 do Boxafe​


Krok 1. Zaloguj się do portalu administracyjnego Azure (https://portal.azure.com), używając poświadczeń administratora globalnego swojej domeny Microsoft 365.

Boxafe_microsoft365_01.png


Rysunek 1. Strona logowania do Microsoft

Po zalogowaniu zostaniesz przekierowany na stronę główną portalu Azure:

Boxafe_microsoft365_02.png


Rysunek 2. Strona główna portalu Azure

Krok 2: W menu panelu bocznego kliknij Azure Active Directory.

Boxafe_microsoft365_03.png


Rysunek 3. Panel boczny strony głównej portalu Azure

Pamiętaj, że rola użytkownika musi być „administrator globalny”.

Krok 3: Kliknij Rejestracje aplikacji

Boxafe_microsoft365_04.png


Rysunek 4. Strona główna Azure Active Directory

Krok 4: Na stronie Rejestracje aplikacji kliknij [+Nowa rejestracja].

Boxafe_microsoft365_05.png


Rysunek 5. Strona Rejestracje aplikacji

Krok 5: Na stronie rejestracji aplikacji wprowadź wyświetlaną nazwę nowej aplikacji, wybierz obsługiwany typ konta (domyślnie zaznaczona jest opcja Jedna dzierżawa) i kliknij „Zarejestruj”.

Boxafe_microsoft365_06.png


Rysunek 6. Rejestrowanie nowej aplikacji

Krok 6: Po kliknięciu Zarejestruj na stronie Przegląd zarejestrowanej aplikacji pojawią się identyfikator aplikacji (klienta) oraz identyfikator katalogu (dzierżawcy), tak jak pokazano na rysunku 7 poniżej:

Boxafe_microsoft365_07.png


Rysunek 7. Strona Przegląd zarejestrowanej aplikacji

Skopiuj i zapisz zarówno identyfikator aplikacji (klienta), jak i identyfikator katalogu (dzierżawcy), ponieważ będą one potrzebne podczas dodawania domeny do Boxafe.

Krok 7: Aby uzyskać klucz tajny, wybierz „Certyfikaty i klucze tajne” w menu panelu bocznego nowo utworzonej aplikacji, tak jak pokazano na rysunku 8 poniżej:

Boxafe_microsoft365_08.png


Rysunek 8. Wybierz „Certyfikaty i klucze tajne” z menu panelu bocznego

Krok 8: Na stronie Certyfikaty i klucze tajne kliknij przycisk „+Nowy klucz tajny klienta”:

Boxafe_microsoft365_09.png


Rysunek 9. Strona Certyfikaty i klucze tajne zarejestrowanej aplikacji

Krok 9: Na stronie nowego klucza tajnego klienta wpisz opcjonalny opis, wybierz okres ważności spośród dostępnych opcji, a następnie kliknij przycisk „Dodaj”.

Boxafe_microsoft365_10.png


Rysunek 10. Dodawanie nowego klucza tajnego klienta

Krok 10: Po kliknięciu przycisku „Dodaj” zostanie wygenerowany nowy klucz tajny klienta.

Boxafe_microsoft365_11.png


Rysunek 11. Nowo wygenerowany klucz tajny klienta

  • Skopiuj i zapisz klucz tajny, który pojawi się na ekranie. Będzie on potrzebny podczas dodawania domeny do Boxafe.
  • Ważne: Skopiuj ten klucz tajny natychmiast po jego wyświetleniu, ponieważ po pewnym czasie zostanie on ukryty na zawsze.
  • Jeśli aplikacja została już zarejestrowana, przejdź do strony Przegląd rejestracji aplikacji i kliknij zarejestrowaną aplikację. Następnie wykonaj czynności od Kroku 5.

Więcej informacji znajdziesz pod adresem: Get access without a user - Microsoft Graph

Dodawanie uprawnień API w celu dodania nowej domeny Microsoft 365 do Boxafe​


Krok 11: Przejdź do Azure Active Directory → Rejestracja aplikacji → „Strona zarejestrowanej aplikacji” i wybierz Uprawnienia API z panelu bocznego, tak jak pokazano na rysunku 10.

Krok 12: Kliknij przycisk [+Dodaj uprawnienie]

Boxafe_microsoft365_12.png


Rysunek 12. Strona Uprawnienia API oraz przycisk Dodaj uprawnienie

Krok 13: Po kliknięciu przycisku [+Dodaj uprawnienie] po prawej stronie pojawi się panel

Boxafe_microsoft365_13.png


Rysunek 13: Panel Żądanie uprawnień API

Krok 14: Aby włączyć uprawnienia API, wykonaj następujące czynności:

Krok 14.1 W panelu Żądanie uprawnień API, tak jak pokazano na rysunku 13, w sekcji Często używane interfejsy API Microsoft wymienione są „Microsoft Graph”, „OneNote” oraz „SharePoint”.

Boxafe_microsoft365_14.png


Rysunek 14. Często używane interfejsy API Microsoft.

Przewiń w dół, aby z sekcji obsługiwanych starszych interfejsów API wybrać „Azure Active Directory Graph”.

Boxafe_microsoft365_15.png


Rysunek 15. Obsługiwane starsze interfejsy API.

Krok 14.2 Przejdź do „Interfejsy API używane przez moją organizację” i wyszukaj "Office 365 Exchange Online"

Boxafe_microsoft365_16.png


Rysunek 16. Interfejs API Office 365 Exchange Online

Krok 14.3 Dla każdego wybranego interfejsu API wybierz typ uprawnień (patrz kolumna „TYP” w Tabeli 1 poniżej)

Boxafe_microsoft365_17.png


Rysunek 17. Wybieranie typu uprawnień.

Krok 14.4 Po wybraniu typu uprawnień pojawi się lista dostępnych interfejsów API. Zaznacz pole wyboru wymaganych interfejsów API (patrz kolumna „NAZWA API / UPRAWNIENIA” w Tabeli 1 poniżej) i kliknij przycisk „Dodaj uprawnienia”, tak jak pokazano na rysunku 18 poniżej.

Boxafe_microsoft365_18.png


Rysunek 18: Wybierz interfejsy API i dodaj uprawnienia

Wybierz i dodaj następujące uprawnienia do domeny Boxafe, aby umożliwić wykonywanie zadań kopii zapasowych i przywracania.

NAZWA UPRAWNIENIA / APITYPOPISWYMAGANA ZGODA ADMINISTRATORA
Azure Active Directory Graph (1)
User.ReadDelegowaneLogowanie i odczyt profilu użytkownika-
Office 365 Exchange Online (7)
EWS.AccessAsUser.AllDelegowaneDostęp do skrzynek pocztowych jako zalogowany użytkownik za pośrednictwem Exchange Web Services-
full_access_as_appAplikacjaKorzystanie z Exchange Web Services z pełnym dostępem do wszystkich skrzynek pocztowychTak
Calendars.ReadWrite.AllAplikacjaOdczyt i zapis kalendarzy we wszystkich skrzynkach pocztowychTak
Contacts.ReadWriteAplikacjaOdczyt i zapis kontaktów we wszystkich skrzynkach pocztowychTak
MailboxSettings.ReadWriteAplikacjaOdczyt i zapis wszystkich ustawień skrzynki pocztowej użytkownikaTak
Mail.ReadWriteAplikacjaOdczyt i zapis poczty we wszystkich skrzynkach pocztowychTak
Tasks.ReadWriteAplikacjaOdczyt i zapis zadań we wszystkich skrzynkach pocztowychTak
Microsoft Graph (14)
openidDelegowaneLogowanie użytkowników-
Group.ReadWrite.AllDelegowaneOdczyt i zapis wszystkich grupTak
User.ReadDelegowaneLogowanie i odczyt profilu użytkownika-
User.ReadWrite.AllDelegowaneOdczyt i zapis pełnych profili wszystkich użytkownikówTak
Calendars.ReadWriteAplikacjaOdczyt i zapis kalendarzy we wszystkich skrzynkach pocztowychTak
Contacts.ReadWriteAplikacjaOdczyt i zapis kontaktów we wszystkich skrzynkach pocztowychTak
Directory.ReadWrite.AllAplikacjaOdczyt i zapis danych kataloguTak
Files.ReadWrite.AllAplikacjaOdczyt i zapis plików we wszystkich zbiorach witrynTak
Group.ReadWrite.AllAplikacjaOdczyt i zapis wszystkich grupTak
MailboxSettings.ReadWriteAplikacjaOdczyt i zapis wszystkich ustawień skrzynki pocztowej użytkownikaTak
Mail.ReadWriteAplikacjaOdczyt i zapis poczty we wszystkich skrzynkach pocztowychTak
Notes.ReadWrite.AllAplikacjaOdczyt i zapis wszystkich notesów OneNoteTak
Sites.FullControl.AllAplikacjaPełna kontrola nad wszystkimi zbiorami witrynTak
User.ReadWrite.AllAplikacjaOdczyt i zapis pełnych profili wszystkich użytkownikówTak
OneNote (1)
Notes.ReadWrite.AllAplikacjaWyświetlanie i modyfikowanie notatek wszystkich użytkownikówTak
SharePoint (3)
Sites.FullControl.AllAplikacjaPełna kontrola nad wszystkimi zbiorami witrynTak
TermStore.ReadWrite.AllAplikacjaOdczyt i zapis zarządzanych metadanychTak
User.ReadWrite.AllAplikacjaOdczyt i zapis profili użytkownikówTak

Tabela 1. Lista wymaganych uprawnień API

Krok 14.5. Powtórz Krok 14.1, Krok 14.2 i Krok 14.3 dla każdej nazwy API lub uprawnienia wymienionej w Tabeli 1. Po dodaniu wszystkich uprawnień strona Uprawnienia API będzie wyglądać podobnie do poniższej ilustracji:

Boxafe_microsoft365_19.png


Rysunek 19: Dodane uprawnienia API

Krok 15: Po dodaniu wszystkich uprawnień kliknij przycisk „Udziel zgody administratora dla …”, a kolumna stanu dla każdego dodanego uprawnienia zostanie zaktualizowana zielonym znacznikiem wyboru.
Powtórz Krok 15 po dodaniu uprawnienia lub po dodaniu wszystkich uprawnień.

Krok 16: Po dodaniu uprawnień wprowadź zapisane wartości Identyfikatora aplikacji (klienta), Identyfikatora katalogu (dzierżawy) oraz Klucza tajnego klienta z Kroku 6 i Kroku 10 w wyskakującym oknie „Dodaj nową domenę” w Boxafe, aby wykonać dalsze działania związane z tworzeniem kopii zapasowych i przywracaniem.

Gratulacje! Pomyślnie dodano domenę Microsoft 365 do Boxafe. W razie problemów lub trudności skontaktuj się z działem pomocy technicznej QNAP.

Udzielanie uprawnień administracyjnych dzierżawy Microsoft 365 do witryn SharePoint​


*Ten krok nie jest bezwzględnie wymagany do dodania domeny Microsoft 365 w Boxafe. Tylko w przypadku, gdy chcesz włączyć tworzenie kopii zapasowych danych witryn SharePoint w Boxafe, musisz wykonać poniższe kroki.

Krok 1: Dodaj nazwę dzierżawy w poniższym łączu i otwórz je w przeglądarce „https://[tenant]-admin.sharepoint.com/_layouts/15/appinv.aspx

Uwaga: Nazwa [tenant] to subdomena Twojej witryny SharePoint (np. cloudqnap.sharepoint.com to adres URL Twojego SharePoint, a cloudqnap to nazwa dzierżawy. Po skopiowaniu nazwy dzierżawy i dołączeniu jej do adresu URL będzie on wyglądał jak poniżej (Rysunek 1):

Boxafe_microsoft365_20.png


Rysunek 1. Kopiowanie identyfikatora aplikacji

Krok 2: Zaloguj się do portalu administracyjnego Azure.

Krok 3: Przejdź do Przegląd.

Krok 4: Skopiuj identyfikator klienta (aplikacji) (Rysunek 2) i wklej go w polu „App Id”. Kliknij Lookup, a wówczas zostanie wypełniony tytuł aplikacji (Rysunek 3).

Boxafe_microsoft365_21.png


Rysunek 2. Kopiowanie identyfikatora klienta (aplikacji).

Boxafe_microsoft365_22.png


Rysunek 3. Generowanie tytułu

Krok 3: Wprowadź następujące informacje w odpowiednich polach:

App Domain:localhost
Redirect URL:https://localhost
Permission Request XML:<AppPermissionRequests AllowAppOnlyPolicy="true">
<AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl"/>
</AppPermissionRequests>

Boxafe_microsoft365_23.png


Rysunek 4. Wypełnij informacje

Krok 4: Kliknij przycisk „Trust It”.

Boxafe_microsoft365_24.png


Po wykonaniu powyższych kroków możesz przejść do Boxafe, aby rozpocząć dodawanie witryny SharePoint i kontynuować tworzenie kopii zapasowej danych witryny SharePoint.