Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ISV
Verwenden Sie diesen Artikel, bevor Sie eine SharePoint Embedded-Anwendung an einen Kundenmandanten senden. SharePoint Embedded ist nur API, sodass die Kundeninstallation von der Registrierung des Containertyps, der Zustimmung, den Berechtigungen und der Abrechnungskonfiguration anstelle einer herkömmlichen SharePoint-Websitebereitstellung abhängt. Ihr Ziel ist es, dem Kundenadministrator ein vollständiges, wiederholbares Onboardingpaket zu geben.
Wichtig
Bereiten Sie Produktionscontainertypen in Ihrem Entwicklermandanten vor dem Onboarding des Kunden vor. Testcontainertypen sind für die Untersuchung vorgesehen und können nicht für andere nutzende Mandanten bereitgestellt werden.
Kundeninstallationsablauf
Eine kundenbereite SharePoint Embedded-Anwendung folgt in der Regel dieser Sequenz:
- Wählen Sie das Anwendungsmodell und das Mandantenmodell für Ihr Produkt aus.
- Registrieren oder konfigurieren Sie die besitzende Anwendung in Ihrem Entwicklermandanten.
- Erstellen Sie einen Standardcontainertyp für die Produktion für diese Anwendung, die besitzer ist.
- Wählen Sie die Standardabrechnung oder passthrough-Abrechnung für den Containertyp aus.
- Bereiten Sie Microsoft Entra Zustimmungsinformationen für den Administrator des Kunden vor.
- Geben Sie dem Kundenmandanten Anweisungen zum Einrichten.
- Bitten Sie den Kunden, bei Bedarf die Containertypregistrierung, die Administratoreinwilligung und die Abrechnungseinrichtung abzuschließen.
- Überprüfen Sie, ob die Anwendung Container im Nutzen-Mandanten erstellen und verwenden kann.
Die nächste Entscheidung im Veröffentlichungspfad finden Sie unter Auswählen eines Abrechnungsmodells für Ihre App.
Voraussetzungen
Bevor Sie die Installationsmaterialien für Kunden vorbereiten, überprüfen Sie die folgenden Elemente in Ihrem Entwicklermandanten.
| Bereich | Anforderung |
|---|---|
| Microsoft 365-Mandant | Ein aktiver SharePoint-Mandant ist verfügbar. |
| Administratorrolle | Ein globaler Administrator oder SharePoint Embedded-Administrator kann Containertypen verwalten. |
| Application | Sie verfügen über eine Microsoft Entra Anwendung, die den Containertyp besitzt. |
| Containertyp | Sie verfügen über einen Standardcontainertyp für die Produktion, nicht über einen Testcontainertyp. |
| Abrechnungsentscheidung | Sie wissen, ob die App die Standard- oder Passthrough-Abrechnung verwendet. |
| Kundenpaket | Sie können App-IDs, Umleitungs-URLs, Berechtigungen, Supportkontakte und Überprüfungsschritte angeben. |
Verstehen der Entwicklerverantwortung
Der Entwickler verwaltet die SharePoint Embedded-Anwendung und die Containertypen, die sie sichern. Ein Containertyp definiert die Beziehung zwischen einer SharePoint Embedded-Anwendung und den Containern, die Inhalte speichern. Jeder Containertyp ist einer besitzenden Anwendung zugeordnet. Die besitzende Anwendung verfügt standardmäßig über Vollzugriff auf Container dieses Typs.
Entwickler können die SharePoint Embedded Visual Studio Code-Erweiterung oder Microsoft Graph-APIs fileStorageContainerType verwenden, um Containertypen zu erstellen, aufzulisten, zu aktualisieren und zu löschen. Die Grapherstellung ist nur delegiert und erfordert keine Administratorrolle. Weitere Informationen finden Sie unter Erstellen und Konfigurieren eines Containertyps.
Informationen zu Modell- und Mandantenentscheidungen finden Sie unter Auswählen eines App-Modells.
Packen der Anwendungskonfiguration
Geben Sie Kunden die genauen Bezeichner und URLs an, die sie benötigen, um die App zu überprüfen und zu genehmigen. Bitten Sie einen Kundenadministrator nicht, diese Werte aus code abzuleiten.
Fügen Sie die folgenden Informationen in Ihr Installationspaket ein:
- Produktname und Herausgebername.
- Besitzer der Anwendungs-ID.
- Containertyp-ID, nachdem er erstellt wurde.
- Name des Containertyps.
- Abrechnungsmodell: Standard oder Passthrough.
- Anwendungsumleitungs-URL, wenn für den Containertyp konfiguriert.
- Anmelde-URL für Kunden.
- Support-URL für Kunden.
- Liste der Microsoft Entra Berechtigungen, die von der App angefordert werden.
- Gibt an, ob die App delegierte Berechtigungen, Anwendungsberechtigungen oder beides verwendet.
- Gibt an, ob eine Gastanwendung Zugriff auf die besitzende Anwendung benötigt.
- Grenzen für Datenresidenz, -aufbewahrung und -support für Ihre App.
- Überprüfungsschritte, die der Kunde nach dem Setup ausführen kann.
Bestätigen der Beziehung zwischen der besitzenden App und dem Containertyp
Jeder Produktionscontainertyp muss über eine eigene Anwendung verfügen. Eine einzelne besitzende Anwendung kann jeweils nur einen Containertyp besitzen. Verwenden Sie keine eigene Anwendung für mehrere Produktionscontainertypen wieder. Wenn Sie mehrere Isolations- oder Abrechnungsgrenzen benötigen, sollten Sie separate eigene Anwendungen und Containertypen planen.
Erstellen Sie den Produktionscontainertyp mit der SharePoint Embedded Visual Studio Code-Erweiterung oder der Microsoft Graph Create fileStorageContainerType-API . Die Microsoft Graph-Erstellung ist nur delegiert und erfordert keine Administratorrolle.
Konfigurieren eines Produktionscontainertyps
Erstellen Sie einen Standardcontainertyp für die Kundenverwendung. SharePoint Embedded unterstützt zwei Produktionsabrechnungsoptionen:
- Standard Abrechnung, bei der der Entwicklermandant abgerechnet wird.
- Passthrough-Abrechnung, bei der der verbrauchende Mandant nach der Registrierung und Einrichtung in Rechnung gestellt wird.
Für die Standardabrechnung muss der Entwickler beim Anfügen von Abrechnungsinformationen ein Azure Abonnement, eine Ressourcengruppe und eine Region angeben. Für die Passthrough-Abrechnung erstellt der Entwickler den Containertyp mit aktivierter Passthrough-Abrechnung, und der Kundenadministrator richtet später die Abrechnung im nutzenden Mandanten ein.
Wichtig
Standard- und Passthrough-Abrechnungsoptionen können nach der Erstellung des Containertyps nicht konvertiert werden. Wenn Sie das falsche Abrechnungsmodell auswählen, erstellen Sie einen neuen Containertyp mit dem vorgesehenen Abrechnungsmodell.
Entscheiden, was der Kunde tun muss
Ihre Kundenweitergabe sollte ISV-Aufgaben klar von Kundenadministratoraufgaben trennen.
ISV-Aufgaben
Führen Sie die folgenden Aufgaben aus, bevor der Kunde mit dem Setup beginnt:
- Erstellen oder konfigurieren Sie die besitzende Microsoft Entra-Anwendung.
- Erstellen Sie den Produktionscontainertyp.
- Konfigurieren Sie Containertypeinstellungen, die für alle Container gelten.
- Dokumentieren sie Microsoft Entra Zustimmungsanforderungen.
- Dokumentieren Sie, ob eine Passthrough-Abrechnung erforderlich ist.
- Bereiten Sie die Überprüfungsprüfliste vor.
- Stellen Sie Eskalationskontakte für Installationsfehler bereit.
Aufgaben des Kundenadministrators
Bitten Sie den Kundenadministrator, diese Aufgaben in ihrem Mandanten auszuführen:
- Sehen Sie sich die Dokumentation zum Herausgeber der App, zu den Berechtigungen und zur Datenverarbeitung an.
- Erteilen Sie bei Bedarf die Administratoreinwilligung.
- Registrieren Sie den Containertyp im verarbeitenden Mandanten über den Registrierungsflow der App.
- Richten Sie die Abrechnung ein, wenn die App die Passthrough-Abrechnung verwendet.
- Überprüfen Sie, ob die App in der Mandantenverwaltung angezeigt wird.
- Vergewissern Sie sich, dass Container erstellt und verwaltet werden können.
Schritte für Kunden finden Sie unter Leitfaden für Kunden durch die Mandanteneinrichtung.
Vorbereiten einer Berechtigungsanleitung
Dokumentieren Sie die Berechtigungen, die Ihre App anfordert, und dokumentieren Sie, warum jede Berechtigung benötigt wird. Verwenden Sie produktspezifische Beschreibungen, anstatt Berechtigungsanzeigenamen ohne Kontext zu kopieren.
Mindestens eine SharePoint Embedded-App, die auf einem Nutzen-Mandanten installiert ist, fordert diese Microsoft Graph-Berechtigungen an:
| Berechtigung | Typ | Zweck |
|---|---|---|
FileStorageContainerTypeReg.Selected |
Delegiert oder Anwendung | Registrieren Sie Ihren Containertyp im verbrauchenden Mandanten. Mit der delegierten Berechtigung muss der Benutzer, der die Registrierung durchführt, ein SharePoint Embedded-Administrator oder ein globaler Administrator sein. Die Anwendungsberechtigung erfordert die Administratoreinwilligung. die delegierte Berechtigung nicht. |
FileStorageContainer.Selected |
Delegiert oder Anwendung | Interagieren sie mit SharePoint Embedded-Inhalten für den Containertyp. Die Anwendungsberechtigung erfordert die Administratoreinwilligung. die delegierte Berechtigung nicht. |
Wichtig
Die Verwendung von SharePoint Embedded im Namen eines Benutzers (delegierter Zugriff) ist der empfohlene Ansatz. Es verbessert sowohl die Sicherheit als auch die Überprüfbarkeit von Aktionen, die von Ihrer Anwendung ausgeführt werden.
Für Apps mit nur einem Mandanten können Sie eine URL für die Administratoreinwilligung erstellen und sie dem Microsoft Entra Administrator des Mandanten bereitstellen. Beispiel:
https://login.microsoftonline.com/{tenant}/v2.0/adminconsent?client_id={client_id}&redirect_uri={redirect_uri}
Stellen Sie sicher, dass der Umleitungs-URI Ihrer App Die Zustimmungsflows des Administrators verarbeiten kann. Das vollständige Berechtigungsmodell finden Sie unter Authentifizierung und Autorisierung.
Wenn Ihre App Gastanwendungszugriff verwendet, erläutern Sie, wie der Nutzen des Mandantenadministrators Gastanwendungsberechtigungen in Verwaltungstools anzeigen kann.
Achtung
Blenden Sie keine optionalen oder erhöhten Berechtigungen in einem Installationsskript aus. Kundenadministratoren sollten in der Lage sein, die angeforderten Berechtigungen zu überprüfen, bevor sie ihre Zustimmung erteilen.
Vorbereiten des Abrechnungsleitfadens
Informieren Sie Kunden, welches Abrechnungsmodell angewendet wird, bevor sie die App installieren.
Für die Standardabrechnung:
- Erläutern Sie, dass Ihr Entwicklermandant die SharePoint Embedded-Verbrauchsabrechnungsbeziehung besitzt.
- Informieren Sie den Kunden, ob die SharePoint Embedded-Nutzung in Ihrem kommerziellen Vertrag enthalten ist.
- Vergewissern Sie sich, dass der Kunde kein Azure-Abonnement für die SharePoint Embedded-Abrechnung konfigurieren muss.
Für die Passthrough-Abrechnung:
- Erläutern Sie, dass Verbrauchsgebühren dem nutzenden Mandanten in Rechnung gestellt werden.
- Teilen Sie dem Kunden mit, dass kein Benutzer auf Passthrough-SharePoint Embedded-Apps zugreifen kann, bis eine gültige Abrechnung konfiguriert ist.
- Senden Sie den Kunden an Guide customers through tenant setup and Install a SharePoint Embedded app .
Vorbereiten von Administratorhandoff-Materialien
Erstellen Sie ein präzises Administrator-Übergabepaket, das Folgendes enthält:
- Installationsübersicht.
- Herausgeber- und App-Identitätsinformationen.
- Zusammenfassung von Sicherheit und Compliance.
- Zusammenfassung des Abrechnungsmodells.
- Microsoft Entra Zustimmungsschritte.
- Schritte zum Einrichten des Mandanten.
- Überprüfungsprüfliste.
- Rollback- oder Deinstallationsleitfaden.
- Supportkontakte und erwartete Antwortzeiten.
Halten Sie die Übergabe für ein Produkt und einen Containertyp spezifisch. Wenn Sie mehrere Produkte veröffentlichen, geben Sie für jede App eine separate Übergabe an.
Bereitstellen einer Überprüfungsprüfliste
Fügen Sie eine Prüfliste ein, die der Kunde nach der Installation mit Ihnen ausfüllen kann:
- Der Kundenadministrator kann die SharePoint Embedded-Anwendung im Mandanten identifizieren.
- Der Kundenadministrator hat die erwartete Zustimmung erteilt.
- Die Passthrough-Abrechnung ist bei Bedarf aktiviert.
- Die Anwendung kann einen Testcontainer erstellen.
- Die Anwendung kann Testinhalte hochladen, lesen und löschen.
- Der Kundenadministrator kann Containerdetails anzeigen.
- Das Externe Freigabeverhalten entspricht der Richtlinie des Kunden.
- Die Testdaten werden nach der Überprüfung entfernt.
Eine ausführliche Überprüfung finden Sie unter Überprüfen der Installation der Kunden-App.
Nächste Schritte
Wählen Sie die richtige Abrechnungsoption aus, bevor Sie Installationsanweisungen an einen Kunden senden: Wählen Sie ein Abrechnungsmodell für Ihre App aus.