Vorbereiten Der App für die Kundeninstallation

Gilt für: ISV

Verwenden Sie diesen Artikel, bevor Sie eine SharePoint Embedded-Anwendung an einen Kundenmandanten senden. SharePoint Embedded ist nur API, sodass die Kundeninstallation von der Registrierung des Containertyps, der Zustimmung, den Berechtigungen und der Abrechnungskonfiguration anstelle einer herkömmlichen SharePoint-Websitebereitstellung abhängt. Ihr Ziel ist es, dem Kundenadministrator ein vollständiges, wiederholbares Onboardingpaket zu geben.

Wichtig

Bereiten Sie Produktionscontainertypen in Ihrem Entwicklermandanten vor dem Onboarding des Kunden vor. Testcontainertypen sind für die Untersuchung vorgesehen und können nicht für andere nutzende Mandanten bereitgestellt werden.

Kundeninstallationsablauf

Eine kundenbereite SharePoint Embedded-Anwendung folgt in der Regel dieser Sequenz:

  1. Wählen Sie das Anwendungsmodell und das Mandantenmodell für Ihr Produkt aus.
  2. Registrieren oder konfigurieren Sie die besitzende Anwendung in Ihrem Entwicklermandanten.
  3. Erstellen Sie einen Standardcontainertyp für die Produktion für diese Anwendung, die besitzer ist.
  4. Wählen Sie die Standardabrechnung oder passthrough-Abrechnung für den Containertyp aus.
  5. Bereiten Sie Microsoft Entra Zustimmungsinformationen für den Administrator des Kunden vor.
  6. Geben Sie dem Kundenmandanten Anweisungen zum Einrichten.
  7. Bitten Sie den Kunden, bei Bedarf die Containertypregistrierung, die Administratoreinwilligung und die Abrechnungseinrichtung abzuschließen.
  8. Überprüfen Sie, ob die Anwendung Container im Nutzen-Mandanten erstellen und verwenden kann.

Die nächste Entscheidung im Veröffentlichungspfad finden Sie unter Auswählen eines Abrechnungsmodells für Ihre App.

Voraussetzungen

Bevor Sie die Installationsmaterialien für Kunden vorbereiten, überprüfen Sie die folgenden Elemente in Ihrem Entwicklermandanten.

Bereich Anforderung
Microsoft 365-Mandant Ein aktiver SharePoint-Mandant ist verfügbar.
Administratorrolle Ein globaler Administrator oder SharePoint Embedded-Administrator kann Containertypen verwalten.
Application Sie verfügen über eine Microsoft Entra Anwendung, die den Containertyp besitzt.
Containertyp Sie verfügen über einen Standardcontainertyp für die Produktion, nicht über einen Testcontainertyp.
Abrechnungsentscheidung Sie wissen, ob die App die Standard- oder Passthrough-Abrechnung verwendet.
Kundenpaket Sie können App-IDs, Umleitungs-URLs, Berechtigungen, Supportkontakte und Überprüfungsschritte angeben.

Verstehen der Entwicklerverantwortung

Der Entwickler verwaltet die SharePoint Embedded-Anwendung und die Containertypen, die sie sichern. Ein Containertyp definiert die Beziehung zwischen einer SharePoint Embedded-Anwendung und den Containern, die Inhalte speichern. Jeder Containertyp ist einer besitzenden Anwendung zugeordnet. Die besitzende Anwendung verfügt standardmäßig über Vollzugriff auf Container dieses Typs.

Entwickler können die SharePoint Embedded Visual Studio Code-Erweiterung oder Microsoft Graph-APIs fileStorageContainerType verwenden, um Containertypen zu erstellen, aufzulisten, zu aktualisieren und zu löschen. Die Grapherstellung ist nur delegiert und erfordert keine Administratorrolle. Weitere Informationen finden Sie unter Erstellen und Konfigurieren eines Containertyps.

Informationen zu Modell- und Mandantenentscheidungen finden Sie unter Auswählen eines App-Modells.

Packen der Anwendungskonfiguration

Geben Sie Kunden die genauen Bezeichner und URLs an, die sie benötigen, um die App zu überprüfen und zu genehmigen. Bitten Sie einen Kundenadministrator nicht, diese Werte aus code abzuleiten.

Fügen Sie die folgenden Informationen in Ihr Installationspaket ein:

  • Produktname und Herausgebername.
  • Besitzer der Anwendungs-ID.
  • Containertyp-ID, nachdem er erstellt wurde.
  • Name des Containertyps.
  • Abrechnungsmodell: Standard oder Passthrough.
  • Anwendungsumleitungs-URL, wenn für den Containertyp konfiguriert.
  • Anmelde-URL für Kunden.
  • Support-URL für Kunden.
  • Liste der Microsoft Entra Berechtigungen, die von der App angefordert werden.
  • Gibt an, ob die App delegierte Berechtigungen, Anwendungsberechtigungen oder beides verwendet.
  • Gibt an, ob eine Gastanwendung Zugriff auf die besitzende Anwendung benötigt.
  • Grenzen für Datenresidenz, -aufbewahrung und -support für Ihre App.
  • Überprüfungsschritte, die der Kunde nach dem Setup ausführen kann.

Bestätigen der Beziehung zwischen der besitzenden App und dem Containertyp

Jeder Produktionscontainertyp muss über eine eigene Anwendung verfügen. Eine einzelne besitzende Anwendung kann jeweils nur einen Containertyp besitzen. Verwenden Sie keine eigene Anwendung für mehrere Produktionscontainertypen wieder. Wenn Sie mehrere Isolations- oder Abrechnungsgrenzen benötigen, sollten Sie separate eigene Anwendungen und Containertypen planen.

Erstellen Sie den Produktionscontainertyp mit der SharePoint Embedded Visual Studio Code-Erweiterung oder der Microsoft Graph Create fileStorageContainerType-API . Die Microsoft Graph-Erstellung ist nur delegiert und erfordert keine Administratorrolle.

Konfigurieren eines Produktionscontainertyps

Erstellen Sie einen Standardcontainertyp für die Kundenverwendung. SharePoint Embedded unterstützt zwei Produktionsabrechnungsoptionen:

  • Standard Abrechnung, bei der der Entwicklermandant abgerechnet wird.
  • Passthrough-Abrechnung, bei der der verbrauchende Mandant nach der Registrierung und Einrichtung in Rechnung gestellt wird.

Für die Standardabrechnung muss der Entwickler beim Anfügen von Abrechnungsinformationen ein Azure Abonnement, eine Ressourcengruppe und eine Region angeben. Für die Passthrough-Abrechnung erstellt der Entwickler den Containertyp mit aktivierter Passthrough-Abrechnung, und der Kundenadministrator richtet später die Abrechnung im nutzenden Mandanten ein.

Wichtig

Standard- und Passthrough-Abrechnungsoptionen können nach der Erstellung des Containertyps nicht konvertiert werden. Wenn Sie das falsche Abrechnungsmodell auswählen, erstellen Sie einen neuen Containertyp mit dem vorgesehenen Abrechnungsmodell.

Entscheiden, was der Kunde tun muss

Ihre Kundenweitergabe sollte ISV-Aufgaben klar von Kundenadministratoraufgaben trennen.

ISV-Aufgaben

Führen Sie die folgenden Aufgaben aus, bevor der Kunde mit dem Setup beginnt:

  1. Erstellen oder konfigurieren Sie die besitzende Microsoft Entra-Anwendung.
  2. Erstellen Sie den Produktionscontainertyp.
  3. Konfigurieren Sie Containertypeinstellungen, die für alle Container gelten.
  4. Dokumentieren sie Microsoft Entra Zustimmungsanforderungen.
  5. Dokumentieren Sie, ob eine Passthrough-Abrechnung erforderlich ist.
  6. Bereiten Sie die Überprüfungsprüfliste vor.
  7. Stellen Sie Eskalationskontakte für Installationsfehler bereit.

Aufgaben des Kundenadministrators

Bitten Sie den Kundenadministrator, diese Aufgaben in ihrem Mandanten auszuführen:

  1. Sehen Sie sich die Dokumentation zum Herausgeber der App, zu den Berechtigungen und zur Datenverarbeitung an.
  2. Erteilen Sie bei Bedarf die Administratoreinwilligung.
  3. Registrieren Sie den Containertyp im verarbeitenden Mandanten über den Registrierungsflow der App.
  4. Richten Sie die Abrechnung ein, wenn die App die Passthrough-Abrechnung verwendet.
  5. Überprüfen Sie, ob die App in der Mandantenverwaltung angezeigt wird.
  6. Vergewissern Sie sich, dass Container erstellt und verwaltet werden können.

Schritte für Kunden finden Sie unter Leitfaden für Kunden durch die Mandanteneinrichtung.

Vorbereiten einer Berechtigungsanleitung

Dokumentieren Sie die Berechtigungen, die Ihre App anfordert, und dokumentieren Sie, warum jede Berechtigung benötigt wird. Verwenden Sie produktspezifische Beschreibungen, anstatt Berechtigungsanzeigenamen ohne Kontext zu kopieren.

Mindestens eine SharePoint Embedded-App, die auf einem Nutzen-Mandanten installiert ist, fordert diese Microsoft Graph-Berechtigungen an:

Berechtigung Typ Zweck
FileStorageContainerTypeReg.Selected Delegiert oder Anwendung Registrieren Sie Ihren Containertyp im verbrauchenden Mandanten. Mit der delegierten Berechtigung muss der Benutzer, der die Registrierung durchführt, ein SharePoint Embedded-Administrator oder ein globaler Administrator sein. Die Anwendungsberechtigung erfordert die Administratoreinwilligung. die delegierte Berechtigung nicht.
FileStorageContainer.Selected Delegiert oder Anwendung Interagieren sie mit SharePoint Embedded-Inhalten für den Containertyp. Die Anwendungsberechtigung erfordert die Administratoreinwilligung. die delegierte Berechtigung nicht.

Wichtig

Die Verwendung von SharePoint Embedded im Namen eines Benutzers (delegierter Zugriff) ist der empfohlene Ansatz. Es verbessert sowohl die Sicherheit als auch die Überprüfbarkeit von Aktionen, die von Ihrer Anwendung ausgeführt werden.

Für Apps mit nur einem Mandanten können Sie eine URL für die Administratoreinwilligung erstellen und sie dem Microsoft Entra Administrator des Mandanten bereitstellen. Beispiel:

https://login.microsoftonline.com/{tenant}/v2.0/adminconsent?client_id={client_id}&redirect_uri={redirect_uri}

Stellen Sie sicher, dass der Umleitungs-URI Ihrer App Die Zustimmungsflows des Administrators verarbeiten kann. Das vollständige Berechtigungsmodell finden Sie unter Authentifizierung und Autorisierung.

Wenn Ihre App Gastanwendungszugriff verwendet, erläutern Sie, wie der Nutzen des Mandantenadministrators Gastanwendungsberechtigungen in Verwaltungstools anzeigen kann.

Achtung

Blenden Sie keine optionalen oder erhöhten Berechtigungen in einem Installationsskript aus. Kundenadministratoren sollten in der Lage sein, die angeforderten Berechtigungen zu überprüfen, bevor sie ihre Zustimmung erteilen.

Vorbereiten des Abrechnungsleitfadens

Informieren Sie Kunden, welches Abrechnungsmodell angewendet wird, bevor sie die App installieren.

Für die Standardabrechnung:

  • Erläutern Sie, dass Ihr Entwicklermandant die SharePoint Embedded-Verbrauchsabrechnungsbeziehung besitzt.
  • Informieren Sie den Kunden, ob die SharePoint Embedded-Nutzung in Ihrem kommerziellen Vertrag enthalten ist.
  • Vergewissern Sie sich, dass der Kunde kein Azure-Abonnement für die SharePoint Embedded-Abrechnung konfigurieren muss.

Für die Passthrough-Abrechnung:

  • Erläutern Sie, dass Verbrauchsgebühren dem nutzenden Mandanten in Rechnung gestellt werden.
  • Teilen Sie dem Kunden mit, dass kein Benutzer auf Passthrough-SharePoint Embedded-Apps zugreifen kann, bis eine gültige Abrechnung konfiguriert ist.
  • Senden Sie den Kunden an Guide customers through tenant setup and Install a SharePoint Embedded app .

Vorbereiten von Administratorhandoff-Materialien

Erstellen Sie ein präzises Administrator-Übergabepaket, das Folgendes enthält:

  • Installationsübersicht.
  • Herausgeber- und App-Identitätsinformationen.
  • Zusammenfassung von Sicherheit und Compliance.
  • Zusammenfassung des Abrechnungsmodells.
  • Microsoft Entra Zustimmungsschritte.
  • Schritte zum Einrichten des Mandanten.
  • Überprüfungsprüfliste.
  • Rollback- oder Deinstallationsleitfaden.
  • Supportkontakte und erwartete Antwortzeiten.

Halten Sie die Übergabe für ein Produkt und einen Containertyp spezifisch. Wenn Sie mehrere Produkte veröffentlichen, geben Sie für jede App eine separate Übergabe an.

Bereitstellen einer Überprüfungsprüfliste

Fügen Sie eine Prüfliste ein, die der Kunde nach der Installation mit Ihnen ausfüllen kann:

  • Der Kundenadministrator kann die SharePoint Embedded-Anwendung im Mandanten identifizieren.
  • Der Kundenadministrator hat die erwartete Zustimmung erteilt.
  • Die Passthrough-Abrechnung ist bei Bedarf aktiviert.
  • Die Anwendung kann einen Testcontainer erstellen.
  • Die Anwendung kann Testinhalte hochladen, lesen und löschen.
  • Der Kundenadministrator kann Containerdetails anzeigen.
  • Das Externe Freigabeverhalten entspricht der Richtlinie des Kunden.
  • Die Testdaten werden nach der Überprüfung entfernt.

Eine ausführliche Überprüfung finden Sie unter Überprüfen der Installation der Kunden-App.

Nächste Schritte

Wählen Sie die richtige Abrechnungsoption aus, bevor Sie Installationsanweisungen an einen Kunden senden: Wählen Sie ein Abrechnungsmodell für Ihre App aus.