安装 SharePoint Embedded 应用

适用于: 使用租户管理员 - SharePoint Embedded 管理员/全局管理员

当使用 Microsoft 365 租户需要使用该应用程序时,请安装 SharePoint Embedded 应用。

安装可使应用在租户管理中可见,但租户可能需要管理员同意、容器类型权限注册和计费设置,然后用户才能访问内容。

本文重点介绍 SharePoint 管理中心中的使用租户管理员路径。

重要

使用租户管理员通常是分配有 SharePoint Embedded 管理员 角色的用户。 全局管理员还可以执行 SharePoint Embedded 管理任务。

使用本文 选择应用模型:Single-Tenant 或多租户 以及应用创建指南。

应用模型确定谁拥有应用、谁安装或载入应用、容器的创建位置、谁支付费用,以及哪些管理员必须同意或配置计费。

开始之前

确认这些先决条件。

  • 可以登录到使用租户。
  • 您的帐户具有 SharePoint Embedded 管理员角色或全局管理员角色。
  • SharePoint Embedded 应用存在于拥有租户中。
  • 你有应用所有者提供的应用标识或安装链接。
  • 你知道计费是由应用所有者还是由用户组织处理。
  • 你知道应用请求的权限。
  • 如果安装流需要,可以完成管理员同意。
  • 你知道该应用是单租户业务线应用还是多租户 ISV 应用。

有关角色信息,请参阅管理员概述

了解使用租户路径

使用租户是 Microsoft 365 租户,用户在其中运行 SharePoint Embedded 应用程序,并且应用程序将内容存储在容器中。

使用租户管理员管理该租户中的应用和容器。

对于单租户业务线应用,拥有租户和使用租户通常是相同的。

对于多租户 ISV 应用,每个客户租户都是使用租户,客户文件保留在客户Microsoft 365 租户边界中。

使用租户管理员使用两个管理图面。

Surface 将其用于
SharePoint 管理中心 查看已安装的应用、活动容器、已删除的容器和容器详细信息。
SharePoint Online 命令行管理程序 枚举应用程序、枚举容器、更新标签、配置共享和管理生命周期操作。

如果需要引导式安装和验证,请使用 SharePoint 管理中心。

安装后,使用 PowerShell 进行可重复的清单和操作。

从 SharePoint 管理中心安装

当应用程序可供安装时,请在 SharePoint 管理中心使用 SharePoint Embedded Apps 体验。

已安装的应用 ”选项卡列出了由你的组织和外部组织构建的 SharePoint Embedded 应用。 它当前不包括Microsoft生成的 SharePoint Embedded 应用。

  1. 登录到 SharePoint 管理中心
  2. 在左侧导航中,展开 “SharePoint Embedded”。
  3. 选择“应用”。
  4. 查看 已安装的应用 以确认是否已安装该应用。
  5. 如果你拥有该应用,请查看 “拥有的应用 ”并找到该应用。
  6. 选择应用的可用安装操作。
  7. 查看应用名称、发布者和计费信息。
  8. 继续执行安装提示。
  9. 如果流指示你同意,请完成管理员同意。
  10. 完成安装。

确切的安装提示可能因应用所有权和计费模型而异。

如果应用标识或发布者意外,请不要继续操作。

警告

仅安装组织信任的应用。 SharePoint Embedded 应用可以根据授予的权限创建和访问容器。

安装未安装的应用

成功的创建流会自动安装应用,因此你通常不会单独安装拥有的应用。

仅当创建流中的安装步骤失败时,才会创建但未安装 SharePoint Embedded 应用程序。

在这种情况下,请从“ 拥有的应用 ”选项卡安装应用。

  1. 转到 SharePoint Embedded>Apps
  2. 打开 “拥有的应用”。
  3. 找到未安装的应用。
  4. 选择应用的安装操作。
  5. 完成安装提示。

安装完成后,应用将显示在 “已安装的应用 ”选项卡上。

验证安装

安装后,验证应用清单。

  1. 返回到 SharePoint Embedded>Apps
  2. 打开 “已安装的应用”。
  3. 确认应用已列出。
  4. 确认应用名称和发布者。
  5. 确认计费类型和计费状态。
  6. 如果应用归组织所有,请打开 “拥有的应用” 并确认所有权元数据。
  7. 记录拥有的应用程序 ID,以便将来的 PowerShell 和权限评审。

在“已安装的应用”选项卡上选择一个 应用 ,打开其详细信息面板。 面板显示应用程序的状态、Entra应用程序 ID、SharePoint Embedded 应用 ID、发布者和计费信息。

已安装应用的应用详细信息面板,其中显示了活动状态、Entra应用 ID、SharePoint Embedded 应用 ID、发布者和计费信息,其中包括计费状态、Azure订阅 ID、资源组和计费类型。

图 1:“已安装的应用”选项卡上的应用程序详细信息面板显示标识符和计费信息,并允许复制Entra和 SharePoint Embedded 应用 ID。

如果应用不可见,请刷新页面并确认安装成功完成。

如果应用仍然缺失,请联系应用所有者并验证应用标识。

安装和同意是相关的,但并不总是相同的任务。

拥有的应用必须先在使用租户中安装服务主体并取得管理员同意,然后才能注册容器类型应用程序权限。

注意

在 SharePoint 管理中心中创建应用程序时,会在创建流程中授予同意,因此不会完成本部分中的手动管理员同意步骤。 当以其他方式创建应用时,请使用此部分,例如其他组织拥有的应用或直接在 Microsoft Entra 中注册的应用。

使用 “授予管理员同意和权限 ”查看请求的权限并完成许可。

可以通过Microsoft 标识平台管理员同意终结点请求管理员同意,例如:

https://login.microsoftonline.com/{your-tenant-id}/v2.0/adminconsent?client_id={owning-app-clientid}&scope=https://graph.microsoft.com/.default&redirect_uri={spe-app-redirect-uri}

使用应用所有者提供的确切客户端 ID。 不要替换其他应用程序 ID。

确认计费要求

SharePoint Embedded 支持标准和直通计费模型。

对于直通计费,使用租户中的全局管理员必须在 Microsoft 365 管理中心 中设置计费,然后用户才能访问应用。 只有全局管理员才能设置计费;SharePoint Embedded 管理员角色不能。

如果计费无效或 SharePoint Embedded 已关闭,则用户无法再创建新容器,尽管现有容器及其内容仍可访问。

从详细信息面板附加或更改计费

如果在创建应用期间跳过了计费,则可以稍后从“ 已安装 的应用”选项卡上的应用详细信息面板附加它。对于组织拥有的 所有者组织 应用,还可以更改已从同一面板附加的计费订阅。

  1. 打开 SharePoint Embedded>Apps>已安装的应用
  2. 选择应用以打开其详细信息面板。
  3. “计费信息”中,附加计费订阅或更新现有订阅。

对于 用户组织 应用,计费不会从此面板附加。 使用租户中的全局管理员在Microsoft 365 管理中心设置计费。 请参阅在Microsoft 365 管理中心中设置计费

使用在 Microsoft 365 管理中心 中设置计费为使用租户方案配置计费。

使用 监视使用情况、计费和成本 来查看持续成本。

在应用使用后验证容器

在用户或应用进程开始使用容器之前,应用可能不会创建容器。 容器存在后,请验证它们。

  1. 在 SharePoint 管理中心,转到 SharePoint Embedded>Active 容器
  2. 按应用程序名称搜索或筛选。
  3. 打开容器详细信息面板。
  4. 查看常规元数据。
  5. 查看成员身份。
  6. 如果需要标签,请确认敏感度标签状态。
  7. 查看存储使用情况。

有关详细步骤,请参阅 在 SharePoint 管理中心中管理容器

使用 PowerShell 进行验证

如果需要脚本化检查,请使用SharePoint Online 命令行管理程序。

安装最新的SharePoint Online 命令行管理程序并连接到 SharePoint Online。

然后使用支持的应用程序清单 cmdlet。

Get-SPOApplication

若要查看特定应用程序的详细信息,请使用拥有的应用程序 ID。

Get-SPOApplication -OwningApplicationId <OwningApplicationId>

有关命令的详细信息,请参阅 使用 PowerShell 管理容器Get-SPOApplication

使用 Microsoft Graph 管理容器类型注册

使用租户管理员还可以以编程方式管理容器类型注册。 fileStorageContainerTypeRegistration 资源表示使用租户中容器类型的注册。 管理租户中的所有注册需要 FileStorageContainerTypeReg.Manage.All 委派的权限。

操作 API
列出注册 列出容器类型注册
获取注册 获取容器类型注册
更新注册 更新容器类型注册
删除注册 删除容器类型注册

排查安装问题

安装未完成时使用这些检查。

  • 确认管理员具有 SharePoint Embedded 管理员角色。
  • 确认应用标识和发布者。
  • 确认该应用可用于租户。
  • 确认为正确的应用程序授予了管理员同意。
  • 同意后,确认应用在使用租户中具有服务主体。
  • 确认直通应用的计费处于活动状态。
  • 根据需要确认应用所有者已注册的容器类型应用程序权限。
  • 确认为用户分配了所需的应用角色或成员身份。

注意

安装后的拒绝访问错误通常表示缺少同意、缺少容器类型权限注册或应用级权限配置,而不是容器问题。

后续步骤

在授予管理员同意和权限中 授予同意并验证权限