Leitfaden zum Bereitstellen von Office-Add-Ins in Government-Clouds

Microsoft bietet die Cloudoptionen für Behörden für unsere Kunden, die datenschutzempfindlich sind, in lokalen, staatlichen und nationalen Behörden. Dadurch können Partner wichtige Kunden mit ihren Office-Add-Ins ansprechen. Aufgrund der eingeschränkteren Natur dieser Umgebungen, die für die Datenschutz- und Sicherheitsanforderungen der Kunden wichtig ist, sind nicht alle Ressourcen, die normalerweise in einer Standard-Produktionsumgebung verfügbar sind, in diesen Clouds verfügbar.

Für Partner, die ihre Office-Add-Ins für Kunden in diesen eingeschränkten Cloudumgebungen bereitstellen, gibt es wichtige Unterschiede zur standardmäßigen öffentlichen Cloudumgebung, die berücksichtigt werden müssen. Die folgenden Informationen enthalten die Details, die eine spezielle Behandlung durch Entwickler erfordern, die Office-Add-Ins schreiben, die Kunden in diesen Umgebungen ansprechen.

Alle souveränen Umgebungen

Für alle Government Cloud-Umgebungen (d. h. Sovereign Cloud) ist der öffentliche Microsoft 365- und Copilot-Store nicht verfügbar. Dies bedeutet, dass Endbenutzer Office-Add-Ins nicht direkt aus dem öffentlichen Store abrufen können. Administratoren können Office-Add-Ins auch nicht direkt aus dem öffentlichen Speicher in ihrem Admin Portal bereitstellen. Stattdessen müssen Sie mit Administratoren zusammenarbeiten, um Folgendes sicherzustellen:

  • Die erforderlichen Ressourcen und Dienste für Ihre Lösung sind innerhalb der Cloudgrenze verfügbar. Entweder arbeiten Sie mit den Mandantenadministratoren zusammen, um Ihren Dienst und Ihre Ressourcen innerhalb der Cloudgrenze bereitzustellen, oder Sie arbeiten mit dem Netzwerkadministrator zusammen, um den Zugriff auf Ihre Ressourcen zu ermöglichen, die sich außerhalb der Cloudgrenze befinden.

  • Die Ressourcen, auf die das Office-Add-In zugreift, entsprechen den Anforderungen der Government Cloud, von der aus auf sie zugegriffen wird. Außerdem müssen sie allen zusätzlichen Anforderungen des Kundenmandanten entsprechen, für den die Lösung bereitgestellt wird. Diese Anforderungen umfassen die Übertragung, Verwaltung und Speicherung potenziell vertraulicher Daten sowie Code- und Ressourcensicherheit und Zugriffsüberprüfungsverfahren.

  • Das Office-Add-In-Manifest, das die Lösung und ihren Quellspeicherort beschreibt, wie für die jeweilige Government-Cloudbereitstellung gilt, wird vom Partner abgerufen und für die Bereitstellung für die entsprechenden Benutzer über das Admin-Portal erfasst.

Die zentralisierte Bereitstellung von Add-Ins außerhalb des Speichers wird weiterhin unterstützt.

US Government Community Cloud (GCC)

Zusätzlich zu den Anforderungen, die für alle Sovereign Clouds gelten, hat jede Sovereign Cloud-Umgebung eigene Überlegungen, die sich auf Office-Add-Ins für die Umgebung auswirken können. GCC ist die am wenigsten restriktive Der Government Cloud-Umgebungen, und einige der für das Add-In erforderlichen Ressourcen sind über ihre üblichen Produktionsendpunkte in dieser Umgebung verfügbar. Eine solche Ressource ist die Office JavaScript-API-Bibliothek. Lösungspartner können weiterhin auf die öffentliche Office.js-Ressource verweisen, wie sie es mit ihrer öffentlichen Produktionslösung tun.

GCC High (GCCH), US Department of Defense (DOD) oder andere souverän verwaltete Clouds

Diese Government-Clouds bleiben mit dem Internet verbunden, aber die verfügbar gemachten öffentlichen Endpunkte sind stark eingeschränkt. Ein solcher eingeschränkter Endpunkt ist der öffentliche Endpunkt zum Laden der Office JavaScript-API-Bibliothek. Auf den öffentlichen CDN-Speicherort für Office.js kann in diesen Umgebungen nicht zugegriffen werden. Es gibt jedoch ein internes, cloudbasiertes Microsoft Office CDN, das mit derselben Ressource bereitgestellt wird. Dies bedeutet, dass die Endpunkt-URL für den Zugriff auf Office.js unterschiedlich ist und Ihr Office-Add-In möglicherweise eine gewisse Anpassungsebene benötigt, um ausgeführt zu werden. Angesichts der zusätzlichen Einschränkungen ist es wahrscheinlich, dass jede für Kunden bereitgestellte Lösung auch Hostinganbieterdienste innerhalb der Umgebung erfordert, was zusätzliche Anpassungen erfordert. Sie müssen ermitteln, wie Sie Ihre Lösung am besten für Kunden bereitstellen können, sodass sie den zusätzlichen Einschränkungen entspricht, die für Dienste gelten, die innerhalb der Grenzen dieser Umgebungen ausgeführt werden. Die CDN-URLs der Office JavaScript-Bibliothek sind wie folgt:

Airgapped Sovereign Clouds

Diese Government-Clouds sind im Wesentlichen vom öffentlichen Internet vollständig getrennt. Jede Ressource, auf die normalerweise von öffentlichen Ressourcen aus zugegriffen wird, muss stattdessen in diesen Cloudumgebungen benutzerdefinierte Bereitgestellt werden. In den zuvor erwähnten GCCH- und DOD-Clouds müssen die meisten (wenn nicht alle) Lösungsanbieter ihre Dienste und Ressourcen innerhalb der Cloud bereitstellen. Es gibt eine Option zum Festlegen von Firewallausnahmen, die den Zugriff auf öffentliche Dienste und Ressourcen ermöglicht. Diese Umgehung ist jedoch in luftgespaltenen Wolken nicht möglich. Wie bei den GCCH- und DOD-Clouds wird in jeder Cloudumgebung ein Microsoft Office CDN bereitgestellt, das erforderliche Ressourcen wie die Office.js-Bibliothek hostet. Sie müssen eng mit Kundenmandantenadministratoren zusammenarbeiten, um die beste Möglichkeit zu ermitteln, Ihre Dienste und Ressourcen auf eine Weise bereitzustellen, die den strengen Zugriffsanforderungen für Sovereign Clouds mit Airgap entspricht.

Office 365, betrieben von 21Vianet

21Vianet betreibt und verwaltet einen Office 365-Dienst, der auf lizenzierten Microsoft-Technologien basiert, um Office 365 Dienste für China bereitzustellen, die den lokalen Gesetzen und Vorschriften entsprechen. Add-Ins, die für die Verwendung in dieser Cloudumgebung entwickelt wurden, sollten das entsprechende CDN verwenden. Verwenden Sie https://appsforoffice.cdn.partner.office365.cn/appsforoffice/lib/1/hosted/office.js anstelle des Standard-CDN-Verweises. Dies stellt die kontinuierliche Compliance sicher und bietet eine bessere Add-In-Leistung.