Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Nutzender Mandantenadministrator – SharePoint Embedded-Administrator / Globaler Administrator / Compliance-Administrator / Sicherheitsadministrator
SharePoint Embedded ist eine reine API-Dokumentplattform, die auf Microsoft 365 basiert.
Organisationen verwenden SharePoint Embedded-Apps, um Dateien und Dokumente in Containern zu speichern, die Microsoft 365-Sicherheits-, Compliance- und Verwaltungssteuerelemente erben.
Administratoren verwalten diese Apps und Container über das SharePoint Admin Center und die SharePoint Online-Verwaltungsshell.
Verwenden Sie diese Übersicht, um zu entscheiden, welche Administratorrolle und Verwaltungsoberfläche Sie verwenden möchten.
Folgen Sie dann den verknüpften Anleitungsartikeln für App-Erstellung, -Installation, -Abrechnung, Containerlebenszyklus und Compliancevorgänge.
Wichtig
Weisen Sie die Rolle des SharePoint Embedded-Administrators zu, bevor Sie die SharePoint Embedded-Verwaltung delegieren.
Globale Administratoren verfügen bereits über die Berechtigungen dieser Rolle, sollten jedoch für den täglichen Betrieb die Delegierung mit den geringsten Berechtigungen verwenden.
Administratorrollen
Die SharePoint Embedded-Verwaltung umfasst üblicherweise die folgenden Rollen.
| Rolle | Verwenden Sie es für |
|---|---|
| Globaler Administrator | Weisen Sie die SharePoint Embedded-Administratorrolle zu und führen Sie bei Bedarf alle SharePoint Embedded-Administratoraufgaben aus. |
| Abrechnungsadministrator | Richten Sie Pass-Through-Abrechnung im Microsoft 365 Admin Center ein. |
| SharePoint Embedded Administrator | Verwalten Sie SharePoint Embedded-Apps und -Container über das SharePoint Admin Center und unterstützte SharePoint PowerShell-Cmdlets. |
| Mandantenadministrator | Verwalten Sie Apps und Einstellungen im Microsoft 365-Mandanten, den Kunden nutzen. |
| Compliance-Administrator | Konfigurieren Sie Microsoft Purview-Überwachung, Aufbewahrung, DLP, eDiscovery und verwandte Richtlinien. |
| Sicherheitsadministrator | Konfigurieren Sie Sicherheitsrichtlinien, und untersuchen Sie Sicherheitsereignisse, die für SharePoint Embedded-Inhalte gelten. |
Die Rolle des SharePoint Embedded-Administrators ist in Microsoft Entra und dem Microsoft 365 Admin Center verfügbar.
Es ist für die SharePoint Embedded-Verwaltung vorgesehen.
Der reguläre Zugriff auf die SharePoint-Websiteverwaltung wird dadurch nicht gewährt.
Beispielsweise sieht ein SharePoint Embedded-Administrator im SharePoint Admin Center weder die Seiten "Aktive Websites " noch die Seiten "Gelöschte Websites ", und er kann keine websitespezifischen SharePoint PowerShell-Cmdlets ausführen.
Ebenso verwaltet die SharePoint-Administratorrolle keine SharePoint Embedded-Apps oder -Container.
Zuweisen der SharePoint Embedded-Administratorrolle
Ein globaler Administrator weist die Rolle des SharePoint Embedded-Administrators entweder in Microsoft Entra oder im Microsoft 365 Admin Center zu.
Microsoft Entra
- Melden Sie sich bei Microsoft Entra als globaler Administrator an.
- Wählen Sie Benutzer und dann Alle Benutzer aus.
- Wählen Sie den Benutzer aus, dem die Rolle zugewiesen werden soll.
- Wählen Sie zugewiesene Rollen aus.
- Wählen Sie "Aufgaben hinzufügen" aus, und suchen Sie dann nach "SharePoint Embedded".
- Wählen Sie SharePoint Embedded Administrator und dann Hinzufügen aus.
Microsoft 365 Admin Center
- Melden Sie sich beim Microsoft 365 Admin Center als globaler Administrator an.
- Wählen Sie Benutzer und dann Aktive Benutzer aus.
- Wählen Sie den Benutzer aus, dem die Rolle zugewiesen werden soll.
- Wählen Sie unter "Rollen" die Option "Rollen verwalten" aus.
- Suchen Sie in der Rollenliste nach SharePoint Embedded Administrator , und wählen Sie ihn aus.
- Wählen Sie Änderungen speichern aus.
Verantwortlichkeiten des Entwicklermandanten und des in Anspruch nehmenden Mandanten
Die SharePoint Embedded-Verwaltung unterscheidet sich je nachdem, ob der Mandant die App besitzt oder die App nutzt.
Ein Entwicklermandant besitzt oder erstellt die SharePoint Embedded-Anwendung.
Entwicklermandantenadministratoren können Containertypen erstellen, die Abrechnung für Standardabrechnungsszenarien konfigurieren und Containertypeigenschaften verwalten.
Ein nutzender Mandant verwendet eine SharePoint Embedded-Anwendung in seinem Microsoft 365-Mandanten.
Nutzende Mandantenadministratoren verwalten installierte Anwendungen, Container, Freigabeeinstellungen, Vertraulichkeitsbezeichnungen, gelöschte Container und Konformitätskontrollen. Ein Abrechnungsadministrator oder globaler Administrator richtet die Abrechnung für Pass-Through-Apps ein.
Informationen zum nutzenden Mandantenadministratormodell finden Sie unter Installieren einer SharePoint Embedded-App.
Was Administratoren tun können
Administratoren können diese SharePoint Embedded-Verwaltungsaufgaben ausführen.
App-Verwaltung
- Anzeigen von SharePoint Embedded-Anwendungen, die im Mandanten registriert sind.
- Zeigen Sie Details für eine bestimmte SharePoint Embedded-Anwendung an.
- Überprüfen Sie die Berechtigungen der Besitzer und Gastanwendungen.
- Installieren oder registrieren Sie eine SharePoint Embedded-App in einem genutzten Mandanten.
- Konfigurieren Sie Einstellungen für die externe Freigabe auf Anwendungsebene, sofern unterstützt.
- Erstellen Sie Apps aus dem SharePoint Admin Center, wenn der Mandant die App besitzt.
Beginnen Sie mit Erstellen von Apps im SharePoint Admin Center für Apps im Besitz von Apps.
Verwenden Sie Installieren einer SharePoint Embedded-App für die Nutzung der Mandanteninstallation.
Verwaltung von Berechtigungen und Zustimmungen
Durch die Zustimmung des Admins wird der Anwendungsdienstprinzipal im nutzenden Mandanten installiert und die erforderlichen Berechtigungen erteilt.
Für die Registrierung von Nur-App-Containertypen muss die besitzende Anwendung über die Administratorzustimmung und die erforderliche SharePoint-Anwendungsberechtigung verfügen, bevor sie Berechtigungen im nutzenden Mandanten registrieren kann. Für die delegierte Registrierung ist keine Administratorzustimmung erforderlich, aber der Benutzer muss ein SharePoint Embedded-Administrator oder ein globaler Administrator sein.
Lesen Sie den Leitfaden zur Zustimmung unter Erteilen von Administratoreinwilligung und -berechtigungen.
Verwaltung der Abrechnung
SharePoint Embedded verwendet die nutzungsbasierte Abrechnung über Azure.
Die Kosten werden durch Speicher, API-Transaktionen und ausgehenden Datenverkehr gesteuert.
Entwicklermandanten konfigurieren die Abrechnung für Standardabrechnungscontainertypen.
Nutzende Mandanten konfigurieren die Abrechnung für Pass-Through-Apps, bevor Benutzer auf diese Apps zugreifen können.
Ein Abrechnungsadministrator oder globaler Administrator kann die Pass-Through-Abrechnung im Microsoft 365 Admin Center einrichten. Die Rolle des SharePoint Embedded-Administrators allein gewährt keinen Zugriff auf dieses Abrechnungsverfahren.
Richten Sie Pass-Through-Abrechnung ein mit Richten Sie die Abrechnung in Microsoft 365 Admin Center ein.
Überwachen Sie die Nutzung mit Überwachen Sie Nutzung, Abrechnung und Kosten.
Containerverwaltung
Container enthalten den Inhalt, der von SharePoint Embedded-Apps verwendet wird.
Administratoren können aktive Container anzeigen, Container archivieren, archivierte Container reaktivieren, Metadaten überprüfen, Vertraulichkeitsbezeichnungen festlegen, die Mitgliedschaft im Admin Center verwalten, Container löschen, gelöschte Container wiederherstellen und gelöschte Container endgültig löschen.
Verwenden Sie die grafische Benutzeroberfläche in Verwalten von Containern im SharePoint Admin Center.
Verwenden Sie Cmdlets und Skripts in Verwalten von Containern mit PowerShell.
Verwaltung der Compliance
SharePoint Embedded-Inhalte sind an Microsoft Purview-Funktionen beteiligt.
Complianceadministratoren können Überwachungs-, Aufbewahrungs-, DLP-, eDiscovery- und Vertraulichkeitsbezeichnungen auf ähnliche Weise wie SharePoint verwenden.
Einige Szenarien, die Endbenutzerinteraktion erfordern, hängen von der besitzenden App ab, um die Benutzererfahrung bereitzustellen.
Überprüfen Überprüfen Sie Überwachungsereignisse und Wenden Sie Sicherheits- und Compliancekontrollen an.
SharePoint Admin Center im Vergleich zu PowerShell
Verwenden Sie beide Verwaltungsoberflächen.
Sie ergänzen sich.
| Surface | Am besten geeignet für |
|---|---|
| SharePoint Admin Center | Interaktives App-Inventar, Containeransichten, Containerdetails, gelöschte Containeroperationen, Vertraulichkeitsbezeichnungen und Mitgliedschaftsverwaltung. |
| SharePoint Online-Verwaltungsshell | Wiederholbare Verwaltung, Inventarexporte, Sortieren von Containern nach Speicher, Überprüfung von Anwendungsberechtigungen und Lebenszyklusskripte. |
Das SharePoint Admin Center macht für SharePoint Embedded-spezifische Seiten verfügbar, z. B. Apps, aktive Container und gelöschte Container.
Ein SharePoint Embedded-Administrator sieht die SharePoint Embedded-Verwaltungsseiten, jedoch keine allgemeinen Verwaltungsseiten für SharePoint-Websites.
SharePoint Online-Verwaltungsshell stellt SharePoint Embedded-Cmdlets für die Anwendungs- und Containerverwaltung bereit.
Verwenden Sie die neueste Version, bevor Sie Containerverwaltungs-Cmdlets ausführen.
Einzelheiten zu den Befehlen finden Sie unter Verwalten von Containern mit PowerShell und in der Referenz zu verknüpften Cmdlets.
Tipp
Verwenden Sie das Admin Center für einmalige Überprüfung und Bestätigung. Verwenden Sie PowerShell, wenn Sie wiederholbare Bestands-, Berichterstellungs- oder Massenvorgänge benötigen.
Allgemeine Administrationspfade
Verwenden Sie diesen Pfad, wenn Sie eine SharePoint Embedded-App besitzen:
- Bestätigen Sie die Administratorrolle. Weitere Informationen finden Sie unter Zuweisen der SharePoint Embedded-Administratorrolle.
- Erstellen Sie die App in Erstellen von Apps im SharePoint Admin Center.
- Wählen und konfigurieren Sie die Abrechnung.
- Installieren Sie die App, wenn sie in einem genutzten Mandanten verfügbar sein muss.
- Erteilen Sie die Administratoreinwilligung und registrieren Sie die erforderlichen Berechtigungen.
- Überwachen Sie Nutzung und Kosten.
Verwenden Sie diesen Pfad, wenn Ihr Mandant eine SharePoint Embedded-App verwendet:
- Zuweisen oder Bestätigen der SharePoint Embedded-Administratorrolle.
- Installieren oder genehmigen Sie die App unter Installieren einer SharePoint Embedded-App.
- Erteilen Sie bei Bedarf die Administratorzustimmung.
- Lassen Sie einen Abrechnungsadministrator oder globalen Administrator Pass-Through-Abrechnung einrichten in Abrechnung in Microsoft 365 Admin Center einrichten.
- Verwalten Sie Container im SharePoint Admin Center oder mit PowerShell.
- Anwenden von Konformitätskontrollen in Microsoft Purview.
Operative Leitplanken
Bevor Sie Änderungen vornehmen, identifizieren Sie die besitzende Anwendung und die betroffenen Container.
Das Löschen von Containern kann Verknüpfungen aufheben, Inhalte entfernen und die App unterbrechen, die vom Container abhängig ist.
Gelöschte Container können innerhalb des unterstützten Aufbewahrungszeitraums aus der Sammlung gelöschter Container wiederhergestellt werden, es sei denn, sie werden dauerhaft gelöscht oder Aufbewahrungsrichtlinien ändern das Verhalten.
Warnung
Durch das endgültige Löschen eines Containers wird er aus der gelöschten Containersammlung entfernt und kann nicht wiederhergestellt werden. Benachrichtigen Sie App-Besitzer vor dem Löschen von Containern.
Verwandte Inhalte
- Erstellen von Apps im SharePoint Admin Center
- Installieren einer SharePoint Embedded-App
- Administratoreinwilligung und Berechtigungen erteilen
- Einrichten der Abrechnung im Microsoft 365 Admin Center
- Verwalten von Containern im SharePoint Admin Center
- Verwalten von Containern mit PowerShell
- Überwachen von Nutzung, Abrechnung und Kosten
- Sicherheits- und Compliancekontrollen anwenden
Nächste Schritte
Erstellen einer eigenen App in Erstellen von Apps im SharePoint Admin Center.