Grundlegendes zu Containertypen und Containern

Gilt für: Entwickler

In diesem Artikel finden Sie Informationen zu den beiden wichtigsten Speicherobjekten in SharePoint Embedded: Containertypen und Container.

Die vollständige Erstellungs- und Verwaltungsreferenz finden Sie unter SharePoint Embedded-Containertypen.

Objektmodell

SharePoint Embedded speichert Dateien und Dokumente in Containern, die nach Containertyp gruppiert sind. Sie erstellen einen Containertyp, bevor Sie Container für eine Anwendung erstellen können.

Objekt Darstellung Wer es normalerweise verwaltet
Containertyp Beziehung zwischen einer App und einer Gruppe von Containern, einschließlich Zugriff, Verhalten und Abrechnungsverantwortung. Entwickler oder Containertypbesitzer.
Container Die Speicher- und Sicherheitsgrenze für Dateien und Ordner. Anwendung über Microsoft Graph und Administratoren für Governancevorgänge.

Containertyp-Konzept

Ein Containertyp ist eine SharePoint Embedded-Ressource. Sie definiert:

  • Die besitzende Anwendung.
  • Die Zugriffsrechte zwischen Anwendungen und Containern.
  • Das Modell für die Rechenschaftspflicht in Abrechnung.
  • Ausgewählte Verhaltensweisen, die für Container dieses Typs gelten.

Jeder Containertyp ist stark mit einer SharePoint Embedded-Anwendung gekoppelt, die als besitzende Anwendung bezeichnet wird. SharePoint Embedded erfordert eine 1:1-Beziehung zwischen der besitzerführenden Anwendung und dem Containertyp. Der Besitzer der Anwendungsentwickler ist für die Erstellung und Verwaltung des Containertyps verantwortlich.

Containertypidentität

Der Containertyp wird in jedem Container als unveränderliche Eigenschaft mit dem Namen ContainerTypeIDdargestellt. Die Eigenschaft wird im gesamten SharePoint Embedded-Ökosystem verwendet. Dies betrifft:

  • Zugriffsberechtigung.
  • Erkundung der Testversion.
  • Abrechnung.
  • Konfigurierbares Verhalten.

Wichtig

Planen Sie den Containertyp sorgfältig. Einige Erstellungsoptionen, z. B. Testversion oder Produktion und Standard- oder Pass-Through-Abrechnung, können nach der Erstellung nicht mehr umgewandelt werden. Um zu wechseln, müssen Sie den Containertyp löschen und neu erstellen.

Container

Ein Container ist die grundlegende Speichereinheit in SharePoint Embedded und definiert eine Sicherheits- und Compliancegrenze. Anwendungen erstellen Container in nutzenden Mandanten mithilfe von Microsoft Graph. Containererstellung erfordert eine vertrauliche Clientanwendung. Planen Sie daher eine Komponente ein, die einen geheimen Clientschlüssel oder ein Zertifikat enthält. Weitere Informationen finden Sie unter Planen von Authentifizierung und Berechtigungen.

Files, Ordner, Metadaten, Versionen und Inhalte des Papierkorbs werden in Containern gespeichert und unterliegen den aktuellen Grenzwerten von SharePoint Embedded.

Informationen zu Grenzwerten finden Sie unter Grundlegendes zu Grenzwerten und Anrufmustern.

Besitz

Containertypbesitz und Containerresidenz unterscheiden sich. Der Entwicklermandant erstellt den Containertyp. Der nutzende Mandant verwendet den Containertyp und hostet Container.

Alle durch die Anwendung erstellten Containerinhalte werden innerhalb der Microsoft 365-Mandantengrenze des nutzenden Mandanten gespeichert.

Informationen zur Mandantenarchitektur finden Sie unter Grundlegendes zur App- und Mandantenarchitektur.

Zugriffsberechtigung

Eine SharePoint Embedded-Anwendung muss einem Containertyp zugeordnet sein, um auf Container dieses Typs zugreifen zu können. Nach der Zuordnung hat die Anwendung Zugriff auf Container dieses Typs gemäß den Berechtigungen für den Anwendungscontainertyp. Die besitzende Anwendung verfügt standardmäßig über Vollzugriffsberechtigungen für Container des Containertyps, mit dem sie gekoppelt ist. Der tatsächliche Zugriff hängt auch davon ab, ob die App delegierten Zugriff oder Nur-App-Zugriff verwendet.

Informationen zur Berechtigungsplanung finden Sie unter Planen von Authentifizierung und Berechtigungen.

Testcontainertypen

Verwenden Sie einen Testcontainertyp, um die SharePoint Embedded-Entwicklung zu erkunden, ohne ein Azure-Abrechnungsprofil zu verknüpfen.

Für Testcontainertypen:

  • Der Entwicklermandant ist derselbe wie der nutzende Mandant.
  • Jeder Entwickler kann jeweils nur einen Testcontainertyp in seinem Mandanten haben.
  • Die Testversion ist bis zu 30 Tage gültig.
  • Es können bis zu fünf Container des Containertyps erstellt werden, einschließlich aktiver Container und Container im Papierkorb.
  • Jeder Container verfügt über bis zu 1 GB Speicherplatz.
  • Der Containertyp ist auf den Entwicklermandanten beschränkt.

Ein Testcontainertyp kann nicht in die Produktion umgewandelt werden.

Zum Erstellen eines Testcontainertyps können Entwickler die SharePoint Embedded Visual Studio Code-Erweiterung oder die Microsoft Graph-Containertyp-API verwenden.

Containertypen werden mit dem Microsoft Graph-Endpunkt POST /v1.0/storage/fileStorage/containerTypes mithilfe der trial Abrechnungsklassifizierung erstellt. Für diesen Aufruf ist die FileStorageContainerType.Manage.All delegierte Berechtigung erforderlich. Nur-App-Zugriff wird nicht unterstützt. Der aufrufende Benutzer muss kein Gastmitglied des Entwicklermandanten sein (keine Administratorrolle erforderlich) und wird automatisch als Besitzer des neuen Containertyps zugewiesen.

Standard-Containertypen

Ein Standardcontainertyp wird für Nicht-Testszenarien verwendet.

Standardmäßig kann jeder Mandant über 25 Containertypen gleichzeitig verfügen. Einer kann ein kostenloser Testcontainertyp sein, und der Rest sind Standardcontainertypen. Sie können eine Erhöhung über den Microsoft-Support oder Ihren SharePoint Embedded-Onboardingkontakt anfordern.

Standard-Containertypen sind abrechenbar und müssen ein Abrechnungsmodell verwenden.

SharePoint Embedded unterstützt:

  • Standardabrechnung (standardAbrechnungsklassifizierung).
  • Pass-Through-Abrechnung (directToCustomer Abrechnungsklassifizierung).

Informationen zur Abrechnungsauswahl finden Sie unter Auswählen eines Abrechnungsmodells.

Standard Abrechnungscontainertyp

Bei der Standardabrechnung werden verbrauchsbasierte Gebühren dem Mandanten in Rechnung gestellt, der die Anwendung besitzt oder entwickelt.

Der Entwicklermandant fügt nach dem Erstellen des Standardcontainertyps ein Abrechnungsprofil an.

Erstellen Sie den Containertyp mit dem Microsoft Graph-Endpunkt POST /v1.0/storage/fileStorage/containerTypes mithilfe der standard Abrechnungsklassifizierung, und fügen Sie dann ein Azure-Abrechnungsprofil an:

POST https://graph.microsoft.com/v1.0/storage/fileStorage/containerTypes
{
  "name": "{ContainerTypeName}",
  "owningAppId": "{OwningApplicationId}",
  "billingClassification": "standard"
}

Containertyp für Pass-Through-Abrechnung

Bei der Pass-Through-Abrechnung werden die Gebühren direkt dem verbrauchenden Mandanten in Rechnung gestellt.

Der Entwickler erstellt den Containertyp mit der directToCustomer Abrechnungsklassifizierung und fügt kein Abrechnungsprofil im Entwicklermandanten an.

{
  "name": "{ContainerTypeName}",
  "owningAppId": "{OwningApplicationId}",
  "billingClassification": "directToCustomer"
}

Nach der Registrierung richtet ein globaler Administrator im nutzenden Mandanten die Abrechnung im nutzenden Mandanten ein.

Interaktion zwischen Admin und Entwickler

Entwickler und Administratoren interagieren mit verschiedenen Ebenen.

Aktivität Containertyp Container
Erstellen der Speicherfamilie der App Ja Nein
Beziehung zwischen besitzer*innen und App konfigurieren Ja Nein
Konfigurieren der Abrechnungsverantwortung Ja Nein
Erstellen von App-Speicherinstanzen Nein Ja
Speichern von Dateien und Ordnern Nein Ja
Containerspezifische Governance anwenden Nein Ja
Löschen der Speicherfamilie Ja, nach dem Entfernen der Container Nein

Konfiguration des Containertyps

Entwickler können ausgewählte Containertypeinstellungen nach der Erstellung konfigurieren.

Sie können diese Containertypeinstellungen konfigurieren:

  • ApplicationRedirectUrl
  • DiscoverabilityDisabled
  • SharingRestricted

Verwenden Sie die Microsoft Graph Update fileStorageContainerType-API für unterstützte Containertypupdates. Informationen zu administrativen Einstellungen finden Sie unter Erstellen von Apps mit PowerShell.

Registrierung

Um Container in einem nutzenden Mandanten zu erstellen und mit ihnen zu interagieren, muss der Containertyp in diesem Mandanten registriert sein.

Die besitzende Anwendung ruft die Registrierungs-API auf, um Anwendungsberechtigungen für den Containertyp zu definieren.

Ausführliche Informationen finden Sie unter Registrieren von Anwendungsberechtigungen für den Containertyp "Dateispeicher".

Planungscheckliste

  • Wählen Sie Testversion oder Standard aus.
  • Wählen Sie Standardabrechnung oder Pass-Through-Abrechnung für die Produktion aus.
  • Identifizieren Sie die besitzerführende Anwendung.
  • Bestätigen Sie den Namen des Containertyps.
  • Bestätigen Sie den oder die Mandanten, die den Anspruch nutzen.
  • Planen Sie die Registrierung des Containertyps.
  • Planen von Anwendungsberechtigungen.
  • Planen Sie, welche Containertypeinstellungen erforderlich sind.
  • Planen Sie den Lebenszyklus und die Löschung von Containern.

Nächste Schritte

Planen Sie Authentifizierung und Autorisierung: Planen Sie Authentifizierung und Berechtigungen.