Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ISV
Verwenden Sie diesen Artikel, um den Setupleitfaden zu erstellen, den Sie Kunden zur Verfügung stellen, die Ihre mehrinstanzenfähige SharePoint Embedded-App installieren. Der Kundenadministrator ist der nutzende Mandantenadministrator, der SharePoint Embedded-Anwendungen verwaltet, die im Microsoft 365-Mandanten registriert sind, sowie die Container, die Kundeninhalte enthalten.
Wichtig
Senden Sie Ihren Kunden nicht nur einen App-Link. Für das SharePoint Embedded-Onboarding können die Zustimmung des Administrators, die Registrierung von Containertypen, die Rollenzuweisung und die Einrichtung der Abrechnung erforderlich sein. Führen Sie den Kundenadministrator durch jeden Schritt unten.
Rolle "Kundenadministrator"
Teilen Sie den Kunden mit, wer die Einrichtung durchführen soll. Ein konsumierender Mandantenadministrator ist entweder ein globaler Administrator oder ein Benutzer, dem die SharePoint Embedded-Administratorrolle zugewiesen ist. Die Rolle ist in Microsoft Entra ID und im Microsoft 365 Admin Center verfügbar. Globale Administratoren verfügen bereits über diese Berechtigungen.
Die Rollendetails finden Sie unter Installieren einer SharePoint Embedded-App.
Voraussetzungen für Kunden
Bitten Sie den Kunden, diese Voraussetzungen vor der Einrichtung, Besprechung oder dem Installationsfenster zu bestätigen.
| Bereich | Kundenanforderung |
|---|---|
| Microsoft 365 | Ein aktiver Microsoft 365-Mandant mit mindestens einer SharePoint-Lizenz. |
| Administratorrolle | Ein SharePoint Embedded-Administrator oder globaler Administrator kann das App- und Container-Setup abschließen. Für die Pass-Through-Abrechnung muss ein Abrechnungsadministrator oder globaler Administrator auch die Einrichtung der Abrechnung abschließen. |
| Benutzer | Benutzer, die sich bei SharePoint Embedded-Containern authentifizieren, sind in Microsoft Entra ID als Mitglieder oder Gäste vorhanden. |
| Zustimmung | Der Kunde kann die von Ihrer App angeforderten Microsoft Entra-Berechtigungen überprüfen und erteilen. |
| Abrechnung | Ein Azure-Abonnement und eine Ressourcengruppe sind verfügbar, wenn die App Pass-Through-Abrechnung verwendet. |
| Support | Der Kunde verfügt über Ihre App-ID, den Supportkontakt und die Checkliste für die Validierung. |
Benutzer benötigen keine Office-Lizenz, um an Microsoft Office-Dokumenten zusammenzuarbeiten, die in einem Container gespeichert sind, mit Ausnahme dokumentierter außergewöhnlicher Erfahrungen wie Erwähnungen.
Informationen, die dem Kunden zur Verfügung gestellt werden sollen
Geben Sie diese Werte in Ihrer Setupanleitung an:
- Produktname.
- Herausgebername.
- Besitzer der Anwendungs-ID.
- Containertyp-ID.
- Name des Containertyps.
- Abrechnungsmodell.
- Microsoft Entra-Berechtigungen für Ihre App-Anforderungen.
- Zustimmungsanweisungen für Ihre App.
- Umleitungs- oder Anmelde-URL, die die App verwendet.
- Supportkontakt.
- Voraussichtliche Einrichtungsdauer.
- Überprüfungsschritte.
Hinweise zur ISV-Vorbereitung finden Sie unter Vorbereiten Ihrer App für die Kundeninstallation.
Berechtigungen, die Ihre App anfordert
Teilen Sie Ihren Kunden genau mit, welche Microsoft Graph-Berechtigungen Ihre App benötigt und warum. SharePoint Embedded-Apps werden mit zwei Berechtigungen installiert.
| Permission | Zweck | Administratorzustimmung |
|---|---|---|
FileStorageContainerTypeReg.Selected |
Registrieren Sie Ihren Containertyp im nutzenden Mandanten. | Für die Anwendungsberechtigung ist die Zustimmung des Administrators erforderlich. Für die delegierte Berechtigung ist keine Administratorzustimmung erforderlich, aber der Benutzer, der den Containertyp registriert, muss ein SharePoint Embedded-Administrator oder ein globaler Administrator sein. |
FileStorageContainer.Selected |
Lesen und schreiben Sie SharePoint Embedded-Containerinhalt für den Containertyp. | Für die Anwendungsberechtigung ist die Zustimmung des Administrators erforderlich. Für die delegierte Berechtigung ist keine Administratorzustimmung erforderlich. |
Setupübersicht für Kunden
Verwenden Sie diese grobe Sequenz in Ihrem Kundenhandbuch:
- Weisen Sie die richtige Administratorrolle zu.
- Überprüfen Sie den App-Herausgeber, die App-IDs und die angeforderten Berechtigungen.
- Erteilen Sie bei Bedarf die Administratorzustimmung.
- Registrieren Sie den SharePoint Embedded-Containertyp im nutzenden Mandanten über den Setupflow Ihrer App.
- Konfigurieren Sie bei Bedarf die Pass-Through-Abrechnung.
- Überprüfen Sie, ob die App dem Kundenadministrator angezeigt wird.
- Erstellen eines Testcontainers oder Zugreifen auf einen Testcontainer
- Vergewissern Sie sich, dass die App die erwarteten Dateioperationen ausführen kann.
- Entfernen oder behalten Sie Testinhalte gemäß der Validierungsrichtlinie des Kunden.
Schritt 1: Zuweisen des Administrators
Bitten Sie den Kunden, einen SharePoint Embedded-Administrator oder globalen Administrator für das App- und Container-Setup auszuwählen. Wenn die App Pass-Through-Abrechnung verwendet, stellen Sie sicher, dass ein Abrechnungsadministrator oder globaler Administrator die Abrechnungseinrichtung im Microsoft 365 Admin Center abschließt.
Sagen Sie dem Kunden, dass er die erforderlichen Rollenzuweisungen vor dem Installationsfenster abschließen soll. Dadurch werden Verzögerungen bei der Einrichtung und Validierung vermieden.
Schritt 2: Überprüfen der Anwendung
Bitten Sie den Kundenadministrator um eine Überprüfung:
- Identität des Herausgebers.
- Anwendungs-ID.
- Containertyp-ID.
- Angeforderte Berechtigungen (siehe Berechtigungen, die Ihre App anfordert).
- In SharePoint Embedded-Containern gespeicherte Daten.
- Gibt an, ob die App Gastzugriff zulässt.
- Support- und Incident-Response-Verpflichtungen.
- Abrechnungsmodell.
Wenn Ihr Installationsablauf in Ihrem SaaS-Verwaltungsportal gehostet wird, fügen Sie Screenshots oder mandantenspezifische Werte in Ihre Übergabe ein, und halten Sie die Links stabil, damit Kundenadministratoren den Leitfaden für Produktion und Notfallwiederherstellung wiederverwenden können.
Schritt 3: Administratoreinwilligung erteilen
Der Kundenadministrator erteilt die Zustimmung für die Berechtigungen, die Ihre App benötigt. Dokumentieren Sie die genaue Zustimmungserfahrung für Ihre App, anstatt eine rohe Zustimmungs-URL zu senden, ohne zu erklären, was sie tut.
Geben Sie dem Kunden folgende Anleitung:
- Melden Sie sich mit dem Kundenadministratorkonto an.
- Öffnen Sie die von Ihnen angegebene App-Setup- oder Einwilligungsoberfläche.
- Überprüfen Sie den Herausgeber und die angeforderten Berechtigungen.
- Erteilen Sie die Zustimmung nur, wenn der Herausgeber und die Berechtigungen mit der Kundenübergabe übereinstimmen.
- Notieren Sie die Uhrzeit und den Administrator, der die Zustimmung erteilt hat.
Kundenadministratoren sollten nur der genauen App-ID in Ihrem signierten Installationspaket Ihre Zustimmung erteilen. Die Zustimmung zu einer anderen App-ID stellt ein Sicherheitsrisiko dar.
Schritt 4: Registrieren des Containertyps
Bevor die App Container erstellen und verwenden kann, muss der Containertyp im nutzenden Mandanten registriert werden. Da es sich um einen App-spezifischen Ablauf handelt, verknüpfen Sie Kunden mit der Einrichtung Ihres Produkts und mit der aktuellen Registrierungsdokumentation.
Bitten Sie den Kunden, Folgendes zu bestätigen:
- Der Setupflow verwendet die erwartete besitzende Anwendungs-ID.
- Die Registrierung zielt auf die erwartete Containertyp-ID ab.
- Die Registrierung wird im Mandanten des Kunden abgeschlossen.
- Jede Fehlermeldung wird mit Zeit-, Mandanten- und Korrelationsinformationen erfasst, sofern verfügbar.
Schritt 5: Einrichten der Abrechnung bei Bedarf
Überspringen Sie diesen Schritt, wenn Ihre App die Standardabrechnung verwendet. Wenn Ihre App Pass-Through-Abrechnung verwendet, teilen Sie dem Kunden mit, dass die SharePoint Embedded-Abrechnung konfiguriert werden muss, bevor Benutzer auf die App zugreifen können.
Der Kunde benötigt ein gültiges Azure-Abonnement und eine gültige Ressourcengruppe. Ein Abrechnungsadministrator oder globaler Administrator richtet die Abrechnung im Microsoft 365 Admin Center ein. Dieser Administrator benötigt auch die Rolle "Besitzer" oder "Mitwirkender" für das Azure-Abonnement. Dann Abrechnung einrichten:
- Öffnen Sie das Microsoft 365 Admin Center.
- Wechseln Sie zuAbrechnung und Lizenzeneinrichten>, und wählen Sie Dienste mit nutzungsbasierter Bezahlung aktivieren aus.
- Wählen Sie unter Syntex-Dienste fürdie Option Apps und dann SharePoint Embedded aus.
- Folgen Sie den Anweisungen auf der SharePoint Embedded-Seite , um SharePoint Embedded-Apps zu aktivieren.
Warnung
Wenn die Pass-Through-Abrechnung deaktiviert oder das verknüpfte Azure-Abonnement getrennt wird, können Benutzer keine neuen Container mehr erstellen. Auf vorhandene Container und deren Inhalt kann weiterhin zugegriffen werden.
Schritt 6: Überprüfen der Sichtbarkeit der Verwaltung
Nachdem Zustimmung, Registrierung und Abrechnung abgeschlossen sind, bitten Sie den Kundenadministrator, die Verwaltung der App zu bestätigen. Administratoren können das SharePoint Admin Center und andere Verwaltungstools verwenden, um SharePoint Embedded-Anwendungen und -Container zu verwalten.
Kundenadministratoren können:
- Auflisten von Anwendungen im Mandanten.
- Auflisten von Containern einer Anwendung
- Anzeigen von Containerdetails.
- Zeigen Sie aktive und gelöschte Container in Administratoroberflächen an.
- Verwalten Sie Vertraulichkeitsbezeichnungen und Freigabeeinstellungen, sofern unterstützt.
- Überprüfen Sie das Sicherheits- und Complianceverhalten.
Ausführlichere Validierungsschritte finden Sie unter Überprüfen der Installation einer Kunden-App.
Checkliste für die Einrichtung bei Kunden
Geben Sie Kunden eine Checkliste, die sie abzeichnen können.
- [ ] Ein SharePoint Embedded-Administrator oder globaler Administrator ist für das App- und Container-Setup zugewiesen.
- [ ] Ein Abrechnungsadministrator oder globaler Administrator ist verfügbar, um die Einrichtung der Pass-Through-Abrechnung bei Bedarf abzuschließen.
- [ ] App-ID und Herausgeber stimmen mit der ISV-Übergabe überein.
- [ ] Die Admin-Zustimmung wird für die erwartete App erteilt.
- [ ] Der Containertyp ist im nutzenden Mandanten registriert.
- [ ] Pass-Through-Abrechnung ist konfiguriert, falls erforderlich.
- [ ] Ein Testbenutzer kann sich bei der App anmelden.
- [ ] Ein Testcontainer kann erstellt oder geöffnet werden.
- [ ] Ein Testdokument kann hochgeladen, gelesen und gelöscht werden.
- [ ] Der Kundenadministrator kann die App oder Container in Verwaltungstools anzeigen.
- [ ] Validierungsnotizen und Supportkontakte werden aufgezeichnet.
Problembehandlung während des Setups
Verwenden Sie diese Tabelle, um frühe Einrichtungsprobleme zu routen.
| Problembeschreibung | Wahrscheinlicher Bereich | Aktion |
|---|---|---|
| Kunde kann Zustimmung nicht erteilen | Microsoft Entra-Berechtigungen | Bestätigen Sie die Administratorrolle und die App-ID. |
| App kann keine Container erstellen | Registrierung oder Berechtigungen | Bestätigen Sie die Registrierung und Zustimmung des Containertyps. |
| Benutzer können nicht auf eine Passthrough-App zugreifen | Abrechnung | Vergewissern Sie sich, dass SharePoint Embedded Billing im nutzenden Mandanten aktiviert ist. |
| Admin kann die App nicht verwalten | Rolle oder Tool | Bestätigen Sie die SharePoint Embedded-Administratorrolle und den Zugriff auf das Verwaltungstool. |
| App funktioniert für Mitglieder, aber nicht für Gäste | Identität oder Freigabe | Bestätigen Sie Gastidentitäten und Kundenfreigaberichtlinien. |
Nächste Schritte
Überprüfen Sie nach dem Setup die Installation mit dem Kundenadministrator: Überprüfen der Installation einer Kunden-App.