Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: ISV
Verwenden Sie diesen Artikel, nachdem ein Kunde eine SharePoint Embedded-App installiert hat. Die Überprüfung bestätigt, dass die Containertypregistrierung, die Zustimmung, die Abrechnung, die Verwaltungstransparenz und die grundlegenden Containervorgänge funktionieren. Führen Sie diese Überprüfungen mit dem Kundenadministrator durch, bevor Sie die App Benutzern ankündigen.
Wichtig
Überprüfen Sie im Kundenmandanten, der die Produktionsworkload ausführen wird. Ein erfolgreicher Test in Ihrem Entwicklermandanten beweist nicht, dass der Kundenmandant ordnungsgemäß registriert ist, zugestimmt oder abgerechnet wurde.
Validierungsziele
Erreichen Sie diese Ziele, bevor Sie das Kunden-Onboarding abschließen:
- Vergewissern Sie sich, dass die App und der Containertyp im Kundenmandanten registriert sind.
- Vergewissern Sie sich, dass die erwarteten Berechtigungen gewährt wurden.
- Vergewissern Sie sich, dass die Abrechnung für Pass-Through-Apps gültig ist.
- Vergewissern Sie sich, dass die App einen Container erstellen oder darauf zugreifen kann.
- Vergewissern Sie sich, dass der Kundenadministrator die App und den Container anzeigen kann.
- Vergewissern Sie sich, dass Inhaltsvorgänge für einen Testbenutzer funktionieren.
- Vergewissern Sie sich, dass häufige Fehlermodi ausgeschlossen wurden.
Die Schritte zur Einrichtung durch Kunden finden Sie unter Kunden durch das Mandanten-Setup führen.
People involved
Für die Überprüfung werden in der Regel sowohl ISV- als auch Kundenrollen benötigt.
| Rolle | Zuständigkeit |
|---|---|
| ISV-Entwickler | Stellt die erwarteten App-IDs, Containertyp-ID, App-Verhalten und Support zur Problembehandlung bereit. |
| Kundenabrechnungsadministrator oder globaler Administrator | Richtet die Pass-Through-Abrechnung ein oder bestätigt sie. |
| Kundenspezifischer SharePoint Embedded-Administrator oder globaler Administrator | Bestätigt das Setup der SharePoint Embedded-App und die Sichtbarkeit der Verwaltung. |
| Kunde mit der Rolle "Besitzer" oder "Mitwirkender" für das Azure-Abonnement | Hilft bei der Einrichtung von Pass-Through-Abrechnungen. |
| Externer Testbenutzer | Meldet sich an und führt Dokumentaktionen auf App-Ebene aus. |
Vorbereitende Schritte
Erfassen Sie diese Werte:
- Name oder ID des Kundenmandanten.
- Besitzer der Anwendungs-ID.
- Anwendungs-ID für Gast-Apps, falls diese von Ihrer App verwendet werden.
- Containertyp-ID.
- Name des Containertyps.
- Abrechnungsmodell.
- Erwartetes Freigabeverhalten.
- Supportticket oder Onboarding-Datensatz.
Tipp
Führen Sie den Validierungsdatensatz mit dem Installationspaket des Kunden. Es hilft zukünftigen Supportteams, Einrichtungsprobleme von Produktregressionen zu unterscheiden.
Schritt 1: Bestätigen der Containertypregistrierung
Vergewissern Sie sich, dass der Containertyp im nutzenden Mandanten registriert ist. Eine App kann erst dann Container erstellen oder mit ihnen interagieren, wenn ihr Containertyp in diesem Mandanten registriert ist. Verwenden Sie das Setupportal oder den Registrierungsfluss Ihres Produkts, um den Registrierungsstatus anzuzeigen.
Bitten Sie den Kundenadministrator, das SharePoint Admin Center zu öffnen, zu "Installierte SharePointEmbedded-Apps>>" zu wechseln und zu überprüfen, ob Ihre SharePoint Embedded-App aufgeführt ist. Der Kundenadministrator kann Details zu Ihrer SharePoint Embedded-App überprüfen, z. B.:
- Die ID der besitzenden Anwendung.
- Die Containertyp-ID.
Wenn die Registrierung nicht abgeschlossen ist, kehren Sie zu "Kunden durch das Mandanten-Setup" führen.
Schritt 2: Überprüfen der Berechtigungen
So überprüfen Sie, ob Ihre App ordnungsgemäß auf dem Kundenmandanten installiert ist:
- Fordern Sie mithilfe der besitzenden App ein Zugriffstoken für den Microsoft Graph-Bereich
.defaultim nutzenden Mandanten an. - Stellen Sie sicher, dass das Zugriffstoken
FileStorageContainer.Selectedden Anspruch (für den Zugriff im Namen eines Benutzers) oderrolesdenscpAnspruch (für den Zugriff ohne Benutzer) enthält undFileStorageContainerTypeReg.Selectedenthält. - Verwenden Sie das Token, um die Registrierung für Ihren Containertyp im Mandanten abzurufen. Wenn eine Registrierung zurückgegeben wird, bedeutet dies, dass Ihre SharePoint Embedded-App ordnungsgemäß installiert ist.
Tipp
Sie können auch überprüfen, ob Ihre Gast-Apps ordnungsgemäß eingerichtet sind, indem Sie ein Zugriffstoken für den Microsoft Graph-Bereich .default im nutzenden Mandanten anfordern und überprüfen, ob die von Ihnen erwarteten Bereiche/Rollen vorhanden sind und dass Sie das Token für die Interaktion mit Inhalten verwenden können. Nur die besitzende App kann auf eine Containertypregistrierung in einem Mandanten zugreifen.
Vergewissern Sie sich, dass der Kunde die erwarteten Berechtigungen erteilt hat und keine unerwartete App-ID verwendet wurde.
Überprüfen Sie für die meisten Kundeninstallationen mindestens diese Berechtigungen:
| Permission | Typische Verwendung | Hinweis zur Gültigkeitsprüfung |
|---|---|---|
FileStorageContainerTypeReg.Selected |
Registrieren Sie den Containertyp im nutzenden Mandanten. | Die App kann dies als delegierte Berechtigung oder als Anwendungsberechtigung anfordern. Wenn die delegierte Registrierung verwendet wird, muss der Benutzer, der die Registrierung durchführt, ein SharePoint Embedded-Administrator oder ein globaler Administrator sein. |
FileStorageContainer.Selected |
Zugriff auf Container und Inhalte für die installierte App. | Für die Anwendungsberechtigung ist die Zustimmung des Administrators erforderlich. die delegierte Berechtigung nicht. Vergewissern Sie sich, dass die Gewährung dem App-Verhalten entspricht, das der Kunde genehmigt hat. |
Überprüfen Sie die folgenden Elemente:
- Die Admin-Zustimmung wurde von einem autorisierten Kundenadministrator für Anwendungsberechtigungen erteilt, falls erforderlich.
- Die genehmigte App-ID entspricht dem ISV-Installationspaket.
- Der Berechtigungssatz enthält die erwarteten Registrierungs- und Inhaltsberechtigungen für das App-Modell.
- Gastanwendungsberechtigungen sind bei Bedarf vorhanden.
- Delegiertes und Nur-App-Verhalten entspricht Ihrem Design.
- Testbenutzer sind in Microsoft Entra ID als Mitglieder oder Gäste vorhanden.
Achtung
Setzen Sie die Überprüfung nicht fort, wenn die App-ID oder der Herausgeber nicht mit dem Installationspaket übereinstimmt. Stoppen und beheben Sie zuerst den Zustimmungskonflikt.
Wenn der besitzenden App oder einer Gast-App Berechtigungen fehlen, kehren Sie zu "Kunden durch das Mandanten-Setup" führen.
Schritt 3: Überprüfen des Status der Abrechnung
Die Abrechnungsüberprüfung hängt vom ausgewählten Abrechnungsmodell ab.
Standard-Abrechnung
Vergewissern Sie sich bei der Standardabrechnung intern, dass Ihre Abrechnungsbeziehung für den Entwicklermandanten aktiv ist. Der Kunde muss kein SharePoint Embedded-Abrechnungsprofil für Ihre App konfigurieren. Teilen Sie dem Kunden trotzdem mit, wie der SharePoint Embedded-Verbrauch für Ihre Anwendung gehandhabt wird.
Überprüfung:
- Die App wird standardmäßig abgerechnet dokumentiert.
- Ihr Betriebsteam kann den Verbrauch überwachen.
- Bei der Kundenübergabe wird der Kunde nicht aufgefordert, die Pass-Through-Abrechnung zu konfigurieren.
Pass-Through-Abrechnung
Bei der Pass-Through-Abrechnung kann kein Benutzer auf die App zugreifen, bis der Kunde eine gültige Abrechnung eingerichtet hat. Bitten Sie den Kundenadministrator, die Abrechnung im Microsoft 365 Admin Center zu bestätigen.
Überprüfung:
- Ein gültiges Azure-Abonnement ist verbunden.
- Eine gültige Ressourcengruppe ist ausgewählt.
- Das Setup wurde für SharePoint Embedded-Apps abgeschlossen.
- Der Kundenadministrator, der die Abrechnung einrichtet, verfügt über die Rolle "Besitzer" oder "Mitwirkender" für das Azure-Abonnement, sofern erforderlich.
- Der Kunde ist sich bewusst, dass durch das Deaktivieren der Abrechnung der Benutzer der Zugriff unterbrochen wird.
Informationen zum Abrechnungsmodell finden Sie unter Auswählen eines Abrechnungsmodells für Ihre App.
Schritt 4: Erstellen oder Öffnen eines Testcontainers
Verwenden Sie den normalen Produktfluss Ihrer App, um einen Testcontainer im Kundenmandanten zu erstellen oder zu öffnen. Verwenden Sie keinen ausgeblendeten Validierungspfad, der die gleichen Berechtigungen und die Containertypregistrierung umgeht, die auch von Produktionsbenutzern verwendet werden.
Überprüfen:
- Die App kann einen Container des erwarteten Containertyps erstellen.
- Die App kann einen vorhandenen Testcontainer öffnen.
- Die App kann ein kleines Testdokument hochladen.
- Die App kann das Testdokument lesen.
- Die App kann das Testdokument aktualisieren oder löschen, wenn diese Aktionen Teil des Produkts sind.
- Die App meldet Fehler so, dass der Kunde und der ISV-Support eine Problembehandlung durchführen können.
Warnung
Vermeiden Sie destruktive Validierung in einem vorhandenen Produktionscontainer. Verwenden Sie einen eindeutig identifizierten Testcontainer und entfernen Sie den Testinhalt, wenn die Überprüfung abgeschlossen ist.
Schritt 5: Überprüfen der Containerverwaltung
Kundenadministratoren können das SharePoint Admin Center verwenden, um ihre Installation Ihrer SharePoint Embedded-App und der zugehörigen Container zu verwalten:
- Rufen Sie Details zu Containern für die SharePoint Embedded-Anwendung ab.
- Zeigen Sie Details zu einem bestimmten Container an.
- Container sortiert nach Speicher anzeigen.
- Legen Sie ggf. eine Vertraulichkeitsbezeichnung fest.
- Verwalten Sie gelöschte Container, sofern zutreffend.
- Stellen Sie Testcontainer nur bei Bedarf wieder her oder löschen Sie sie endgültig.
Anleitungen zur Kundenverwaltung finden Sie unter Verwalten von Containern im SharePoint Admin Center.
Schritt 6: Überprüfen der Freigabe- und Complianceerwartungen
SharePoint Embedded verwendet Microsoft 365 Sicherheits- und Compliancefunktionen. Bitten Sie den Kundenadministrator, die Einstellungen zu überprüfen, die für die App wichtig sind:
- Verhalten der externen Freigabe.
- Gastbenutzerzugriff.
- Erwartungen an Vertraulichkeitsbezeichnungen.
- Erwartungen hinsichtlich Aufbewahrung oder Löschung.
- Anforderungen an Audits oder Compliance-Prüfungen.
- Ausnahmen von Kundenrichtlinien, falls vorhanden.
Wenn die App eine externe Zusammenarbeit erfordert, vergewissern Sie sich, dass die Freigaberichtlinien des Kundenmandanten das beabsichtigte Verhalten zulassen. Wenn die Freigabe eingeschränkt ist, dokumentieren Sie die Auswirkungen auf das Produkt, bevor die Benutzer mit der Verwendung der App beginnen.
Häufige Fehlermodi
Verwenden Sie diese Tabelle während des Onboardings.
| Fehlermodus | Zu Überprüfen | Wo verlinken? |
|---|---|---|
| App wird nicht für Administrator angezeigt | Containertypregistrierung und App-ID | Übersicht für Administratoren |
| Zustimmungsfehler | Admin-Rolle und erwartete Berechtigungen | Administratoreinwilligung erteilen |
| Auf Pass-Through-App kann nicht zugegriffen werden | Abrechnungseinrichtung und Azure-Abonnement | Kunden durch das Mandanten-Setup führen |
| Fehler beim Erstellen von Containern | Registrierung, Berechtigungen und Abrechnung | Installieren einer SharePoint Embedded-App |
| Gastbenutzer können nicht auf Inhalte zugreifen | Gastidentität und Freigaberichtlinie | Administratoreinwilligung und Berechtigungen erteilen |
| Admin-Tools schlagen fehl | Rollenzuweisung und Zugriff auf Verwaltungstools | Übersicht für Administratoren |
| Abrechnung wurde getrennt | Die Erstellung eines neuen Containers wird blockiert. Vorhandene Container bleiben zugänglich | Einrichten der Abrechnung im Microsoft 365 Admin Center |
Validierungsprüfliste
Verwenden Sie diese Prüfliste als endgültige Kundensignifizierung.
- [ ] Kundenadministrator hat Administratoreinwilligung für Ihre App erteilt.
- [ ] Containertypregistrierung wurde abgeschlossen.
- [ ] Der Kundenadministrator sieht Ihre SharePoint Embedded-App im SharePoint Admin Center.
- [ ] Die Abrechnung ist für den Kundenmandanten gültig oder nicht erforderlich.
- [ ] Der Testbenutzer kann sich bei Ihrer App anmelden.
- [ ] Der Testcontainer kann erstellt oder geöffnet werden.
- [ ] Testdateivorgänge funktionieren.
- [ ] Der Kundenadministrator kann die App oder den Container in Verwaltungstools anzeigen.
- [ ] Die Erwartungen an die gemeinsame Nutzung und Einhaltung werden dokumentiert.
- [ ] Testinhalte werden nach Vereinbarung entfernt oder beibehalten.
- [ ] Supportübergabe ist abgeschlossen.
Nach der Überprüfung
Nach erfolgreicher Überprüfung:
- Notieren Sie sich das Datum, den Mandanten, die App-ID und die Containertyp-ID.
- Speichern Sie das Abrechnungsmodell und das Ergebnis der Kundeneinrichtung.
- Geben Sie den Validierungsdatensatz für den Kunden frei.
- Verschieben Sie die App in den nächsten Release- oder Rolloutschritt.
Wenn die Validierung fehlschlägt, lassen Sie den Kunden in der Einrichtungsphase, und beheben Sie den Fehler vor dem breiten Benutzerzugriff.