Überprüfen der Installation der Kunden-App

Gilt für: ISV/Entwickler

Verwenden Sie diesen Artikel, nachdem ein Kunde eine SharePoint Embedded-App installiert hat. Die Überprüfung bestätigt, dass die Containertypregistrierung, -zustimmung, -abrechnung, Verwaltungssichtbarkeit und grundlegende Containervorgänge funktionieren. Führen Sie diese Überprüfungen mit dem Kundenadministrator aus, bevor Sie die App den Benutzern ankündigen.

Wichtig

Überprüfen Sie dies im Kundenmandanten, der die Produktionsworkload ausführen wird. Ein erfolgreicher Test in Ihrem Entwicklermandanten beweist nicht, dass der Kundenmandant ordnungsgemäß registriert, zugestimmt oder abgerechnet wurde.

Validierungsziele

Erfüllen Sie diese Ziele, bevor Sie das Onboarding für Kunden abschließen:

  1. Vergewissern Sie sich, dass die App und der Containertyp im Kundenmandanten registriert sind.
  2. Vergewissern Sie sich, dass die erwarteten Berechtigungen erteilt wurden.
  3. Vergewissern Sie sich, dass die Abrechnung für Passthrough-Apps gültig ist.
  4. Vergewissern Sie sich, dass die App einen Container erstellen oder darauf zugreifen kann.
  5. Vergewissern Sie sich, dass der Kundenadministrator die App und den Container anzeigen kann.
  6. Vergewissern Sie sich, dass Inhaltsvorgänge für einen Testbenutzer funktionieren.
  7. Vergewissern Sie sich, dass häufige Fehlermodi ausgeschlossen wurden.

Die Schritte zum Einrichten des Kunden finden Sie unter Leitfaden für Kunden durch die Mandanteneinrichtung.

People beteiligt

Für die Validierung sind in der Regel sowohl ISV- als auch Kundenrollen erforderlich.

Rolle Zuständigkeit
ISV-Entwickler Stellt erwartete App-IDs, Containertyp-ID, App-Verhalten und Support zur Problembehandlung bereit.
Globaler Kundenadministrator oder SharePoint Embedded-Administrator Bestätigt die Sichtbarkeit der Einrichtung, Abrechnung und Verwaltung von SharePoint Embedded-Apps.
Abrechnungsbesitzer oder Mitwirkender für Kunden Azure Hilft bei der Behebung von Problemen beim Einrichten der Passthrough-Abrechnung.
Kundentestbenutzer Meldet sich an und führt Dokumentaktionen auf App-Ebene aus.

Vorbereitende Schritte

Sammeln Sie diese Werte:

  • Name oder ID des Kundenmandanten.
  • Besitzer der Anwendungs-ID.
  • Anwendungs-ID für Gast-Apps, wenn Ihre App sie verwendet.
  • Containertyp-ID.
  • Name des Containertyps.
  • Abrechnungsmodell.
  • Erwartetes Freigabeverhalten.
  • Supportticket oder Onboardingdatensatz.

Tipp

Behalten Sie den Validierungsdatensatz mit dem Installationspaket des Kunden bei. Es hilft zukünftigen Supportteams, Setupprobleme von Produktregressionen zu unterscheiden.

Schritt 1: Bestätigen der Containertypregistrierung

Vergewissern Sie sich, dass der Containertyp im verbrauchenden Mandanten registriert ist. Eine App kann Container erst erstellen oder mit ihnen interagieren, wenn ihr Containertyp in diesem Mandanten registriert ist. Verwenden Sie das Setupportal oder den Registrierungsflow Ihres Produkts, um den Registrierungsstatus anzuzeigen.

Bitten Sie den Kundenadministrator, das SharePoint Admin Center zu verwenden, um zu überprüfen, ob Ihre SharePoint Embedded-App auf der Registerkarte installierte Apps auf der Seite Aktive Apps unter SharePoint Embedded aufgeführt ist. Der Kundenadministrator kann Details Ihrer SharePoint Embedded-App überprüfen, z. B.:

  • Die id der besitzenden Anwendung.
  • Die Containertyp-ID.

Wenn die Registrierung nicht abgeschlossen ist, kehren Sie über die Mandanteneinrichtung zu Guide-Kunden zurück.

Schritt 2: Überprüfen von Berechtigungen

So überprüfen Sie, ob Ihre App ordnungsgemäß auf dem Kundenmandanten installiert ist:

  1. Fordern Sie mithilfe der besitzenden App ein Zugriffstoken für den Microsoft Graph-Bereich .default im nutzenden Mandanten an.
  2. Vergewissern Sie sich, dass das Zugriffstoken und FileStorageContainerTypeReg.Selected entweder den Anspruch (für den scp Zugriff im Namen eines Benutzers) oder roles den Anspruch (für den Zugriff ohne Benutzer) enthältFileStorageContainer.Selected.
  3. Verwenden Sie das Token, um die Registrierung für Ihren Containertyp im Mandanten abzurufen. Wenn eine Registrierung zurückgegeben wird, bedeutet dies, dass Ihre SharePoint Embedded-App ordnungsgemäß installiert ist.

Tipp

Sie können auch überprüfen, ob Ihre Gast-Apps ordnungsgemäß eingerichtet sind, indem Sie ein Zugriffstoken für den Microsoft Graph-Bereich .default im nutzenden Mandanten anfordern und überprüfen, ob die erwarteten Bereiche/Rollen vorhanden sind und Sie das Token für die Interaktion mit Inhalten verwenden können. Nur die besitzende App kann auf eine Containertypregistrierung in einem Mandanten zugreifen.

Vergewissern Sie sich, dass der Kunde die erwarteten Berechtigungen erteilt hat und keine unerwartete App-ID verwendet wurde.

Überprüfen Sie für die meisten Kundeninstallationen mindestens diese Berechtigungen:

Permission Typische Verwendung Validierungshinweis
FileStorageContainerTypeReg.Selected Registrieren Sie den Containertyp im verbrauchenden Mandanten. Die App kann dies als delegierte oder Anwendungsberechtigung anfordern. Wenn die delegierte Registrierung verwendet wird, muss der Benutzer, der die Registrierung durchführt, ein SharePoint Embedded-Administrator oder ein globaler Administrator sein.
FileStorageContainer.Selected Greifen Sie auf Container und Inhalte für die installierte App zu. Die Anwendungsberechtigung erfordert die Administratoreinwilligung. die delegierte Berechtigung nicht. Vergewissern Sie sich, dass die Genehmigung mit dem App-Verhalten übereinstimmt, das der Kunde genehmigt hat.

Überprüfen Sie die folgenden Elemente:

  • Admin Zustimmung wurde bei Bedarf von einem autorisierten Kundenadministrator für Anwendungsberechtigungen erteilt.
  • Die id der app stimmt mit dem ISV-Installationspaket überein.
  • Der Berechtigungssatz enthält die erwarteten Registrierungs- und Inhaltsberechtigungen für das App-Modell.
  • Gastanwendungsberechtigungen sind vorhanden, wenn dies erforderlich ist.
  • Delegiertes und reines App-Verhalten entspricht Ihrem Entwurf.
  • Testbenutzer sind in Microsoft Entra ID als Mitglieder oder Gäste vorhanden.

Achtung

Setzen Sie die Überprüfung nicht fort, wenn die App-ID oder der Herausgeber nicht mit dem Installationspaket übereinstimmt. Beenden und beheben Sie zuerst den Zustimmungskonflikt.

Wenn für die besitzende App oder eine Gast-App Berechtigungen fehlen, kehren Sie zu Kunden durch Mandanteneinrichtung führen zurück.

Schritt 3: Überprüfen der abrechnungs status

Die Abrechnungsüberprüfung hängt vom ausgewählten Abrechnungsmodell ab.

Standard Abrechnung

Vergewissern Sie sich bei der Standardabrechnung intern, dass die Abrechnungsbeziehung Ihres Entwicklermandanten aktiv ist. Der Kunde muss kein SharePoint Embedded-Abrechnungsprofil für Ihre App konfigurieren. Teilen Sie dem Kunden trotzdem mit, wie der SharePoint Embedded-Verbrauch für Ihre Anwendung behandelt wird.

Prüfen:

  • Die App wird als Standardabrechnung dokumentiert.
  • Ihr Betriebsteam kann den Verbrauch überwachen.
  • Die Kundenübergabe fordert den Kunden nicht auf, die Passthrough-Abrechnung zu konfigurieren.

Passthrough-Abrechnung

Bei der Passthrough-Abrechnung kann kein Benutzer auf die App zugreifen, bis der Kunde eine gültige Abrechnung eingerichtet hat. Bitten Sie den Kundenadministrator, die Abrechnung im Microsoft 365 Admin Center zu bestätigen.

Prüfen:

  • Eine gültige Azure Abonnement ist verbunden.
  • Eine gültige Ressourcengruppe ist ausgewählt.
  • Das Setup für SharePoint Embedded-Apps wurde abgeschlossen.
  • Der Abrechnungsadministrator des Kunden verfügt bei Bedarf über Besitzer- oder Mitwirkender-Berechtigungen.
  • Dem Kunden ist bewusst, dass das Deaktivieren der Abrechnung den Benutzerzugriff unterbricht.

Anleitungen zum Abrechnungsmodell finden Sie unter Auswählen eines Abrechnungsmodells für Ihre App.

Schritt 4: Erstellen oder Öffnen eines Testcontainers

Verwenden Sie den normalen Produktflow Ihrer App, um einen Testcontainer im Kundenmandanten zu erstellen oder zu öffnen. Verwenden Sie keinen ausgeblendeten Validierungspfad, der die gleichen Berechtigungen und Containertypregistrierungen umgeht, die von Produktionsbenutzern verwendet werden.

Überprüfen:

  • Die App kann einen Container des erwarteten Containertyps erstellen.
  • Die App kann einen vorhandenen Testcontainer öffnen.
  • Die App kann ein kleines Testdokument hochladen.
  • Die App kann das Testdokument lesen.
  • Die App kann das Testdokument aktualisieren oder löschen, wenn diese Aktionen Teil des Produkts sind.
  • Die App meldet Fehler auf eine Weise, die vom Kunden- und ISV-Support behoben werden kann.

Warnung

Vermeiden Sie eine destruktive Überprüfung in einem vorhandenen Produktionscontainer. Verwenden Sie einen klar identifizierten Testcontainer, und entfernen Sie Testinhalte, wenn die Überprüfung abgeschlossen ist.

Schritt 5: Überprüfen der Containerverwaltung

Kundenadministratoren können das SharePoint Admin Center verwenden, um ihre Installation Ihrer SharePoint Embedded-App und ihrer Container zu verwalten:

  • Rufen Sie Details zu Containern für die SharePoint Embedded-Anwendung ab.
  • Zeigen Sie Details eines bestimmten Containers an.
  • Anzeigen von Containern, die nach Speicher sortiert sind.
  • Legen Sie ggf. eine Vertraulichkeitsbezeichnung fest.
  • Verwalten Sie gelöschte Container, falls zutreffend.
  • Stellen Sie Testcontainer nur dann wieder her, wenn dies beabsichtigt ist, oder löschen Sie sie dauerhaft.

Anleitungen zur Kundenverwaltung finden Sie unter Verwalten von Containern im SharePoint Admin Center.

Schritt 6: Überprüfen der Freigabe- und Complianceerwartungen

SharePoint Embedded verwendet Sicherheits- und Compliancefunktionen von Microsoft 365. Bitten Sie den Kundenadministrator, die für die App wichtigen Einstellungen zu überprüfen:

  • Externes Freigabeverhalten.
  • Gastbenutzerzugriff.
  • Erwartungen an Vertraulichkeitsbezeichnungen.
  • Aufbewahrungs- oder Löscherwartungen.
  • Überwachungs- oder Konformitätsüberprüfungsanforderungen.
  • Kundenrichtlinienausnahmen, falls vorhanden.

Wenn die App eine externe Zusammenarbeit erfordert, vergewissern Sie sich, dass die Richtlinien für die Kundenmandantenfreigabe das beabsichtigte Verhalten zulassen. Wenn die Freigabe eingeschränkt ist, dokumentieren Sie die Auswirkungen auf das Produkt, bevor Benutzer mit der Verwendung der App beginnen.

Häufige Fehlermodi

Verwenden Sie diese Tabelle während des Onboardings.

Fehlermodus Zu Überprüfen Verlinkung
App wird nicht als Administrator angezeigt Containertypregistrierung und App-ID Übersicht für Administratoren
Zustimmungsfehler Admin Rolle und erwartete Berechtigungen Erteilen der Administratoreinwilligung
Zugriff auf Passthrough-App nicht möglich Abrechnungseinrichtung und Azure-Abonnement Führen Sie Kunden durch die Mandanteneinrichtung
Fehler bei der Containererstellung Registrierung, Berechtigungen und Abrechnung Installieren einer SharePoint Embedded-App
Gastbenutzer können nicht auf Inhalte zugreifen Gastidentität und Freigaberichtlinie Erteilen der Administratoreinwilligung und -berechtigungen
Fehler bei Admin-Tools Rollenzuweisung und Zugriff auf Verwaltungstools Übersicht für Administratoren
Die Abrechnung wurde getrennt. Die Erstellung neuer Container ist blockiert. Auf vorhandene Container kann weiterhin zugegriffen werden. Einrichten der Abrechnung in Microsoft 365 Admin Center

Validierungsprüfliste

Verwenden Sie diese Prüfliste als endgültige Kundenabnahme.

  • [ ] Der Kundenadministrator hat die Administratoreinwilligung für Ihre App erteilt.
  • [ ] Die Containertypregistrierung ist abgeschlossen.
  • [ ] Der Kundenadministrator sieht Ihre SharePoint Embedded-App im SharePoint Admin Center.
  • [ ] Die Abrechnung ist für den Kundenmandanten gültig oder nicht erforderlich.
  • [ ] Testbenutzer können sich bei Ihrer App anmelden.
  • [ ] Testcontainer kann erstellt oder geöffnet werden.
  • [ ] Testdateivorgänge funktionieren.
  • [ ] Der Kundenadministrator kann die App oder den Container in Verwaltungstools anzeigen.
  • [ ] Freigabe- und Complianceerwartungen sind dokumentiert.
  • [ ] Testinhalte werden durch Vereinbarung entfernt oder aufbewahrt.
  • [ ] Die Support-Übergabe ist abgeschlossen.

Nach der Überprüfung

Nach erfolgreicher Überprüfung:

  1. Notieren Sie sich Datum, Mandant, App-ID und Containertyp-ID.
  2. Speichern Sie das Abrechnungsmodell und das Kundeneinrichtungsergebnis.
  3. Geben Sie den Validierungsdatensatz für den Kunden weiter.
  4. Verschieben Sie die App zum nächsten Release- oder Rolloutschritt.

Wenn die Überprüfung fehlschlägt, behalten Sie den Kunden in der Setupphase bei, und beheben Sie den Fehler vor dem umfassenden Benutzerzugriff.

Nächste Schritte