Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: ISV
Use este artículo antes de enviar una aplicación de SharePoint Embedded a un inquilino de cliente. SharePoint Embedded es solo api, por lo que la instalación del cliente depende del registro, el consentimiento, los permisos y la configuración de facturación del tipo de contenedor en lugar de una implementación de sitio de SharePoint tradicional. Su objetivo es proporcionar al administrador del cliente un paquete de incorporación completo y repetible.
Importante
Prepare los tipos de contenedor de producción en el inquilino del desarrollador antes de la incorporación del cliente. Los tipos de contenedor de prueba son para la exploración y no se pueden implementar en otros inquilinos de consumo.
Flujo de instalación del cliente
Una aplicación de SharePoint Embedded lista para el cliente suele seguir esta secuencia:
- Elija el modelo de aplicación y el modelo de inquilino del producto.
- Registre o configure la aplicación propietaria en el inquilino para desarrolladores.
- Cree un tipo de contenedor de producción estándar para esa aplicación propietaria.
- Elija facturación estándar o facturación de paso a través para el tipo de contenedor.
- Prepare Microsoft Entra información de consentimiento para el administrador del cliente.
- Proporcione las instrucciones de configuración del inquilino del cliente.
- Pida al cliente que complete el registro del tipo de contenedor, el consentimiento del administrador y la configuración de facturación cuando sea necesario.
- Valide que la aplicación puede crear y usar contenedores en el inquilino de consumo.
Para la siguiente decisión en la ruta de publicación, consulta Elegir un modelo de facturación para la aplicación.
Requisitos previos
Antes de preparar los materiales de instalación del cliente, confirme los siguientes elementos en el inquilino del desarrollador.
| Área | Requisito |
|---|---|
| Inquilino de Microsoft 365 | Hay disponible un inquilino activo de SharePoint. |
| Rol de administrador | Un administrador global o un administrador de SharePoint Embedded pueden administrar los tipos de contenedor. |
| Aplicación | Tiene una aplicación Microsoft Entra que será propietaria del tipo de contenedor. |
| Tipo de contenedor | Tiene un tipo de contenedor estándar de producción, no un tipo de contenedor de prueba. |
| Decisión de facturación | Sabe si la aplicación usa la facturación estándar o de paso a través. |
| Paquete de cliente | Puede proporcionar identificadores de aplicación, direcciones URL de redireccionamiento, permisos, contactos de soporte técnico y pasos de validación. |
Descripción de la responsabilidad del desarrollador
El desarrollador administra la aplicación de SharePoint Embedded y los tipos de contenedor que la respaldan. Un tipo de contenedor define la relación entre una aplicación de SharePoint Embedded y los contenedores que almacenan contenido. Cada tipo de contenedor está asociado a una aplicación propietaria. La aplicación propietaria tiene acceso completo predeterminado a los contenedores de ese tipo.
Los desarrolladores pueden usar la extensión de Visual Studio Code de SharePoint Embedded o las API de Microsoft Graph fileStorageContainerType para crear, enumerar, actualizar y eliminar tipos de contenedor. La creación de gráficos es de solo delegación y no requiere ningún rol de administrador. Para obtener más información, consulte Creación y configuración de un tipo de contenedor.
Para conocer las decisiones de modelo e inquilino, consulte Elegir un modelo de aplicación.
Empaquetar la configuración de la aplicación
Proporcione a los clientes los identificadores y direcciones URL exactos que necesitan para revisar y aprobar la aplicación. No pida a un administrador de clientes que infera estos valores del código.
Incluya la siguiente información en el paquete de instalación:
- Nombre del producto y nombre del publicador.
- Identificador de aplicación propietario.
- Identificador de tipo de contenedor, una vez creado.
- Nombre del tipo de contenedor.
- Modelo de facturación: estándar o de paso a través.
- Dirección URL de redireccionamiento de la aplicación, si está configurada en el tipo de contenedor.
- Dirección URL de inicio de sesión orientada al cliente.
- Dirección URL de soporte técnico orientada al cliente.
- Lista de permisos de Microsoft Entra solicitados por la aplicación.
- Si la aplicación usa permisos delegados, permisos de aplicación o ambos.
- Si una aplicación invitada requiere acceso a la aplicación propietaria.
- Límites de residencia de datos, retención y soporte técnico para la aplicación.
- Pasos de validación que el cliente puede ejecutar después de la instalación.
Confirmación de la aplicación propietaria y la relación de tipo de contenedor
Cada tipo de contenedor de producción debe tener una aplicación propietaria. Una sola aplicación propietaria solo puede poseer un tipo de contenedor a la vez. No reutilice una aplicación propietaria en varios tipos de contenedor de producción. Si necesita varios límites de aislamiento o facturación, planee aplicaciones propietarias independientes y tipos de contenedor.
Cree el tipo de contenedor de producción con la extensión Visual Studio Code de SharePoint Embedded o la API Create fileStorageContainerType de Microsoft Graph. La creación de Microsoft Graph es solo delegada y no requiere un rol de administrador.
Configuración de un tipo de contenedor de producción
Cree un tipo de contenedor estándar para el uso del cliente. SharePoint Embedded admite dos opciones de facturación de producción:
- Standard facturación, donde se factura el inquilino del desarrollador.
- Facturación de paso a través, donde el inquilino de consumo se factura después del registro y la configuración.
Para la facturación estándar, el desarrollador debe proporcionar una suscripción Azure, un grupo de recursos y una región al adjuntar información de facturación. Para la facturación de paso a través, el desarrollador crea el tipo de contenedor con la facturación de paso a través habilitada y el administrador del cliente configura posteriormente la facturación en el inquilino de consumo.
Importante
Standard y las opciones de facturación de paso a través no se pueden convertir después de crear el tipo de contenedor. Si elige el modelo de facturación incorrecto, cree un nuevo tipo de contenedor con el modelo de facturación previsto.
Decidir qué debe hacer el cliente
La entrega del cliente debe separar claramente las tareas de ISV de las tareas de administrador de clientes.
Tareas de ISV
Complete estas tareas antes de que el cliente inicie la instalación:
- Cree o configure la aplicación Microsoft Entra propietaria.
- Cree el tipo de contenedor de producción.
- Configure los valores de tipo de contenedor que se aplican a todos los contenedores.
- Documente Microsoft Entra requisitos de consentimiento.
- Documente si se requiere la facturación de paso a través.
- Prepare la lista de comprobación de validación.
- Proporcione contactos de escalación para los errores de instalación.
Tareas de administrador del cliente
Pida al administrador de clientes que complete estas tareas en su inquilino:
- Revise la documentación del publicador de aplicaciones, los permisos y el control de datos.
- Conceda el consentimiento del administrador cuando sea necesario.
- Registre el tipo de contenedor en el inquilino de consumo a través del flujo de registro de la aplicación.
- Configure la facturación si la aplicación usa la facturación de paso a través.
- Valide que la aplicación aparece en las experiencias de administración de inquilinos.
- Confirme que los contenedores se pueden crear y administrar.
Para ver los pasos orientados al cliente, consulte Guía de los clientes a través de la configuración del inquilino.
Preparación de la guía de permisos
Documente los permisos que solicita la aplicación y por qué se necesita cada permiso. Use descripciones específicas del producto en lugar de copiar nombres para mostrar de permisos sin contexto.
Como mínimo, una aplicación de SharePoint Embedded instalada en un inquilino de consumo solicita estos permisos de Microsoft Graph:
| Permiso | Tipo | Objetivo |
|---|---|---|
FileStorageContainerTypeReg.Selected |
Delegado o aplicación | Registre el tipo de contenedor en el inquilino de consumo. Con el permiso delegado, el usuario que realiza el registro debe ser administrador de SharePoint Embedded o administrador global. El permiso de aplicación requiere el consentimiento del administrador; el permiso delegado no. |
FileStorageContainer.Selected |
Delegado o aplicación | Interactúe con el contenido de SharePoint Embedded para el tipo de contenedor. El permiso de aplicación requiere el consentimiento del administrador; el permiso delegado no lo hace. |
Importante
El uso de SharePoint Embedded en nombre de un usuario (acceso delegado) es el enfoque recomendado. Mejora tanto la seguridad como la auditabilidad de las acciones realizadas por la aplicación.
En el caso de las aplicaciones de inquilino único, puede crear una dirección URL de consentimiento del administrador y proporcionarla al administrador de Microsoft Entra del inquilino, por ejemplo:
https://login.microsoftonline.com/{tenant}/v2.0/adminconsent?client_id={client_id}&redirect_uri={redirect_uri}
Asegúrese de que el URI de redireccionamiento de la aplicación puede controlar los flujos de consentimiento del administrador. Para ver el modelo de permisos completo, consulte Autenticación y autorización.
Si la aplicación usa el acceso a la aplicación invitada, explique cómo el administrador de inquilinos que consume puede ver los permisos de la aplicación invitada en las herramientas administrativas.
Precaución
No oculte permisos opcionales o con privilegios elevados en un script de instalación. Los administradores de clientes deben poder revisar los permisos solicitados antes de conceder el consentimiento.
Preparación de la guía de facturación
Indique a los clientes qué modelo de facturación se aplica antes de instalar la aplicación.
Para la facturación estándar:
- Explique que el inquilino para desarrolladores es propietario de la relación de facturación de consumo de SharePoint Embedded.
- Indique al cliente si el uso de SharePoint Embedded está incluido en el contrato comercial.
- Confirme que el cliente no necesita configurar una suscripción de Azure para la facturación de SharePoint Embedded.
Para la facturación de paso a través:
- Explique que los cargos de consumo se facturan al inquilino de consumo.
- Indique al cliente que ningún usuario puede acceder a aplicaciones de SharePoint Embedded de paso a través hasta que se configure la facturación válida.
- Envíe el cliente a Guía a los clientes a través de la configuración del inquilino e Instalación de una aplicación de SharePoint Embedded.
Preparación de materiales de entrega del administrador
Cree un paquete de entrega de administración conciso que incluya:
- Información general sobre la instalación.
- Información de identidad del publicador y de la aplicación.
- Resumen de seguridad y cumplimiento.
- Resumen del modelo de facturación.
- Microsoft Entra pasos de consentimiento.
- Pasos de configuración del inquilino.
- Lista de comprobación de validación.
- Guía de reversión o desinstalación.
- Compatibilidad con contactos y tiempos de respuesta esperados.
Mantenga la entrega específica de un producto y un tipo de contenedor. Si publica varios productos, proporcione una entrega independiente para cada aplicación.
Proporcionar una lista de comprobación de validación
Incluya una lista de comprobación que el cliente puede completar con usted después de la instalación:
- El administrador del cliente puede identificar la aplicación de SharePoint Embedded en el inquilino.
- El administrador del cliente ha concedido el consentimiento esperado.
- La facturación de paso a través está habilitada cuando es necesario.
- La aplicación puede crear un contenedor de prueba.
- La aplicación puede cargar, leer y eliminar contenido de prueba.
- El administrador del cliente puede ver los detalles del contenedor.
- El comportamiento de uso compartido externo coincide con la directiva del cliente.
- Los datos de prueba se quitan después de la validación.
Para obtener una validación detallada, consulte Validación de la instalación de aplicaciones de cliente.
Pasos siguientes
Elija la opción de facturación correcta antes de enviar instrucciones de instalación a un cliente: Elija un modelo de facturación para la aplicación.