Planifier les applications pour SharePoint Server
S’APPLIQUE À :2013 2016 2019 Édition d’abonnement SharePoint dans Microsoft 365
Pour utiliser apps pour SharePoint dans votre environnement, vous devez respecter plusieurs conditions préalables et autres éléments relatifs à la planification. Cet article passe en revue ce que vous devez planifier avant de vous lancer dans la configuration.
Conditions préalables
La configuration de apps pour SharePoint requiert les éléments suivants :
Si vous souhaitez surveiller des applications, vous devez configurer la recherche.
Vous aurez besoin de certificats SSL si vous utilisez SSL pour sécuriser le trafic. Vous devez créer un certificat avec caractères génériques à utiliser pour toutes les URL d'application.
Chaque application pour SharePoint installée crée un sous-site web sous le site sur lequel elle est installée avec sa propre URL. Cela signifie que les environnements qui contiennent beaucoup d'applications pour SharePoint ont de nombreux sous-sites web supplémentaires. Veillez à tenir compte de cet aspect au moment de planifier la capacité de votre batterie de serveurs.
En outre, l’utilisation d’applications pour SharePoint nécessite une configuration de domaine DNS distincte (décrite ci-dessous), ainsi que les applications de service Paramètres d’abonnement et Gestion des applications. Nous expliquons comment configurer le domaine d’application distinct et les applications de service dans l’article configuration des applications pour SharePoint.
Planifier les paramètres de configuration des applications
Avec apps pour SharePoint, les applications sont déployées sur leur propre site web dans un nom de domaine spécial et isolé plutôt que dans le même nom de domaine que votre batterie de serveurs. Les processus s’exécutent sous ce nom de domaine et n’affectent pas les sites SharePoint. Cette différence dans les noms de domaine fournit une couche d'isolation aux applications.
Vous devez configurer un nom de domaine DNS pour fournir un nom d'hôte aux applications installées. En utilisant un nom de domaine distinct, les applications pour SharePoint sont séparées des sites SharePoint afin d'empêcher tout accès non autorisé aux données utilisateur et de réduire l'éventualité d'attaques de script inter-sites.
Vous avez besoin d'un enregistrement DNS pour que le nom de domaine puisse être correctement résolu. Vous pouvez créer l'un des deux types d'enregistrement DNS suivants pour les URL des applications pour SharePoint :
un enregistrement générique de nom canonique qui pointe vers le domaine hôte assigné à la batterie de serveurs SharePoint Server ;
un enregistrement A générique qui pointe vers l'adresse IP de la batterie de serveurs SharePoint Server.
Choisissez le type d'enregistrement à utiliser pour pointer depuis le domaine de l'application vers le domaine de la batterie de serveurs SharePoint Server.
Les informations sur la configuration du domaine d'application sont indiquées dans la rubrique Configurer un environnement pour les applications de SharePoint Server.
Comment SharePoint utilise le domaine
Chaque application pour SharePoint possède une URL unique, qui est composée du domaine de l'application outre un préfixe et un hachage d'application. Le format est le suivant : préfixe-hachage d'application.domaine.com. Apphash est un identificateur unique attribué arbitrairement pour chaque application pour SharePoint. Ces URL sont générées automatiquement selon les paramètres que vous spécifiez. Vous n’avez pas besoin de créer ou de gérer ces URL séparément ; au lieu de cela, vous configurez une entrée générique dans DNS pour fournir les URL de toutes les applications.
Lorsque vous installez une application sur un site, un sous-site est créé pour héberger le contenu de l'application. Le sous-site web créé pour l'application se trouve hiérarchiquement en dessous de la collection de sites, mais dispose d'un en-tête d'hôte unique isolé au lieu d'apparaître sous l'URL du site. Le diagramme suivant illustre la relation entre l'URL du site et l'URL de l'application :
Illustration de l'URL d'une application pour SharePoint
Dans ce diagramme, le site SharePoint principal est le site sur lequel l'utilisateur a installé l'application. Le site SharePoint App1 est un sous-site du site principal qui contient l'application et ses composants. L'URL du site SharePoint App1 est basée sur celle du site SharePoint principal. Toutefois, elle est dans un autre domaine, présente un ensemble préfixe-hachage d’application au début et comporte un nom d’application à la fin du nom de sous-site.
Déterminer le nom de domaine à utiliser
Lorsque vous choisissez le nom de domaine et le préfixe à utiliser pour votre environnement, tenez compte des points suivants :
Utilisez un nom de domaine unique, plutôt qu'un sous-domaine.
Pour des raisons de sécurité, nous vous recommandons de ne pas utiliser un sous-domaine du nom de domaine racine qui héberge SharePoint Server ou d'autres applications. Par exemple, si les sites SharePoint sont à Contoso.com, n’utilisez pas Apps.Contoso.com. À la place, utilisez un nom unique tel que Contoso-Apps.com. La raison en est que les autres applications qui s'exécutent sous le nom d'hôte peuvent contenir des informations sensibles qui sont stockées dans des cookies qui ne sont peut-être pas protégés.
Le domaine de l'application doit se trouver dans une zone de sécurité Internet ou Sites sensibles dans Internet Explorer.
Pour des raisons de sécurité, nous vous recommandons de configurer le domaine de l'application afin qu'il se trouve dans la zone de sécurité Internet ou Sites sensibles dans les options Internet Explorer, et non dans la zone Intranet ou Sites de confiance. Les paramètres de sécurité d’Internet Explorer pour la zone Intranet ou la zone Sites de confiance ne fournissent pas un niveau suffisant d’isolation des applications des données utilisateur dans les sites SharePoint.
Pour les environnements à plusieurs clients, utilisez des préfixes uniques pour les applications de chaque emplacement.
Si votre environnement comporte plusieurs clients (en d'autres termes, si vous hébergez des sites SharePoint pour plusieurs clients), vous devez être en mesure d'identifier les URL utilisées par chaque client dans votre environnement. Nous vous recommandons de définir le préfixe de l'URL de sorte qu'il indique le nom du client ou du site du client.
Choisir des préfixes courts et simples
Les préfixes doivent comporter moins de 48 caractères et ne peuvent pas contenir de caractères spéciaux ou de tirets.
Architecture logique recommandée
Nous vous recommandons d’utiliser une seule application web utilisant des collections de sites nommées par l’hôte (en-têtes d’hôte) plutôt que plusieurs applications web utilisant des collections de sites nommées par le chemin d’accès dans votre environnement. Lorsque vous utilisez plusieurs applications web et collections de sites nommées par chemin d’accès, vous devrez peut-être effectuer des étapes de configuration supplémentaires pour garantir que les demandes d’applications pour SharePoint sont acheminées vers l’application web appropriée.
Planifier le Catalogue d'applications
Si vous décidez de fournir des apps pour SharePoint approuvées à installer par les propriétaires de site, vous devez configurer un site Catalogue d'applications qui contiendra ces apps pour SharePoint. Vous avez besoin d'un site Catalogue d'applications pour chaque application web où héberger apps pour SharePoint.
Consultez Gérer le catalogue d'applications dans SharePoint pour commencer.
Planifier la surveillance des applications
Les administrateurs de batterie peuvent surveiller les apps pour SharePoint afin d'effectuer un suivi des données d'utilisation et des résultats, ainsi que de toutes les erreurs qui surviennent. L'administrateur de la batterie doit ajouter les applications à la page Surveiller des applications dans Administration centrale afin qu'elles figurent dans la liste. Le nombre maximal d'applications qui peuvent être surveillées dans la page Surveiller des applications est limité à 100.
Consultez Surveiller les applications pour SharePoint pour SharePoint Server pour commencer.
Planifier les licences des applications
SharePoint Server n’applique pas les licences d’application. Les développeurs d'applications doivent ajouter le code qui extrait les informations de licence, puis s'adresse aux utilisateurs. SharePoint Server fournit le stockage et avec les services web Banque SharePoint le renouvellement de la licence de l'application. Banque SharePoint gère le paiement des licences, émet les licences correctes et fournit le processus de vérification de l'intégrité des licences. Notez que les licences ne fonctionnent que pour les applications distribuées via le Banque SharePoint. Les applications que vous achetez auprès d'une autre source et celles que vous développez en interne doivent implémenter leurs propres mécanismes de licence. SharePoint Server prend en charge les formats de licence d'application suivants :
Type de licence | Durée | Limite utilisateur |
---|---|---|
Libre |
Perpétuel |
Illimité |
Évaluation |
30, 60, 120 jours ou durée illimitée |
Nombre par utilisateur ou illimité |
Payé par utilisateur |
Perpétuel |
Nombre par utilisateur |
Utilisateurs illimités (licence site) |
Perpétuel |
Illimité |
Consultez Surveiller et gérer les licences d'application dans SharePoint Server pour commencer.
Voir aussi
Concepts
Installer et gérer des applications pour SharePoint Server
Configurer un environnement pour les applications de SharePoint Server