Guider les clients tout au long de la configuration du locataire

S’applique à : ISV

Utilisez cet article pour créer le guide d’installation que vous allez remettre aux clients qui installent votre application SharePoint Embedded multilocataire. L’administrateur client est l’administrateur client consommateur qui gère les applications SharePoint Embedded inscrites dans le locataire Microsoft 365 et les conteneurs qui contiennent le contenu du client.

Importante

N’envoyez pas aux clients uniquement un lien d’application. L’intégration SharePoint Embedded peut nécessiter le consentement de l’administrateur, l’inscription du type de conteneur, l’attribution de rôle et la configuration de la facturation. Guidez l’administrateur client à chaque étape ci-dessous.

Rôle d’administrateur client

Indiquez aux clients qui doivent effectuer la configuration. Un administrateur client consommateur est un administrateur général ou un utilisateur affecté au rôle Administrateur SharePoint Embedded . Le rôle est disponible dans Microsoft Entra ID et le Centre Administration Microsoft 365. Les administrateurs généraux disposent déjà de ces autorisations.

Pour plus d’informations sur le rôle, voir Installer une application SharePoint Embedded.

Conditions préalables du client

Demandez au client de confirmer ces prérequis avant la réunion d’installation ou la fenêtre d’installation.

Zone Exigences du client
Microsoft 365 Un locataire Microsoft 365 actif avec au moins une licence SharePoint.
Rôle d’administrateur Un administrateur général ou un administrateur SharePoint Embedded peut terminer la configuration.
Utilisateurs Les utilisateurs qui s’authentifient auprès de conteneurs SharePoint Embedded existent dans Microsoft Entra ID en tant que membres ou invités.
Consentement Le client peut examiner et accorder les autorisations Microsoft Entra que votre application demande.
Facturation Un abonnement Azure et un groupe de ressources sont disponibles si l’application utilise la facturation directe.
Support Le client a votre ID d’application, votre contact de support et votre check-list de validation.

Les utilisateurs n’ont pas besoin d’une licence Office pour collaborer sur des documents Microsoft Office stockés dans un conteneur.

Informations à fournir au client

Fournissez ces valeurs dans votre guide de configuration :

  • Nom du produit.
  • Nom de l’éditeur.
  • ID d’application propriétaire.
  • ID de type de conteneur.
  • Nom du type de conteneur.
  • Modèle de facturation.
  • Microsoft Entra autorisations que votre application demande.
  • Instructions de consentement pour votre application.
  • URL de redirection ou de connexion utilisée par l’application.
  • Contact du support technique.
  • Durée d’installation attendue.
  • Étapes de validation.

Pour obtenir des conseils sur la préparation des éditeurs de logiciels indépendants, consultez Préparer votre application pour l’installation du client.

Autorisations que votre application demande

Indiquez aux clients exactement les autorisations Microsoft Graph dont votre application a besoin et pourquoi. Les applications SharePoint Embedded s’installent avec deux autorisations.

Autorisation Objectif Consentement de l’administrateur
FileStorageContainerTypeReg.Selected Inscrivez votre type de conteneur dans le locataire consommateur. L’autorisation d’application nécessite le consentement de l’administrateur. L’autorisation déléguée ne nécessite pas le consentement de l’administrateur, mais l’utilisateur qui inscrit le type de conteneur doit être un administrateur SharePoint Embedded ou un administrateur général.
FileStorageContainer.Selected Lisez et écrivez le contenu du conteneur SharePoint Embedded pour le type de conteneur. L’autorisation d’application nécessite le consentement de l’administrateur. L’autorisation déléguée ne nécessite pas le consentement de l’administrateur.

Vue d’ensemble de l’installation pour les clients

Utilisez cette séquence de haut niveau dans votre guide client :

  1. Attribuez le rôle d’administrateur approprié.
  2. Passez en revue l’éditeur de l’application, les ID d’application et les autorisations demandées.
  3. Accordez le consentement de l’administrateur si nécessaire.
  4. Inscrivez le type de conteneur SharePoint Embedded dans le locataire consommateur via le flux de configuration de votre application.
  5. Configurez la facturation directe si nécessaire.
  6. Vérifiez que l’application apparaît à l’administrateur du client.
  7. Créer un conteneur de test ou y accéder.
  8. Vérifiez que l’application peut effectuer les opérations de fichier attendues.
  9. Supprimez ou conservez le contenu de test conformément à la stratégie de validation du client.

Étape 1 : Affecter l’administrateur

Demandez au client de choisir un administrateur qui peut terminer la configuration complète. Si le client ne souhaite pas utiliser d’administrateur général, il peut attribuer le rôle Administrateur Incorporé SharePoint.

Demandez au client de terminer l’attribution de rôle avant la fenêtre d’installation. Cela permet d’éviter les retards lorsque la facturation ou la validation a besoin d’un accès élevé.

Étape 2 : Passer en revue l’application

Demandez à l’administrateur client d’examiner :

  • Identité de l’éditeur.
  • ID d’application.
  • ID de type de conteneur.
  • Autorisations demandées (consultez Autorisations demandées par votre application).
  • Données stockées dans des conteneurs SharePoint Embedded.
  • Indique si l’application autorise l’accès invité.
  • Engagements de support et de réponse aux incidents.
  • Modèle de facturation.

Si votre flux d’installation est hébergé dans votre portail d’administration SaaS, incluez des captures d’écran ou des valeurs spécifiques au locataire dans votre transfert, et conservez les liens stables afin que les administrateurs client puissent réutiliser le guide pour la production et la récupération d’urgence.

L’administrateur client accorde son consentement pour les autorisations dont votre application a besoin. Documentez l’expérience de consentement exacte pour votre application au lieu d’envoyer une URL de consentement brute sans expliquer ce qu’elle fait.

Donnez au client ces conseils :

  1. Connectez-vous avec le compte d’administrateur client.
  2. Ouvrez l’expérience de configuration ou de consentement de l’application que vous fournissez.
  3. Passez en revue l’éditeur et les autorisations demandées.
  4. Accordez votre consentement uniquement lorsque l’éditeur et les autorisations correspondent au transfert du client.
  5. Enregistrez le temps et l’administrateur qui a obtenu le consentement.

Les administrateurs client doivent accorder leur consentement uniquement à l’ID d’application exact dans votre package d’installation signé. Le consentement à un id d’application différent constitue un risque pour la sécurité.

Étape 4 : Inscrire le type de conteneur

Avant que l’application puisse créer et utiliser des conteneurs, le type de conteneur doit être inscrit dans le locataire consommateur. Étant donné que ce flux est spécifique à l’application, liez les clients à l’expérience de configuration de votre produit et à la documentation d’inscription actuelle.

Demandez au client de confirmer que :

  • Le flux d’installation utilise l’ID d’application propriétaire attendu.
  • L’inscription cible l’ID de type de conteneur attendu.
  • L’inscription se termine dans le locataire du client.
  • Tout message d’erreur est capturé avec des informations de temps, de locataire et de corrélation, le cas échéant.

Étape 5 : Configurer la facturation si nécessaire

Ignorez cette étape lorsque votre application utilise la facturation standard. Si votre application utilise la facturation directe, indiquez au client que la facturation SharePoint Embedded doit être configurée pour que les utilisateurs puissent accéder à l’application.

Le client a besoin d’un abonnement Azure valide et d’un groupe de ressources. Un administrateur général configure la facturation dans le Centre d’administration Microsoft 365, et l’administrateur qui crée la relation de facturation a également besoin du rôle Propriétaire ou Contributeur sur l’abonnement Azure. Configurez ensuite la facturation :

  1. Ouvrez le Centre d’administration Microsoft 365.
  2. Accédez à Configuration.
  3. Dans Files et contenu, sélectionnez Automatiser le contenu avec Microsoft Syntex.
  4. Sélectionnez Accéder aux paramètres Syntex.
  5. Sous Services Syntex pour, sélectionnez Applications.
  6. Sélectionnez SharePoint Embedded.
  7. Suivez les instructions de la page SharePoint Embedded pour activer les applications SharePoint Embedded.

Avertissement

Si la facturation directe est désactivée ou si l’abonnement Azure lié est déconnecté, les utilisateurs ne peuvent plus créer de conteneurs. Les conteneurs existants et leur contenu restent accessibles.

Étape 6 : Valider la visibilité de l’administration

Une fois le consentement, l’inscription et la facturation terminés, demandez à l’administrateur du client de confirmer que l’application peut être gérée. Les administrateurs peuvent utiliser le Centre d’administration SharePoint et d’autres outils d’administration pour gérer les applications et conteneurs SharePoint Embedded.

Les administrateurs client peuvent :

  • Énumérer les applications dans le locataire.
  • Énumérer les conteneurs d’une application.
  • Afficher les détails du conteneur.
  • Afficher les conteneurs actifs et supprimés dans les expériences d’administration.
  • Gérez les étiquettes de confidentialité et les paramètres de partage lorsqu’ils sont pris en charge.
  • Passez en revue le comportement de sécurité et de conformité.

Pour plus d’informations sur les étapes de validation, consultez Valider l’installation de l’application cliente.

Liste de vérification de la configuration du client

Donnez aux clients une liste de contrôle qu’ils peuvent signer.

  • [ ] L’administrateur affecté a le rôle Administrateur général ou Administrateur SharePoint Embedded.
  • [ ] L’ID d’application et l’éditeur correspondent au transfert isv.
  • [ ] Administration consentement est accordé pour l’application attendue.
  • [ ] Le type de conteneur est inscrit dans le locataire consommateur.
  • [ ] La facturation directe est configurée, si nécessaire.
  • [ ] Un utilisateur de test peut se connecter à l’application.
  • [ ] Un conteneur de test peut être créé ou ouvert.
  • [ ] Un document de test peut être chargé, lu et supprimé.
  • [ ] L’administrateur client peut afficher l’application ou les conteneurs dans les outils d’administration.
  • [ ] Les notes de validation et les contacts de support sont enregistrés.

Résolution des problèmes pendant l’installation

Utilisez ce tableau pour acheminer les problèmes de configuration précoce.

Symptôme Zone probable Action
Le client ne peut pas accorder son consentement autorisations Microsoft Entra Confirmez le rôle d’administrateur et l’ID d’application.
L’application ne peut pas créer de conteneurs Inscription ou autorisations Confirmez l’inscription et le consentement du type de conteneur.
Les utilisateurs ne peuvent pas accéder à une application directe Facturation Vérifiez que la facturation SharePoint Embedded est activée dans le locataire consommateur.
Administration ne pouvez pas gérer l’application Rôle ou outils Confirmez l’accès au rôle Administrateur SharePoint Embedded et à l’outil d’administration.
L’application fonctionne pour les membres, mais pas pour les invités Identité ou partage Confirmez les identités d’invités et les stratégies de partage client.

Étapes suivantes

Après l’installation, validez l’installation avec l’administrateur client : Valider l’installation de l’application cliente.