Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : ISV
Utilisez cet article avant d’envoyer une application SharePoint Embedded à un locataire client. SharePoint Embedded étant une API uniquement, l’installation du client dépend de l’inscription du type de conteneur, du consentement, des autorisations et de la configuration de facturation au lieu d’un déploiement de site SharePoint traditionnel. Votre objectif est de fournir à l’administrateur client un package d’intégration complet et reproductible.
Importante
Préparez les types de conteneurs de production dans votre locataire développeur avant l’intégration du client. Les types de conteneurs d’essai sont destinés à l’exploration et ne peuvent pas être déployés sur d’autres locataires consommateurs.
Flux d’installation du client
Une application SharePoint Embedded prête pour le client suit généralement cette séquence :
- Choisissez le modèle d’application et le modèle de locataire pour votre produit.
- Inscrivez ou configurez l’application propriétaire dans votre locataire développeur.
- Créez un type de conteneur de production standard pour cette application propriétaire.
- Choisissez la facturation standard ou la facturation directe pour le type de conteneur.
- Préparez Microsoft Entra informations de consentement pour l’administrateur du client.
- Donnez des instructions de configuration au locataire client.
- Demandez au client d’effectuer l’inscription du type de conteneur, le consentement de l’administrateur et la configuration de la facturation si nécessaire.
- Vérifiez que l’application peut créer et utiliser des conteneurs dans le locataire consommateur.
Pour la décision suivante dans le chemin de publication, consultez Choisir un modèle de facturation pour votre application.
Configuration requise
Avant de préparer les documents d’installation du client, vérifiez les éléments suivants dans votre locataire développeur.
| Zone | Conditions requises |
|---|---|
| Client Microsoft 365 | Un locataire SharePoint actif est disponible. |
| Rôle d’administrateur | Un administrateur général ou un administrateur SharePoint Embedded peut gérer les types de conteneurs. |
| Application | Vous disposez d’une application Microsoft Entra qui sera propriétaire du type de conteneur. |
| Type de conteneur | Vous disposez d’un type de conteneur standard de production, et non d’un type de conteneur d’essai. |
| Décision de facturation | Vous savez si l’application utilise la facturation standard ou directe. |
| Package client | Vous pouvez fournir des ID d’application, des URL de redirection, des autorisations, des contacts de support et des étapes de validation. |
Comprendre la responsabilité du développeur
Le développeur gère l’application SharePoint Embedded et les types de conteneurs qui la sauvegardent. Un type de conteneur définit la relation entre une application SharePoint Embedded et les conteneurs qui stockent le contenu. Chaque type de conteneur est associé à une application propriétaire. L’application propriétaire dispose par défaut d’un accès complet aux conteneurs de ce type.
Les développeurs peuvent utiliser l’extension SharePoint Embedded Visual Studio Code ou les API Microsoft Graph fileStorageContainerType pour créer, répertorier, mettre à jour et supprimer des types de conteneurs. La création de graphiques est déléguée uniquement et ne nécessite aucun rôle d’administrateur. Pour plus d’informations, consultez Créer et configurer un type de conteneur.
Pour connaître les décisions relatives aux modèles et aux locataires, consultez Choisir un modèle d’application.
Empaqueter la configuration de l’application
Donnez aux clients les identificateurs exacts et les URL dont ils ont besoin pour examiner et approuver l’application. Ne demandez pas à un administrateur client de déduire ces valeurs à partir du code.
Incluez les informations suivantes dans votre package d’installation :
- Nom du produit et nom de l’éditeur.
- ID d’application propriétaire.
- ID de type de conteneur, une fois qu’il a été créé.
- Nom du type de conteneur.
- Modèle de facturation : standard ou direct.
- URL de redirection de l’application, si elle est configurée sur le type de conteneur.
- URL de connexion destinée au client.
- URL du support client.
- Liste des autorisations Microsoft Entra demandées par l’application.
- Indique si l’application utilise des autorisations déléguées, des autorisations d’application, ou les deux.
- Indique si une application invitée nécessite l’accès à l’application propriétaire.
- Résidence des données, rétention et limites de prise en charge pour votre application.
- Étapes de validation que le client peut exécuter après l’installation.
Confirmer la relation entre l’application propriétaire et le type de conteneur
Chaque type de conteneur de production doit avoir une application propriétaire. Une seule application propriétaire ne peut posséder qu’un seul type de conteneur à la fois. Ne réutilisez pas une application propriétaire sur plusieurs types de conteneurs de production. Si vous avez besoin de plusieurs limites d’isolation ou de facturation, planifiez des applications propriétaires distinctes et des types de conteneurs.
Créez le type de conteneur de production avec l’extension SharePoint Embedded Visual Studio Code ou l’API Microsoft Graph Create fileStorageContainerType. La création de Microsoft Graph est déléguée uniquement et ne nécessite pas de rôle d’administrateur.
Configurer un type de conteneur de production
Créez un type de conteneur standard pour une utilisation par le client. SharePoint Embedded prend en charge deux choix de facturation de production :
- Standard facturation, où le locataire développeur est facturé.
- Facturation directe, où le locataire consommateur est facturé après l’inscription et la configuration.
Pour la facturation standard, le développeur doit fournir un abonnement Azure, un groupe de ressources et une région lors de l’attachement d’informations de facturation. Pour la facturation directe, le développeur crée le type de conteneur avec la facturation directe activée, et l’administrateur client configure ultérieurement la facturation dans le locataire consommateur.
Importante
Standard et les choix de facturation directe ne peuvent pas être convertis après la création du type de conteneur. Si vous choisissez un modèle de facturation incorrect, créez un type de conteneur avec le modèle de facturation prévu.
Décider ce que le client doit faire
Votre transfert client doit séparer clairement les tâches isV des tâches d’administrateur client.
Tâches isv
Effectuez ces tâches avant que le client ne commence l’installation :
- Créez ou configurez l’application Microsoft Entra propriétaire.
- Créez le type de conteneur de production.
- Configurez les paramètres de type de conteneur qui s’appliquent à tous les conteneurs.
- Documenter Microsoft Entra conditions de consentement.
- Indiquez si la facturation directe est requise.
- Préparez la liste de contrôle de validation.
- Fournissez des contacts d’escalade pour les échecs d’installation.
Tâches de l’administrateur client
Demandez à l’administrateur client d’effectuer ces tâches dans son locataire :
- Consultez la documentation sur l’éditeur de l’application, les autorisations et la gestion des données.
- Accordez le consentement de l’administrateur si nécessaire.
- Inscrivez le type de conteneur dans le locataire consommateur via le flux d’inscription de l’application.
- Configurez la facturation si l’application utilise la facturation directe.
- Vérifiez que l’application apparaît dans les expériences d’administration des locataires.
- Vérifiez que les conteneurs peuvent être créés et gérés.
Pour connaître les étapes destinées aux clients, consultez Guider les clients dans la configuration du locataire.
Guide de préparation des autorisations
Documentez les autorisations que votre application demande et pourquoi chaque autorisation est nécessaire. Utilisez des descriptions spécifiques au produit au lieu de copier des noms d’affichage d’autorisation sans contexte.
Au minimum, une application SharePoint Embedded installée sur un locataire consommateur demande ces autorisations Microsoft Graph :
| Autorisation | Type | Objectif |
|---|---|---|
FileStorageContainerTypeReg.Selected |
Délégué ou application | Inscrivez votre type de conteneur dans le locataire consommateur. Avec l’autorisation déléguée, l’utilisateur qui effectue l’inscription doit être un administrateur SharePoint Embedded ou un administrateur général. L’autorisation d’application nécessite le consentement de l’administrateur ; l’autorisation déléguée ne le fait pas. |
FileStorageContainer.Selected |
Délégué ou application | Interagir avec le contenu SharePoint Embedded pour le type de conteneur. L’autorisation d’application nécessite le consentement de l’administrateur ; l’autorisation déléguée ne le fait pas. |
Importante
L’utilisation de SharePoint Embedded pour le compte d’un utilisateur (accès délégué) est l’approche recommandée. Il améliore à la fois la sécurité et la possibilité d’audit des actions effectuées par votre application.
Pour les applications monolocataires, vous pouvez créer une URL de consentement administrateur et la fournir à l’administrateur Microsoft Entra du locataire, par exemple :
https://login.microsoftonline.com/{tenant}/v2.0/adminconsent?client_id={client_id}&redirect_uri={redirect_uri}
Vérifiez que l’URI de redirection de votre application peut gérer les flux de consentement administrateur. Pour obtenir le modèle d’autorisation complet, consultez Authentification et autorisation.
Si votre application utilise l’accès aux applications invitées, expliquez comment l’administrateur client consommateur peut afficher les autorisations des applications invitées dans les outils d’administration.
Attention
Ne masquez pas les autorisations facultatives ou élevées dans un script d’installation. Les administrateurs client doivent être en mesure de passer en revue les autorisations demandées avant d’accorder leur consentement.
Guide de préparation de la facturation
Indiquez aux clients quel modèle de facturation s’applique avant d’installer l’application.
Pour la facturation standard :
- Expliquez que votre locataire développeur est propriétaire de la relation de facturation de la consommation SharePoint Embedded.
- Indiquez au client si l’utilisation de SharePoint Embedded est incluse dans votre contrat commercial.
- Vérifiez que le client n’a pas besoin de configurer un abonnement Azure pour la facturation SharePoint Embedded.
Pour la facturation directe :
- Expliquez que les frais de consommation sont facturés au locataire consommateur.
- Indiquez au client qu’aucun utilisateur ne peut accéder aux applications SharePoint Embedded directes tant que la facturation valide n’est pas configurée.
- Envoyez le client à Guider les clients via la configuration du locataire et Installer une application SharePoint Embedded.
Préparer les documents de transfert de l’administrateur
Créez un paquet de transfert administrateur concis qui inclut :
- Vue d’ensemble de l’installation.
- Informations sur l’identité du serveur de publication et de l’application.
- Résumé de la sécurité et de la conformité.
- Résumé du modèle de facturation.
- Microsoft Entra étapes de consentement.
- Étapes de configuration du locataire.
- Liste de contrôle de validation.
- Instructions de restauration ou de désinstallation.
- Contacts de support et temps de réponse attendus.
Conservez le transfert spécifique à un produit et à un type de conteneur. Si vous publiez plusieurs produits, fournissez un transfert distinct pour chaque application.
Fournir une liste de vérification de validation
Incluez une liste de contrôle que le client peut remplir avec vous après l’installation :
- L’administrateur client peut identifier l’application SharePoint Embedded dans le locataire.
- L’administrateur du client a accordé le consentement attendu.
- La facturation directe est activée si nécessaire.
- L’application peut créer un conteneur de test.
- L’application peut charger, lire et supprimer du contenu de test.
- L’administrateur client peut afficher les détails du conteneur.
- Le comportement de partage externe correspond à la stratégie du client.
- Les données de test sont supprimées après validation.
Pour une validation détaillée, consultez Valider l’installation de l’application cliente.
Étapes suivantes
Choisissez l’option de facturation appropriée avant d’envoyer des instructions d’installation à un client : Choisissez un modèle de facturation pour votre application.