Compreender a arquitetura de aplicações e inquilinos

Aplica-se a: Arquiteto

Utilize este artigo para mapear a arquitetura principal do SharePoint Embedded antes de escolher um modelo de aplicação ou criar um tipo de contentor.

O SharePoint Embedded é um armazenamento apenas de API criado no Microsoft 365. A sua aplicação proporciona a experiência de utilizador. Files e documentos são armazenados em contentores e acedidos através do Microsoft Graph.

Arquitetura de relance

O SharePoint Embedded separa três conceitos:

  • A aplicação que chama o Microsoft Graph.
  • O tipo de contentor que define o acesso, o comportamento e a responsabilidade de faturação da aplicação.
  • Os contentores e ficheiros que residem dentro de um limite de inquilino do Microsoft 365.

Todos os ficheiros e documentos no SharePoint Embedded são armazenados em contentores.

Todos os contentores e conteúdos de contentor são criados e armazenados num inquilino do Microsoft 365.

As aplicações criam, gerem e interagem com contentores e conteúdos de contentor através do Microsoft Graph.

Diagrama da arquitetura do SharePoint Embedded. Uma aplicação do SharePoint Embedded chama o Microsoft Graph, que se liga ao armazenamento dentro de um inquilino do Microsoft 365. Dentro do inquilino, um tipo de contentor agrupa uma pilha de contentores e cada contentor contém ficheiros e documentos.

Figura 1: a aplicação chama o Microsoft Graph e o Graph lê e escreve ficheiros em contentores que residem dentro do limite de inquilino do Microsoft 365.

Inquilino do programador e inquilino de consumo

O SharePoint Embedded utiliza duas funções de inquilino.

Função de inquilino Significado Responsabilidade típica
Inquilino proprietário O Microsoft Entra ID inquilino onde é criado um tipo de contentor. Seja o proprietário do Microsoft Entra ID registo de aplicações e faça a gestão do tipo de contentor.
A consumir inquilino O Microsoft Entra ID inquilino onde é utilizado um tipo de contentor. Alojar contentores e conteúdos para os utilizadores da aplicação.

O mesmo inquilino Microsoft Entra ID pode ser o inquilino proprietário e o inquilino consumidor de um determinado tipo de contentor.

Por exemplo, uma aplicação de linha de negócio (LOB) empresarial pode ser propriedade do inquilino da empresa e utilizada nesse mesmo inquilino.

Uma aplicação independente de fornecedor de software (ISV) pode ser propriedade do inquilino ISV e utilizada em muitos inquilinos de clientes diferentes.

Importante

Os contentores e o conteúdo são armazenados no inquilino que consome. Não se movem para o programador ou inquilino ISV apenas porque a aplicação é propriedade da mesma.

Propriedade da aplicação

Uma aplicação do SharePoint Embedded é um registo de aplicação Microsoft Entra ID.

Como uma aplicação proprietária ou convidada para um tipo de contentor, a aplicação tem acesso a contentores desse tipo de contentor.

O SharePoint Embedded requer uma relação 1:1 entre uma aplicação proprietária e um tipo de contentor.

Isso significa que:

  • Uma aplicação proprietária possui apenas um tipo de contentor.
  • Um tipo de contentor pertence exatamente a uma aplicação.
  • O programador da aplicação proprietária é responsável por criar e gerir esse tipo de contentor.
  • A aplicação proprietária define os controlos de acesso das aplicações convidadas para contentores desse tipo.

Observação

Outras aplicações podem ter acesso ao mesmo tipo de contentor, mas o tipo de contentor ainda tem apenas uma aplicação proprietária.

Tipos de contentor

Um tipo de contentor é um recurso do SharePoint Embedded.

Define a relação, os privilégios de acesso e a responsabilidade de faturação entre uma aplicação e um conjunto de contentores.

Também define comportamentos selecionados para todos os contentores desse tipo.

O tipo de contentor é representado em cada contentor como uma propriedade imutável.

Utilize um tipo de contentor para responder a estas perguntas de arquitetura:

  • Que aplicação é proprietária desta família de contentores?
  • Que inquilino é responsável pela faturação?
  • Que definições de comportamento se aplicam a todos os contentores deste tipo?

Para obter mais detalhes, veja Compreender os tipos de contentor e os contentores.

Recurso de registo do tipo de contentor

Um registo de tipo de contentor também é um recurso do SharePoint Embedded.

Representa a instalação de um tipo de contentor num inquilino de consumo específico. Também define comportamentos selecionados para todos os contentores desse tipo nesse inquilino de consumo específico.

Utilize um registo de tipo de contentor para responder a estas perguntas de arquitetura:

  • Que aplicações podem aceder a contentores deste tipo num inquilino consumidor?
  • Que inquilino pode criar contentores deste tipo?
  • Que definições de comportamento se aplicam a todos os contentores deste tipo num inquilino consumidor?

Para obter mais detalhes, veja Compreender os tipos de contentor e os contentores.

Contêineres

Um contentor é a unidade de armazenamento básica no SharePoint Embedded.

Um contentor também define um limite de segurança e conformidade.

As aplicações podem criar muitos contentores para um tipo de contentor dentro de cada inquilino que consome.

Cada contentor fornece um local para armazenar ficheiros. Pode considerar isto semelhante a uma biblioteca de documentos apenas de API no SharePoint Online, com diferenças específicas do SharePoint Embedded.

Os contentores podem armazenar muitos ficheiros e vários terabytes de conteúdo, sujeitos a limites do SharePoint Embedded.

Para obter os limites atuais, veja Compreender os limites e padrões de chamada.

Onde os ficheiros residem

Quando um inquilino consumidor utiliza uma aplicação Do SharePoint Embedded, o SharePoint Embedded cria uma partição de armazenamento nesse inquilino do Microsoft 365.

A partição não tem uma experiência de utilizador do SharePoint Online.

Os documentos na partição são acessíveis através de APIs e através de experiências de conteúdo fornecidas pela aplicação.

Files permanecer dentro do limite de inquilino do Microsoft 365 do consumidor.

As definições do Microsoft 365 do inquilino que consomem aplicam-se a documentos de aplicações, incluindo políticas de conformidade e segurança suportadas do Microsoft Purview.

Para planear a governação, veja Planear a segurança, a conformidade e a governação.

Registos de tipo de contentor

Uma aplicação proprietária não pode interagir com contentores num inquilino consumidor até que o tipo de contentor seja registado nesse inquilino consumidor.

O registo do tipo de contentor é efetuado pela aplicação proprietária.

O registo especifica as permissões que a aplicação proprietária e as aplicações convidadas têm em contentores desse tipo de contentor no inquilino que consome.

Para obter os requisitos de registo completos, veja Registar permissões de aplicação do tipo de contentor de armazenamento de ficheiros.

Relações de acesso

O acesso de uma aplicação a contentores e conteúdos é determinado por permissões configuradas durante o registo do tipo de contentor.

A aplicação proprietária recebe permissões para o respetivo tipo de contentor quando o tipo de contentor é criado. No entanto, só pode interagir com contentores do tipo de contentor após o registo num inquilino consumidor.

O diagrama seguinte mostra o padrão dedicado. São implementadas três aplicações num inquilino: duas aplicações independentes de fornecedor de software (ISV) (Aplicação 1 e Aplicação 2) e uma aplicação de linha de negócio (LOB) (Aplicação 3). Cada aplicação possui um tipo de contentor separado e só pode aceder à pilha de contentores do tipo de contentor que possui.

Diagrama do padrão de acesso dedicado. Três aplicações (Aplicação 1, Aplicação 2 e Aplicação 3) possuem um tipo de contentor separado e cada aplicação só pode aceder à sua própria pilha de contentores. Nenhuma aplicação consegue aceder aos contentores de outra aplicação.

Figura 2: Acesso dedicado. Cada aplicação possui um tipo de contentor e atinge apenas os seus próprios contentores.

O SharePoint Embedded também permite que as aplicações acedam a contentores de tipos de contentor que não possuem quando essas permissões são concedidas no registo de tipo de contentor.

O diagrama seguinte mostra o padrão partilhado. A Aplicação 1 e a Aplicação 2 têm acesso ao mesmo tipo de contentor, pelo que ambas as aplicações podem aceder à mesma pilha de contentores.

Diagrama do padrão de acesso partilhado. A Aplicação 1 e a Aplicação 2 ligam-se a um único tipo de contentor e à respetiva pilha de contentores. A Aplicação 1 é proprietária do tipo de contentor e é concedido à Aplicação 2 acesso de convidado ao mesmo tipo de contentor.

Figura 3: acesso partilhado. Uma aplicação é proprietária do tipo de contentor e é concedido acesso a outra aplicação aos mesmos contentores.

Planeie o modelo de acesso com permissões de aplicação e permissões de contentor de utilizador.

Para obter detalhes completos, veja Planear a autenticação e as permissões.

Padrões de arquitetura comuns

Aplicação LOB empresarial

Numa aplicação LOB empresarial:

  • Normalmente, o inquilino da empresa é o proprietário do registo de aplicações.
  • O inquilino da empresa cria o tipo de contentor.
  • O mesmo inquilino empresarial consome a aplicação.
  • Os contentores e ficheiros são armazenados no inquilino da empresa.
  • Os administradores do Enterprise gerem as definições de faturação, conformidade e inquilino.

Utilize este modelo quando a aplicação for criada para utilização interna numa organização.

Aplicação multi-inquilino ISV

Numa aplicação ISV:

  • O inquilino ISV é o proprietário do registo da aplicação.
  • O inquilino ISV cria o tipo de contentor.
  • Os inquilinos do cliente consomem a aplicação.
  • Os contentores e ficheiros são armazenados em cada inquilino do cliente.
  • As definições de inquilino do cliente aplicam-se ao conteúdo desse cliente.

Utilize este modelo quando uma aplicação é utilizada por vários inquilinos do cliente.

O diagrama seguinte mostra um exemplo de trabalho. A Contoso é um ISV que criou uma aplicação de recursos humanos no SharePoint Embedded e a implementou na Fabrikam, uma empresa de auditoria. A Fabrikam também criou a sua própria aplicação de auditoria LOB. Cada aplicação tem o seu próprio tipo de contentor: a Contoso é proprietária da aplicação de RH e do respetivo tipo de contentor e a Fabrikam é proprietária da aplicação de auditoria e do respetivo tipo de contentor. A Fabrikam é o inquilino que consome ambas as aplicações, pelo que ambas as pilhas de contentores são armazenadas no inquilino do Microsoft 365 da Fabrikam. A Fabrikam detém todos os dados armazenados no respetivo inquilino do Microsoft 365, incluindo os dados da Aplicação de RH.

Diagrama de um exemplo de ISV trabalhado. A aplicação de RH da Contoso e o respetivo tipo de contentor encontram-se no inquilino proprietário da Contoso. Tanto a aplicação de RH da Contoso como a aplicação de auditoria LOB da Fabrikam operam no inquilino que consome a Fabrikam, onde a pilha de contentor de cada aplicação é armazenada separadamente.

Figura 4: uma aplicação ISV (Contoso) e uma aplicação LOB (Fabrikam) possuem um tipo de contentor e armazenam ambos os contentores no mesmo inquilino de consumo (Fabrikam).

Para seleção de modelos, veja Escolher um modelo de aplicação: inquilino único ou multi-inquilino.

Lista de verificação de planejamento

  • Identifique o inquilino proprietário.
  • Identifique cada inquilino que consome.
  • Confirme onde se encontra o registo da aplicação Microsoft Entra ID.
  • Confirme que registo de aplicação é o proprietário do tipo de contentor.
  • Decida se outras aplicações convidadas precisam de acesso.
  • Decida onde os contentores são criados.
  • Confirme que o conteúdo tem de permanecer no inquilino que está a consumir.
  • Planear o registo do tipo de contentor para cada inquilino que consome.
  • Planear a faturação do tipo de contentor.
  • Planear a autenticação e o consentimento do administrador.
  • Planear responsabilidades de segurança e conformidade.

Próximas etapas

Escolha o modelo de aplicação que corresponde ao seu inquilino e à relação com o cliente: escolha um modelo de aplicação: inquilino único ou multi-inquilino.