Установка приложения SharePoint Embedded

Применимо к: Использование администратора клиента — администратор SharePoint Embedded или глобальный администратор

Установите приложение SharePoint Embedded, когда клиент Microsoft 365 должен использовать это приложение.

Установка делает приложение видимым для администрирования клиента, но для доступа к содержимому пользователю по-прежнему может потребоваться согласие администратора, регистрация разрешений типа контейнера и настройка выставления счетов.

В этой статье рассматривается путь администратора потребления клиента в Центре администрирования SharePoint.

Важно!

Администратор клиента, который используется, как правило, является пользователем, которому назначена роль администратора SharePoint Embedded . Глобальные администраторы также могут выполнять задачи администрирования SharePoint Embedded.

Используйте эту статью со статьей Выбор модели приложения: однотенантная или мультитенантная , а также руководство по созданию приложения.

Модель приложения определяет, кому принадлежит приложение, кто устанавливает или подключает его, где создаются контейнеры, кто платит и какие администраторы должны предоставить согласие или настроить выставление счетов.

Подготовка к работе

Подтвердите эти предварительные требования.

  • Вы можете войти в потребляющий клиент.
  • У вашей учетной записи есть роль администратора SharePoint Embedded или глобального администратора.
  • Приложение SharePoint Embedded существует в арендаторе-владельце.
  • У вас есть удостоверение приложения или ссылка на установку, предоставленная владельцем приложения.
  • Вы знаете, обрабатывается ли выставление счетов владельцем приложения или организацией пользователей.
  • Вы знаете, какие разрешения запрашивает приложение.
  • Вы можете получить согласие администратора, если это требуется для потока установки.
  • Вы знаете, является ли приложение бизнес-приложением с одним клиентом или приложением независимого поставщика программного обеспечения (ISV).

Сведения о роли см. в Администратор обзоре.

Общие сведения о пути используемого клиента

Используемый клиент — это клиент Microsoft 365, в котором пользователи запускают приложение SharePoint Embedded и где приложение хранит содержимое в контейнерах.

Администратор клиента управляет приложением и контейнерами в этом клиенте.

Для бизнес-приложения с одним клиентом клиент, владеющий и потребляющий клиент, как правило, совпадают.

Для мультитенантного приложения ISV каждый клиент клиента является потребляющим клиентом, а файлы клиентов остаются в клиентской границе клиента Microsoft 365.

Администраторы клиентов используют две области администрирования.

Surface Используйте его для
Центр администрирования SharePoint Просмотр установленных приложений, активных контейнеров, удаленных контейнеров и сведений о контейнерах.
Командная консоль SharePoint Online Перечисление приложений, перечисление контейнеров, обновление меток, настройка общего доступа и управление операциями жизненного цикла.

Используйте Центр администрирования SharePoint, когда вам нужна интерактивная установка и проверка.

Используйте PowerShell для повторяемых операций инвентаризации и операций после установки.

Установка из Центра администрирования SharePoint

Используйте интерфейс встроенных приложений SharePoint в Центре администрирования SharePoint, когда приложение доступно для установки.

На вкладке Установленные приложения перечислены приложения SharePoint Embedded, созданные вашей организацией и внешними организациями.

  1. Войдите в Центр администрирования SharePoint.
  2. В области навигации слева разверните узел SharePoint Embedded.
  3. Выберите Приложения.
  4. Ознакомьтесь с разделом Установленные приложения , чтобы убедиться, что приложение уже установлено.
  5. Если вы являетесь владельцем приложения, ознакомьтесь с разделом Собственные приложения и найдите приложение.
  6. Выберите доступное действие установки для приложения.
  7. Просмотрите имя приложения, издателя и сведения о выставлении счетов.
  8. Выполните инструкции по установке.
  9. Заполните согласие администратора, если поток направляет вас на согласие.
  10. Завершите установку.

Точные запросы на установку могут отличаться в зависимости от владельца приложения и модели выставления счетов.

Не продолжайте работу, если удостоверение приложения или издатель непредвиденно.

Предостережение

Устанавливайте только приложения, которым доверяет ваша организация. Приложение SharePoint Embedded может создавать контейнеры и получать доступ к ним в соответствии с предоставленными ему разрешениями.

Установка приложения, которое не было установлено

При успешном создании приложение устанавливается автоматически, поэтому вы обычно не устанавливаете собственное приложение отдельно.

Приложение SharePoint Embedded создано, но не установлено, только если шаг установки в потоке создания завершается сбоем.

В этом случае установите приложение на вкладке Собственные приложения .

  1. Перейдите в раздел Внедренные>приложения SharePoint.
  2. Откройте собственные приложения.
  3. Найдите приложение, которое не установлено.
  4. Выберите действие установки для приложения.
  5. Выполните запросы на установку.

После завершения установки приложение появится на вкладке Установленные приложения .

Проверка установки

После установки проверьте инвентаризацию приложений.

  1. Вернитесь квнедренным приложениям>SharePoint.
  2. Откройте установленные приложения.
  3. Убедитесь, что приложение указано в списке.
  4. Подтвердите имя приложения и издателя.
  5. Подтвердите тип выставления счетов и состояние выставления счетов.
  6. Если приложение принадлежит вашей организации, откройте собственные приложения и подтвердите метаданные владения.
  7. Запишите идентификатор приложения-владельцев для будущих просмотров PowerShell и разрешений.

Выберите приложение на вкладке Установленные приложения, чтобы открыть панель сведений. На панели отображается состояние приложения, Microsoft Entra ID идентификатор приложения, идентификатор приложения SharePoint Embedded, сведения о издателе и выставлении счетов.

Панель сведений о приложении для установленного приложения с активным состоянием, идентификатором приложения Microsoft Entra ID, идентификатором приложения SharePoint Embedded, издателем и сведениями о выставлении счетов, включая состояние выставления счетов, идентификатор подписки Azure, группу ресурсов и тип выставления счетов.

Если приложение не отображается, обновите страницу и убедитесь, что установка успешно завершена.

Если приложение по-прежнему отсутствует, обратитесь к владельцу приложения и проверьте удостоверение приложения.

Установка и согласие связаны, но не всегда выполняют одну и ту же задачу.

Чтобы зарегистрировать разрешения приложения типа контейнера, у приложения-владельцев должен быть установлен субъект-служба, установленный в потребляющий клиент и согласие администратора.

Примечание.

При создании приложения в Центре администрирования SharePoint согласие предоставляется как часть потока создания, поэтому вы не выполняете шаг согласия администратора вручную в этом разделе. Используйте этот раздел, когда приложение создается другим способом, например приложение, принадлежащее другой организации, или приложение, зарегистрированное непосредственно в Microsoft Entra.

Используйте предоставление согласия администратора и разрешений , чтобы просмотреть запрошенные разрешения и завершить согласие.

Администратор согласие можно запросить через конечную точку согласия администратора платформа удостоверений Майкрософт, например:

https://login.microsoftonline.com/{your-tenant-id}/v2.0/adminconsent?client_id={owning-app-clientid}&scope=https://graph.microsoft.com/.default&redirect_uri={spe-app-redirect-uri}

Используйте точный идентификатор клиента, предоставленный владельцем приложения. Не заменяйте другой идентификатор приложения.

Подтверждение требований к выставлению счетов

SharePoint Embedded поддерживает стандартные и сквозные модели выставления счетов.

Для сквозного выставления счетов глобальный администратор в потребляющем клиенте должен настроить выставление счетов в Центр администрирования Microsoft 365, прежде чем пользователи смогут получить доступ к приложению. Только глобальный администратор может настроить выставление счетов; Роль администратора SharePoint Embedded не может.

Если выставление счетов недопустимо или sharePoint Embedded отключено, пользователи больше не смогут создавать новые контейнеры, хотя существующие контейнеры и их содержимое остаются доступными.

Подключение или изменение выставления счетов на панели сведений

Если выставление счетов было пропущено во время создания приложения, его можно вложить позже на панели сведений о приложении на вкладке Установленные приложения . Для приложения организации владельца , которое принадлежит вашей организации, вы также можете изменить подписку на выставление счетов, которая уже подключена на той же панели.

  1. Откройтеустановленные приложенияSharePoint Embedded>Apps>.
  2. Выберите приложение, чтобы открыть панель сведений.
  3. В разделе Сведения о выставлении счетов вложите подписку на выставление счетов или обновите существующую.

Для приложения user org выставление счетов не присоединяются к этой панели. Глобальный администратор в используемом клиенте настраивает выставление счетов в Центр администрирования Microsoft 365. См. раздел Настройка выставления счетов в Центр администрирования Microsoft 365.

Используйте параметр Настройка выставления счетов в Центр администрирования Microsoft 365, чтобы настроить выставление счетов для сценариев использования клиента.

Используйте мониторинг использования, выставления счетов и затрат, чтобы просмотреть текущие затраты.

Проверка контейнеров после использования приложения

Приложение не может создавать контейнеры до тех пор, пока пользователи или процессы приложения не начнут использовать его. После того как контейнеры существуют, проверьте их.

  1. В Центре администрирования SharePoint перейдите в раздел Контейнеры SharePoint Embedded>Active.
  2. Поиск или фильтрация по имени приложения.
  3. Откройте панель сведений о контейнере.
  4. Просмотрите общие метаданные.
  5. Проверка членства.
  6. Подтвердите состояние метки конфиденциальности, если метки необходимы.
  7. Проверка использования хранилища.

Подробные инструкции см. в статье Управление контейнерами в Центре администрирования SharePoint.

Проверка с помощью PowerShell

Используйте командная консоль SharePoint Online, когда требуется проверка со скриптами.

Установите последнюю командная консоль SharePoint Online и подключитесь к SharePoint Online.

Затем используйте поддерживаемые командлеты инвентаризации приложений.

Get-SPOApplication

Чтобы просмотреть подробные сведения о конкретном приложении, используйте идентификатор собственного приложения.

Get-SPOApplication -OwningApplicationId <OwningApplicationId>

Сведения о команде см. в разделах Управление контейнерами с помощью PowerShell и Get-SPOApplication.

Управление регистрацией типов контейнеров с помощью Microsoft Graph

Администраторы клиентов также могут управлять регистрациями типов контейнеров программными средствами. Ресурс fileStorageContainerTypeRegistration представляет регистрацию типа контейнера в потребляемом клиенте. Делегированное FileStorageContainerTypeReg.Selected разрешение достаточно для регистраций, принадлежащих вызывающей приложению. Для управления всеми регистрациями в клиенте требуется FileStorageContainerTypeReg.Manage.All делегированное разрешение.

Operation API
Перечисление регистраций Вывод списка регистраций типов контейнеров
Получение регистрации Получение регистрации типа контейнера
Обновление регистрации Обновление регистрации типа контейнера
Удаление регистрации Удаление регистрации типа контейнера

Устранение неполадок с установкой

Используйте эти проверки, если установка не завершена.

  • Убедитесь, что администратор имеет роль администратора SharePoint Embedded.
  • Подтвердите удостоверение приложения и издателя.
  • Убедитесь, что приложение доступно для вашего клиента.
  • Убедитесь, что для правильного приложения предоставлено согласие администратора.
  • Убедитесь, что приложение имеет субъект-службу в используемом клиенте после получения согласия.
  • Убедитесь, что выставление счетов активно для сквозных приложений.
  • При необходимости подтвердите, что владелец приложения зарегистрировал разрешения приложения типа контейнера.
  • Убедитесь, что пользователям назначены необходимые роли приложения или членства.

Примечание.

Ошибки отказа в доступе после установки часто указывают на отсутствие согласия, отсутствие регистрации разрешений типа контейнера или конфигурацию разрешений на уровне приложения, а не на проблему с контейнером.

Дальнейшие действия

Предоставление согласия и проверка разрешений в разделе Предоставление согласия администратора и разрешений.