Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Применимо к: Использование администратора клиента — администратор SharePoint Embedded или глобальный администратор
Используйте командная консоль SharePoint Online для автоматизации администрирования приложений и контейнеров SharePoint Embedded.
PowerShell полезен для инвентаризации, отчетов, операций жизненного цикла, обновлений меток конфиденциальности, конфигурации общего доступа и проверки разрешений.
В этой статье перечислены поддерживаемые командлеты администратора и ссылки на канонические ссылки на командлеты для получения более подробных сведений о синтаксисе.
Важно!
Используйте последнюю версию командная консоль SharePoint Online перед запуском командлетов администрирования контейнеров SharePoint Embedded.
Подготовка к работе
Подтвердите эти предварительные требования.
- У вашей учетной записи есть роль администратора SharePoint Embedded или глобального администратора.
- Вы можете подключиться к клиенту с помощью командная консоль SharePoint Online.
- Вы знаете URL-адрес администратора клиента.
- Вы знаете идентификатор приложения,владеющего при фильтрации результатов приложения или контейнера.
- Вы понимаете влияние на бизнес, прежде чем удалять контейнеры.
Сведения о роли см. в статье Администратор SharePoint Embedded.
Установка командная консоль SharePoint Online
Установите командная консоль SharePoint Online.
Откройте его в меню Пуск или используйте поддерживаемый узел PowerShell с доступным модулем.
Установите последнюю оболочку и подключитесь к SharePoint Online перед запуском командлетов SharePoint Embedded.
Сведения о подключении см. в разделе Connect-SPOService.
Подключение к SharePoint Online
Подключитесь к конечной точке администратора клиента.
Connect-SPOService -Url https://<tenant>-admin.sharepoint.com
Замените <tenant> именем клиента.
Войдите с учетной записью с необходимой ролью администратора.
Совет
Используйте выделенную учетную запись администратора, которая соответствует политикам привилегированного доступа вашей организации.
Инвентаризация приложений SharePoint Embedded
Перечисление приложений SharePoint Embedded, зарегистрированных в клиенте.
Get-SPOApplication
Просмотр сведений о конкретном приложении-владельце.
Get-SPOApplication -OwningApplicationId <OwningApplicationId>
Сведения о команде см. в разделе Get-SPOApplication.
Просмотр разрешений гостевого приложения
Просмотр разрешений гостевого приложения для приложения SharePoint Embedded.
Get-SPOApplication -OwningApplicationId <OwningApplicationId> -ApplicationId <ApplicationId>
OwningApplicationId — это идентификатор приложения,владеющего SharePoint Embedded.
ApplicationId — это идентификатор гостевого приложения, имеющего доступ к приложению SharePoint Embedded.
Командлеты администрирования приложений не применяются к Microsoft Loop.
Настройка общего доступа к приложениям
Администраторы клиентов могут настроить возможность внешнего общего доступа на уровне приложения.
Set-SPOApplication -OwningApplicationId <OwningApplicationId> -SharingCapability <SharingCapability> -OverrideTenantSharingCapability <OverrideTenantSharingCapability>
SharingCapability поддерживает следующие значения:
DisabledExistingExternalUserSharingOnlyExternalUserSharingOnlyExternalUserAndGuestSharing
Значение OverrideTenantSharingCapability может быть $true или $false.
Ознакомьтесь с политикой общего доступа клиента, прежде чем переопределять поведение общего доступа к клиенту.
Вывод списка активных контейнеров
Вывод списка активных контейнеров для приложения SharePoint Embedded.
Get-SPOContainer -OwningApplicationId <OwningApplicationId> | FT
— OwningApplicationId это идентификатор приложения SharePoint Embedded.
Для контейнеров Microsoft Loop используйте этот идентификатор собственного приложения с командлетами администрирования контейнеров:
a187e399-0c36-4b98-8f04-1edc167a0996
Дополнительные сведения о команде см. в разделе Get-SPOContainer.
Перечисление контейнеров, отсортированных по хранилищу
Сортировка контейнеров по хранилищу при анализе затрат или роста.
Get-SPOContainer -OwningApplicationId <OwningApplicationId> -SortByStorage <value> | FT
Используйте Ascending или Descending для <value>.
Используйте это представление с мониторингом использования, выставления счетов и затрат для поиска приложений или контейнеров с высоким ростом.
Получение сведений о контейнере
Просмотр сведений о конкретном контейнере по идентификатору контейнера или URL-адресу сайта.
Get-SPOContainer -Identity <ContainerId>
Get-SPOContainer -Identity <SiteURL>
Подробный результат может включать хранилище, сведения о владельце, URL-адрес сайта, сведения о метки и количество владельцев.
Используйте URL-адрес сайта при настройке некоторых элементов управления соответствием в Microsoft Purview.
Установка или удаление метки конфиденциальности
Задайте метку конфиденциальности для контейнера.
Set-SPOContainer -Identity <ContainerID> -SensitivityLabel <SensitivityLabel>
Удалите метку конфиденциальности из контейнера.
Set-SPOContainer -Identity <ContainerID> -RemoveLabel
Координируйте изменения меток конфиденциальности с администраторами соответствия требованиям.
Рекомендации по соответствию требованиям см. в разделе Применение элементов управления безопасностью и соответствием требованиям.
Управление членством в контейнере
Администраторы потребления клиентов могут добавлять, удалять или изменять роль пользователя в контейнере напрямую:
Add-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Set-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Remove-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName>
Сведения о команде см. в разделах Add-SPOContainerUser, Set-SPOContainerUser и Remove-SPOContainerUser.
Пользователь может одновременно иметь только одну роль в контейнере.
Удаление контейнера
Перемещение контейнера в удаленную коллекцию контейнеров.
Remove-SPOContainer -Identity <ContainerId>
Удаление контейнера может привести к потере данных, нерабочим ссылкам, сбоям приложений и проблемам с разрешениями.
Уведомлять владельцев контейнеров и владельцев приложений перед удалением.
Предупреждение
Удаление контейнера может прервать использование приложения SharePoint Embedded, которому он принадлежит.
Дополнительные сведения о команде см. в разделе Remove-SPOContainer.
Просмотр удаленных контейнеров
Вывод списка удаленных контейнеров в коллекции удаленных контейнеров.
Get-SPODeletedContainer
Дополнительные сведения о команде см. в разделе Get-SPODeletedContainer.
Восстановление удаленного контейнера
Восстановление удаленного контейнера из коллекции удаленных контейнеров.
Restore-SPODeletedContainer -Identity <ContainerId>
После восстановления проверьте контейнер в Центре администрирования SharePoint и попросите владельца приложения протестировать приложение.
Окончательное удаление контейнера
Окончательное удаление контейнера из удаленной коллекции контейнеров, когда восстановление больше не требуется.
Remove-SPODeletedContainer -Identity <ContainerId>
Дополнительные сведения о команде см. в разделе Remove-SPODeletedContainer.
Предостережение
Невозможно отменить окончательное удаление. Перед выполнением этой команды подтвердите требования к хранению и юридическим требованиям.
Управление разрешениями гостевого приложения
Если это разрешено, администраторы могут добавлять, изменять и удалять доступ гостевых приложений к приложениям SharePoint Embedded.
Используйте Set-SPOApplicationPermission для этого сценария.
Set-SPOApplicationPermission
[-OwningApplicationId] <OwningApplicationid>
[-GuestApplicationId] <GuestApplicationId>
[-PermissionAppOnly] <AppOnlyPermission>
[[-PermissionDelegated] <DelegatedPermission>]
Сведения о команде см. в разделе Set-SPOApplicationPermission.
Безопасное выполнение скриптов
Следуйте этим операционным методикам.
- Экспортируйте инвентаризацию до изменения жизненного цикла.
- Сначала протестируйте фильтры с командами только для чтения.
- Используйте явные идентификаторы контейнеров для операций удаления и восстановления.
- Выходные данные команды журнала для записей изменений.
- Уведомлять владельцев приложений перед удалением или восстановлением контейнеров.
- Ознакомьтесь с контейнерами с большим объемом хранилища, прежде чем принимать решения о затратах.
- Координируйте изменения меток и соответствия требованиям с администраторами соответствия требованиям.
Связанные материалы
- Управление контейнерами в Центре администрирования SharePoint
- Мониторинг использования, выставления счетов и затрат
- Просмотр событий аудита
- Применение элементов управления безопасностью и соответствием требованиям
Дальнейшие действия
Мониторинг потребления в разделе Мониторинг использования, выставления счетов и затрат.