Управление контейнерами с помощью PowerShell

Применимо к: Использование администратора клиента — администратор SharePoint Embedded или глобальный администратор

Используйте командная консоль SharePoint Online для автоматизации администрирования приложений и контейнеров SharePoint Embedded.

PowerShell полезен для инвентаризации, отчетов, операций жизненного цикла, обновлений меток конфиденциальности, конфигурации общего доступа и проверки разрешений.

В этой статье перечислены поддерживаемые командлеты администратора и ссылки на канонические ссылки на командлеты для получения более подробных сведений о синтаксисе.

Важно!

Используйте последнюю версию командная консоль SharePoint Online перед запуском командлетов администрирования контейнеров SharePoint Embedded.

Подготовка к работе

Подтвердите эти предварительные требования.

  • У вашей учетной записи есть роль администратора SharePoint Embedded или глобального администратора.
  • Вы можете подключиться к клиенту с помощью командная консоль SharePoint Online.
  • Вы знаете URL-адрес администратора клиента.
  • Вы знаете идентификатор приложения,владеющего при фильтрации результатов приложения или контейнера.
  • Вы понимаете влияние на бизнес, прежде чем удалять контейнеры.

Сведения о роли см. в статье Администратор SharePoint Embedded.

Установка командная консоль SharePoint Online

Установите командная консоль SharePoint Online.

Откройте его в меню Пуск или используйте поддерживаемый узел PowerShell с доступным модулем.

Установите последнюю оболочку и подключитесь к SharePoint Online перед запуском командлетов SharePoint Embedded.

Сведения о подключении см. в разделе Connect-SPOService.

Подключение к SharePoint Online

Подключитесь к конечной точке администратора клиента.

Connect-SPOService -Url https://<tenant>-admin.sharepoint.com

Замените <tenant> именем клиента.

Войдите с учетной записью с необходимой ролью администратора.

Совет

Используйте выделенную учетную запись администратора, которая соответствует политикам привилегированного доступа вашей организации.

Инвентаризация приложений SharePoint Embedded

Перечисление приложений SharePoint Embedded, зарегистрированных в клиенте.

Get-SPOApplication

Просмотр сведений о конкретном приложении-владельце.

Get-SPOApplication -OwningApplicationId <OwningApplicationId>

Сведения о команде см. в разделе Get-SPOApplication.

Просмотр разрешений гостевого приложения

Просмотр разрешений гостевого приложения для приложения SharePoint Embedded.

Get-SPOApplication -OwningApplicationId <OwningApplicationId> -ApplicationId <ApplicationId>

OwningApplicationId — это идентификатор приложения,владеющего SharePoint Embedded. ApplicationId — это идентификатор гостевого приложения, имеющего доступ к приложению SharePoint Embedded.

Командлеты администрирования приложений не применяются к Microsoft Loop.

Настройка общего доступа к приложениям

Администраторы клиентов могут настроить возможность внешнего общего доступа на уровне приложения.

Set-SPOApplication -OwningApplicationId <OwningApplicationId> -SharingCapability <SharingCapability> -OverrideTenantSharingCapability <OverrideTenantSharingCapability>

SharingCapability поддерживает следующие значения:

  • Disabled
  • ExistingExternalUserSharingOnly
  • ExternalUserSharingOnly
  • ExternalUserAndGuestSharing

Значение OverrideTenantSharingCapability может быть $true или $false. Ознакомьтесь с политикой общего доступа клиента, прежде чем переопределять поведение общего доступа к клиенту.

Вывод списка активных контейнеров

Вывод списка активных контейнеров для приложения SharePoint Embedded.

Get-SPOContainer -OwningApplicationId <OwningApplicationId> | FT

OwningApplicationId это идентификатор приложения SharePoint Embedded.

Для контейнеров Microsoft Loop используйте этот идентификатор собственного приложения с командлетами администрирования контейнеров:

a187e399-0c36-4b98-8f04-1edc167a0996

Дополнительные сведения о команде см. в разделе Get-SPOContainer.

Перечисление контейнеров, отсортированных по хранилищу

Сортировка контейнеров по хранилищу при анализе затрат или роста.

Get-SPOContainer -OwningApplicationId <OwningApplicationId> -SortByStorage <value> | FT

Используйте Ascending или Descending для <value>.

Используйте это представление с мониторингом использования, выставления счетов и затрат для поиска приложений или контейнеров с высоким ростом.

Получение сведений о контейнере

Просмотр сведений о конкретном контейнере по идентификатору контейнера или URL-адресу сайта.

Get-SPOContainer -Identity <ContainerId>
Get-SPOContainer -Identity <SiteURL>

Подробный результат может включать хранилище, сведения о владельце, URL-адрес сайта, сведения о метки и количество владельцев.

Используйте URL-адрес сайта при настройке некоторых элементов управления соответствием в Microsoft Purview.

Установка или удаление метки конфиденциальности

Задайте метку конфиденциальности для контейнера.

Set-SPOContainer -Identity <ContainerID> -SensitivityLabel <SensitivityLabel>

Удалите метку конфиденциальности из контейнера.

Set-SPOContainer -Identity <ContainerID> -RemoveLabel

Координируйте изменения меток конфиденциальности с администраторами соответствия требованиям.

Рекомендации по соответствию требованиям см. в разделе Применение элементов управления безопасностью и соответствием требованиям.

Управление членством в контейнере

Администраторы потребления клиентов могут добавлять, удалять или изменять роль пользователя в контейнере напрямую:

Add-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Set-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Remove-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName>

Сведения о команде см. в разделах Add-SPOContainerUser, Set-SPOContainerUser и Remove-SPOContainerUser.

Пользователь может одновременно иметь только одну роль в контейнере.

Удаление контейнера

Перемещение контейнера в удаленную коллекцию контейнеров.

Remove-SPOContainer -Identity <ContainerId>

Удаление контейнера может привести к потере данных, нерабочим ссылкам, сбоям приложений и проблемам с разрешениями.

Уведомлять владельцев контейнеров и владельцев приложений перед удалением.

Предупреждение

Удаление контейнера может прервать использование приложения SharePoint Embedded, которому он принадлежит.

Дополнительные сведения о команде см. в разделе Remove-SPOContainer.

Просмотр удаленных контейнеров

Вывод списка удаленных контейнеров в коллекции удаленных контейнеров.

Get-SPODeletedContainer

Дополнительные сведения о команде см. в разделе Get-SPODeletedContainer.

Восстановление удаленного контейнера

Восстановление удаленного контейнера из коллекции удаленных контейнеров.

Restore-SPODeletedContainer -Identity <ContainerId>

После восстановления проверьте контейнер в Центре администрирования SharePoint и попросите владельца приложения протестировать приложение.

Окончательное удаление контейнера

Окончательное удаление контейнера из удаленной коллекции контейнеров, когда восстановление больше не требуется.

Remove-SPODeletedContainer -Identity <ContainerId>

Дополнительные сведения о команде см. в разделе Remove-SPODeletedContainer.

Предостережение

Невозможно отменить окончательное удаление. Перед выполнением этой команды подтвердите требования к хранению и юридическим требованиям.

Управление разрешениями гостевого приложения

Если это разрешено, администраторы могут добавлять, изменять и удалять доступ гостевых приложений к приложениям SharePoint Embedded. Используйте Set-SPOApplicationPermission для этого сценария.

Set-SPOApplicationPermission
   [-OwningApplicationId] <OwningApplicationid>
   [-GuestApplicationId] <GuestApplicationId>
   [-PermissionAppOnly] <AppOnlyPermission>
   [[-PermissionDelegated] <DelegatedPermission>]

Сведения о команде см. в разделе Set-SPOApplicationPermission.

Безопасное выполнение скриптов

Следуйте этим операционным методикам.

  • Экспортируйте инвентаризацию до изменения жизненного цикла.
  • Сначала протестируйте фильтры с командами только для чтения.
  • Используйте явные идентификаторы контейнеров для операций удаления и восстановления.
  • Выходные данные команды журнала для записей изменений.
  • Уведомлять владельцев приложений перед удалением или восстановлением контейнеров.
  • Ознакомьтесь с контейнерами с большим объемом хранилища, прежде чем принимать решения о затратах.
  • Координируйте изменения меток и соответствия требованиям с администраторами соответствия требованиям.

Дальнейшие действия

Мониторинг потребления в разделе Мониторинг использования, выставления счетов и затрат.