安装 SharePoint Embedded 应用

适用于: 使用租户管理员 - SharePoint Embedded 管理员/全局管理员

当消费型 Microsoft 365 租户需要使用该应用时,请安装 SharePoint Embedded 应用。

安装后,应用对于租户管理可见,但租户可能仍需要管理员同意、容器类型权限注册和计费设置,然后用户才能访问内容。

本文重点介绍 SharePoint 管理中心中的使用者租户管理员路径。

重要

使用租户管理员通常是分配了 SharePoint Embedded 管理员 角色的用户。 全局管理员还可以执行 SharePoint Embedded 管理任务。

将本文与 选择应用模型:单租户或多租户 和应用创建指南一起使用。

应用模型确定谁拥有该应用、谁安装或载入该应用、在何处创建容器、谁付费,以及哪些管理员必须同意或配置计费。

开始之前

确认这些先决条件。

  • 可以登录到正在使用的租户。
  • 你的帐户具有 SharePoint Embedded 管理员角色或全局管理员角色。
  • SharePoint Embedded 应用存在于拥有租户中。
  • 你具有应用所有者提供的应用标识或安装链接。
  • 您知道计费是由应用所有者还是由用户组织处理。
  • 您知道应用请求哪些权限。
  • 如果安装流需要,可以完成管理员同意。
  • 你知道应用是单租户业务线应用,还是 ISV) 应用 (多租户独立软件供应商。

有关角色信息,请参阅管理员概述。

了解使用租户路径

使用租户是 Microsoft 365 租户,用户在其中运行 SharePoint Embedded 应用,以及应用在容器中存储内容的租户。

使用租户管理员管理该租户中的应用和容器。

对于单租户业务线应用,拥有租户和使用租户通常是相同的。

对于多租户 ISV 应用,每个客户租户都是消耗性租户,客户文件保留在客户 Microsoft 365 租户边界内。

使用租户管理员使用两个管理界面。

Surface 将其用于
SharePoint 管理中心 查看已安装的应用、活动容器、已删除容器和容器详细信息。
SharePoint Online 命令行管理程序 枚举应用程序、枚举容器、更新标签、配置共享和管理生命周期操作。

需要引导安装和验证时,请使用 SharePoint 管理中心。

在安装后使用 PowerShell 进行可重复的清单和操作。

从 SharePoint 管理中心安装

当应用可供安装时,请在 SharePoint 管理中心使用 SharePoint Embedded 应用 体验。

“ 已安装的应用” 选项卡列出了由组织和外部组织构建的 SharePoint Embedded 应用。

  1. 登录到 SharePoint 管理中心。
  2. 在左侧导航栏中,展开 SharePoint Embedded。
  3. 选择“应用”。
  4. 查看 已安装的应用 以确认是否已安装应用。
  5. 如果你拥有该应用,请查看 拥有的应用并 找到该应用。
  6. 选择应用的可用安装操作。
  7. 查看应用名称、发布者和计费信息。
  8. 继续按照安装提示操作。
  9. 如果流程指示你同意,则完成管理员同意。
  10. 完成安装。

确切的安装提示可能因应用所有权和计费模式而异。

如果应用标识或发布者意外,请不要继续。

警告

仅安装组织信任的应用。 SharePoint Embedded 应用可以根据授予的权限创建和访问容器。

安装未安装的自有应用

成功的创建流程会自动安装应用,因此通常不会单独安装已有的应用。

仅当创建流中的安装步骤失败时,才会创建但不安装 SharePoint Embedded 应用。

在这种情况下,请从 “拥有的应用” 选项卡安装应用。

  1. 转到 SharePoint 嵌入式>应用。
  2. 打开 “拥有的应用”。
  3. 找到未安装的应用。
  4. 选择应用的安装操作。
  5. 完成安装提示。

安装完成后,应用将显示在 已安装的应用 选项卡上。

验证安装

安装后,验证应用清单。

  1. 返回到 SharePoint Embedded>应用。
  2. 打开 “已安装的应用”。
  3. 确认应用已列出。
  4. 确认应用名称和发布者。
  5. 确认计费类型和计费状态。
  6. 如果应用归组织所有,请打开 自有应用并 确认所有权元数据。
  7. 记录拥有的应用程序 ID 以供将来 PowerShell 和权限审查。

在 “已安装的应用 ”选项卡上选择一个应用以打开其详细信息面板。 面板显示应用的状态、Microsoft Entra ID 应用 ID、SharePoint Embedded 应用 ID、发布者和计费信息。

已安装应用的应用详细信息面板,显示“活动”状态、Microsoft Entra ID 应用 ID、SharePoint Embedded 应用 ID、发布者以及计费信息(包括计费状态、Azure 订阅 ID、资源组和计费类型)。

如果应用不可见,请刷新页面并确认安装已成功完成。

如果应用仍然缺失,请联系应用所有者并验证应用身份。

安装和许可是相关的,但并不总是相同的任务。

拥有的应用必须在使用租户中安装服务主体并获得管理员同意,然后才能注册容器类型应用程序权限。

注意

在 SharePoint 管理中心创建应用时,将作为创建流的一部分授予同意,因此无需完成本部分中的手动管理员同意步骤。 当以其他方式创建应用时,例如其他组织拥有的应用或直接在 Microsoft Entra 中注册的应用,请使用此部分。

使用 “授予管理员同意和权限 ”查看请求的权限并完成同意。

可以通过Microsoft 标识平台管理员同意终结点请求管理员同意,例如:

https://login.microsoftonline.com/{your-tenant-id}/v2.0/adminconsent?client_id={owning-app-clientid}&scope=https://graph.microsoft.com/.default&redirect_uri={spe-app-redirect-uri}

使用应用所有者提供的确切客户端 ID。 不要替换其他应用程序 ID。

确认计费要求

SharePoint Embedded 支持标准和传递计费模型。

对于传递计费,使用租户中的计费管理员或全局管理员必须在 Microsoft 365 管理中心设置计费,然后用户才能访问该应用。 SharePoint Embedded 管理员角色本身不会授予对此计费过程的访问权限。

如果计费无效或 SharePoint Embedded 已关闭,用户无法再创建新容器,但现有容器及其内容仍可访问。

从详细信息面板附加或更改帐单

如果在创建应用期间跳过了计费,可以稍后从“已 安装的应用 ”选项卡上的“应用详细信息”面板附加计费。对于组织拥有的 所有者组织 应用,还可以更改已从同一面板附加的计费订阅。

  1. 打开 SharePoint Embedded>应用> 已安装的应用。
  2. 选择应用以打开其详细信息面板。
  3. 在 “计费信息”中,附加计费订阅或更新现有订阅。

对于 用户组织 应用,计费不会从此面板附加。 使用租户中的计费管理员或全局管理员在 Microsoft 365 管理中心设置计费。 请参阅在 Microsoft 365 管理中心设置计费。

使用 Microsoft 365 管理中心中的“设置计费”为消费租户方案配置计费。

使用 “监视使用情况、计费和成本” 查看持续成本。

使用应用后验证容器

在用户或应用进程开始使用它之前,应用可能不会创建容器。 容器存在后,验证它们。

  1. 在 SharePoint 管理中心,转到 SharePoint Embedded>活动容器。
  2. 按应用程序名称搜索或筛选。
  3. 打开容器详细信息面板。
  4. 查看常规元数据。
  5. 审阅成员资格。
  6. 如果需要标签,请确认敏感度标签状态。
  7. 查看存储使用情况。

有关详细步骤,请参阅 在 SharePoint 管理中心管理容器。

使用 PowerShell 验证

需要脚本检查时,请使用 SharePoint Online 命令行管理程序。

安装最新的 SharePoint Online 命令行管理程序并连接到 SharePoint Online。

然后使用支持的应用程序清单 cmdlet。

Get-SPOApplication

若要查看特定应用程序的详细信息,请使用拥有的应用程序 ID。

Get-SPOApplication -OwningApplicationId <OwningApplicationId>

有关命令详细信息,请参阅使用 PowerShell 和 Get-SPOApplication管理容器。

使用 Microsoft Graph 管理容器类型注册

使用租户管理员还可以以编程方式管理容器类型注册。 fileStorageContainerTypeRegistration 资源表示在消耗租户中注册容器类型。 FileStorageContainerTypeReg.Selected委派的权限足以用于调用应用所拥有的注册。 管理租户中的所有注册需要 FileStorageContainerTypeReg.Manage.All 委派的权限。

操作 API
列出注册 列出容器类型注册
获取注册 获取容器类型注册
更新注册 更新容器类型注册
删除注册 删除容器类型注册

安装疑难解答

安装未完成时请使用这些检查。

  • 确认管理员具有 SharePoint 嵌入式管理员角色。
  • 确认应用标识和发布者。
  • 确认该应用可用于租户。
  • 确认已为正确的应用程序授予管理员同意。
  • 在同意后,确认应用在使用租户中具有服务主体。
  • 确认直通应用的账单处于活动状态。
  • 需要时确认应用所有者注册的容器类型应用程序权限。
  • 确认为用户分配了所需的应用角色或成员身份。

注意

安装后的拒绝访问错误通常表示缺少同意、缺少容器类型权限注册或应用程序级权限配置,而不是容器问题。

后续步骤

授予许可并验证 授予 管理员同意和权限。