使用 PowerShell 管理容器

适用于: 使用租户管理员 - SharePoint Embedded 管理员/全局管理员

使用SharePoint Online 命令行管理程序自动执行 SharePoint Embedded 应用程序和容器管理。

PowerShell 可用于清单、报告、生命周期操作、敏感度标签更新、共享配置和权限评审。

本文介绍了支持的管理员 cmdlet 以及指向规范 cmdlet 引用的链接,以获取更深入的语法详细信息。

重要

在运行 SharePoint Embedded 容器管理 cmdlet 之前,请使用最新版本的 SharePoint Online 命令行管理程序。

开始之前

确认这些先决条件。

  • 您的帐户具有 SharePoint Embedded 管理员角色或全局管理员角色。
  • 可以使用 SharePoint Online 命令行管理程序 连接到租户。
  • 你知道租户管理员 URL。
  • 筛选应用程序或容器结果时,你知道拥有的应用程序 ID。
  • 在删除容器之前,可以了解业务影响。

有关角色的详细信息,请参阅 SharePoint Embedded 管理员

安装SharePoint Online 命令行管理程序

安装SharePoint Online 命令行管理程序

从“开始”菜单打开它,或使用具有可用模块的受支持的 PowerShell 主机。

在运行 SharePoint Embedded cmdlet 之前,请安装最新的 shell 并连接到 SharePoint Online。

有关连接详细信息,请参阅 Connect-SPOService

连接到 SharePoint Online

连接到租户管理终结点。

Connect-SPOService -Url https://<tenant>-admin.sharepoint.com

将 替换为 <tenant> 租户名称。

使用具有所需管理员角色的帐户登录。

提示

使用遵循组织的特权访问策略的专用管理帐户。

清点 SharePoint Embedded 应用程序

列出在租户中注册的 SharePoint Embedded 应用程序。

Get-SPOApplication

查看特定拥有应用程序的详细信息。

Get-SPOApplication -OwningApplicationId <OwningApplicationId>

有关命令的详细信息,请参阅 Get-SPOApplication

查看来宾应用程序权限

查看 SharePoint Embedded 应用程序的来宾应用程序权限。

Get-SPOApplication -OwningApplicationId <OwningApplicationId> -ApplicationId <ApplicationId>

OwningApplicationId 是 SharePoint Embedded 拥有应用程序的 ID。 ApplicationId 是有权访问 SharePoint Embedded 应用程序的来宾应用程序 ID。

应用程序管理 cmdlet 不适用于Microsoft Loop。

配置应用程序共享

使用租户管理员可以在应用程序级别配置外部共享功能。

Set-SPOApplication -OwningApplicationId <OwningApplicationId> -SharingCapability <SharingCapability> -OverrideTenantSharingCapability <OverrideTenantSharingCapability>

SharingCapability 支持以下值:

  • Disabled
  • ExistingExternalUserSharingOnly
  • ExternalUserSharingOnly
  • ExternalUserAndGuestSharing

该值 OverrideTenantSharingCapability 可以是 $true$false。 在重写租户共享行为之前,请查看租户共享策略。

列出活动容器

列出 SharePoint Embedded 应用程序的活动容器。

Get-SPOContainer -OwningApplicationId <OwningApplicationId> | FT

OwningApplicationId是 SharePoint Embedded 应用程序的 ID。

对于Microsoft Loop容器,将此拥有的应用 ID 与容器管理 cmdlet 配合使用:

a187e399-0c36-4b98-8f04-1edc167a0996

有关命令的详细信息,请参阅 Get-SPOContainer

列出按存储排序的容器

调查成本或增长时,按存储对容器进行排序。

Get-SPOContainer -OwningApplicationId <OwningApplicationId> -SortByStorage <value> | FT

AscendingDescending 用于 <value>

将此视图与 监视使用情况、计费和成本 结合使用,以查找高增长的应用或容器。

获取容器详细信息

按容器 ID 或站点 URL 查看特定容器的详细信息。

Get-SPOContainer -Identity <ContainerId>
Get-SPOContainer -Identity <SiteURL>

详细结果可能包括存储、所有权详细信息、网站 URL、标签信息和所有者计数。

在 Microsoft Purview 中配置某些合规性控制时,请使用站点 URL。

设置或删除敏感度标签

设置容器的敏感度标签。

Set-SPOContainer -Identity <ContainerID> -SensitivityLabel <SensitivityLabel>

从容器中删除敏感度标签。

Set-SPOContainer -Identity <ContainerID> -RemoveLabel

与合规性管理员协调敏感度标签更改。

有关合规性指南,请参阅 应用安全性和合规性控制

管理容器成员身份

使用租户管理员可以在 2025 年 9 月 (直接在容器上添加、删除或更改用户的角色) :

Add-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Set-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Remove-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName>

有关命令的详细信息,请参阅 Add-SPOContainerUserSet-SPOContainerUserRemove-SPOContainerUser

删除容器

将容器移动到已删除的容器集合。

Remove-SPOContainer -Identity <ContainerId>

删除容器可能会导致数据丢失、链接断开、应用程序故障和权限问题。

删除前通知容器所有者和应用所有者。

警告

删除容器可能会中断拥有该容器的 SharePoint Embedded 应用程序的使用。

有关命令的详细信息,请参阅 Remove-SPOContainer

查看已删除的容器

列出已删除容器集合中已删除的容器。

Get-SPODeletedContainer

有关命令的详细信息,请参阅 Get-SPODeletedContainer

还原已删除的容器

从已删除的容器集合还原已删除的容器。

Restore-SPODeletedContainer -Identity <ContainerId>

还原后,在 SharePoint 管理中心中验证容器,并要求应用所有者测试该应用程序。

永久删除容器

不再需要恢复时,从已删除的容器集合中永久删除容器。

Remove-SPODeletedContainer -Identity <ContainerId>

有关命令的详细信息,请参阅 Remove-SPODeletedContainer

警告

永久删除无法撤消。 在运行此命令之前,请确认保留期和法律要求。

管理来宾应用程序权限

如果允许,管理员可以添加、编辑和删除对 SharePoint Embedded 应用程序的来宾应用程序访问权限。 用于 Set-SPOApplicationPermission 此方案。

Set-SPOApplicationPermission
   [[-OwningApplicationId] <OwningApplicationid>]
   [[-GuestApplicationId] <GuestApplicationId>]
   [[-PermissionAppOnly] <AppOnlyPermission>]
   [[-PermissionDelegated] <DelegatedPermission>]

有关命令的详细信息,请参阅 Set-SPOApplicationPermission

安全编写脚本

遵循这些操作做法。

  • 在生命周期更改之前导出清单。
  • 首先使用只读命令测试筛选器。
  • 使用显式容器 ID 执行删除和还原操作。
  • 更改记录的日志命令输出。
  • 在删除或还原容器之前通知应用所有者。
  • 在做出成本决策之前,请查看存储密集型容器。
  • 与合规性管理员协调标签和合规性更改。

后续步骤

在“ 监视使用情况、计费和成本”中监视消耗量。