适用于: 开发 人员
使用本文了解 SharePoint Embedded 中的两个核心存储对象:容器类型和容器。
有关完整的创建和管理参考,请参阅 SharePoint Embedded 容器类型。
对象模型
SharePoint Embedded 将文件和文档存储在容器中,这些容器按容器类型分组。 先创建容器类型,然后才能为应用程序创建任何容器。
| Object | 它表示的内容 | 通常由谁管理 |
|---|---|---|
| 容器类型 | 应用与一组容器之间的关系,包括访问权限、行为和计费责任。 | 开发人员或容器类型所有者。 |
| 容器 | 文件和文件夹的存储和安全边界。 | 应用程序通过 Microsoft Graph 和管理员进行治理操作。 |
容器类型概念
容器类型是 SharePoint Embedded 资源。 它定义:
- 拥有的应用程序。
- 应用程序和容器之间的访问权限。
- 计费责任模型。
- 应用于该类型的容器的所选行为。
每个容器类型都与一个 SharePoint Embedded 应用程序(称为拥有应用程序)紧密耦合。 SharePoint Embedded 需要在拥有的应用程序与容器类型之间建立 1:1 关系。 拥有的应用程序开发人员负责创建和管理容器类型。
容器类型标识
容器类型在每个容器上表示为名为 的 ContainerTypeID不可变属性。 属性用于 SharePoint Embedded 生态系统。 它会影响:
- 访问授权。
- 试用探索。
- 计费。
- 可配置的行为。
重要
请仔细规划容器类型。 某些创建选项(例如试用与生产、标准与直通计费)在创建后无法转换。 若要切换,必须删除并重新创建容器类型。
容器
容器是 SharePoint Embedded 中的基本存储单元,它定义了安全性和合规性边界。 应用程序使用 Microsoft Graph 在使用租户中创建容器。
Files、文件夹、元数据、版本和回收站内容存储在容器中,并受当前 SharePoint Embedded 限制的约束。
有关限制,请参阅 了解限制和调用模式。
Ownership
容器类型所有权和容器驻留不同。 拥有租户创建容器类型。 使用租户使用容器类型并托管容器。
通过应用程序创建的所有容器内容都存储在使用租户的 Microsoft 365 租户边界内。
有关租户体系结构,请参阅 了解应用和租户体系结构。
访问授权
SharePoint Embedded 应用程序必须与容器类型关联才能访问该类型的容器。 关联后,应用程序可以根据应用程序容器类型权限访问该类型的容器。 默认情况下,拥有的应用程序对与之耦合的容器类型的容器具有完全访问权限。 实际访问权限还取决于应用是使用委托访问还是仅应用访问。
有关权限规划,请参阅 规划身份验证和权限。
试用容器类型
使用试用容器类型浏览 SharePoint Embedded 开发,而无需链接Azure计费配置文件。
对于试用容器类型:
- 开发人员租户与使用租户相同。
- 每个开发人员一次只能在其租户中拥有一个试用容器类型。
- 试用版的有效期最长为 30 天。
- 最多可以创建五个容器类型的容器,包括回收站中的活动容器和容器。
- 每个容器最多具有 1 GB 的存储。
- 容器类型仅限于开发人员租户。
无法将试用版容器类型转换为生产环境。
若要创建试用容器类型,开发人员可以使用 SharePoint Embedded Visual Studio Code 扩展或 Microsoft Graph 容器类型 API。
使用计费分类使用 Microsoft Graph POST /v1.0/storage/fileStorage/containerTypes 终结点 trial 创建容器类型。 此调用需要 FileStorageContainerType.Manage.All 委派权限;不支持仅应用访问。 调用用户必须是拥有租户的非来宾成员, () 不需要管理员角色,并且会自动分配为新容器类型的所有者。
Standard容器类型
标准容器类型用于非试用方案。
每个租户一次可以有 25 个容器类型。
Standard容器类型可计费,必须使用计费模型。
SharePoint Embedded 支持:
- Standard计费 (
standard计费分类) 。 - 直通计费 (
directToCustomer计费分类) 。
有关计费选择,请参阅 选择计费模型。
Standard计费容器类型
使用标准计费时,基于消耗的费用将计费给拥有或开发应用程序的租户。
拥有的租户在创建标准容器类型后附加计费配置文件。
使用计费分类创建包含 Microsoft Graph POST /v1.0/storage/fileStorage/containerTypes 终结点的standard容器类型,然后附加Azure计费配置文件:
POST https://graph.microsoft.com/v1.0/storage/fileStorage/containerTypes
{
"name": "{ContainerTypeName}",
"owningAppId": "{OwningApplicationId}",
"billingClassification": "standard"
}
直通计费容器类型
使用直通计费时,费用将直接向使用租户计费。
开发人员使用计费分类创建容器类型 directToCustomer ,并且不会在开发人员租户中附加计费配置文件。
{
"name": "{ContainerTypeName}",
"owningAppId": "{OwningApplicationId}",
"billingClassification": "directToCustomer"
}
注册后,使用租户中的全局管理员在使用租户中设置计费。
管理员和开发人员交互
开发人员和管理员与不同的层交互。
| 活动 | 容器类型 | 容器 |
|---|---|---|
| 创建应用的存储系列 | 是 | 否 |
| 配置拥有应用关系 | 是 | 否 |
| 配置计费责任 | 是 | 否 |
| 创建应用存储实例 | 否 | 是 |
| 存储文件和文件夹 | 否 | 是 |
| 应用特定于容器的治理 | 否 | 是 |
| 删除存储系列 | 是,删除容器后 | 否 |
容器类型配置
开发人员可以在创建后配置所选容器类型设置。
可以配置以下容器类型设置:
ApplicationRedirectUrlDiscoverabilityDisabledSharingRestricted
使用 Microsoft Graph 更新文件StorageContainerType API 进行支持的容器类型更新。 有关管理设置,请参阅 使用 PowerShell 创建应用。
注册
若要在使用租户中创建容器并与之交互,必须在该租户中注册容器类型。
拥有的应用程序调用注册 API 来定义容器类型的应用程序权限。
有关完整详细信息,请参阅 注册文件存储容器类型应用程序权限。
计划清单
- 选择试用版或标准。
- 为生产选择标准计费或直通计费。
- 标识拥有的应用程序。
- 确认容器类型名称。
- 确认使用租户或租户。
- 规划容器类型注册。
- 规划应用程序权限。
- 规划需要哪些容器类型设置。
- 规划容器生命周期和删除。
后续步骤
规划身份验证和授权: 规划身份验证和权限。