指导客户完成租户设置

适用于: ISV

使用本文为安装多租户 SharePoint Embedded 应用的客户生成安装指南。 客户管理员是管理在 Microsoft 365 租户中注册的 SharePoint Embedded 应用程序和保存客户内容的容器的消耗租户管理员。

重要

不要仅向客户发送应用链接。 SharePoint Embedded 载入可能需要管理员同意、容器类型注册、角色分配和计费设置。 引导客户管理员完成以下每个步骤。

客户管理员角色

告知应执行设置的客户。 使用租户管理员是 全局管理员 或分配有 SharePoint Embedded 管理员 角色的用户。 角色在 Microsoft Entra ID 和 Microsoft 365 管理中心中可用。 全局管理员已拥有这些权限。

有关角色的详细信息,请参阅 安装 SharePoint Embedded 应用

客户先决条件

要求客户在安装会议或安装窗口之前确认这些先决条件。

领域 客户要求
Microsoft 365 具有至少一个 SharePoint 许可证的活动Microsoft 365 租户。
管理员角色 全局管理员或 SharePoint Embedded 管理员可以完成设置。
用户 向 SharePoint Embedded 容器进行身份验证的用户以成员或来宾身份存在于Microsoft Entra ID中。
同意 客户可以查看并授予应用请求的Microsoft Entra权限。
计费 如果应用使用直通计费,则Azure订阅和资源组可用。
支持 客户具有你的应用 ID、支持联系人和验证清单。

用户不需要 Office 许可证来协作处理存储在容器中的Microsoft Office 文档,但记录的特殊体验(例如提及)除外。

要提供给客户的信息

在设置指南中提供以下值:

  • 产品名称。
  • 发布者名称。
  • 拥有应用程序 ID。
  • 容器类型 ID。
  • 容器类型名称。
  • 计费模型。
  • Microsoft Entra应用请求的权限。
  • 应用的同意说明。
  • 应用使用的重定向或登录 URL。
  • 支持联系人。
  • 预期的安装持续时间。
  • 验证步骤。

有关 ISV 准备指南,请参阅 准备应用以供客户安装

应用请求的权限

准确告知客户你的应用需要哪些Microsoft Graph 权限以及原因。 使用两个权限安装 SharePoint Embedded 应用。

权限 用途 管理员许可
FileStorageContainerTypeReg.Selected 在使用的租户中注册容器类型。 应用程序权限需要管理员同意。 委派的权限不需要管理员同意,但注册容器类型的用户必须是 SharePoint Embedded Administrator 或全局管理员。
FileStorageContainer.Selected 读取和写入容器类型的 SharePoint Embedded 容器内容。 应用程序权限需要管理员同意。 委托的权限不需要管理员同意。

客户的设置概述

在客户指南中使用此高级序列:

  1. 分配正确的管理员角色。
  2. 查看应用发布者、应用 ID 和请求的权限。
  3. 在需要时授予管理员同意。
  4. 通过应用的设置流在使用租户中注册 SharePoint Embedded 容器类型。
  5. 根据需要配置直通计费。
  6. 验证应用是否显示给客户管理员。
  7. 创建或访问测试容器。
  8. 确认应用可以执行预期的文件操作。
  9. 根据客户的验证策略删除或保留测试内容。

步骤 1:分配管理员

让客户选择可以完成完整设置的管理员。 如果客户不想使用全局管理员,他们可以分配 SharePoint Embedded 管理员角色。

告知客户在安装窗口前完成角色分配。 这可以避免在计费或验证需要提升访问权限时出现延迟。

步骤 2:查看应用程序

要求客户管理员查看:

  • 发布者标识。
  • 应用程序 ID。
  • 容器类型 ID。
  • 请求的权限 (请参阅 应用请求 的权限) 。
  • 存储在 SharePoint Embedded 容器中的数据。
  • 应用是否允许来宾访问。
  • 支持和事件响应承诺。
  • 计费模型。

如果安装流托管在 SaaS 管理门户中,请在移交中包含屏幕截图或特定于租户的值,并保持链接稳定,以便客户管理员可以重复使用指南进行生产和灾难恢复。

客户管理员授予应用所需的权限的许可。 记录应用的确切同意体验,而不是在不说明其用途的情况下发送原始同意 URL。

为客户提供以下指导:

  1. 使用客户管理员帐户登录。
  2. 打开你提供的应用设置或许可体验。
  3. 查看发布者和请求的权限。
  4. 仅当发布者和权限与客户移交匹配时授予同意。
  5. 记录时间和完成同意的管理员。

客户管理员应仅向已签名安装包中的确切应用 ID 授予许可。 同意其他应用 ID 存在安全风险。

步骤 4:注册容器类型

必须先在使用租户中注册容器类型,然后应用才能创建和使用容器。 由于此流特定于应用,因此请将客户链接到产品的设置体验和当前注册文档。

让客户确认:

  • 安装流使用预期的拥有应用程序 ID。
  • 注册面向预期的容器类型 ID。
  • 注册在客户的租户中完成。
  • 如果可用,则会使用时间、租户和相关信息捕获任何错误消息。

步骤 5:根据需要设置计费

当你的应用使用标准计费时,请跳过此步骤。 如果您的应用使用直通计费,请告知客户必须先配置 SharePoint Embedded 计费,然后用户才能访问该应用程序。

客户需要有效的Azure订阅和资源组。 全局管理员在Microsoft 365 管理中心中设置计费,创建计费关系的管理员还需要Azure订阅的“所有者”或“参与者”角色。 然后设置计费:

  1. 打开Microsoft 365 管理中心
  2. 转到 “设置>计费和许可证”,然后选择“ 激活即用即付服务”。
  3. 在“ 的 Syntex 服务”下,选择“ 应用”,然后选择“ SharePoint Embedded”。
  4. 按照 SharePoint Embedded 页面上的说明打开 SharePoint Embedded 应用。

警告

如果关闭直通计费或链接Azure订阅断开连接,用户将无法再创建新的容器。 现有容器及其内容仍可访问。

步骤 6:验证管理可见性

同意、注册和计费完成后,请让客户管理员确认可以管理应用。 管理员可以使用 SharePoint 管理中心和其他管理工具来管理 SharePoint Embedded 应用程序和容器。

客户管理员可以:

  • 枚举租户中的应用程序。
  • 枚举应用程序的容器。
  • 查看容器详细信息。
  • 在管理员体验中查看活动和已删除的容器。
  • 在支持的情况下管理敏感度标签和共享设置。
  • 查看安全性和合规性行为。

有关更深入的验证步骤,请参阅 验证客户应用安装

客户设置清单

为客户提供他们可以签出的清单。

  • [ ] 分配的管理员具有全局管理员或 SharePoint Embedded 管理员角色。
  • [ ] 应用 ID 和发布者与 ISV 交接匹配。
  • [ ] 为预期应用授予管理员同意。
  • [ ] 容器类型已在使用租户中注册。
  • [ ] 根据需要配置直通计费。
  • [ ] 测试用户可以登录到应用。
  • [ ] 可以创建或打开测试容器。
  • [ ] 可以上传、读取和删除测试文档。
  • [ ] 客户管理员可以在管理工具中查看应用或容器。
  • [ ] 记录验证说明和支持联系人。

在安装过程中进行故障排除

使用此表来路由早期设置问题。

症状 可能的区域 操作
客户无法授予同意 Microsoft Entra权限 确认管理员角色和应用 ID。
应用无法创建容器 注册或权限 确认容器类型注册和同意。
用户无法访问直通应用 计费 确认使用租户中已打开 SharePoint Embedded 计费。
管理员无法管理应用 角色或工具 确认 SharePoint Embedded 管理员角色和管理工具访问权限。
应用适用于成员,但不适用于来宾 标识或共享 确认来宾标识和客户共享策略。

后续步骤

安装后,使用客户管理员验证安装: 验证客户应用安装