适用于: ISV
客户安装 SharePoint Embedded 应用后,请使用本文。 验证确认容器类型注册、同意、计费、管理可见性和基本容器操作是否正常工作。 在向用户宣布应用之前,请与客户管理员一起运行这些检查。
重要
在将运行生产工作负荷的客户租户中验证。 在开发人员租户中成功测试并不能证明客户租户已注册、同意或计费正确。
验证目标
在结束客户加入之前完成以下目标:
- 确认应用和容器类型已在客户租户中注册。
- 确认已授予预期权限。
- 确认计费对直通应用有效。
- 确认应用可以创建或访问容器。
- 确认客户管理员可以查看应用和容器。
- 确认内容操作适用于测试用户。
- 确认已排除常见故障模式。
有关客户设置步骤,请参阅 指导客户完成租户设置。
涉及People
验证通常需要 ISV 和客户角色。
| 角色 | 职责 |
|---|---|
| ISV 开发人员 | 提供预期的应用 ID、容器类型 ID、应用行为和支持故障排除。 |
| 客户全局管理员或 SharePoint Embedded 管理员 | 确认 SharePoint Embedded 应用设置、计费和管理可见性。 |
| 客户Azure计费所有者或参与者 | 帮助解决直通计费设置问题。 |
| 客户测试用户 | 登录并执行应用级文档操作。 |
准备工作
收集以下值:
- 客户租户名称或 ID。
- 拥有应用程序 ID。
- 来宾应用的应用程序 ID(如果应用使用它们)。
- 容器类型 ID。
- 容器类型名称。
- 计费模型。
- 预期的共享行为。
- 支持票证或载入记录。
提示
使用客户的安装包保留验证记录。 它可帮助未来的支持团队将设置问题与产品回归区分开来。
步骤 1:确认容器类型注册
确认容器类型已在使用租户中注册。 在该租户中注册应用容器类型之前,应用无法创建容器或与之交互。 使用产品的安装门户或注册流来显示注册状态。
让客户管理员打开 SharePoint 管理中心,转到 “SharePoint Embedded>Active apps>”“已安装应用”,并验证是否已列出 SharePoint Embedded 应用。 客户管理员可以验证 SharePoint Embedded 应用程序的详细信息,例如:
- 拥有的应用程序 ID。
- 容器类型 ID。
如果注册未完成,请返回到 指导客户完成租户设置。
步骤 2:验证权限
若要验证应用是否已正确安装在客户租户上,请执行以下操作:
- 使用拥有应用,为使用租户中的 Microsoft Graph
.default范围请求访问令牌。 - 验证访问令牌是否在声明 (中包括
FileStorageContainer.Selected和FileStorageContainerTypeReg.Selected(代表用户) 进行访问)或roles声明 ((在没有用户)scp的情况下进行访问)。 - 使用令牌 获取租户中容器类型的注册。 如果返回注册,则表示 SharePoint Embedded 应用安装正确。
提示
还可以通过为使用租户中的 Microsoft Graph .default 范围请求访问令牌并验证预期的范围/角色是否存在以及可以使用令牌与内容交互来验证来宾应用是否已正确设置。 只有拥有的应用可以访问租户中的容器类型注册。
确认客户已授予预期权限,并且未使用意外的应用 ID。
对于大多数客户安装,请至少验证以下权限:
| 权限 | 典型用法 | 验证说明 |
|---|---|---|
FileStorageContainerTypeReg.Selected |
在使用的租户中注册容器类型。 | 应用可以将此请求作为委托权限或应用程序权限。 如果使用委派注册,则执行注册的用户必须是 SharePoint Embedded 管理员或全局管理员。 |
FileStorageContainer.Selected |
访问已安装应用的容器和内容。 | 应用程序权限需要管理员同意;委托的权限不会。 确认授权与客户批准的应用行为匹配。 |
验证以下项:
- 管理员授权客户管理员在需要时授予对应用程序权限的同意。
- 同意的应用 ID 与 ISV 安装包匹配。
- 权限集包括应用模型的预期注册和内容权限。
- 来宾应用程序权限在需要时存在。
- 委托和仅限应用的行为与你的设计相匹配。
- 测试用户作为成员或来宾出现在Microsoft Entra ID中。
警告
如果应用 ID 或发布者与安装包不匹配,请不要继续验证。 先停止并解决许可不匹配问题。
如果拥有的应用或任何来宾应用缺少权限,请返回到 指导客户完成租户设置。
步骤 3:验证计费状态
计费验证取决于所选计费模型。
Standard计费
对于标准计费,请在内部确认开发人员租户计费关系是否处于活动状态。 客户无需为应用配置 SharePoint Embedded 计费配置文件。 仍告知客户如何处理应用程序的 SharePoint Embedded 消耗。
检查:
- 应用记录为标准计费。
- 运营团队可以监视消耗量。
- 客户移交不会要求客户配置直通计费。
直通计费
对于直通计费,在客户设置有效计费之前,任何用户都无法访问应用。 让客户管理员在Microsoft 365 管理中心确认计费。
检查:
- 已连接有效的Azure订阅。
- 已选择有效的资源组。
- SharePoint Embedded 应用程序的设置已完成。
- 如果需要,客户计费管理员具有所有者或参与者权限。
- 客户知道禁用计费会中断用户访问。
有关计费模型指南,请参阅 为应用选择计费模型。
步骤 4:创建或打开测试容器
使用应用的正常产品流在客户租户中创建或打开测试容器。 不要使用隐藏的验证路径绕过生产用户使用的相同权限和容器类型注册。
验证:
- 应用可以创建预期容器类型的容器。
- 应用可以打开现有的测试容器。
- 应用可以上传小型测试文档。
- 应用可以读取测试文档。
- 如果这些操作属于产品,则应用可以更新或删除测试文档。
- 应用以客户和 ISV 支持人员可以排查的方式报告错误。
警告
避免在现有生产容器中进行破坏性验证。 使用明确标识的测试容器,并在验证完成后删除测试内容。
步骤 5:验证容器管理
客户管理员可以使用 SharePoint 管理中心 来管理 SharePoint Embedded 应用程序及其容器的安装:
- 获取 SharePoint Embedded 应用程序的容器的详细信息。
- 查看特定容器的详细信息。
- 查看按存储排序的容器。
- 设置敏感度标签(如果适用)。
- 管理已删除的容器(如果适用)。
- 仅在需要时还原或永久删除测试容器。
有关客户管理指南,请参阅 在 SharePoint 管理中心中管理容器。
步骤 6:验证共享和合规性预期
SharePoint Embedded 使用 Microsoft 365 安全性和合规性功能。 要求客户管理员验证对应用很重要的设置:
- 外部共享行为。
- 来宾用户访问。
- 敏感度标签预期。
- 保留或删除预期。
- 审核或合规性评审要求。
- 客户策略例外(如果有)。
如果应用需要外部协作,请确认客户租户共享策略是否允许预期行为。 如果共享受到限制,请在用户开始使用应用之前记录产品影响。
常见故障模式
在载入期间使用此表。
| 失败模式 | 检查内容 | 链接位置 |
|---|---|---|
| 管理员未显示应用 | 容器类型注册和应用 ID | 管理员概述 |
| 同意错误 | 管理员角色和预期权限 | 授予管理员同意 |
| 直通应用不可访问 | 计费设置和Azure订阅 | 指导客户完成租户设置 |
| 容器创建失败 | 注册、权限和计费 | 安装 SharePoint Embedded 应用 |
| 来宾用户无法访问内容 | 来宾标识和共享策略 | 授予管理员同意和权限 |
| 管理员工具失败 | 角色分配和管理工具访问权限 | 管理员概述 |
| 计费已断开连接 | 新容器创建被阻止;现有容器保持可访问状态 | 在 Microsoft 365 管理中心 中设置计费 |
验证清单
使用此清单作为最终客户签名。
- [ ] 客户管理员已为应用授予管理员同意。
- [ ] 容器类型注册已完成。
- [ ] 客户管理员在 SharePoint 管理中心看到你的 SharePoint Embedded 应用。
- [ ] 客户租户需要或不需要计费。
- [ ] 测试用户可以登录到你的应用。
- [ ] 可以创建或打开测试容器。
- [ ] 测试文件操作工作。
- [ ] 客户管理员可以在管理工具中查看应用或容器。
- [ ] 记录了共享和合规性预期。
- [ ] 通过协议删除或保留测试内容。
- [ ] 支持移交已完成。
验证后
验证成功后:
- 记录日期、租户、应用 ID 和容器类型 ID。
- 保存计费模型和客户设置结果。
- 与客户共享验证记录。
- 将应用移动到下一个版本或推出步骤。
如果验证失败,请将客户保持在设置阶段,并在广泛用户访问之前解决失败。