Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Desarrollador
El contenido de SharePoint Embedded hereda los permisos de su jerarquía de contenedores. No se puede interrumpir la herencia en archivos o carpetas arbitrarios. Use permisos aditivos para ampliar el acceso a un elemento de unidad específico sin cambiar la pertenencia al contenedor de línea base.
Descripción de los roles de contenedor
Los roles de contenedor proporcionan el acceso de línea base heredado para un contenedor. Estos roles se definen en permisos de contenedor:
| Role | Resumen de acceso |
|---|---|
Reader |
Lee las propiedades y el contenido del contenedor. |
Writer |
Tiene acceso de lector, además de permiso para crear, actualizar y eliminar contenido y actualizar las propiedades de contenedor aplicables. |
Manager |
Tiene acceso de escritor, además de permiso para administrar la pertenencia a contenedores. |
Owner |
Tiene acceso al Administrador, además de permiso para eliminar contenedores. |
Un usuario con acceso heredado Reader puede recibir acceso de edición aditiva en un documento. Quitar ese permiso agregado no quita el rol de contenedor heredado del usuario.
Concesión de acceso aditivo
Conceda acceso aditivo con la invitación a elementos de unidad de Microsoft Graph. Establezca en sendInvitationfalse. Las solicitudes de solo aplicación pueden invitar a usuarios e invitados existentes, pero no pueden invitar a nuevos invitados.
POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/invite
Content-Type: application/json
{
"recipients": [
{ "email": "user@contoso.com" }
],
"message": "",
"requireSignIn": true,
"sendInvitation": false,
"roles": ["write"]
}
Use roles: ["read"] para el acceso a la vista y roles: ["write"] para el acceso de edición. No conceda permisos aditivos a la carpeta raíz de un contenedor; agregue el usuario a un rol de contenedor adecuado en su lugar.
Recuperar y eliminar permisos
Enumere los permisos cuando necesite mostrar el estado de uso compartido directo en un archivo o carpeta.
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}
Elimine solo el permiso aditivo en el elemento de unidad donde se agregó originalmente.
DELETE https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}
Si el usuario sigue teniendo acceso después de la eliminación, inspeccione los roles de contenedor heredados, Microsoft Entra grupos y cualquier otro permiso aditivo en las carpetas primarias.
Configuración de quién puede compartir
SharePoint Embedded admite un modelo de uso compartido basado en roles en el tipo de contenedor. El modelo restrictivo solo Owner permite a los miembros y Manager agregar nuevos permisos a los archivos. El modelo abierto permite a los miembros del contenedor y a los invitados con permisos de edición agregar nuevos permisos de archivo. De forma predeterminada, un tipo de contenedor usa el modelo abierto.
Los desarrolladores del inquilino para desarrolladores controlan esta configuración de tipo de contenedor. Diseñe la interfaz de usuario para que la acción de recurso compartido esté deshabilitada u oculta cuando el rol del usuario actual no pueda agregar permisos. Para obtener información general sobre la configuración administrativa, consulte Administración información general.
Respetar la directiva de uso compartido de inquilinos
De forma predeterminada, el uso compartido de aplicaciones de SharePoint Embedded sigue la configuración de uso compartido del inquilino de consumo. Si el inquilino deshabilita el uso compartido de invitados, la aplicación no puede agregar invitados a roles de contenedor ni conceder permisos de adición de invitados.
Un administrador de SharePoint Embedded de inquilino de consumo puede configurar el uso compartido de nivel de aplicación en el Centro de administración de SharePoint o con SharePoint Embedded PowerShell. Para obtener más información, consulte Administración información general.
Informe de errores de directiva en lenguaje orientado al usuario. Distinga el acceso de contenedor heredado del acceso directo a elementos en los paneles de permisos para que los usuarios comprendan por qué una persona todavía puede abrir un archivo.
Administración de la pertenencia desde el inquilino de consumo
Los administradores de inquilinos de consumo pueden administrar la pertenencia a contenedores directamente en el Centro de administración de SharePoint o con PowerShell de SharePoint Embedded. Estas herramientas complementan las API de permisos de Microsoft Graph controladas por aplicaciones y son útiles para los cambios administrativos o de pertenencia de cristal.