Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Arquitecto
Use este artículo para asignar la arquitectura principal de SharePoint Embedded antes de elegir un modelo de aplicación o crear un tipo de contenedor.
SharePoint Embedded es un almacenamiento solo de API basado en Microsoft 365. La aplicación proporciona la experiencia del usuario. Files y los documentos se almacenan en contenedores y se accede a ellos a través de Microsoft Graph.
Arquitectura de un vistazo
SharePoint Embedded separa tres conceptos:
- La aplicación que llama a Microsoft Graph.
- Tipo de contenedor que define el acceso a la aplicación, el comportamiento y la responsabilidad de facturación.
- Los contenedores y archivos que residen dentro de un límite de inquilino de Microsoft 365.
SharePoint Embedded almacena todos los archivos y documentos en contenedores.
Las aplicaciones crean contenedores y contenido de contenedor dentro de un inquilino de Microsoft 365.
Las aplicaciones crean, administran e interactúan con contenedores y contenido de contenedor a través de Microsoft Graph.
Figura 1: La aplicación llama a Microsoft Graph y Graph lee y escribe archivos en contenedores que residen dentro del límite del inquilino de Microsoft 365.
Inquilino para desarrolladores y inquilino de consumo
SharePoint Embedded usa dos roles de inquilino.
| Rol de inquilino | Significado | Responsabilidad típica |
|---|---|---|
| Inquilino para desarrolladores | El Microsoft Entra ID inquilino donde se crea un tipo de contenedor. | Posee el registro de la aplicación Microsoft Entra ID y administra el tipo de contenedor. |
| Consumo de inquilinos | El inquilino Microsoft Entra ID donde se usa un tipo de contenedor. | Contenedores de host y contenido para los usuarios de la aplicación. |
El mismo inquilino Microsoft Entra ID puede ser el inquilino del desarrollador y el inquilino de consumo para un tipo de contenedor determinado.
Por ejemplo, una aplicación de línea de negocio (LOB) empresarial puede ser propiedad del inquilino empresarial y usarse en ese mismo inquilino.
Una aplicación de proveedor de software independiente (ISV) puede ser propiedad del inquilino de ISV y usarse en muchos inquilinos de clientes diferentes.
Importante
Los contenedores y el contenido se almacenan en el inquilino de consumo. No se mueven al inquilino del desarrollador solo porque la aplicación es propiedad de ella.
Propiedad de la aplicación
Una aplicación de SharePoint Embedded es un registro de aplicación Microsoft Entra ID.
Como aplicación propietaria o invitada a un tipo de contenedor, la aplicación tiene acceso a contenedores de ese tipo de contenedor.
SharePoint Embedded requiere una relación 1:1 entre una aplicación propietaria y un tipo de contenedor.
Esto significa que:
- Una aplicación propietaria solo posee un tipo de contenedor.
- Un tipo de contenedor es propiedad de exactamente una aplicación.
- El desarrollador de la aplicación propietaria es responsable de crear y administrar ese tipo de contenedor.
- La aplicación propietaria define los controles de acceso de las aplicaciones invitadas a contenedores de ese tipo.
Nota:
Se puede conceder acceso a otras aplicaciones al mismo tipo de contenedor, pero el tipo de contenedor sigue teniendo una sola aplicación propietaria.
Tipos de contenedor
Un tipo de contenedor es un recurso de SharePoint Embedded.
Define la relación, los privilegios de acceso y la responsabilidad de facturación entre una aplicación y un conjunto de contenedores.
También define los comportamientos seleccionados para todos los contenedores de ese tipo.
Cada contenedor incluye su tipo de contenedor como una propiedad inmutable.
Use un tipo de contenedor para responder a estas preguntas de arquitectura:
- ¿Qué aplicación posee esta familia de contenedores?
- ¿Qué inquilino es responsable de la facturación?
- ¿Qué configuración de comportamiento se aplica a todos los contenedores de este tipo?
Para obtener más información, consulte Descripción de los tipos de contenedor y los contenedores.
Recurso de registro de tipo de contenedor
Un registro de tipo de contenedor también es un recurso de SharePoint Embedded.
Representa la instalación de un tipo de contenedor en un inquilino de consumo específico. También define los comportamientos seleccionados para todos los contenedores de ese tipo en ese inquilino de consumo específico.
Use un registro de tipo de contenedor para responder a estas preguntas de arquitectura:
- ¿Qué aplicaciones pueden acceder a contenedores de este tipo en un inquilino de consumo?
- ¿Qué inquilino puede crear contenedores de este tipo?
- ¿Qué configuración de comportamiento se aplica a todos los contenedores de este tipo en un inquilino consumidor?
Para obtener más información, consulte Descripción de los tipos de contenedor y los contenedores.
Contenedores
Un contenedor es la unidad de almacenamiento básica en SharePoint Embedded.
Un contenedor también define un límite de seguridad y cumplimiento.
Las aplicaciones pueden crear muchos contenedores para un tipo de contenedor dentro de cada inquilino consumidor.
Cada contenedor proporciona un lugar para almacenar archivos. Puede considerarlo similar a una biblioteca de documentos solo de API en SharePoint Online, con diferencias específicas de SharePoint Embedded.
Los contenedores pueden almacenar muchos archivos y varios terabytes de contenido, sujetos a los límites de SharePoint Embedded.
Para conocer los límites actuales, consulte Descripción de los límites y los patrones de llamada.
Dónde se viven los archivos
Cuando un inquilino que consume usa una aplicación de SharePoint Embedded, SharePoint Embedded crea una partición de almacenamiento en ese inquilino de Microsoft 365.
La partición no tiene una experiencia de usuario de SharePoint Online.
Los documentos de la partición son accesibles a través de las API y a través de experiencias de contenido proporcionadas por la aplicación.
Files permanecer dentro del límite del inquilino de Microsoft 365 del consumidor.
La configuración de Microsoft 365 del inquilino de consumo se aplica a los documentos de la aplicación, incluidas las directivas de cumplimiento y seguridad de Microsoft Purview admitidas.
Para planear la gobernanza, consulte Planeamiento de la seguridad, el cumplimiento y la gobernanza.
Registros de tipos de contenedor
Una aplicación propietaria no puede interactuar con los contenedores de un inquilino de consumo hasta que el tipo de contenedor se registre en ese inquilino de consumo.
La aplicación propietaria realiza el registro del tipo de contenedor.
El registro especifica los permisos que tienen la aplicación propietaria y las aplicaciones invitadas en contenedores de ese tipo de contenedor en el inquilino de consumo.
Para conocer los requisitos de registro completos, consulte Registro de permisos de aplicación de tipo contenedor de almacenamiento de archivos.
Relaciones de acceso
El acceso de una aplicación a contenedores y contenido viene determinado por los permisos configurados durante el registro del tipo de contenedor.
La aplicación propietaria recibe permisos para su tipo de contenedor cuando se crea el tipo de contenedor. Sin embargo, solo puede interactuar con contenedores de su tipo de contenedor después del registro en un inquilino de consumo.
En el diagrama siguiente se muestra el patrón dedicado. Se implementan tres aplicaciones en un inquilino: dos aplicaciones de proveedor de software independientes (ISV) (Aplicación 1 y Aplicación 2) y una aplicación de línea de negocio (LOB) (Aplicación 3). Cada aplicación posee un tipo de contenedor independiente y solo puede acceder a la pila de contenedores para el tipo de contenedor que posee.
Figura 2: Acceso dedicado. Cada aplicación posee un tipo de contenedor y solo alcanza sus propios contenedores.
SharePoint Embedded también permite a las aplicaciones acceder a contenedores de tipos de contenedor que no poseen cuando se conceden esos permisos en el registro de tipos de contenedor.
En el diagrama siguiente se muestra el patrón compartido. Tanto la aplicación 1 como la aplicación 2 tienen acceso al mismo tipo de contenedor, por lo que ambas aplicaciones pueden acceder a la misma pila de contenedores.
Figura 3: Acceso compartido. Una aplicación posee el tipo de contenedor y a otra se le concede acceso a los mismos contenedores.
Planee el modelo de acceso con permisos de aplicación y permisos de contenedor de usuarios.
Para obtener detalles completos, consulte Planear la autenticación y los permisos.
Patrones de arquitectura comunes
Aplicación LOB empresarial
En una aplicación lob empresarial:
- El inquilino empresarial suele ser el propietario del registro de la aplicación.
- El inquilino empresarial crea el tipo de contenedor.
- El mismo inquilino empresarial consume la aplicación.
- Los contenedores y los archivos se almacenan en el inquilino empresarial.
- Los administradores de empresa administran la configuración de facturación, cumplimiento e inquilino.
Use este modelo cuando la aplicación se compile para su uso interno en una organización.
Aplicación multiinquilino ISV
En una aplicación ISV:
- El inquilino de ISV es el propietario del registro de la aplicación.
- El inquilino de ISV crea el tipo de contenedor.
- Los inquilinos del cliente consumen la aplicación.
- Los contenedores y los archivos se almacenan en cada inquilino del cliente.
- La configuración del inquilino del cliente se aplica al contenido de ese cliente.
Use este modelo cuando varios inquilinos de clientes usen una aplicación.
En el diagrama siguiente se muestra un ejemplo de trabajo. Contoso es un ISV que creó una aplicación de recursos humanos en SharePoint Embedded y la implementó en Fabrikam, una empresa de auditoría. Fabrikam también ha creado su propia aplicación de auditoría de LOB. Cada aplicación tiene su propio tipo de contenedor: Contoso posee la aplicación de RR. HH. y su tipo de contenedor, y Fabrikam posee la aplicación de auditoría y su tipo de contenedor. Fabrikam es el inquilino que consume ambas aplicaciones, por lo que ambas pilas de contenedores se almacenan en el inquilino de Microsoft 365 de Fabrikam. Fabrikam posee todos los datos almacenados en su inquilino de Microsoft 365, incluidos los datos de la aplicación de RR. HH.
Figura 4: Una aplicación ISV (Contoso) y una aplicación LOB (Fabrikam) poseen un tipo de contenedor y ambos almacenan sus contenedores en el mismo inquilino de consumo (Fabrikam).
Para la selección de modelos, consulte Elegir un modelo de aplicación: inquilino único o multiinquilino.
Lista de comprobación de la planificación
- Identifique el inquilino del desarrollador.
- Identifique cada inquilino que consume.
- Confirme dónde reside el registro de la aplicación de Microsoft Entra ID.
- Confirme qué registro de aplicación posee el tipo de contenedor.
- Decida si otras aplicaciones invitadas necesitan acceso.
- Decida dónde se crean los contenedores.
- Confirme que el contenido debe permanecer en el inquilino que consume.
- Planee el registro del tipo de contenedor para cada inquilino que consume.
- Planee la facturación del tipo de contenedor.
- Planear la autenticación y el consentimiento del administrador.
- Planee las responsabilidades de seguridad y cumplimiento.
Pasos siguientes
Elija el modelo de aplicación que coincida con la relación entre el inquilino y el cliente: elija un modelo de aplicación: inquilino único o multiinquilino.