Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Développeur
Le contenu SharePoint Embedded hérite des autorisations de sa hiérarchie de conteneurs. Vous ne pouvez pas interrompre l’héritage sur des fichiers ou dossiers arbitraires. Utilisez des autorisations additives pour étendre l’accès à un élément de lecteur spécifique sans modifier l’appartenance au conteneur de base.
Comprendre les rôles de conteneur
Les rôles de conteneur fournissent l’accès de base hérité pour un conteneur. Ces rôles sont définis dans les autorisations de conteneur :
| Role | Résumé de l’accès |
|---|---|
Reader |
Lit les propriétés et le contenu du conteneur. |
Writer |
Dispose d’un accès Lecteur, ainsi que de l’autorisation de créer, mettre à jour et supprimer du contenu et mettre à jour les propriétés de conteneur applicables. |
Manager |
Dispose d’un accès Writer, ainsi que de l’autorisation de gérer l’appartenance au conteneur. |
Owner |
Dispose d’un accès manager, ainsi que de l’autorisation de supprimer des conteneurs. |
Un utilisateur disposant d’un accès hérité Reader peut recevoir un accès de modification additif sur un document. La suppression de cette autorisation ajoutée ne supprime pas le rôle de conteneur hérité de l’utilisateur.
Accorder un accès additif
Accordez un accès additif avec l’invitation d’élément de lecteur Microsoft Graph. Définissez sur sendInvitationfalse. Les demandes d’application uniquement peuvent inviter des utilisateurs et des invités existants, mais elles ne peuvent pas inviter de nouveaux invités.
POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/invite
Content-Type: application/json
{
"recipients": [
{ "email": "user@contoso.com" }
],
"message": "",
"requireSignIn": true,
"sendInvitation": false,
"roles": ["write"]
}
Utilisez roles: ["read"] pour afficher l’accès et roles: ["write"] pour modifier l’accès. N’accordez pas d’autorisations additives au dossier racine d’un conteneur ; ajoutez plutôt l’utilisateur à un rôle de conteneur approprié.
Récupérer et supprimer des autorisations
Répertoriez les autorisations lorsque vous devez afficher l’état de partage direct sur un fichier ou un dossier.
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}
Supprimez uniquement l’autorisation d’additif sur l’élément de lecteur où elle a été ajoutée à l’origine.
DELETE https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}
Si l’utilisateur a toujours accès après la suppression, inspectez les rôles de conteneur hérités, les groupes Microsoft Entra et toute autre autorisation additive sur les dossiers parents.
Configurer les personnes autorisées à partager
SharePoint Embedded prend en charge un modèle de partage basé sur les rôles sur le type de conteneur. Le modèle restrictif autorise uniquement Owner les membres et Manager à ajouter de nouvelles autorisations aux fichiers. Le modèle ouvert permet aux membres de conteneur et aux invités disposant d’autorisations de modification d’ajouter de nouvelles autorisations de fichier. Par défaut, un type de conteneur utilise le modèle ouvert.
Les développeurs du locataire développeur contrôlent ce paramètre de type de conteneur. Concevez votre interface utilisateur de sorte que l’action de partage soit désactivée ou masquée lorsque le rôle de l’utilisateur actuel ne peut pas ajouter d’autorisations. Pour la configuration administrative, consultez Administration vue d’ensemble.
Respecter la stratégie de partage de locataire
Par défaut, le partage d’application SharePoint Embedded suit la configuration de partage du locataire consommateur. Si le locataire désactive le partage d’invités, votre application ne peut pas ajouter d’invités à des rôles de conteneur ou accorder des autorisations d’additif invité.
Un administrateur SharePoint Embedded client consommateur peut configurer le partage au niveau de l’application dans le Centre d’administration SharePoint ou avec SharePoint Embedded PowerShell. Pour plus d’informations, consultez Administration vue d’ensemble.
Signaler les échecs de stratégie dans la langue destinée à l’utilisateur. Distinguer l’accès au conteneur hérité de l’accès direct aux éléments dans les panneaux d’autorisation afin que les utilisateurs comprennent pourquoi une personne peut toujours ouvrir un fichier.
Gérer l’appartenance à partir du locataire consommateur
Les administrateurs clients consommateurs peuvent gérer l’appartenance aux conteneurs directement dans le Centre d’administration SharePoint ou avec SharePoint Embedded PowerShell. Ces outils complètent les API d’autorisation Microsoft Graph pilotées par l’application et sont utiles pour les changements d’appartenance administratifs ou de secours.