Comprendre l’architecture des applications et des locataires

S’applique à : Architecte

Utilisez cet article pour mapper l’architecture SharePoint Embedded de base avant de choisir un modèle d’application ou de créer un type de conteneur.

SharePoint Embedded est un stockage API uniquement basé sur Microsoft 365. Votre application fournit l’expérience utilisateur. Files et les documents sont stockés dans des conteneurs et accessibles via Microsoft Graph.

Architecture en un coup d’œil

SharePoint Embedded sépare trois concepts :

  • Application qui appelle Microsoft Graph.
  • Type de conteneur qui définit l’accès aux applications, le comportement et la responsabilité de facturation.
  • Conteneurs et fichiers qui se trouvent à l’intérieur d’une limite de locataire Microsoft 365.

SharePoint Embedded stocke tous les fichiers et documents dans des conteneurs.

Les applications créent des conteneurs et du contenu de conteneur au sein d’un locataire Microsoft 365.

Les applications créent, gèrent et interagissent avec des conteneurs et du contenu de conteneur via Microsoft Graph.

Diagramme de l’architecture SharePoint Embedded. Une application SharePoint Embedded appelle Microsoft Graph, qui se connecte au stockage à l’intérieur d’un locataire Microsoft 365. À l’intérieur du locataire, un type de conteneur regroupe une pile de conteneurs, et chaque conteneur contient des fichiers et des documents.

Figure 1 : L’application appelle Microsoft Graph, et Graph lit et écrit des fichiers dans des conteneurs qui se trouvent à l’intérieur de la limite du locataire Microsoft 365.

Locataire développeur et locataire consommateur

SharePoint Embedded utilise deux rôles de locataire.

Rôle de locataire Signification Responsabilité classique
Locataire développeur Le Microsoft Entra ID locataire où un type de conteneur est créé. Posséder l’inscription de l’application Microsoft Entra ID et gérer le type de conteneur.
Client consommateur Le Microsoft Entra ID locataire où un type de conteneur est utilisé. Héberger des conteneurs et du contenu pour les utilisateurs de l’application.

Le même Microsoft Entra ID locataire peut être à la fois le locataire développeur et le locataire consommateur pour un type de conteneur donné.

Par exemple, une application métier d’entreprise peut être détenue par le locataire d’entreprise et utilisée dans ce même locataire.

Une application de fournisseur de logiciels indépendant (ISV) peut être détenue par le locataire isv et utilisée dans de nombreux locataires clients différents.

Importante

Les conteneurs et le contenu sont stockés dans le locataire consommateur. Ils ne sont pas déplacés dans le locataire développeur simplement parce que l’application y appartient.

Propriété de l’application

Une application SharePoint Embedded est une inscription d’application Microsoft Entra ID.

En tant qu’application propriétaire ou invitée d’un type de conteneur, l’application a accès aux conteneurs de ce type de conteneur.

SharePoint Embedded nécessite une relation 1:1 entre une application propriétaire et un type de conteneur.

Voici ce que cela signifie :

  • Une application propriétaire possède un seul type de conteneur.
  • Un type de conteneur appartient exactement à une application.
  • Le développeur d’application propriétaire est responsable de la création et de la gestion de ce type de conteneur.
  • L’application propriétaire définit les contrôles d’accès pour les applications invitées aux conteneurs de ce type.

Remarque

D’autres applications peuvent avoir accès au même type de conteneur, mais le type de conteneur n’a toujours qu’une seule application propriétaire.

Types de conteneurs

Un type de conteneur est une ressource SharePoint Embedded.

Il définit la relation, les privilèges d’accès et la responsabilité de facturation entre une application et un ensemble de conteneurs.

Il définit également les comportements sélectionnés pour tous les conteneurs de ce type.

Chaque conteneur inclut son type de conteneur en tant que propriété immuable.

Utilisez un type de conteneur pour répondre à ces questions d’architecture :

  • Quelle application possède cette famille de conteneurs ?
  • Quel locataire est responsable de la facturation ?
  • Quels paramètres de comportement s’appliquent à tous les conteneurs de ce type ?

Pour plus d’informations, consultez Comprendre les types de conteneurs et les conteneurs.

Ressource d’inscription de type de conteneur

Une inscription de type de conteneur est également une ressource SharePoint Embedded.

Il représente l’installation d’un type de conteneur dans un locataire consommateur spécifique. Il définit également les comportements sélectionnés pour tous les conteneurs de ce type dans ce locataire consommateur spécifique.

Utilisez une inscription de type de conteneur pour répondre à ces questions d’architecture :

  • Quelles applications peuvent accéder aux conteneurs de ce type dans un locataire consommateur ?
  • Quel locataire peut créer des conteneurs de ce type ?
  • Quels paramètres de comportement s’appliquent à tous les conteneurs de ce type dans un locataire consommateur ?

Pour plus d’informations, consultez Comprendre les types de conteneurs et les conteneurs.

Containers

Un conteneur est l’unité de stockage de base dans SharePoint Embedded.

Un conteneur définit également une limite de sécurité et de conformité.

Les applications peuvent créer de nombreux conteneurs pour un type de conteneur à l’intérieur de chaque locataire consommateur.

Chaque conteneur fournit un emplacement pour stocker des fichiers. Vous pouvez le considérer comme similaire à une bibliothèque de documents API uniquement dans SharePoint Online, avec des différences spécifiques à SharePoint Embedded.

Les conteneurs peuvent stocker de nombreux fichiers et plusieurs téraoctets de contenu, sous réserve des limites SharePoint Embedded.

Pour connaître les limites actuelles, consultez Comprendre les limites et les modèles d’appel.

Emplacement des fichiers

Lorsqu’un locataire consommateur utilise une application SharePoint Embedded, SharePoint Embedded crée une partition de stockage dans ce locataire Microsoft 365.

La partition n’a pas d’expérience utilisateur SharePoint Online.

Les documents de la partition sont accessibles via les API et les expériences de contenu fournies par l’application.

Files rester à l’intérieur de la limite du client Microsoft 365 du consommateur.

Les paramètres Microsoft 365 du client consommateur s’appliquent aux documents d’application, y compris les stratégies de sécurité et de conformité Microsoft Purview prises en charge.

Pour la planification de la gouvernance, consultez Planifier la sécurité, la conformité et la gouvernance.

Inscriptions de types de conteneur

Une application propriétaire ne peut pas interagir avec les conteneurs d’un locataire consommateur tant que le type de conteneur n’est pas inscrit dans ce locataire consommateur.

L’application propriétaire effectue l’inscription du type de conteneur.

L’inscription spécifie les autorisations dont dispose l’application propriétaire et les applications invitées sur les conteneurs de ce type de conteneur dans le locataire consommateur.

Pour connaître les exigences d’inscription complètes, consultez Inscrire les autorisations d’application du type de conteneur de stockage de fichiers.

Relations d’accès

L’accès d’une application aux conteneurs et au contenu est déterminé par les autorisations configurées lors de l’inscription du type de conteneur.

L’application propriétaire reçoit des autorisations pour son type de conteneur lors de la création du type de conteneur. Toutefois, il peut uniquement interagir avec les conteneurs de son type de conteneur après l’inscription dans un locataire consommateur.

Le diagramme suivant montre le modèle dédié. Trois applications sont déployées dans un seul locataire : deux applications d’éditeur de logiciels indépendants (ISV) (App 1 et App 2) et une application métier (App 3). Chaque application possède un type de conteneur distinct et peut accéder uniquement à la pile de conteneurs pour le type de conteneur qu’elle possède.

Diagramme du modèle d’accès dédié. Trois applications (App 1, App 2 et App 3) possèdent chacune un type de conteneur distinct, et chaque application peut accéder uniquement à sa propre pile de conteneurs. Aucune application ne peut atteindre les conteneurs d’une autre application.

Figure 2 : Accès dédié. Chaque application possède un type de conteneur et n’atteint que ses propres conteneurs.

SharePoint Embedded permet également aux applications d’accéder à des conteneurs de types de conteneurs dont elles ne sont pas propriétaires lorsque ces autorisations sont accordées dans l’inscription du type de conteneur.

Le diagramme suivant montre le modèle partagé. Les applications 1 et 2 ont tous deux accès au même type de conteneur, ce qui permet aux deux applications d’accéder à la même pile de conteneurs.

Diagramme du modèle d’accès partagé. Les applications 1 et 2 se connectent à un type de conteneur unique et à sa pile de conteneurs. L’application 1 possède le type de conteneur, et l’application 2 dispose d’un accès invité au même type de conteneur.

Figure 3 : Accès partagé. Une application possède le type de conteneur, et une autre application se voit accorder l’accès aux mêmes conteneurs.

Planifiez le modèle d’accès avec les autorisations d’application et les autorisations de conteneur utilisateur.

Pour plus d’informations, consultez Planifier l’authentification et les autorisations.

Modèles d’architecture courants

Application métier d’entreprise

Dans une application métier d’entreprise :

  • Le locataire d’entreprise est généralement propriétaire de l’inscription de l’application.
  • Le locataire d’entreprise crée le type de conteneur.
  • Le même locataire d’entreprise consomme l’application.
  • Les conteneurs et les fichiers sont stockés dans le locataire d’entreprise.
  • Les administrateurs d’entreprise gèrent les paramètres de facturation, de conformité et de locataire.

Utilisez ce modèle lorsque l’application est conçue pour une utilisation interne dans un organization.

Application multilocataire ISV

Dans une application ISV :

  • Le locataire ISV est propriétaire de l’inscription de l’application.
  • Le locataire isv crée le type de conteneur.
  • Les locataires clients consomment l’application.
  • Les conteneurs et les fichiers sont stockés dans chaque locataire client.
  • Les paramètres du locataire client s’appliquent au contenu de ce client.

Utilisez ce modèle lorsqu’une application est utilisée par plusieurs locataires clients.

Le diagramme suivant illustre un exemple de travail. Contoso est un éditeur de logiciels indépendant qui a créé une application de ressources humaines sur SharePoint Embedded et l’a déployée dans Fabrikam, une société d’audit. Fabrikam a également créé sa propre application d’audit métier. Chaque application a son propre type de conteneur : Contoso possède l’application RH et son type de conteneur, et Fabrikam possède l’application d’audit et son type de conteneur. Fabrikam étant le locataire consommateur pour les deux applications, les deux piles de conteneurs sont stockées dans le locataire Microsoft 365 de Fabrikam. Fabrikam possède toutes les données stockées dans son locataire Microsoft 365, y compris les données de l’application RH.

Diagramme d’un exemple d’éditeur de logiciels indépendants (ISV) travaillé. L’application RH de Contoso et son type de conteneur se trouvent dans le locataire propriétaire de Contoso. L’application RH de Contoso et l’application d’audit métier de Fabrikam fonctionnent dans le locataire consommateur Fabrikam, où la pile de conteneurs de chaque application est stockée séparément.

Figure 4 : Une application ISV (Contoso) et une application métier (Fabrikam) possèdent chacune un type de conteneur et stockent leurs conteneurs dans le même locataire consommateur (Fabrikam).

Pour la sélection du modèle, consultez Choisir un modèle d’application : monolocataire ou multilocataire.

Liste de vérification de planification

  • Identifiez le locataire développeur.
  • Identifiez chaque locataire consommateur.
  • Vérifiez où réside l’inscription de l’application Microsoft Entra ID.
  • Vérifiez quelle inscription d’application possède le type de conteneur.
  • Déterminez si d’autres applications invitées ont besoin d’un accès.
  • Déterminez où les conteneurs sont créés.
  • Vérifiez que le contenu doit rester dans le locataire consommateur.
  • Planifier l’inscription du type de conteneur pour chaque locataire consommateur.
  • Planifier la facturation pour le type de conteneur.
  • Planifier l’authentification et le consentement de l’administrateur.
  • Planifier les responsabilités en matière de sécurité et de conformité.

Étapes suivantes

Choisissez le modèle d’application qui correspond à votre locataire et à votre relation client : choisissez un modèle d’application : monolocataire ou multilocataire.