Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Administrador de locatário consumidor — Administrador do SharePoint Embedded/Administrador global
Use o Shell de Gerenciamento do SharePoint Online para automatizar a administração de aplicativos e contêineres do SharePoint Embedded.
O PowerShell é útil para inventário, relatórios, operações de ciclo de vida, atualizações de rótulos de confidencialidade, configuração de compartilhamento e revisão de permissões.
Este artigo lista os cmdlets de administrador com suporte e links para referências de cmdlets canônicos para obter detalhes mais profundos da sintaxe.
Importante
Use a versão mais recente do Shell de Gerenciamento do SharePoint Online antes de executar cmdlets de administração de contêiner do SharePoint Embedded.
Antes de começar
Confirme esses pré-requisitos.
- Sua conta tem a função de Administrador Integrado do SharePoint ou Administrador Global.
- Você pode se conectar ao locatário com o Shell de Gerenciamento do SharePoint Online.
- Você conhece a URL do administrador do locatário.
- Você sabe a ID do aplicativo proprietário ao filtrar os resultados do aplicativo ou do contêiner.
- Você entende o impacto nos negócios antes de excluir contêineres.
Para obter detalhes sobre a função, consulte Administrador do SharePoint Embedded.
Instalar o Shell de Gerenciamento do SharePoint Online
Instale o Shell de Gerenciamento do SharePoint Online.
Abra-o no menu Iniciar ou use um host do PowerShell com suporte com o módulo disponível.
Instale o shell mais recente e conecte-se ao SharePoint Online antes de executar cmdlets incorporados do SharePoint.
Para obter detalhes de conexão, consulte Connect-SPOService.
Conectar ao SharePoint Online
Conecte-se ao ponto de extremidade de administrador do locatário.
Connect-SPOService -Url https://<tenant>-admin.sharepoint.com
Substitua <tenant> pelo nome do locatário.
Entre com uma conta que tenha a função de administrador necessária.
Dica
Use uma conta administrativa dedicada que siga as políticas de acesso privilegiado da sua organização.
Inventário de aplicativos incorporados do SharePoint
Listar os aplicativos Embedded do SharePoint registrados no locatário.
Get-SPOApplication
Exibir detalhes de um aplicativo proprietário específico.
Get-SPOApplication -OwningApplicationId <OwningApplicationId>
Para obter detalhes do comando, consulte Get-SPOApplication.
Exibir permissões de aplicativos convidados
Exiba as permissões do aplicativo convidado para um aplicativo Embedded do SharePoint.
Get-SPOApplication -OwningApplicationId <OwningApplicationId> -ApplicationId <ApplicationId>
OwningApplicationId é a ID do aplicativo proprietário do SharePoint Embedded.
ApplicationId é a ID do aplicativo convidado que tem acesso ao aplicativo Embedded do SharePoint.
Os cmdlets de administração de aplicativo não se aplicam ao Microsoft Loop.
Configurar o compartilhamento de aplicativos
Os administradores de locatários consumidores podem configurar a funcionalidade de compartilhamento externo no nível do aplicativo.
Set-SPOApplication -OwningApplicationId <OwningApplicationId> -SharingCapability <SharingCapability> -OverrideTenantSharingCapability <OverrideTenantSharingCapability>
SharingCapability Suporta estes valores:
DisabledExistingExternalUserSharingOnlyExternalUserSharingOnlyExternalUserAndGuestSharing
O OverrideTenantSharingCapability valor pode ser $true ou $false.
Examine sua política de compartilhamento de locatários antes de substituir o comportamento de compartilhamento de locatários.
Listar contêineres ativos
Listar os contêineres ativos para um aplicativo incorporado do SharePoint.
Get-SPOContainer -OwningApplicationId <OwningApplicationId> | FT
É OwningApplicationId a ID do aplicativo incorporado do SharePoint.
Para contêineres do Microsoft Loop, use esta ID do aplicativo proprietário com cmdlets de administração de contêiner:
a187e399-0c36-4b98-8f04-1edc167a0996
Para obter detalhes do comando, consulte Get-SPOContainer.
Listar contêineres classificados por armazenamento
Classifique os contêineres por armazenamento ao investigar custo ou crescimento.
Get-SPOContainer -OwningApplicationId <OwningApplicationId> -SortByStorage <value> | FT
Use Ascending ou Descending para <value>.
Use essa exibição com Monitorar uso, cobrança e custo para encontrar aplicativos ou contêineres de alto crescimento.
Obter detalhes do contêiner
Exibir detalhes de um contêiner específico por ID de contêiner ou URL do site.
Get-SPOContainer -Identity <ContainerId>
Get-SPOContainer -Identity <SiteURL>
O resultado detalhado pode incluir armazenamento, detalhes de propriedade, URL do site, informações sobre rótulos e contagem de proprietários.
Use a URL do site ao configurar alguns controles de conformidade no Microsoft Purview.
Definir ou remover um rótulo de confidencialidade
Defina o rótulo de confidencialidade de um contêiner.
Set-SPOContainer -Identity <ContainerID> -SensitivityLabel <SensitivityLabel>
Remova o rótulo de confidencialidade de um recipiente.
Set-SPOContainer -Identity <ContainerID> -RemoveLabel
Coordene as alterações do rótulo de confidencialidade com os administradores de conformidade.
Para obter diretrizes de conformidade, consulte Aplicar controles de segurança e conformidade.
Gerenciar a associação a um contêiner
Os administradores de locatário consumidor podem adicionar, remover ou alterar a função de um usuário diretamente em um contêiner:
Add-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Set-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName> -Role <Reader|Writer|Manager|Owner>
Remove-SPOContainerUser -ContainerId <ContainerId> -LoginName <UserPrincipalName>
Para obter detalhes de comando, consulte Add-SPOContainerUser, Set-SPOContainerUser e Remove-SPOContainerUser.
Um usuário pode ter apenas uma função em um contêiner por vez.
Excluir um contêiner
Mover um contêiner para a coleção de contêineres excluídos.
Remove-SPOContainer -Identity <ContainerId>
A exclusão de um contêiner pode causar perda de dados, links desfeitos, falhas de aplicativo e problemas de permissão.
Notifique os proprietários de contêineres e de aplicativos antes de excluir.
Aviso
A exclusão de um contêiner pode interromper o uso do aplicativo incorporado do SharePoint que o possui.
Para obter detalhes do comando, consulte Remove-SPOContainer.
Exibir contêineres excluídos
Listar os contêineres excluídos na coleção de contêineres excluídos.
Get-SPODeletedContainer
Para obter detalhes do comando, consulte Get-SPODeletedContainer.
Restaurar um contêiner excluído
Restaure um contêiner excluído da coleção de contêineres excluídos.
Restore-SPODeletedContainer -Identity <ContainerId>
Após a restauração, valide o contêiner no centro de administração do SharePoint e peça ao proprietário do aplicativo para testar o aplicativo.
Excluir um contêiner permanentemente
Exclua permanentemente um contêiner da coleção de contêineres excluídos quando a recuperação não for mais necessária.
Remove-SPODeletedContainer -Identity <ContainerId>
Para obter detalhes do comando, consulte Remove-SPODeletedContainer.
Cuidado
A exclusão permanente não pode ser revertida. Confirme a retenção e os requisitos legais antes de executar este comando.
Gerenciar permissões de aplicativos convidados
Se permitido, os administradores podem adicionar, editar e remover o acesso de aplicativos convidados aos aplicativos incorporados do SharePoint.
Use Set-SPOApplicationPermission para este cenário.
Set-SPOApplicationPermission
[-OwningApplicationId] <OwningApplicationid>
[-GuestApplicationId] <GuestApplicationId>
[-PermissionAppOnly] <AppOnlyPermission>
[[-PermissionDelegated] <DelegatedPermission>]
Para obter detalhes do comando, consulte Set-SPOApplicationPermission.
Escreva scripts com segurança
Siga estas práticas operacionais.
- Exporte o inventário antes das alterações no ciclo de vida.
- Teste filtros com comandos somente leitura primeiro.
- Use IDs de contêiner explícitas para operações de exclusão e restauração.
- Saída do comando Log para registros de alteração.
- Notifique os proprietários de aplicativos antes de excluir ou restaurar contêineres.
- Examine contêineres com muito armazenamento antes de tomar decisões de custo.
- Coordene as alterações de rótulo e conformidade com os administradores de conformidade.
Conteúdo relacionado
- Gerenciar contêineres no Centro de Administração do SharePoint
- Monitorar uso, cobrança e custo
- Examinar eventos de auditoria
- Aplicar controles de segurança e conformidade
Próximas etapas
Monitorar o consumo em Monitore o uso, a cobrança e o custo.