Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O recurso Criação de Sites Restrito por Aplicativos permite que os administradores do SharePoint usem o Shell de Gerenciamento do SharePoint Online para designar quais aplicativos de terceiros podem criar sites do SharePoint em sua organização.
Você pode escolher entre duas maneiras de gerenciar a criação de sites para aplicativos em seu locatário:
- Modo de negação (os aplicativos especificados não podem criar sites)
- Modo de permissão (somente os aplicativos especificados têm permissão para criar sites).
Quando você habilita a criação de sites restritos para aplicativos em seu locatário, o modo padrão é definido como negar.
Tenha em mente que essas políticas controlam apenas quais aplicativos podem criar novos sites; Essas políticas não afetam as permissões de acesso ao site para usuários ou aplicativos.
Observação
- O recurso Restringir a criação de sites do OneDrive e do SharePoint por aplicativos está atualmente em versão prévia.
- Os administradores podem criar configurações separadas para as seguintes categorias de sites: todos os sites (incluindo OneDrives), todos os sites do SharePoint (não incluindo OneDrives), OneDrives, sites de equipe (Grupo conectado e clássico) e sites de comunicação.
- O recurso Criação de site restrito para aplicativos tem um parâmetro de modo de simulação para testar o cenário hipotético para a configuração de política. -O recurso Criação de sites restrito para aplicativos afeta apenas aplicativos que não são da Microsoft (terceiros). Os aplicativos internos não são afetados.
Pré-requisitos para a criação de sites restritos
- Sua organização deve ter o Plano de Gerenciamento Avançado 1 do SharePoint, um complemento para o Microsoft 365. Consulte Pré-requisitos para o Gerenciamento Avançado do SharePoint, incluindo requisitos para o módulo do PowerShell do SharePoint Online
- Verifique se você pode configurar aplicativos que têm permissão para criar sites do SharePoint.
Para obter IDs de aplicativo
Alguns dos comandos do PowerShell que você usará chamam IDs de aplicativo. Para criar sua lista, siga estas etapas:
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
Navegue até Entra ID>Aplicativos> empresariaisTodos os aplicativos.
Selecione o aplicativo desejado e exiba sua ID do aplicativo.
Conecte-se ao Shell de Gerenciamento do SharePoint Online
Se você ainda não fez isso, baixe a versão mais recente do Shell de Gerenciamento do SharePoint Online.
Observação
Se você instalou uma versão anterior do Shell de Gerenciamento do SharePoint Online, vá para Adicionar ou remover programas e desinstale o "Shell de Gerenciamento do SharePoint Online" primeiro. Em seguida, instale a versão mais recente.
Conecte-se ao SharePoint como Administrador do SharePoint ou Administrador do Gerenciamento Avançado do SharePoint. Para obter mais informações, consulte Introdução ao Shell de Gerenciamento do SharePoint Online.
Usar os comandos do PowerShell de criação de sites restritos
Para habilitar a restrição de acesso ao site
Set-SPORestrictedSiteCreationForApps –Enabled $true
Para permitir que os aplicativos criem sites
Set-SPORestrictedSiteCreationForApps –Mode Allow
Para impedir que aplicativos criem sites
Set-SPORestrictedSiteCreationForApps –Mode Deny
Para adicionar ou reconfigurar a lista de IDs do Aplicativo
Set-SPORestrictedSiteCreationForApps -SiteType <SiteType> -RestrictedSiteCreationApps <comma separated app IDs>
Para exibir sua lista de aplicativos Sites Restritos
Get-SPORestrictedSiteCreationForApps -SiteType <SiteType>
Tipos de site para criação de sites restritos para aplicativos
Especifique SiteType o parâmetro ao atualizar e exibir a lista de ID do aplicativo. Aqui está a lista de parâmetros SiteType:
| Tipo de site | Aplicável a |
|---|---|
| Todos | OneDrive e todos os sites do SharePoint |
| SharePoint | Todos os sites do SharePoint (mas não o OneDrive) |
| OneDrive | Somente OneDrive |
| Equipe | Somente sites de equipe do SharePoint (conectados a grupo e clássicos) |
| Comunicação | Somente sites de comunicação do SharePoint |
Observação
Todos os Sites inclui todos os sites, exceto qualquer modelo listado na tabela a seguir. O SiteType Todos os Sites substitui todos os outros.
| Tipo | Nome do Modelo | ID do Modelo | Reason |
|---|---|---|---|
| SharePoint Inserido | CSPCONTAINER |
70 | A experiência do SharePoint Embedded é gerenciada separadamente |
| Redirecionar site | REDIRECTSITE |
301 | Funcionalidade crítica do SharePoint |
| Host de Meu Site | MYSITEHOST |
54 | Site principal |
| Administração de Locatários | TENANTADMIN |
16 | Site principal |
Como funcionam os modos de negação e permissão
O modo de criação de sites restrito para aplicativos é compartilhado entre todas as políticas de tipo de site. Não é possível usar o modo de negação para um tipo de site e o modo de permissão para um tipo de site diferente.
Quando a criação de sites restritos para aplicativos está no modo de negação , um aplicativo é impedido de criar um site se sua ID do aplicativo estiver em qualquer lista configurada com qualquer tipo de site, o que se aplica ao site que ele está tentando criar. Por exemplo, um aplicativo é impedido de criar um site de comunicação do SharePoint se sua ID do aplicativo estiver em qualquer lista configurada com os tipos de site Todos, SharePoint ou Comunicação.
Quando a criação de sites restritos para aplicativos está no modo de permitir , um aplicativo só tem permissão para criar um site se sua ID do aplicativo estiver em uma lista configurada com um tipo de site, que se aplica ao site que está tentando criar. Por exemplo, um aplicativo pode criar um OneDrive se sua ID do Aplicativo estiver em uma lista configurada com os tipos de site Todos ou OneDrive.
Observação
Alterar o modo de negar para permitir gera uma mensagem: "Tem certeza de que deseja alternar de Negar para Permitir? A alternância removerá todas as configurações atuais de restrições." Uma mensagem semelhante aparece quando você alterna do modo de permissão para negação.
Especificar as IDs de Aplicativos na lista de aplicativos de Sites Restritos
Quando você especifica IDs de Aplicativos na lista de Aplicativos de Sites Restritos, o comando substitui a lista atual pelas IDs de aplicativo que você especificar. Não é possível adicionar ou remover IDs de aplicativo individuais. Sempre que você executa o comando, ele substitui a lista anterior por uma nova lista para esse tipo de site.
Para evitar remover o acesso de outros aplicativos, sempre inclua todas as IDs de aplicativo que deseja permitir em seu comando.
Aqui estão alguns exemplos.
Exemplo 1: Permitir que apenas um aplicativo crie sites
Suponha que queremos permitir que apenas um aplicativo crie sites. O aplicativo tem ID 281e395b-7316-4cb2-b5bb-8881426ee411. Usaríamos o seguinte comando:
Set-SPORestrictedSiteCreationForApps –SiteType "All" -RestrictedSiteCreationApps "281e395b-7316-4cb2-b5bb-8881426ee411"
Esse comando substitui a lista existente apenas pela ID do aplicativo especificada. Somente esse aplicativo é capaz de criar sites do tipo "Todos".
Exemplo 2: Atualizar a lista de aplicativos que têm permissão para criar sites de equipe
Suponha que queremos atualizar a lista de aplicativos que podem criar sites de equipe. Usaríamos o seguinte comando:
Set-SPORestrictedSiteCreationForApps –SiteType "Team" -RestrictedSiteCreationApps "78159241-04a9-41d2-8dd4-ac568e9766a3,1f95829b-e1c8-4406-b2be-508c36f4bca5"
Esse comando substitui a lista atual de aplicativos permitidos para sites de equipe apenas pelas IDs de aplicativo especificadas.