Entender a estrutura do SharePoint Embedded
O SharePoint Embedded introduz o conceito de um contêiner de armazenamento que os desenvolvedores de aplicativos personalizados usam para armazenar arquivos e documentos. Os arquivos nesse contêiner só podem ser acessados por meio do contêiner do SharePoint Embedded. Os desenvolvedores usam APIs do Microsoft Graph bem conhecidas e estabelecidas para acessar os arquivos e documentos nesses contêineres. Nesta seção, você aprenderá como o SharePoint Embedded é estruturado e como criar um contêiner em seu locatário do Microsoft 365.
Noções básicas sobre como o SharePoint Embedded é estruturado
Os desenvolvedores e ISVs que criam aplicativos incorporados do SharePoint são comumente chamados de provedores. Os clientes desses aplicativos são comumente chamados de consumidores.
Na produção, o provedor e os locatários do consumidor geralmente são coisas diferentes. Por exemplo, um único provedor pode ter muitos consumidores ou clientes. Mas no desenvolvimento, o provedor e os locatários do consumidor podem ser a mesma coisa para simplificar a configuração.
Provedores do SharePoint Embedded
Os provedores que criam aplicativos incorporados do SharePoint criarão algumas coisas diferentes na instância incorporada do SharePoint do locatário do Microsoft 365 do provedor e no locatário associado do Microsoft 365 do Microsoft Entra ID.
Eles criarão a base de código do aplicativo e o aplicativo do Microsoft Entra ID. O aplicativo Entra é o que o aplicativo usará para autenticar e chamar as APIs do Microsoft Graph e do SharePoint para tarefas Embedded do SharePoint, incluindo leitura e gravação de arquivos nos Contêineres Incorporados do SharePoint.
Em seguida, o provedor criará um Tipo de Contêiner no locatário do SharePoint do provedor usando o cmdlet do PowerShell New-SPOContainerType do SharePoint Online. O parâmetro
Os contêineres criados por um aplicativo do SharePoint Embedded estão todos associados a uma única ID do ContainerType imutável. Os contêineres contêm o conteúdo de um aplicativo do SharePoint Embedded.
O Tipo de Contêiner tem duas funções importantes nas soluções do SharePoint Embedded:
- Define uma relação entre o aplicativo Microsoft Entra ID e todos os contêineres vinculados ao ContainerType.
- Associa todos os contêineres vinculados a ele a uma assinatura específica do Azure para fins de cobrança.
Importante
O aplicativo do Microsoft Entra ID pode ter no máximo um (1) Tipo de Contêiner associado a ele.
Consumidores do SharePoint Embedded
O administrador do locatário consumidor deve executar as duas operações a seguir depois de criar os recursos necessários no locatário do provedor, incluindo o aplicativo Microsoft Entra ID:
- Consentimento para o aplicativo Microsoft Entra ID do provedor em seu locatário e, opcionalmente, em nome de todos os usuários no locatário consumidor.
- Registre o tipo de contêiner de provedores com o locatário consumidor.
O registro do Tipo de Contêiner com o locatário consumidor deve acontecer a partir do locatário do provedor e ser a primeira vez que o aplicativo é executado no locatário consumidor.
Quando isso acontece, a Microsoft verifica a ID do aplicativo Microsoft Entra ID, localiza o locatário do provedor e valida que o aplicativo possui esse tipo de contêiner. Isso ocorre porque somente o aplicativo proprietário pode chamar as configurações de registro no locatário consumidor. Isso também significa que o provedor e o locatário consumidor estão na mesma nuvem, mas podem existir em regiões diferentes. Por exemplo, os locatários do provedor e do consumidor podem estar nas nuvens de produção ou GCC High, mas não em nuvens diferentes, porque a Microsoft não pode acessar entre nuvens.
Se validado, o processo de registro colocará o mapa de permissões e as definições de configuração no locatário consumidor.
Noções básicas sobre permissões no SharePoint Embedded
As permissões no Contêiner Incorporado do SharePoint estão relacionadas às permissões do SharePoint, mas são tratadas de forma um pouco diferente da forma como o SharePoint implementa. Como o SharePoint, as permissões recaem sobre o pai, a menos que sejam substituídas em um nível mais específico.
Por exemplo, as permissões padrão para uma biblioteca de documentos herdam as permissões do site delimitador, e as permissões do site são baseadas em seu conjunto de sites.
No entanto, as permissões em uma biblioteca de documentos podem ser mais restritivas. Esse mesmo modelo é verdadeiro em relação ao SharePoint Embedded.
Há duas diferenças significativas em relação às permissões entre o SharePoint e o SharePoint Embedded.
Primeiro, ao contrário do SharePoint, as permissões no SharePoint Embedded são apenas aditivas. A capacidade do SharePoint de impor permissões mais restritivas, como remover o acesso de um contêiner pai, não é compatível com o SharePoint Embedded.
Além disso, o SharePoint Embedded tem um conjunto definido de funções que podem ser aplicadas no nível do contêiner:
Proprietário: concede controle total de um contêiner e de todo o conteúdo dentro dele. Os usuários delegados recebem automaticamente essa função ao criar o Contêiner.
Gerente: Igual à função de Gravador , mas também pode manter permissões em um Contêiner.
Importante
Os gerentes não podem adicionar usuários à função Proprietário
Writer: Adicione, atualize e exclua o conteúdo do contêiner.
Leitor: Exibir conteúdo do contêiner.
Resumo
O SharePoint Embedded introduz o conceito de um contêiner de armazenamento que os desenvolvedores de aplicativos personalizados usam para armazenar arquivos e documentos. Os arquivos nesse contêiner só podem ser acessados por meio do contêiner do SharePoint Embedded. Os desenvolvedores usam APIs do Microsoft Graph bem conhecidas e estabelecidas para acessar os arquivos e documentos nesses contêineres. Nesta seção, você aprendeu como o SharePoint Embedded é estruturado e como criar um contêiner em seu locatário do Microsoft 365.