Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: Desenvolvedor
O conteúdo inserido do SharePoint herda permissões de sua hierarquia de contêineres. Não é possível interromper a herança de arquivos ou pastas arbitrários. Use permissões aditivas para estender o acesso a um item de unidade específico sem alterar a associação de contêiner de linha de base.
Entender as funções de contêiner
As funções de contêiner fornecem o acesso de linha de base herdado para um contêiner. Estas funções são definidas nas permissões de contêiner:
| Função | Resumo de acesso |
|---|---|
Reader |
Lê as propriedades e o conteúdo do contêiner. |
Writer |
Tem acesso de Leitor, além de permissão para criar, atualizar e excluir conteúdo e atualizar as propriedades aplicáveis do contêiner. |
Manager |
Tem acesso de gravador, além de permissão para gerenciar a associação de contêiner. |
Owner |
Tem acesso de Gerente, além de permissão para excluir contêineres. |
Um usuário com acesso herdado Reader pode receber acesso de edição aditiva em um documento. A remoção dessa permissão adicionada não remove a função de contêiner herdada do usuário.
Conceder acesso aditivo
Conceda acesso aditivo com o convite de item de unidade do Microsoft Graph. Defina sendInvitation como false. As solicitações somente de aplicativo podem convidar usuários e convidados existentes, mas não podem convidar novos convidados.
POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/invite
Content-Type: application/json
{
"recipients": [
{ "email": "user@contoso.com" }
],
"message": "",
"requireSignIn": true,
"sendInvitation": false,
"roles": ["write"]
}
Use roles: ["read"] para acesso de exibição e roles: ["write"] para acesso de edição. Não conceda permissões aditivas à pasta raiz de um contêiner; Em vez disso, adicione o usuário a uma função de contêiner apropriada.
Recuperar e excluir permissões
Liste as permissões quando precisar mostrar o estado de compartilhamento direto em um arquivo ou pasta.
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}
Exclua somente a permissão aditiva no item de unidade em que ela foi originalmente adicionada.
DELETE https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}
Se o usuário ainda tiver acesso após a exclusão, inspecione as funções de contêiner herdadas, os grupos do Microsoft Entra e qualquer outra permissão aditiva em pastas pai.
Configurar quem pode compartilhar
O SharePoint Embedded dá suporte a um modelo de compartilhamento baseado em função no tipo de contêiner. O modelo restrito permite que apenas Owner membros e Manager adicionem novas permissões aos arquivos. O modelo aberto permite que membros e convidados do contêiner com permissões de edição adicionem novas permissões de arquivo. Por padrão, um tipo de contêiner usa o modelo aberto.
Os desenvolvedores no locatário desenvolvedor controlam essa configuração de tipo de contêiner. Projete sua interface do usuário para que a ação de compartilhamento seja desabilitada ou ocultada quando a função do usuário atual não puder adicionar permissões. Para configuração administrativa, consulte Visão geral do administrador (Administração).
Respeitar a política de compartilhamento de locatários
Por padrão, o compartilhamento de aplicativos incorporados do SharePoint segue a configuração de compartilhamento do locatário consumidor. Se o locatário desabilitar o compartilhamento de convidado, seu aplicativo não poderá adicionar convidados a funções de contêiner ou conceder permissões aditivas de convidado.
Um locatário consumidor: o Administrador do SharePoint Embedded pode configurar o compartilhamento no nível do aplicativo no centro de administração do SharePoint ou com o PowerShell do SharePoint Embedded. Para obter mais informações, consulte Visão geral da Administração.
Relate falhas de política no idioma voltado para o usuário. Diferencie o acesso herdado ao contêiner do acesso direto a itens em painéis de permissão para que os usuários entendam por que uma pessoa ainda pode abrir um arquivo.
Gerenciar a associação do locatário consumidor
Os administradores de locatário de consumo podem gerenciar a associação de contêiner diretamente no Centro de Administração do SharePoint ou com o PowerShell Incorporado do SharePoint. Essas ferramentas complementam as APIs de permissão do Microsoft Graph orientadas por aplicativo e são úteis para alterações administrativas ou de associação básicas.