Compartilhar arquivos e gerenciar permissões

Aplica-se a: Desenvolvedor

O conteúdo inserido do SharePoint herda permissões de sua hierarquia de contêineres. Não é possível interromper a herança de arquivos ou pastas arbitrários. Use permissões aditivas para estender o acesso a um item de unidade específico sem alterar a associação de contêiner de linha de base.

Entender as funções de contêiner

As funções de contêiner fornecem o acesso de linha de base herdado para um contêiner. Estas funções são definidas nas permissões de contêiner:

Função Resumo de acesso
Reader Lê as propriedades e o conteúdo do contêiner.
Writer Tem acesso de Leitor, além de permissão para criar, atualizar e excluir conteúdo e atualizar as propriedades aplicáveis do contêiner.
Manager Tem acesso de gravador, além de permissão para gerenciar a associação de contêiner.
Owner Tem acesso de Gerente, além de permissão para excluir contêineres.

Um usuário com acesso herdado Reader pode receber acesso de edição aditiva em um documento. A remoção dessa permissão adicionada não remove a função de contêiner herdada do usuário.

Conceder acesso aditivo

Conceda acesso aditivo com o convite de item de unidade do Microsoft Graph. Defina sendInvitation como false. As solicitações somente de aplicativo podem convidar usuários e convidados existentes, mas não podem convidar novos convidados.

POST https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/invite
Content-Type: application/json
{
  "recipients": [
    { "email": "user@contoso.com" }
  ],
  "message": "",
  "requireSignIn": true,
  "sendInvitation": false,
  "roles": ["write"]
}

Use roles: ["read"] para acesso de exibição e roles: ["write"] para acesso de edição. Não conceda permissões aditivas à pasta raiz de um contêiner; Em vez disso, adicione o usuário a uma função de contêiner apropriada.

Recuperar e excluir permissões

Liste as permissões quando precisar mostrar o estado de compartilhamento direto em um arquivo ou pasta.

GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions
GET https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}

Exclua somente a permissão aditiva no item de unidade em que ela foi originalmente adicionada.

DELETE https://graph.microsoft.com/v1.0/drives/{drive-id}/items/{item-id}/permissions/{perm-id}

Se o usuário ainda tiver acesso após a exclusão, inspecione as funções de contêiner herdadas, os grupos do Microsoft Entra e qualquer outra permissão aditiva em pastas pai.

Configurar quem pode compartilhar

O SharePoint Embedded dá suporte a um modelo de compartilhamento baseado em função no tipo de contêiner. O modelo restrito permite que apenas Owner membros e Manager adicionem novas permissões aos arquivos. O modelo aberto permite que membros e convidados do contêiner com permissões de edição adicionem novas permissões de arquivo. Por padrão, um tipo de contêiner usa o modelo aberto.

Os desenvolvedores no locatário desenvolvedor controlam essa configuração de tipo de contêiner. Projete sua interface do usuário para que a ação de compartilhamento seja desabilitada ou ocultada quando a função do usuário atual não puder adicionar permissões. Para configuração administrativa, consulte Visão geral do administrador (Administração).

Respeitar a política de compartilhamento de locatários

Por padrão, o compartilhamento de aplicativos incorporados do SharePoint segue a configuração de compartilhamento do locatário consumidor. Se o locatário desabilitar o compartilhamento de convidado, seu aplicativo não poderá adicionar convidados a funções de contêiner ou conceder permissões aditivas de convidado.

Um locatário consumidor: o Administrador do SharePoint Embedded pode configurar o compartilhamento no nível do aplicativo no centro de administração do SharePoint ou com o PowerShell do SharePoint Embedded. Para obter mais informações, consulte Visão geral da Administração.

Relate falhas de política no idioma voltado para o usuário. Diferencie o acesso herdado ao contêiner do acesso direto a itens em painéis de permissão para que os usuários entendam por que uma pessoa ainda pode abrir um arquivo.

Gerenciar a associação do locatário consumidor

Os administradores de locatário de consumo podem gerenciar a associação de contêiner diretamente no Centro de Administração do SharePoint ou com o PowerShell Incorporado do SharePoint. Essas ferramentas complementam as APIs de permissão do Microsoft Graph orientadas por aplicativo e são úteis para alterações administrativas ou de associação básicas.

Próximas etapas