Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a: Arquiteto
Use este artigo para mapear a arquitetura principal do SharePoint Embedded antes de escolher um modelo de aplicativo ou criar um tipo de contêiner.
O SharePoint Embedded é um armazenamento somente de API criado no Microsoft 365. Seu aplicativo fornece a experiência do usuário. Files e documentos são armazenados em contêineres e acessados por meio do Microsoft Graph.
Arquitetura em resumo
O SharePoint Embedded separa três conceitos:
- O aplicativo que chama o Microsoft Graph.
- O tipo de contêiner que define o acesso, o comportamento e a responsabilidade de cobrança do aplicativo.
- Os contêineres e arquivos que residem dentro de um limite de locatário do Microsoft 365.
O SharePoint Embedded armazena todos os arquivos e documentos em contêineres.
Os aplicativos criam contêineres e conteúdo de contêiner em um locatário do Microsoft 365.
Os aplicativos criam, gerenciam e interagem com contêineres e conteúdo de contêineres por meio do Microsoft Graph.
Figura 1: O aplicativo chama o Microsoft Graph e o Graph lê e grava arquivos em contêineres que residem dentro do limite de locatário do Microsoft 365.
Locatário do desenvolvedor e locatário de consumo
O SharePoint Embedded usa duas funções de locatário.
| Função de locatário | Significado | Responsabilidade típica |
|---|---|---|
| Locatário do desenvolvedor | O locatário do Microsoft Entra ID onde um tipo de contêiner é criado. | Seja o proprietário do registro do aplicativo Microsoft Entra ID e gerencie o tipo de contêiner. |
| Locatário consumidor | O locatário do Microsoft Entra ID onde um tipo de contêiner é usado. | Hospedar contêineres e conteúdo para os usuários do aplicativo. |
O mesmo locatário do Microsoft Entra ID pode ser o locatário do desenvolvedor e o locatário de consumo de um determinado tipo de contêiner.
Por exemplo, um aplicativo de linha de negócios (LOB) corporativo pode ser de propriedade do locatário corporativo e usado nesse mesmo locatário.
Um aplicativo ISV (fornecedor independente de software) pode ser de propriedade do locatário ISV e usado em muitos locatários de clientes diferentes.
Importante
Os contêineres e o conteúdo são armazenados no locatário consumidor. Eles não se movem para o locatário do desenvolvedor só porque o aplicativo pertence lá.
Propriedade do aplicativo
Um aplicativo Embedded do SharePoint é um registro de aplicativo do Microsoft Entra ID.
Como um aplicativo proprietário ou convidado para um tipo de contêiner, o aplicativo tem acesso a contêineres desse tipo de contêiner.
O SharePoint Embedded requer uma relação de 1:1 entre um aplicativo proprietário e um tipo de contêiner.
Isso significa que:
- Um aplicativo proprietário possui apenas um tipo de contêiner.
- Um tipo de contêiner pertence a exatamente um aplicativo.
- O desenvolvedor do aplicativo proprietário é responsável por criar e gerenciar esse tipo de contêiner.
- O aplicativo proprietário define os controles de acesso para aplicativos convidados a contêineres desse tipo.
Observação
Outros aplicativos podem receber acesso ao mesmo tipo de contêiner, mas o tipo de contêiner ainda tem apenas um aplicativo proprietário.
Tipos de contêiner
Um tipo de contêiner é um recurso do SharePoint Embedded.
Ele define a relação, os privilégios de acesso e a responsabilidade de cobrança entre um aplicativo e um conjunto de contêineres.
Ele também define comportamentos selecionados para todos os contêineres desse tipo.
Cada contêiner inclui seu tipo de contêiner como uma propriedade imutável.
Use um tipo de contêiner para responder a estas perguntas de arquitetura:
- Qual aplicativo possui essa família de contêineres?
- Qual locatário é responsável pela cobrança?
- Quais configurações de comportamento se aplicam a todos os contêineres desse tipo?
Para obter mais detalhes, consulte Noções básicas sobre tipos e contêineres de contêineres.
Recurso de registro de tipo de contêiner
Um registro de tipo de contêiner também é um recurso do SharePoint Embedded.
Ele representa a instalação de um tipo de contêiner em um locatário consumidor específico. Ele também define comportamentos selecionados para todos os contêineres desse tipo nesse locatário de consumo específico.
Use um registro de tipo de contêiner para responder a estas perguntas de arquitetura:
- Quais aplicativos podem acessar contêineres desse tipo em um locatário de consumo?
- Qual locatário pode criar contêineres desse tipo?
- Quais configurações de comportamento se aplicam a todos os contêineres desse tipo em um locatário consumidor?
Para obter mais detalhes, consulte Noções básicas sobre tipos e contêineres de contêineres.
Contêineres
Um contêiner é a unidade de armazenamento básica no SharePoint Embedded.
Um contêiner também define um limite de segurança e conformidade.
Os aplicativos podem criar muitos contêineres para um tipo de contêiner dentro de cada locatário consumidor.
Cada contêiner fornece um local para armazenar arquivos. Você pode pensar nisso como semelhante a uma biblioteca de documentos somente API no SharePoint Online, com diferenças específicas do SharePoint Embedded.
Os contêineres podem armazenar muitos arquivos e vários terabytes de conteúdo, sujeitos aos limites do SharePoint Embedded.
Para os limites atuais, consulte Entender os limites e os padrões de chamada.
Onde os arquivos residem
Quando um locatário consumidor usa um aplicativo do SharePoint Embedded, o SharePoint Embedded cria uma partição de armazenamento nesse locatário do Microsoft 365.
A partição não tem uma experiência de usuário do SharePoint Online.
Os documentos na partição podem ser acessados por meio de APIs e por meio de experiências de conteúdo fornecidas pelo aplicativo.
Files permanecem dentro do limite de locatário do Microsoft 365 do consumidor.
As configurações do Microsoft 365 do locatário consumidor se aplicam a documentos do aplicativo, incluindo políticas de conformidade e segurança do Microsoft Purview com suporte.
Para planejamento de governança, consulte Planejar segurança, conformidade e governança.
Registros de tipo de contêiner
Um aplicativo proprietário não pode interagir com contêineres em um locatário de consumo até que o tipo de contêiner seja registrado nesse locatário de consumo.
O aplicativo proprietário executa o registro de tipo de contêiner.
O registro especifica as permissões que o aplicativo proprietário e os aplicativos convidados têm em contêineres desse tipo de contêiner no locatário consumidor.
Para obter os requisitos de registro completos, consulte Registrar permissões de aplicativo do tipo de contêiner de armazenamento de arquivos.
Relações de acesso
O acesso de um aplicativo a contêineres e conteúdo é determinado pelas permissões configuradas durante o registro do tipo de contêiner.
O aplicativo proprietário recebe permissões para seu tipo de contêiner quando o tipo de contêiner é criado. No entanto, ele só pode interagir com contêineres de seu tipo de contêiner após o registro em um locatário consumidor.
O diagrama a seguir mostra o padrão dedicado. Três aplicativos são implantados em um locatário: dois aplicativos ISV (fornecedores independentes de software) (App 1 e App 2) e um aplicativo de LOB (linha de negócios) (App 3). Cada aplicativo possui um tipo de contêiner separado e pode acessar apenas a pilha de contêineres para o tipo de contêiner que possui.
Figura 2: Acesso dedicado. Cada aplicativo possui um tipo de contêiner e alcança somente seus próprios contêineres.
O SharePoint Embedded também permite que os aplicativos acessem contêineres de tipos de contêiner que eles não possuem quando essas permissões são concedidas no registro de tipo de contêiner.
O próximo diagrama mostra o padrão compartilhado. O aplicativo 1 e o aplicativo 2 têm acesso ao mesmo tipo de contêiner, portanto, ambos os aplicativos podem acessar a mesma pilha de contêineres.
Figura 3: Acesso compartilhado. Um aplicativo possui o tipo de contêiner e outro aplicativo recebe acesso aos mesmos contêineres.
Planeje o modelo de acesso com permissões de aplicativo e permissões de contêiner de usuário.
Para obter detalhes completos, consulte Autenticação e permissões de plano.
Padrões comuns de arquitetura
Aplicativo LOB empresarial
Em um aplicativo LOB corporativo:
- O locatário corporativo geralmente possui o registro do aplicativo.
- O locatário corporativo cria o tipo de contêiner.
- O mesmo locatário corporativo consome o aplicativo.
- Contêineres e arquivos são armazenados no locatário corporativo.
- Os administradores corporativos gerenciam as configurações de locatário, conformidade e cobrança.
Use esse modelo quando o aplicativo for criado para uso interno em uma organização.
Aplicativo multilocatário ISV
Em um aplicativo ISV:
- O locatário do ISV é o proprietário do registro do aplicativo.
- O locatário ISV cria o tipo de contêiner.
- Os locatários do cliente consomem o aplicativo.
- Contêineres e arquivos são armazenados em cada locatário do cliente.
- As configurações de locatário do cliente se aplicam ao conteúdo desse cliente.
Use esse modelo quando um aplicativo for usado por vários locatários do cliente.
O diagrama a seguir mostra um exemplo trabalhado. A Contoso é um ISV que criou um aplicativo de recursos humanos no SharePoint Embedded e o implantou na Fabrikam, uma empresa de auditoria. A Fabrikam também criou seu próprio aplicativo de auditoria de LOB. Cada aplicativo tem seu próprio tipo de contêiner: a Contoso é proprietária do aplicativo de RH e seu tipo de contêiner, e a Fabrikam é proprietária do aplicativo de auditoria e seu tipo de contêiner. A Fabrikam é o locatário consumidor de ambos os aplicativos, portanto, ambas as pilhas de contêineres são armazenadas no locatário do Microsoft 365 da Fabrikam. A Fabrikam é proprietária de todos os dados armazenados em seu locatário do Microsoft 365, incluindo os dados do aplicativo de RH.
Figura 4: Um aplicativo ISV (Contoso) e um aplicativo LOB (Fabrikam) possuem um tipo de contêiner e armazenam seus contêineres no mesmo locatário de consumo (Fabrikam).
Para seleção de modelo, consulte Escolher um modelo de aplicativo: locatário único ou multilocatário.
Lista de verificação de planejamento
- Identifique o locatário do desenvolvedor.
- Identifique cada locatário consumidor.
- Confirme onde está o registro do aplicativo Microsoft Entra ID.
- Confirme qual registro de aplicativo possui o tipo de contêiner.
- Decida se outros aplicativos convidados precisam de acesso.
- Decida onde os contêineres são criados.
- Confirme se o conteúdo deve permanecer no locatário consumidor.
- Planeje o registro do tipo de contêiner para cada locatário consumidor.
- Planeje a cobrança para o tipo de contêiner.
- Autenticação de plano e consentimento do administrador.
- Planejar responsabilidades de segurança e conformidade.
Próximas etapas
Escolha o modelo de aplicativo que corresponda ao seu locatário e relacionamento com o cliente: Escolha um modelo de aplicativo: locatário único ou multilocatário.