ISV多租户Teams应用如何存储客户侧租户级全组织应用配置
符合要求的Teams应用租户级存储方案
完全存在匹配你所有需求的官方存储服务,微软专门为多租户Teams应用设计了对应的原生能力,不需要你在ISV侧部署存储服务,具体说明如下:
核心存储能力匹配说明
你可以直接使用 Teams应用租户专属存储 能力,完全覆盖你列的三个要求:
- 租户维度完全隔离:每个安装你应用的客户租户都会拥有独立的存储分区,不同租户的存储数据100%隔离,ISV无法跨租户访问其他客户的存储内容
- 存储位置完全在客户侧:所有存储数据保存在客户自身的Microsoft 365租户环境中,不会同步或存储到ISV的任何服务节点
- 租户级共享属性:存储不属于任何单个用户,属于你当前应用在该租户的安装实例,所有租户内有权限访问你应用的成员都可以读取共有配置,完全匹配你说的租户级「App Data」定位
可用调用API
所有操作都可以通过Microsoft Graph标准接口实现,不需要额外对接第三方服务:
- 所需权限:你只需要在Teams应用清单中申请应用级权限
TeamsAppInstallation.ReadWriteSelfForTenant即可,该权限仅允许你的应用读写自身对应的租户级存储,无法访问租户内其他任何数据,权限范围非常收敛 - 读取配置接口:
GET /teamsAppInstallations/{teamsAppInstallationId}/teamsAppDefinition/settings - 写入配置接口:
PUT /teamsAppInstallations/{teamsAppInstallationId}/teamsAppDefinition/settings
补充说明
该原生存储单租户配额为4KB,足够存储常规的租户级开关、自定义配置、参数设置等内容。如果你需要存储更大体积的配置类文件,可以通过Graph API在应用首次安装时,自动在客户租户的SharePoint中创建应用专属的文件夹,设置为租户内应用可访问,同样可以满足你所有的存储要求。
内容的提问来源于stack exchange,提问作者Nikolay
相关产品推荐
相关产品推荐

