Planifier les applications pour SharePoint Server

 

**Sapplique à :**SharePoint Server 2013, SharePoint Server 2016

**Dernière rubrique modifiée :**2017-07-27

Résumé : Planifiez le apps pour SharePoint, y compris les Catalogue d’applications, ainsi que la surveillance et les licences d’application.

Pour utiliser apps pour SharePoint dans votre environnement, vous devez respecter plusieurs conditions préalables et autres éléments relatifs à la planification. Cet article passe en revue ce que vous devez planifier avant de vous lancer dans la configuration.

Conditions préalables

La configuration de apps pour SharePoint requiert les éléments suivants :

  • Si vous souhaitez surveiller des applications, vous devez configurer la recherche.

  • Si vous utilisez SSL pour sécuriser le trafic, vous avez besoin de certificats SSL. Vous devez créer un certificat avec caractères génériques à utiliser pour toutes les URL d’application.

  • Chaque application installée pour SharePoint crée un sous-site web sous le site où elle est installée avec sa propre URL. Cela signifie que les environnements qui contiennent beaucoup d’applications pour SharePoint ont de nombreux sous-sites web supplémentaires. Veillez à tenir compte de cet aspect au moment de planifier la capacité de votre batterie de serveurs.

En outre, l’utilisation de apps pour SharePoint nécessite la configuration d’un domaine DNS distinct (voir ci-dessous), ainsi que des applications de service de gestion des applications et de paramètres d’abonnement. Nous expliquerons comment configurer le domaine d’application distinct et les applications de service dans l’article relatif à la configuration des applications pour SharePoint.

Planifier les paramètres de configuration des applications

Avec apps pour SharePoint, les applications sont déployées sur leur propre site web dans un nom de domaine spécial et isolé plutôt que dans le même nom de domaine que votre batterie de serveurs. Les processus s’exécutent sous ce nom de domaine et n’affectent pas les sites SharePoint. Cette différence dans les noms de domaine fournit une couche d’isolation aux applications.

Vous devez configurer un nom de domaine DNS pour fournir un nom d’hôte aux applications installées. En utilisant un nom de domaine distinct, les applications pour SharePoint sont séparées des sites SharePoint afin d’empêcher tout accès non autorisé aux données utilisateur et de réduire l’éventualité d’attaques de script inter-sites.

Vous avez besoin d’un enregistrement DNS pour que le nom de domaine puisse être correctement résolu. Vous pouvez créer l’un des deux types d’enregistrement DNS suivants pour les URL des applications pour SharePoint :

  • un enregistrement générique de nom canonique qui pointe vers le domaine hôte assigné à la batterie de serveurs SharePoint Server ;

  • un enregistrement A générique qui pointe vers l’adresse IP de la batterie de serveurs SharePoint Server.

Choisissez le type d’enregistrement à utiliser pour pointer depuis le domaine de l’application vers le domaine de la batterie de serveurs SharePoint Server.

Les informations sur la configuration du domaine d’application sont indiquées dans la rubrique Configurer un environnement pour les applications de SharePoint Server.

Comment SharePoint utilise le domaine

Chaque application pour SharePoint possède une URL unique, qui est composée du domaine de l’application outre un préfixe et un hachage d’application. Le format est le suivant : préfixe-hachage d’application.domaine.com. Le hachage d’application est un identificateur unique attribué de façon arbitraire pour chaque application pour SharePoint. Ces URL sont générées automatiquement selon les paramètres que vous spécifiez. Il n’est pas nécessaire de créer ou gérer ces URL séparément ; vous pouvez plutôt configurer une entrée générique dans le DNS afin de fournir les URL de toutes les applications.

Lorsque vous installez une application sur un site, un sous-site est créé pour héberger le contenu de l’application. Le sous-site web créé pour l’application se trouve hiérarchiquement en dessous de la collection de sites, mais dispose d’un en-tête d’hôte unique isolé au lieu d’apparaître sous l’URL du site. Le diagramme suivant illustre la relation entre l’URL du site et l’URL de l’application :

Illustration de l’URL d’une application pour SharePoint

App URLs are isolated from SharePoint site URLs

Dans ce diagramme, le site SharePoint principal est le site sur lequel l’utilisateur a installé l’application. Le site SharePoint App1 est un sous-site du site principal qui contient l’application et ses composants. L’URL du site SharePoint App1 est basée sur celle du site SharePoint principal. Toutefois, elle est dans un autre domaine, présente un ensemble préfixe-hachage d’application au début et comporte un nom d’application à la fin du nom de sous-site.

Déterminer le nom de domaine à utiliser

Quand vous choisissez le nom de domaine et les préfixes à utiliser pour votre environnement, prenez en compte les points suivants :

  • Utilisez un nom de domaine unique, plutôt qu’un sous-domaine.

    Pour des raisons de sécurité, nous vous recommandons de ne pas utiliser un sous-domaine du nom de domaine racine qui héberge SharePoint Server ou d’autres applications. Par exemple, si les sites SharePoint sont sur Contoso.com, n’utilisez pas Apps.Contoso.com. À la place, utilisez un nom unique tel que Contoso-Apps.com. La raison en est que les autres applications qui s’exécutent sous le nom d’hôte peuvent contenir des informations sensibles qui sont stockées dans des cookies qui ne sont peut-être pas protégés.

  • Le domaine de l’application doit se trouver dans une zone de sécurité Internet ou Sites sensibles dans Internet Explorer.

    Pour des raisons de sécurité, nous vous recommandons de configurer le domaine de l’application afin qu’il se trouve dans la zone de sécurité Internet ou Sites sensibles dans les options Internet Explorer, et non dans la zone Intranet ou Sites de confiance. Les paramètres de sécurité Internet Explorer pour la zone Intranet ou la zone Sites de confiance ne fournissent pas un niveau suffisant d’isolation d’applications par rapport aux données utilisateurs dans les sites SharePoint.

  • Pour les environnements à plusieurs clients, utilisez des préfixes uniques pour les applications de chaque emplacement.

    Si votre environnement comporte plusieurs clients (en d’autres termes, si vous hébergez des sites SharePoint pour plusieurs clients), vous devez être en mesure d’identifier les URL utilisées par chaque client dans votre environnement. Nous vous recommandons de définir le préfixe de l’URL de sorte qu’il indique le nom du client ou du site du client.

  • Choisir des préfixes courts et simples

    Les préfixes doivent être inférieurs à 48 caractères et ne peuvent pas contenir de caractères spéciaux ou de tirets.

Architecture logique recommandée

Nous vous recommandons d’utiliser une seule application web utilisant des collections de sites nommées par l’hôte (en-têtes d’hôte) plutôt que plusieurs applications web utilisant des collections de sites nommées par le chemin d’accès dans votre environnement. Si vous utilisez plusieurs applications web et des collections de sites nommées par le chemin d’accès, vous risquez de devoir effectuer des étapes de configuration supplémentaires pour garantir l’acheminement des demandes d’apps pour SharePoint vers l’application web appropriée.

Planifier le Catalogue d’applications

Si vous décidez de fournir des apps pour SharePoint approuvées à installer par les propriétaires de site, vous devez configurer un site Catalogue d’applications qui contiendra ces apps pour SharePoint. Vous avez besoin d’un site Catalogue d’applications pour chaque application web où héberger apps pour SharePoint.

Consultez Gérer le catalogue d’applications dans SharePoint pour commencer.

Planifier la surveillance des applications

Les administrateurs de batterie peuvent surveiller les apps pour SharePoint afin d’effectuer un suivi des données d’utilisation et des résultats, ainsi que de toutes les erreurs qui surviennent. L’administrateur de la batterie doit ajouter les applications à la page Surveiller des applications dans Administration centrale afin qu’elles figurent dans la liste. Le nombre maximal d’applications qui peuvent être surveillées dans la page Surveiller des applications est limité à 100.

Consultez Surveiller les applications pour SharePoint pour SharePoint Server pour commencer.

Planifier les licences des applications

SharePoint Server n’applique pas les licences d’application. Les développeurs d’applications doivent ajouter le code qui extrait les informations de licence, puis s’adresse aux utilisateurs. SharePoint Server fournit le stockage et avec les services web Banque SharePoint le renouvellement de la licence de l’application. Banque SharePoint gère le paiement des licences, émet les licences correctes et fournit le processus de vérification de l’intégrité des licences. Notez que les licences ne fonctionnent que pour les applications distribuées via le Banque SharePoint. Les applications que vous achetez auprès d’une autre source et celles que vous développez en interne doivent implémenter leurs propres mécanismes de licence. SharePoint Server prend en charge les formats de licence d’application suivants :

Type de licence Durée Limite utilisateur

Gratuit

Perpétuel

Illimité

Évaluation

30, 60, 120 jours ou durée illimitée

Nombre par utilisateur ou illimité

Payé par utilisateur

Perpétuel

Nombre par utilisateur

Utilisateurs illimités (licence site)

Perpétuel

Illimité

Consultez Surveiller et gérer les licences d’application dans SharePoint Server pour commencer.

See also

Installer et gérer des applications pour SharePoint Server
Configurer un environnement pour les applications de SharePoint Server