Dieser Artikel hilft bei der Behebung eines Problems mit "Add-In ist nicht vertrauenswürdig, Sie sollten ihm vertrauen, bevor Sie es verwenden können" beim Navigieren zur Startseite des installierten Add-Ins.
Meistens erscheint diese Meldung für neue Installationen/ Kunden. Dies bedeutet, dass das Add-In, das Sie zum Bereitstellen Ihrer Lösung verwenden möchten, nicht über Berechtigungen für die Site verfügt, auf der es installiert ist (auch wenn Sie ihm während des Installationsvorgangs vertrauen).
Teamsware Add-In-Bereitstellung verwenden ACS (Azure Access Control) App-only-Zugriffstoken, um Berechtigungen nur für die aktuelle Website zum Starten des Bereitstellungsprozesses zu erhalten, und für neue Mandanten ist dieses Zugriffsmodell standardmäßig deaktiviert.
Um dies zu überprüfen, können Sie den einfachen PowerShell-Befehl ausführen: Get-SPOTenant und die DisableCustomAppAuthentication-Eigenschaft in einem Ergebnis finden:
$orgName="<Name
Ihrer Office 365-Organisation, Beispiel: contosotoycompany>"
Connect-SPOService -Url https://$orgName-admin.sharepoint.com -Credential
Get-credentialGet-SPOTenant
Connect-SPOservice – fordert Anmeldeinformationen an, um eine Verbindung mit SharePoint Online über die URL zum Admin Center herzustellen. Bitte verwenden Sie die globalen Administratoranmeldeinformationen.
Get-SPOtenant - ruft alle Mandanteneigenschaften und ihre Werte ab.
IIn einem Ergebnis-Screenshot oben ist der Wert der DisableCustomAppAuthentication-Eigenschaft auf True festgelegt, was bedeutet, dass Add-Ins mit deaktiviertem ACS-App-Zugriffstokenmodell (Azure Access Control) deaktiviert sind.
Um dieses Verhalten zu ändern, können Sie einen anderen einfachen PowerShell-Befehl set-spotenant -DisableCustomAppAuthentication $false' verwenden. Dies ändert den Wert für die Eigenschaft und sollte nur einmal durchgeführt werden.
$orgName="<Name
Ihrer Office 365-Organisation, Beispiel: contosotoycompany>"
Connect-SPOService -Url https://$orgName-admin.sharepoint.com -Credential
Get-credentialset-spotenant -DisableCustomAppAuthentication-$false
Connect-SPOservice – fordert Anmeldeinformationen an, um eine Verbindung mit SharePoint Online über die URL zum Admin Center herzustellen. Bitte verwenden Sie Global Admin Credentialsю.
set-spotenant - legt die DisableCustomAppAuthentication-Mandanteneigenschaft auf false fest. Dadurch können Add-Ins mit ACS-App-Zugriffstoken verwendet werden.
Hinweis: Installieren Sie die neueste SharePoint Online-Verwaltungsshell, um korrekte Ergebnisse zu erhalten.
Hinweis: Globale Administratoranmeldeinformationen sollten verwendet werden, um eine Verbindung mit SharePoint Online herzustellen und die DisableCustomAppAuthentication-Eigenschaft abzurufen/festzulegen.
Nachdem der Befehl set-spotenant ausgeführt wurde, melden Sie sich erneut bei Ihrer Site an, und versuchen Sie erneut, dem installierten Add-In für die Bereitstellung zu vertrauen.