Только URL с «-admin» является вашим URL-адресом tenantAdmin. Вы можете подключиться к любому семейству сайтов в своем клиенте, для которого есть разрешения, используя PowerShell (Connect-PnPOnline
) и множество команд PowerShell, которые можно выполнить в этих подключениях. Однако существуют определенные действия уровня администратора SharePoint, которые могут быть выполнены только при подключении к сайту «-admin». Если вы попытаетесь выполнить команду New-PnPTenantSite
, когда вы подключены к какому-либо сайту, кроме вашего сайта -admin, вы получите ответ 403 FORBIDDEN
, даже если вы вошли в систему как администратор SharePoint.
Посмотрите на это так: в выбранном вами веб-браузере откройте свой сайт «tenantname-admin.sharepoint.com» на одной вкладке, а затем откройте свой не-admin root «tenantname.sharepoint.com» на другой вкладке. Обратите внимание, как «tenantname.sharepoint.com» выглядит как «нормальное» семейство сайтов SharePoint? Он может содержать ваш каталог приложений и другие централизованные фрагменты данных, но он все еще работает на стандартном шаблоне сайта SharePoint. Но ваш tenantname-admin.sharepoint.com открывает «Центр администрирования SharePoint», который, хотя он настраивает и взаимодействует с вашими сайтами SharePoint, сам по себе не является семейством сайтов SharePoint, а специализированным административным интерфейсом.
Хотя документация для PnP-Powershell «обычно» предупреждает вас, когда вам необходимо подключиться к сайту «-admin», вы можете подумать об этом следующим образом - если вы собираетесь войти на сайт через браузер и выполните это действие с помощью пользовательского интерфейса. Чтобы выполнить это действие, необходимо войти в свой Центр администрирования SharePoint или войти на указанный сайт SharePoint * 1010, чтобы выполнить это действие. Таким образом, при выполнении команд PowerShell применяются те же правила.