Para el administrador de SharePoint
Instalar Sharelio en tu Microsoft 365
Son dos pasos y se hacen una sola vez. Después de esto, tu equipo puede crear todas las herramientas que quiera sin que TI tenga que desplegar nada más. Nunca.
Esta página está escrita para quien administra SharePoint en tu organización. Si alguien te ha mandado aquí es porque ha construido algo con Sharelio y no puede renderizarse hasta que tú apruebes esto.
El paquete
sharelio-host.sppkg
Versión 2.1.0.0 · Paquete SPFx estándar. Uno por tenant, instalado una sola vez.
No necesitas una cuenta de Sharelio para descargarlo ni para inspeccionarlo.
Qué vas a instalar exactamente
Un único paquete SPFx. No es un generador de código: es un motor de render que pinta componentes a partir de configuraciones JSON declarativas.
Eso significa que el paquete que apruebas hoy es el mismo que correrá dentro de un año, aunque tu equipo cree cincuenta componentes por el camino. Lo que cambia es la configuración, no el código.
Lo que ese JSON puede describir está acotado por un esquema cerrado y auditable: qué lista leer, qué columnas mostrar, cómo formatearlas y cómo filtrarlas. El JSON no puede contener código, ni expresiones evaluables, ni HTML, ni URLs arbitrarias. Si quieres verificarlo antes de aprobar, pídenos el esquema en hola@sharelio.com y te lo mandamos.
Paso 1 — Desplegar el paquete
- Entra en el App Catalog de tu tenant (
https://<tu-tenant>-admin.sharepoint.com→ Más características → Aplicaciones). - Sube
sharelio-host.sppkga la biblioteca Apps for SharePoint. - En el diálogo, marca «Hacer que esta solución esté disponible para todos los sitios de la organización». Con esto se despliega una vez y aparece en todos los sitios: no hay que añadir la app sitio por sitio.
- Implementar.
Paso 2 — Aprobar el permiso
Al desplegar el paquete, SharePoint registra una solicitud de permiso de API que tienes que aprobar tú.
- Centro de administración de SharePoint → Avanzado → Acceso a API.
- Verás una solicitud pendiente:
| Campo | Valor |
|---|---|
| Aplicación | Sharelio |
| Permiso | Components.Read |
| Descripción | Permite al web part de Sharelio leer la configuración de los componentes que tu organización ha publicado. |
Y Aprobar.
Qué estás aprobando, en concreto
Estás permitiendo que el web part de Sharelio, corriendo dentro de tu tenant, pida a Entra ID un token para la API de Sharelio.
- Es un permiso delegado: actúa en nombre del usuario que abre la página, con sus mismos límites. Un empleado que no tiene acceso a una lista de SharePoint tampoco la verá a través de Sharelio.
- Es de solo lectura y solo sobre la configuración de los componentes que tu propia organización ha publicado. No da acceso a tus documentos, ni a tu correo, ni a tus listas, ni a tu directorio.
- No hay ningún secreto que custodiar. Sharelio no almacena credenciales de tu tenant: solo verifica las firmas que emite Microsoft.
Dónde están tus datos
En tu tenant. Los datos de tus herramientas viven en tus listas de SharePoint, donde ya estaban. Sharelio no los copia, no los almacena y no los ve pasar: el web part los lee directamente de tu SharePoint, desde el navegador de tu empleado.
Lo único que Sharelio guarda en su backend es la configuración de los componentes — qué lista leer y cómo pintarla — no su contenido.
Qué puede escribir Sharelio en tu SharePoint
Sharelio escribe en tu tenant: crea la lista que una herramienta necesita, y sus componentes pueden abrir el formulario de alta de SharePoint para que la gente añada elementos.
Conviene que sepas exactamente cómo, porque la garantía no es «no escribimos». Es esta otra, que es más fuerte:
Sharelio no tiene identidad propia dentro de tu SharePoint. Todo lo que hace, lo hace como la persona que está delante de la pantalla, con sus permisos.
No hay ninguna «app de Sharelio» con permisos sobre tus sitios. No hemos pedido —ni pediremos— permisos de Microsoft Graph sobre tus listas. Si la persona que está usando el componente no puede escribir en esa lista, SharePoint le dice que no, exactamente igual que si hubiera ido a la lista y pulsado «Nuevo».
Cuando alguien coloca un componente en una página y la lista que necesita todavía no existe, el web part se lo dice y le ofrece un botón para crearla. Al pulsarlo, la lista se crea con la sesión de SharePoint de esa persona, exactamente igual que si la hubiera creado a mano.
- Si esa persona no puede crear listas en ese sitio, Sharelio tampoco. No hay elevación de privilegios: SharePoint le dirá que no, igual que se lo diría si lo intentara a mano. Tus permisos de sitio siguen siendo la última palabra.
- Nunca ocurre por sorpresa. Antes de crear nada se enseña la lista completa de columnas que se van a crear, y hay que pulsar un botón. Solo pasa en modo edición de página: quien solo está viendo la página nunca provoca una escritura.
- Nunca se destruye nada. Si la lista ya existe, se reutiliza. Si le faltan columnas, se añaden. Si existe una columna con el mismo nombre y otro tipo, se para y se avisa — no se convierte ni se sobrescribe, porque ahí puede haber datos de alguien.
Si quieres impedirlo del todo, no hace falta desinstalar nada: basta con no dar permisos de edición sobre el sitio. Sin ellos, nadie puede colocar un web part, y sin colocarlo no hay nada que crear.
Cómo revocarlo
- Quitar el permiso: Centro de administración de SharePoint → Avanzado → Acceso a API → seleccionar Sharelio → Quitar.
- Retirar el paquete: elimínalo del App Catalog.
Los componentes dejan de renderizarse inmediatamente. Tus listas y sus datos quedan intactos, porque nunca salieron de tu tenant.
Desactivar un componente sin tocar nada de esto
Si lo que quieres es apagar un componente concreto (no toda la instalación), no hace falta que TI intervenga: desde el panel de gobierno de Sharelio se puede desactivar de forma centralizada, y deja de renderizarse en todas las páginas donde estuviera puesto.
El panel también registra quién creó cada componente y cuándo.
Lo que estás a punto de preguntar
¿Necesito ser administrador global?
No. Necesitas el rol de administrador de SharePoint: es el que te permite subir el paquete al App Catalog y aprobar la solicitud de acceso a API. Sharelio nunca pide consentimiento de administrador global sobre el tenant.
¿Voy a tener que desplegar algo cada vez que alguien cree un componente?
No, y esa es la razón de ser de la arquitectura. El paquete es un motor de render que lee configuraciones JSON declarativas. Tu equipo publica componentes desde el studio de Sharelio y se renderizan con el paquete que ya aprobaste: sin despliegue nuevo, sin permiso nuevo y sin ticket para TI.
¿Sharelio puede leer los datos de mis listas?
No. El web part lee tus listas desde el navegador de tu empleado, con la sesión de SharePoint de ese empleado, y los datos no pasan por Sharelio. Lo único que se guarda en el backend de Sharelio es la configuración de los componentes: qué lista leer y cómo pintarla, no su contenido.
¿Puedo revisar lo que hace el paquete antes de aprobarlo?
Sí. Puedes descargar el .sppkg desde esta página sin tener cuenta de Sharelio e inspeccionarlo, y puedes pedirnos en hola@sharelio.com el esquema JSON que acota lo que un componente puede describir. El esquema es cerrado: no puede expresar código, ni expresiones evaluables, ni HTML, ni URLs arbitrarias.
¿Qué pasa con mis datos si dejamos de usar Sharelio?
Nada: se quedan donde siempre estuvieron, en tus listas de SharePoint, dentro de tu tenant. Quitar el permiso o eliminar el paquete del App Catalog hace que los componentes dejen de renderizarse y deja las listas y su contenido intactos.