El catálogo de aplicaciones de SharePoint, explicado

Última actualización:

El catálogo de aplicaciones es una colección de sitios especial, una por tenant, donde se suben los paquetes de SharePoint Framework (.sppkg) y los complementos antes de que nadie en la organización pueda usarlos. Nada personalizado llega a una página de SharePoint sin pasar por él.

Se llega desde el centro de administración de SharePoint, en Más características → Aplicaciones. Si tu tenant nunca ha desplegado un componente personalizado, lo más probable es que todavía no exista, lo cual es normal y no un error de configuración. Un administrador de SharePoint lo crea una vez, en un par de minutos, y a partir de ahí sirve a todo el tenant para siempre.

Su función real no es almacenar. Es el punto único de control: una biblioteca que contesta qué código personalizado corre en tu tenant, quién lo puso ahí y cuándo — que es justo lo que pregunta una auditoría y la razón por la que merece la pena tenerlo ordenado.

Comprobar si lo tienes y crearlo

  1. Entra en el centro de administración de SharePoint (https://<tenant>-admin.sharepoint.com).
  2. Abre Más características, busca el bloque Aplicaciones y pulsa Abrir.
  3. Si aterrizas en una página que te ofrece crear el sitio del catálogo, es que no lo tienes. Créalo y acepta la URL propuesta: por convención es /sites/appcatalog.
  4. Si aterrizas en una página con Aplicaciones para SharePoint y Aplicaciones para Office, ya existe.

Crearlo tarda unos minutos en aprovisionarse. Requiere el rol de administrador de SharePoint, no el de administrador global. El catálogo es una colección de sitios de verdad: consume algo de almacenamiento y aparece en tu listado de sitios, lo que de vez en cuando sorprende a quien está haciendo inventario.

Qué hay dentro

BibliotecaQué va dentro
Aplicaciones para SharePointPaquetes de SharePoint Framework (.sppkg) y complementos clásicos. Esta es la que vas a usar.
Aplicaciones para OfficeComplementos de Office (Word, Excel, Outlook). No tiene relación con SPFx.
Tenant Wide ExtensionsLa lista que controla qué extensiones (application customizers, field customizers, command sets) están activas en todo el tenant. Conviene conocerla: es donde se desactiva una extensión que se porta mal sin borrar su paquete.

La biblioteca Aplicaciones para SharePoint es una biblioteca de documentos normal con columnas extra, así que puedes añadirle una vista, ordenar por Modificado y ver de un vistazo qué se ha desplegado últimamente. Para gobierno eso es más útil de lo que parece.

Catálogo de tenant frente a catálogo de sitio

Hay dos tipos, y confundirlos causa problemas reales:

Catálogo del tenantCatálogo de colección de sitios
AlcanceTodo el tenantUna colección de sitios
Quién lo creaAdministrador de SharePointSe habilita por sitio, por un administrador
Activado por defectoNo, pero es la vía normalNo: apagado en la mayoría de tenants
Solicitudes de permiso de APISe aprueban de forma central, desde el centro de administraciónNo se soportan
Uso típicoTodoQue un departamento pruebe un paquete sin desplegarlo a todo el tenant

Si alguien propone el catálogo de colección de sitios para no tener que implicar a TI, ten presente la contrapartida: no soporta solicitudes de permiso de API, así que cualquier paquete que necesite una no va a funcionar ahí. Es una herramienta de pruebas, no un atajo de gobierno.

Preguntas frecuentes

¿Hace falta catálogo de aplicaciones si solo usamos SharePoint de serie?

No. Los web parts nativos, las listas, las páginas y las funciones propias de Microsoft funcionan sin él. Hace falta la primera vez que quieres desplegar algo personalizado: un web part de terceros, una solución SPFx propia o una extensión.

¿Podemos borrar el catálogo una vez creado?

Se puede, pero todo lo desplegado desde él deja de funcionar. Trátalo como infraestructura permanente del tenant. Si lo que quieres es quitar un paquete concreto, borra ese paquete de la biblioteca Aplicaciones para SharePoint.

¿Quién debería tener acceso al sitio del catálogo?

La menor cantidad de gente posible, y por rol antes que a título individual. Cualquiera que pueda subir a Aplicaciones para SharePoint puede, en la práctica, desplegar código en vuestra intranet, así que le corresponde a los administradores de SharePoint. Merece la pena revisar sus permisos cuando auditéis accesos privilegiados, porque es fácil olvidar que existe.

¿Cómo vemos qué hay desplegado ahora mismo?

Abre la biblioteca Aplicaciones para SharePoint y mira el listado. Cada fila muestra el paquete, su versión y si está desplegado. Para las extensiones en concreto, revisa la lista Tenant Wide Extensions, que enseña lo que se está ejecutando en las páginas de todo el tenant aunque nadie haya colocado un web part a mano.