API |
アクセス許可 |
説明 |
タイプ |
必要となる理由 |
Office 365 Exchange Online |
Full_access_as_app |
Use Exchange Web Services with full access to all mailboxes |
アプリケーション |
すべてのメールボックスからアイテムを取得します。 *注意: この権限をアプリに追加しない場合、アプリに RBAC 割り当てを作成して、特定のメールボックスへのアクセス権のみをアプリに付与します。詳細については、ApplicationImpersonation ロールなしでのメールボックスの移行方法 セクションのオプション 3 を参照してください。 |
Exchange.ManageAsApp |
Manage Exchange As Application |
アプリケーション |
Exchange PowerShell を使用してメールボックスの権限を取得します。 | |
Microsoft Graph |
ChannelMember.ReadWrite.All |
Add and remove members from all channels |
アプリケーション |
プライベート チャネルおよび共有チャネルのメンバーを移行先に移行します。 |
Chat.Read.All |
Read all chat messages |
アプリケーション |
チャット データを取得します。 | |
Domain.Read.All |
Read domains |
アプリケーション |
Fly Server で接続を追加します。 | |
Files.Read.All |
Read OneDrive data |
アプリケーション |
OneDrive ファイルを取得して移行します。 | |
Tasks.ReadWrite.All |
Read and write all users’ tasks and tasklists |
アプリケーション |
Planner タスクを移行先に移行します。 | |
TeamsTab.ReadWriteSelfForChat.All |
Allow the Teams app to manage only its own tabs for all chats |
アプリケーション |
チャット タブを更新します。 | |
Group.ReadWrite.All |
Read and write all groups |
アプリケーション |
Microsoft 365 グループおよびグループ データを移行先に移行します。 | |
Sites.ReadWrite.All |
Read and write items in all site collections |
アプリケーション |
チーム サイトおよびプライベート / 共有チャネルのサイト コレクションのチャネル フォルダーおよびファイルを移行先に移行します。 | |
TeamMember.ReadWrite.All |
Add and remove members from all teams |
アプリケーション |
チーム メンバーを移行先に移行します。 | |
Team.Create |
Create teams |
アプリケーション |
移行先でチームを作成します。 | |
TeamSettings.ReadWrite.All |
Read and change all teams' settings |
アプリケーション |
チーム設定を移行先に移行します。 | |
TeamsAppInstallation.ReadWriteForTeam.All |
Manage Teams apps for all teams |
アプリケーション |
チーム アプリを移行先に移行します。 | |
TeamsTab.ReadWriteForTeam.All |
Allow the Teams app to manage all tabs for all teams |
アプリケーション |
チーム タブを移行先に移行します。 | |
ChannelSettings.ReadWrite.All |
Read and write the names, descriptions, and settings of all channels |
アプリケーション |
チャネル設定を移行先に移行します。 | |
Channel.Create |
Create channels |
アプリケーション |
移行先でチャネルを作成します。 | |
Teamwork.Migrate.All |
Create chat and channel messages with anyone's identity and with any timestamp |
アプリケーション |
詳細 方法を使用した移行でのみが必要です。 | |
TeamworkTag.ReadWrite.All |
Read and write tags in Teams |
アプリケーション |
タグを移行先に移行します。 | |
InformationProtectionPolicy.Read.All |
Read all published labels and label policies for an organization. |
アプリケーション |
移行中に秘密度ラベルを管理する場合にのみ必要です。 | |
User.ReadWrite.All |
Read and write all users’ full profiles |
アプリケーション |
移行先ユーザーに対して、Microsoft 365 ライセンスの割り当ておよびメールボックスのプロビジョニングを実行する場合に必要です。 | |
Schedule.ReadWrite.All |
Read and write all schedule items |
アプリケーション |
||
SharePoint |
Sites.FullControl.All |
Have full control of all site collections |
アプリケーション |
|
User.Read.All |
Read user profiles |
アプリケーション |
OneDrive ユーザー名で移行先 OneDrive サイトの URL を取得する場合にのみ必要です。 | |
TermStore.ReadWrite.All |
Read and write managed metadata |
アプリケーション |
Managed Metadata Service を移行先に移行します。 | |
Azure Rights Management Services |
Content.DelegatedReader |
Read protected content on behalf of a user |
アプリケーション |
移行中に秘密度ラベルを管理する場合にのみ必要です。 |
Content.DelegatedWriter |
Create protected content on behalf of a user |
アプリケーション | ||
Content.SuperUser |
Read all protected content for this tenant |
アプリケーション | ||
Content.Writer |
Create protected content |
アプリケーション | ||
Microsoft Information Protection Sync Service |
UnifiedPolicy.Tenant.Read |
Read all unified policies of the tenant. |
アプリケーション |
移行中に秘密度ラベルを管理する場合にのみ必要です。 |