カスタム アプリ プロファイル権限

配布グループ / メールが有効なセキュリティ グループを既存の Microsoft 365 グループに移行する場合、アカウントが グループ管理者 ロールを持っていることを確認してください。グループ管理者 ロールを追加するには、付録 P Microsoft 365 管理センターでの管理者役割の割り当て方法 を参照してください。

アプリ プロファイル認証 のみ を使用する場合、以下のことが必要です。

    アプリ プロファイルで構成されているアカウントがメールボックスを持っている必要があります(Exchange ライセンスを割り当てるか、PowerShell を使用してメールボックスを作成します)。詳細については、Exchange Online でユーザー メールボックスを作成する を参照してください。

    Exchange Online PowerShell が利用可能であることを確認するには、以下のオプションのいずれかを選択します。

アプリに Exchange 管理者 ロールを割り当てます。詳細については、付録 Q Exchange 管理者ロールのアプリへの割り当て方法 を参照してください。

カスタム ロールをアプリに追加します。詳細については、付録 U アカウントへのカスタム役割の追加方法 を参照してください。

*注意: GCC High または 21Vianet テナントの場合、Microsoft API の制限により、アプリへのカスタム ロールの追加後、Exchange Online PowerShell が引き続き利用不可になります。

アプリに Exchange 管理者 ロールまたはカスタム ロールを割り当てない場合、Exchange Online PowerShell が利用不可になります。この場合、一部の Fly Server 機能が利用できなくなります。詳細については、付録 F Exchange PowerShell での作業 を参照してください。

*注意: アプリへの Exchange 管理者 ロールまたはカスタム ロールの割り当てなしで、Fly Server Exchange Online PowerShell を使用してメールボックスおびメールボックス タイプを取得することができません。Mailbox Search ロールをアプリ承認ユーザーに割り当てて、Exchange Web サービスを使用してメールボックスおよびメールボックス タイプを取得することができます。

Exchange 移行に必要な API 権限を追加するには、以下の表を参照してください。

API

権限名

説明

タイプ

必要となる理由

Office 365 Exchange Online

Full_access_as_app

Use Exchange Web Services with full access to all mailboxes

アプリケーション

すべてのメールボックスからアイテムを取得して移行します。

*注意: この権限をアプリに追加しない場合、アプリに RBAC 割り当てを作成して、特定のメールボックスへのアクセス権のみをアプリに付与します。詳細については、ApplicationImpersonation ロールなしでのメールボックスの移行方法 セクションのオプション 3 を参照してください。

Exchange.ManageAsApp

Manage Exchange As Application

アプリケーション

Exchange PowerShell を使用してメールボックス権限および配布グループの移行などの移行を実行します。

Azure Rights Management Services

Content.DelegatedWriter

Create protected content on behalf of a user

アプリケーション

メールの秘密度ラベルを管理する場合にのみ必要です。

Content.Writer

Create protected content

アプリケーション

 

メールの秘密度ラベルを管理する場合にのみ必要です。

Microsoft Information Protection Sync Service

UnifiedPolicy.Tenant.Read

Read all unified policies of the tenant

アプリケーション

メールの秘密度ラベルを管理する場合にのみ必要です。

Microsoft Graph

User.ReadWrite.All

Read and write all users full profiles

アプリケーション

移行先ユーザーに対して、Microsoft 365 ライセンスの割り当ておよびメールボックスのプロビジョニングを実行する場合にのみ必要です。

Group.ReadWrite.All

Read all groups

アプリケーション

アプリに Exchange 管理者 ロールを割り当てない場合にのみ必要です。Microsoft 365 グループのメールボックスおよびメールボックス タイプを取得し、移行先で Microsoft 365 グループのメールボックスを作成します。

Directory.Read.All

Read directory data

アプリケーション

アプリに Exchange 管理者 ロールを割り当てない場合にのみ必要です。移行先ユーザーのライセンスを取得します。

BookingsAppointment.ReadWrite.All

Read and write booking appointments

アプリケーション

スケジューリング メールボックスを移行します。

 

*注意: 以下のコマンドを使用し、マニフェスト を介して必要な API 権限を追加することができます。

"requiredResourceAccess": [

        {

            "resourceAppId": "00000002-0000-0ff1-ce00-000000000000",

            "resourceAccess": [

                {

                    "id": "dc50a0fb-09a3-484d-be87-e023b12c6440",

                    "type": "Role"

                },

                {

                    "id": "dc890d15-9560-4a4c-9b7f-a736ec74ec40",

                    "type": "Role"

                }

            ]

        },

        {

            "resourceAppId": "00000003-0000-0000-c000-000000000000",

            "resourceAccess": [

                {

                    "id": "9769393e-5a9f-4302-9e3d-7e018ecb64a7",

                    "type": "Role"

                },

                {

                    "id": "7ab1d382-f21e-4acd-a863-ba3e13f7da61",

                    "type": "Role"

                },

                {

                    "id": "62a82d76-70ea-41e2-9197-370581804d09",

                    "type": "Role"

                },

                {

                    "id": "741f803b-c850-494e-b5df-cde7c675a1ca",

                    "type": "Role"

                }

            ]

        },

        {

            "resourceAppId": "870c4f2e-85b6-4d43-bdda-6ed9a579b725",

            "resourceAccess": [

                {

                    "id": "8b2071cd-015a-4025-8052-1c0dba2d3f64",

                    "type": "Role"

                }

            ]

        },

        {

            "resourceAppId": "00000012-0000-0000-c000-000000000000",

            "resourceAccess": [

                {

                    "id": "006e763d-a822-41fc-8df5-8d3d7fe20022",

                    "type": "Role"

                },

                {

                    "id": "d13f921c-7f21-4c08-bade-db9d048bd0da",

                    "type": "Role"

                }

            ]

        }

],