SharePoint 権限

SharePoint 移行の必要な権限については、以下のセクションを参照してください。

サービス アカウント権限

追加 または インポート モードを使用して接続を追加する場合:

•   SharePoint オンプレミス サイト コレクション: サイト コレクション管理者 またはすべての Web アプリケーションの全領域に対する フル コントロール (Web アプリケーションの ユーザー ポリシー で設定可能)

•   SharePoint Online サイト コレクションまたは OneDrive for Business オブジェクト:サイト コレクション管理者 または SharePoint 管理者 (移行中サイト コレクションを新規作成する場合)

•   移行中 SharePoint で用語グループ、用語セット、用語を作成する場合、アカウントが SharePoint Managed Metadata Service の 用語ストア管理者 であることを確認してください。

スキャン モードを使用して接続を追加する場合:

•   SharePoint オンプレミス サイト コレクション: ファーム管理者

•   SharePoint Online サイト コレクション: SharePoint 管理者 または 全体管理者

•   移行中 SharePoint で用語グループ、用語セット、用語を作成する場合、アカウントが SharePoint Managed Metadata Service の 用語ストア管理者 であることを確認してください。

*注意: スキャン時に使用するサービス アカウントは登録されたサイト コレクション / OneDrive for Business の サイト コレクション管理者 として自動的に追加されます。これにより、すべてのコンテンツおよびプロパティがキャプチャされ、付加情報も含めた状態での移行が実行できます。移行の実行後、以下の説明に従ってサービスアカウントをサイト コレクション / OneDrive for Business から削除することができます。

1.  マネージャー サーバー上の APElements\FLY\Manager\PowerShell  ディレクトリで、 Remove-SharePointOnlineUser.zip ファイルを検索して解凍します。

2.  解凍したフォルダー内の sites.csv ファイルで、サービス アカウントを削除するサイト コレクション / OneDrive for Business の URL を構成します。

3.  Windows PowerShell を開き、Windows PowerShell ウィンドウに . "file path" を入力します。解凍されたフォルダー内の Remove-SharePointOnlineUser.ps1 ファイルの完全パスで file path を置き換え、キーボードの Enter を押します。

4.  次のコマンドを入力し、キーボードの Enter を押します。

Remove-SharePointOnlineUser -LoginName "" -AdministrationCenterUrl "" -Path ""

•   LoginName " " – 削除するサービス アカウントです。

•   AdministrationCenterUrl " " – SharePoint Online 管理センターの URL です。

•   Path " " – サイト コレクション / OneDrive for Business URL が構成されている CSV ファイルの完全パスです。管理センター内のすべてのサイトコレクション / OneDrive for Business からサービス アカウントを削除するには、-Path "" パラメーターを入力する必要はありません。

アプリ プロファイル管理

app@sharepoint アカウントは SharePoint Online Managed Metadeta Service の 用語ストア管理者 であることを確認してください。

アプリ プロファイルで FLY Azure AD アプリの使用またはアプリの新規作成を選択する場合、アプリの承認時に以下の権限を承諾する必要があります。

•   Sign in and read user profile

•   Read directory data

•   Read and write all groups

•   Read and write items in all site collections (preview)

•   Read all users’ full profiles

•   Have full control of all site collections

•   Read and write managed metadata

•   Read and write user profiles

•   Use Exchange Web Services with full access to all mailboxes

アプリ プロファイルでカスタム アプリの使用を選択する場合、アプリに以下の権限が付与されていることを確認してください。

API 名

権限名

説明

タイプ

Microsoft Graph

User.Read

Sign in and read user profile

委任済み

SharePoint

Sites.FullControl.All

Have full control of all site collections

アプリケーション

TermStore.ReadWrite.All

Read and write managed metadata

アプリケーション

User.ReadWrite.All

Read and write user profiles

アプリケーション