SharePoint への接続に使用するアカウントの必要な権限については、以下のセクションを参照してください。
追加 または インポート モードを使用して接続を追加する場合:
• SharePoint Online サイト コレクションまたは OneDrive for Business オブジェクト: サイト コレクション管理者 または SharePoint 管理者 (移行中サイト コレクションを新規作成する場合)
スキャン まはた スキャン プロファイル モードを使用して接続を追加する場合:
• SharePoint Online サイト コレクションまたは OneDrive for Business オブジェクト: SharePoint 管理者
*注意: スキャン時に使用するサービス アカウントは登録されたサイトコレクション / OneDrive for Business の サイト コレクション管理者 として自動的に追加されます。これにより、すべてのコンテンツおよびプロパティがキャプチャされ、付加情報も含めた状態での移行が実行できます。移行の実行後、以下の説明を参照してサービスアカウントをサイト コレクション / OneDrive for Business から削除することができます。
1. マネージャー サーバー上の APElements\FLY\Manager\PowerShell ディレクトリで、 Remove-SharePointOnlineUser.zip ファイルを検索して解凍します。
2. 解凍したフォルダー内の sites.csv ファイルで、サービス アカウントを削除するサイト コレクション / OneDrive for Business の URL を構成します。
3. Windows PowerShell を開き、Windows PowerShell ウィンドウに . "file path" を入力します。解凍されたフォルダー内の Remove-SharePointOnlineUser.ps1 ファイルの完全パスで file path を置き換え、キーボードの Enter を押します。
4. 次のコマンドを入力し、キーボードの Enter を押します。
Remove-SharePointOnlineUser -LoginName "" -AdministrationCenterUrl "" -Path ""
• LoginName " " – 削除するサービス アカウントです。
• AdministrationCenterUrl " " – SharePoint Online 管理センターの URL です。
• Path " " – サイト コレクション / OneDrive for Business URL が構成されている CSV ファイルの完全パスです。管理センター内のすべてのサイト コレクション / OneDrive for Business からサービス アカウントを削除するには、-Path "" パラメーターを入力する必要はありません。
アプリプロファイルで FLY Azure AD アプリの使用またはアプリの新規作成を選択する場合、アプリの承認時に以下の権限を承諾する必要があります。
• Read directory data
• Sign in and read user profile
• Read and write all groups
• Read and write items in all site collections (preview)
• Read and write all users' full profiles
• Use Exchange Web Services with full access to all mailboxes
• Read and write user profiles
• Read and write managed metadata
• Have full control of all site collections
アプリプロファイルでカスタム アプリの使用を選択する場合、アプリに以下の権限が付与されていることを確認してください。
API 名 |
権限名 |
説明 |
タイプ |
注記 |
Microsoft Graph |
Directory.Read.All |
Read directory data |
アプリケーション |
スキャン モードまたはスキャン プロファイルを使用して接続を追加する場合のみに必要です。 |
User.Read |
Sign in and read user profile |
委任済み |
| |
SharePoint |
Sites.FullControl.All |
Have full control of all site collections |
アプリケーション |
|
User.ReadWrite.All |
Read and write user profiles |
アプリケーション |
|