FLY では、接続の追加と移行の実行に向けて、サービス アカウントとアプリ プロファイルの認証方法が提供されています。アプリ プロファイル認証方法を使用すると、サービス アカウントおよびパスワードを保存する必要がなくなります。アプリ プロファイル認証方法を使用して接続を追加する場合、アプリ プロファイル内のアプリ トークンはデータの移行に使用され、アカウントの資格情報は FLY に保存されません。アプリ プロファイル認証方法の使用をお勧めしますが、特定のインスタンスに対してはこの方法が適さない場合があります。詳細については、FLY 対応状況一覧 を参照してください。対応していないコンポーネントを移行するため、接続の追加時または移行の実行時にサービス アカウントを定義することもできます。
アプリ プロファイルの作成時に、3 種類のアプリを使用することができます。
• テナントで新しいアプリを作成せずに既定の AvePoint Migration Solution アプリを使用する場合は、FLY (推奨) オプションを選択します。この既定のアプリを使用すると、API 呼び出しのスロットリングを低減できます。FLY トークン サービスは Microsoft 365 テナントにアクセスして、テナント ID のアクセス キーを生成および暗号化し、テナント ID を保護し、データの移行に使用されるアプリ トークンを取得します。アプリ プロファイルの作成方法については、アプリ プロファイルの作成 を参照してください。
FLY トークン サービスは、世界中のいくつかのデータ センターで展開されています。データ センターおよび各データ センターの IP アドレスを表示するには、付録 D - FLY トークン サービスのデータ センター を参照してください。
*注意: 既定のアプリを使用するには、FLY マネージャー サーバーおよびエージェント サーバーでトランスポート層セキュリティ (TLS) 1.2 が有効になっていることを確認してください。
• 新規作成 オプションを選択すると、Microsoft 365 テナント用のアプリが作成されます。アプリ プロファイルの作成方法については、アプリ プロファイルの作成 を参照してください。
• カスタム アプリを使用します。カスタム アプリを使用する場合、以下のアプリ プロファイル作成方法を参照してください。
i. 証明書の準備
ii. アプリの作成
§ Windows PowerShell を使用したアプリの作成
iii. アプリ プロファイルの作成
アプリ プロファイルの作成方法のデモについては、アプリ プロファイルの作成方法 を参照してください。