Microsoft・Google・Salesforce・Amazon プラットフォームのテナントの登録によって要求される権限を表示するには、以下のセクションを参照してください。
Microsoft 365 テナントに接続すると、テナントの Microsoft Entra ID で AvePoint Online Services Tenant Registration for Microsoft 365 アプリが作成されます。AvePoint Online Services Tenant Registration for Microsoft 365 アプリが必要なアクセス許可については、以下に一覧表示されます。
API |
アクセス許可 |
タイプ |
説明 |
Microsoft Graph |
User.Read (Sign in and read user profile) |
委任済み |
Microsoft 365 アカウントを使用した AvePoint Online Services へのサインインに対応します。 |
Organization.Read.All (Read organization information) |
アプリケーション |
Microsoft 365 テナント情報を取得して、ユーザー シートを計算します。 | |
User.Read.All (Read all users’ full profiles) |
アプリケーション |
Microsoft 365 ユーザーを AvePoint Online Services に追加して、Microsoft 365 アカウントでの AvePoint Online Services へのサインインをサポートします。 | |
Group.Read.All (Read all groups) |
アプリケーション |
Microsoft 365 グループを AvePoint Online Services に追加して、Microsoft 365 アカウントでの AvePoint Online Services へのサインインをサポートします。 | |
Domain.Read.All (Read domains) |
アプリケーション |
Microsoft 365 ドメイン情報を取得します。 |
AvePoint Tenant Management アプリをインストールする際に、以下の AvePoint Online Services が必要なアクセス許可を承諾する必要があります。AvePoint Tenant Management アプリは、AvePoint Online Services > テナント管理 の テナントへの接続 ページにある Google Workspace Marketplace リンクでのみアクセスすることができます。
範囲 |
アクセス許可 |
説明 |
https://www.googleapis.com/auth/admin.directory.domain.readonly |
Read domain information |
顧客の Google ドメイン情報を取得します。 |
https://www.googleapis.com/auth/apps.licensing |
Read Google license information |
ユーザー シートを収集します。 |
https://www.googleapis.com/auth/admin.directory.user.readonly |
Read Google users |
ログインするための Google ユーザーを招待します。 |
https://www.googleapis.com/auth/admin.directory.group.readonly |
Read Google groups |
ログインするための Google グループを招待します。 |
Salesforce テナントに接続すると、テナントの Salesforce 環境で AvePoint Online Services Tenant Registration アプリが作成されます。アプリによって要求される権限については、以下に一覧表示されます。
•ID URL サービスにアクセス
•API を使用してユーザー データを管理
•いつでも要求を実行
Amazon テナントに接続すると、テナントの AWS 環境で名前が AWSTenantAdminRole である IAM ロールが作成されます。その IAM ロールに追加されるポリシーは、以下に一覧表示されます。
•iam:ListAccountAliases
•iam:GetAccountSummary