AvePoint Online Services で Fly 委任アプリ 用のアプリ プロファイルを作成する場合、AvePoint Fly 委任 アプリ は Microsoft Entra ID で自動的にセットアップされます。
AvePoint Fly 委任アプリ を承認する際に、承諾する必要なアクセス許可は以下の表のとおりです。
API |
アクセス許可 |
説明 |
Microsoft Graph |
RoleManagement.Read.Directory (Read directory RBAC settings) |
Microsoft グローバル グループを取得します。 サービス アカウントで利用可能なロールを確認します。 |
Group.ReadWrite.All (Read and write all groups) |
グループを作成して、すべてのグループ プロパティ・メンバーシップを読み込むことができます。 さらに、グループの所有者がグループを管理すること、グループ メンバーがグループ コンテンツを更新することを許可します。 | |
Domain.Read.All (Read domains) |
Microsoft 365 テナントドメインを取得します。 | |
User.Read.All (Read all users' full profiles) |
ユーザー プロファイルの情報を取得します。 | |
Chat.ReadWrite (Read and write user chat messages) |
Microsoft Teams チャット移行のチャット メンバー / チャット メッセージを取得して移行します。 | |
TeamsTab.ReadWriteForTeam (Allow the Teams app to manage all tabs in teams) |
Microsoft Teams 移行でチーム タブを取得して移行します。 | |
TeamSettings.ReadWrite.All (Read and change teams' settings) |
Microsoft Teams 移行でチーム設定を取得して移行します。 | |
TeamsAppInstallation.ReadWriteForTeam (Manage installed Teams apps in teams) |
Microsoft Teams 移行でチーム アプリを取得して移行します。 | |
TeamMember.ReadWrite.All (Add and remove members from teams) |
チーム メンバーを移行先に移行します。 | |
Team.Create (Create teams) |
Microsoft Teams 移行のチームを作成します。 | |
ChannelSettings.ReadWrite.All (Read and write the names, descriptions, and settings of channels) |
Microsoft Teams 移行のチャネル設定を取得して移行します。 | |
ChannelMessage.Send (Send channel messages) |
Microsoft Teams 移行のチャネル メッセージを移行します。 | |
ChannelMessage.Read.All (Read user channel messages) |
Microsoft Teams 移行のチャネル メッセージを取得します。 | |
ChannelMember.ReadWrite.All (Add and remove members from channels) |
Microsoft Teams 移行のチャネル メンバーを取得して移行します。 | |
Channel.Create (Create channels) |
Microsoft Teams 移行でチャネルを作成します。 | |
Schedule.ReadWrite.All (Read and write all schedule items) |
Microsoft Teams 移行の Teams シフト アプリ データを取得して移行します。 | |
TeamsTab.Create (Create tabs in Microsoft Teams) |
Microsoft Teams チャット移行の移行先チャットでタブを作成します。 | |
TeamsTab.Read.All (Read tabs in Microsoft Teams) |
Microsoft Teams チャット移行の移行先チャットのタブを取得します。 | |
TeamworkTag.ReadWrite (Read and write tag and tag member) |
Microsoft Teams 移行でチーム タグを取得して移行します。 | |
TeamsTab.ReadWriteSelfForChat (Allow the Teams app to manage only its own tabs in chats) |
移行先チャットのタブを更新します。 | |
Files.ReadWrite.All (Have full access to all files user can access) |
チーム サイトのファイルを移行先に移行します。 | |
Sites.Read.All (Real content in all site collections) |
すべてのサイト コレクションを取得します。 | |
SharePoint |
AllSites.FullControl (Have full control of all site collections) |
SharePoint 移行でコンテンツを取得して移行します。 |
TermStore.ReadWrite.All (Read and write managed metadata) |
Managed Metadata Service データを取得して移行します。 | |
Office 365 Exchange Online |
EWS.AccessAsUser.All (Access mailboxes as the signed-in user via Exchange Web Services) |
Exchange Web サービスを使用して、偽装を介してユーザー データへのフル アクセス許可を実現します。 |
Exchange.Manage (Manage Exchange configuration) |
メールボックス権限、配布グループ、および Exchange PowerShell に関連するその他のデータを取得して移行します。 | |
Microsoft Information Protection Sync Service |
UnifiedPolicy.User.Read (Read all unified policies a user has access to) |
ファイル / メール / グループの秘密度ラベルを取得します。 |
Azure Rights Management Services |
user_impersonation (Create and access protected content for users) |
ファイル / メール / グループの秘密度ラベルを移行します。 |