Microsoft Entra ID で作成されるカスタム アプリは、AvePoint Online Services の一般機能で利用できるように、以下の表を参照して必要なアクセス許可を適切に割り当ててください。
*注意: 組織のセキュリティ ポリシーによって Sites.FullControl.All SharePoint API アクセス許可が許可されていない場合、代わりに Sites.Selected アプリケーション権限を追加することができます。詳細については、Sites.FullControl.All 権限をマイ カスタム アプリに追加できない場合の解決方法 を参照してください。
API |
アクセス許可 |
タイプ |
説明 |
Microsoft Graph |
Organization.Read (Read organization data) |
アプリケーション |
アプリ プロファイルの状態を確認します。 |
Group.Read.All (Read all groups) |
アプリケーション |
メールボックス、Microsoft 365 グループ、チーム、および Viva Engage コミュニティをスキャンします。ユーザー管理 でユーザーおよびグループを招待します。 | |
User.Read.All (Read all users) |
アプリケーション |
メールボックス、Microsoft 365 グループ、チーム、および Viva Engage コミュニティをスキャンします。ユーザー管理 でユーザーおよびグループを招待します。 | |
SharePoint/Office 365 SharePoint Online |
Sites.FullControl.All (Have full control of all site collections) |
アプリケーション |
SharePoint Online サイト コレクション、Project Online サイト コレクション、OneDrive、Microsoft 365 グループのチーム サイトをスキャンします。 |
User.Read.All (Read user profiles) |
アプリケーション |
OneDrive をスキャンして、SharePoint のユーザー プロファイルから各ユーザーの OneDrive URL を取得します。 | |
Office 365 Exchange Online |
Full_access_as_app (Use Exchange Web Services with full access to all mailboxes) |
アプリケーション |
必要に応じて、Exchange Online のパブリック フォルダーとインプレース アーカイブ済みメールボックスをスキャンします。 |
Exchange.ManageAsApp (Manage Exchange As Application) |
アプリケーション |
Cloud Backup for Microsoft 365、Cloud Management、Cloud Governance、Fly、EnPower、AvePoint Opus、Policies for Microsoft 365 サービスのカスタム アプリにのみ必要です。 |
以下のサービスは、認証にカスタム Azure アプリを使用することをサポートしています。カスタム アプリの権限は、テナントが使用しているクラウド サービスによって異なります。
お使いのサービスに必要な権限を表示するには、以下のリンクをクリックしてください。
•Cloud Backup for Microsoft 365
•Cloud Backup for Dynamics 365
•Fly