サービス アカウント権限

Microsoft 365 テナントに AvePoint Online Services を接続するには、テナントの所有者およびサービス管理者は Microsoft 365 に対して サービス アカウント プロファイルの作成 を実行することもできます。

*注意: 多要素認証 (MFA) が有効なユーザーは、移行を実行するためのサービス アカウントとして使用することはできません。その代わりに、委任アプリ プロファイルを使用することができます。

移行元にアプリ プロファイル認証とサービス アカウント認証の両方を使用する場合、サービス アカウントに必要な権限要件がありません。

移行元にサービス アカウント認証のみを使用している場合、サービス アカウントは以下の要件を満たす必要があります。

    サイト コレクションの管理者である

*注意: Fly では、サービス アカウントが サイト コレクション管理者 ではなく、SharePoint 管理者 または グローバル管理者 ロールを持っていることを検出した場合、サービス アカウントはサイト コレクションの サイト コレクション管理者 として自動追加されます。

    以下の場合に、SharePoint 管理者 も必要です。

AvePoint Online Services OneDrive をスキャンするスキャン プロファイルを使用するには、サービス アカウントが SharePoint 管理者 である必要があります

(移行先が OneDrive の場合のみ必要)。移行中に移行先で新しい OneDrive サイトを作成するには、移行先サービス アカウントが SharePoint 管理者 である必要があります。

*注意: SharePoint 管理者 SharePoint 管理センターにアクセスできない場合、グローバル管理者 が必要です。

    移行中にファイルの秘密度ラベルを管理するには、移行元サービス アカウントが スーパー ユーザー ロールを持っている必要があります。詳細については、スーパー ユーザーとしてサービス アカウントの割り当て を参照してください。

    サービス アカウント プールは移行で利用できなくなりました。以前移行元または移行先の OneDrive にサービス アカウント プールを使用したことがあり、そのサービス アカウント プールを引き続き使用したい場合、OneDrive 接続を作成する際に複数のサービス アカウントを選択し、選択したすべてのサービス アカウントが上記のロールが割り当てられていることを確認してください。