サービス アカウント権限

Microsoft 365 テナントに AvePoint Online Services を接続するには、テナントの所有者およびサービス管理者は Microsoft 365 に対して サービス アカウント プロファイルの作成 を実行することもできます。

*注意: 多要素認証 (MFA) が有効なユーザーは、移行を実行するためのサービス アカウントとして使用することはできません。その代わりに、委任アプリ プロファイルを使用することができます。

移行先でアプリ プロファイル認証とサービス アカウント認証の両方を使用している場合、サービス アカウントに必要な権限がありません。

移行先でサービス アカウント認証のみを使用している場合、サービス アカウントは以下の要件を満たす必要があります。

    サイト コレクションの管理者である

*注意: Fly では、サービス アカウントが サイト コレクション管理者 ではなく、SharePoint 管理者 または グローバル管理者 ロールを持っていることを検出した場合、サービス アカウントはサイト コレクションの サイト コレクション管理者 として自動追加されます。

    以下の場合に、SharePoint 管理者 も必要です。

移行中に移行先で新しいサイト コレクションを作成するには、移行先サービス アカウントが SharePoint 管理者 である必要があります。

AvePoint Online Services SharePoint Online サイト コレクションをスキャンするスキャン プロファイルを使用するには、サービス アカウントが SharePoint 管理者 である必要があります。

移行中にサイトの秘密度ラベルを管理するには、サービス アカウントは SharePoint 管理者 ロールを持っている必要があります。

*注意: SharePoint 管理者 SharePoint 管理センターにアクセスできない場合、グローバル管理者 が必要です。

    移行元または移行先がグループ サイトまたはモダン サイトである場合、拒否 権限が移行元または移行先サイトから削除されていることを確認してください。

    移行中 SharePoint で用語グループ、用語セット、用語を作成する場合、サービス アカウントが SharePoint Managed Metadata Service 用語ストア管理者 である必要があります。

    移行中にファイルの ラベルを適用するときにユーザーがアクセス許可を割り当てられるようにする タイプの Rights Management service (RMS) および秘密度ラベルを管理するには、サービス アカウントは スーパー ユーザー ロールを持っている必要があります。詳細については、スーパー ユーザーとしてサービス アカウントの割り当て を参照してください。

    サービス アカウント プールは移行で利用できなくなりました。以前移行元または移行先の SharePoint Online にサービス アカウント プールを使用したことがあり、そのサービス アカウント プールを引き続き使用したい場合、SharePoint Online 接続を作成する際に複数のサービス アカウントを選択し、選択したすべてのサービス アカウントが上記のロールが割り当てられていることを確認してください。

リスト内のカスタマイズされたリスト フォームに使用されている Power Apps アプリを移行するには、サービス アカウントは以下の要件を満たす必要もあります。

    Microsoft Power Apps または Microsoft Power Automate のライセンスを持っている

*注意: サービス アカウントにライセンスを割り当てるには、Microsoft 365 管理センター > ユーザー > アクティブなユーザー に移動して、サービス アカウントの ライセンスとアプリ タブで Power Apps for Office 365 および Power Automate for Office 365 を選択します。

    対応する環境のシステム管理者である

*注意: サービス アカウントに システム管理者 ロールを追加するには、以下の手順を完了してください。

i.    Microsoft 365 管理センター > すべての管理センター に移動します。

ii.   Dynamics 365 アプリ をクリックして Power Platform 管理センターにアクセスします。

iii.  環境 タブで、対象環境を選択して、リボンで [設定] をクリックします。

*注意: 環境に Dataverse が追加されていない場合、設定 アクションは利用できません。Dataverse が追加されていることを確認してください。

iv.   [ユーザーとアクセス許可] セクションをクリックして、[ユーザー] をクリックします。

v.    サービス アカウントをクリックして、[セキュリティ ロールの管理] をクリックして システム管理者 を選択します。

サイト コレクションからサービス アカウントを削除するには、以下の説明を参照してください。

1.   ここ をクリックして、Remove-SharePointOnlineUser.zip ファイルをダウンロードします。その後、ファイルを解凍します。

2.   解凍したフォルダー内の sites.csv ファイルで、サービス アカウントを削除するサイト コレクション URL を構成します。

3.   SharePoint Online に接続できる Windows Server SharePoint Online 管理シェルをインストールします。リンク をクリックして、SharePoint Online 管理シェルをダウンロードします。

4.   Windows PowerShell を開き、Windows PowerShell ウィンドウで以下のコマンドを入力します。

."file path"

解凍されたフォルダー内の Remove-SharePointOnlineUser.ps1 ファイルの完全パスで file path を置き換え、キーボードの Enter キーを押します。

The Remove-SharePointOnlineUser.ps1 file.

5.   以下のコマンドを入力し、キーボードの Enter キーを押します。

Remove-SharePointOnlineUser -LoginName "" -AdministrationCenterUrl "" -Path ""

    LoginName " " 削除するサービス アカウントです。

    AdministrationCenterUrl " " SharePoint Online 管理センターの URL です。

    Path " " サイト コレクション URL が構成されている CSV ファイルの完全パスです。管理センター内のすべてのサイト コレクションからサービス アカウントを削除するには、-Path "" パラメーターを入力する必要はありません。