委任アプリ プロファイル権限

既定の委任アプリ プロファイルまたはカスタムの委任アプリ プロファイルを使用してワークスペースに接続することができます。

*注意: 同意ユーザーのライセンスと権限の要件は、サービス アカウントのライセンスと権限の要件と同じです。

*注意: 委任アプリ プロファイルの同意ユーザーの対要素認証 (MFA) が有効になっている場合、MFA の有効化後に委任アプリ プロファイルを承認または再承認する必要があります。MFA の有効化後にアプリ プロファイルを承認または再承認しないと、委任アプリ プロファイルを使用している移行ジョブは失敗します。

*注意: アプリ プロファイルの再承認時に権限の更新がある場合、承認後、アプリ プロファイルがトークンの更新を完了するまで約 1 時間がかかります。その間、アプリ プロファイルを移行の実行に使用することはできません。

移行先用の既定の委任アプリ プロファイルまたはカスタム委任アプリ プロファイルの作成手順は、移行元用の 委任アプリ プロファイル権限 の作成手順と同じです。

既定委任アプリ プロファイルの権限については、Fly 委任アプリ プロファイルの権限 を参照してください。

カスタム委任アプリ プロファイルの権限については、以下の説明を参照してください。

API 

アクセス許可 

タイプ 

必要となる理由 

Microsoft Graph 

User.Read.All

(Read user profiles)

委任済み

Microsoft 365 ユーザーを取得して移行します。

Files.Read.All

(Read files in all site collections)

委任済み

 

移行先チーム サイトのチャネル フォルダーを取得します。

Directory.ReadWrite.All

(Read and write directory data)

委任済み

Multi-Geo テナントで Microsoft 365 グループに関連するサイト コレクションを作成する場合にのみ必要です。

Group.ReadWrite.All

(Read and write all groups)

委任済み

 

Microsoft 365 グループおよびグループ メンバーを取得して移行します。

*注意: SharePoint Online 移行を実行する際に、以下の場合にこの権限が必要です。

    Microsoft 365 グループに関連する移行元チーム サイトを移行する際に、Microsoft 365 グループを作成してグループ メンバーを追加します。

    Microsoft 365 グループなしのチーム サイトを Microsoft 365 グループに関連するチーム サイトに移行する際に、移行元 SharePoint グループ (所有者 / メンバー / 閲覧者) を移行先 Microsoft 365 グループにマッピングして、ユーザーを Microsoft 365 グループの所有者またはメンバーとして追加します。

Microsoft 365 グループ移行を使用してチーム サイトが属する Microsoft 365 グループを移行する場合、この権限を削除することができます。

RoleManagement.Read.Directory

(Read all directory RBAC settings)

委任済み

 

Microsoft グローバル グループを取得し、サービス アカウントの必要なロールを確認します。

Microsoft Information Protection Sync Service 

UnifiedPolicy.User.Read 

(Read all unified policies a user has access to) 

委任済み

 

ファイル / サイトの秘密度ラベルを管理する場合にのみ必要です。 

Azure Rights Management Services

user_impersonation

(Create and access protected content for users)

委任済み

 

 

ファイル / サイトの秘密度ラベルを管理する場合にのみ必要です。 

SharePoint/Office 365 SharePoint Online

 

AllSites.FullControl

(Have full control of all site collections)

委任済み

 

SharePoint Online サイト コレクションを移行します。 

TermStore.ReadWrite.All

(Read and write managed metadata)

委任済み

 

Managed Metadata Service を取得して移行します。

*注意: 用語グループ / 用語セット / 用語が同じ名前を持っており、かつ移行元のレベル (グローバルまたはローカル レベル) と同じである用語グループ / 用語セット / 用語が移行先に存在する場合、この権限を TermStore.Read.All に変更することができます。

 

簡単に使用するため、以下のコマンドを直接使用して、マニフェスト を介して必要な API アクセス許可を Microsoft 365 テナントに追加することができます。

"requiredResourceAccess": [

        {

            "resourceAppId": "00000003-0000-0ff1-ce00-000000000000",

            "resourceAccess": [

                {

                    "id": "59a198b5-0420-45a8-ae59-6da1cb640505",

                    "type": "Scope"

                },

                {

                    "id": "56680e0d-d2a3-4ae1-80d8-3c4f2100e3d0",

                    "type": "Scope"

                }

            ]

        },

        {

            "resourceAppId": "00000003-0000-0000-c000-000000000000",

            "resourceAccess": [

                {

                    "id": "c5366453-9fb0-48a5-a156-24f0c49a4b84",

                    "type": "Scope"

                },

                {

                    "id": "df85f4d6-205c-4ac5-a5ea-6bf408dba283",

                    "type": "Scope"

                },

                {

                    "id": "4e46008b-f24c-477d-8fff-7bb4ec7aafe0",

                    "type": "Scope"

                },

                {

                    "id": "741c54c3-0c1e-44a1-818b-3f97ab4e8c83",

                    "type": "Scope"

                },

                {

                    "id": "a154be20-db9c-4678-8ab7-66f6cc099a59",

                    "type": "Scope"

                }

            ]

        },

        {

            "resourceAppId": "00000012-0000-0000-c000-000000000000",

            "resourceAccess": [

                {

                    "id": "c9c9a04d-3b66-4ca8-a00c-fca953e2afd3",

                    "type": "Scope"

                }

            ]

        },

        {

            "resourceAppId": "870c4f2e-85b6-4d43-bdda-6ed9a579b725",

            "resourceAccess": [

                {

                    "id": "34f7024b-1bed-402f-9664-f5316a1e1b4a",

                    "type": "Scope"

                }

            ]

        }

],