委任アプリ プロファイル権限

既定の委任アプリ プロファイルまたはカスタムの委任アプリ プロファイルを使用してワークスペースに接続することができます。

委任アプリ プロファイルを使用するには、以下のことに注意してください。

    同意ユーザーのライセンスと権限の要件は、サービス アカウントのライセンスと権限の要件と同じです。

    委任アプリ プロファイルの同意ユーザーの多要素認証 (MFA) が有効になっている場合、MFA の有効化後に委任アプリ プロファイルを承認または再承認する必要があります。MFA の有効化後にアプリ プロファイルを承認または再承認しないと、委任アプリ プロファイルを使用している移行ジョブは失敗します。

    アプリ プロファイルの再承認時に権限の更新がある場合、承認後、アプリ プロファイルがトークンの更新を完了するまで約 1 時間がかかります。その間、アプリ プロファイルを移行の実行に使用することはできません。

    21Vianet テナントに委任アプリ プロファイルのみを使用している場合、Exchange PowerShell を使用することはできません。

移行先用の既定の委任アプリ プロファイルまたはカスタム委任アプリ プロファイルの作成手順は、移行元用の 委任アプリ プロファイル権限 の作成手順と同じです。

既定委任アプリ プロファイルの権限については、Fly 委任アプリ プロファイルの権限 を参照してください。

カスタム委任アプリ プロファイルの権限については、以下の説明を参照してください。

API

権限

タイプ

必要となる理由

Office 365 Exchange Online

EWS.AccessAsUser.All

(Access mailboxes as the signed-in user via Exchange Web Services)

委任済み

指定したユーザーにアクセスし、データをインポートします

Exchange.Manage

(Manage Exchange configuration)

委任済み

メールボックス権限、配布リスト、動的配布リストを移行する Exchange PowerShell を使用します。

Microsoft Graph

Domain.Read.All

(Read domains)

委任済み

Microsoft 365 グループ メールボックスを作成します。

User.Read.All

(Read all users' full profiles)

委任済み

メールボックス タイプを取得して会議リンクを置き換えます。

InformationProtectionPolicy.Read

(Read user sensitivity labels and label policies)

委任済み

メールの秘密度ラベルを管理する場合にのみ必要です。

Group.ReadWrite.All

(Read and write all groups)

委任済み

Microsoft 365 グループ メールボックスを取得して作成します。

Microsoft Information Protection Sync Service

UnifiedPolicy.User.Read

(Read all unified policies a user has access to)

委任済み

メールの秘密度ラベルを管理する場合にのみ必要です。

Azure Rights Management Services

user_impersonation

(Create and access protected content for users)

委任済み

メールの秘密度ラベルを管理する場合にのみ必要です。

 

簡単に使用するため、以下のコマンドを直接使用して、マニフェスト を介して必要な API アクセス許可を Microsoft 365 テナントに追加することができます。

"requiredResourceAccess": [

        {

            "resourceAppId": "00000003-0000-0000-c000-000000000000",

            "resourceAccess": [

                {

                    "id": "2f9ee017-59c1-4f1d-9472-bd5529a7b311",

                    "type": "Scope"

                },

                {

                    "id": "4e46008b-f24c-477d-8fff-7bb4ec7aafe0",

                    "type": "Scope"

                },

                {

                    "id": "4ad84827-5578-4e18-ad7a-86530b12f884",

                    "type": "Scope"

                },

                {

                    "id": "a154be20-db9c-4678-8ab7-66f6cc099a59",

                    "type": "Scope"

                }

            ]

        },

        {

            "resourceAppId": "00000012-0000-0000-c000-000000000000",

            "resourceAccess": [

                {

                    "id": "c9c9a04d-3b66-4ca8-a00c-fca953e2afd3",

                    "type": "Scope"

                }

            ]

        },

        {

            "resourceAppId": "870c4f2e-85b6-4d43-bdda-6ed9a579b725",

            "resourceAccess": [

                {

                    "id": "34f7024b-1bed-402f-9664-f5316a1e1b4a",

                    "type": "Scope"

                }

            ]

        },

        {

            "resourceAppId": "00000002-0000-0ff1-ce00-000000000000",

            "resourceAccess": [

                {

                    "id": "ab4f2b77-0b06-4fc1-a9de-02113fc2ab7c",

                    "type": "Scope"

                },

                {

                    "id": "3b5f3d61-589b-4a3c-a359-5dd4b5ee5bd5",

                    "type": "Scope"

                }

            ]

        }

    ],