ShareGate erfordert die Zustimmung eines globalen oder privilegierten Rollen-Admins zu bestimmten Microsoft 365-Berechtigungssätzen, abhängig von den Funktionen oder Apps, die Sie nutzen möchten.
Wenn Sie einem Berechtigungssatz zustimmen, wird eine Unternehmensanwendung zu Ihrem Microsoft 365 Entra ID-Portal hinzugefügt.
Es gibt zwei verschiedene Arten von Berechtigungen:
Delegiert: Ermöglicht einer App, Aufgaben im Namen eines angemeldeten Benutzers auszuführen.
Anwendung: Ermöglicht einer App, Aufgaben ohne einen angemeldeten Benutzer auszuführen.
Dieser Artikel gibt einen Überblick über die Berechtigungen, die für die Nutzung verschiedener ShareGate-Funktionen und -Apps erforderlich sind.
Einen Überblick über die Berechtigungssätze und die zugehörigen Entra ID-Unternehmensanwendungen finden Sie unter ShareGates Unternehmensanwendungen in Microsoft Entra.
Wie ein globaler oder privilegierter Rollen-Admin diesen Berechtigungen zustimmen kann, erfahren Sie unter Wie ein globaler oder privilegierter Rollen-Admin den Microsoft 365-Berechtigungssätzen von ShareGate zustimmen kann.
Hinweis: Wenn Datenlokalisierung für Sie entscheidend ist, achten Sie darauf, welcher Unternehmensanwendung Sie für ShareGate Protect und die Migrationsbewertung zustimmen.
Sie müssen dem Berechtigungssatz zustimmen, der dem Ort entspricht, an dem Ihre Daten gespeichert werden sollen – entweder in Nordamerika oder Europa.
Weitere Informationen finden Sie unter Datenresidenz für ShareGate Protect und die Migrationsbewertung.
ShareGate Migrate
Allgemeine Microsoft 365-Berechtigungen
Die Zustimmung zu diesen Berechtigungen ist nicht zwingend erforderlich, um alle Funktionen von ShareGate Migrate zu nutzen, wird jedoch dringend empfohlen.
Für bestimmte Funktionen, wie zum Beispiel Copy teams, sind sie notwendig und verbessern das gesamte Migrationserlebnis, indem sie einige Einschränkungen aufheben, die Leistung steigern und Drosselungen reduzieren.
Die allgemeinen Microsoft 365-Berechtigungen sind außerdem erforderlich, um Modern authentication in ShareGate Migrate zu verwenden.
Hinweis: Die Unternehmensanwendungen (Berechtigungssätze) von ShareGate Migrate werden in GCC- oder GCC High-Umgebungen nicht unterstützt.
Sofern Sie nicht Copy mailboxes und Copy from Gmail nutzen möchten, die zusätzliche Anwendungsberechtigungen erfordern, sind nur delegierte Berechtigungen erforderlich, um ShareGate Migrate optimal zu nutzen.
Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate
Berechtigung | Beschreibung |
Benutzer-Vertraulichkeitsbezeichnungen und Bezeichnungsrichtlinien lesen | Delegiert: Als angemeldeter Benutzer kann eine App Informationen zu Vertraulichkeitsbezeichnungen und Bezeichnungsrichtlinien-Einstellungen lesen. |
Alle einheitlichen Richtlinien lesen, auf die ein Benutzer Zugriff hat | Delegierte MIP Sync Service-Berechtigung: Einheitsbezeichnungsrichtlinien im Zusammenhang mit einem Benutzer lesen. |
Geschützte Inhalte für den Benutzer erstellen und darauf zugreifen | Delegierte Azure Rights Management Service-Berechtigung: Inhalte verschlüsseln oder darauf zugreifen, basierend auf den Bezeichnungsrichtlinien des Benutzers, um Bezeichnungen anzuwenden oder Inhalte nativ zu verschlüsseln. |
Mitglieder der Kanäle lesen | Delegiert: Ermöglicht der App, die Mitglieder von Kanälen als angemeldeter Benutzer zu lesen. |
Mitglieder zu Kanälen hinzufügen und entfernen | Delegiert: Ermöglicht der App, Mitglieder im Namen des angemeldeten Benutzers zu Kanälen hinzuzufügen oder zu entfernen. Die App kann außerdem die Rollen der Mitglieder ändern. |
Kanalnachrichten senden | Delegiert: Ermöglicht der App, Kanalnachrichten im Namen des angemeldeten Benutzers zu senden. |
Namen, Beschreibungen und Einstellungen von Kanälen lesen und bearbeiten | Delegiert: Ermöglicht der App, alle Namen, Beschreibungen und Einstellungen von Kanälen als angemeldeter Benutzer zu lesen und zu bearbeiten. |
Vollzugriff auf alle Dateien, auf die der Benutzer Zugriff hat | Delegiert: Ermöglicht der App, alle Dateien, auf die der angemeldete Benutzer Zugriff hat, zu lesen, zu erstellen, zu aktualisieren und zu löschen. |
Alle OneNote-Notizbücher lesen und bearbeiten, auf die der Benutzer Zugriff hat | Delegiert: Ermöglicht der App, OneNote-Notizbücher, auf die der angemeldete Benutzer Zugriff hat, zu lesen, zu teilen und zu bearbeiten. |
Grundlegendes Benutzerprofil anzeigen | Delegiert: Ermöglicht der App, das grundlegende Profil des angemeldeten Benutzers (Name, Bild, Benutzername) anzuzeigen. |
Aufgaben und Aufgabenlisten des Benutzers erstellen, lesen, aktualisieren und löschen | Delegiert: Ermöglicht der App, Aufgaben und Aufgabenlisten des angemeldeten Benutzers zu erstellen, zu lesen, zu aktualisieren und zu löschen, einschließlich aller, die mit dem Benutzer geteilt wurden. |
Teams erstellen | Delegiert: Ermöglicht der App, Teams als angemeldeter Benutzer zu erstellen |
Mitglieder zu Teams hinzufügen und entfernen | Delegiert: Ermöglicht der App, Mitglieder im Namen des angemeldeten Benutzers zu Teams hinzuzufügen oder zu entfernen. Die App kann außerdem die Rollen der Mitglieder ändern. |
Installierte Teams-Apps des Benutzers verwalten | Delegiert: Ermöglicht der App, Teams-Apps für den angemeldeten Benutzer zu lesen, zu installieren, zu aktualisieren und zu deinstallieren. Es ermöglicht nicht das Lesen von anwendungsspezifischen Einstellungen. |
Teams-Einstellungen lesen und ändern | Delegiert: Ermöglicht der App, alle Teams-Einstellungen als angemeldeter Benutzer zu lesen und zu ändern. |
Registerkarten in Microsoft Teams lesen und bearbeiten | Delegiert: Ermöglicht der App, Teams-Apps als angemeldeter Benutzer und für Teams, bei denen der angemeldete Benutzer Mitglied ist, zu lesen, zu installieren, zu aktualisieren und zu deinstallieren. |
Benutzerdateien lesen | Delegiert: Ermöglicht der App, die Dateien des angemeldeten Benutzers zu lesen. |
Alle Gruppen lesen | Delegiert: Ermöglicht der App, grundlegende Eigenschaften und Mitgliedschaften von Gruppen im Namen des angemeldeten Benutzers zu lesen. |
Alle Gruppen lesen und bearbeiten | Delegiert: Ermöglicht der App, Gruppen zu erstellen und alle Gruppeneigenschaften und Mitgliedschaften im Namen des angemeldeten Benutzers zu lesen. Zusätzlich können Gruppenbesitzer ihre Gruppen verwalten und Gruppenmitglieder Gruppeninhalte aktualisieren. |
Anmelden und Benutzerprofil lesen | Delegiert: Ermöglicht Benutzern die Anmeldung in der App und der App das Lesen des Profils angemeldeter Benutzer. Außerdem kann die App grundlegende Unternehmensinformationen der angemeldeten Benutzer lesen. |
Vollzugriff auf alle Websitesammlungen | Delegiert: Ermöglicht der App, im Namen des angemeldeten Benutzers die vollständige Kontrolle über alle Websitesammlungen zu haben. |
Elemente und Listen in allen Websitesammlungen lesen und bearbeiten | Delegiert: Ermöglicht der App, Dokumentbibliotheken und Listen in allen Websitesammlungen im Namen des angemeldeten Benutzers zu lesen, zu erstellen, zu aktualisieren und zu löschen. |
Elemente in allen Websitesammlungen lesen | Delegiert: Ermöglicht der App, Dokumente und Listenelemente in allen Websitesammlungen im Namen des angemeldeten Benutzers zu lesen. |
Elemente in allen Websitesammlungen lesen und bearbeiten | Delegiert: Ermöglicht der App, Dokumente und Listenelemente in allen Websitesammlungen im Namen des angemeldeten Benutzers zu erstellen, zu lesen, zu aktualisieren und zu löschen. |
Benutzerdateien lesen | Delegiert: Ermöglicht der App, die Dateien des aktuellen Benutzers zu lesen. |
Benutzerdateien lesen und bearbeiten | Delegiert: Ermöglicht der App, die Dateien des aktuellen Benutzers zu lesen, zu erstellen, zu aktualisieren und zu löschen. |
Suchabfragen als Benutzer ausführen | Delegiert: Ermöglicht der App, Suchabfragen auszuführen und grundlegende Websiteinformationen im Namen des aktuell angemeldeten Benutzers zu lesen. Die Suchergebnisse basieren auf den Berechtigungen des Benutzers, nicht auf denen der App. |
Verwaltete Metadaten lesen | Delegiert: Ermöglicht der App, verwaltete Metadaten und grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen. |
Verwaltete Metadaten lesen und bearbeiten | Delegiert: Ermöglicht der App, verwaltete Metadaten zu lesen, zu erstellen, zu aktualisieren und zu löschen sowie grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen. |
Benutzerprofile lesen | Delegiert: Ermöglicht der App, Benutzerprofile und grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen. |
Benutzerprofile lesen und bearbeiten | Delegiert: Ermöglicht der App, Benutzerprofile zu lesen und zu aktualisieren sowie grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen. |
Copy mailboxes und Copy from Gmail-Berechtigungen
Diese Berechtigungen sind nicht enthalten, wenn Sie eine Standardzustimmung außerhalb von Copy mailboxes und Copy from Gmail durchführen.
Ein globaler Administrator muss diesen Berechtigungen zustimmen, um die Postfach-Migration nutzen zu können. Sie beinhalten einige Anwendungsberechtigungen.
Nach der Zustimmung kann ein Exchange-Administrator diese Funktionen in ShareGate Migrate ausführen.
Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate - Mailbox
Berechtigung | Beschreibung |
Access mailboxes as the signed-in user via Exchange Web Services (hinzugefügt am 27. Januar 2026) | Delegiert: Ermöglicht der App den Zugriff auf Postfächer als angemeldeter Benutzer über Exchange Web Services. |
Use Exchange Web Services with full access to all mailboxes (hinzugefügt am 27. Januar 2026) | Anwendung: Gewährt der App vollen Zugriff auf alle Postfächer über Exchange Web Services, ohne dass ein Benutzer angemeldet ist. |
Manage Exchange configuration (hinzugefügt am 31. Oktober 2025) | Delegiert: Ermöglicht der App die Verwaltung von Exchange-Ressourcen wie Postfächern, Gruppen und anderen Konfigurationsobjekten. |
Read and write calendars in all mailboxes | Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen von Terminen in allen Kalendern, ohne dass ein Benutzer angemeldet ist. |
Read and write contacts in all mailboxes | Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen aller Kontakte in allen Postfächern, ohne dass ein Benutzer angemeldet ist. |
Read and write directory data | Delegiert: Ermöglicht der App das Lesen und Schreiben von Daten wie Benutzer und Gruppen im Verzeichnis Ihrer Organisation.
Es erlaubt keine Zurücksetzung von Passwörtern oder das Löschen von Benutzern. |
Read and write mail in all mailboxes | Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen von E-Mails in allen Postfächern, ohne dass ein Benutzer angemeldet ist.
Es beinhaltet keine Berechtigung zum Versenden von E-Mails. |
Read and write all user mailbox settings | Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen der Postfach-Einstellungen eines Benutzers, ohne dass ein Benutzer angemeldet ist. Es beinhaltet keine Berechtigung zum Versenden von E-Mails. |
Sign users in | Delegiert: Ermöglicht Benutzern, sich mit ihren Konten bei der App anzumelden, und der App, grundlegende Benutzerprofilinformationen anzuzeigen. |
View users' basic profile | Delegiert: Ermöglicht der App die Anzeige des grundlegenden Profils Ihrer Benutzer.
Zum Beispiel Ihr Name, Benutzername und Ihre E-Mail-Adresse. |
Sign in and read user profile | Delegiert: Ermöglicht Benutzern, sich bei der App anzumelden, und der App, deren Profile zu lesen. Außerdem kann die App grundlegende Unternehmensinformationen lesen. |
Read all users' full profiles | Delegiert: Ermöglicht der App das Lesen von Profileigenschaften, Berichten und Vorgesetzten anderer Benutzer in Ihrer Organisation im Namen des angemeldeten Benutzers. |
Read and write all users' full profiles | Delegiert: Ermöglicht der App das Lesen und Schreiben von Profileigenschaften, Berichten und Vorgesetzten anderer Benutzer in Ihrer Organisation im Namen des angemeldeten Benutzers. |
Copy identities
Diese Berechtigungen sind nicht enthalten, wenn Sie eine Standardzustimmung außerhalb von Copy identities durchführen.
Ein globaler Administrator muss diesen Berechtigungen zustimmen, um die Entra ID Migration-Funktion zu nutzen. Dazu gehören einige Anwendungsberechtigungen.
Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate - Identity Migration
Berechtigung | Beschreibung |
Read and write all users' full profiles | Anwendung: Ermöglicht der App das Lesen und Aktualisieren von Benutzerprofilen, ohne dass ein Benutzer angemeldet ist. |
Read and write directory data | Anwendung: Ermöglicht der App das Lesen und Schreiben von Daten wie Benutzer und Gruppen im Verzeichnis Ihrer Organisation. Die App kann damit keine Benutzer oder Gruppen löschen oder Benutzerpasswörter zurücksetzen. |
Read all user mailbox settings | Anwendung: Ermöglicht der App das Lesen der Postfach-Einstellungen eines Benutzers, ohne dass ein Benutzer angemeldet ist. |
Read and write all groups | Anwendung: Ermöglicht der App das Erstellen von Gruppen, das Lesen aller Gruppeneigenschaften und Mitgliedschaften, das Aktualisieren von Gruppeneigenschaften und Mitgliedschaften sowie das Löschen von Gruppen. Außerdem kann die App Unterhaltungen lesen und schreiben. |
Read and write all groups | Delegiert: Ermöglicht der App das Erstellen von Gruppen und das Lesen aller Gruppeneigenschaften und Mitgliedschaften im Namen des angemeldeten Benutzers. |
Sign in and read user profile | Delegiert: Ermöglicht Benutzern, sich bei der App anzumelden, und der App, deren Profile zu lesen. Außerdem kann die App grundlegende Unternehmensinformationen lesen. |
Read and write all users' authentication methods. | Delegiert: Ermöglicht der App das Lesen und Schreiben von Authentifizierungsmethoden aller Benutzer in Ihrer Organisation, auf die der angemeldete Benutzer Zugriff hat. Authentifizierungsmethoden können Informationen wie Telefonnummern eines Benutzers und Einstellungen der Authenticator-App enthalten. Die App kann damit keine geheimen Informationen wie Passwörter einsehen oder sich anmelden. |
Manage Exchange configuration | Delegiert: Ermöglicht der App die Verwaltung von Exchange-Ressourcen wie Postfächern, Gruppen und anderen Konfigurationsobjekten. |
ShareGate Migration-Bewertung
Um die Migration-Bewertung zum ersten Mal zu nutzen, muss ein globaler Administrator diesen Berechtigungen zustimmen und die Assessor-Rolle in Entra ID zuweisen.
Hinweis: Die Migration-Bewertung ist derzeit nur für ausgewählte Partner verfügbar.
Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate Assessment oder ShareGate Migrate Assessment (EU)
Berechtigung | Beschreibung |
Verzeichnisdaten lesen | Anwendung: Ermöglicht der App das Lesen von Daten im Verzeichnis Ihrer Organisation (Benutzer, Apps, Gruppen). |
Alle Gruppen lesen | Anwendung: Ermöglicht der App das Lesen von Mitgliedschaften und Gruppeneigenschaften. Außerdem können Unterhaltungen aller Gruppen gelesen werden. |
Alle Gruppenmitgliedschaften lesen | Anwendung: Ermöglicht der App das Lesen von Gruppenmitgliedschaften und grundlegenden Gruppeneigenschaften. |
Alle Nutzungsberichte lesen | Anwendung: Ermöglicht der App das Lesen aller Nutzungsberichte von Diensten. |
Elemente in allen Websitesammlungen lesen | Anwendung: Ermöglicht der App das Lesen von Dokumenten und Listenelementen in allen Websitesammlungen. |
Liste aller Teams abrufen | Anwendung: Ermöglicht der App das Abrufen einer Liste aller Teams. |
Vollständige Profile aller Benutzer lesen | Anwendung: Ermöglicht der App das Lesen von Benutzerprofilen. |
Grundlegende Profile aller Benutzer lesen | Anwendung: Ermöglicht der App das Lesen grundlegender Eigenschaften wie Anzeigename und E-Mail-Adresse anderer Benutzer in Ihrer Organisation. |
Anmelden und Benutzerprofil lesen | Delegiert: Ermöglicht Benutzern die Anmeldung in der App und der App das Lesen ihrer Profile. Außerdem kann die App grundlegende Unternehmensinformationen lesen. |
Elemente in allen Websitesammlungen lesen | Anwendung: Änderungen an Websites innerhalb Ihres Mandanten erkennen und alle Elemente in Websitesammlungen lesen. |
ShareGate Protect
Ein globaler oder privilegierter Rollen-Administrator gewährt diese Berechtigungen für ShareGate Protect, und ShareGate Arbeitsbereichs-Administratoren können ihren Mitgliedern in ShareGate Home den Zugriff erlauben oder verweigern.
Microsoft Entra ID Unternehmensanwendung: ShareGate Protect oder ShareGate Protect (EU)
Berechtigungen | Verwendungszweck |
Richtlinien Ihrer Organisation lesen (Hinzugefügt am 22. September 2025) | Anwendung: Erkennt Einstellungen für externe Zusammenarbeit. |
Mandantenübergreifende Basisinformationen lesen (Hinzugefügt am 22. September 2025) | Anwendung: Erkennt Einstellungen für mandantenübergreifenden Zugriff. |
Grundlegende Profile aller Benutzer lesen | Anwendung: Bestimmt die Rolle Ihres aktuellen Benutzerkontos. |
Registerkarten in Microsoft Teams lesen. | Anwendung: Bestimmt Ihre Microsoft Teams-Aktivität. |
SharePoint- und OneDrive-Mandanteneinstellungen lesen | Anwendung: Bestimmt Ihre Mandanten-Freigabeeinstellungen. |
Kalender in allen Postfächern lesen | Anwendung: Bestimmt Ihre Microsoft Teams-Aktivität. |
Alle Verzeichnis-RBAC-Einstellungen lesen | Anwendung: Zählt die Anzahl der eindeutigen Benutzer mit Rollenzuweisungen. |
Alle Gruppen lesen | Anwendung: Erkennt Änderungen an Ihren Gruppen, um Crawls (Aktivität und Freigabeaktivität) auszulösen. |
Elemente in allen Websitesammlungen lesen | Anwendung: Erkennt Änderungen an Ihren SharePoint-Websites, um Crawls (Aktivität und Freigabeaktivität) auszulösen. |
Verzeichnisdaten lesen | Anwendung: Erkennt Änderungen an Ihren Benutzern, um Crawls (Freigabeaktivität und Website-/Gruppenbesitz) auszulösen. |
Vollständige Profile aller Benutzer lesen | Anwendung: Bestimmt die Details Ihrer Benutzer (Name, Abteilung und Rolle). |
Records Management-Konfiguration, Bezeichnungen und Richtlinien lesen | Anwendung: Bestimmt Ihre Mandanten-Aufbewahrungsrichtlinie-Konfiguration. |
Alle Gruppenmitgliedschaften lesen | Anwendung: Bestimmt Besitz- und Aktivitätsänderungen. |
Liste aller Teams abrufen | Anwendung: Erkennt Änderungen an Ihren Teams. |
Alle Kanalnachrichten lesen | Anwendung: Erkennt Ihre Microsoft Teams-Aktivität. |
Organisationweite Microsoft 365-App-Installations-Einstellungen lesen | Anwendung: Bestimmt Ihre Microsoft 365-App-Update-Kanäle (eine Voraussetzung für Copilot). |
Alle veröffentlichten Bezeichnungen und Bezeichnungsrichtlinien einer Organisation lesen. | Anwendung: Bestimmt Ihre Mandanten-Vertraulichkeitsbezeichnung-Konfiguration. |
Alle Audit-Protokolldaten lesen | Anwendung: Bestimmt Ihre Mandanten-Aktivität. |
Alle Nutzungsberichte lesen | Anwendung: Liest Ihre von Microsoft 365 generierten Gruppen- und Website-Nutzungsberichte. |
Elemente in allen Websitesammlungen lesen | Anwendung: Änderungen an Websites innerhalb Ihres Mandanten erkennen und alle Elemente in Websitesammlungen lesen. |
Vollzugriff auf alle Websitesammlungen | Anwendung: Liest die Berechtigungskonfiguration Ihrer SharePoint-Websites.
Diese Berechtigung wird ausschließlich verwendet, um die Berechtigungskonfiguration Ihres Mandanten zu lesen. Sie ist erforderlich, da es keine schreibgeschützte Alternative gibt, die es ShareGate Protect ermöglicht, diese Informationen zu erhalten. |
Governance-Aktionen
Ein globaler Administrator muss diesen zusätzlichen Berechtigungen zustimmen, um Problembehebungsaktionen wie das Löschen von Freigabelinks in ShareGate Protect durchzuführen.
Microsoft Entra ID Unternehmensanwendung: ShareGate Protect Remediation Actions oder ShareGate Protect Remediation Actions (EU)
Berechtigungen | Beschreibung |
Verzeichnisdaten lesen und schreiben | Anwendung: Ermöglicht der App das Lesen und Schreiben von Daten wie Benutzern und Gruppen im Verzeichnis Ihrer Organisation.
Das Löschen von Benutzern oder Gruppen ist nicht möglich. |
Alle Gruppen lesen und schreiben | Anwendung: Ermöglicht der App das Erstellen von Gruppen, das Lesen aller Gruppeneigenschaften und Mitgliedschaften, das Aktualisieren von Gruppeneigenschaften und Mitgliedschaften sowie das Löschen von Gruppen. Zusätzlich kann die App Unterhaltungen lesen und schreiben. |
Dateien in allen Websitesammlungen lesen und schreiben | Anwendung: Ermöglicht der App das Lesen, Erstellen, Aktualisieren und Löschen aller Dateien in allen Websitesammlungen. |
Anmelden und Benutzerprofil lesen | Delegiert: Ermöglicht Benutzern die Anmeldung und der App das Lesen der Profile angemeldeter Benutzer. Außerdem kann die App grundlegende Unternehmensinformationen der Benutzer lesen. |
Vollzugriff auf alle Websitesammlungen | Anwendung: Ermöglicht der App die vollständige Kontrolle über alle Websitesammlungen. |
"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."
