Zum Hauptinhalt springen

Erforderliche Microsoft 365-Berechtigungssätze für ShareGate

Erfahren Sie, welche Microsoft 365-Berechtigungen ein globaler oder privilegierter Rolle-Admin je nach ShareGate-App oder -Funktion benötigt

ShareGate erfordert die Zustimmung eines globalen oder privilegierten Rollen-Admins zu bestimmten Microsoft 365-Berechtigungssätzen, abhängig von den Funktionen oder Apps, die Sie nutzen möchten.

Wenn Sie einem Berechtigungssatz zustimmen, wird eine Unternehmensanwendung zu Ihrem Microsoft 365 Entra ID-Portal hinzugefügt.

Es gibt zwei verschiedene Arten von Berechtigungen:

  • Delegiert: Ermöglicht einer App, Aufgaben im Namen eines angemeldeten Benutzers auszuführen.

  • Anwendung: Ermöglicht einer App, Aufgaben ohne einen angemeldeten Benutzer auszuführen.

Dieser Artikel gibt einen Überblick über die Berechtigungen, die für die Nutzung verschiedener ShareGate-Funktionen und -Apps erforderlich sind.

Einen Überblick über die Berechtigungssätze und die zugehörigen Entra ID-Unternehmensanwendungen finden Sie unter ShareGates Unternehmensanwendungen in Microsoft Entra.

Wie ein globaler oder privilegierter Rollen-Admin diesen Berechtigungen zustimmen kann, erfahren Sie unter Wie ein globaler oder privilegierter Rollen-Admin den Microsoft 365-Berechtigungssätzen von ShareGate zustimmen kann.

Hinweis: Wenn Datenlokalisierung für Sie entscheidend ist, achten Sie darauf, welcher Unternehmensanwendung Sie für ShareGate Protect und die Migrationsbewertung zustimmen.

Sie müssen dem Berechtigungssatz zustimmen, der dem Ort entspricht, an dem Ihre Daten gespeichert werden sollen – entweder in Nordamerika oder Europa.

Weitere Informationen finden Sie unter Datenresidenz für ShareGate Protect und die Migrationsbewertung.

ShareGate Migrate

Allgemeine Microsoft 365-Berechtigungen

Die Zustimmung zu diesen Berechtigungen ist nicht zwingend erforderlich, um alle Funktionen von ShareGate Migrate zu nutzen, wird jedoch dringend empfohlen.

Für bestimmte Funktionen, wie zum Beispiel Copy teams, sind sie notwendig und verbessern das gesamte Migrationserlebnis, indem sie einige Einschränkungen aufheben, die Leistung steigern und Drosselungen reduzieren.

Die allgemeinen Microsoft 365-Berechtigungen sind außerdem erforderlich, um Modern authentication in ShareGate Migrate zu verwenden.

Hinweis: Die Unternehmensanwendungen (Berechtigungssätze) von ShareGate Migrate werden in GCC- oder GCC High-Umgebungen nicht unterstützt.

Sofern Sie nicht Copy mailboxes und Copy from Gmail nutzen möchten, die zusätzliche Anwendungsberechtigungen erfordern, sind nur delegierte Berechtigungen erforderlich, um ShareGate Migrate optimal zu nutzen.

Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate

Berechtigung

Beschreibung

Benutzer-Vertraulichkeitsbezeichnungen und Bezeichnungsrichtlinien lesen

Delegiert: Als angemeldeter Benutzer kann eine App Informationen zu Vertraulichkeitsbezeichnungen und Bezeichnungsrichtlinien-Einstellungen lesen.

Alle einheitlichen Richtlinien lesen, auf die ein Benutzer Zugriff hat

Delegierte MIP Sync Service-Berechtigung: Einheitsbezeichnungsrichtlinien im Zusammenhang mit einem Benutzer lesen.

Geschützte Inhalte für den Benutzer erstellen und darauf zugreifen

Delegierte Azure Rights Management Service-Berechtigung: Inhalte verschlüsseln oder darauf zugreifen, basierend auf den Bezeichnungsrichtlinien des Benutzers, um Bezeichnungen anzuwenden oder Inhalte nativ zu verschlüsseln.

Mitglieder der Kanäle lesen

Delegiert: Ermöglicht der App, die Mitglieder von Kanälen als angemeldeter Benutzer zu lesen.

Mitglieder zu Kanälen hinzufügen und entfernen

Delegiert: Ermöglicht der App, Mitglieder im Namen des angemeldeten Benutzers zu Kanälen hinzuzufügen oder zu entfernen. Die App kann außerdem die Rollen der Mitglieder ändern.

Kanalnachrichten senden

Delegiert: Ermöglicht der App, Kanalnachrichten im Namen des angemeldeten Benutzers zu senden.

Namen, Beschreibungen und Einstellungen von Kanälen lesen und bearbeiten

Delegiert: Ermöglicht der App, alle Namen, Beschreibungen und Einstellungen von Kanälen als angemeldeter Benutzer zu lesen und zu bearbeiten.

Vollzugriff auf alle Dateien, auf die der Benutzer Zugriff hat

Delegiert: Ermöglicht der App, alle Dateien, auf die der angemeldete Benutzer Zugriff hat, zu lesen, zu erstellen, zu aktualisieren und zu löschen.

Alle OneNote-Notizbücher lesen und bearbeiten, auf die der Benutzer Zugriff hat

Delegiert: Ermöglicht der App, OneNote-Notizbücher, auf die der angemeldete Benutzer Zugriff hat, zu lesen, zu teilen und zu bearbeiten.

Grundlegendes Benutzerprofil anzeigen

Delegiert: Ermöglicht der App, das grundlegende Profil des angemeldeten Benutzers (Name, Bild, Benutzername) anzuzeigen.

Aufgaben und Aufgabenlisten des Benutzers erstellen, lesen, aktualisieren und löschen

Delegiert: Ermöglicht der App, Aufgaben und Aufgabenlisten des angemeldeten Benutzers zu erstellen, zu lesen, zu aktualisieren und zu löschen, einschließlich aller, die mit dem Benutzer geteilt wurden.

Teams erstellen

Delegiert: Ermöglicht der App, Teams als angemeldeter Benutzer zu erstellen

Mitglieder zu Teams hinzufügen und entfernen

Delegiert: Ermöglicht der App, Mitglieder im Namen des angemeldeten Benutzers zu Teams hinzuzufügen oder zu entfernen. Die App kann außerdem die Rollen der Mitglieder ändern.

Installierte Teams-Apps des Benutzers verwalten

Delegiert: Ermöglicht der App, Teams-Apps für den angemeldeten Benutzer zu lesen, zu installieren, zu aktualisieren und zu deinstallieren. Es ermöglicht nicht das Lesen von anwendungsspezifischen Einstellungen.

Teams-Einstellungen lesen und ändern

Delegiert: Ermöglicht der App, alle Teams-Einstellungen als angemeldeter Benutzer zu lesen und zu ändern.

Registerkarten in Microsoft Teams lesen und bearbeiten

Delegiert: Ermöglicht der App, Teams-Apps als angemeldeter Benutzer und für Teams, bei denen der angemeldete Benutzer Mitglied ist, zu lesen, zu installieren, zu aktualisieren und zu deinstallieren.

Benutzerdateien lesen

Delegiert: Ermöglicht der App, die Dateien des angemeldeten Benutzers zu lesen.

Alle Gruppen lesen

Delegiert: Ermöglicht der App, grundlegende Eigenschaften und Mitgliedschaften von Gruppen im Namen des angemeldeten Benutzers zu lesen.

Alle Gruppen lesen und bearbeiten

Delegiert: Ermöglicht der App, Gruppen zu erstellen und alle Gruppeneigenschaften und Mitgliedschaften im Namen des angemeldeten Benutzers zu lesen. Zusätzlich können Gruppenbesitzer ihre Gruppen verwalten und Gruppenmitglieder Gruppeninhalte aktualisieren.

Anmelden und Benutzerprofil lesen

Delegiert: Ermöglicht Benutzern die Anmeldung in der App und der App das Lesen des Profils angemeldeter Benutzer. Außerdem kann die App grundlegende Unternehmensinformationen der angemeldeten Benutzer lesen.

Vollzugriff auf alle Websitesammlungen

Delegiert: Ermöglicht der App, im Namen des angemeldeten Benutzers die vollständige Kontrolle über alle Websitesammlungen zu haben.

Elemente und Listen in allen Websitesammlungen lesen und bearbeiten

Delegiert: Ermöglicht der App, Dokumentbibliotheken und Listen in allen Websitesammlungen im Namen des angemeldeten Benutzers zu lesen, zu erstellen, zu aktualisieren und zu löschen.

Elemente in allen Websitesammlungen lesen

Delegiert: Ermöglicht der App, Dokumente und Listenelemente in allen Websitesammlungen im Namen des angemeldeten Benutzers zu lesen.

Elemente in allen Websitesammlungen lesen und bearbeiten

Delegiert: Ermöglicht der App, Dokumente und Listenelemente in allen Websitesammlungen im Namen des angemeldeten Benutzers zu erstellen, zu lesen, zu aktualisieren und zu löschen.

Benutzerdateien lesen

Delegiert: Ermöglicht der App, die Dateien des aktuellen Benutzers zu lesen.

Benutzerdateien lesen und bearbeiten

Delegiert: Ermöglicht der App, die Dateien des aktuellen Benutzers zu lesen, zu erstellen, zu aktualisieren und zu löschen.

Suchabfragen als Benutzer ausführen

Delegiert: Ermöglicht der App, Suchabfragen auszuführen und grundlegende Websiteinformationen im Namen des aktuell angemeldeten Benutzers zu lesen. Die Suchergebnisse basieren auf den Berechtigungen des Benutzers, nicht auf denen der App.

Verwaltete Metadaten lesen

Delegiert: Ermöglicht der App, verwaltete Metadaten und grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen.

Verwaltete Metadaten lesen und bearbeiten

Delegiert: Ermöglicht der App, verwaltete Metadaten zu lesen, zu erstellen, zu aktualisieren und zu löschen sowie grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen.

Benutzerprofile lesen

Delegiert: Ermöglicht der App, Benutzerprofile und grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen.

Benutzerprofile lesen und bearbeiten

Delegiert: Ermöglicht der App, Benutzerprofile zu lesen und zu aktualisieren sowie grundlegende Websiteinformationen im Namen des angemeldeten Benutzers zu lesen.

Copy mailboxes und Copy from Gmail-Berechtigungen

Diese Berechtigungen sind nicht enthalten, wenn Sie eine Standardzustimmung außerhalb von Copy mailboxes und Copy from Gmail durchführen.

Ein globaler Administrator muss diesen Berechtigungen zustimmen, um die Postfach-Migration nutzen zu können. Sie beinhalten einige Anwendungsberechtigungen.

Nach der Zustimmung kann ein Exchange-Administrator diese Funktionen in ShareGate Migrate ausführen.

Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate - Mailbox

Berechtigung

Beschreibung

Access mailboxes as the signed-in user via Exchange Web Services

(hinzugefügt am 27. Januar 2026)

Delegiert: Ermöglicht der App den Zugriff auf Postfächer als angemeldeter Benutzer über Exchange Web Services.

Use Exchange Web Services with full access to all mailboxes

(hinzugefügt am 27. Januar 2026)

Anwendung: Gewährt der App vollen Zugriff auf alle Postfächer über Exchange Web Services, ohne dass ein Benutzer angemeldet ist.

Manage Exchange configuration

(hinzugefügt am 31. Oktober 2025)

Delegiert: Ermöglicht der App die Verwaltung von Exchange-Ressourcen wie Postfächern, Gruppen und anderen Konfigurationsobjekten.

Verwaltungsaktionen können nur genutzt werden, wenn ein Administrator dem App-Benutzer die entsprechenden Rollen zuweist.

Read and write calendars in all mailboxes

Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen von Terminen in allen Kalendern, ohne dass ein Benutzer angemeldet ist.

Read and write contacts in all mailboxes

Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen aller Kontakte in allen Postfächern, ohne dass ein Benutzer angemeldet ist.

Read and write directory data

Delegiert: Ermöglicht der App das Lesen und Schreiben von Daten wie Benutzer und Gruppen im Verzeichnis Ihrer Organisation.

Es erlaubt keine Zurücksetzung von Passwörtern oder das Löschen von Benutzern.

Read and write mail in all mailboxes

Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen von E-Mails in allen Postfächern, ohne dass ein Benutzer angemeldet ist.

Es beinhaltet keine Berechtigung zum Versenden von E-Mails.

Read and write all user mailbox settings

Anwendung: Ermöglicht der App das Erstellen, Lesen, Aktualisieren und Löschen der Postfach-Einstellungen eines Benutzers, ohne dass ein Benutzer angemeldet ist. Es beinhaltet keine Berechtigung zum Versenden von E-Mails.

Sign users in

Delegiert: Ermöglicht Benutzern, sich mit ihren Konten bei der App anzumelden, und der App, grundlegende Benutzerprofilinformationen anzuzeigen.

View users' basic profile

Delegiert: Ermöglicht der App die Anzeige des grundlegenden Profils Ihrer Benutzer.

Zum Beispiel Ihr Name, Benutzername und Ihre E-Mail-Adresse.

Sign in and read user profile

Delegiert: Ermöglicht Benutzern, sich bei der App anzumelden, und der App, deren Profile zu lesen. Außerdem kann die App grundlegende Unternehmensinformationen lesen.

Read all users' full profiles

Delegiert: Ermöglicht der App das Lesen von Profileigenschaften, Berichten und Vorgesetzten anderer Benutzer in Ihrer Organisation im Namen des angemeldeten Benutzers.

Read and write all users' full profiles

Delegiert: Ermöglicht der App das Lesen und Schreiben von Profileigenschaften, Berichten und Vorgesetzten anderer Benutzer in Ihrer Organisation im Namen des angemeldeten Benutzers.

Copy identities

Diese Berechtigungen sind nicht enthalten, wenn Sie eine Standardzustimmung außerhalb von Copy identities durchführen.

Ein globaler Administrator muss diesen Berechtigungen zustimmen, um die Entra ID Migration-Funktion zu nutzen. Dazu gehören einige Anwendungsberechtigungen.

Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate - Identity Migration

Berechtigung

Beschreibung

Read and write all users' full profiles

Anwendung: Ermöglicht der App das Lesen und Aktualisieren von Benutzerprofilen, ohne dass ein Benutzer angemeldet ist.

Read and write directory data

Anwendung: Ermöglicht der App das Lesen und Schreiben von Daten wie Benutzer und Gruppen im Verzeichnis Ihrer Organisation. Die App kann damit keine Benutzer oder Gruppen löschen oder Benutzerpasswörter zurücksetzen.

Read all user mailbox settings

Anwendung: Ermöglicht der App das Lesen der Postfach-Einstellungen eines Benutzers, ohne dass ein Benutzer angemeldet ist.

Read and write all groups

Anwendung: Ermöglicht der App das Erstellen von Gruppen, das Lesen aller Gruppeneigenschaften und Mitgliedschaften, das Aktualisieren von Gruppeneigenschaften und Mitgliedschaften sowie das Löschen von Gruppen. Außerdem kann die App Unterhaltungen lesen und schreiben.

Read and write all groups

Delegiert: Ermöglicht der App das Erstellen von Gruppen und das Lesen aller Gruppeneigenschaften und Mitgliedschaften im Namen des angemeldeten Benutzers.

Sign in and read user profile

Delegiert: Ermöglicht Benutzern, sich bei der App anzumelden, und der App, deren Profile zu lesen. Außerdem kann die App grundlegende Unternehmensinformationen lesen.

Read and write all users' authentication methods.

Delegiert: Ermöglicht der App das Lesen und Schreiben von Authentifizierungsmethoden aller Benutzer in Ihrer Organisation, auf die der angemeldete Benutzer Zugriff hat. Authentifizierungsmethoden können Informationen wie Telefonnummern eines Benutzers und Einstellungen der Authenticator-App enthalten. Die App kann damit keine geheimen Informationen wie Passwörter einsehen oder sich anmelden.

Manage Exchange configuration

Delegiert: Ermöglicht der App die Verwaltung von Exchange-Ressourcen wie Postfächern, Gruppen und anderen Konfigurationsobjekten.

ShareGate Migration-Bewertung

Um die Migration-Bewertung zum ersten Mal zu nutzen, muss ein globaler Administrator diesen Berechtigungen zustimmen und die Assessor-Rolle in Entra ID zuweisen.

Hinweis: Die Migration-Bewertung ist derzeit nur für ausgewählte Partner verfügbar.

Microsoft Entra ID Unternehmensanwendung: ShareGate Migrate Assessment oder ShareGate Migrate Assessment (EU)

Berechtigung

Beschreibung

Verzeichnisdaten lesen

Anwendung: Ermöglicht der App das Lesen von Daten im Verzeichnis Ihrer Organisation (Benutzer, Apps, Gruppen).

Alle Gruppen lesen

Anwendung: Ermöglicht der App das Lesen von Mitgliedschaften und Gruppeneigenschaften. Außerdem können Unterhaltungen aller Gruppen gelesen werden.

Alle Gruppenmitgliedschaften lesen

Anwendung: Ermöglicht der App das Lesen von Gruppenmitgliedschaften und grundlegenden Gruppeneigenschaften.

Alle Nutzungsberichte lesen

Anwendung: Ermöglicht der App das Lesen aller Nutzungsberichte von Diensten.

Elemente in allen Websitesammlungen lesen

Anwendung: Ermöglicht der App das Lesen von Dokumenten und Listenelementen in allen Websitesammlungen.

Liste aller Teams abrufen

Anwendung: Ermöglicht der App das Abrufen einer Liste aller Teams.

Vollständige Profile aller Benutzer lesen

Anwendung: Ermöglicht der App das Lesen von Benutzerprofilen.

Grundlegende Profile aller Benutzer lesen

Anwendung: Ermöglicht der App das Lesen grundlegender Eigenschaften wie Anzeigename und E-Mail-Adresse anderer Benutzer in Ihrer Organisation.

Anmelden und Benutzerprofil lesen

Delegiert: Ermöglicht Benutzern die Anmeldung in der App und der App das Lesen ihrer Profile. Außerdem kann die App grundlegende Unternehmensinformationen lesen.

Elemente in allen Websitesammlungen lesen

Anwendung: Änderungen an Websites innerhalb Ihres Mandanten erkennen und alle Elemente in Websitesammlungen lesen.

ShareGate Protect

Ein globaler oder privilegierter Rollen-Administrator gewährt diese Berechtigungen für ShareGate Protect, und ShareGate Arbeitsbereichs-Administratoren können ihren Mitgliedern in ShareGate Home den Zugriff erlauben oder verweigern.

Microsoft Entra ID Unternehmensanwendung: ShareGate Protect oder ShareGate Protect (EU)

Berechtigungen

Verwendungszweck

Richtlinien Ihrer Organisation lesen

(Hinzugefügt am 22. September 2025)

Anwendung: Erkennt Einstellungen für externe Zusammenarbeit.

Mandantenübergreifende Basisinformationen lesen

(Hinzugefügt am 22. September 2025)

Anwendung: Erkennt Einstellungen für mandantenübergreifenden Zugriff.

Grundlegende Profile aller Benutzer lesen

Anwendung: Bestimmt die Rolle Ihres aktuellen Benutzerkontos.

Registerkarten in Microsoft Teams lesen.

Anwendung: Bestimmt Ihre Microsoft Teams-Aktivität.

SharePoint- und OneDrive-Mandanteneinstellungen lesen

Anwendung: Bestimmt Ihre Mandanten-Freigabeeinstellungen.

Kalender in allen Postfächern lesen

Anwendung: Bestimmt Ihre Microsoft Teams-Aktivität.

Alle Verzeichnis-RBAC-Einstellungen lesen

Anwendung: Zählt die Anzahl der eindeutigen Benutzer mit Rollenzuweisungen.

Alle Gruppen lesen

Anwendung: Erkennt Änderungen an Ihren Gruppen, um Crawls (Aktivität und Freigabeaktivität) auszulösen.

Elemente in allen Websitesammlungen lesen

Anwendung: Erkennt Änderungen an Ihren SharePoint-Websites, um Crawls (Aktivität und Freigabeaktivität) auszulösen.

Verzeichnisdaten lesen

Anwendung: Erkennt Änderungen an Ihren Benutzern, um Crawls (Freigabeaktivität und Website-/Gruppenbesitz) auszulösen.

Vollständige Profile aller Benutzer lesen

Anwendung: Bestimmt die Details Ihrer Benutzer (Name, Abteilung und Rolle).

Records Management-Konfiguration, Bezeichnungen und Richtlinien lesen

Anwendung: Bestimmt Ihre Mandanten-Aufbewahrungsrichtlinie-Konfiguration.

Alle Gruppenmitgliedschaften lesen

Anwendung: Bestimmt Besitz- und Aktivitätsänderungen.

Liste aller Teams abrufen

Anwendung: Erkennt Änderungen an Ihren Teams.

Alle Kanalnachrichten lesen

Anwendung: Erkennt Ihre Microsoft Teams-Aktivität.

Organisationweite Microsoft 365-App-Installations-Einstellungen lesen

Anwendung: Bestimmt Ihre Microsoft 365-App-Update-Kanäle (eine Voraussetzung für Copilot).

Alle veröffentlichten Bezeichnungen und Bezeichnungsrichtlinien einer Organisation lesen.

Anwendung: Bestimmt Ihre Mandanten-Vertraulichkeitsbezeichnung-Konfiguration.

Alle Audit-Protokolldaten lesen

Anwendung: Bestimmt Ihre Mandanten-Aktivität.

Alle Nutzungsberichte lesen

Anwendung: Liest Ihre von Microsoft 365 generierten Gruppen- und Website-Nutzungsberichte.

Elemente in allen Websitesammlungen lesen

Anwendung: Änderungen an Websites innerhalb Ihres Mandanten erkennen und alle Elemente in Websitesammlungen lesen.

Vollzugriff auf alle Websitesammlungen

Anwendung: Liest die Berechtigungskonfiguration Ihrer SharePoint-Websites.

Diese Berechtigung wird ausschließlich verwendet, um die Berechtigungskonfiguration Ihres Mandanten zu lesen. Sie ist erforderlich, da es keine schreibgeschützte Alternative gibt, die es ShareGate Protect ermöglicht, diese Informationen zu erhalten.

Governance-Aktionen

Ein globaler Administrator muss diesen zusätzlichen Berechtigungen zustimmen, um Problembehebungsaktionen wie das Löschen von Freigabelinks in ShareGate Protect durchzuführen.

Microsoft Entra ID Unternehmensanwendung: ShareGate Protect Remediation Actions oder ShareGate Protect Remediation Actions (EU)

Berechtigungen

Beschreibung

Verzeichnisdaten lesen und schreiben

Anwendung: Ermöglicht der App das Lesen und Schreiben von Daten wie Benutzern und Gruppen im Verzeichnis Ihrer Organisation.

Das Löschen von Benutzern oder Gruppen ist nicht möglich.

Alle Gruppen lesen und schreiben

Anwendung: Ermöglicht der App das Erstellen von Gruppen, das Lesen aller Gruppeneigenschaften und Mitgliedschaften, das Aktualisieren von Gruppeneigenschaften und Mitgliedschaften sowie das Löschen von Gruppen. Zusätzlich kann die App Unterhaltungen lesen und schreiben.

Dateien in allen Websitesammlungen lesen und schreiben

Anwendung: Ermöglicht der App das Lesen, Erstellen, Aktualisieren und Löschen aller Dateien in allen Websitesammlungen.

Anmelden und Benutzerprofil lesen

Delegiert: Ermöglicht Benutzern die Anmeldung und der App das Lesen der Profile angemeldeter Benutzer. Außerdem kann die App grundlegende Unternehmensinformationen der Benutzer lesen.

Vollzugriff auf alle Websitesammlungen

Anwendung: Ermöglicht der App die vollständige Kontrolle über alle Websitesammlungen.


"Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Im Zweifelsfall ziehen Sie bitte die englische Originalversion zurate."

Hat dies deine Frage beantwortet?