ShareGate requiere el consentimiento de un administrador global o de rol con privilegios para conjuntos específicos de permisos de Microsoft 365, según las funciones o aplicaciones que quieras usar.
Cuando otorgas el consentimiento a un conjunto de permisos, se agrega una aplicación empresarial a tu portal de Microsoft 365 Entra ID.
Existen dos tipos de permisos:
Delegado: Permite que una aplicación realice tareas en nombre de un usuario con la sesión iniciada.
Aplicación: Permite que una aplicación realice tareas sin un usuario con la sesión iniciada.
Este artículo describe los permisos necesarios para utilizar varias funciones y aplicaciones de ShareGate.
Para obtener una descripción general de los conjuntos de permisos y sus aplicaciones empresariales de Entra ID asociadas, consulta Las aplicaciones empresariales de ShareGate en Microsoft Entra.
Para aprender cómo un administrador global o de rol con privilegios puede otorgar el consentimiento a estos permisos, consulta Cómo un administrador global o de rol con privilegios puede otorgar el consentimiento a los conjuntos de permisos de Microsoft 365 de ShareGate.
Nota: si la localización de datos es fundamental para ti, presta atención a qué aplicación empresarial otorgas el consentimiento para ShareGate Protect, Migration projects y la evaluación de migración.
Debes otorgar el consentimiento al conjunto de permisos que corresponda a dónde quieres que residan tus datos, ya sea en Norteamérica o en Europa.
Para obtener más información, consulta Residencia de datos para ShareGate Protect y la evaluación de migración.
ShareGate Migrate
Permisos generales de Microsoft 365
Aunque otorgar el consentimiento a estos permisos no es necesario para usar todas las funciones de ShareGate Migrate, se recomiendan encarecidamente.
Son necesarios para ciertas funciones, como Copy teams, y mejoran la experiencia general de migración al aliviar algunas limitaciones, mejorar el rendimiento y reducir la limitación.
Los permisos generales de Microsoft 365 también son necesarios para usar Modern authentication en ShareGate Migrate.
Nota: Las aplicaciones empresariales (conjuntos de permisos) de ShareGate Migrate no son compatibles con entornos GCC o GCC High.
A menos que necesites usar Copy mailboxes y Copy from Gmail, que requieren permisos de aplicación adicionales, solo se requieren permisos delegados para aprovechar al máximo ShareGate Migrate.
Microsoft Entra ID Aplicación empresarial: ShareGate Migrate
Permiso | Descripción |
Read user sensitivity labels and label policies | Delegado: Como usuario con la sesión iniciada, una aplicación puede leer las etiquetas de confidencialidad de protección de la información y la configuración de las directivas de etiquetas. |
Read all unified policies a user has access to | Permiso delegado del servicio de sincronización de MIP: Lee las directivas de etiquetado unificado relacionadas con un usuario. |
Create and access protected content for the user | Permiso delegado del servicio Azure Rights Management: Cifra o accede al contenido, según las directivas de etiquetas del usuario, para aplicar etiquetas o cifrar contenido de forma nativa. |
Read the members of the channels | Delegado: Permite que la aplicación lea los miembros de los canales como el usuario con la sesión iniciada. |
Add and remove members from the channel | Delegado: Permite que la aplicación agregue y quite miembros de los canales en nombre del usuario con la sesión iniciada. También permite que la aplicación cambie los roles de los miembros. |
Send channel messages | Delegado: Permite que la aplicación envíe mensajes de canal en nombre del usuario con la sesión iniciada. |
Read and write the names, descriptions, and settings of channels | Delegado: Permite que la aplicación lea y escriba los nombres, las descripciones y la configuración de todos los canales como el usuario con la sesión iniciada. |
Have full access to all files user can access | Delegado: Permite que la aplicación lea, cree, actualice y elimine todos los archivos a los que puede acceder el usuario con la sesión iniciada. |
Read and write all OneNote Notebooks that the user can access | Delegado: Permite que la aplicación lea, comparta y modifique los blocs de notas de OneNote a los que tiene acceso el usuario con la sesión iniciada. |
View users' basic profile | Delegado: Permite que la aplicación vea el perfil básico del usuario con la sesión iniciada (nombre, foto, nombre de usuario). |
Create, read, update, and delete user's tasks and task list | Delegado: Permite que la aplicación cree, lea, actualice y elimine las tareas y listas de tareas del usuario con la sesión iniciada, incluidas las que se compartieron con el usuario. |
Create teams | Delegado: Permite que la aplicación cree equipos como el usuario con la sesión iniciada. |
Add and remove members from teams | Delegado: Permite que la aplicación agregue y quite miembros de los equipos en nombre del usuario con la sesión iniciada. También permite que la aplicación cambie los roles de los miembros. |
Manage user's installed Teams apps | Delegado: Permite que la aplicación lea, instale, actualice y desinstale aplicaciones de Teams para el usuario con la sesión iniciada. No otorga la capacidad de leer la configuración específica de cada aplicación. |
Read and change teams' settings | Delegado: Permite que la aplicación lea y cambie la configuración de todos los equipos como el usuario con la sesión iniciada. |
Read and write tabs in Microsoft Teams | Delegado: Permite que la aplicación lea, instale, actualice y desinstale aplicaciones de Teams como el usuario con la sesión iniciada y para los equipos de los que el usuario con la sesión iniciada es miembro. |
Read user files | Delegado: Permite que la aplicación lea los archivos del usuario con la sesión iniciada. |
Read all groups | Delegado: Permite que la aplicación lea las propiedades básicas y las membresías de los grupos en nombre del usuario con la sesión iniciada. |
Read and write all groups | Delegado: Permite que la aplicación cree grupos y lea todas las propiedades y membresías de los grupos en nombre del usuario con la sesión iniciada. Además, permite que los propietarios de grupos administren sus grupos y que los miembros de grupos actualicen el contenido del grupo. |
Sign in and read the user profile | Delegado: Permite que los usuarios inicien sesión en la aplicación y que la aplicación lea el perfil de los usuarios con la sesión iniciada. También permite que la aplicación lea la información básica de la empresa de los usuarios con la sesión iniciada. |
Have full control of all site collections | Delegado: Permite que la aplicación tenga control total de todas las colecciones de sitios en nombre del usuario con la sesión iniciada. |
Read and write items and lists in all site collections | Delegado: Permite que la aplicación lea, cree, actualice y elimine bibliotecas de documentos y listas en todas las colecciones de sitios en nombre del usuario con la sesión iniciada. |
Read items in all site collections | Delegado: Permite que la aplicación lea documentos y elementos de listas en todas las colecciones de sitios en nombre del usuario con la sesión iniciada. |
Read and write items in all site collections | Delegado: Permite que la aplicación cree, lea, actualice y elimine documentos y elementos de listas en todas las colecciones de sitios en nombre del usuario con la sesión iniciada. |
Read user files | Delegado: Permite que la aplicación lea los archivos del usuario actual. |
Read and write user files | Delegado: Permite que la aplicación lea, cree, actualice y elimine los archivos del usuario actual. |
Run search queries as a user | Delegado: Permite que la aplicación ejecute consultas de búsqueda y lea información básica del sitio en nombre del usuario que tiene la sesión iniciada actualmente. Los resultados de la búsqueda se basan en los permisos del usuario en lugar de los permisos de la aplicación. |
Read managed metadata | Delegado: Permite que la aplicación lea metadatos administrados e información básica del sitio en nombre del usuario con la sesión iniciada. |
Read and write managed metadata | Delegado: Permite que la aplicación lea, cree, actualice y elimine metadatos administrados, además de leer información básica del sitio en nombre del usuario con la sesión iniciada. |
Read user profiles | Delegado: Permite que la aplicación lea los perfiles de usuario y la información básica del sitio en nombre del usuario con la sesión iniciada. |
Read and write user profiles | Delegado: Permite que la aplicación lea y actualice los perfiles de usuario, además de leer información básica del sitio en nombre del usuario con la sesión iniciada. |
Permisos de Copy mailboxes y Copy from Gmail
Estos permisos no se incluyen cuando otorgas el consentimiento estándar fuera de Copy mailboxes y Copy from Gmail.
Un administrador global debe otorgar el consentimiento a estos permisos para usar las funciones de migración de buzones, que incluyen algunos permisos de aplicación.
Una vez otorgado el consentimiento, un administrador de Exchange puede ejecutar estas funciones en ShareGate Migrate.
Microsoft Entra ID Aplicación empresarial: ShareGate Migrate - Mailbox
Permiso | Descripción |
Access mailboxes as the signed-in user via Exchange Web Services (agregado el 27 de enero de 2026) | Delegado: Permite que la aplicación acceda a los buzones como el usuario con la sesión iniciada mediante Exchange Web Services. |
Use Exchange Web Services with full access to all mailboxes (agregado el 27 de enero de 2026) | Aplicación: Otorga a la aplicación acceso total a todos los buzones mediante Exchange Web Services sin un usuario con la sesión iniciada. |
Manage Exchange configuration (agregado el 31 de octubre de 2025) | Delegado: Permite que la aplicación administre los recursos de Exchange, como buzones, grupos y otros objetos de configuración. |
Read and write calendars in all mailboxes | Aplicación: Permite que la aplicación cree, lea, actualice y elimine eventos de todos los calendarios sin un usuario con la sesión iniciada. |
Read and write contacts in all mailboxes | Aplicación: Permite que la aplicación cree, lea, actualice y elimine todos los contactos en todos los buzones sin un usuario con la sesión iniciada. |
Read and write directory data | Delegado: Permite que la aplicación lea y escriba datos, como usuarios y grupos, en el directorio de tu organización. No permite restablecer contraseñas ni eliminar usuarios. |
Read and write mail in all mailboxes | Aplicación: Permite que la aplicación cree, lea, actualice y elimine correo en todos los buzones sin un usuario con la sesión iniciada. No incluye el permiso para enviar correo. |
Read and write all user mailbox settings | Aplicación: Permite que la aplicación cree, lea, actualice y elimine la configuración del buzón de un usuario sin un usuario con la sesión iniciada. No incluye el permiso para enviar correo. |
Sign users in | Delegado: Permite que los usuarios inicien sesión en la aplicación con sus cuentas y permite que la aplicación vea la información básica del perfil de usuario. |
View users' basic profile | Delegado: Permite que la aplicación vea el perfil básico de tus usuarios. Por ejemplo, tu nombre, tu nombre de usuario y tu dirección de correo electrónico. |
Sign in and read user profile | Delegado: Permite que los usuarios inicien sesión en la aplicación y que la aplicación lea sus perfiles. También permite que la aplicación lea su información básica de la empresa. |
Read all users' full profiles | Delegado: Permite que la aplicación lea las propiedades del perfil, los informes directos y los gerentes de otros usuarios de tu organización, en nombre del usuario con la sesión iniciada. |
Read and write all users' full profiles | Delegado: Permite que la aplicación lea y escriba las propiedades del perfil, los informes directos y los gerentes de otros usuarios de tu organización, en nombre del usuario con la sesión iniciada. |
Copy identities
Estos permisos no se incluyen cuando otorgas el consentimiento estándar fuera de Copy identities.
Un administrador global debe otorgar el consentimiento a estos permisos para usar la función de migración de Entra ID, que incluye algunos permisos de aplicación.
Microsoft Entra ID Aplicación empresarial: ShareGate Migrate - Identity Migration
Permiso | Descripción |
Read and write all users' full profiles | Aplicación: Permite que la aplicación lea y actualice los perfiles de usuario sin un usuario con la sesión iniciada. |
Read and write directory data | Aplicación: Permite que la aplicación lea y escriba datos, como usuarios y grupos, en el directorio de tu organización. No permite que la aplicación elimine usuarios o grupos, ni que restablezca contraseñas de usuario. |
Read all user mailbox settings | Aplicación: Permite que la aplicación lea la configuración del buzón del usuario sin un usuario con la sesión iniciada. |
Read and write all groups | Aplicación: Permite que la aplicación cree grupos, lea todas las propiedades y membresías de los grupos, actualice las propiedades y membresías de los grupos, y elimine grupos. También permite que la aplicación lea y escriba conversaciones. |
Read and write all groups | Delegado: Permite que la aplicación cree grupos y lea todas las propiedades y membresías de los grupos en nombre del usuario con la sesión iniciada. |
Sign in and read user profile | Delegado: Permite que los usuarios inicien sesión en la aplicación y que la aplicación lea sus perfiles. También permite que la aplicación lea su información básica de la empresa. |
Read and write all users' authentication methods. | Delegado: Permite que la aplicación lea y escriba los métodos de autenticación de todos los usuarios de tu organización a los que el usuario con la sesión iniciada tiene acceso. Los métodos de autenticación pueden incluir información como los números de teléfono de un usuario y la configuración de la aplicación Authenticator. Esto no permite que la aplicación vea información secreta, como contraseñas, ni que inicie sesión. |
Manage Exchange configuration | Delegado: Permite que la aplicación administre los recursos de Exchange, como buzones, grupos y otros objetos de configuración. |
Evaluación de migración de ShareGate
Para usar la evaluación de migración por primera vez, un administrador global debe otorgar el consentimiento a estos permisos y otorgar el rol de Assessor en Entra ID.
Nota: La evaluación de migración es una función actualmente disponible solo para partners seleccionados.
Microsoft Entra ID Aplicación empresarial: ShareGate Migrate Assessment o ShareGate Migrate Assessment (EU)
Permiso | Descripción |
Read directory data | Aplicación: Permite que la aplicación lea datos en el directorio de tu organización (usuarios, aplicaciones, grupos). |
Read all groups | Aplicación: Permite que la aplicación lea las membresías y las propiedades de los grupos. También permite leer las conversaciones de todos los grupos. |
Read all group memberships | Aplicación: Permite que la aplicación lea las membresías de los grupos y las propiedades básicas de los grupos. |
Read all usage reports | Aplicación: Permite que la aplicación lea todos los informes de uso del servicio. |
Read items in all site collections | Aplicación: Permite que la aplicación lea documentos y elementos de listas en todas las colecciones de sitios. |
Get a list of all teams | Aplicación: Permite que la aplicación obtenga una lista de todos los equipos. |
Read all users' full profiles | Aplicación: Permite que la aplicación lea los perfiles de usuario. |
Read all users' basic profiles | Aplicación: Permite que la aplicación lea las propiedades básicas, como el nombre para mostrar y la dirección de correo electrónico, de otros usuarios de tu organización. |
Sign in and read user profile | Delegado: Permite que los usuarios inicien sesión en la aplicación y que la aplicación lea sus perfiles. También permite que la aplicación lea su información básica de la empresa. |
Read items in all site collections | Aplicación: Detecta cambios en los sitios de tu inquilino y lee todos los elementos dentro de las colecciones de sitios. |
ShareGate Protect
Un administrador global o de rol con privilegios otorga estos permisos para ShareGate Protect y Migration projects, y los administradores del espacio de trabajo de ShareGate pueden permitir o denegar el acceso a sus miembros en ShareGate Home.
Microsoft Entra ID Aplicación empresarial: ShareGate Protect o ShareGate Protect (EU)
Permisos | Se usa para |
Read your organization's policies (Agregado el 22 de septiembre de 2025) | Aplicación: Detecta la configuración de colaboración externa. |
Read cross-tenant basic information (Agregado el 22 de septiembre de 2025) | Aplicación: Detecta la configuración de acceso entre inquilinos. |
Read all users' basic profiles | Aplicación: Determina el rol de tu cuenta de usuario actual. |
Read tabs in Microsoft Teams. | Aplicación: Determina tu actividad en Microsoft Teams. |
Read SharePoint and OneDrive tenant settings | Aplicación: Determina la configuración de uso compartido a nivel de inquilino. |
Read calendars in all mailboxes | Aplicación: Determina tu actividad en Microsoft Teams. |
Read all directory RBAC settings | Aplicación: Cuenta la cantidad de usuarios únicos que tienen asignaciones de roles. |
Read all groups | Aplicación: Detecta cambios en tus grupos para impulsar los rastreos (actividad y actividad de uso compartido). |
Read items in all site collections | Aplicación: Detecta cambios en tus sitios de SharePoint para impulsar los rastreos (actividad y actividad de uso compartido). |
Read directory data | Aplicación: Detecta cambios en tus usuarios para impulsar los rastreos (actividad de uso compartido y propiedad de sitios o grupos). |
Read all users' full profiles | Aplicación: Determina los detalles de tus usuarios (nombre, departamento y rol). |
Read Records Management configuration, labels, and policies | Aplicación: Determina la configuración de la directiva de retención a nivel de inquilino. |
Read all group memberships | Aplicación: Determina la propiedad y los cambios de actividad. |
Get a list of all teams | Aplicación: Detecta cambios en tus equipos. |
Read all channel messages | Aplicación: Detecta tu actividad en Microsoft Teams. |
Read organization-wide Microsoft 365 apps installation settings | Aplicación: Determina los canales de actualización de tus aplicaciones de Microsoft 365 (un requisito previo para Copilot). |
Read all published labels and label policies for an organization. | Aplicación: Determina la configuración de etiquetas de confidencialidad a nivel de inquilino. |
Read all audit log data | Aplicación: Determina tu actividad a nivel de inquilino. |
Read all usage reports | Aplicación: Lee tus informes de uso de grupos y sitios generados por Microsoft 365. |
Read items in all site collections | Aplicación: Detecta cambios en los sitios de tu inquilino y lee todos los elementos dentro de las colecciones de sitios. |
Have full control of all site collections | Aplicación: Lee la configuración de permisos de tus sitios de SharePoint. Este permiso se usa exclusivamente para leer la configuración de permisos de tu inquilino. Es necesario porque no existe una alternativa de solo lectura que permita a ShareGate Protect obtener esa información. |
Acciones de gobernanza
Un administrador global debe otorgar el consentimiento a estos permisos adicionales para realizar acciones de corrección, como eliminar vínculos para compartir, en ShareGate Protect.
Microsoft Entra ID Aplicación empresarial: ShareGate Protect Remediation Actions o ShareGate Protect Remediation Actions (EU)
Permisos | Descripción |
Read and write directory data | Aplicación: Permite que la aplicación lea y escriba datos, como usuarios y grupos, en el directorio de tu organización. No permite eliminar usuarios ni grupos. |
Read and write all groups | Aplicación: Permite que la aplicación cree grupos, lea todas las propiedades y membresías de los grupos, actualice las propiedades y membresías de los grupos, y elimine grupos. Además, permite que la aplicación lea y escriba conversaciones. |
Read and write files in all site collections | Aplicación: Permite que la aplicación lea, cree, actualice y elimine todos los archivos en todas las colecciones de sitios. |
Sign in and read user profile | Delegado: Permite que los usuarios inicien sesión y que la aplicación lea los perfiles de los usuarios con la sesión iniciada. También permite que la aplicación lea su información básica de la empresa. |
Have full control of all site collections | Aplicación: Permite que la aplicación tenga control total de todas las colecciones de sitios. |
Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.
