Passer au contenu principal

Ensembles d'autorisations Microsoft 365 requis pour ShareGate

Découvrez à quelles autorisations Microsoft 365 un administrateur global ou disposant d'un rôle privilégié doit consentir, selon l'application ou la fonctionnalité ShareGate que vous souhaitez utiliser.

ShareGate exige le consentement d'un administrateur global ou disposant d'un rôle privilégié à des ensembles d'autorisations Microsoft 365 spécifiques, selon les fonctionnalités ou applications que vous souhaitez utiliser.

Lorsque vous consentez à un ensemble d'autorisations, une application d'entreprise est ajoutée à votre portail Microsoft 365 Entra ID.

Il existe deux types d'autorisations :

  • Delegated : permet à une application d'effectuer des tâches au nom d'un utilisateur connecté.

  • Application : permet à une application d'effectuer des tâches sans utilisateur connecté.

Cet article présente les autorisations requises pour utiliser les différentes fonctionnalités et applications de ShareGate.

Pour un aperçu des ensembles d'autorisations et de leurs applications d'entreprise Entra ID associées, consultez Applications d'entreprise de ShareGate dans Microsoft Entra.

Pour savoir comment un administrateur global ou disposant d'un rôle privilégié peut consentir à ces autorisations, consultez Comment un administrateur global ou disposant d'un rôle privilégié peut consentir aux ensembles d'autorisations Microsoft 365 de ShareGate.

Remarque : si la localisation des données est importante pour vous, faites attention à l'application d'entreprise à laquelle vous consentez pour ShareGate Protect, Migration projects et le migration assessment.

Vous devez consentir à l'ensemble d'autorisations qui correspond à l'endroit où vous voulez que vos données résident, soit en Amérique du Nord, soit en Europe.

Pour en savoir plus, consultez Résidence des données pour ShareGate Protect et le migration assessment.

ShareGate Migrate

General Microsoft 365 permissions

Bien qu'il ne soit pas nécessaire de consentir à ces autorisations pour utiliser toutes les fonctionnalités de ShareGate Migrate, elles sont fortement recommandées.

Elles sont nécessaires pour certaines fonctionnalités, comme Copy teams, et améliorent l'expérience de migration globale en atténuant certaines limitations, en améliorant les performances et en réduisant la limitation du débit.

Les autorisations générales Microsoft 365 sont également requises pour utiliser Modern authentication dans ShareGate Migrate.

Remarque : les applications d'entreprise (ensembles d'autorisations) de ShareGate Migrate ne sont pas prises en charge dans les environnements GCC ou GCC High.

À moins que vous n'ayez besoin d'utiliser Copy mailboxes et Copy from Gmail, qui nécessitent des autorisations d'application supplémentaires, seules les autorisations déléguées sont requises pour tirer le meilleur parti de ShareGate Migrate.

Microsoft Entra ID Application d'entreprise : ShareGate Migrate

Permission

Description

Read user sensitivity labels and label policies

Delegated : en tant qu'utilisateur connecté, une application peut lire les étiquettes de confidentialité de protection des données et les paramètres de stratégie d'étiquettes.

Read all unified policies a user has access to

Delegated MIP Sync Service permission : lit les stratégies d'étiquetage unifiées associées à un utilisateur.

Create and access protected content for the user

Delegated Azure Rights Management Service permission : chiffre le contenu ou y accède, selon les stratégies d'étiquettes de l'utilisateur, afin d'appliquer des étiquettes ou de chiffrer le contenu de façon native.

Read the members of the channels

Delegated : permet à l'application de lire les membres des canaux en tant qu'utilisateur connecté.

Add and remove members from the channel

Delegated : permet à l'application d'ajouter et de supprimer des membres des canaux au nom de l'utilisateur connecté. Permet également à l'application de modifier le rôle des membres.

Send channel messages

Delegated : permet à l'application d'envoyer des messages de canal au nom de l'utilisateur connecté.

Read and write the names, descriptions, and settings of channels

Delegated : permet à l'application de lire et d'écrire les noms, descriptions et paramètres de tous les canaux en tant qu'utilisateur connecté.

Have full access to all files user can access

Delegated : permet à l'application de lire, créer, mettre à jour et supprimer tous les fichiers auxquels l'utilisateur connecté a accès.

Read and write all OneNote Notebooks that the user can access

Delegated : permet à l'application de lire, de partager et de modifier les blocs-notes OneNote auxquels l'utilisateur connecté a accès.

View users' basic profile

Delegated : permet à l'application de consulter le profil de base de l'utilisateur connecté (nom, photo, nom d'utilisateur).

Create, read, update, and delete user's tasks and task list

Delegated : permet à l'application de créer, lire, mettre à jour et supprimer les tâches et listes de tâches de l'utilisateur connecté, y compris celles partagées avec l'utilisateur.

Create teams

Delegated : permet à l'application de créer des équipes en tant qu'utilisateur connecté.

Add and remove members from teams

Delegated : permet à l'application d'ajouter et de supprimer des membres des équipes au nom de l'utilisateur connecté. Permet également à l'application de modifier le rôle des membres.

Manage user's installed Teams apps

Delegated : permet à l'application de lire, d'installer, de mettre à niveau et de désinstaller des applications Teams pour l'utilisateur connecté. Ne permet pas de lire les paramètres propres à une application.

Read and change teams' settings

Delegated : permet à l'application de lire et de modifier les paramètres de toutes les équipes en tant qu'utilisateur connecté.

Read and write tabs in Microsoft Teams

Delegated : permet à l'application de lire, d'installer, de mettre à niveau et de désinstaller des applications Teams en tant qu'utilisateur connecté et pour les équipes dont l'utilisateur connecté est membre.

Read user files

Delegated : permet à l'application de lire les fichiers de l'utilisateur connecté.

Read all groups

Delegated : permet à l'application de lire les propriétés de base et les appartenances des groupes au nom de l'utilisateur connecté.

Read and write all groups

Delegated : permet à l'application de créer des groupes et de lire toutes les propriétés et appartenances des groupes au nom de l'utilisateur connecté. Permet également aux propriétaires de groupe de gérer leurs groupes et aux membres de groupe de mettre à jour le contenu du groupe.

Sign in and read the user profile

Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire le profil des utilisateurs connectés. Permet également à l'application de lire les informations de base sur l'entreprise des utilisateurs connectés.

Have full control of all site collections

Delegated : permet à l'application d'avoir le contrôle total de toutes les collections de sites au nom de l'utilisateur connecté.

Read and write items and lists in all site collections

Delegated : permet à l'application de lire, créer, mettre à jour et supprimer des bibliothèques de documents et des listes dans toutes les collections de sites au nom de l'utilisateur connecté.

Read items in all site collections

Delegated : permet à l'application de lire les documents et les éléments de liste dans toutes les collections de sites au nom de l'utilisateur connecté.

Read and write items in all site collections

Delegated : permet à l'application de créer, lire, mettre à jour et supprimer des documents et des éléments de liste dans toutes les collections de sites au nom de l'utilisateur connecté.

Read user files

Delegated : permet à l'application de lire les fichiers de l'utilisateur actuel.

Read and write user files

Delegated : permet à l'application de lire, créer, mettre à jour et supprimer les fichiers de l'utilisateur actuel.

Run search queries as a user

Delegated : permet à l'application d'exécuter des requêtes de recherche et de lire les informations de base du site au nom de l'utilisateur actuellement connecté. Les résultats de recherche sont basés sur les autorisations de l'utilisateur plutôt que sur celles de l'application.

Read managed metadata

Delegated : permet à l'application de lire les métadonnées gérées et les informations de base du site au nom de l'utilisateur connecté.

Read and write managed metadata

Delegated : permet à l'application de lire, créer, mettre à jour et supprimer des métadonnées gérées, ainsi que de lire les informations de base du site au nom de l'utilisateur connecté.

Read user profiles

Delegated : permet à l'application de lire les profils utilisateur et les informations de base du site au nom de l'utilisateur connecté.

Read and write user profiles

Delegated : permet à l'application de lire et de mettre à jour les profils utilisateur, ainsi que de lire les informations de base du site au nom de l'utilisateur connecté.

Copy mailboxes and Copy from Gmail permissions

Ces autorisations ne sont pas incluses lorsque vous effectuez un consentement standard en dehors de Copy mailboxes et Copy from Gmail.

Un administrateur global doit consentir à ces autorisations pour utiliser les fonctionnalités de migration de boîtes aux lettres, et elles comprennent quelques autorisations Application.

Une fois le consentement donné, un administrateur Exchange peut exécuter ces fonctionnalités dans ShareGate Migrate.

Microsoft Entra ID Application d'entreprise : ShareGate Migrate - Mailbox

Permission

Description

Access mailboxes as the signed-in user via Exchange Web Services

(ajoutée le 27 janvier 2026)

Delegated : permet à l'application d'accéder aux boîtes aux lettres en tant qu'utilisateur connecté via Exchange Web Services.

Use Exchange Web Services with full access to all mailboxes

(ajoutée le 27 janvier 2026)

Application : accorde à l'application un accès complet à toutes les boîtes aux lettres via Exchange Web Services, sans utilisateur connecté.

Manage Exchange configuration

(ajoutée le 31 octobre 2025)

Delegated : permet à l'application de gérer les ressources Exchange, comme les boîtes aux lettres, les groupes et d'autres objets de configuration.

Les actions de gestion ne peuvent pas être utilisées à moins qu'un administrateur n'attribue les rôles appropriés à l'utilisateur de l'application.

Read and write calendars in all mailboxes

Application : permet à l'application de créer, lire, mettre à jour et supprimer des événements de tous les calendriers sans utilisateur connecté.

Read and write contacts in all mailboxes

Application : permet à l'application de créer, lire, mettre à jour et supprimer tous les contacts dans toutes les boîtes aux lettres sans utilisateur connecté.

Read and write directory data

Delegated : permet à l'application de lire et d'écrire des données, comme les utilisateurs et les groupes, dans l'annuaire de votre organisation.

Elle ne permet pas la réinitialisation de mots de passe ni la suppression d'utilisateurs.

Read and write mail in all mailboxes

Application : permet à l'application de créer, lire, mettre à jour et supprimer des courriels dans toutes les boîtes aux lettres sans utilisateur connecté.

Elle n'inclut pas l'autorisation d'envoyer des courriels.

Read and write all user mailbox settings

Application : permet à l'application de créer, lire, mettre à jour et supprimer les paramètres de boîte aux lettres d'un utilisateur sans utilisateur connecté. Elle n'inclut pas l'autorisation d'envoyer des courriels.

Sign users in

Delegated : permet aux utilisateurs de se connecter à l'application avec leur compte et permet à l'application de consulter les informations de base du profil utilisateur.

View users' basic profile

Delegated : permet à l'application de consulter le profil de base de vos utilisateurs.

Par exemple, votre nom, votre nom d'utilisateur et votre adresse courriel.

Sign in and read user profile

Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire leur profil. Permet également à l'application de lire leurs informations de base sur l'entreprise.

Read all users' full profiles

Delegated : permet à l'application de lire les propriétés de profil, les subordonnés et les gestionnaires d'autres utilisateurs de votre organisation, au nom de l'utilisateur connecté.

Read and write all users' full profiles

Delegated : permet à l'application de lire et d'écrire les propriétés de profil, les subordonnés et les gestionnaires d'autres utilisateurs de votre organisation, au nom de l'utilisateur connecté.

Copy identities

Ces autorisations ne sont pas incluses lorsque vous effectuez un consentement standard en dehors de Copy identities.

Un administrateur global doit consentir à ces autorisations pour utiliser la fonctionnalité de migration Entra ID, et elles comprennent quelques autorisations Application.

Microsoft Entra ID Application d'entreprise : ShareGate Migrate - Identity Migration

Permission

Description

Read and write all users' full profiles

Application : permet à l'application de lire et de mettre à jour les profils utilisateur sans utilisateur connecté.

Read and write directory data

Application : permet à l'application de lire et d'écrire des données, comme les utilisateurs et les groupes, dans l'annuaire de votre organisation. Elle ne permet pas à l'application de supprimer des utilisateurs ou des groupes, ni de réinitialiser des mots de passe.

Read all user mailbox settings

Application : permet à l'application de lire les paramètres de boîte aux lettres de l'utilisateur sans utilisateur connecté.

Read and write all groups

Application : permet à l'application de créer des groupes, de lire toutes les propriétés et appartenances des groupes, de mettre à jour les propriétés et appartenances des groupes, et de supprimer des groupes. Permet également à l'application de lire et d'écrire des conversations.

Read and write all groups

Delegated : permet à l'application de créer des groupes et de lire toutes les propriétés et appartenances des groupes au nom de l'utilisateur connecté.

Sign in and read user profile

Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire leur profil. Permet également à l'application de lire leurs informations de base sur l'entreprise.

Read and write all users' authentication methods.

Delegated : permet à l'application de lire et d'écrire les méthodes d'authentification de tous les utilisateurs de votre organisation à qui l'utilisateur connecté a accès. Les méthodes d'authentification peuvent inclure des informations comme les numéros de téléphone d'un utilisateur et les paramètres de l'application Authenticator. Cela ne permet pas à l'application de voir des informations secrètes, comme les mots de passe, ni de se connecter.

Manage Exchange configuration

Delegated : permet à l'application de gérer les ressources Exchange, comme les boîtes aux lettres, les groupes et d'autres objets de configuration.

ShareGate migration assessment

Pour utiliser le migration assessment pour la première fois, un administrateur global doit consentir à ces autorisations et accorder le rôle Assessor dans Entra ID.

Remarque : le migration assessment est une fonctionnalité actuellement réservée à certains partenaires sélectionnés.

Microsoft Entra ID Application d'entreprise : ShareGate Migrate Assessment ou ShareGate Migrate Assessment (EU)

Permission

Description

Read directory data

Application : permet à l'application de lire les données de l'annuaire de votre organisation (utilisateurs, applications, groupes).

Read all groups

Application : permet à l'application de lire les appartenances et les propriétés des groupes. Permet également de lire les conversations de tous les groupes.

Read all group memberships

Application : permet à l'application de lire les appartenances aux groupes et les propriétés de base des groupes.

Read all usage reports

Application : permet à l'application de lire tous les rapports d'utilisation des services.

Read items in all site collections

Application : permet à l'application de lire les documents et les éléments de liste dans toutes les collections de sites.

Get a list of all teams

Application : permet à l'application d'obtenir la liste de toutes les équipes.

Read all users' full profiles

Application : permet à l'application de lire les profils utilisateur.

Read all users' basic profiles

Application : permet à l'application de lire les propriétés de base, comme le nom d'affichage et l'adresse courriel, des autres utilisateurs de votre organisation.

Sign in and read user profile

Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire leur profil. Permet également à l'application de lire leurs informations de base sur l'entreprise.

Read items in all site collections

Application : détecte les changements apportés aux sites de votre locataire et lit tous les éléments des collections de sites.

ShareGate Protect

Un administrateur global ou disposant d'un rôle privilégié accorde ces autorisations pour ShareGate Protect et Migration projects, et les administrateurs de l'espace de travail ShareGate peuvent autoriser ou refuser l'accès à leurs membres dans ShareGate Home.

Microsoft Entra ID Application d'entreprise : ShareGate Protect ou ShareGate Protect (EU)

Permissions

Utilisée pour

Read your organization's policies

(ajoutée le 22 septembre 2025)

Application : détecte les paramètres de collaboration externe.

Read cross-tenant basic information

(ajoutée le 22 septembre 2025)

Application : détecte les paramètres d'accès entre locataires.

Read all users' basic profiles

Application : détermine le rôle de votre compte utilisateur actuel.

Read tabs in Microsoft Teams.

Application : détermine votre activité Microsoft Teams.

Read SharePoint and OneDrive tenant settings

Application : détermine les paramètres de partage à l'échelle de votre locataire.

Read calendars in all mailboxes

Application : détermine votre activité Microsoft Teams.

Read all directory RBAC settings

Application : compte le nombre d'utilisateurs uniques disposant d'attributions de rôles.

Read all groups

Application : détecte les changements apportés à vos groupes pour orienter les explorations (activité et activité de partage).

Read items in all site collections

Application : détecte les changements apportés à vos sites SharePoint pour orienter les explorations (activité et activité de partage).

Read directory data

Application : détecte les changements apportés à vos utilisateurs pour orienter les explorations (activité de partage et propriété des sites/groupes).

Read all users' full profiles

Application : détermine les détails de vos utilisateurs (nom, service et rôle).

Read Records Management configuration, labels, and policies

Application : détermine la configuration de la stratégie de rétention à l'échelle de votre locataire.

Read all group memberships

Application : détermine les changements de propriété et d'activité.

Get a list of all teams

Application : détecte les changements apportés à vos équipes.

Read all channel messages

Application : détecte votre activité Microsoft Teams.

Read organization-wide Microsoft 365 apps installation settings

Application : détermine les canaux de mise à jour de vos applications Microsoft 365 (un prérequis pour Copilot).

Read all published labels and label policies for an organization.

Application : détermine la configuration des étiquettes de confidentialité à l'échelle de votre locataire.

Read all audit log data

Application : détermine votre activité à l'échelle du locataire.

Read all usage reports

Application : lit vos rapports d'utilisation des groupes et des sites générés par Microsoft 365.

Read items in all site collections

Application : détecte les changements apportés aux sites de votre locataire et lit tous les éléments des collections de sites.

Have full control of all site collections

Application : lit la configuration des autorisations de vos sites SharePoint.

Cette autorisation est exclusivement utilisée pour lire la configuration des autorisations de votre locataire. Elle est requise car aucune alternative en lecture seule ne permet à ShareGate Protect d'obtenir cette information.

Governance actions

Un administrateur global doit consentir à ces autorisations supplémentaires pour effectuer des actions de remédiation, comme la suppression de liens de partage, dans ShareGate Protect.

Microsoft Entra ID Application d'entreprise : ShareGate Protect Remediation Actions ou ShareGate Protect Remediation Actions (EU)

Permissions

Description

Read and write directory data

Application : permet à l'application de lire et d'écrire des données, comme les utilisateurs et les groupes, dans l'annuaire de votre organisation.

Elle ne permet pas la suppression d'utilisateurs ou de groupes.

Read and write all groups

Application : permet à l'application de créer des groupes, de lire toutes les propriétés et appartenances des groupes, de mettre à jour les propriétés et appartenances des groupes, et de supprimer des groupes. Permet également à l'application de lire et d'écrire des conversations.

Read and write files in all site collections

Application : permet à l'application de lire, créer, mettre à jour et supprimer tous les fichiers dans toutes les collections de sites.

Sign in and read user profile

Delegated : permet aux utilisateurs de se connecter et permet à l'application de lire le profil des utilisateurs connectés. Permet également à l'application de lire leurs informations de base sur l'entreprise.

Have full control of all site collections

Application : permet à l'application d'avoir le contrôle total de toutes les collections de sites.

Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, référez-vous à la version originale en anglais.

Avez-vous trouvé la réponse à votre question ?