ShareGate exige le consentement d'un administrateur global ou disposant d'un rôle privilégié à des ensembles d'autorisations Microsoft 365 spécifiques, selon les fonctionnalités ou applications que vous souhaitez utiliser.
Lorsque vous consentez à un ensemble d'autorisations, une application d'entreprise est ajoutée à votre portail Microsoft 365 Entra ID.
Il existe deux types d'autorisations :
Delegated : permet à une application d'effectuer des tâches au nom d'un utilisateur connecté.
Application : permet à une application d'effectuer des tâches sans utilisateur connecté.
Cet article présente les autorisations requises pour utiliser les différentes fonctionnalités et applications de ShareGate.
Pour un aperçu des ensembles d'autorisations et de leurs applications d'entreprise Entra ID associées, consultez Applications d'entreprise de ShareGate dans Microsoft Entra.
Pour savoir comment un administrateur global ou disposant d'un rôle privilégié peut consentir à ces autorisations, consultez Comment un administrateur global ou disposant d'un rôle privilégié peut consentir aux ensembles d'autorisations Microsoft 365 de ShareGate.
Remarque : si la localisation des données est importante pour vous, faites attention à l'application d'entreprise à laquelle vous consentez pour ShareGate Protect, Migration projects et le migration assessment.
Vous devez consentir à l'ensemble d'autorisations qui correspond à l'endroit où vous voulez que vos données résident, soit en Amérique du Nord, soit en Europe.
Pour en savoir plus, consultez Résidence des données pour ShareGate Protect et le migration assessment.
ShareGate Migrate
General Microsoft 365 permissions
Bien qu'il ne soit pas nécessaire de consentir à ces autorisations pour utiliser toutes les fonctionnalités de ShareGate Migrate, elles sont fortement recommandées.
Elles sont nécessaires pour certaines fonctionnalités, comme Copy teams, et améliorent l'expérience de migration globale en atténuant certaines limitations, en améliorant les performances et en réduisant la limitation du débit.
Les autorisations générales Microsoft 365 sont également requises pour utiliser Modern authentication dans ShareGate Migrate.
Remarque : les applications d'entreprise (ensembles d'autorisations) de ShareGate Migrate ne sont pas prises en charge dans les environnements GCC ou GCC High.
À moins que vous n'ayez besoin d'utiliser Copy mailboxes et Copy from Gmail, qui nécessitent des autorisations d'application supplémentaires, seules les autorisations déléguées sont requises pour tirer le meilleur parti de ShareGate Migrate.
Microsoft Entra ID Application d'entreprise : ShareGate Migrate
Permission | Description |
Read user sensitivity labels and label policies | Delegated : en tant qu'utilisateur connecté, une application peut lire les étiquettes de confidentialité de protection des données et les paramètres de stratégie d'étiquettes. |
Read all unified policies a user has access to | Delegated MIP Sync Service permission : lit les stratégies d'étiquetage unifiées associées à un utilisateur. |
Create and access protected content for the user | Delegated Azure Rights Management Service permission : chiffre le contenu ou y accède, selon les stratégies d'étiquettes de l'utilisateur, afin d'appliquer des étiquettes ou de chiffrer le contenu de façon native. |
Read the members of the channels | Delegated : permet à l'application de lire les membres des canaux en tant qu'utilisateur connecté. |
Add and remove members from the channel | Delegated : permet à l'application d'ajouter et de supprimer des membres des canaux au nom de l'utilisateur connecté. Permet également à l'application de modifier le rôle des membres. |
Send channel messages | Delegated : permet à l'application d'envoyer des messages de canal au nom de l'utilisateur connecté. |
Read and write the names, descriptions, and settings of channels | Delegated : permet à l'application de lire et d'écrire les noms, descriptions et paramètres de tous les canaux en tant qu'utilisateur connecté. |
Have full access to all files user can access | Delegated : permet à l'application de lire, créer, mettre à jour et supprimer tous les fichiers auxquels l'utilisateur connecté a accès. |
Read and write all OneNote Notebooks that the user can access | Delegated : permet à l'application de lire, de partager et de modifier les blocs-notes OneNote auxquels l'utilisateur connecté a accès. |
View users' basic profile | Delegated : permet à l'application de consulter le profil de base de l'utilisateur connecté (nom, photo, nom d'utilisateur). |
Create, read, update, and delete user's tasks and task list | Delegated : permet à l'application de créer, lire, mettre à jour et supprimer les tâches et listes de tâches de l'utilisateur connecté, y compris celles partagées avec l'utilisateur. |
Create teams | Delegated : permet à l'application de créer des équipes en tant qu'utilisateur connecté. |
Add and remove members from teams | Delegated : permet à l'application d'ajouter et de supprimer des membres des équipes au nom de l'utilisateur connecté. Permet également à l'application de modifier le rôle des membres. |
Manage user's installed Teams apps | Delegated : permet à l'application de lire, d'installer, de mettre à niveau et de désinstaller des applications Teams pour l'utilisateur connecté. Ne permet pas de lire les paramètres propres à une application. |
Read and change teams' settings | Delegated : permet à l'application de lire et de modifier les paramètres de toutes les équipes en tant qu'utilisateur connecté. |
Read and write tabs in Microsoft Teams | Delegated : permet à l'application de lire, d'installer, de mettre à niveau et de désinstaller des applications Teams en tant qu'utilisateur connecté et pour les équipes dont l'utilisateur connecté est membre. |
Read user files | Delegated : permet à l'application de lire les fichiers de l'utilisateur connecté. |
Read all groups | Delegated : permet à l'application de lire les propriétés de base et les appartenances des groupes au nom de l'utilisateur connecté. |
Read and write all groups | Delegated : permet à l'application de créer des groupes et de lire toutes les propriétés et appartenances des groupes au nom de l'utilisateur connecté. Permet également aux propriétaires de groupe de gérer leurs groupes et aux membres de groupe de mettre à jour le contenu du groupe. |
Sign in and read the user profile | Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire le profil des utilisateurs connectés. Permet également à l'application de lire les informations de base sur l'entreprise des utilisateurs connectés. |
Have full control of all site collections | Delegated : permet à l'application d'avoir le contrôle total de toutes les collections de sites au nom de l'utilisateur connecté. |
Read and write items and lists in all site collections | Delegated : permet à l'application de lire, créer, mettre à jour et supprimer des bibliothèques de documents et des listes dans toutes les collections de sites au nom de l'utilisateur connecté. |
Read items in all site collections | Delegated : permet à l'application de lire les documents et les éléments de liste dans toutes les collections de sites au nom de l'utilisateur connecté. |
Read and write items in all site collections | Delegated : permet à l'application de créer, lire, mettre à jour et supprimer des documents et des éléments de liste dans toutes les collections de sites au nom de l'utilisateur connecté. |
Read user files | Delegated : permet à l'application de lire les fichiers de l'utilisateur actuel. |
Read and write user files | Delegated : permet à l'application de lire, créer, mettre à jour et supprimer les fichiers de l'utilisateur actuel. |
Run search queries as a user | Delegated : permet à l'application d'exécuter des requêtes de recherche et de lire les informations de base du site au nom de l'utilisateur actuellement connecté. Les résultats de recherche sont basés sur les autorisations de l'utilisateur plutôt que sur celles de l'application. |
Read managed metadata | Delegated : permet à l'application de lire les métadonnées gérées et les informations de base du site au nom de l'utilisateur connecté. |
Read and write managed metadata | Delegated : permet à l'application de lire, créer, mettre à jour et supprimer des métadonnées gérées, ainsi que de lire les informations de base du site au nom de l'utilisateur connecté. |
Read user profiles | Delegated : permet à l'application de lire les profils utilisateur et les informations de base du site au nom de l'utilisateur connecté. |
Read and write user profiles | Delegated : permet à l'application de lire et de mettre à jour les profils utilisateur, ainsi que de lire les informations de base du site au nom de l'utilisateur connecté. |
Copy mailboxes and Copy from Gmail permissions
Ces autorisations ne sont pas incluses lorsque vous effectuez un consentement standard en dehors de Copy mailboxes et Copy from Gmail.
Un administrateur global doit consentir à ces autorisations pour utiliser les fonctionnalités de migration de boîtes aux lettres, et elles comprennent quelques autorisations Application.
Une fois le consentement donné, un administrateur Exchange peut exécuter ces fonctionnalités dans ShareGate Migrate.
Microsoft Entra ID Application d'entreprise : ShareGate Migrate - Mailbox
Permission | Description |
Access mailboxes as the signed-in user via Exchange Web Services (ajoutée le 27 janvier 2026) | Delegated : permet à l'application d'accéder aux boîtes aux lettres en tant qu'utilisateur connecté via Exchange Web Services. |
Use Exchange Web Services with full access to all mailboxes (ajoutée le 27 janvier 2026) | Application : accorde à l'application un accès complet à toutes les boîtes aux lettres via Exchange Web Services, sans utilisateur connecté. |
Manage Exchange configuration (ajoutée le 31 octobre 2025) | Delegated : permet à l'application de gérer les ressources Exchange, comme les boîtes aux lettres, les groupes et d'autres objets de configuration. |
Read and write calendars in all mailboxes | Application : permet à l'application de créer, lire, mettre à jour et supprimer des événements de tous les calendriers sans utilisateur connecté. |
Read and write contacts in all mailboxes | Application : permet à l'application de créer, lire, mettre à jour et supprimer tous les contacts dans toutes les boîtes aux lettres sans utilisateur connecté. |
Read and write directory data | Delegated : permet à l'application de lire et d'écrire des données, comme les utilisateurs et les groupes, dans l'annuaire de votre organisation.
Elle ne permet pas la réinitialisation de mots de passe ni la suppression d'utilisateurs. |
Read and write mail in all mailboxes | Application : permet à l'application de créer, lire, mettre à jour et supprimer des courriels dans toutes les boîtes aux lettres sans utilisateur connecté.
Elle n'inclut pas l'autorisation d'envoyer des courriels. |
Read and write all user mailbox settings | Application : permet à l'application de créer, lire, mettre à jour et supprimer les paramètres de boîte aux lettres d'un utilisateur sans utilisateur connecté. Elle n'inclut pas l'autorisation d'envoyer des courriels. |
Sign users in | Delegated : permet aux utilisateurs de se connecter à l'application avec leur compte et permet à l'application de consulter les informations de base du profil utilisateur. |
View users' basic profile | Delegated : permet à l'application de consulter le profil de base de vos utilisateurs.
Par exemple, votre nom, votre nom d'utilisateur et votre adresse courriel. |
Sign in and read user profile | Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire leur profil. Permet également à l'application de lire leurs informations de base sur l'entreprise. |
Read all users' full profiles | Delegated : permet à l'application de lire les propriétés de profil, les subordonnés et les gestionnaires d'autres utilisateurs de votre organisation, au nom de l'utilisateur connecté. |
Read and write all users' full profiles | Delegated : permet à l'application de lire et d'écrire les propriétés de profil, les subordonnés et les gestionnaires d'autres utilisateurs de votre organisation, au nom de l'utilisateur connecté. |
Copy identities
Ces autorisations ne sont pas incluses lorsque vous effectuez un consentement standard en dehors de Copy identities.
Un administrateur global doit consentir à ces autorisations pour utiliser la fonctionnalité de migration Entra ID, et elles comprennent quelques autorisations Application.
Microsoft Entra ID Application d'entreprise : ShareGate Migrate - Identity Migration
Permission | Description |
Read and write all users' full profiles | Application : permet à l'application de lire et de mettre à jour les profils utilisateur sans utilisateur connecté. |
Read and write directory data | Application : permet à l'application de lire et d'écrire des données, comme les utilisateurs et les groupes, dans l'annuaire de votre organisation. Elle ne permet pas à l'application de supprimer des utilisateurs ou des groupes, ni de réinitialiser des mots de passe. |
Read all user mailbox settings | Application : permet à l'application de lire les paramètres de boîte aux lettres de l'utilisateur sans utilisateur connecté. |
Read and write all groups | Application : permet à l'application de créer des groupes, de lire toutes les propriétés et appartenances des groupes, de mettre à jour les propriétés et appartenances des groupes, et de supprimer des groupes. Permet également à l'application de lire et d'écrire des conversations. |
Read and write all groups | Delegated : permet à l'application de créer des groupes et de lire toutes les propriétés et appartenances des groupes au nom de l'utilisateur connecté. |
Sign in and read user profile | Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire leur profil. Permet également à l'application de lire leurs informations de base sur l'entreprise. |
Read and write all users' authentication methods. | Delegated : permet à l'application de lire et d'écrire les méthodes d'authentification de tous les utilisateurs de votre organisation à qui l'utilisateur connecté a accès. Les méthodes d'authentification peuvent inclure des informations comme les numéros de téléphone d'un utilisateur et les paramètres de l'application Authenticator. Cela ne permet pas à l'application de voir des informations secrètes, comme les mots de passe, ni de se connecter. |
Manage Exchange configuration | Delegated : permet à l'application de gérer les ressources Exchange, comme les boîtes aux lettres, les groupes et d'autres objets de configuration. |
ShareGate migration assessment
Pour utiliser le migration assessment pour la première fois, un administrateur global doit consentir à ces autorisations et accorder le rôle Assessor dans Entra ID.
Remarque : le migration assessment est une fonctionnalité actuellement réservée à certains partenaires sélectionnés.
Microsoft Entra ID Application d'entreprise : ShareGate Migrate Assessment ou ShareGate Migrate Assessment (EU)
Permission | Description |
Read directory data | Application : permet à l'application de lire les données de l'annuaire de votre organisation (utilisateurs, applications, groupes). |
Read all groups | Application : permet à l'application de lire les appartenances et les propriétés des groupes. Permet également de lire les conversations de tous les groupes. |
Read all group memberships | Application : permet à l'application de lire les appartenances aux groupes et les propriétés de base des groupes. |
Read all usage reports | Application : permet à l'application de lire tous les rapports d'utilisation des services. |
Read items in all site collections | Application : permet à l'application de lire les documents et les éléments de liste dans toutes les collections de sites. |
Get a list of all teams | Application : permet à l'application d'obtenir la liste de toutes les équipes. |
Read all users' full profiles | Application : permet à l'application de lire les profils utilisateur. |
Read all users' basic profiles | Application : permet à l'application de lire les propriétés de base, comme le nom d'affichage et l'adresse courriel, des autres utilisateurs de votre organisation. |
Sign in and read user profile | Delegated : permet aux utilisateurs de se connecter à l'application et permet à l'application de lire leur profil. Permet également à l'application de lire leurs informations de base sur l'entreprise. |
Read items in all site collections | Application : détecte les changements apportés aux sites de votre locataire et lit tous les éléments des collections de sites. |
ShareGate Protect
Un administrateur global ou disposant d'un rôle privilégié accorde ces autorisations pour ShareGate Protect et Migration projects, et les administrateurs de l'espace de travail ShareGate peuvent autoriser ou refuser l'accès à leurs membres dans ShareGate Home.
Microsoft Entra ID Application d'entreprise : ShareGate Protect ou ShareGate Protect (EU)
Permissions | Utilisée pour |
Read your organization's policies (ajoutée le 22 septembre 2025) | Application : détecte les paramètres de collaboration externe. |
Read cross-tenant basic information (ajoutée le 22 septembre 2025) | Application : détecte les paramètres d'accès entre locataires. |
Read all users' basic profiles | Application : détermine le rôle de votre compte utilisateur actuel. |
Read tabs in Microsoft Teams. | Application : détermine votre activité Microsoft Teams. |
Read SharePoint and OneDrive tenant settings | Application : détermine les paramètres de partage à l'échelle de votre locataire. |
Read calendars in all mailboxes | Application : détermine votre activité Microsoft Teams. |
Read all directory RBAC settings | Application : compte le nombre d'utilisateurs uniques disposant d'attributions de rôles. |
Read all groups | Application : détecte les changements apportés à vos groupes pour orienter les explorations (activité et activité de partage). |
Read items in all site collections | Application : détecte les changements apportés à vos sites SharePoint pour orienter les explorations (activité et activité de partage). |
Read directory data | Application : détecte les changements apportés à vos utilisateurs pour orienter les explorations (activité de partage et propriété des sites/groupes). |
Read all users' full profiles | Application : détermine les détails de vos utilisateurs (nom, service et rôle). |
Read Records Management configuration, labels, and policies | Application : détermine la configuration de la stratégie de rétention à l'échelle de votre locataire. |
Read all group memberships | Application : détermine les changements de propriété et d'activité. |
Get a list of all teams | Application : détecte les changements apportés à vos équipes. |
Read all channel messages | Application : détecte votre activité Microsoft Teams. |
Read organization-wide Microsoft 365 apps installation settings | Application : détermine les canaux de mise à jour de vos applications Microsoft 365 (un prérequis pour Copilot). |
Read all published labels and label policies for an organization. | Application : détermine la configuration des étiquettes de confidentialité à l'échelle de votre locataire. |
Read all audit log data | Application : détermine votre activité à l'échelle du locataire. |
Read all usage reports | Application : lit vos rapports d'utilisation des groupes et des sites générés par Microsoft 365. |
Read items in all site collections | Application : détecte les changements apportés aux sites de votre locataire et lit tous les éléments des collections de sites. |
Have full control of all site collections | Application : lit la configuration des autorisations de vos sites SharePoint.
Cette autorisation est exclusivement utilisée pour lire la configuration des autorisations de votre locataire. Elle est requise car aucune alternative en lecture seule ne permet à ShareGate Protect d'obtenir cette information. |
Governance actions
Un administrateur global doit consentir à ces autorisations supplémentaires pour effectuer des actions de remédiation, comme la suppression de liens de partage, dans ShareGate Protect.
Microsoft Entra ID Application d'entreprise : ShareGate Protect Remediation Actions ou ShareGate Protect Remediation Actions (EU)
Permissions | Description |
Read and write directory data | Application : permet à l'application de lire et d'écrire des données, comme les utilisateurs et les groupes, dans l'annuaire de votre organisation.
Elle ne permet pas la suppression d'utilisateurs ou de groupes. |
Read and write all groups | Application : permet à l'application de créer des groupes, de lire toutes les propriétés et appartenances des groupes, de mettre à jour les propriétés et appartenances des groupes, et de supprimer des groupes. Permet également à l'application de lire et d'écrire des conversations. |
Read and write files in all site collections | Application : permet à l'application de lire, créer, mettre à jour et supprimer tous les fichiers dans toutes les collections de sites. |
Sign in and read user profile | Delegated : permet aux utilisateurs de se connecter et permet à l'application de lire le profil des utilisateurs connectés. Permet également à l'application de lire leurs informations de base sur l'entreprise. |
Have full control of all site collections | Application : permet à l'application d'avoir le contrôle total de toutes les collections de sites. |
Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, référez-vous à la version originale en anglais.
