メインコンテンツにスキップ

ShareGate に必要な Microsoft 365 権限セット

使用する ShareGate のアプリや機能に応じて、グローバル管理者または特権ロール管理者が同意する必要のある Microsoft 365 権限について説明します。

ShareGate では、使用したい機能やアプリに応じて、グローバル管理者または特権ロール管理者が特定の Microsoft 365 権限セットに同意する必要があります。

権限セットに同意すると、Microsoft 365 の Entra ID ポータルにエンタープライズ アプリケーションが追加されます。

権限には次の 2 種類があります。

  • 委任: サインインしているユーザーに代わって、アプリがタスクを実行できるようにします。

  • アプリケーション: サインインしているユーザーなしで、アプリがタスクを実行できるようにします。

この記事では、ShareGate の各種機能やアプリを利用するために必要な権限について説明します。

権限セットと、それに関連する Entra ID のエンタープライズ アプリケーションの概要については、「Microsoft Entra における ShareGate のエンタープライズ アプリケーション」を参照してください。

グローバル管理者または特権ロール管理者がこれらの権限に同意する方法については、「グローバル管理者または特権ロール管理者が ShareGate の Microsoft 365 権限セットに同意する方法」を参照してください。

注: データのローカリゼーションが重要な場合は、ShareGate Protect、Migration プロジェクト、および migration assessment に対してどのエンタープライズ アプリケーションに同意するかに注意してください。

データを北米またはヨーロッパのどちらに保持したいかに応じて、対応する権限セットに同意する必要があります。

詳細については、「ShareGate Protect と migration assessment におけるデータ所在地」を参照してください。

ShareGate Migrate

一般的な Microsoft 365 権限

これらの権限への同意は、ShareGate Migrate のすべての機能を使用するために必須ではありませんが、強く推奨されます。

これらの権限は Copy teams などの一部の機能で必要となるほか、一部の制限を緩和し、パフォーマンスを向上させ、スロットリングを軽減することで、移行全体のエクスペリエンスを向上させます。

また、一般的な Microsoft 365 権限は、ShareGate Migrate で Modern authentication を使用するためにも必要です。

注: ShareGate Migrate のエンタープライズ アプリ(権限セット)は、GCC または GCC High 環境ではサポートされていません。

追加のアプリケーション権限が必要な Copy mailboxesCopy from Gmail を使用する必要がない限り、ShareGate Migrate を最大限に活用するために必要なのは委任権限のみです。

Microsoft Entra ID エンタープライズ アプリケーション: ShareGate Migrate

Permission

Description

ユーザーの機密ラベルとラベル ポリシーを読み取る

委任: サインインしているユーザーとして、アプリが情報保護の機密ラベルとラベル ポリシーの設定を読み取ることができます。

ユーザーがアクセスできるすべての統合ポリシーを読み取る

委任(MIP Sync Service の権限): ユーザーに関連する統合ラベル付けポリシーを読み取ります。

ユーザーの保護されたコンテンツを作成し、アクセスする

委任(Azure Rights Management Service の権限): ユーザーのラベル ポリシーに基づいて、ラベルの適用やコンテンツのネイティブ暗号化のためにコンテンツを暗号化またはアクセスします。

チャネルのメンバーを読み取る

委任: サインインしているユーザーとして、アプリがチャネルのメンバーを読み取ることを許可します。

チャネルへのメンバーの追加と削除を行う

委任: サインインしているユーザーに代わって、アプリがチャネルへのメンバーの追加と削除を行うことを許可します。また、メンバーのロールを変更することも許可します。

チャネル メッセージを送信する

委任: サインインしているユーザーに代わって、アプリがチャネル メッセージを送信することを許可します。

チャネルの名前、説明、設定の読み取りと書き込みを行う

委任: サインインしているユーザーとして、アプリがすべてのチャネルの名前、説明、設定の読み取りと書き込みを行うことを許可します。

ユーザーがアクセスできるすべてのファイルへの完全なアクセスを持つ

委任: サインインしているユーザーがアクセスできるすべてのファイルの読み取り、作成、更新、削除をアプリが行うことを許可します。

ユーザーがアクセスできるすべての OneNote ノートブックの読み取りと書き込みを行う

委任: サインインしているユーザーがアクセスできる OneNote ノートブックの読み取り、共有、変更をアプリが行うことを許可します。

ユーザーの基本プロフィールを表示する

委任: サインインしているユーザーの基本プロフィール(名前、画像、ユーザー名)をアプリが表示することを許可します。

ユーザーのタスクとタスク リストの作成、読み取り、更新、削除を行う

委任: サインインしているユーザーのタスクとタスク リスト(ユーザーと共有されているものを含む)の作成、読み取り、更新、削除をアプリが行うことを許可します。

チームを作成する

委任: サインインしているユーザーとして、アプリがチームを作成することを許可します。

チームへのメンバーの追加と削除を行う

委任: サインインしているユーザーに代わって、アプリがチームへのメンバーの追加と削除を行うことを許可します。また、メンバーのロールを変更することも許可します。

ユーザーがインストールした Teams アプリを管理する

委任: サインインしているユーザーの Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことを許可します。アプリ固有の設定を読み取る権限は含まれません。

チームの設定の読み取りと変更を行う

委任: サインインしているユーザーとして、アプリがすべてのチームの設定の読み取りと変更を行うことを許可します。

Microsoft Teams のタブの読み取りと書き込みを行う

委任: サインインしているユーザーとして、また、そのユーザーがメンバーであるチームに対して、アプリが Teams アプリの読み取り、インストール、アップグレード、アンインストールを行うことを許可します。

ユーザーのファイルを読み取る

委任: サインインしているユーザーのファイルをアプリが読み取ることを許可します。

すべてのグループを読み取る

委任: サインインしているユーザーに代わって、アプリがグループの基本プロパティとメンバーシップを読み取ることを許可します。

すべてのグループの読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリがグループの作成、およびすべてのグループのプロパティとメンバーシップの読み取りを行うことを許可します。また、グループの所有者がグループを管理できるようにし、グループのメンバーがグループのコンテンツを更新できるようにします。

サインインし、ユーザー プロフィールを読み取る

委任: ユーザーがアプリにサインインできるようにし、アプリがサインインしているユーザーのプロフィールを読み取ることを許可します。また、サインインしているユーザーの基本的な会社情報を読み取ることも許可します。

すべてのサイト コレクションの完全な制御を持つ

委任: サインインしているユーザーに代わって、アプリがすべてのサイト コレクションを完全に制御できるようにします。

すべてのサイト コレクションの項目とリストの読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリがすべてのサイト コレクションのドキュメント ライブラリとリストの読み取り、作成、更新、削除を行うことを許可します。

すべてのサイト コレクションの項目を読み取る

委任: サインインしているユーザーに代わって、アプリがすべてのサイト コレクションのドキュメントとリスト項目を読み取ることを許可します。

すべてのサイト コレクションの項目の読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリがすべてのサイト コレクションのドキュメントとリスト項目の作成、読み取り、更新、削除を行うことを許可します。

ユーザーのファイルを読み取る

委任: 現在のユーザーのファイルをアプリが読み取ることを許可します。

ユーザーのファイルの読み取りと書き込みを行う

委任: 現在のユーザーのファイルの読み取り、作成、更新、削除をアプリが行うことを許可します。

ユーザーとして検索クエリを実行する

委任: 現在サインインしているユーザーに代わって、アプリが検索クエリを実行し、サイトの基本情報を読み取ることを許可します。検索結果は、アプリの権限ではなくユーザーの権限に基づきます。

管理対象メタデータを読み取る

委任: サインインしているユーザーに代わって、アプリが管理対象メタデータとサイトの基本情報を読み取ることを許可します。

管理対象メタデータの読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリが管理対象メタデータの読み取り、作成、更新、削除、およびサイトの基本情報の読み取りを行うことを許可します。

ユーザー プロフィールを読み取る

委任: サインインしているユーザーに代わって、アプリがユーザー プロフィールとサイトの基本情報を読み取ることを許可します。

ユーザー プロフィールの読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリがユーザー プロフィールの読み取りと更新、およびサイトの基本情報の読み取りを行うことを許可します。

Copy mailboxes と Copy from Gmail の権限

これらの権限は、Copy mailboxesCopy from Gmail 以外の標準的な同意を行う際には含まれません。

メールボックス移行機能を使用するには、グローバル管理者がこれらの権限に同意する必要があり、その中には一部のアプリケーション権限も含まれます。

同意が完了すると、Exchange 管理者が ShareGate Migrate でこれらの機能を実行できるようになります。

Microsoft Entra ID エンタープライズ アプリケーション: ShareGate Migrate - Mailbox

Permission

Description

Exchange Web Services を介して、サインインしているユーザーとしてメールボックスにアクセスする

(2026 年 1 月 27 日追加)

委任: サインインしているユーザーとして、アプリが Exchange Web Services を通じてメールボックスにアクセスすることを許可します。

Exchange Web Services を使用して、すべてのメールボックスへの完全なアクセスを行う

(2026 年 1 月 27 日追加)

アプリケーション: サインインしているユーザーなしで、アプリが Exchange Web Services を介してすべてのメールボックスへの完全なアクセス権を持つことを許可します。

Exchange の構成を管理する

(2025 年 10 月 31 日追加)

委任: メールボックス、グループ、その他の構成オブジェクトなどの Exchange アセットをアプリが管理することを許可します。

管理者がアプリ ユーザーに適切なロールを割り当てない限り、管理操作は使用できません。

すべてのメールボックスのカレンダーの読み取りと書き込みを行う

アプリケーション: サインインしているユーザーなしで、アプリがすべてのカレンダーの予定の作成、読み取り、更新、削除を行うことを許可します。

すべてのメールボックスの連絡先の読み取りと書き込みを行う

アプリケーション: サインインしているユーザーなしで、アプリがすべてのメールボックスのすべての連絡先の作成、読み取り、更新、削除を行うことを許可します。

ディレクトリ データの読み取りと書き込みを行う

委任: アプリが、組織のディレクトリに対してユーザーやグループなどのデータの読み取りと書き込みを行うことを許可します。

パスワードのリセットやユーザーの削除は許可されません。

すべてのメールボックスのメールの読み取りと書き込みを行う

アプリケーション: サインインしているユーザーなしで、アプリがすべてのメールボックスのメールの作成、読み取り、更新、削除を行うことを許可します。

メールの送信権限は含まれません。

すべてのユーザーのメールボックス設定の読み取りと書き込みを行う

アプリケーション: サインインしているユーザーなしで、アプリがユーザーのメールボックス設定の作成、読み取り、更新、削除を行うことを許可します。メールの送信権限は含まれません。

ユーザーをサインインさせる

委任: ユーザーが自分のアカウントを使用してアプリにサインインできるようにし、アプリがユーザーの基本プロフィール情報を表示できるようにします。

ユーザーの基本プロフィールを表示する

委任: アプリがユーザーの基本プロフィールを表示することを許可します。

例えば、名前、ユーザー名、メール アドレスなどです。

サインインし、ユーザー プロフィールを読み取る

委任: ユーザーがアプリにサインインできるようにし、アプリがそのプロフィールを読み取れるようにします。また、基本的な会社情報を読み取ることも許可します。

すべてのユーザーの完全なプロフィールを読み取る

委任: サインインしているユーザーに代わって、アプリが組織内の他のユーザーのプロフィール プロパティ、レポート ライン、管理者情報を読み取ることを許可します。

すべてのユーザーの完全なプロフィールの読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリが組織内の他のユーザーのプロフィール プロパティ、レポート ライン、管理者情報の読み取りと書き込みを行うことを許可します。

Copy identities

これらの権限は、Copy identities 以外の標準的な同意を行う際には含まれません。

Entra ID の移行機能を使用するには、グローバル管理者がこれらの権限に同意する必要があり、その中には一部のアプリケーション権限も含まれます。

Microsoft Entra ID エンタープライズ アプリケーション: ShareGate Migrate - Identity Migration

Permission

Description

すべてのユーザーの完全なプロフィールの読み取りと書き込みを行う

アプリケーション: サインインしているユーザーなしで、アプリがユーザー プロフィールの読み取りと更新を行うことを許可します。

ディレクトリ データの読み取りと書き込みを行う

アプリケーション: アプリが、組織のディレクトリに対してユーザーやグループなどのデータの読み取りと書き込みを行うことを許可します。ユーザーやグループの削除、またはユーザーのパスワードのリセットは許可されません。

すべてのユーザーのメールボックス設定を読み取る

アプリケーション: サインインしているユーザーなしで、アプリがユーザーのメールボックス設定を読み取ることを許可します。

すべてのグループの読み取りと書き込みを行う

アプリケーション: アプリがグループの作成、すべてのグループのプロパティとメンバーシップの読み取り、グループのプロパティとメンバーシップの更新、およびグループの削除を行うことを許可します。また、会話の読み取りと書き込みも許可します。

すべてのグループの読み取りと書き込みを行う

委任: サインインしているユーザーに代わって、アプリがグループの作成、およびすべてのグループのプロパティとメンバーシップの読み取りを行うことを許可します。

サインインし、ユーザー プロフィールを読み取る

委任: ユーザーがアプリにサインインできるようにし、アプリがそのプロフィールを読み取れるようにします。また、基本的な会社情報を読み取ることも許可します。

すべてのユーザーの認証方法の読み取りと書き込みを行う。

委任: サインインしているユーザーがアクセスできる、組織内のすべてのユーザーの認証方法の読み取りと書き込みをアプリが行うことを許可します。認証方法には、ユーザーの電話番号や Authenticator アプリの設定などの情報が含まれる場合があります。パスワードなどの秘密情報を確認したり、サインインしたりすることは許可されません。

Exchange の構成を管理する

委任: メールボックス、グループ、その他の構成オブジェクトなどの Exchange アセットをアプリが管理することを許可します。

ShareGate migration assessment

migration assessment を初めて使用するには、グローバル管理者がこれらの権限に同意し、Entra ID でAssessor ロールを割り当てる必要があります。

注: migration assessment は現在、一部のパートナーのみが利用できる機能です。

Microsoft Entra ID エンタープライズ アプリケーション: ShareGate Migrate Assessment または ShareGate Migrate Assessment (EU)

Permission

Description

ディレクトリ データを読み取る

アプリケーション: 組織のディレクトリ内のデータ(ユーザー、アプリ、グループ)をアプリが読み取ることを許可します。

すべてのグループを読み取る

アプリケーション: アプリがメンバーシップとグループのプロパティを読み取ることを許可します。また、すべてのグループの会話を読み取ることも許可します。

すべてのグループ メンバーシップを読み取る

アプリケーション: アプリがグループのメンバーシップと基本的なグループ プロパティを読み取ることを許可します。

すべての使用状況レポートを読み取る

アプリケーション: アプリがすべてのサービス使用状況レポートを読み取ることを許可します。

すべてのサイト コレクションの項目を読み取る

アプリケーション: アプリがすべてのサイト コレクションのドキュメントとリスト項目を読み取ることを許可します。

すべてのチームの一覧を取得する

アプリケーション: アプリがすべてのチームの一覧を取得することを許可します。

すべてのユーザーの完全なプロフィールを読み取る

アプリケーション: アプリがユーザー プロフィールを読み取ることを許可します。

すべてのユーザーの基本プロフィールを読み取る

アプリケーション: アプリが、組織内の他のユーザーの表示名やメール アドレスなどの基本プロパティを読み取ることを許可します。

サインインし、ユーザー プロフィールを読み取る

委任: ユーザーがアプリにサインインできるようにし、アプリがそのプロフィールを読み取れるようにします。また、基本的な会社情報を読み取ることも許可します。

すべてのサイト コレクションの項目を読み取る

アプリケーション: テナント内のサイトの変更を検出し、サイト コレクション内のすべての項目を読み取ります。

ShareGate Protect

グローバル管理者または特権ロール管理者が、ShareGate Protect と Migration プロジェクトのためにこれらの権限を付与します。また、ShareGate のワークスペース管理者は、ShareGate Home でメンバーのアクセスを許可または拒否できます。

Microsoft Entra ID エンタープライズ アプリケーション: ShareGate Protect または ShareGate Protect (EU)

Permissions

Used to

組織のポリシーを読み取る

(2025 年 9 月 22 日追加)

アプリケーション: 外部共同作業の設定を検出します。

テナント間の基本情報を読み取る

(2025 年 9 月 22 日追加)

アプリケーション: テナント間アクセスの設定を検出します。

すべてのユーザーの基本プロフィールを読み取る

アプリケーション: 現在のユーザー アカウントのロールを判別します。

Microsoft Teams のタブを読み取る。

アプリケーション: Microsoft Teams のアクティビティを判別します。

SharePoint と OneDrive のテナント設定を読み取る

アプリケーション: テナント レベルの Sharing Settings を判別します。

すべてのメールボックスのカレンダーを読み取る

アプリケーション: Microsoft Teams のアクティビティを判別します。

すべてのディレクトリ RBAC 設定を読み取る

アプリケーション: ロールの割り当てを持つ一意のユーザー数を集計します。

すべてのグループを読み取る

アプリケーション: クロール(アクティビティおよび共有アクティビティ)を実行するために、グループの変更を検出します。

すべてのサイト コレクションの項目を読み取る

アプリケーション: クロール(アクティビティおよび共有アクティビティ)を実行するために、SharePoint サイトの変更を検出します。

ディレクトリ データを読み取る

アプリケーション: クロール(共有アクティビティおよびサイト/グループの所有権)を実行するために、ユーザーの変更を検出します。

すべてのユーザーの完全なプロフィールを読み取る

アプリケーション: ユーザーの詳細情報(名前、部門、ロール)を判別します。

レコード管理の構成、ラベル、ポリシーを読み取る

アプリケーション: テナント レベルの保持ポリシー構成を判別します。

すべてのグループ メンバーシップを読み取る

アプリケーション: 所有権とアクティビティの変更を判別します。

すべてのチームの一覧を取得する

アプリケーション: チームの変更を検出します。

すべてのチャネル メッセージを読み取る

アプリケーション: Microsoft Teams のアクティビティを検出します。

組織全体の Microsoft 365 アプリのインストール設定を読み取る

アプリケーション: Microsoft 365 アプリの更新チャネルを判別します(Copilot の前提条件)。

組織の公開済みラベルとラベル ポリシーをすべて読み取る。

アプリケーション: テナント レベルの機密ラベルの構成を判別します。

すべての監査ログ データを読み取る

アプリケーション: テナント レベルのアクティビティを判別します。

すべての使用状況レポートを読み取る

アプリケーション: Microsoft 365 が生成するグループおよびサイトの使用状況レポートを読み取ります。

すべてのサイト コレクションの項目を読み取る

アプリケーション: テナント内のサイトの変更を検出し、サイト コレクション内のすべての項目を読み取ります。

すべてのサイト コレクションの完全な制御を持つ

アプリケーション: SharePoint サイトの権限構成を読み取ります。

この権限は、テナントの権限構成を読み取る目的にのみ使用されます。 ShareGate Protect がこの情報を取得するための読み取り専用の代替手段が存在しないため、この権限が必要です。

ガバナンス アクション

共有リンクの削除などの修復アクションを ShareGate Protect で実行するには、グローバル管理者がこれらの追加権限に同意する必要があります。

Microsoft Entra ID エンタープライズ アプリケーション: ShareGate Protect Remediation Actions または ShareGate Protect Remediation Actions (EU)

Permissions

Description

ディレクトリ データの読み取りと書き込みを行う

アプリケーション: アプリが、組織のディレクトリに対してユーザーやグループなどのデータの読み取りと書き込みを行うことを許可します。

ユーザーやグループの削除は許可されません。

すべてのグループの読み取りと書き込みを行う

アプリケーション: アプリがグループの作成、すべてのグループのプロパティとメンバーシップの読み取り、グループのプロパティとメンバーシップの更新、およびグループの削除を行うことを許可します。また、会話の読み取りと書き込みも許可します。

すべてのサイト コレクションのファイルの読み取りと書き込みを行う

アプリケーション: アプリがすべてのサイト コレクションのすべてのファイルの読み取り、作成、更新、削除を行うことを許可します。

サインインし、ユーザー プロフィールを読み取る

委任: ユーザーがサインインできるようにし、アプリがサインインしているユーザーのプロフィールを読み取れるようにします。また、基本的な会社情報を読み取ることも許可します。

すべてのサイト コレクションの完全な制御を持つ

アプリケーション: アプリがすべてのサイト コレクションを完全に制御できるようにします。

この記事は人工知能を使用して翻訳されました。疑問がある場合は、元の英語版をご確認ください。

こちらの回答で解決しましたか?