Cloud Backup for Azure AD B2C

    When you create a Cloud Backup for Azure AD B2C app profile in AvePoint Online Services, the AvePoint Cloud Backup for Azure AD B2C app will be automatically set up in your Microsoft Entra ID.

    The table below lists the permissions that should be accepted when you authorize the AvePoint Cloud Backup for Azure AD B2C app.

    APIアクセス許可Type説明
    MSFT GraphIdentityUserFlow.ReadWrite.All(Read and write all identity user flows)アプリケーションサインインしているユーザーなしで、組織のユーザー フローの読み取り・書き込みをアプリに許可します。
    MSFT GraphIdentityProvider.ReadWrite.All(Read and write identity providers)アプリケーションサインインしたユーザーなしで、組織の ID (認証) プロバイダーのプロパティの読み取り・書き込みをアプリに許可します。
    MSFT GraphApplication.ReadWrite.All(Read and write all applications)アプリケーションサインインしているユーザーなしで、アプリケーションとサービス プリンシパルの作成・読み取り・更新・削除をアプリに許可します。同意付与の管理は許可されていません。
    MSFT GraphAuditLog.Read.All(Read all audit log data)アプリケーションサインインしているユーザーなしで、監査ログ アクティビティの読み取り・クエリをアプリに許可します。
    MSFT GraphDirectory.Read.All(Read directory data)アプリケーションサインインしているユーザーなしで、組織のディレクトリのデータ (ユーザー、グループ、アプリなど) の読み取り・書き込みをアプリに許可します。
    MSFT GraphAppRoleAssignment.ReadWrite.All(Manage app permission grants and app role assignments)アプリケーションサインインしているユーザーなしで、アプリが任意の API (Microsoft Graph を含む) へのアプリケーション権限の付与と、任意のアプリのアプリケーションの割り当てを実行できるようにします。
    MSFT GraphRoleManagement.ReadWrite.Directory(Read and write all directory RBAC settings)アプリケーションサインインしているユーザーなしで、アプリが会社のディレクトリのロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。これには、ディレクトリ ロールのインスタンス化、ディレクトリ ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、メンバーシップの読み込みが含まれます。
    MSFT GraphUser.ReadWrite.All(Read and write all users' full profiles)アプリケーションサインインしているユーザーなしで、ユーザー プロファイルの読み取り・更新をアプリに許可します。
    MSFT GraphUserAuthenticationMethod.ReadWrite.All(Read and write all users' authentication methods)アプリケーションサインインしているユーザーなしで、組織内すべてのユーザーの認証方法の読み取り・書き込みをアプリケーションに許可します。認証方法にはユーザーの電話番号と認証アプリ設定などの情報が含まれます。これにより、パスワードなどの秘密情報の表示、サインインまたは認証方法の使用をアプリに許可しません。
    MSFT GraphGroupMember.ReadWrite.All(Read and write all group memberships)アプリケーションサインインしているユーザーなしで、グループの一覧表示、基本プロパティの読み込み、アプリがアクセスしているグループのメンバーシップの更新をアプリに許可します。グループのプロパティおよび所有者を更新できません。また、グループを削除できません。
    MSFT GraphUser.ManageIdentities.All(Manage all users' identities)アプリケーションサインインしているユーザーなしで、ユーザーのアカウントに関連付けられているアイデンティティの読み取り・更新・削除をアプリに許可します。これは、サインインできるアイデンティティ ユーザーを制御します。
    MSFT GraphUser-Mail.ReadWrite.All(Read and write all secondary mail addresses for users)アプリケーションサインインしているユーザーなしで、すべてのユーザーのサブ メール アドレスの読み取り・書き込みをアプリに許可します。
    MSFT GraphUser-Phone.ReadWrite.All(Read and write all user mobile phone and business phones)アプリケーションサインインしているユーザーなしで、すべてのユーザーの携帯電話番号やビジネス電話番号の読み取り・書き込みをアプリに許可します。
    MSFT GraphUser.EnableDisableAccount.All(Enable and disable user accounts)アプリケーションサインインしているユーザーなしで、ユーザーのアカウントの有効化・無効化をアプリに許可します。