Cloud Backup for Azure

    AvePoint Online Services で Cloud Backup for Azure アプリ プロファイルを作成する場合、AvePoint Cloud Backup for Azure アプリは Microsoft Entra ID で自動的にセットアップされます。

    The table below lists the permissions that should be accepted when you authorize the AvePoint Cloud Backup for Azure app.

    APIアクセス許可Type説明最終更新日
    Microsoft GraphAdministrativeUnit.ReadWrite.All(Read and write administrative units)アプリケーションサインインしているユーザーに代わって、アプリが管理単位を作成、読み取り、更新、削除し、管理単位のメンバーシップを管理できるようにします。
    Microsoft GraphApplication.ReadWrite.All(Read and write all apps)アプリケーションサインインしているユーザーに代わって、アプリがアプリケーションとサービス プリンシパルを作成、読み取り、更新、削除できるようにします。
    Microsoft GraphAppRoleAssignment.ReadWrite.All(Manage app permission grants and app role assignments)アプリケーションサインインしているユーザーに代わって、アプリが任意の API (Microsoft Graph を含む) へのアプリケーション権限の付与と、任意のアプリのアプリケーションの割り当てを実行できるようにします。
    Microsoft GraphAuditLog.Read.All(Read all audit log data)アプリケーションサインインしているユーザーなしで、監査ログ アクティビティの読み取り・クエリをアプリに許可します。2023 年 12 月
    Microsoft GraphDirectory.ReadWrite.All(Read and write directory data)アプリケーションユーザーやグループなど、組織のディレクトリ内のデータの読み取り・書き込みをアプリに許可します。ユーザーまたはグループの削除、ユーザー パスワードのリセットをアプリに許可しません。
    Microsoft GraphGroup.ReadWrite.All(Read and write all groups)アプリケーションサインインしているユーザーに代わって、アプリがグループを作成し、すべてのグループ プロパティとメンバーシップを読み取ることができます。また、アプリはサインインしているユーザーがアクセスできるすべてのグループのカレンダー、会話、ファイル、その他のグループ コンテンツの読み取り・書き込みを実行することができます。また、グループ所有者がグループを管理し、グループ メンバーがグループ コンテンツを更新することができます。
    Microsoft GraphRoleManagement.ReadWrite.Directory(Read and write all directory RBAC settings)アプリケーションサインインしているユーザーに代わって、アプリが会社のディレクトリのロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。これには、ディレクトリ ロールのインスタンス化、ディレクトリ ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、メンバーシップの読み込みが含まれます。
    Microsoft GraphUser.ReadWrite.All(Read and write all users’ full profiles)アプリケーションサインインしているユーザーに代わって、アプリが組織内の他のユーザーのプロファイル プロパティ、レポート、マネージャーの完全セットの読み取り・書き込みを実行できるようにします。また、サインインしているユーザーに代わって、アプリがユーザーを作成・削除し、ユーザー パスワードをリセットすることができます。
    Microsoft GraphUser.Read(Sign in and read user profile)委任済みユーザーが Microsoft 365 アカウントを使用して AvePoint Online Services にサインインすることができます。
    Microsoft GraphBitlockerKey.Read.All(Read BitLocker keys)委任済みサインインしているユーザーのデバイスにある BitLocker キーにアクセスして回復キーを読み取ることができます。2023 年 10 月
    Microsoft GraphBitlockerKey.Read.All(Read all BitLocker keys)アプリケーションサインインしているユーザーのデバイスにある BitLocker キーにアクセスして回復キーを読み取ることができます。2024 年 12 月
    Microsoft GraphPolicy.Read.All(Read your organization's policies)アプリケーションサインインしているユーザーなしで、すべての組織のポリシーの読み取りをアプリに許可します。2025 年 4 月
    Microsoft GraphOrganization.Read.All(Read organization information)アプリケーションすべての組織ブランドを取得します。2022 年 11 月
    Microsoft GraphPolicy.ReadWrite.AuthenticationMethod(Read and write all authentication method policies)アプリケーションすべての認証方法ポリシーと構成を取得します。2022 年 11 月
    Microsoft GraphPolicy.ReadWrite.ConditionalAccess(Read and write your organization's conditional access policies.)アプリケーションサインインしているユーザーなしで、組織の条件付きアクセス ポリシーの読み取り・書き込みをアプリに許可します。2023 年 3 月
    Microsoft GraphPolicy.ReadWrite.Authorization(Read and write your organization’s authorization policy)アプリケーションセキュリティ グループを作成するために、ユーザー用の容量を有効化・無効化するグループの一般設定の更新をアプリに許可します。2023 年 6 月
    Microsoft GraphUserAuthenticationMethod.ReadWrite.All (preview)(Read and write all users' authentication methods)アプリケーションサインインしているユーザーなしで、組織内すべてのユーザーの認証方法の読み取り・書き込みをアプリケーションに許可します。認証方法にはユーザーの電話番号と認証アプリ設定などの情報が含まれます。これにより、アプリにパスワードなどの機密情報の表示、サインインまたは認証方法の使用をアプリに許可しません。2022 年 11 月
    Microsoft GraphDeviceManagementConfiguration.ReadWrite.All(Read and write Microsoft Intune device configuration and policies)アプリケーションサインインしているユーザーなしで、Microsoft Intune の管理対象デバイスの構成、デバイス コンプライアンス ポリシーおよびグループへの割り当てのプロパティの読み取りをアプリに許可します。2024 年 2 月
    Microsoft GraphDeviceManagementApps.ReadWrite.All(Read and write Microsoft Intune apps)アプリケーションサインインしているユーザーなしで、Microsoft Intune によって管理されているプロパティ・グループの割り当て・アプリの状態・アプリ構成・アプリの保護ポリシーの読み取りおよび書き込みをアプリに許可します。2024 年 2 月
    Microsoft GraphDeviceManagementApps.ReadWrite.All(Read and write Microsoft Intune apps)委任済みサインインしているユーザーなし、Microsoft Intune によって管理されているプロパティ、グループの割り当て、アプリの状態、アプリ構成、アプリの保護ポリシーの読み取りおよび書き込みをアプリに許可します。2024 年 4 月
    Microsoft GraphDeviceManagementRBAC.Read.All(Read Microsoft Intune RBAC settings)アプリケーションサインインしているユーザーなしで、Microsoft Intune ロールベースのアクセス制御 (RBAC) 設定に関連するプロパティをアプリが読み取れるようにします。2024 年 6 月
    Microsoft GraphDomain.Read.All(Read domains)アプリケーションサインインしているユーザーなしで、すべてのドメイン プロパティの読み取りをアプリに許可します。2025 年 4 月
    Office 365 Exchange OnlineExchange.ManageAsApp(Manage Exchange As Application)アプリケーションMFA対応テナントの配布リストのバックアップとリストアを許可します。2022 年 11 月