Cloud Governance for Microsoft 365

    When you create a Cloud Governance for Microsoft 365 app profile in AvePoint Online Services, the AvePoint Cloud Governance forMicrosoft365 app will be automatically set up in your Microsoft Entra ID.

    The table below lists the permissions that should be accepted when you authorize the AvePoint Cloud Governance for Microsoft365 app.

    APIアクセス許可Type説明最終更新日
    Microsoft GraphGroup.ReadWrite.All (Read and write all groups)アプリケーショングループ / チームを作成・管理します。
    Microsoft GraphSites.Read.All (Read items in all site collections)アプリケーション最新のサイト コレクション URL を取得します。
    Microsoft GraphMember.Read.Hidden (Read all hidden memberships)アプリケーション非表示済みメンバーシップを持つグループ / チームのメンバーを読み取って、メンバーをコピーします。
    Microsoft GraphPolicy.Read.All(Read your organization's policies)アプリケーション組織のポリシーを取得します。
    Microsoft GraphInformationProtectionPolicy.Read.All(Read all published labels and label policies for an organization)アプリケーション秘密度ラベルを管理します。
    Microsoft GraphUser.Invite.All(Invite guest users to the organization)アプリケーショングループ / チームにゲスト ユーザーを招待します。
    Microsoft GraphFiles.Read.All(Read files in all site collections)アプリケーショングループ チーム サイトの URL を取得します。
    Microsoft GraphUser.ReadWrite.All (Read and write all users' full profiles)アプリケーションユーザー プロパティを取得・更新します。
    Microsoft GraphAuditLog.Read.All (Read all audit log data)アプリケーションゲスト ユーザーをテナントに招待するユーザーを取得します。
    Microsoft GraphReports.Read.All (Read all usage reports)アプリケーションユーザー アクティビティを取得して、アクティブなワークスペースをフィルターします。
    Microsoft GraphChannelMessage.Read.All(Read all channel messages)アプリケーションチームの非アクティビティしきい値を計算するために Microsoft Teams チャネル会話を取得します。
    Microsoft GraphMail.Send(Send mail as any user)アプリケーションMicrosoft 365 アカウントをメールの送信者として使用してメール通知を送信します。
    Microsoft GraphDirectory.Read.All(Read directory data)アプリケーション組織の Active Directory から情報を取得します。
    Microsoft GraphSites.FullControl.All(Have full control of all site collections)アプリケーションコンテンツ タイプを管理します。
    Microsoft GraphChannel.Create (Create channels)アプリケーションプライベート チャネルを作成します。
    Microsoft GraphChannel.Delete.All (Delete channels)アプリケーションプライベート チャネルを削除します。
    Microsoft GraphChannelSettings.ReadWrite.All (Read and write the names, descriptions, and settings of all channels)アプリケーションプライベート チャネル プロパティを更新します。
    Microsoft GraphTeamSettings.ReadWrite.All (Read and change all teams' settings)アプリケーションチーム設定を取得・更新します。
    Microsoft GraphTeamMember.ReadWrite.All(Add and remove members from all teams)アプリケーションチームからメンバーを追加・削除します。
    Microsoft GraphChannelMember.ReadWrite.All (Add and remove members from all channels)アプリケーションプライベート チャネルにメンバーを追加します。
    Microsoft GraphTeam.Create (Create teams)アプリケーションチームを作成します。
    Microsoft GraphCommunity.ReadWrite.All(Read and write all Viva Engage communities)アプリケーションViva Engage で新しいコミュニティを作成します。2024 年 12 月
    Office 365 Management APIsActivityFeed.Read(Read activity data for your organization)アプリケーション組織のアクティビティ データを取得します。
    SharePoint/Office 365 SharePoint OnlineUser.Read.All(Read user profiles)アプリケーションユーザー プロファイルからユーザー プロパティを取得します。
    SharePoint/Office 365 SharePoint OnlineSites.FullControl.AllアプリケーションSharePoint オブジェクトを取得して管理します。
    SharePoint/Office 365 SharePoint OnlineTermStore.ReadWrite.All(Read and write managed metadata)アプリケーション用語ストア情報を取得します。
    Microsoft Information Protection Sync ServiceUnifiedPolicy.Tenant.Read(Read all unified policies of the tenant)アプリケーションRetrieve sensitivity labels in your organization.*Note: Microsoft Graph API で秘密度ラベルを取得できない場合に、この API を使用します。2025 年 6 月