EnPower for Microsoft 365

    When you create the EnPower for Microsoft 365 app profile in AvePoint Online Services, the AvePoint EnPower for Microsoft365 app will be automatically set up in your Microsoft Entra ID.

    The table below lists the permissions that should be accepted when you authorize the AvePoint EnPower for Microsoft365 app.

    APIアクセス許可Type説明
    Microsoft GraphAdministrativeUnit.ReadWrite.All(Read and write all administrative units.)アプリケーション管理単位の情報を取得して、その管理単位にユーザーまたはグループを割り当てます。
    Microsoft GraphAuditLog.Read.All(Read all audit log data)アプリケーションレポートおよび管理用のユーザーの監査ログを取得します。
    Microsoft GraphCallRecords.Read.All(Read all call records)アプリケーションチーム アクティビティ レポートおよび PSTN/SMS レポート用の通話記録を取得します。
    Microsoft GraphChannel.Create(Create channels)アプリケーションTeams でチャネルを作成します。
    Microsoft GraphChannel.Delete.All(Delete channels)アプリケーションTeams でチャネルを削除します。
    Microsoft GraphChannel.ReadBasic.All(Read the names and descriptions of all channels)アプリケーションチーム内のチャネルの基本情報を取得します。
    Microsoft GraphChannelSettings.ReadWrite.All(Read and write the names, descriptions, and settings of all channels)アプリケーションチャネル設定を取得して更新します。
    Microsoft GraphGroup.Create(Create Groups)アプリケーションMicrosoft ユーザー用のグループを作成します。
    Microsoft GraphGroup.ReadWrite.All(Read and write all groups)アプリケーショングループの情報を取得して更新します。
    Microsoft GraphGroupMember.ReadWrite.All(Read and write all group memberships)アプリケーショングループのメンバーシップを取得して更新します。
    Microsoft GraphMail.Send(Send mail as any user)アプリケーションEnPower で作成されたユーザーにメール経由でパスワードを送信します。
    Microsoft GraphReports.Read.All(Read all usage reports)アプリケーション利用状況レポート用のデータを取得します。
    Microsoft GraphRoleManagement.ReadWrite.Directory(Read and write all directory RBAC settings)アプリケーションEnPower で作成された権限グループの権限を管理します。
    Microsoft GraphSites.ReadWrite.All(Read and write items in all site collections)アプリケーションOneDrive ユーザーおよび OneDrive 情報を取得します。
    Microsoft GraphTeam.Create(Create Teams)アプリケーション組織でチームを作成します。
    Microsoft GraphTeam.ReadBasic.All(Get a list of all Teams)アプリケーションチーム レポート用のチーム データを取得します。
    Microsoft GraphTeamMember.ReadWrite.All(Add and remove members from all Teams)アプリケーションチーム内のメンバーを取得して管理します。
    Microsoft GraphTeamSettings.ReadWrite.All(Read and change all Teams' settings)アプリケーションチームの設定を取得して管理します。
    Microsoft GraphTeamwork.Migrate.All(Create chat and channel messages with anyone's identity and with any timestamp)アプリケーションチームおよびチャネルを作成します。
    Microsoft GraphUser.Invite.All(Invite guest users to the organization)アプリケーションゲスト ユーザーを組織に招待または一括招待します。
    Microsoft GraphUser.ReadWrite.All(Read and write all users' full profiles)アプリケーションユーザー プロパティを取得して管理します。
    Microsoft GraphOrganization.Read.All(Read organization information)アプリケーションユーザーの情報を取得します。
    Microsoft GraphInformationProtectionPolicy.Read.All(Read all published labels and label policies for an organization)アプリケーションサイト作成用の組織の秘密度ラベルを取得します。
    Microsoft GraphReportSettings.Read.All(Read all admin report settings)アプリケーションユーザー名、グループ名、サイト名がレポートに隠されているかどうかに関する組織のレポート設定を取得します。
    Microsoft GraphDirectory.ReadWrite.All(Read and write directory data)アプリケーションユーザーの Microsoft Entra データを取得して管理します。
    Microsoft GraphUser.DeleteRestore.All(Delete and restore all users)アプリケーション削除されているユーザーを取得してリストアします。
    Microsoft GraphUserAuthenticationMethod.ReadWrite.All(Read and write all users' authentication methods)アプリケーションユーザーの多要素認証 (MFA) 管理のため、ユーザーの認証方法を取得して更新します。
    Microsoft GraphPolicy.ReadWrite.AuthenticationMethod(Read and write all authentication method policies)アプリケーションユーザーの多要素認証 (MFA) 管理のため、ユーザーの認証方法ポリシーを取得して更新します。
    Microsoft GraphDirectory.AccessAsUser.All(Access directory as the signed-in user)委任済みユーザーの Microsoft Entra データを取得して管理します。
    Microsoft GraphUser.Read.All(Read all users’ full profiles)委任済みテナント内のTeams ポリシーを取得して管理します。
    Microsoft GraphGroup.ReadWrite.All(Read and write all groups)委任済みテナント内のグループの秘密度および関連するチームのアーカイブ状態を取得して管理します。
    SharePoint/Office 365 SharePoint OnlineUser.ReadWrite.All(Read and write user profiles)アプリケーションEnPower 自動検出のデータを取得します。
    SharePoint/Office 365 SharePoint OnlineSites.FullControl.All(Have full control of all site collections)アプリケーションEnPower 自動検出のデータを取得します。
    Exchange OnlineExchange.ManageAsApp(Manage Exchange as application)アプリケーションEnPower 自動検出のメールボックスのデータを取得します。
    Azure Rights Management ServicesContent.DelegatedReader(Read protected content on behalf of a user)アプリケーション組織内の秘密度ラベルを取得し、ワークフローでファイルに秘密度ラベルを適用します。
    Azure Rights Management ServicesContent.DelegatedWriter(Create protected content on behalf of a user)アプリケーション組織内の秘密度ラベルを取得し、ワークフローでファイルに秘密度ラベルを適用します。
    Azure Rights Management ServicesContent.SuperUser(Read all protected content for this tenant)アプリケーション組織内の秘密度ラベルを取得し、ワークフローでファイルに秘密度ラベルを適用します。
    Azure Rights Management ServicesContent.Writer(Create protected content)アプリケーション組織内の秘密度ラベルを取得し、ワークフローでファイルに秘密度ラベルを適用します。
    Microsoft Information Protection Sync ServiceUnifiedPolicy.Tenant.Read(Read all unified policies of the tenant)アプリケーション組織内の秘密度ラベルを取得し、ワークフローでファイルに秘密度ラベルを適用します。
    Skype と Teams テナント管理 APIuser_impersonation(Access Microsoft Teams and Skype for Business data as the signed in user)委任済みMicrosoft Teams に接続します。