Home > アプリ プロファイルの管理 > カスタム アプリの作成 > カスタム アプリへの同意 > 委任されたアクセス許可を持つカスタム Azure アプリへの同意

    Export to PDF

    委任されたアクセス許可を持つカスタム Azure アプリへの同意

    アプリケーション アクセス許可および委任されたアクセス許可を持つカスタム Azure アプリに同意を付与するには、以下の設定を完了してください。

    1. アプリ プロファイル名 – プロファイルの名前を入力します。

    2. Application ID – Enter the application ID of the application that has been created in Azure by referring to the Create a Custom Azure App section.

    3. 証明書ファイル (.pfx)[参照] をクリックして、アプリのプライベート証明書 (.pfx ファイル) を選択します。

      *Note: 組織がこのカスタム アプリを作成する際に、この .pfx ファイルは Microsoft Entra ID にアップロードされた .cer/.crt ファイルとペアになっていることを確認してください。組織が証明書を持っていない場合、カスタム Azure アプリ用の証明書の準備 を参照して自己署名証明書を作成することができます。

    4. 明書の****パスワード – 証明書のパスワードを入力します。

    5. [同意] をクリックします。

    6. 同意方法管理者の同意ユーザーの同意 から同意方法を選択します。Microsoft テナントで管理者でないアカウントでアプリに同意する場合、ユーザーの同意 を選択し、以下のことに注意してください。

      1. 組織が Microsoft Entra ID でアプリに管理者の同意を付与していることを確認してください。アプリに管理者の同意を付与するには、以下の説明を参照してください。

        1. Microsoft Entra 管理センター (または Microsoft Azure ポータル) にログインします。

        2. ID > アプリケーション > アプリの登録 (または Microsoft Entra ID > アプリの登録) に移動します。

        3. アプリをクリックして、左メニューの [API のアクセス許可] をクリックします。

        4. [[テナント名] に管理者の同意を与えます**]** をクックします。

          Granting admin consent to an app.

      2. Refer to the following information to prepare required users who consent to the apps:

        • Power Platform オブジェクトをスキャンして管理するには、同意ユーザーは以下の必要なライセンス / ロールを持っている必要があります。

          • 環境・接続・Power Apps・ソリューション・Power Automate・Copilot Studio オブジェクトをスキャンするために、Power Platform 管理者 ロールをアプリ プロファイルの同意ユーザーに割り当てる必要があります。

          • Power BI オブジェクトをスキャンするために、Power BI ライセンス および Fabric 管理者 ロールをアプリ プロファイルの同意ユーザーに割り当てる必要があります。

        • AvePoint Portal Manager 用のカスタム アプリを承認するには、アプリへの同意を提供するユーザーは、Teams サービス管理者ロールまたはそれ以上の特権ロールを持つ必要があります。

        • Cloud Governance 用のカスタム アプリを承認するには、アプリへの同意を提供するユーザーは、Microsoft 365 グローバル管理者、Exchange 管理者、またはグループ所有者である必要があります。

    7. [同意を続行] をクリックします。

    8. If you want to manage Exchange mailboxes and settings / Security and distribution group objects / Microsoft 365 Defender settings, you need to assign the Exchange Administrator role to the app. For additional details on assigning the role, refer to How to Assign the Exchange Administrator Role to an App?