アプリから Microsoft Graph のデータにアクセスするには、ユーザーまたは管理者が必要なアクセス許可をアプリに付与する必要があります。 この記事では、Microsoft Graph によって公開される委任されたアクセス許可とアプリケーション アクセス許可の一覧を示します。 アクセス許可の使用方法に関するガイダンスについては、「 Microsoft Graph のアクセス許可の概要」を参照してください。
すべての Microsoft Graph アクセス許可に関する情報をプログラムで読み取るには、少なくとも Application.Read.All のアクセス許可を持つアカウントを使用して、Graph エクスプローラーなどの API クライアントにサインインし、次の要求を実行します。
GET https://graph.microsoft.com/v1.0/servicePrincipals(appId='00000003-0000-0000-c000-000000000000')?$select=id,appId,displayName,appRoles,oauth2PermissionScopes,resourceSpecificApplicationPermissions
注:
ベスト プラクティスとして、データにアクセスして正しく機能するためにアプリに必要な最小限のアクセス許可を要求します。 必要以上の権限でアクセス許可を要求することはセキュリティ対策としては不十分であり、ユーザーが同意を控え、アプリの使用に影響を与える可能性があります。
すべての権限
AccessReview.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d07a8cc0-3d51-4b77-b3b0-32704d1f69fa |
ebfcd32b-babb-40f4-a14b-42706e83bd28 |
| DisplayText |
すべてのアクセス レビューを読み取る |
ユーザーがアクセスできるすべてのアクセス レビューを読む |
| 説明 |
アプリが、サインインしたユーザーなしで、organization 内のアクセス レビュー、レビュー担当者、決定、設定を読み取ることを許可します。 |
アプリが、サインインしたユーザーが organization 内でアクセスできるアクセス レビュー、レビュー担当者、決定、および設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AccessReview.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ef5f7d5c-338f-44b0-86c3-351f46c8bb5f |
e4aa47b9-9a69-4109-82ed-36ec70d85ff1 |
| DisplayText |
すべてのアクセス レビューを管理する |
ユーザーがアクセスできるすべてのアクセス レビューを管理する |
| 説明 |
アプリでサインインしているユーザーがいなくても、組織内でアクセス レビュー、レビュー担当者、決定事項、設定の読み取り、更新、削除、操作を実行できるようにします。 |
アプリが、サインインしたユーザーが organization 内でアクセスできるアクセス レビュー、レビュー担当者、決定、設定の読み取り、更新、削除、アクションの実行を許可します。 |
| AdminConsentRequired |
はい |
はい |
AccessReview.ReadWrite.Membership
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
18228521-a591-40f1-b215-5fad4488c117 |
5af8c3f5-baca-439a-97b0-ea58a435e269 |
| DisplayText |
グループとアプリのメンバーシップのアクセス レビューを管理する |
グループとアプリのメンバーシップのアクセス レビューを管理する |
| 説明 |
サインイン ユーザーなしで、アプリがグループおよびアプリのメンバーシップの organization 内のアクセス レビュー、レビュー担当者、決定、設定の読み取り、更新、削除、およびアクションを実行できるようにします。 |
アプリが、サインインしたユーザーが organization 内でアクセスできるグループおよびアプリのメンバーシップのアクセス レビュー、レビュー担当者、決定、設定の読み取り、更新、削除、アクションの実行を許可します。 |
| AdminConsentRequired |
はい |
はい |
Acronym.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8c0aed2c-0c61-433d-b63c-6370ddc73248 |
9084c10f-a2d6-4713-8732-348def50fe02 |
| DisplayText |
すべての頭字語を読み上げる |
ユーザーがアクセスできるすべての頭字語を読み取ります |
| 説明 |
アプリがサインイン ユーザーなしですべての頭字語を読み取ることを許可します。 |
アプリで、サインイン ユーザーがアクセスできるすべての頭字語を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
AdministrativeUnit.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
134fd756-38ce-4afd-ba33-e9623dbe66c2 |
3361d15d-be43-4de6-b441-3c746d05163d |
| DisplayText |
すべての管理単位を読み取る |
管理単位を読み取る |
| 説明 |
サインインしているユーザーがいない場合でも、アプリで管理単位および管理単位のメンバーシップの読み取りを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリで管理単位および管理単位のメンバーシップの読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AdministrativeUnit.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5eb59dd3-1da2-4329-8733-9dabdc435916 |
7b8a2d34-6b3f-4542-a343-54651608ad81 |
| DisplayText |
すべての管理単位の読み取りと書き込み |
管理単位の読み取りと書き込み |
| 説明 |
サインインしたユーザーがいない場合でも、アプリで管理単位の作成、読み取り、更新、削除および管理単位のメンバーシップの管理を実行できるようにします。 |
サインインしたユーザーの代わりに、アプリで管理単位の作成、読み取り、更新、削除および管理単位のメンバーシップの管理を実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentCard.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
aec9e0a0-6f46-4150-a9f7-05e9e3e87399 |
73ea6732-992c-4292-98f7-9feff18d3ade |
| DisplayText |
エージェント レジストリのすべてのエージェント カードの読み取り |
エージェント レジストリでエージェント カードを読み取る |
| 説明 |
アプリが、サインインしたユーザーなしで、organizationのエージェント レジストリ内のすべてのエージェント カードとそのスキルを読み取ることを許可します。 |
アプリが、サインインしたユーザーに代わって、organization のエージェント レジストリ内のエージェント カードとそのスキルを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentCard.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ef566853-42d6-45a5-bed9-5ccb82c98b4f |
b0f726a8-0fa2-4ce2-937b-fd17a446261f |
| DisplayText |
エージェント レジストリ内のすべてのエージェント カードの読み取りと書き込み |
エージェント レジストリでのエージェント カードの読み取りと書き込み |
| 説明 |
アプリですべてのエージェント カードを作成、読み取り、更新、削除し、サインイン ユーザーなしで organization's Agent Registry でスキルを管理できるようにします。 |
アプリがエージェント カードを作成、読み取り、更新、削除し、サインイン ユーザーに代わって organization's Agent Registry でスキルを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentCard.ReadWrite.ManagedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9c4a07db-e0c1-4fb0-8e85-dfd8ae3b8201 |
- |
| DisplayText |
エージェント レジストリでの管理対象エージェント カードの読み取りと書き込み |
- |
| 説明 |
アプリが、通話アプリをマネージャーとして指定するエージェント カードを読み取りおよび更新し、サインイン ユーザーなしでorganizationのエージェント レジストリでスキルを管理できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
AgentCardManifest.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3ee18438-e6e5-4858-8f1c-d7b723b45213 |
ada96a26-9579-4c29-a578-c3482a765716 |
| DisplayText |
エージェント レジストリですべてのエージェント カード マニフェストを読み取ります |
エージェント レジストリですべてのエージェント カード マニフェストを読み取ります |
| 説明 |
サインインしたユーザーなしでアプリがorganizationのエージェントレジストリ内のすべてのエージェントカードマニフェストを読み取ることを許可します。 |
アプリが、サインインしたユーザーに代わって organization's Agent Registry 内のエージェント カード マニフェストを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentCardManifest.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
228b1a03-f7ca-4348-b50d-e8a547ab61af |
80151b1a-1c31-4846-ae0d-c79939ee13d1 |
| DisplayText |
エージェント レジストリですべてのエージェント カード マニフェストの読み取りと書き込みを行う |
エージェント レジストリでのエージェント カード マニフェストの読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリが organization's Agent Registry 内のすべてのエージェント カード マニフェストの読み取りと書き込みを許可します。 |
アプリが、サインインしたユーザーに代わって、organization のエージェント レジストリ内のエージェント カード マニフェストの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentCardManifest.ReadWrite.ManagedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
77f6034c-52f5-4526-9fa1-d55a67e72cc4 |
- |
| DisplayText |
エージェント レジストリでの管理者エージェント カード マニフェストの読み取りと書き込み |
- |
| 説明 |
アプリが、サインインしたユーザーなしで、organizationのエージェントレジストリでマネージャーとして名前を付けるエージェントカードマニフェストの読み取りと書き込みを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
AgentCollection.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e65ee1da-d1d5-467b-bdd0-3e9bb94e6e0c |
fa50be38-fdff-469c-96dc-ef5fce3c64bf |
| DisplayText |
エージェント レジストリ内のすべてのコレクション (検疫済みおよびグローバル コレクションを除外) を読み取ります |
エージェント レジストリ内のすべてのコレクション (検疫済みおよびグローバル コレクションを除外) を読み取ります |
| 説明 |
サインイン ユーザーなしで、アプリが organization's Agent Registry 内のすべてのコレクションとそのメンバーシップを読み取ることを許可します。 |
アプリが、サインインしたユーザーに代わって、organization のエージェント レジストリ内のコレクションとそのメンバーシップを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentCollection.Read.Global
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b14924c8-87f1-438a-81f2-dc370ba2f45d |
| DisplayText |
- |
エージェント レジストリでの読み取り全体コレクション |
| 説明 |
- |
アプリが、サインインしたユーザーに代わって、organizationのエージェント レジストリでグローバル コレクションとそのメンバーシップを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
AgentCollection.Read.Quarantined
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
43acfda3-daf3-4aa4-955d-b051d0024e82 |
| DisplayText |
- |
エージェント レジストリで検疫されたコレクションを読み取ります |
| 説明 |
- |
サインインしたユーザーに代わって、アプリが検疫されたコレクションとそのメンバーシップをorganizationのエージェント レジストリで読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
AgentCollection.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
feb31d7d-a227-4487-898c-e014840d07b3 |
6d8a7002-a05e-4b95-a768-0e6f0badc6c8 |
| DisplayText |
エージェント レジストリ内のすべてのコレクション (検疫およびグローバルを除く) の読み取りと書き込み |
エージェント レジストリ内のコレクションの読み取りと書き込み (検疫およびグローバルを除く) |
| 説明 |
アプリがすべてのコレクションを作成、読み取り、更新、削除し、サインイン ユーザーなしで organization's Agent Registry でメンバーシップを管理できるようにします。 |
アプリがコレクションを作成、読み取り、更新、削除し、サインイン ユーザーに代わって organization's Agent Registry でメンバーシップを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentCollection.ReadWrite.Global
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c001dd65-8a6b-4349-ab0c-4e8a410d28d2 |
| DisplayText |
- |
エージェント レジストリでの読み取りおよび書き込みグローバル コレクション |
| 説明 |
- |
アプリがグローバル コレクションの読み取りと更新を許可し、サインイン ユーザーに代わって organization's Agent Registry でメンバーシップを管理できるようにします。 |
| AdminConsentRequired |
- |
はい |
AgentCollection.ReadWrite.ManagedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2e0fb698-9996-479f-926b-ce63f4397829 |
- |
| DisplayText |
エージェント レジストリでの管理対象コレクションの読み取りと書き込み |
- |
| 説明 |
アプリが、呼び出し元アプリをマネージャーとして指定し、サインイン ユーザーなしで organization's Agent Registry のメンバーシップを管理するコレクションを作成、読み取り、更新、削除できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
AgentCollection.ReadWrite.Quarantined
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ae331cc9-9f51-484b-a90b-124f2e4a6398 |
| DisplayText |
- |
エージェント レジストリで検疫されたコレクションの読み取りと書き込みを行う |
| 説明 |
- |
アプリが検疫されたコレクションの読み取りと更新を許可し、サインイン ユーザーに代わって organization's Agent Registry でメンバーシップを管理できるようにします。 |
| AdminConsentRequired |
- |
はい |
AgentIdentity.Create.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ad25cc1d-84d8-47df-a08e-b34c2e800819 |
e75eeac6-d759-4ba3-ae5c-773a27efafba |
| DisplayText |
エージェント ブループリント親なしでエージェント ID を作成する |
エージェント ブループリント親なしでエージェント ID を作成する |
| 説明 |
クライアントが親エージェント ID のブループリントではない場合でも、サインインしたユーザーがいなくても、クライアントがエージェント ID を作成できるようにします。 |
クライアントが親エージェント ID のブループリントではない場合でも、クライアントがサインインしたユーザーに代わってエージェント ID を作成できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentity.CreateAsManager
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4c390976-b2b7-42e0-9187-c6be3bead001 |
- |
| DisplayText |
親エージェント ID ブループリントとしてエージェント ID を作成して管理します |
- |
| 説明 |
アプリでエージェント ID を親エージェント ID ブループリントとして作成し、サインイン ユーザーなしで読み取り、更新、削除などを完全に管理できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
AgentIdentity.DeleteRestore.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5b016f9b-18eb-41d4-869a-66931914d1c8 |
c8ee41e5-35e7-4fe9-8ecb-93493adcac5b |
| DisplayText |
エージェント ID の削除と復元 |
エージェント ID の削除と復元 |
| 説明 |
クライアントがサインイン ユーザーなしでエージェント ID を削除および復元できるようにします。 |
クライアントがサインイン ユーザーに代わってエージェント ID を削除および復元できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentity.EnableDisable.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
69ee0943-4fa4-4ec8-8e52-d12e4ea661a3 |
a501206a-e364-4a3f-be6e-765806d0e323 |
| DisplayText |
エージェント ID の有効化または無効化 |
エージェント ID の有効化または無効化 |
| 説明 |
クライアントがサインイン ユーザーなしでエージェント ID を有効または無効にできるようにします。 |
クライアントがサインイン ユーザーに代わってエージェント ID を有効または無効にできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentity.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b2b8f011-2898-4234-9092-5059f6c1ebfa |
5e850691-d86a-4b24-bfa6-8a52fb37a0c1 |
| DisplayText |
すべてのエージェント ID の読み取り |
すべてのエージェント ID の読み取り |
| 説明 |
アプリがサインイン ユーザーなしですべてのエージェント ID を読み取ることを許可します。 |
クライアントがサインイン ユーザーに代わってすべてのエージェント ID を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentity.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dcf7150a-88d4-4fe6-9be1-c2744c455397 |
4a4facd5-0ee1-49b7-a5b2-fdcc2491685e |
| DisplayText |
すべてのエージェント ID の読み取りと書き込み |
すべてのエージェント ID の読み取りと書き込み |
| 説明 |
クライアントがサインイン ユーザーなしでエージェント ID の読み取り、更新、作成、および削除を行えるようにします。 |
クライアントが、サインイン ユーザーに代わってエージェント ID の読み取り、更新、作成、削除を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.AddRemoveCreds.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0510736e-bdfb-4b37-9a1f-89b4a074763a |
75b5feb2-bfe7-423f-907d-cc505186f246 |
| DisplayText |
エージェント ID ブループリントの資格情報を更新する |
エージェント ID ブループリントの資格情報を更新する |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリントの資格情報を更新できます。 |
サインインしたユーザーに代わってエージェント ID ブループリントの資格情報を更新できます。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ea4b2453-ad2d-4d94-9155-10d5d9493ce9 |
8fc15edd-ba24-494e-9bf6-d38e1b7ba8fd |
| DisplayText |
エージェント ID ブループリントを作成します。 |
エージェント ID ブループリントを作成します。 |
| 説明 |
サインイン ユーザーなしで新しいエージェント ID ブループリントを作成できます。 |
サインイン ユーザーに代わって新しいエージェント ID ブループリントを作成できます。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.DeleteRestore.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3f80b699-6405-4e36-a4df-4f19950ff91e |
f12ba1f6-afb7-4685-9a30-21e8c3f551d8 |
| DisplayText |
エージェント ID ブループリントを削除および復元します。 |
エージェント ID ブループリントを削除および復元します。 |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリントを削除または復元できます。 |
サインイン ユーザーに代わってエージェント ID ブループリントを削除または復元できます。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7547a7d1-36fa-4479-9c31-559a600eaa4f |
26512dc8-1364-4e9f-867c-6d8b22a9e162 |
| DisplayText |
すべてのエージェント ID ブループリントを読む |
すべてのエージェント ID ブループリントを読む |
| 説明 |
クライアントがサインイン ユーザーなしですべてのエージェント ID ブループリントを読み取ることを許可します。 |
クライアントがサインイン ユーザーに代わってすべてのエージェント ID ブループリントを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7fddd33b-d884-4ec0-8696-72cff90ff825 |
4fd490fc-1467-48eb-8a4c-421597ab0402 |
| DisplayText |
すべてのエージェント ID ブループリントの読み取りと書き込みを行います。 |
すべてのエージェント ID ブループリントの読み取りと書き込みを行います。 |
| 説明 |
クライアントが、サインイン ユーザーなしでエージェント ID ブループリントの読み取り、更新、作成、および削除を行えるようにします。 |
クライアントが、サインイン ユーザーに代わってエージェント ID ブループリントの読み取り、更新、作成、削除を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.UpdateAuthProperties.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
19202363-278e-49c2-bf00-391e2ba00881 |
6f677aa9-25af-49a5-8a1d-628dc7f0d009 |
| DisplayText |
エージェント ID ブループリントの承認と認証のプロパティを更新する |
エージェント ID ブループリントの承認と認証のプロパティを更新する |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリントの承認と認証プロパティを更新できます。 |
サインインしたユーザーに代わってエージェント ID ブループリントの承認と認証プロパティを更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprint.UpdateBranding.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
76232daa-a1e4-4544-b664-495a006513bf |
60960e31-67cb-4d25-9d36-4922109923a2 |
| DisplayText |
エージェント ID のブループリント ブランド化を更新する |
エージェント ID のブループリント ブランド化を更新する |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリントのブランド化を更新できます。 |
サインイン ユーザーに代わってエージェント ID ブループリントのブランド化を更新できます。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprintPrincipal.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8959696d-d07e-4916-9b1e-3ba9ce459161 |
00dcd896-6b23-42ce-b5de-c58493c05e22 |
| DisplayText |
エージェント ID ブループリント プリンシパルを作成します。 |
エージェント ID ブループリント プリンシパルを作成します。 |
| 説明 |
サインイン ユーザーなしで新しいエージェント ID ブループリント プリンシパルを作成できます。 |
サインインしたユーザーに代わって新しいエージェント ID ブループリント プリンシパルを作成できます。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprintPrincipal.DeleteRestore.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f86a2dd8-9298-4675-bd78-f5a3572da2d7 |
2c70023e-a482-4af2-9ff1-51ded53e6bad |
| DisplayText |
エージェント ID ブループリント プリンシパルを削除および復元します。 |
エージェント ID ブループリント プリンシパルを削除および復元します。 |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリント プリンシパルを削除または復元できます。 |
サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルを削除または復元できます。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprintPrincipal.EnableDisable.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a0bdd23d-8b19-4682-b428-574d96527c6f |
e7475e0a-9f02-43e2-a250-5c2ea74ccd0e |
| DisplayText |
エージェント ID ブループリント プリンシパルを有効または無効にします。 |
エージェント ID ブループリント プリンシパルを有効または無効にします。 |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリント プリンシパルを有効または無効にできます。 |
サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルを有効または無効にできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprintPrincipal.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9361dea9-4524-493d-941d-f1b65aaf6c7c |
88c856a2-de61-4632-b2d4-ac503cbc8dd2 |
| DisplayText |
エージェント ID ブループリント プリンシパルを読み取ります。 |
エージェント ID ブループリント プリンシパルを読み取ります。 |
| 説明 |
サインイン ユーザーなしでエージェント ID ブループリント プリンシパルの読み取りを許可します。 |
サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルの読み取りを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentIdentityBlueprintPrincipal.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3bc933bc-8b4d-4cb6-ac49-b73774299250 |
bf2cad6a-9082-438a-9a63-95fa2687af65 |
| DisplayText |
すべてのエージェント ID ブループリント プリンシパルの読み取りと書き込みを行います。 |
すべてのエージェント ID ブループリント プリンシパルの読み取りと書き込みを行います。 |
| 説明 |
アプリがサインイン ユーザーなしでエージェント ID ブループリント プリンシパルの読み取り、更新、作成、削除を行えるようにします。 |
アプリが、サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルの読み取り、更新、作成、削除を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentIdUser.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b782c9ad-6f2b-4894-a21b-72bf22417f0a |
ad57fb88-4658-4fd6-ab7d-e43184b08e4e |
| DisplayText |
すべてのエージェント ID ユーザーの完全なプロファイルの読み取りと書き込み |
すべてのエージェント ID ユーザーの完全なプロファイルの読み取りと書き込み |
| 説明 |
アプリでエージェント ユーザーの作成、エージェント ID ユーザー プロファイルの読み取りと更新、基本的な会社のプロパティの読み取り、サインイン ユーザーなしでエージェント ユーザーの削除と復元を許可します。 |
アプリがエージェント ユーザーの作成、エージェント ID ユーザーのプロファイル プロパティ、レポート、およびマネージャーの完全なセットの読み取りと書き込み、organization内のエージェント ユーザーの削除と復元、サインイン ユーザーに代わって基本的な会社のプロパティの読み取りを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentIdUser.ReadWrite.IdentityParentedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4aa6e624-eee0-40ab-bdd8-f9639038a614 |
52a417d9-0b3c-4466-9a3b-66960de73d74 |
| DisplayText |
エージェント ブループリントの下でエージェント ID ユーザーの完全なプロファイルの読み取りと書き込みを行う |
エージェント ブループリントの下でエージェント ID ユーザーの完全なプロファイルの読み取りと書き込みを行う |
| 説明 |
アプリでエージェント ユーザーの作成、エージェント ID ユーザー プロファイルの読み取りと更新、エージェント ブループリントでのエージェント ユーザーの削除と復元、およびサインイン ユーザーなしで基本的な会社のプロパティの読み取りを許可します。 |
アプリがエージェントユーザーの作成、organization内のエージェントIDユーザーのプロファイルプロパティ、レポート、およびマネージャーの完全なセットの読み取りと書き込み、エージェントブループリントでのエージェントユーザーの削除と復元、およびサインインユーザーの代わりに基本的な会社のプロパティの読み取りを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentInstance.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
799a4732-85b8-4c67-b048-75f0e88a232b |
4c3c738a-2df0-4877-bf4a-f796950ff34c |
| DisplayText |
エージェント レジストリ内のすべてのエージェント インスタンスの読み取り |
エージェント レジストリ内のすべてのエージェント インスタンスの読み取り |
| 説明 |
アプリが、サインインしたユーザーなしで、organizationのエージェントレジストリ内のすべてのエージェントインスタンスとその関連コレクションを読み取ることを許可します。 |
アプリが、サインインしたユーザーに代わって、organizationのエージェントレジストリ内のエージェントインスタンスとその関連コレクションを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AgentInstance.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
07abdd95-78dc-4353-bd32-09f880ea43d0 |
fc79e324-da24-497a-b5ec-e7de08320375 |
| DisplayText |
エージェント レジストリ内のすべてのエージェント インスタンスの読み取りと書き込み |
エージェント レジストリでのエージェント インスタンスの読み取りと書き込み |
| 説明 |
サインインしたユーザーなしで、アプリがorganizationのエージェントレジストリ内のすべてのエージェントインスタンスを作成、読み取り、更新、削除できるようにします。 |
アプリが、サインインしたユーザーに代わって、organizationのエージェントレジストリでエージェントインスタンスを作成、読み取り、更新、および削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgentInstance.ReadWrite.ManagedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
782ab1bf-24f1-4c27-8bbc-2006d42792a6 |
- |
| DisplayText |
エージェント レジストリでの管理対象エージェント インスタンスの読み取りと書き込み |
- |
| 説明 |
サインイン ユーザーなしで、アプリが、呼び出し元アプリを organization のエージェント レジストリ内のマネージャーとして指定するエージェント インスタンスを作成、読み取り、更新、および削除できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
AgentRegistration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d3acceb6-4673-47c0-aeac-582f2c7cf72c |
ef96ce0b-b2ea-4ae4-a783-108212d8ecee |
| DisplayText |
すべてのエージェント登録の読み取り |
すべてのエージェント登録の読み取り |
| 説明 |
アプリがサインイン ユーザーなしでエージェント登録情報を読み取ることを許可します。 |
ユーザーがすべてのエージェント登録情報を読み取ることを許可します |
| AdminConsentRequired |
はい |
不要 |
AgentRegistration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
39fb8c64-7bd3-4107-8515-14d6e55ddda4 |
20f263bf-7d50-4e66-912c-16b4b4194fd4 |
| DisplayText |
すべてのエージェント登録の読み取りと書き込み |
すべてのエージェント登録の読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしでエージェント登録情報の読み取りと書き込みを行うことを許可します。 |
ユーザーがすべてのエージェント登録情報の読み取りと書き込みを許可する |
| AdminConsentRequired |
はい |
はい |
Agreement.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2f3e6f8c-093b-4c57-a58b-ba5ce494a169 |
af2819c9-df71-4dd3-ade7-4d7c9dc653b7 |
| DisplayText |
すべての利用規約の読み取り |
すべての利用規約の読み取り |
| 説明 |
アプリで、サインイン ユーザーなしで利用規約契約を読み上げることを許可します。 |
サインインしているユーザーの代わりに、アプリで利用規約を読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
はい |
Agreement.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c9090d00-6101-42f0-a729-c41074260d47 |
ef4b5d93-3104-4664-9053-a5c49ab44218 |
| DisplayText |
すべての利用規約の読み取りと書き込み |
すべての利用規約の読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリが利用規約契約の読み取りと書き込みを行うことを許可します。 |
サインインしているユーザーの代わりに、アプリで利用規約の読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
AgreementAcceptance.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0b7643bb-5336-476f-80b5-18fbfbc91806 |
| DisplayText |
- |
利用規約に対するユーザー承認状態の読み取り |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで利用規約に対するユーザー承認状態を読み取ることができるようにします。 |
| AdminConsentRequired |
- |
はい |
AgreementAcceptance.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d8e4ec18-f6c0-4620-8122-c8b1f2bf400e |
a66a5341-e66e-4897-9d52-c2df58c2bfb9 |
| DisplayText |
すべての利用規約の同意状態を読み取る |
ユーザーがアクセスできる、利用規約に対するユーザー承認状態の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで利用規約の同意状態を読み取ることを許可します。 |
サインインしているユーザーの代わりに、アプリで利用規約に対するユーザー承認状態を読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
はい |
AiEnterpriseInteraction.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
859cceb9-2ec2-4e48-bcd7-b8490b5248a5 |
| DisplayText |
- |
ユーザー AI エンタープライズ インタラクションを読み取ります。 |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってユーザーの AI エンタープライズ対話を読み取りることを許可します。 |
| AdminConsentRequired |
- |
不要 |
AiEnterpriseInteraction.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
839c90ab-5771-41ee-aef8-a562e8487c1e |
- |
| DisplayText |
すべての AI エンタープライズ インタラクションを読み取ります。 |
- |
| 説明 |
アプリがすべての AI エンタープライズ対話を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Analytics.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e03cf23f-8056-446a-8994-7d93dfc8b50e |
| DisplayText |
- |
ユーザー アクティビティ統計の読み取り |
| 説明 |
- |
ユーザーがメール、会議、チャット セッションに費やした時間など、サインインしているユーザーのアクティビティ統計を読み取ることをアプリに許可します。 |
| AdminConsentRequired |
- |
不要 |
APIConnectors.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b86848a7-d5b1-41eb-a9b4-54a4e6306e97 |
1b6ff35f-31df-4332-8571-d31ea5a4893f |
| DisplayText |
認証フローの API コネクタの読み取り |
認証フローの API コネクタの読み取り |
| 説明 |
アプリが、サインインしたユーザーなしで、ユーザー認証フローで使用される API コネクタを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってユーザー認証フローで使用される API コネクタを読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
はい |
APIConnectors.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1dfe531a-24a6-4f1b-80f4-7a0dc5a0a171 |
c67b52c5-7c69-48b6-9d48-7b3af3ded914 |
| DisplayText |
認証フロー用の読み取りおよび書き込み API コネクタ |
認証フロー用の読み取りおよび書き込み API コネクタ |
| 説明 |
アプリが、サインイン ユーザーなしで、ユーザー認証フローで使用される API コネクタの読み取り、作成、管理を行えるようにします。 |
アプリが、サインイン ユーザーに代わって、ユーザー認証フローで使用される API コネクタの読み取り、作成、管理を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
AppCatalog.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e12dae10-5a57-4817-b79d-dfbec5348930 |
88e58d74-d3df-44f3-ad47-e89edf4472e4 |
| DisplayText |
すべてのアプリ カタログの読み取り |
すべてのアプリ カタログの読み取り |
| 説明 |
サインインしているユーザーがいない状態で アプリ カタログ内のアプリを読み取るアプリを許可します。 |
このアプリがアプリ カタログのアプリを読み取れるようにします。 |
| AdminConsentRequired |
はい |
不要 |
AppCatalog.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dc149144-f292-421e-b185-5953f2e98d7f |
1ca167d5-1655-44a1-8adf-1414072e1ef9 |
| DisplayText |
すべてのアプリ カタログの読み取りと書き込み |
すべてのアプリ カタログの読み取りと書き込み |
| 説明 |
サインインしているユーザーがいない状態で、アプリ カタログ内のアプリの作成、読み取り、更新、削除をアプリに許可します。 |
アプリで、アプリ カタログ内のアプリを作成、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AppCatalog.Submit
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
3db89e36-7fa6-4012-b281-85f3d9d9fd2e |
| DisplayText |
- |
アプリケーション パッケージをカタログに提出し、保留中の申請を取り消す |
| 説明 |
- |
アプリがアプリケーション パッケージをカタログに送信し、サインイン ユーザーに代わってレビュー待ちの申請を取り消すことを許可します。 |
| AdminConsentRequired |
- |
不要 |
AppCertTrustConfiguration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
af281d3a-030d-4122-886e-146fb30a0413 |
| DisplayText |
- |
アプリケーションの信頼された証明機関の構成を読み取る |
| 説明 |
- |
アプリが信頼された証明機関の構成を読み取ることを許可します。この構成を使用すると、サインインしているユーザーに代わって発行機関に基づいてアプリケーション証明書を制限することができます。 |
| AdminConsentRequired |
- |
はい |
AppCertTrustConfiguration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
4bae2ed4-473e-4841-a493-9829cfd51d48 |
| DisplayText |
- |
アプリケーションの信頼された証明機関の構成の読み取りと書き込み |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって、発行機関に基づいてアプリケーション証明書を制限するために使用できる信頼された証明機関の構成を作成、読み取り、更新、および削除できるようにします。 |
| AdminConsentRequired |
- |
はい |
Application-RemoteDesktopConfig.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3be0012a-cc4e-426b-895b-f9c836bf6381 |
ffa91d43-2ad8-45cc-b592-09caddeb24bb |
| DisplayText |
すべてのアプリのリモート デスクトップのセキュリティ構成の読み取りと書き込み |
アプリのリモート デスクトップのセキュリティ構成の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのアプリのリモート デスクトップ セキュリティ構成の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって他のアプリのリモート デスクトップ セキュリティ構成の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Application.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 |
c79f8feb-a9db-4090-85f9-90d820caa0eb |
| DisplayText |
すべてのアプリケーションを読む |
アプリケーションを読み取る |
| 説明 |
アプリがサインイン ユーザーなしですべてのアプリケーションとサービス プリンシパルを読み取ることを許可します。 |
サインインしたユーザーの代理としてアプリとサービスプリンシパルを読み取ることをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
Application.Read.All 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
Application.ReadUpdate.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fc023787-fd04-4e44-9bc7-d454f00c0f0a |
0586a906-4d89-4de8-b3c8-1aacdcc0c679 |
| DisplayText |
すべてのアプリの読み取りと更新 |
すべてのアプリの読み取りと更新 |
| 説明 |
サインイン ユーザーなしで、アプリが organization 内のすべてのアプリの読み取りと更新を許可します。 |
サインイン ユーザーに代わってアプリが organization 内のすべてのアプリの読み取りと更新を許可します。 |
| AdminConsentRequired |
はい |
はい |
Application.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 |
bdfbf15f-ee85-4955-8675-146e8e5296b5 |
| DisplayText |
すべてのアプリケーションの読み取りと書き込み |
アプリケーションの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしでアプリケーションとサービス プリンシパルを作成、読み取り、更新、削除できるようにします。 アプリ ロールの割り当てを管理できます (Microsoft Graph によって公開されるものを除く)。 委任されたアクセス許可の付与の管理を許可しません。 |
サインインしているユーザーの代わりに、アプリケーションとサービス プリンシパルを作成、読み取り、更新、削除することをアプリに許可します。 アプリ ロールの割り当てを管理できます (Microsoft Graph によって公開されるものを除く)。 委任されたアクセス許可の付与の管理を許可しません。 |
| AdminConsentRequired |
はい |
はい |
Application.ReadWrite.All 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
資格情報を管理できるアクセス許可 ( Application.ReadWrite.All など) により、アプリケーションが他のエンティティとして動作し、付与された特権を使用できます。 これらのアクセス許可のいずれかを付与するときは注意してください。
Application.ReadWrite.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
18a4783c-866b-4cc7-a460-3d5e5662c884 |
- |
| DisplayText |
このアプリの作成または所有するアプリを管理 |
- |
| 説明 |
アプリが他のアプリケーションを作成し、それらのアプリケーションを完全に管理 (アプリケーション シークレットの読み取り、更新、更新、削除) できるようにします。 所有者でないアプリは更新できません。 |
- |
| AdminConsentRequired |
はい |
- |
Application.ReadWrite.OwnedBy アクセス許可は、呼び出し元のアプリが所有者であるアプリケーションとサービス プリンシパルに対してのみ、Application.ReadWrite.All と同じ操作を許可します。
Application.ReadWrite.OwnedBy アクセス許可を使用すると、アプリはGET /applicationsエンドポイントとGET /servicePrincipalsエンドポイントを呼び出して、テナント内のすべてのアプリケーションとサービス プリンシパルを一覧表示できます。 このスコープのアクセスがアクセス許可に対して許可されています。
AppRoleAssignment.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
06b708a9-e830-4db3-a914-8e69da51d44f |
84bccea3-f856-4a8a-967b-dbe0a3d53a64 |
| DisplayText |
アプリのアクセス許可の付与とアプリの役割の割り当ての管理 |
アプリのアクセス許可の付与とアプリの役割の割り当ての管理 |
| 説明 |
ユーザーがサインインしていない状態で、アプリで任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与と、任意のアプリへのアプリケーション割り当てを管理できるようにします。 |
サインインしているユーザーの代わりに、アプリで任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与と、任意のアプリへのアプリケーション割り当てを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
注意
AppRoleAssignment.ReadWrite.Allなどの承認を許可するアクセス許可により、アプリケーションは自身、他のアプリケーション、または任意のユーザーに追加の特権を付与できます。 これらのアクセス許可のいずれかを付与するときは注意してください。
ApprovalSolution.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b0df437d-d341-4df0-aa3e-89ca81a1207f |
| DisplayText |
- |
承認の読み取り |
| 説明 |
- |
アプリがサインイン ユーザーの代わりに承認を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
ApprovalSolution.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9f265de7-8d5e-4e9a-a805-5e8bbc49656f |
- |
| DisplayText |
すべての承認を読み取る |
- |
| 説明 |
アプリが、サインイン ユーザーなしですべての承認と承認アイテムのサブスクリプションを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ApprovalSolution.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
6768d3af-4562-48ff-82d2-c5e19eb21b9c |
| DisplayText |
- |
承認の読み取り、作成、承認への応答 |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって承認のプロビジョニング、読み取り、作成、および応答することを許可します。 |
| AdminConsentRequired |
- |
はい |
ApprovalSolution.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
45583558-1113-4d06-8969-e79a28edc9ad |
- |
| DisplayText |
すべての承認を読み取り、承認サブスクリプションを管理する |
- |
| 説明 |
サインイン ユーザーなしでアプリがすべての承認を読み取り、承認アイテムのサブスクリプションを作成、更新、または削除することを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ApprovalSolutionResponse.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
89d944f2-2011-44ad-830c-aa9bf5ef2319 |
| DisplayText |
- |
現在のユーザーに割り当てられている承認を読んで応答する |
| 説明 |
- |
アプリがサインイン ユーザーに代わって承認を読み、承認に応答することを許可します。 |
| AdminConsentRequired |
- |
はい |
AttackSimulation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
93283d0a-6322-4fa8-966b-8c121624760d |
104a7a4b-ca76-4677-b7e7-2f4bc482f381 |
| DisplayText |
Read attack simulation data of an organization |
Read attack simulation data of an organization |
| 説明 |
アプリが、サインイン ユーザーなしで organization の攻撃シミュレーションとトレーニング データを読み取ることを許可します。 |
アプリが、サインインしているユーザーの攻撃、シミュレーション、および organization のトレーニング データを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AttackSimulation.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e125258e-8c8a-42a8-8f55-ab502afa52f3 |
27608d7c-2c66-4cad-a657-951d575f5a60 |
| DisplayText |
organizationのすべての攻撃シミュレーション データの読み取り、作成、更新 |
organization の攻撃シミュレーション データの読み取り、作成、更新 |
| 説明 |
アプリが、サインイン ユーザーなしで organization の攻撃シミュレーションとトレーニング データの読み取り、作成、更新を許可します。 |
アプリが、サインインしているユーザーの organization の攻撃シミュレーションとトレーニング データの読み取り、作成、更新を許可します。 |
| AdminConsentRequired |
はい |
不要 |
AuditActivity.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
99bc85fb-e857-4220-9f8c-3a1c83148d2e |
16786f81-40d2-4116-bb26-d1a753bf0b20 |
| DisplayText |
監査ストアからアクティビティ監査ログを読み取ります。 |
監査ストアからアクティビティ監査ログを読み取ります。 |
| 説明 |
監査ストアからアクティビティ監査ログを読み取ります。 |
監査ストアからアクティビティ監査ログを読み取ります。 |
| AdminConsentRequired |
はい |
はい |
AuditActivity.Write
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f6318678-2713-4bb6-b123-233e7336c1bd |
a78fd341-0672-4792-a8ae-a5925b2546eb |
| DisplayText |
アクティビティ監査ログを監査ストアにアップロードします。 |
アクティビティ監査ログを監査ストアにアップロードします。 |
| 説明 |
アプリケーションが一括アクティビティ監査ログを監査ストアにアップロードできるようにします。 |
アプリケーションが一括アクティビティ監査ログを監査ストアにアップロードできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLog.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b0afded3-3588-46d8-8b3d-9842eff778da |
e4c9e354-4dc5-45b8-9e7c-e1393b0b1a20 |
| DisplayText |
すべての監査ログ データの読み取り |
監査ログ データの読み取り |
| 説明 |
アプリでサインインしているユーザーがいなくても、監査ログ アクティビティの読み取りとクエリを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリで監査ログ アクティビティの読み取りとクエリを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery-CRM.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
20e6f8e4-ffac-4cf7-82f7-70ddb7564318 |
ba78b16f-1e01-41b6-89ca-73e0a32b304c |
| DisplayText |
Dynamics CRM ワークロードから監査ログ データを読み取ります |
Dynamics CRM ワークロードから監査ログ データを読み取ります |
| 説明 |
アプリで、サインイン ユーザーなしで Dynamics CRM ワークロードから監査ログの読み取りとクエリを実行することを許可します |
アプリが、サインイン ユーザーに代わって Dynamics CRM ワークロードから監査ログを読み取り、クエリできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery-Endpoint.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0bc85aed-7b0b-437a-bac8-3b29a1b84c99 |
ee3409fe-617f-43cf-bd1e-fc8b38049e69 |
| DisplayText |
エンドポイントのデータ損失防止ワークロードから監査ログ データを読み取ります |
エンドポイントのデータ損失防止ワークロードから監査ログ データを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしでエンドポイントのデータ損失防止ワークロードから監査ログの読み取りとクエリを実行できるようにします |
アプリが、サインインしたユーザーに代わってエンドポイントのデータ損失防止ワークロードから監査ログの読み取りとクエリを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery-Entra.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7276d950-48fc-4269-8348-f22f2bb296d0 |
5ff2f415-e0f1-4d11-bfd0-6d87c0f667fd |
| DisplayText |
Entra (Azure AD) ワークロードから監査ログ データを読み取ります |
Entra (Azure AD) ワークロードから監査ログ データを読み取ります |
| 説明 |
アプリで、サインイン ユーザーなしで Entra (Azure AD) ワークロードから監査ログの読み取りとクエリの実行を許可します |
アプリが、サインインしたユーザーに代わって Entra (Azure AD) ワークロードから監査ログを読み取り、クエリできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery-Exchange.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6b0d2622-d34e-4470-935b-b96550e5ca8d |
6c8c71d2-c7e1-45b0-ac6d-1d2724fba6ae |
| DisplayText |
Exchange ワークロードから監査ログ データを読み取ります |
Exchange ワークロードから監査ログ データを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで Exchange ワークロードから監査ログの読み取りとクエリを実行することを許可します |
アプリが、サインインしているユーザーに代わって Exchange ワークロードから監査ログを読み取り、クエリできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery-OneDrive.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8a169a81-841c-45fd-ad43-96aede8801a0 |
4a72c235-a50d-4870-b598-fd88fd1fa074 |
| DisplayText |
OneDrive ワークロードから監査ログ データを読み取ります |
OneDrive ワークロードから監査ログ データを読み取ります |
| 説明 |
アプリがサインイン ユーザーなしで OneDrive ワークロードから監査ログを読み取り、クエリできるようにします |
アプリが、サインインしているユーザーに代わって OneDrive ワークロードから監査ログを読み取り、クエリできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery-SharePoint.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
91c64a47-a524-4fce-9bf3-3d569a344ecf |
30630b65-ed12-4a81-9130-e3a964109fae |
| DisplayText |
SharePoint ワークロードから監査ログ データを読み取ります |
SharePoint ワークロードから監査ログ データを読み取ります |
| 説明 |
アプリがサインイン ユーザーなしで、SharePoint ワークロードから監査ログを読み取り、クエリすることを許可します |
アプリが、サインインしているユーザーに代わって SharePoint ワークロードから監査ログを読み取り、クエリできるようにします。 |
| AdminConsentRequired |
はい |
はい |
AuditLogsQuery.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5e1e9171-754d-478c-812c-f1755a9a4c2d |
1d9e7ac3-0eca-442c-82f9-e92625af6e6d |
| DisplayText |
すべてのサービスから監査ログ データを読み取ります |
すべてのサービスから監査ログ データを読み取ります |
| 説明 |
アプリがすべてのサービスからの監査ログを読み取り、クエリすることを許可します。 |
アプリが、サインイン ユーザーに代わってすべてのサービスからの監査ログを読み取り、クエリすることを許可します |
| AdminConsentRequired |
はい |
はい |
AuthenticationContext.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
381f742f-e1f8-4309-b4ab-e3d91ae4c5c1 |
57b030f1-8c35-469c-b0d9-e4a077debe70 |
| DisplayText |
すべての認証コンテキスト情報を読み取る |
すべての認証コンテキスト情報を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内の認証コンテキスト情報を読み取ることを許可します。 |
アプリが、サインインしたユーザーに代わって organization 内のすべての認証コンテキスト情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
AuthenticationContext.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a88eef72-fed0-4bf7-a2a9-f19df33f8b83 |
ba6d575a-1344-4516-b777-1404f5593057 |
| DisplayText |
すべての認証コンテキスト情報の読み取りと書き込み |
すべての認証コンテキスト情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内の認証コンテキスト情報を読み取って更新できるようにします。 |
アプリが、サインインしたユーザーに代わって organization 内のすべての認証コンテキスト情報を読み取って更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Configuration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5fbb5982-3230-4882-93c0-2167523ce0c2 |
444ed4b6-0554-4dc6-8e9c-3f9a34ee3ff6 |
| DisplayText |
すべてのバックアップ構成ポリシーを読み取る |
バックアップ構成ポリシーの読み取り |
| 説明 |
アプリが、サインインしているユーザーなしで、バックアップするすべてのバックアップ構成と Microsoft 365 サービス リソースのリストを読み取ることを許可します。 |
サインイン ユーザーに代わって、アプリがバックアップ構成とバックアップする Microsoft 365 サービス リソースのリストを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Configuration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
18133149-5489-40ac-80f0-4b6fa85f6cdc |
a0244d16-171c-4496-8ffb-7b9b6954d339 |
| DisplayText |
すべてのバックアップ構成ポリシーの読み取りと編集 |
バックアップ構成ポリシーの読み取りと編集 |
| 説明 |
サインイン ユーザーなしで、アプリがバックアップ構成とバックアップする Microsoft 365 サービス リソースのリストを読み取って更新できるようにします。 |
アプリが、サインイン ユーザーに代わってバックアップ構成とバックアップする Microsoft 365 サービス リソースのリストを読み取りおよび更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Control.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6fe20a79-0e15-45a1-b019-834c125993a0 |
af598c63-4292-4437-b925-e996354d3854 |
| DisplayText |
M365 バックアップ サービスの状態の読み取り |
M365 バックアップ サービスの状態の読み取り |
| 説明 |
アプリで、サインインしているユーザーなしで M365 バックアップ サービスの状態 (有効/無効) を読み取ることを許可します |
アプリがサインイン ユーザーに代わって M365 バックアップ サービスの状態 (有効/無効) を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Control.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
FB240865-88F8-4A1D-923F-98DBC7920860 |
96d46335-d92d-41b8-bc9f-273a692381ea |
| DisplayText |
M365 バックアップ サービスの状態を更新または読み取ります |
M365 バックアップ サービスの状態を更新または読み取ります |
| 説明 |
ユーザーがサインインしなくても、アプリが M365 バックアップ サービスの状態を更新または読み取ります (有効/無効にする) ことを許可します |
アプリがサインイン ユーザーに代わって M365 バックアップ サービスの状態を更新または読み取ります (有効/無効)。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Monitor.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ecae8511-f2d7-4be4-bdbf-91f244d45986 |
b4e98de1-4600-4e90-b5e1-7c1dfef04e5c |
| DisplayText |
テナントのすべての監視、クォータ、課金情報を読み取る |
テナントの監視、クォータ、課金情報を読み取ります |
| 説明 |
アプリで、サインイン ユーザーなしですべてのバックアップおよび復元ジョブを監視し、クォータの使用状況と課金の詳細を表示することを許可します。 |
サインイン ユーザーに代わって、アプリがバックアップと復元ジョブを監視し、クォータの使用状況と課金の詳細を表示することを許可します。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Restore.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
87853aa5-0372-4710-b34b-cef27bb7156e |
94b36f78-434f-4904-8c08-421d9a9c1dc2 |
| DisplayText |
すべての復元セッションの読み取り |
読み取り復元セッション |
| 説明 |
アプリがサインイン ユーザーなしですべての復元セッションを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリが復元セッションを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Restore.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bebd0841-a3d8-4313-a51d-731112c8ee41 |
9f89e109-94b9-4c9b-b4fc-98cdaa54f574 |
| DisplayText |
読み取り、すべてのセッションの復元、バックアップからの復元セッションの開始 |
読み取り復元セッションとバックアップからの復元セッションの開始 |
| 説明 |
アプリがサインイン ユーザーなしで、Microsoft 365 リソースのすべてのバックアップ スナップショットを検索し、バックアップされたスナップショットから Microsoft 365 リソースを復元できるようにします。 |
アプリが、サインインしているユーザーの代わりに、バックアップされた Microsoft 365 リソースのバックアップ スナップショットを検索し、バックアップされたスナップショットから Microsoft 365 リソースを復元できるようにします。 |
| AdminConsentRequired |
はい |
はい |
BackupRestore-Search.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f6135c51-c766-4be1-9638-ed90c2ed2443 |
2b24830f-f435-446f-ab5a-b1e70d9a2eb5 |
| DisplayText |
すべてのバックアップ スナップショットのメタデータ プロパティを検索する |
バックアップ スナップショット内のメタデータ プロパティを検索する |
| 説明 |
アプリが、サインイン ユーザーなしで Microsoft 365 リソースのすべてのバックアップ スナップショットを検索できるようにします。 |
アプリが、サインイン ユーザーに代わって Microsoft 365 リソースのバックアップ スナップショットを検索できるようにします。 |
| AdminConsentRequired |
はい |
はい |
BillingConfiguration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9e8be751-7eee-4c09-bcfd-d64f6b087fd8 |
2bf6d319-dfca-4c22-9879-f88dcfaee6be |
| DisplayText |
アプリケーション課金構成の読み取りと書き込み |
アプリケーション課金構成の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしですべてのアプリケーションで課金構成の読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わってすべてのアプリケーションで課金構成を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
BitlockerKey.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e |
b27a61ec-b99c-4d6a-b126-c4375d08ae30 |
| DisplayText |
すべての BitLocker キーの読み取り |
BitLocker キーの読み取り |
| 説明 |
アプリがすべてのデバイスの BitLocker キーを読み取ることを許可します。サインイン ユーザーなしで。 回復キーの読み取りを許可します。 |
アプリがサインイン ユーザーに代わって、所有するデバイスの BitLocker キーを読み取ることを許可します。 回復キーの読み取りを許可します。 |
| AdminConsentRequired |
はい |
はい |
BitlockerKey.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f690d423-6b29-4d04-98c6-694c42282419 |
5a107bfc-4f00-4e1a-b67e-66451267bc68 |
| DisplayText |
すべての BitLocker キーの基本情報の読み取り |
BitLocker キーの基本情報の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、すべてのデバイスの基本的な BitLocker キー プロパティを読み取ることを許可します。 回復キーの読み取りを許可しません。 |
アプリが、サインインしているユーザーに代わって、所有するデバイスの基本的な BitLocker キー プロパティを読み取ることを許可します。 回復キー自体の読み取りは許可しません。 |
| AdminConsentRequired |
はい |
はい |
Bookings.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6b22000a-1228-42ec-88db-b8c00399aecb |
7f36b48e-542f-4d3b-9bcb-8406f0ab9fdb |
| DisplayText |
予約情報の管理 |
予約情報の管理 |
| 説明 |
アプリが、サインインしたユーザーに代わって予約の予定、ビジネス、顧客、サービス、およびスタッフの読み取り、書き込み、管理を行えるようにします。 |
アプリが、サインインしたユーザーに代わって予約の予定、ビジネス、顧客、サービス、およびスタッフの読み取り、書き込み、管理を行えるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Bookings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6e98f277-b046-4193-a4f2-6bf6a78cd491 |
33b1df99-4b29-4548-9339-7a7b83eaeebc |
| DisplayText |
すべての Bookings 関連リソースを読む。 |
予約情報を読む |
| 説明 |
アプリで、サインイン ユーザーなしで予約の予定、ビジネス、顧客、サービス、スタッフの確認を許可します。 |
アプリがサインイン ユーザーに代わって予約、予定、ビジネス、顧客、サービス、スタッフを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
いいえ |
Bookings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0c4b2d20-7919-468d-8668-c54b09d4dee8 |
948eb538-f19d-4ec5-9ccc-f059e1ea4c72 |
| DisplayText |
予約情報の読み取りと書き込みを行う |
予約情報の読み取りと書き込みを行う |
| 説明 |
アプリが、サインインしたユーザーに代わって予約の予定、会社、顧客、サービス、スタッフの読み取りと書き込みを行うことを許可します。 予約ビジネスの作成、削除、公開は許可されていません。 |
アプリが、サインインしたユーザーに代わって予約の予定、会社、顧客、サービス、スタッフの読み取りと書き込みを行うことを許可します。 予約ビジネスの作成、削除、公開は許可されていません。 |
| AdminConsentRequired |
はい |
不要 |
BookingsAppointment.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9769393e-5a9f-4302-9e3d-7e018ecb64a7 |
02a5a114-36a6-46ff-a102-954d89d9ab02 |
| DisplayText |
すべての Bookings 関連リソースの読み取りと書き込みを行います。 |
予約の予定の読み取りと書き込みを行う |
| 説明 |
アプリで Bookings の予定と顧客の読み取りと書き込みを行えるようにし、さらに、サインインしているユーザーがいなくてもビジネス、サービス、スタッフの読み取りを許可します。 |
アプリで予約の予定と顧客の読み取りと書き込みを行えるようにし、さらにサインインしたユーザーに代わってビジネス情報、サービス、スタッフの読み取りを行えるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Bookmark.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
be95e614-8ef3-49eb-8464-1c9503433b86 |
98b17b35-f3b1-4849-a85f-9f13733002f0 |
| DisplayText |
すべてのブックマークを読み上げる |
ユーザーがアクセスできるすべてのブックマークを読み取ります |
| 説明 |
アプリがサインイン ユーザーなしですべてのブックマークを読み取ることを許可します。 |
アプリが、サインインしたユーザーがアクセスできるすべてのブックマークを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
BrowserSiteLists.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c5ee1f21-fc7f-4937-9af0-c91648ff9597 |
FB9BE2B7-A7FC-4182-AEC1-EDA4597C43D5 |
| DisplayText |
Read all browser site list for your organization |
Read browser site lists for your organization |
| 説明 |
アプリが、サインイン ユーザーなしで、organization に設定されているすべてのブラウザー サイト リストを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization 用に構成されたブラウザー サイト一覧を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
BrowserSiteLists.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8349ca94-3061-44d5-9bfb-33774ea5e4f9 |
83b34c85-95bf-497b-a04e-b58eca9d49d0 |
| DisplayText |
organization のすべてのブラウザー サイト一覧の読み取りと書き込み |
organization のブラウザー サイト一覧の読み取りと書き込みを行う |
| 説明 |
アプリがサインイン ユーザーなしで、organization に設定されているすべてのブラウザー サイト一覧の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって、organization 用に構成されたブラウザー サイト一覧を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
不要 |
BusinessScenarioConfig.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d16480b2-e469-4118-846b-d3d177327bee |
| DisplayText |
- |
ビジネス シナリオの構成を読み取る |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって organization のビジネス シナリオの構成を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
BusinessScenarioConfig.Read.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
acc0fc4d-2cd6-4194-8700-1768d8423d86 |
c47e7b6e-d6f1-4be9-9ffd-1e00f3e32892 |
| DisplayText |
このアプリが作成または所有するすべてのビジネス シナリオ構成を読み取ります |
このアプリが作成または所有するビジネス シナリオ構成の読み取り |
| 説明 |
アプリが所有するビジネス シナリオの構成を読み取ることを許可します。サインイン ユーザーなしで。 |
アプリが、サインイン ユーザーに代わって所有するビジネス シナリオの構成を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
BusinessScenarioConfig.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
755e785b-b658-446f-bb22-5a46abd029ea |
| DisplayText |
- |
ビジネス シナリオ構成の読み取りと書き込み |
| 説明 |
- |
アプリが、サインインしているユーザーに代わって、organization のビジネス シナリオの構成の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
- |
はい |
BusinessScenarioConfig.ReadWrite.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bbea195a-4c47-4a4f-bff2-cba399e11698 |
b3b7fcff-b4d4-4230-bf6f-90bd91285395 |
| DisplayText |
このアプリが作成または所有するすべてのビジネス シナリオ構成の読み取りと書き込み |
このアプリが作成または所有するビジネス シナリオ構成の読み取りと書き込み |
| 説明 |
アプリが新しいビジネス シナリオを作成し、所有するシナリオの構成を完全に管理することができるようにします。ユーザーがサインインしなくても。 |
サインイン ユーザーに代わってアプリが新しいビジネス シナリオを作成し、所有するシナリオの構成を完全に管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
BusinessScenarioData.Read.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6c0257fd-cffe-415b-8239-2d0d70fdaa9c |
25b265c4-5d34-4e44-952d-b567f6d3b96d |
| DisplayText |
このアプリが作成または所有するすべてのビジネス シナリオのデータ読み取り |
このアプリが作成または所有するビジネス シナリオのすべてのデータを読み取ります |
| 説明 |
アプリが所有するビジネス シナリオに関連付けられているデータを読み取ることを許可します。ユーザーがサインインしなくても。 |
アプリが所有するビジネス シナリオに関連付けられているすべてのデータを読み取ることを許可します。 データ アクセスは、サインインしたユーザーに帰属します。 |
| AdminConsentRequired |
はい |
はい |
BusinessScenarioData.ReadWrite.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f2d21f22-5d80-499e-91cc-0a8a4ce16f54 |
19932d57-2952-4c60-8634-3655c79fc527 |
| DisplayText |
このアプリが作成または所有するすべてのビジネス シナリオのデータの読み取りと書き込み |
このアプリが作成または所有するビジネス シナリオのすべてのデータの読み取りと書き込み |
| 説明 |
アプリが所有するビジネス シナリオに関連付けられているデータを完全に管理することを許可します。ユーザーがサインインしなくても。 |
アプリが所有するビジネス シナリオに関連付けられているすべてのデータを完全に管理できるようにします。 データへのアクセスと変更は、サインインしたユーザーに起因します。 |
| AdminConsentRequired |
はい |
はい |
Calendars.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
798ee544-9d2d-430c-a058-570e29e34338 |
465a38f9-76ea-45b9-9f34-9e8b0d4b0b42 |
| DisplayText |
すべてのメールボックスにあるカレンダーの読み取り |
ユーザーのカレンダーの読み取り |
| 説明 |
サインインしているユーザーなしで、すべてのカレンダーのイベントをアプリで読み取れるようにします。 |
アプリは、ユーザーの予定表内のイベントを読み取ることができます。 |
| AdminConsentRequired |
はい |
不要 |
Calendars.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
管理者は、アプリに Calendars.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
Calendars.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
470229df-a15a-4b08-9d95-8c534862b362 |
- |
| DisplayText |
すべてのユーザーの作業時間と場所を読み取ります |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの作業時間と場所の設定、繰り返し、および予定を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Calendars.Read.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2b9c4092-424d-4249-948d-b43879977640 |
| DisplayText |
- |
ユーザーのカレンダーと共有のカレンダーの読み取り |
| 説明 |
- |
ユーザーがアクセスできるすべてのカレンダー (委任されたカレンダーと共有のカレンダーを含む) のイベントをアプリで読み取りできるようにします。 |
| AdminConsentRequired |
- |
不要 |
Calendars.Read.Shared 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Calendars.ReadBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
662d75ba-a364-42ad-adee-f5f880ea4878 |
| DisplayText |
- |
ユーザー予定表の基本の詳細を読む |
| 説明 |
- |
アプリで、本文、添付ファイル、表示オプションなどのプロパティを除き、ユーザー カレンダー内のイベントを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
Calendars.ReadBasic 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Calendars.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8ba4a692-bc31-4128-9094-475872af8a53 |
- |
| DisplayText |
すべてのメールボックスの予定表の基本詳細を読み取る |
- |
| 説明 |
サインインしていないユーザーなしで、アプリがすべての予定表のイベントを読み取ることを許可します (本文、添付ファイル、拡張機能などのプロパティを除く)。 |
- |
| AdminConsentRequired |
はい |
- |
Calendars.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ef54d2bf-783f-4e0f-bca1-3210c0444d99 |
1ec239c2-d7c9-4623-a91a-a9775856bb36 |
| DisplayText |
すべてのメールボックスにあるカレンダーの読み取りと書き込み |
ユーザーのカレンダーへのフル アクセス |
| 説明 |
サインインしているユーザーなしで、すべての予定表のイベントをアプリで作成、読み取り、更新、および削除できるようにします。 |
ユーザーのカレンダー内のイベントをアプリで作成、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Calendars.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
管理者は、アプリに Calendars.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
Calendars.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d91697b0-a708-4c11-a712-8fb2dc081aa2 |
- |
| DisplayText |
すべてのユーザーの作業時間と場所の読み取りと書き込み |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの作業時間と場所の設定、繰り返し、および予定の読み取り、作成、更新、および削除を許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Calendars.ReadWrite.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
12466101-c9b8-439a-8589-dd09ee67e8e9 |
| DisplayText |
- |
ユーザーのカレンダーと共有のカレンダーの読み取りと書き込み |
| 説明 |
- |
アプリがすべての予定表のイベントを作成、読み取り、更新、削除できるようにする organization ユーザーがアクセス権限を持っている場合。 これには、委任されたカレンダーと共有のカレンダーが含まれます。 |
| AdminConsentRequired |
- |
不要 |
CallAiInsights.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
792b782b-7822-4b92-8103-77e44f2f706c |
e24bdaf9-83f8-468b-a144-c681ccb6caf4 |
| DisplayText |
通話に関するすべての AI 分析情報をご覧ください。 |
通話に関するすべての AI 分析情報をご覧ください。 |
| 説明 |
アプリがサインイン ユーザーなしですべての通話のすべての AI 分析情報を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって、通話のすべての AI 分析情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
CallDelegation.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
305b375b-00fe-48bf-81bc-e8d78954c1b6 |
| DisplayText |
- |
委任設定の読み取り |
| 説明 |
- |
アプリに、ユーザーの委任設定の読み取りを許可します |
| AdminConsentRequired |
- |
はい |
CallDelegation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5aa33e77-b893-495e-bdc5-4bf6f27d42a0 |
- |
| DisplayText |
委任設定の読み取り |
- |
| 説明 |
アプリに、ユーザーの委任設定の読み取りを許可します |
- |
| AdminConsentRequired |
はい |
- |
CallDelegation.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
599abf67-f72b-4b5f-98a3-cb38fe646118 |
| DisplayText |
- |
読み取りおよび書き込みの委任設定 |
| 説明 |
- |
アプリに、ユーザーの委任設定の読み取りと書き込みを許可する |
| AdminConsentRequired |
- |
はい |
CallDelegation.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8d06abce-e69b-4122-ba60-4f901bb1db2f |
- |
| DisplayText |
読み取りおよび書き込みの委任設定 |
- |
| 説明 |
アプリに、ユーザーの委任設定の読み取りと書き込みを許可する |
- |
| AdminConsentRequired |
はい |
- |
CallEvents-Emergency.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f0a35f91-2aa6-4a99-9d5a-5b6bcb66204e |
- |
| DisplayText |
すべての緊急通報イベントを読み取る |
- |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内のすべてのユーザーの緊急通報イベント情報を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
CallEvents.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
43431c03-960e-400f-87c6-8f910321dca3 |
| DisplayText |
- |
通話イベント データの読み取り |
| 説明 |
- |
アプリがサインイン ユーザーの organization の通話イベント情報を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
CallEvents.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1abb026f-7572-49f6-9ddd-ad61cbba181e |
- |
| DisplayText |
すべての通話イベントを読み取る |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの通話イベント情報を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
CallRecord-PstnCalls.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a2611786-80b3-417e-adaa-707d4261a5f0 |
- |
| DisplayText |
PSTN および ダイレクト ルーティングの通話記録データの読み取り |
- |
| 説明 |
サインインしたユーザーがいない PSTN およびダイレクトルーティングのすべての通話記録データを読み取ることができます。 |
- |
| AdminConsentRequired |
はい |
- |
CallRecord-PstnCalls.Read.All のアクセス許可によって、アプリケーションにPSTN (通話プラン) と ダイレクトルーティング 通話記録へのアクセス許可が与えられます。 これには、外部電話番号を経由した通話も含むユーザーに関する機密情報がある可能性が含まれます。
重要
- これらのアクセス許可をアプリケーションに付与する場合は、裁量が必要です。 通話記録は、ビジネスの運用に関する分析情報を提供できるため、悪意のある人物のターゲットになる可能性があります。 これらのアクセス許可は、データ保護要件を満たすと信頼できるアプリケーションにのみ許可してください。
- データ保護および通信の秘密に関する領域の法律および規制を必ず遵守してください。 詳細については、利用規約 を確認して、法律顧問にご相談ください。
CallRecordings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ce8fb1f1-5e1f-44a0-b102-4ec28454d0dc |
63d31bd6-bcf5-40ca-8283-ba4130a66405 |
| DisplayText |
すべての通話録音を読む |
通話のすべての録音を読み取ります。 |
| 説明 |
アプリが、サインイン ユーザーなしですべての通話の通話録音を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって通話のすべての録音を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CallRecords.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
45bbb07e-7321-4fd7-a8f6-3ff27e6a81c8 |
- |
| DisplayText |
すべての通話レコードを読み取る |
- |
| 説明 |
アプリが、サインイン ユーザーなしですべての通話およびオンライン会議の通話レコードを読み取ることができるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
CallRecords.Read.All アクセス許可によって、組織内のすべての通話とオンライン会議 (外部の電話番号との通話を含む) に使用する callRecords へのアクセス権がアプリケーションに与えられます。 これには、通話への参加者に関する機密情報の詳細や、IPアドレス、デバイスの詳細、その他のネットワーク情報など、ネットワークのトラブルシューティングに使用できる、これらの通話と会議に関する技術情報があります。
重要
- これらのアクセス許可をアプリケーションに付与する場合は、裁量が必要です。 通話記録は、ビジネスの運用に関する分析情報を提供できるため、悪意のある人物のターゲットになる可能性があります。 これらのアクセス許可は、データ保護要件を満たすと信頼できるアプリケーションにのみ許可してください。
- データ保護および通信の秘密に関する領域の法律および規制を必ず遵守してください。 詳細については、利用規約 を確認して、法律顧問にご相談ください。
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a7a681dc-756e-4909-b988-f160edc6655f |
- |
| DisplayText |
通話内のメディア ストリームにアプリとしてアクセスする |
- |
| 説明 |
アプリで、サインインしているユーザーがいなくても、通話内のメディア ストリームに直接アクセスすることができるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
Calls.Initiate.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
284383ee-7f6e-4e40-a2a8-e85dcb029101 |
- |
| DisplayText |
アプリから 1 対 1 の発信通話を開始する |
- |
| 説明 |
アプリが 1 人のユーザーに発信通話をかけ、サインイン ユーザーなしでorganizationのディレクトリ内のユーザーに通話を転送することを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Calls.InitiateGroupCall.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4c277553-8a09-487b-8023-29ee378d8324 |
- |
| DisplayText |
アプリからグループ通話の発信を開始する |
- |
| 説明 |
アプリで、サインインしているユーザーがいなくても、複数のユーザーに発信し、組織内の会議に参加者を追加することができるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
Calls.JoinGroupCall.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f6b49018-60ab-4f81-83bd-22caeabfed2d |
- |
| DisplayText |
グループ通話と会議にアプリとして参加する |
- |
| 説明 |
アプリで、サインインしているユーザーがいなくても、組織のグループ通話やスケジュールされた会議に参加することができるようにします。 アプリはディレクトリ ユーザーの権限で organization 内の会議に参加します。 |
- |
| AdminConsentRequired |
はい |
- |
Calls.JoinGroupCallAsGuest.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fd7ccf6b-3d28-418b-9701-cd10f5cd2fd4 |
- |
| DisplayText |
グループ通話と会議にゲストとして参加する |
- |
| 説明 |
アプリで、サインインしているユーザーがいなくても、組織のグループ通話とスケジュールされた会議に匿名で参加することができるようにします。 アプリは、organization 内の会議にゲストとして参加します。 |
- |
| AdminConsentRequired |
はい |
- |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
050b0d28-840a-4ff6-bdf9-cc6221acbc1f |
- |
| DisplayText |
通話での合成メディアの検出を報告する |
- |
| 説明 |
アプリで、サインイン ユーザーなしで通話の参加者の合成メディア検出を報告することができるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
CallTranscripts.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4cd61b6d-8692-40bf-9d90-7f38db5e5fce |
FBACE248-5D8E-441C-85CA-CC19221A69A2 |
| DisplayText |
すべての通話記録を読む |
通話のすべてのトランスクリプトを読み取ります。 |
| 説明 |
アプリが、サインインしているユーザーなしですべての通話の通話のトランスクリプトを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって通話のすべてのトランスクリプトを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CaseManagement.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b328f35f-712c-40d6-b6b4-95449d77b352 |
7bdc421c-99cd-4b67-a749-aa8e92775f7e |
| DisplayText |
すべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ります |
すべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ります |
| 説明 |
アプリがサインイン ユーザーなしですべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがすべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CaseManagement.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
57ac77a0-bb98-4ba8-bf9a-7af06dcdcc1f |
363a0763-d7eb-40bc-9457-6be55acd81e2 |
| DisplayText |
すべてのケース、リレーションシップ、タスク、添付ファイル、およびアクティビティの読み取りと書き込みが可能 |
すべてのケース、リレーションシップ、タスク、添付ファイル、およびアクティビティの読み取りと書き込みが可能 |
| 説明 |
アプリがサインイン ユーザーなしで、すべてのケース、関係、タスク、添付ファイル、アクティビティの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わって、すべてのケース、関係、タスク、添付ファイル、アクティビティの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
ChangeManagement.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
418dae40-2b65-4819-900c-519a04e4d278 |
4628dff5-c33e-4fde-b17a-b64e7acb1bed |
| DisplayText |
変更管理項目の読み取り |
変更管理項目の読み取り |
| 説明 |
すべての変更管理アイテムを読み取ることができます。 |
すべての変更管理アイテムを読み取ることができます。 |
| AdminConsentRequired |
はい |
不要 |
Channel.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f3a65bd4-b703-46df-8f7e-0174fea562aa |
101147cf-4178-4455-9d58-02b5c164e759 |
| DisplayText |
チャネルを作成する |
チャネルを作成する |
| 説明 |
ユーザーがサインインしていない状態で、任意のチームのチャネルを作成します。 |
サインインしているユーザーの代わりに、任意のチームのチャネルを作成します。 |
| AdminConsentRequired |
はい |
はい |
Channel.Delete.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6a118a39-1227-45d4-af0c-ea7b40d210bc |
cc83893a-e232-4723-b5af-bd0b01bcfe65 |
| DisplayText |
チャネルの削除 |
チャネルの削除 |
| 説明 |
ユーザーがサインインしていない状態で、任意のチームのチャネルを削除します。 |
サインインしているユーザーの代わりに、任意のチームのチャネルを削除します。 |
| AdminConsentRequired |
はい |
はい |
Channel.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
59a6b24b-4225-4393-8165-ebaec5f55d7a |
9d8982ae-4365-4f57-95e9-d6032a4c0b87 |
| DisplayText |
すべてのチャネルの名前と説明を読む |
チャネルの名前と説明を読む |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチャネルの名前と説明を読み取ります。 |
サインインしているユーザーの代わりに、チャネル名とチャネルの説明を読み取ります。 |
| AdminConsentRequired |
はい |
不要 |
ChannelMember.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3b55498e-47ec-484f-8136-9013221c06a9 |
2eadaff8-0bce-4198-a6b9-2cfc35a30075 |
| DisplayText |
すべてのチャネルのメンバーを読み取ります |
チャネルのメンバーを読み取る |
| 説明 |
サインインしたユーザーなしに、すべてのチャネルのメンバーを読み取ります。 |
サインインしたユーザーの代わりに、チャネルのメンバーを読み取ります。 |
| AdminConsentRequired |
はい |
はい |
ChannelMember.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
35930dcf-aceb-4bd1-b99a-8ffed403c974 |
0c3e411a-ce45-4cd1-8f30-f99a3efa7b11 |
| DisplayText |
すべてのチャネルのメンバーを追加および削除する |
チャネルのメンバーの追加と削除 |
| 説明 |
サインインしたユーザーなしに、すべてのチャネルからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。 |
サインインしたユーザーの代わりに、チャネルからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。 |
| AdminConsentRequired |
はい |
はい |
ChannelMessage.Edit
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2b61aa8a-6d36-4b2f-ac7b-f29867937c53 |
| DisplayText |
- |
ユーザーのチャネル メッセージの編集 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリが Microsoft Teams でチャネル メッセージを編集できるようにします。 |
| AdminConsentRequired |
- |
不要 |
ChannelMessage.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7b2449af-6ccd-4f4d-9f78-e550c193f0d1 |
767156cb-16ae-4d10-8f8b-41b657c8c8c8 |
| DisplayText |
すべてのチャネル メッセージを読み取る |
ユーザー チャネル メッセージの読み取り |
| 説明 |
アプリが Microsoft Teams のすべてのチャネル メッセージを読み取ることを許可します |
サインインしているユーザーの代わりに、アプリが Microsoft Teams でチャネル メッセージの読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ChannelMessage.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5922d31f-46c8-4404-9eaf-2117e390a8a4 |
| DisplayText |
- |
ユーザー チャネル メッセージの読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーに代わってチャネル メッセージの読み取りと書き込みを行うことを許可します。 これにより、アプリはチャネル メッセージの policyViolation を編集できません。 |
| AdminConsentRequired |
- |
はい |
ChannelMessage.Send
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ebf0f66e-9fb1-49e4-a278-222f76911cf4 |
| DisplayText |
- |
チャネル メッセージを送信する |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリが Microsoft Teams でチャネル メッセージを送信できるようにします。 |
| AdminConsentRequired |
- |
不要 |
ChannelMessage.UpdatePolicyViolation.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4d02b0cc-d90b-441f-8d82-4fb55c34d6bb |
- |
| DisplayText |
ポリシー違反のチャネル メッセージにフラグを設定する |
- |
| 説明 |
アプリで、一連のデータ損失防止 (DLP) ポリシーの違反プロパティにパッチを適用して DLP 処理の出力を処理し、Microsoft Teams のチャネル メッセージを更新できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
ChannelSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c97b873f-f59f-49aa-8a0e-52b32d762124 |
233e0cf1-dd62-48bc-b65b-b38fe87fcf8e |
| DisplayText |
すべてのチャネルの名前、説明、設定を読む |
チャネルの名前、説明、設定を読む |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチャネル名、チャネルの説明、チャネルの設定を読み取ります。 |
サインインしているユーザーの代わりに、すべてのチャネル名、チャネルの説明、チャネルの設定を読み取ります。 |
| AdminConsentRequired |
はい |
はい |
ChannelSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
243cded2-bd16-4fd6-a953-ff8177894c3d |
d649fb7c-72b4-4eec-b2b4-b15acf79e378 |
| DisplayText |
すべてのチャネルの名前、説明、設定の読み取りと書き込み |
チャネルの名前、説明、設定の読み取りと書き込み |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチャネルの名前、説明、設定を読み取り、書き込みます。 |
サインインしているユーザーの代わりに、すべてのチャネルの名前、説明、設定を読み取り、書き込みます。 |
| AdminConsentRequired |
はい |
はい |
Chat.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d9c48af6-9ad9-47ad-82c3-63757137b9af |
38826093-1258-4dea-98f0-00003be2b8d0 |
| DisplayText |
チャットを作成する |
チャットを作成する |
| 説明 |
アプリがサインイン ユーザーなしでチャットを作成できるようにします。 |
アプリがサインイン ユーザーの代わりにチャットを作成できるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Chat.ManageDeletion.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9c7abde0-eacd-4319-bf9e-35994b1a1717 |
bb64e6fc-6b6d-4752-aea0-dd922dbba588 |
| DisplayText |
削除されたチャットを削除して復元する |
削除されたチャットを削除して復元する |
| 説明 |
アプリがサインイン ユーザーなしで、削除されたチャットを削除および回復できるようにします。 |
アプリがサインイン ユーザーに代わって削除されたチャットを削除および回復できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Chat.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f501c180-9344-439a-bca0-6cbf209fd270 |
| DisplayText |
- |
ユーザー チャット メッセージを読む |
| 説明 |
- |
サインイン ユーザーに代わってアプリが 1 対 1 またはグループ チャットのスレッドを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
Chat.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6b7d71aa-70aa-4810-a8d9-5d9fb2830017 |
- |
| DisplayText |
すべてのチャット メッセージの読み取り |
- |
| 説明 |
アプリが Microsoft Teams のすべての 1 対 1 またはグループ チャット メッセージを読むことを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Chat.Read.WhereInstalled
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1c1b4c8e-3cc7-4c58-8470-9b92c9d5848b |
- |
| DisplayText |
関連付けられている Teams アプリケーションがインストールされているチャットのすべてのチャット メッセージを読み取ります。 |
- |
| 説明 |
関連する Teams アプリケーションがインストールされているチャットの場合、アプリがサインイン ユーザーなしで、Microsoft Teams のすべての 1 対 1 またはグループ チャット メッセージを読むことを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Chat.ReadBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9547fcb5-d03f-419d-9948-5928bbf71b0f |
| DisplayText |
- |
ユーザーのチャット スレッドの名前とメンバーの読み取り |
| 説明 |
- |
アプリがサインイン ユーザーに代わって 1 対 1 およびグループ チャット スレッドのメンバーと説明を読むことを許可します。 |
| AdminConsentRequired |
- |
不要 |
Chat.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b2e060da-3baf-4687-9611-f4ebc0f0cbde |
- |
| DisplayText |
すべてのチャット スレッドの名前とメンバーを読み取ります |
- |
| 説明 |
サインインしていないユーザーなしで、Microsoft Teams のすべての 1 対 1 およびグループ チャットの名前とメンバーを読み取ります。 |
- |
| AdminConsentRequired |
はい |
- |
Chat.ReadBasic.WhereInstalled
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
818ba5bd-5b3e-4fe0-bbe6-aa4686669073 |
- |
| DisplayText |
関連付けられている Teams アプリケーションがインストールされているすべてのチャット スレッドの名前とメンバーを読み取ります。 |
- |
| 説明 |
関連する Teams アプリケーションがインストールされている Microsoft Teams で、サインインしたユーザーなしで、アプリがすべての 1 対 1 およびグループ チャットの名前とメンバーを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Chat.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9ff7295e-131b-4d94-90e1-69fde507ac11 |
| DisplayText |
- |
ユーザー チャット メッセージの読み取りと書き込み |
| 説明 |
- |
サインイン ユーザーに代わって、アプリが 1 対 1 またはグループ チャットのスレッドを読み書きできるようにします。 |
| AdminConsentRequired |
- |
不要 |
Chat.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
294ce7c9-31ba-490a-ad7d-97a7d075e4ed |
7e9a077b-3711-42b9-b7cb-5fa5f3f7fea7 |
| DisplayText |
すべてのチャット メッセージの読み取りと書き込みを行う |
すべてのチャット メッセージの読み取りと書き込みを行う |
| 説明 |
アプリがサインイン ユーザーなしで Microsoft Teams 内のすべてのチャット メッセージを読み書きできるようにします。 |
アプリが、サインインしているユーザーなしで、Microsoft Teams のすべての 1 対 1 およびグループ チャットの読み取りと書き込みを許可します。 メッセージの送信を許可しません。 |
| AdminConsentRequired |
はい |
はい |
Chat.ReadWrite.WhereInstalled
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ad73ce80-f3cd-40ce-b325-df12c33df713 |
- |
| DisplayText |
関連付けられている Teams アプリケーションがインストールされているチャットのすべてのチャット メッセージの読み取りと書き込みを行います。 |
- |
| 説明 |
サインイン ユーザーなしで、アプリが関連付けられている Teams アプリケーションがインストールされているチャットの Microsoft Teams のすべてのチャット メッセージを読み書きできるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
Chat.UpdatePolicyViolation.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7e847308-e030-4183-9899-5235d7270f58 |
- |
| DisplayText |
ポリシー違反のチャット メッセージにフラグを設定する |
- |
| 説明 |
DLP 処理の出力を処理する一連のデータ損失防止 (DLP) ポリシー違反プロパティに修正プログラムを適用することで、アプリが Microsoft Teams の 1 対 1 またはグループ チャット メッセージを更新できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
ChatMember.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c5a9e2b1-faf6-41d4-8875-d381aa549b24 |
| DisplayText |
- |
チャットのメンバーを読む |
| 説明 |
- |
サインインしているユーザーに代わって、チャットのメンバーを読み取ります。 |
| AdminConsentRequired |
- |
はい |
ChatMember.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a3410be2-8e48-4f32-8454-c29a7465209d |
- |
| DisplayText |
すべてのチャットのメンバーを読む |
- |
| 説明 |
サインイン ユーザーなしですべてのチャットのメンバーを読み取ります。 |
- |
| AdminConsentRequired |
はい |
- |
ChatMember.Read.WhereInstalled
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
93e7c9e4-54c5-4a41-b796-f2a5adaacda7 |
- |
| DisplayText |
関連付けられている Teams アプリケーションがインストールされているすべてのチャットのメンバーを読み取ります。 |
- |
| 説明 |
サインイン ユーザーなしで、関連付けられている Teams アプリケーションがインストールされているすべてのチャットのメンバーをアプリが読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ChatMember.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
dea13482-7ea6-488f-8b98-eb5bbecf033d |
| DisplayText |
- |
チャットのメンバーを追加および削除する |
| 説明 |
- |
サインイン ユーザーに代わって、チャットのメンバーを追加および削除します。 |
| AdminConsentRequired |
- |
はい |
ChatMember.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
57257249-34ce-4810-a8a2-a03adf0c5693 |
- |
| DisplayText |
すべてのチャットのメンバーを追加および削除する |
- |
| 説明 |
サインイン ユーザーなしで、すべてのチャットのメンバーを追加および削除します。 |
- |
| AdminConsentRequired |
はい |
- |
ChatMember.ReadWrite.WhereInstalled
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e32c2cd9-0124-4e44-88fc-772cd98afbdb |
- |
| DisplayText |
関連付けられている Teams アプリケーションがインストールされているすべてのチャットでメンバーを追加および削除します。 |
- |
| 説明 |
関連する Teams アプリケーションがインストールされているすべてのチャットのメンバーを追加および削除することをアプリに許可します。ユーザーがサインインしなくても。 |
- |
| AdminConsentRequired |
はい |
- |
ChatMessage.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
cdcdac3a-fd45-410d-83ef-554db620e5c7 |
| DisplayText |
- |
ユーザー チャット メッセージを読む |
| 説明 |
- |
サインイン ユーザーに代わってアプリが 1 対 1 およびグループ チャット メッセージを読むことを許可します。 |
| AdminConsentRequired |
- |
不要 |
ChatMessage.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b9bb2381-47a4-46cd-aafb-00cb12f68504 |
- |
| DisplayText |
すべてのチャット メッセージの読み取り |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、Microsoft Teams のすべての 1 対 1 およびグループ チャット メッセージを読むことを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ChatMessage.Send
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
116b7235-7cc6-461e-b163-8e55691d839e |
| DisplayText |
- |
ユーザーのチャット メッセージを送信 |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって Microsoft Teams で 1 対 1 およびグループ チャット メッセージを送信できるようにします。 |
| AdminConsentRequired |
- |
不要 |
CloudApp-Discovery.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
64a59178-dad3-4673-89db-84fdcd622fec |
ad46d60e-1027-4b75-af88-7c14ccf43a19 |
| DisplayText |
検出されたすべてのクラウド アプリケーション データを読み取ります |
検出されたクラウド アプリケーションの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内で検出されたクラウド アプリのすべての詳細を読み取ることを許可します。 |
サインイン ユーザーに代わってアプリが organization で検出されたクラウド アプリの詳細を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
CloudPC.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a9e09520-8ed4-4cde-838e-4fdea192c227 |
5252ec4e-fd40-4d92-8c68-89dd1d3c6110 |
| DisplayText |
Cloud PC の読み取り |
Cloud PC の読み取り |
| 説明 |
アプリがサインイン ユーザーなしでクラウド PC のプロパティを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってクラウド PC のプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
CloudPC.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3b4349e1-8cf5-45a3-95b7-69d1751d3e6a |
9d77138f-f0e2-47ba-ab33-cd246c8b79d1 |
| DisplayText |
Cloud PC の読み取りと書き込み |
Cloud PC の読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしでクラウド PC のプロパティの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わってクラウド PC のプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
407f0cce-3212-441f-9f55-3bc91342cf86 |
12ae2e92-14b5-47b2-babb-4e890bbedc0a |
| DisplayText |
すべての Viva Engage コミュニティを読む |
すべての Viva Engage コミュニティを読む |
| 説明 |
アプリで Viva Engage コミュニティを一覧表示し、サインインしているユーザーなしでそのプロパティを読み取ることを許可します。 |
アプリが Viva Engage コミュニティを一覧表示し、サインインしているユーザーに代わってそのプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
35d59e32-eab5-4553-9345-abb62b4c703c |
9e69467d-e0e2-402b-a926-3d796990197f |
| DisplayText |
すべての Viva Engage コミュニティの読み取りと書き込みを行う |
すべての Viva Engage コミュニティの読み取りと書き込みを行う |
| 説明 |
アプリが Viva Engage コミュニティの作成、すべてのコミュニティ プロパティの読み取り、コミュニティ プロパティの更新、サインイン ユーザーなしでコミュニティの削除を行えるようにします。 |
アプリが Viva Engage コミュニティを作成し、サインインしたユーザーに代わってすべてのコミュニティ プロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ConfigurationMonitoring.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
aca929ec-9830-44dc-bda1-85cf938aaa95 |
c645bb69-adc4-4242-b620-02e635f03bf6 |
| DisplayText |
すべての構成監視エンティティの読み取り |
すべての構成監視エンティティの読み取り |
| 説明 |
アプリで、サインイン ユーザーなしですべての構成監視エンティティを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってすべての構成監視エンティティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ConfigurationMonitoring.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cfa85bfb-2ee8-4e13-8e7f-489e57a015a1 |
54505ce9-e719-41f7-a7cc-dbe114e1d811 |
| DisplayText |
すべての構成監視エンティティの読み取りと書き込み |
すべての構成監視エンティティの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしですべての構成監視エンティティの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わってすべての構成監視エンティティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
ConsentRequest.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f2143d35-9b4b-480d-951c-d083e69eeb2c |
| DisplayText |
- |
同意要求を作成する |
| 説明 |
- |
アプリが、サインインしているユーザーに代わって同意要求の作成を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
ConsentRequest.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5942b2f6-5a7b-40af-aa37-4b6ea5447506 |
| DisplayText |
- |
ユーザーが作成した読み取り同意要求 |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって、サインイン ユーザーによって作成された同意要求と承認を読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
ConsentRequest.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1260ad83-98fb-4785-abbb-d6cc1806fd41 |
f3bfad56-966e-4590-a536-82ecf548ac1e |
| DisplayText |
すべての同意要求を読み取る |
同意要求の読み取り |
| 説明 |
アプリが、サインインしているユーザーなしで同意要求や承認を読み取ることを許可します。 |
サインインしているユーザーの代わりに、アプリで同意要求と承認の読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ConsentRequest.ReadApprove.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e694a3a1-7878-46d8-8c29-3d195f6589f4 |
| DisplayText |
- |
同意要求の読み取りと承認 |
| 説明 |
- |
アプリがサインイン ユーザーに代わって同意要求を読んで承認できるようにします。 |
| AdminConsentRequired |
- |
はい |
ConsentRequest.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9f1b81a7-0223-4428-bfa4-0bcb5535f27d |
497d9dfa-3bd1-481a-baab-90895e54568c |
| DisplayText |
すべての同意要求の読み取りと書き込み |
同意要求の読み取りと書き込み |
| 説明 |
サインインしたユーザーなしで、アプリの同意要求と承認の読み取り、およびそれらの要求の拒否または承認の実行をアプリに許可します。 |
サインインしているユーザーの代わりに、アプリでアプリの同意要求と承認の読み取り、およびそれらの要求の拒否または承認を実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c8948c23-e66b-42db-83fd-770b71ab78d2 |
1e4c6c41-0803-4f52-85ef-0a5d63ad8670 |
| DisplayText |
連絡先のオンプレミス同期動作の読み取りと更新 |
連絡先のオンプレミス同期動作の読み取りと更新 |
| 説明 |
サインイン ユーザーなしでアプリがすべてのメールボックスのすべての連絡先のオンプレミス同期動作を更新できるようにします。 |
アプリが、ユーザーがアクセス許可を持つ連絡先 (自分の連絡先や共有の連絡先を含む) のオンプレミスの同期動作を読み取り、更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
089fe4d0-434a-44c5-8827-41ba8a0b17f5 |
ff74d97f-43af-4b68-9f2a-b77ee6968c5d |
| DisplayText |
すべてのメールボックスにある連絡先の読み取り |
ユーザーの連絡先の読み取り |
| 説明 |
サインインしているユーザーなしで、すべてのメールボックス内のすべての連絡先をアプリで読み取りできるようにします。 |
アプリは、ユーザーの連絡先を読み取ることができます。 |
| AdminConsentRequired |
はい |
不要 |
Contacts.Read の委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
管理者は、アプリに Contacts.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内のすべてのメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
242b9d9e-ed24-4d09-9a52-f43769beb9d4 |
| DisplayText |
- |
ユーザーの連絡先と共有の連絡先の読み取り |
| 説明 |
- |
アプリが、ユーザーがアクセス許可を持っている連絡先 (自分の連絡先と共有の連絡先を含む) を読み取ることを許可します。 |
| AdminConsentRequired |
- |
いいえ |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6918b873-d17a-4dc1-b314-35f528134491 |
d56682ec-c09e-4743-aaf4-1a3aac4caa21 |
| DisplayText |
すべてのメールボックスにある連絡先の読み取りと書き込み |
ユーザーの連絡先へのフル アクセス |
| 説明 |
サインインしているユーザーなしで、すべてのメールボックス内のすべての連絡先をアプリで作成、読み取り、更新、および削除できるようにします。 |
アプリで、ユーザーの連絡先の作成、読み取り、更新、削除を行えるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Contacts.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
管理者は、アプリに Contacts.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリへのアクセスを組織内のすべてのメールボックスではなく、organization 内の特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
afb6c84b-06be-49af-80bb-8f3f77004eab |
| DisplayText |
- |
ユーザーの連絡先と共有の連絡先の読み取りと書き込み |
| 説明 |
- |
アプリが、自分の連絡先や共有の連絡先を含め、ユーザーがアクセス許可を持っている連絡先を作成、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
- |
不要 |
Content.Process.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5ad511bf-571c-4ef6-8c3c-85b94b85df98 |
7e2467d1-f874-46bb-828e-24cb06b29d3f |
| DisplayText |
データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理 |
データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理 |
| 説明 |
アプリがテナント スコープでデータ セキュリティ、ガバナンス、コンプライアンスの成果のためにコンテンツを処理および評価できるようにします。 |
アプリがテナント スコープでデータ セキュリティ、ガバナンス、コンプライアンスの成果のためにコンテンツを処理および評価できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Content.Process.User
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
24ceb246-ad29-4680-90b4-3e91ffad15eb |
1d787a13-f750-4ad6-875a-fcbd2725596b |
| DisplayText |
データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理 |
データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理 |
| 説明 |
アプリのコンテンツの処理および評価に、ユーザーのデータ セキュリティ、ガバナンス、コンプライアンスの成果をもたらすことを許可します。 |
アプリのコンテンツの処理および評価に、ユーザーのデータ セキュリティ、ガバナンス、コンプライアンスの成果をもたらすことを許可します。 |
| AdminConsentRequired |
はい |
はい |
ContentActivity.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
368425e7-6954-4f5a-9d92-90b75bd580c9 |
62c55b2f-a2b1-4312-8385-be57afd901b4 |
| DisplayText |
監査ストアからコンテンツ アクティビティ監査ログを読み取ります。 |
監査ストアからコンテンツ アクティビティ監査ログを読み取ります。 |
| 説明 |
監査ストアからコンテンツ アクティビティ監査ログを読み取ります。 |
監査ストアからコンテンツ アクティビティ監査ログを読み取ります。 |
| AdminConsentRequired |
はい |
はい |
ContentActivity.Write
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2932e07a-3c29-44e4-bb36-6d0fc176387f |
948caae6-152a-48cd-a746-4844af30e8e9 |
| DisplayText |
コンテンツ アクティビティ監査ログを監査ストアにアップロードします。 |
コンテンツ アクティビティ監査ログを監査ストアにアップロードします。 |
| 説明 |
アプリケーションが一括コンテンツ アクティビティ監査ログを監査ストアにアップロードできるようにします。 |
アプリケーションが一括コンテンツ アクティビティ監査ログを監査ストアにアップロードできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Contracts.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f9af4646-98b0-4e9d-a53e-40d4f6452fc4 |
9df4d5b0-7921-4437-9ea8-adf0c9e276dc |
| DisplayText |
契約の読み取り |
契約の読み取り |
| 説明 |
アプリがサインイン ユーザーなしでコントラクトの使用可能なプロパティを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがコントラクトの利用可能なプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CopilotConversation.Delete
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ed510a02-ac32-45f9-93e6-04864f7f7e47 |
| DisplayText |
- |
Microsoft 365 Copilot の会話を削除する |
| 説明 |
- |
アプリがサインイン ユーザーに代わって Microsoft 365 Copilot の会話を削除できるようにします。 |
| AdminConsentRequired |
- |
不要 |
CopilotPackages.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
72f0655d-6228-4ddc-8e1b-164973b9213b |
a2dcfcb9-cbe8-4d42-812d-952e55cf7f3f |
| DisplayText |
すべてのパッケージ情報を読み取る |
すべてのパッケージ情報を読み取る |
| 説明 |
アプリがサインイン ユーザーなしでパッケージ情報を読み取ることを許可します。 |
パッケージ情報を読み取ることをユーザーに許可します |
| AdminConsentRequired |
はい |
不要 |
CopilotPackages.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ed31732f-9495-47ed-ba3b-4ed0948c1c64 |
e9c5fd18-ac15-43dd-9f5c-6f9611dd5604 |
| DisplayText |
すべてのパッケージ情報の読み取りと更新 |
すべてのパッケージ情報の読み取りと更新 |
| 説明 |
アプリが、サインイン ユーザーなしでパッケージ情報を読み取りおよび更新できるようにします。 |
ユーザーがパッケージ情報を読み取って更新できるようにします |
| AdminConsentRequired |
はい |
はい |
CopilotPolicySettings.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
556d5e2e-1081-4452-8147-26c3a1b06f58 |
b7281c63-cd4d-40c3-b721-73aa8ee7c3a8 |
| DisplayText |
Copilot ポリシー設定を読む |
Copilot ポリシー設定を読む |
| 説明 |
アプリが、サインインしたユーザーなしで、organization の Copilot ポリシー設定を読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって organization の Copilot ポリシー設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CopilotPolicySettings.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cc147c17-b8e8-4d3f-9f94-aa9e279a079a |
e2edbde8-4448-4e49-8ebb-d53ba72df0f3 |
| DisplayText |
Copilot ポリシー設定の読み取りと書き込み |
Copilot ポリシー設定の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization の Copilot ポリシー設定の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization の Copilot ポリシー設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
CopilotSettings-LimitedMode.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
aeb2982d-632d-4155-b533-18756ab6fdd8 |
| DisplayText |
- |
organization-wide Copilot の制限付きモード設定を読む |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって organization-wide Copilot 制限モード設定を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
CopilotSettings-LimitedMode.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
4704e5b2-0ada-4aa0-b18c-00ad7525bc06 |
| DisplayText |
- |
読み取りと書き込み organizationwide Copilot の制限付きモード設定 |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって organization-wide Copilot Limited Mode 設定を読み書きできるようにします。 |
| AdminConsentRequired |
- |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cac88765-0581-4025-9725-5ebc13f729ee |
81594d25-e88e-49cf-ac8c-fecbff49f994 |
| DisplayText |
クロステナントの基本情報を読む |
クロステナントの基本情報を読む |
| 説明 |
アプリケーションが、サインインしたユーザーなしで、Azure AD エコシステム内の別のターゲット テナントに関する基本的なテナント情報を取得できるようにします。 |
アプリケーションが、サインインしたユーザーに代わって Azure AD エコシステム内の別のターゲット テナントに関する基本的なテナント情報を取得できるようにします。 |
| AdminConsentRequired |
はい |
はい |
CrossTenantUserProfileSharing.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
cb1ba48f-d22b-4325-a07f-74135a62ee41 |
| DisplayText |
- |
共有されたクロステナント ユーザー プロファイルを読み取り、データをエクスポートします |
| 説明 |
- |
アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられているユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、アプリケーションは、サインイン ユーザーに代わって現在のテナントに関連付けられている外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートすることもできます。 |
| AdminConsentRequired |
- |
はい |
CrossTenantUserProfileSharing.Read 委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。
CrossTenantUserProfileSharing.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8b919d44-6192-4f3d-8a3b-f86f8069ae3c |
759dcd16-3c90-463c-937e-abf89f991c18 |
| DisplayText |
すべての共有クロステナント ユーザー プロファイルを読み取り、データをエクスポートする |
すべての共有クロステナント ユーザー プロファイルを読み取り、データをエクスポートする |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、サインインしているユーザーなしで現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をアプリケーションでエクスポートすることもできます。 |
アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、照会できるようにします。 また、アプリケーションは、サインインしたユーザーに代わって現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートできます。 |
| AdminConsentRequired |
はい |
はい |
CrossTenantUserProfileSharing.Read.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
CrossTenantUserProfileSharing.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
eed0129d-dc60-4f30-8641-daf337a39ffd |
| DisplayText |
- |
共有クロステナント ユーザー プロファイルを読み取り、データをエクスポートまたは削除する |
| 説明 |
- |
アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられているユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、アプリケーションが、サインイン ユーザーに代わって現在のテナントに関連付けられている外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートおよび削除することも可能です。 |
| AdminConsentRequired |
- |
はい |
CrossTenantUserProfileSharing.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
306785c5-c09b-4ba0-a4ee-023f3da165cb |
64dfa325-cbf8-48e3-938d-51224a0cac01 |
| DisplayText |
すべての共有クロステナント ユーザー プロファイルを読み取り、そのデータをエクスポートまたは削除します |
すべての共有クロステナント ユーザー プロファイルを読み取り、そのデータをエクスポートまたは削除します |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、サインイン ユーザーなしで現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をアプリケーションでエクスポートおよび削除することもできます。 |
アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、照会できるようにします。 また、アプリケーションでは、サインインしているユーザーに代わって現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートおよび削除することができます。 |
| AdminConsentRequired |
はい |
はい |
CustomAuthenticationExtension.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
88bb2658-5d9e-454f-aacd-a3933e079526 |
b2052569-c98c-4f36-a5fb-43e5c111e6d0 |
| DisplayText |
すべてのカスタム認証拡張機能を読み取る |
organization のカスタム認証拡張機能を読む |
| 説明 |
アプリがサインイン ユーザーなしで organization のカスタム認証拡張機能を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のカスタム認証拡張機能を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomAuthenticationExtension.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c2667967-7050-4e7e-b059-4cbbb3811d03 |
8dfcf82f-15d0-43b3-bc78-a958a13a5792 |
| DisplayText |
すべてのカスタム認証拡張機能の読み取りと書き込み |
organization のカスタム認証拡張機能の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで organization のカスタム認証拡張機能を読み書きできるようにします。 |
アプリが、サインイン ユーザーに代わって organization のカスタム認証拡張機能を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
CustomAuthenticationExtension.Receive.Payload
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
214e810f-fda8-4fd7-a475-29461495eb00 |
- |
| DisplayText |
カスタム認証拡張機能の HTTP 要求を受信する |
- |
| 説明 |
アプリに関連付けられたカスタム認証拡張機能が、認証イベントによってトリガーされた HTTP 要求を受信できるようにします。 要求には、ユーザー、クライアント、リソース サービス プリンシパルに関する情報、および認証に関するその他の情報を含めることができます。 |
- |
| AdminConsentRequired |
はい |
- |
CustomDetection.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
673a007a-9e0f-4c97-b066-3c0164486909 |
b13ff42e-f321-4d7d-a462-141c46a1b832 |
| DisplayText |
すべてのカスタム検出ルールを読み取る |
カスタム検出規則を読み取る |
| 説明 |
アプリで、サインイン ユーザーなしでカスタム検出ルールを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってカスタム検出ルールを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomDetection.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e0fd9c8d-a12e-4cc9-9827-20c8c3cd6fb8 |
c34088fb-0649-4714-af0b-bcbfec155897 |
| DisplayText |
すべてのカスタム検出ルールの読み取りと書き込み |
カスタム検出ルールの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしでカスタム検出ルールの読み取りと書き込みを行うことを許可します。 |
アプリがサインイン ユーザーに代わってカスタム検出ルールを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeAssignment.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3b37c5a4-1226-493d-bec3-5d6c6b866f3f |
b46ffa80-fe3d-4822-9a1a-c200932d54d0 |
| DisplayText |
カスタム セキュリティ属性の割り当ての読み取り |
カスタム セキュリティ属性の割り当ての読み取り |
| 説明 |
サインインしているユーザーがいなくても、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当てを読み取ることをアプリに許可します。 |
サインインしたユーザーに代わって、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当てを読み取ることをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeAssignment.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
de89b5e4-5b8f-48eb-8925-29c2b33bd8bd |
ca46335e-8453-47cd-a001-8459884efeae |
| DisplayText |
カスタム セキュリティ属性の割り当ての読み取りと書き込み |
カスタム セキュリティ属性の割り当ての読み取りと書き込み |
| 説明 |
サインインしたユーザーがなくても、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当ての読み取りと書き込みをアプリに許可します。 |
サインインしたユーザーに代わって、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当ての読み取りと書き込みをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeAuditLogs.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2a4f026d-e829-4e84-bdbf-d981a2703059 |
1fcdeaab-b519-44dd-bffc-ed1fd15a24e0 |
| DisplayText |
すべてのカスタム セキュリティ属性の監査ログを読み取る |
カスタム セキュリティ属性の監査ログを読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで、カスタム セキュリティ属性に関する情報を含むイベントのすべての監査ログを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってカスタム セキュリティ属性に関する情報を含むイベントの監査ログを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeDefinition.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b185aa14-d8d2-42c1-a685-0f5596613624 |
ce026878-a0ff-4745-a728-d4fedd086c07 |
| DisplayText |
カスタム セキュリティ属性の定義の読み取り |
カスタム セキュリティ属性の定義の読み取り |
| 説明 |
サインインしているユーザーがいなくても、テナントのカスタム セキュリティ属性の定義を読み取ることをアプリに許可します。 |
サインインしたユーザーに代わって、テナントのカスタム セキュリティ属性の定義を読み取ることをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeDefinition.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
12338004-21f4-4896-bf5e-b75dfaf1016d |
8b0160d4-5743-482b-bb27-efc0a485ca4a |
| DisplayText |
カスタム セキュリティ属性の定義の読み取りと書き込み |
カスタム セキュリティ属性の定義の読み取りと書き込み |
| 説明 |
サインインしたユーザーがなくても、テナントのカスタム セキュリティ属性の定義の読み書きをアプリに許可します。 |
サインインしたユーザーに代わって、テナントのカスタム セキュリティ属性の定義の読み書きをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeProvisioning.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9fd1f8bf-a443-4df6-bc2a-5d00c5ec7828 |
9ddd870d-077c-49e7-b3e3-6b3012a8a880 |
| DisplayText |
すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ります |
すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ります |
| 説明 |
アプリが、サインインしているユーザーなしで、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ることを許可します。 |
アプリが、サインイン ユーザーの代わりに、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
CustomSecAttributeProvisioning.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1db69e9c-8d0a-498d-a5df-11fd0b68ceab |
1140d9e4-6776-433e-a9e4-b9831adbb2e0 |
| DisplayText |
すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取り、編集する |
すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取り、編集する |
| 説明 |
アプリが、サインインしているユーザーなしで、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取って編集できるようにします。 |
アプリがサインイン ユーザーに代わって、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取り、編集できるようにします。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ab8a5872-7c88-47a6-8141-7becce939190 |
de6ea87d-10bd-467c-8682-d525a0c61b89 |
| DisplayText |
すべてのカスタム タグ データを読み取ります |
すべてのカスタム タグ データを読み取ります |
| 説明 |
サインイン ユーザーなしでカスタム タグ データを読み取ります |
サインインしているユーザーの代わりにカスタム タグ データを読み取ります |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2f503208-e509-4e39-974c-8cc16e5785c9 |
2f1bbe0a-f34b-4efb-9edb-8db8dcb50eca |
| DisplayText |
カスタム タグ データの読み取りと書き込み |
カスタム タグ データの読み取りと書き込み |
| 説明 |
サインイン ユーザーなしでカスタム タグ データの読み取りと書き込みを行う |
サインインしているユーザーに代わってカスタム タグ データの読み取りと書き込みを行う |
| AdminConsentRequired |
はい |
はい |
DelegatedAdminRelationship.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f6e9e124-4586-492f-adc0-c6f96e4823fd |
0c0064ea-477b-4130-82a5-4c2cc4ff68aa |
| DisplayText |
顧客との委任された管理者の関係を読み取る |
顧客との委任された管理者の関係を読み取る |
| 説明 |
サインインしているユーザーがいなくても、アクセスの詳細 (役割を含む) や期間、セキュリティ グループへの特定の役割の割り当てなど、顧客との委任された管理関係の詳細をアプリが読み取れるようにします。 |
サインインしたユーザーに代わって、アクセスの詳細 (役割を含む) や期間、セキュリティ グループへの特定の役割の割り当てなど、顧客との委任された管理関係の詳細をアプリが読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
DelegatedAdminRelationship.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cc13eba4-8cd8-44c6-b4d4-f93237adce58 |
885f682f-a990-4bad-a642-36736a74b0c7 |
| DisplayText |
顧客との委任された管理者の関係を管理する |
顧客との委任された管理者の関係を管理する |
| 説明 |
アプリが、顧客との委任された管理者の関係と、サインインしたユーザーなしでアクティブな委任された管理者の関係のセキュリティ グループへの役割の割り当てを管理 (作成-更新-終了) できるようにします。 |
アプリが顧客との代理管理関係を管理 (作成-更新-終了) することを許可し、サインインしたユーザーに代わってアクティブな代理管理関係のためのセキュリティ グループへのロールの割り当てを許可します。 |
| AdminConsentRequired |
はい |
はい |
DelegatedPermissionGrant.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
81b4724a-58aa-41c1-8a55-84ef97466587 |
a197cdc4-a8e8-4d49-9d35-4ca7c83887b4 |
| DisplayText |
すべての委任されたアクセス許可の付与を読み取ります |
委任されたアクセス許可の付与の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしですべての委任されたアクセス許可付与を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって委任されたアクセス許可の付与を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DelegatedPermissionGrant.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8e8e4742-1d95-4f68-9d56-6ee75648c72a |
41ce6ca6-6826-4807-84f1-1c82854f7ee5 |
| DisplayText |
委任されたすべての権限の付与の管理 |
委任されたすべての権限の付与の管理 |
| 説明 |
アプリが、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) によって公開される委任されたアクセス許可に対するアクセス許可の付与を管理できるようにします。 |
アプリが、サインイン ユーザーの代わりに、任意の API (Microsoft Graph を含む) によって公開される委任されたアクセス許可に対するアクセス許可の付与を管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Device.Command
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
bac3b9c2-b516-4ef4-bd3b-c2ef73d8d804 |
| DisplayText |
- |
ユーザーのデバイスとの通信 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで、別のアプリを起動するか、ユーザーのデバイス上にある別のアプリと通信できるようにします。 |
| AdminConsentRequired |
- |
不要 |
Device.Command 委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。
Device.CreateFromOwnedTemplate
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
edc92e89-a987-48a9-911a-a7b1967dd7b1 |
| DisplayText |
- |
所有しているデバイス テンプレートに基づいてデバイスを作成する |
| 説明 |
- |
アプリが、サインイン ユーザーの代わりに、サインイン ユーザーが所有するデバイス テンプレートに基づいてデバイス オブジェクトを作成できるようにします。 |
| AdminConsentRequired |
- |
はい |
Device.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
11d4cd79-5ba5-460f-803f-e22c8ab85ccd |
| DisplayText |
- |
ユーザー デバイスの読み取り |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリでユーザーのデバイスの一覧を読み取ることができるようにします。 |
| AdminConsentRequired |
- |
不要 |
Device.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Device.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7438b122-aefc-4978-80ed-43db9fcc7715 |
951183d1-1a61-466f-a6d1-1fde911bfd95 |
| DisplayText |
すべてのデバイスの読み取り |
すべてのデバイスの読み取り |
| 説明 |
サインインしているユーザーがいなくても、アプリで組織のデバイス構成情報の読み取りを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリで組織のデバイス構成情報の読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Device.Read.All の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Device.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1138cb37-bd11-4084-a2b7-9f71582aeddb |
- |
| DisplayText |
デバイスの読み取りと書き込み |
- |
| 説明 |
アプリで、サインインしているユーザーなしで、すべてのデバイス プロパティの読み取りと書き込みができるようにします。 デバイスの作成、デバイスの削除、デバイスの代替セキュリティ識別子の更新はできません。 |
- |
| AdminConsentRequired |
はい |
- |
2020 年 12 月 3 日以前、アプリケーションのアクセス許可 Device.ReadWrite.All が付与されたとき、デバイス マネージャー ディレクトリの役割もアプリのサービス プリンシパルに割り当てられました。 このディレクトリの役割の割り当ては、関連するアプリケーションのアクセス許可が取り消されても自動的に削除されません。 デバイスへの読み取りまたは書き込みへのアプリケーションのアクセスを確実に削除するには、顧客は、アプリケーションに付与された関連するディレクトリロールもすべて削除する必要があります。
この動作を無効にするサービス更新は、2020 年 12 月 3 日に開始されました。 2021 年 1 月 11 日にすべての顧客への展開が完了しました。 アプリケーションのアクセス許可が付与されたときに、ディレクトリの役割が自動的に割り当てられなくなりました。
DeviceLocalCredential.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
884b599e-4d48-43a5-ba94-15c414d00588 |
280b3b69-0437-44b1-bc20-3b2fca1ee3e9 |
| DisplayText |
デバイスのローカル資格情報パスワードの読み取り |
デバイスのローカル資格情報パスワードの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、パスワードを含むデバイスのローカル資格情報プロパティを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって、パスワードを含むデバイスのローカル資格情報プロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DeviceLocalCredential.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
db51be59-e728-414b-b800-e0f010df1a79 |
9917900e-410b-4d15-846e-42a357488545 |
| DisplayText |
デバイスのローカル資格情報プロパティの読み取り |
デバイスのローカル資格情報プロパティの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、パスワードを除くデバイスのローカル資格情報プロパティを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって、パスワードを除くデバイスのローカル資格情報プロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DeviceManagementApps.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7a6ee1e7-141e-4cec-ae74-d9db155731ff |
4edf5f54-4666-44af-9de9-0144fb4b6e8c |
| DisplayText |
Microsoft Intune アプリの読み取り |
Microsoft Intune アプリの読み取り |
| 説明 |
アプリは、サインイン ユーザーなしで、Microsoft Intune によって管理されるアプリのプロパティ、グループの割り当てと状態、アプリの構成、アプリの保護ポリシーを読み取ることができます。 |
アプリで、Microsoft Intune で管理されるアプリ、アプリの構成、アプリ保護ポリシーについて、プロパティ、グループの割り当て、状態を読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementApps.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
78145de6-330d-4800-a6ce-494ff2d33d07 |
7b3f05d5-f68c-4b8d-8c59-a2ecd12f24af |
| DisplayText |
Microsoft Intune アプリの読み取りおよび書き込み |
Microsoft Intune アプリの読み取りおよび書き込み |
| 説明 |
アプリは、サインイン ユーザーなしで、Microsoft Intune によって管理されるアプリのプロパティ、グループの割り当てと状態、アプリの構成、アプリの保護ポリシーの読み取りと書き込みを許可します。 |
アプリで、Microsoft Intune で管理されるアプリ、アプリの構成、アプリ保護ポリシーについて、プロパティ、グループの割り当て、状態を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementCloudCA.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
315b6e8c-d92a-4691-919d-00ce76d1344a |
ac5c8443-d999-471f-9247-ce92cf5c5560 |
| DisplayText |
Microsoft クラウド PKI オブジェクトの読み取り |
Microsoft クラウド PKI オブジェクトの読み取り |
| 説明 |
アプリで、サインイン ユーザーなしで証明機関の情報を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって証明機関の情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DeviceManagementCloudCA.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f15eb2ba-ef8a-4f70-991d-da5d045154e2 |
93028c58-65aa-48db-a706-1fe4ada325ec |
| DisplayText |
Microsoft クラウド PKI オブジェクトの読み取りと書き込み |
Microsoft クラウド PKI オブジェクトの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしで証明機関情報の読み取りと書き込みを行うことを許可します。 |
アプリがサインイン ユーザーに代わって証明機関の情報を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
DeviceManagementConfiguration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dc377aa6-52d8-4e23-b271-2a7ae04cedf3 |
f1493658-876a-4c87-8fa7-edb559b3476a |
| DisplayText |
Microsoft Intune のデバイスの構成とポリシーの読み取り |
Microsoft Intune デバイスの構成とポリシーを読む |
| 説明 |
アプリが、サインインしているユーザーなしで、Microsoft Intune で管理されるデバイス構成ポリシーとデバイス コンプライアンス ポリシーのプロパティとグループへの割り当てを読み取ることを許可します。 |
アプリで、Microsoft Intune で管理されるデバイス構成のプロパティおよびデバイスのコンプライアンス ポリシーとそのポリシーのグループへの割り当てを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementConfiguration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9241abd9-d0e6-425a-bd4f-47ba86e767a4 |
0883f392-0a7a-443d-8c76-16a6d39c7b63 |
| DisplayText |
Microsoft Intune のデバイスの構成とポリシーの読み取りおよび書き込み |
Microsoft Intune デバイスの構成とポリシーの読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、Microsoft Intune で管理されているデバイスの構成およびデバイス コンプライアンス ポリシーのプロパティとグループへのそれらの割り当ての読み取りと書き込みを許可します。 |
アプリで、Microsoft Intune で管理されるデバイスの構成のプロパティおよびデバイスのコンプライアンス ポリシーとそのポリシーのグループへの割り当てを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementManagedDevices.PrivilegedOperations.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5b07b0dd-2377-4e44-a38d-703f09a0dc3c |
3404d2bf-2b13-457e-a330-c24615765193 |
| DisplayText |
Microsoft Intune デバイスでユーザーに影響を与えるリモート操作を実行する |
Microsoft Intune デバイスでユーザーに影響を与えるリモート操作を実行する |
| 説明 |
Microsoft Intune によって管理されているデバイスでデバイスのワイプやパスコードのリセットなど、サインイン ユーザーなしでアプリが影響の大きいリモート アクションを実行できるようにします。 |
アプリで、デバイスのワイプや Microsoft Intune で管理されるデバイスのパスコードのリセットなど、影響の大きいリモート操作を実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementManagedDevices.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2f51be20-0bb4-4fed-bf7b-db946066c75e |
314874da-47d6-4978-88dc-cf0d37f0bb82 |
| DisplayText |
Microsoft Intune デバイスの読み取り |
Microsoft Intune デバイスの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで Microsoft Intune によって管理されているデバイスのプロパティを読み取ることを許可します。 |
アプリで、Microsoft Intune で管理されるデバイスのプロパティを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementManagedDevices.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
243333ab-4d21-40cb-a475-36241daa0842 |
44642bfe-8385-4adc-8fc6-fe3cb2c375c3 |
| DisplayText |
Microsoft Intune デバイスの読み取りおよび書き込み |
Microsoft Intune デバイスの読み取りおよび書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、Microsoft Intune によって管理されるデバイスのプロパティの読み取りと書き込みを許可します。 デバイスの所有者に対するリモート ワイプやパスワード リセットなどの影響の大きい操作は許可しません |
アプリで、Microsoft Intune で管理されるデバイスのプロパティを読み書きできるようにします。 デバイスの所有者に対するリモート ワイプやパスワード リセットなどの影響の大きい操作は許可しません。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementRBAC.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
58ca0d9a-1575-47e1-a3cb-007ef2e4583b |
49f0cc30-024c-4dfd-ab3e-82e137ee5431 |
| DisplayText |
Microsoft Intune RBAC の設定の読み取り |
Microsoft Intune RBAC の設定の読み取り |
| 説明 |
アプリがサインイン ユーザーなしで、Microsoft Intune Role-Based Access Control (RBAC) 設定に関連するプロパティを読み取ることを許可します。 |
アプリで、Microsoft Intune のロール ベースのアクセス制御 (RBAC) の設定に関連するプロパティを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementRBAC.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e330c4f0-4170-414e-a55a-2f022ec2b57b |
0c5e8a55-87a6-4556-93ab-adc52c4d862d |
| DisplayText |
Microsoft Intune RBAC の設定の読み取りおよび書き込み |
Microsoft Intune RBAC の設定の読み取りおよび書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、Microsoft Intune Role-Based Access Control (RBAC) 設定に関連するプロパティの読み取りと書き込みを許可します。 |
アプリで、Microsoft Intune のロール ベースのアクセス制御 (RBAC) の設定に関連するプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementScripts.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c7a5be92-2b3d-4540-8a67-c96dcaae8b43 |
d32381d8-ee89-4220-9c83-b672aa68d404 |
| DisplayText |
Microsoft Intune スクリプトを読む |
Microsoft Intune スクリプトを読む |
| 説明 |
アプリは、サインイン ユーザーなしで、Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、デバイス正常性スクリプトを読み取ることを許可します。 |
サインインしたユーザーに代わって、アプリが Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、デバイス正常性スクリプトを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DeviceManagementScripts.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9255e99d-faf5-445e-bbf7-cb71482737c4 |
8b9d79d0-ad75-4566-8619-f7500ecfcebe |
| DisplayText |
Microsoft Intune スクリプトの読み取りと書き込み |
Microsoft Intune スクリプトの読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリが Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、デバイス正常性スクリプトの読み取りと書き込みを行えるようにします。 |
アプリが、サインインしたユーザーに代わって Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、およびデバイス正常性スクリプトの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
DeviceManagementServiceConfig.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
06a5fe6d-c49d-46a7-b082-56b1b14103c7 |
8696daa5-bce5-4b2e-83f9-51b6defc4e1e |
| DisplayText |
Microsoft Intune 構成の読み取り |
Microsoft Intune 構成の読み取り |
| 説明 |
アプリが、サインインしたユーザーなしで、デバイスの登録やサード パーティのサービス接続構成などの Microsoft Intune サービス プロパティを読み取ることを許可します。 |
アプリで、デバイスの登録やサード パーティのサービスの接続構成を含む Microsoft Intune サービスのプロパティを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceManagementServiceConfig.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5ac13192-7ace-4fcf-b828-1a26f28068ee |
662ed50a-ac44-4eef-ad86-62eed9be2a29 |
| DisplayText |
Microsoft Intune 構成の読み取りおよび書き込み |
Microsoft Intune 構成の読み取りおよび書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、デバイスの登録やサード パーティのサービス接続構成などの Microsoft Intune サービス プロパティの読み取りと書き込みを許可します。 |
アプリで、デバイスの登録やサード パーティのサービスの接続構成を含む Microsoft Intune サービスのプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。
これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。
DeviceTemplate.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
abf6441f-0772-4932-96e7-0191478dd73a |
0b1717ff-3e42-4a73-8c29-e6b2e1093960 |
| DisplayText |
デバイス テンプレートの作成 |
デバイス テンプレートを作成する |
| 説明 |
アプリでデバイス テンプレートを作成できるようにします。 アプリは、作成されたデバイス テンプレートの所有者としてマークされます。 所有者のメンバーとして、アプリはテンプレートから作成されたデバイスを管理できます。 |
アプリで、サインイン ユーザーの代わりにデバイス テンプレートを作成できるようにします。 ユーザーは、作成されたデバイス テンプレートの所有者としてマークされます。 所有者のメンバーとして、ユーザーはテンプレートから作成されたデバイスを管理できます。 |
| AdminConsentRequired |
はい |
はい |
DeviceTemplate.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dd9febb5-0c6d-419f-b256-3afe12c6adeb |
2bcae0b0-aa93-48e4-a9e4-855482dffdcd |
| DisplayText |
すべてのデバイス テンプレートを読み取る |
すべてのデバイス テンプレートを読み取る |
| 説明 |
アプリがすべてのデバイス テンプレートを読み取ることを許可します (サインイン ユーザーなしで)。 |
サインイン ユーザーに代わってアプリがすべてのデバイス テンプレートを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DeviceTemplate.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9fadb66e-6421-4744-aede-4ab6fb98a884 |
2d372e98-f1ae-406c-a157-2ea83f6f5e4a |
| DisplayText |
すべてのデバイス テンプレートの読み取りと書き込み |
すべてのデバイス テンプレートの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで任意のデバイス テンプレートを作成、読み取り、更新、削除することを許可します。 また、アプリで任意のデバイス テンプレートの所有者を追加または削除することもできます。 |
アプリがサインイン ユーザーに代わってデバイス テンプレートを作成、読み取り、更新、削除できるようにします。 また、アプリで任意のデバイス テンプレートの所有者を追加または削除することもできます。 |
| AdminConsentRequired |
はい |
はい |
Directory.AccessAsUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0e263e50-5827-48a4-b97c-d940288653c7 |
| DisplayText |
- |
サインイン ユーザーとしてディレクトリにアクセスする |
| 説明 |
- |
サインインしているユーザーと同じように、アプリでディレクトリ内の情報にアクセスできるようにします。 |
| AdminConsentRequired |
- |
はい |
注意
ディレクトリ アクセス許可により、organization 内の user、group、device などのディレクトリ (Microsoft Entra ID) リソースへの幅広いアクセスが許可されます。 可能な限り、これらのリソースに固有のアクセス許可を選択し、ディレクトリのアクセス許可は使用しません。
ディレクトリのアクセス許可は、今後非推奨になる可能性があります。
Directory.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7ab1d382-f21e-4acd-a863-ba3e13f7da61 |
06da0dbc-49e2-44d2-8312-53f166ab848a |
| DisplayText |
ディレクトリ データの読み取り |
ディレクトリ データの読み取り |
| 説明 |
サインインしているユーザーなしで、ユーザー、グループ、アプリなどの組織のディレクトリ内のデータをアプリで読み取りできるようにします。 |
アプリで、ユーザー、グループ、アプリなどの組織のディレクトリ内のデータを読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
はい |
注意
ディレクトリ アクセス許可により、organization 内の user、group、device などのディレクトリ (Microsoft Entra ID) リソースへの幅広いアクセスが許可されます。 可能な限り、これらのリソースに固有のアクセス許可を選択し、ディレクトリのアクセス許可は使用しません。
ディレクトリのアクセス許可は、今後非推奨になる可能性があります。
2020 年 12 月 3 日以前、アプリケーション権限 Directory.Read.All が付与されると、非推奨のディレクトリ リーダー ディレクトリの役割もアプリのサービス プリンシパルに割り当てられました。 関連付けられているアプリケーションのアクセス許可が取り消されても、このディレクトリの役割は自動的に削除されません。 ディレクトリの読み取りまたは書き込みに対するアプリケーションのアクセスを削除するには、アプリケーションに付与されているディレクトリ ロールもすべて削除する必要があります。
この動作を無効にするサービス更新は、2020 年 12 月 3 日に開始されました。 2021 年 1 月 11 日にすべての顧客への展開が完了しました。 アプリケーションのアクセス許可が付与されたときに、ディレクトリの役割が自動的に割り当てられなくなりました。
Directory.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
19dbc75e-c2e2-444c-a770-ec69d8559fc7 |
c5366453-9fb0-48a5-a156-24f0c49a4b84 |
| DisplayText |
ディレクトリ データの読み取りおよび書き込み |
ディレクトリ データの読み取りおよび書き込み |
| 説明 |
アプリで、サインインしているユーザーなしで、ユーザー、グループなどの組織のディレクトリ内のデータを読み取りと書き込みができるようにします。 ユーザーまたはグループの削除はできません。 |
アプリで、ユーザーやグループなどの組織のディレクトリ内のデータを読み書きできるようにします。 アプリでユーザーまたはグループの削除や、ユーザー パスワードのリセットはできません。 |
| AdminConsentRequired |
はい |
はい |
注意
ディレクトリ アクセス許可により、organization 内の user、group、device などのディレクトリ (Microsoft Entra ID) リソースへの幅広いアクセスが許可されます。 可能な限り、これらのリソースに固有のアクセス許可を選択し、ディレクトリのアクセス許可は使用しません。
ディレクトリのアクセス許可は、今後非推奨になる可能性があります。
2020 年 12 月 3 日より前は、アプリケーションのアクセス許可 Directory.ReadWrite.All が付与され、 ディレクトリ ライター ディレクトリ ロールも割り当てられていました。 関連付けられているアプリケーションのアクセス許可が取り消されても、このディレクトリの役割は自動的に削除されません。 ディレクトリの読み取りまたは書き込みに対するアプリケーションのアクセスを削除するには、アプリケーションに付与されているディレクトリ ロールもすべて削除する必要があります。
この動作を無効にするサービス更新は、2020 年 12 月 3 日に開始されました。 すべてのお客様への展開は、2021 年 1 月 11 日に完了しました。 アプリケーションのアクセス許可が付与されたときに、ディレクトリの役割が自動的に割り当てられなくなりました。
DirectoryRecommendations.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ae73097b-cb2a-4447-b064-5d80f6093921 |
34d3bd24-f6a6-468c-b67c-0c365c1d6410 |
| DisplayText |
すべての Azure AD の推奨事項を読む |
Azure AD の推奨事項を読む |
| 説明 |
アプリがサインイン ユーザーなしですべての Azure AD 推奨事項を読み取ることを許可します。 |
サインイン ユーザーに代わってアプリが Azure AD 推奨事項を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
DirectoryRecommendations.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0e9eea12-4f01-45f6-9b8d-3ea4c8144158 |
f37235e8-90a0-4189-93e2-e55b53867ccd |
| DisplayText |
すべての Azure AD 推奨事項を読んで更新する |
Azure AD の推奨事項を読んで更新する |
| 説明 |
アプリがサインイン ユーザーなしですべての Azure AD 推奨事項を読み取って更新できるようにします。 |
アプリがサインイン ユーザーに代わって Azure AD 推奨事項を読み取って更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Domain-InternalFederation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c0e5a7b0-e8b7-40a7-b8e0-8249e6ea81d5 |
33203a2a-a761-40f0-8a7c-a7e74a9f8ac6 |
| DisplayText |
ドメインの内部フェデレーション構成の読み取り。 |
ドメインの内部フェデレーション構成の読み取り。 |
| 説明 |
アプリがドメインの内部フェデレーション構成を読み取ることを許可します。 |
アプリがドメインの内部フェデレーション構成を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Domain-InternalFederation.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
64d40371-8d58-4270-bc8a-b4a66de36b9a |
857bd3ea-490e-4284-88a7-a7de1893b6ee |
| DisplayText |
ドメインの内部フェデレーション構成を作成、読み取り、更新、および削除します。 |
ドメインの内部フェデレーション構成を作成、読み取り、更新、および削除します。 |
| 説明 |
アプリがドメインの内部フェデレーション構成を作成、読み取り、更新、削除できるようにします。 |
アプリがドメインの内部フェデレーション構成を作成、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Domain.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dbb9058a-0e50-45d7-ae91-66909b5d4664 |
2f9ee017-59c1-4f1d-9472-bd5529a7b311 |
| DisplayText |
ドメインの読み取り |
読み取りドメイン。 |
| 説明 |
ユーザーがサインインしていない状態で、アプリですべてのドメイン プロパティの読み取りを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリですべてのドメイン プロパティの読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Domain.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7e05723c-0bb0-42da-be95-ae9f08a6e53c |
0b5d694c-a244-4bde-86e6-eb5cd07730fe |
| DisplayText |
ドメインの読み取りと書き込み |
ドメインの読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしですべてのドメイン プロパティの読み取りと書き込みを許可します。 また、アプリでドメインの追加、確認、削除を行うこともできます。 |
サインインしているユーザーの代わりに、アプリですべてのドメイン プロパティの読み取りと書き込みを実行できるようにします。 また、アプリでドメインの追加、確認、削除を行うこともできます。 |
| AdminConsentRequired |
はい |
はい |
EAS.AccessAsUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ff91d191-45a0-43fd-b837-bd682c4a0b0f |
| DisplayText |
- |
Exchange ActiveSync を使用してメールボックスにアクセスする |
| 説明 |
- |
アプリが Exchange ActiveSync 経由で、サインインしているユーザーと同じメールボックスへのアクセス権を持つことを許可します。 |
| AdminConsentRequired |
- |
不要 |
eDiscovery.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
50180013-6191-4d1e-a373-e590ff4e66af |
99201db3-7652-4d5a-809a-bdb94f85fe3c |
| DisplayText |
すべての電子情報開示オブジェクトの読み取り |
すべての電子情報開示オブジェクトの読み取り |
| 説明 |
アプリが、サインインしているユーザーなしで、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトを読み取ることを許可します。 |
サインインしたユーザーに代わって、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトの読み取りをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
eDiscovery.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b2620db1-3bf7-4c5b-9cb9-576d29eac736 |
acb8f680-0834-4146-b69e-4ab1b39745ad |
| DisplayText |
すべての電子情報開示オブジェクトの読み取りと書き込み |
すべての電子情報開示オブジェクトの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしで、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトの読み取りと書き込みを許可します。 |
サインインしたユーザーに代わって、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトの読み取りと書き込みをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
EduAdministration.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
8523895c-6081-45bf-8a5d-f062a2f12c9f |
| DisplayText |
- |
教育機関向けアプリの設定を読む |
| 説明 |
- |
ユーザーの代わりに、すべての Microsoft Education アプリの状態と設定を読み取ります。 |
| AdminConsentRequired |
- |
はい |
EduAdministration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7c9db06a-ec2d-4e7b-a592-5a1e30992566 |
- |
| DisplayText |
教育機関向けアプリの設定の読み取り |
- |
| 説明 |
すべての Microsoft Education アプリの状態と設定を読み取ります。 |
- |
| AdminConsentRequired |
はい |
- |
EduAdministration.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
63589852-04e3-46b4-bae9-15d5b1050748 |
| DisplayText |
- |
教育機関向けアプリ設定の管理 |
| 説明 |
- |
ユーザーに代わってすべての Microsoft Education アプリの状態と設定を管理します。 |
| AdminConsentRequired |
- |
はい |
EduAdministration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9bc431c3-b8bc-4a8d-a219-40f10f92eff6 |
- |
| DisplayText |
教育機関向けアプリ設定の管理 |
- |
| 説明 |
すべての Microsoft Education アプリの状態と設定を管理します。 |
- |
| AdminConsentRequired |
はい |
- |
EduAssignments.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
091460c9-9c4a-49b2-81ef-1f3d852acce2 |
| DisplayText |
- |
ユーザーのクラスの課題とその成績を読む |
| 説明 |
- |
アプリがユーザーに代わって課題とその成績を読むことを許可します。 |
| AdminConsentRequired |
- |
はい |
EduAssignments.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4c37e1b6-35a1-43bf-926a-6f30f2cdf585 |
- |
| DisplayText |
成績を含むすべてのクラスの課題を読む |
- |
| 説明 |
アプリが、サインインしていないユーザーのいないすべてのユーザーの成績を含むすべてのクラスの課題を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduAssignments.ReadBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c0b0103b-c053-4b2e-9973-9f3a544ec9b8 |
| DisplayText |
- |
成績を含まないユーザーのクラスの課題の読み取り |
| 説明 |
- |
アプリがユーザーに代わって成績なしで課題を読むことを許可します。 |
| AdminConsentRequired |
- |
はい |
EduAssignments.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6e0a958b-b7fc-4348-b7c4-a6ab9fd3dd0e |
- |
| DisplayText |
成績なしですべてのクラスの課題を読み上げる |
- |
| 説明 |
サインインしていないユーザーのいないすべてのユーザーのクラスの課題を、成績なしでアプリで読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduAssignments.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2f233e90-164b-4501-8bce-31af2559a2d3 |
| DisplayText |
- |
ユーザーのクラスの課題とその成績を読み書きする |
| 説明 |
- |
アプリがユーザーに代わって課題とその成績の読み取りと書き込みを行うことを許可します。 |
| AdminConsentRequired |
- |
はい |
EduAssignments.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0d22204b-6cad-4dd0-8362-3e3f2ae699d9 |
- |
| DisplayText |
成績を含むすべてのクラスの課題を作成、読み取り、更新、削除する |
- |
| 説明 |
サインインしていないユーザーがいないすべてのユーザーの成績を含むすべてのクラスの課題を、アプリで作成、読み取り、更新、削除することを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduAssignments.ReadWriteBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2ef770a1-622a-47c4-93ee-28d6adbed3a0 |
| DisplayText |
- |
成績を含まないユーザーのクラスの課題の読み取りと書き込み |
| 説明 |
- |
アプリがユーザーに代わって成績なしで課題を読み書きできるようにします。 |
| AdminConsentRequired |
- |
はい |
EduAssignments.ReadWriteBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f431cc63-a2de-48c4-8054-a34bc093af84 |
- |
| DisplayText |
成績のないすべてのクラスの課題を作成、読み取り、更新、削除する |
- |
| 説明 |
アプリが、サインインしていないユーザーのいないすべてのユーザーの成績なしのすべてのクラス課題を作成、読み取り、更新、削除できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
EduCurricula.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
484859e8-b9e2-4e92-b910-84db35dadd29 |
| DisplayText |
- |
ユーザーのクラス モジュールとリソースを読み取る |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーのモジュールとリソースを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
EduCurricula.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6cdb464c-3a03-40f8-900b-4cb7ea1da9c0 |
- |
| DisplayText |
すべてのクラス モジュールとリソースを読む |
- |
| 説明 |
アプリがすべてのモジュールとリソースを読み取ることを許可します。ログイン ユーザーなしで。 |
- |
| AdminConsentRequired |
はい |
- |
EduCurricula.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
4793c53b-df34-44fd-8d26-d15c517732f5 |
| DisplayText |
- |
ユーザーのクラス モジュールとリソースの読み取りと書き込みを行います |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーのモジュールとリソースを読み書きできるようにします。 |
| AdminConsentRequired |
- |
はい |
EduCurricula.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6a0c2318-d59d-4c7d-bf2e-5f3902dc2593 |
- |
| DisplayText |
すべてのクラス モジュールとリソースの読み取りと書き込み |
- |
| 説明 |
アプリで、サインイン ユーザーなしですべてのモジュールとリソースの読み取りと書き込みを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduReports-Reading.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ad248c30-1919-40c8-b3d2-304481894e88 |
- |
| DisplayText |
すべてのテナントの読書課題の提出データを読み取る |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、課題の提出データを読み取り中のすべてのテナント ユーザーを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduReports-Reading.ReadAnonymous.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
040330d7-be7e-4130-b349-a6eb3a56e2f8 |
- |
| DisplayText |
すべてのテナントの読書課題の提出データを読み取る |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、課題の提出データを読むすべてのテナント ユーザー (学生の識別情報を除く) を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduReports-Reflect.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c5debf73-bdc8-473d-bf07-f4074ad05f71 |
- |
| DisplayText |
すべてのテナント リフレクト チェックインの提出データを読み取ります |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのテナント ユーザーの反映チェックの送信データを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduReports-Reflect.ReadAnonymous.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f5d05dba-7ef0-46fc-b62c-a7282555f428 |
- |
| DisplayText |
すべてのテナント リフレクト チェックインの提出データを読み取ります |
- |
| 説明 |
アプリが、サインイン ユーザーなしですべてのテナント ユーザーの反映チェックイン送信データ (レスポンダー識別情報を除く) を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduRoster.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
a4389601-22d9-4096-ac18-36a927199112 |
| DisplayText |
- |
名簿のユーザー ビューの読み取り |
| 説明 |
- |
アプリに許可を与えて、組織の名簿内にある学校とクラスの構造、およびユーザーの代理として読み込めるユーザーに関する教育機関固有の情報を読み取ります。 |
| AdminConsentRequired |
- |
はい |
EduRoster.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e0ac9e1b-cb65-4fc5-87c5-1a8bc181f648 |
- |
| DisplayText |
Read the organization's roster (組織の名簿を読む) |
- |
| 説明 |
組織の名簿に含まれている学校とクラスの両方の構造と、読み取り対象のすべてのユーザーについての教育に関する特定の情報を読み取ることをアプリに許可します。 |
- |
| AdminConsentRequired |
はい |
- |
EduRoster.ReadBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5d186531-d1bf-4f07-8cea-7c42119e1bd9 |
| DisplayText |
- |
名簿のユーザー ビューの限定された一部の読み取り |
| 説明 |
- |
アプリに許可を与えて、組織の名簿内にある学校とクラスの構造のプロパティの限定された一部、およびユーザーの代理として読み込めるユーザーに関するプロパティの限定された一部を読み取ります。 名前、ステータス、教育の役割、メール アドレス、写真が含まれます。 |
| AdminConsentRequired |
- |
はい |
EduRoster.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0d412a8c-a06c-439f-b3ec-8abcf54d2f96 |
- |
| DisplayText |
read a limited subset of the organization's roster |
- |
| 説明 |
アプリが、organizationの名簿内の学校とクラスの構造と、すべてのユーザーに関する教育固有の情報の両方から、プロパティの限られたサブセットを読み取ることを許可します。 名前、ステータス、役割、メール アドレス、写真が含まれます。 |
- |
| AdminConsentRequired |
はい |
- |
EduRoster.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
359e19a6-e3fa-4d7f-bcab-d28ec592b51e |
| DisplayText |
- |
名簿のユーザー ビューの読み取りと書き込み |
| 説明 |
- |
アプリに許可を与えて、組織の名簿内にある学校とクラスの構造、およびユーザーの代理として読み取りと書き込みが行われるユーザーに関する教育機関固有の情報を読み取りおよび書き込みます。 |
| AdminConsentRequired |
- |
はい |
EduRoster.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d1808e82-ce13-47af-ae0d-f9b254e6d58a |
- |
| DisplayText |
organizationの名簿の読み取りと書き込み |
- |
| 説明 |
組織の名簿に含まれている学校とクラスの構造と、読み取りと書き込みの対象となるすべてのユーザーについての教育に関する特定の情報を読み取ることと書き込むことをアプリに許可します。 |
- |
| AdminConsentRequired |
はい |
- |
メール
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
64a6cdd6-aab1-4aaf-94b8-3cc8405e90d0 |
| DisplayText |
- |
ユーザーのメール アドレスの表示 |
| 説明 |
- |
アプリがユーザーのプライマリ メール アドレスを読み取ることを許可する |
| AdminConsentRequired |
- |
不要 |
メール は OpenID Connect (OIDC) スコープです。
OIDC スコープを使用して、Microsoft ID プラットフォームの承認とトークン要求で返す成果物を指定できます。 Microsoft ID プラットフォーム v1.0 エンドポイントと v2.0 エンドポイントでは、OIDC スコープのサポートが異なります。
Microsoft ID プラットフォーム v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「Microsoft ID プラットフォームと OAuth 2.0 認証コード フロー」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。
Microsoft ID プラットフォーム v2.0 エンドポイントでは、スコープ パラメーターでoffline_accessスコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。
メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。
現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_access、 openid、 profile、 email が指定されます。 したがって、既定のケースでは、これらのスコープを明示的に指定すると、Microsoft ID プラットフォームがエラーを返す可能性があります。
EngagementConversation.Migration.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e1d2136d-eaaf-427a-a7db-f97dbe847c27 |
- |
| DisplayText |
すべての Viva Engage 会話の読み取りと書き込みを行う |
- |
| 説明 |
アプリがサインイン ユーザーなしで Viva Engage 会話を作成できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
EngagementConversation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2c495153-cd0e-41b4-9980-3bcecf1ca22f |
c55541d9-2cdd-4fad-8ead-0c08fae5b0c8 |
| DisplayText |
すべての Viva Engage の会話を読む |
すべての Viva Engage の会話を読む |
| 説明 |
アプリが Viva Engage 会話を一覧表示し、サインインしているユーザーなしでそのプロパティを読み取ることを許可します。 |
アプリが Viva Engage の会話を読み取り、サインインしているユーザーに代わってそのプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
EngagementConversation.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
BFBD4840-FBA0-43A7-93A9-465B687E47D0 |
ebbfd079-1634-4640-8618-68b19ebbed1d |
| DisplayText |
すべての Viva Engage 会話の読み取りと書き込みを行う |
すべての Viva Engage 会話の読み取りと書き込みを行う |
| 説明 |
アプリが Viva Engage 会話の作成、すべての会話プロパティの読み取り、会話プロパティの更新、サインイン ユーザーなしで会話の削除を行えるようにします。 |
アプリが Viva Engage 会話を作成し、サインインしたユーザーに代わってすべての会話プロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
EngagementExport.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eda8c187-a7d5-42cb-b2e1-c9142f63899f |
- |
| DisplayText |
Viva Engage のデータをエクスポートする |
- |
| 説明 |
アプリで、サインイン ユーザーなしでコンプライアンス、GDPR、管理シナリオの Viva Engage データをエクスポートできるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
EngagementMeetingConversation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d746beae-b46e-446e-924a-5b805a5c4467 |
58c5819e-29bd-4400-ad52-82cd82a63fbd |
| DisplayText |
すべての Viva Engage Teams QA 会話を読む |
すべての Viva Engage Teams QA 会話を読む |
| 説明 |
アプリで Viva Engage Teams QA 会話を一覧表示し、サインインしているユーザーなしでプロパティを読み取ることを許可します。 |
アプリが Viva Engage Teams QA 会話を読み取り、サインインしているユーザーに代わってプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
EngagementRole.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9f1da0fc-345c-4dfb-bab5-5215a073a417 |
| DisplayText |
- |
ユーザーの Viva Engage ロールを読み取る |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーの Viva Engage ロールを一覧表示できるようにします。 |
| AdminConsentRequired |
- |
不要 |
EngagementRole.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
30614864-4114-45ef-bdd9-0dd7894a1cc4 |
3cad91a5-8413-4c4a-acfe-dfeb83d1366d |
| DisplayText |
すべての Viva Engage ロールとロール メンバーシップを読む |
すべての Viva Engage ロールとロール メンバーシップを読む |
| 説明 |
サインイン ユーザーなしで、アプリですべての Viva Engage ロールとロール メンバーシップを一覧表示できるようにします。 |
アプリで、サインインしたユーザーの代わりにすべての Viva Engage ロールとロール メンバーシップを一覧表示できるようにします。 |
| AdminConsentRequired |
はい |
はい |
EngagementRole.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3ede5358-7366-4da8-a2f7-472bf9c7cc34 |
4905982d-6459-4ccd-949c-949fefc0a8f2 |
| DisplayText |
Viva Engage ロール メンバーシップを変更する |
Viva Engage ロール メンバーシップを変更する |
| 説明 |
アプリで Viva Engage ロールをユーザーに割り当て、サインイン ユーザーのいないユーザーから Viva Engage ロールを削除できるようにします。 |
アプリがユーザーに Viva Engage ロールを割り当て、サインインしたユーザーの代わりにユーザーから Viva Engage ロールを削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
EntitlementManagement.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c74fd47d-ed3c-45c3-9a9e-b8676de685d2 |
5449aa12-1393-4ea2-a7c7-d0e06c1a56b2 |
| DisplayText |
すべての権利管理リソースを読み取る |
すべての権利管理リソースを読み取る |
| 説明 |
アプリが、サインインしているユーザーなしでアクセス パッケージおよび関連するエンタイトルメント管理リソースを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってアクセス パッケージと関連するエンタイトルメント管理リソースを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
EntitlementManagement.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9acd699f-1e81-4958-b001-93b1d2506e19 |
ae7a573d-81d7-432b-ad44-4ed5c9d89038 |
| DisplayText |
すべての権利管理リソースの読み取りと書き込み |
エンタイトルメント管理リソースの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしでアクセス パッケージと関連するエンタイトルメント管理リソースの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わってアクセス パッケージおよび関連するエンタイトルメント管理リソースへのアクセスと管理を要求できるようにします。 |
| AdminConsentRequired |
はい |
はい |
注意
EntitlementManagement.ReadWrite.All などの認証の付与を許可するアクセス許可を使用すると、アプリケーションがそれ自体、他のアプリケーション、または任意のユーザーに追加の特権を付与できます。 これらのアクセス許可のいずれかを付与するときは注意してください。
EntitlementManagement.ReadWrite.All アクセス許可を使用すると、アプリケーションは、リソース所有者によってエンタイトルメント管理カタログにオンボードされたすべてのリソースの承認を管理できます。 これには、Microsoft Entra 統合アプリ、Azure リソース ロール、SharePoint サイト ロール、グループ メンバーシップなどのMicrosoft Entraロールの割り当て、アプリ ロールの割り当て、API アクセス許可 (Microsoft Graph を含む) が含まれます。 詳しくは、 カタログへのリソースの追加を参照してください。
EntitlementMgmt-SubjectAccess.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e9fdcbbb-8807-410f-b9ec-8d5468c7c2ac |
| DisplayText |
- |
セルフサービス操作に関連する権利管理リソースの読み取りと書き込み |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってセルフサービス権利管理リソースを管理できるようにします。 これには、アクセスの要求や他のユーザーのアクセスの承認などの操作が含まれます。 |
| AdminConsentRequired |
- |
不要 |
EntraBackup.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
56eda3c5-3834-4815-bd41-6f8fa1295247 |
a6ea9dd7-4dd9-4484-a80a-ac9ad981dcf1 |
| DisplayText |
読み取り ジョブとスナップショットのプレビュー |
読み取り ジョブとスナップショットのプレビュー |
| 説明 |
アプリがサインイン ユーザーに代わって、すべてのスナップショット、ジョブを一覧表示し、特定のプレビュー ジョブの変更を列挙できるようにします。 |
アプリがサインイン ユーザーに代わって、すべてのスナップショット、ジョブを一覧表示し、特定のプレビュー ジョブの変更を列挙できるようにします。 |
| AdminConsentRequired |
はい |
はい |
EntraBackup.ReadWrite.Preview
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
cef123a8-c18c-4eba-852e-d90cfbf67c91 |
| DisplayText |
- |
プレビュー ジョブの作成、プレビュー ジョブとスナップショットの読み取り |
| 説明 |
- |
アプリが、サインイン ユーザーの代わりに、すべてのスナップショットを一覧表示し、プレビュー ジョブを作成して、特定のプレビュー ジョブの変更を列挙できるようにします。 |
| AdminConsentRequired |
- |
はい |
EntraBackup.ReadWrite.Recovery
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
8269c6ff-41d7-4172-a783-b2ce38322e42 |
| DisplayText |
- |
プレビューと回復ジョブの作成、回復ジョブとスナップショットの読み取り |
| 説明 |
- |
アプリが、サインイン ユーザーの代わりに、すべてのスナップショットを一覧表示し、回復ジョブを作成し、特定の回復ジョブの変更を列挙できるようにします。 |
| AdminConsentRequired |
- |
はい |
EventListener.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b7f6385c-6ce6-4639-a480-e23c42ed9784 |
f7dd3bed-5eec-48da-bc73-1c0ef50bc9a1 |
| DisplayText |
すべての認証イベント リスナーの読み取り |
organization の認証イベント リスナーを読み取る |
| 説明 |
アプリがサインイン ユーザーなしで organization の認証イベント リスナーを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって organization の認証イベント リスナーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
EventListener.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0edf5e9e-4ce8-468a-8432-d08631d18c43 |
d11625a6-fe21-4fc6-8d3d-063eba5525ad |
| DisplayText |
すべての認証イベント リスナーの読み取りと書き込み |
organization の認証イベント リスナーの読み取りと書き込み |
| 説明 |
アプリが、サインインしたユーザーなしで organization の認証イベント リスナーを読み書きできるようにします。 |
アプリが、サインインしたユーザーに代わって organization の認証イベント リスナーを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
EWS.AccessAsUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9769c687-087d-48ac-9cb3-c37dde652038 |
| DisplayText |
- |
Exchange Web サービス経由で、サインインしたユーザーとしてメールボックスにアクセスする |
| 説明 |
- |
アプリが Exchange Web サービスを介して、メールボックスにサインインしているユーザーと同じアクセス権を持つことを許可します。 |
| AdminConsentRequired |
- |
不要 |
ExchangeMessageTrace.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
89b20d8a-76e2-4057-867b-9961f800b9a4 |
b2e7d27e-14e7-41ad-bb15-a88ceb9c3e90 |
| DisplayText |
電子メール メッセージの追跡を検索する |
電子メール メッセージの追跡を検索する |
| 説明 |
アプリがサインイン ユーザーなしで電子メール メッセージのトレースを検索できるようにします。 |
アプリがサインイン ユーザーに代わって電子メール メッセージの追跡を検索できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ExternalConnection.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1914711b-a1cb-4793-b019-c2ce0ed21b8c |
a38267a5-26b6-4d76-9493-935b7599116b |
| DisplayText |
すべての外部接続の読み取り |
すべての外部接続の読み取り |
| 説明 |
サインインしているユーザーなしで、すべての外部接続の読み取りを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリがすべての外部接続の読み取りを実行できるようにします。 サインインしているユーザーは管理者である必要があります。 |
| AdminConsentRequired |
はい |
はい |
ExternalConnection.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
34c37bc0-2b40-4d5e-85e1-2365cd256d79 |
bbbbd9b3-3566-4931-ac37-2b2180d9e334 |
| DisplayText |
すべての外部接続の読み取りと書き込み |
すべての外部接続の読み取りと書き込み |
| 説明 |
サインインしているユーザーなしで、すべての外部接続の読み取りと書き込みを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリがすべての外部接続の読み取りと書き込みを実行できるようにします。 サインインしているユーザーは管理者である必要があります。 |
| AdminConsentRequired |
はい |
はい |
ExternalConnection.ReadWrite.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f431331c-49a6-499f-be1c-62af19c34a9d |
4082ad95-c812-4f02-be92-780c4c4f1830 |
| DisplayText |
外部接続の読み取りと書き込み |
外部接続の読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしで外部接続の読み取りと書き込みを行うことを許可します。 アプリは、承認されている外部接続の読み取りと書き込みのみが可能であるか、新しい外部接続を作成することができます。 |
アプリがサインイン ユーザーに代わって外部接続の設定を読み書きできるようにします。 サインインしているユーザーは管理者である必要があります。 アプリは、承認されている接続の設定のみを読み書きできます。 |
| AdminConsentRequired |
はい |
はい |
ExternalItem.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7a7cffad-37d2-4f48-afa4-c6ab129adcc2 |
922f9392-b1b7-483c-a4be-0089be7704fb |
| DisplayText |
すべての外部アイテムの読み取り |
外部データセット内のアイテムの読み取り |
| 説明 |
サインインしているユーザーなしで、すべての外部アイテムの読み取りを実行できるようにします。 |
サインイン ユーザーに代わってアプリが外部データセットとコンテンツを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ExternalItem.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
38c3d6ee-69ee-422f-b954-e17819665354 |
b02c54f8-eb48-4c50-a9f0-a149e5a2012f |
| DisplayText |
外部データセット内の項目の読み取りと書き込み |
すべての外部アイテムの読み取りと書き込み |
| 説明 |
アプリがアクセスを承認されているすべての外部データセット内の項目の読み取りまたは書き込みをアプリに許可する |
サインインしているユーザーの代わりに、アプリがすべての外部アイテムの読み取りと書き込みを実行できるようにします。 サインインしているユーザーは管理者である必要があります。 |
| AdminConsentRequired |
はい |
はい |
ExternalItem.ReadWrite.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8116ae0f-55c2-452d-9944-d18420f5b2c8 |
4367b9d7-cee7-4995-853c-a0bdfe95c1f9 |
| DisplayText |
外部アイテムの読み取りと書き込み |
外部アイテムの読み取りと書き込み |
| 説明 |
サインインしているユーザーなしで、外部アイテムの読み取りと書き込みを実行できるようにします。 アプリは、承認されている接続の外部アイテムのみを読み取ることができます。 |
サインインしているユーザーの代わりに、アプリが外部アイテムの読み取りと書き込みを実行できるようにします。 サインインしているユーザーは管理者である必要があります。 アプリは、承認されている接続の外部アイテムのみを読み取ることができます。 |
| AdminConsentRequired |
はい |
はい |
ExternalUserProfile.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1987d7a0-d602-4262-ab90-cfdd43b37545 |
47167bec-55a7-4caf-9ecc-8d4566e3cfb1 |
| DisplayText |
すべての外部ユーザー プロファイルの読み取り |
外部ユーザー プロファイルの読み取り |
| 説明 |
アプリが外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。サインイン ユーザーなしで。 |
アプリが、サインイン ユーザーに代わって外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ExternalUserProfile.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
761327c9-d819-4c08-9a5f-874cd2826608 |
c6068dc7-a791-46a4-a811-b8228e6649ab |
| DisplayText |
すべての外部ユーザー プロファイルの読み取りと書き込み |
外部ユーザー プロファイルの読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしで外部ユーザー プロファイルの使用可能なプロパティの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって外部ユーザー プロファイルの使用可能なプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Family.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
3a1e4806-a744-4c70-80fc-223bf8582c46 |
| DisplayText |
- |
家族情報を読む |
| 説明 |
- |
アプリが家族情報、メンバー、および基本的なプロファイルを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
FileIngestion.Ingest
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
65891b00-2fd9-4e33-be27-04a53132e3df |
- |
| DisplayText |
SharePoint と OneDrive のコンテンツを取り込んで、検索インデックスで使用できるようにします |
- |
| 説明 |
アプリが SharePoint と OneDrive のコンテンツを取り込んで、サインイン ユーザーなしで検索インデックスで使用できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
FileIngestionHybridOnboarding.Manage
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
766c601b-c009-4438-8290-c8b05fa00c4b |
- |
| DisplayText |
ハイブリッド クラウド テナントのオンボードを管理する |
- |
| 説明 |
アプリがサインイン ユーザーなしでハイブリッド クラウド テナントのオンボードを管理できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
Files.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
10465720-29dd-4523-a11a-6a75c743c9d9 |
| DisplayText |
- |
ユーザー ファイルの読み取り |
| 説明 |
- |
アプリで、サインインしているユーザーのファイルを読み取れるようにします。 |
| AdminConsentRequired |
- |
不要 |
The Files.読み取りの委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。
個人用アカウントの場合は、Files。こちらも読み取る: サインインしているユーザーと共有されているファイルへのアクセス権を付与します。
Files.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
01d4889c-1287-42c6-ac1f-5d1e02578ef6 |
df85f4d6-205c-4ac5-a5ea-6bf408dba283 |
| DisplayText |
すべてのサイト コレクションにおけるファイルの読み取り |
ユーザーがアクセスできるすべてのファイルの読み取り |
| 説明 |
アプリで、サインインしているユーザーなしで、すべてのサイト コレクション内のすべてのファイルを読み取れるようにします。 |
アプリで、サインしているユーザーがアクセスできるすべてのファイルを読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
不要 |
The Files.読み取り。すべての委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Files.Read.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5447fe39-cb82-4c1a-b977-520e67e724eb |
| DisplayText |
- |
ユーザーが選択するファイルを読み取ります (プレビュー) |
| 説明 |
- |
(プレビュー)ユーザーが選択したファイルをアプリで読み取ることを許可します。 ユーザーがファイルを選んだ後、アプリで数時間アクセスできます。 |
| AdminConsentRequired |
- |
不要 |
The Files.Read.Selected 委任されたアクセス許可は、職場または学校アカウントでのみ有効であり、Office 365 ファイル ハンドラー (v1.0) を操作する場合にのみ公開されます。 Microsoft Graph API を直接呼び出すために使用しないでください。
Files.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5c28f0bf-8a70-41f1-8ab2-9032436ddb65 |
| DisplayText |
- |
ユーザー ファイルへのフル アクセスを持つ |
| 説明 |
- |
アプリがサインインしているユーザーのファイルの読み取り、作成、更新、削除を許可します。 |
| AdminConsentRequired |
- |
不要 |
The Files.ReadWrite の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。
個人用アカウントの場合は、Files。ReadWrite では、サインインしているユーザーと共有されているファイルへのアクセス権も付与します。
Files.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
75359482-378d-4052-8f01-80520e7db3cd |
863451e7-0667-486c-a5d6-d135439485f0 |
| DisplayText |
すべてのサイト コレクションにおけるファイルの読み取りと書き込み |
ユーザーがアクセスできるすべてのファイルへのフル アクセス |
| 説明 |
アプリで、サインインしているユーザーなしで、すべてのサイト コレクション内のすべてのファイルの読み取り、作成、更新、削除を行えるようにします。 |
アプリで、サインしているユーザーがアクセスできるすべてのファイルの読み取り、作成、更新、削除を行えるようにします。 |
| AdminConsentRequired |
はい |
不要 |
The Files.ReadWrite.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Files.ReadWrite.AppFolder
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b47b160b-1054-4efd-9ca0-e2f614696086 |
8019c312-3263-48e6-825e-2b833497195b |
| DisplayText |
サインイン ユーザーなしでアプリケーションのフォルダーへのフル アクセスを許可する。 |
アプリケーションのフォルダーへのフル アクセス (プレビュー) |
| 説明 |
アプリがサインイン ユーザーなしで、アプリケーションのフォルダー内のファイルの読み取り、作成、更新、削除を行えるようにします。 |
(プレビュー)アプリがアプリケーションのフォルダー内のファイルの読み取り、作成、更新、削除をできるようにします。 |
| AdminConsentRequired |
はい |
不要 |
The Files.ReadWrite.AppFolder 委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。
Files.ReadWrite.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
17dde5bd-8c17-420f-a486-969730c1b827 |
| DisplayText |
- |
ユーザーが選択するファイルの読み取りと書き込みを行う (プレビュー) |
| 説明 |
- |
(プレビュー)ユーザーが選択したファイルの読み取りと書き込みをアプリで許可します。 ユーザーがファイルを選んだ後、アプリで数時間アクセスできます。 |
| AdminConsentRequired |
- |
不要 |
The Files.ReadWrite.Selected 委任されたアクセス許可は、職場または学校アカウントでのみ有効であり、Office 365 ファイル ハンドラー (v1.0) を操作する場合にのみ公開されます。 Microsoft Graph API を直接呼び出すために使用しないでください。
Files.SelectedOperations.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
BD61925E-3BF4-4D62-BC0B-06B06C96D95C |
EF2779DC-EF1B-4211-8310-8A0AC2450081 |
| DisplayText |
サインイン ユーザーなしで選択した Files にアクセスします。 |
サインイン ユーザーに代わって選択した Files にアクセスする |
| 説明 |
アプリケーションがサインイン ユーザーなしでファイルのサブセットにアクセスすることを許可します。 特定のファイルと付与されたアクセス許可は、SharePoint Online または OneDrive で構成されます。 |
アプリケーションが、サインイン ユーザーに代わってアプリケーションに明示的に許可されたファイルにアクセスすることを許可します。 特定のファイルと付与されたアクセス許可は、SharePoint Online または OneDrive で構成されます。 |
| AdminConsentRequired |
はい |
はい |
FileStorageContainer.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
527b6d64-cdf5-4b8b-b336-4aa0b8ca2ce5 |
| DisplayText |
- |
すべてのファイル ストレージ コンテナーを管理する |
| 説明 |
- |
アプリケーションが管理者ユーザーに代わってファイル ストレージ コンテナー管理機能を利用できるようにします。 |
| AdminConsentRequired |
- |
はい |
FileStorageContainer.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
40dc41bc-0f7e-42ff-89bd-d9516947e474 |
085ca537-6565-41c2-aca7-db852babc212 |
| DisplayText |
選択したファイル ストレージ コンテナーにアクセスする |
選択したファイル ストレージ コンテナーにアクセスする |
| 説明 |
アプリケーションがファイル ストレージ コンテナー プラットフォームを利用して、サインイン ユーザーなしでコンテナーを管理できるようにします。 特定のファイル ストレージ コンテナーとそれらに付与されたアクセス許可は、各コンテナーの種類の開発者によって Microsoft 365 で構成されます。 |
アプリケーションがファイル ストレージ コンテナー プラットフォームを利用して、サインイン ユーザーの代わりにコンテナーを管理できるようにします。 特定のファイル ストレージ コンテナーとそれらに付与されたアクセス許可は、各コンテナーの種類の開発者によって Microsoft 365 で構成されます。 |
| AdminConsentRequired |
はい |
不要 |
FileStorageContainerType.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
8e6ec84c-5fcd-4cc7-ac8a-2296efc0ed9b |
| DisplayText |
- |
サインイン ユーザーに代わってファイル ストレージ コンテナーの種類を管理する |
| 説明 |
- |
アプリケーションがサインイン ユーザーに代わってファイル ストレージ コンテナーの種類を管理できるようにします。 ユーザーは、SharePoint Embedded 管理またはグローバル管理である必要があります。 |
| AdminConsentRequired |
- |
不要 |
FileStorageContainerTypeReg.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c319a7df-930e-44c0-a43b-7e5e9c7f4f24 |
| DisplayText |
- |
サインイン ユーザーに代わってファイル ストレージ コンテナーの種類の登録を管理する |
| 説明 |
- |
アプリケーションで、サインイン ユーザーの代わりにファイル ストレージ コンテナーの種類の登録を管理できるようにします。 ユーザーは、SharePoint Embedded 管理またはグローバル管理である必要があります。 |
| AdminConsentRequired |
- |
不要 |
FileStorageContainerTypeReg.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2dcc6599-bd30-442b-8f11-90f88ad441dc |
d1e4f63a-1569-475c-b9b2-bdc140405e38 |
| DisplayText |
選択したファイル ストレージ コンテナーの種類にアクセスする 登録 |
Access selected file storage container type registrations. |
| 説明 |
アプリケーションが、サインイン ユーザーなしでファイル ストレージ コンテナーの種類の登録を管理できるようにします。 |
アプリケーションが、サインイン ユーザーに代わって選択したファイル ストレージ コンテナーの種類の登録を管理できるようにします。 ユーザーは、SharePoint Embedded 管理またはグローバル管理である必要があります。 |
| AdminConsentRequired |
はい |
不要 |
Financials.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f534bf13-55d4-45a9-8f3c-c92fe64d6131 |
| DisplayText |
- |
財務データの読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーに代わって財務データの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
- |
不要 |
Goals-Export.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
092211d9-ca1a-427b-813e-b79c7653fe71 |
| DisplayText |
- |
ユーザーがアクセスできるすべての目標を読み取り、ジョブをエクスポートする |
| 説明 |
- |
アプリがすべての目標を読み取り、サインインしたユーザーがアクセスできるジョブをエクスポートすることを許可します。 |
| AdminConsentRequired |
- |
はい |
Goals-Export.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2edeb9fd-4228-480c-a26d-2ed52011cf3d |
| DisplayText |
- |
すべての目標にフル アクセスし、ユーザーがアクセスできるジョブをエクスポートする |
| 説明 |
- |
アプリで目標の読み取り、サインイン ユーザーがアクセスできるエクスポート ジョブの作成と読み取りを許可します。 |
| AdminConsentRequired |
- |
はい |
Group-Conversation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4f0a8235-6f6f-4ec7-9500-34b452a4a0c3 |
c92fbbc2-50e0-4842-93ef-385c3293ea3d |
| DisplayText |
すべてのグループ会話を読む |
グループの会話を読む |
| 説明 |
アプリが、サインイン ユーザーなしで、このアプリがアクセスできるグループの会話を読み取ることを許可します。 |
サインイン ユーザーがアクセスできるグループ会話をアプリが読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Group-Conversation.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6679c91b-820a-4900-ab47-e97b197a89c4 |
302bcbb5-855a-4e49-ae20-94a331b0281e |
| DisplayText |
すべてのグループ会話の読み取りと書き込みを行う |
グループの会話の読み取りと書き込みを行う |
| 説明 |
アプリが、サインイン ユーザーなしでアクセスできるグループの会話の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーがアクセスできるグループ会話の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Group-NestingSupport.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2d53948b-d2c5-4008-9c4e-6361bf192555 |
afc507db-8793-4d2f-999d-6e34cff02b7c |
| DisplayText |
読み取りおよび書き込みグループの disableNesting プロパティ |
読み取りおよび書き込みグループの disableNesting プロパティ |
| 説明 |
アプリで、サインイン ユーザーなしでグループの disableNesting プロパティの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わってグループの disableNesting プロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Group-OnPremisesSyncBehavior.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2d9bd318-b883-40be-9df7-63ec4fcdc424 |
37e00479-5776-4659-aecf-4841ec5d590a |
| DisplayText |
グループのオンプレミス同期動作の読み取りと更新 |
グループのオンプレミス同期動作の読み取りと更新 |
| 説明 |
アプリがサインイン ユーザーなしですべてのグループのオンプレミス同期動作を更新できるようにします。 |
アプリが、サインイン ユーザーに代わってグループのオンプレミス同期動作を読み取り、更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Group-XTenantIdentitySync.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
35b96aac-d839-4362-abd4-7381f2b27ccd |
f7c0661b-4247-48ac-a371-05ff047614c6 |
| DisplayText |
すべてのグループ クロス テナント ID 同期のプロパティを読み取る |
すべてのグループ クロス テナント ID 同期のプロパティを読み取る |
| 説明 |
アプリが、サインインしているユーザーなしで、グループのすべてのクロス テナント ID 同期プロパティを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがグループのすべてのクロス テナント ID 同期プロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Group.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bf7b1a76-6e77-406b-b258-bf5c7720e98f |
- |
| DisplayText |
グループを作成する |
- |
| 説明 |
アプリで、サインイン ユーザーなしでグループを作成できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
Group.ManageProtection.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
60f8cea0-2476-45c9-ab18-70e79e60ad14 |
36263ed6-285e-4f84-b25a-62ec2ba17d29 |
| DisplayText |
M365 とセキュリティ グループの Microsoft Information Protection (MIP) ラベルを管理します。 |
M365 とセキュリティ グループの Microsoft Information Protection (MIP) ラベルを管理します。 |
| 説明 |
アプリで、グループを一覧表示し、その基本プロパティを読み取り、サインインしているユーザーなしでラベルが有効なすべてのグループの MIP ラベルを管理できるようにします。 |
アプリがグループを一覧表示し、その基本プロパティを読み取り、サインインしているユーザーに代わってすべてのラベルが有効なグループの MIP ラベルを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Group.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5b567255-7703-4780-807c-7be8301ae99b |
5f8c59db-677d-491f-a6b8-5f174b11ec1d |
| DisplayText |
すべてのグループの読み取り |
すべてのグループの読み取り |
| 説明 |
アプリでサインインしているユーザーがいなくても、グループのプロパティとメンバーシップを読み取り、すべてのグループの会話の読み取りができるようにします。 |
アプリで、サインインしているユーザーの代わりに、グループを一覧表示し、グループのプロパティとすべてのグループ メンバーシップを読み取ることができるようにします。 アプリで、サインインしているユーザーがアクセスできるすべてのグループの予定表、会話、ファイル、およびその他のグループのコンテンツを読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft 365 グループの場合は、 グループ。* アクセス許可により、アプリにグループの内容へのアクセス権が付与されます。たとえば、会話、ファイル、ノートなどです。
場合によっては、アプリで member や memberOf などの一部のグループ プロパティを読み取るための追加のアクセス許可が必要になる場合があります。 たとえば、グループに 1 つ以上の サービス プリンシパル がメンバーとしている場合、アプリにはサービス プリンシパルを読み取るためのアクセス許可も必要です。そうでない場合、Microsoft Graph はエラーまたは限定的な情報を返します。 完全な情報を読み取るには、アプリにサービス プリンシパルを読み取るための organization のアクセス許可も必要です。 詳細については、「 アクセスできないメンバー オブジェクトに対して返される制限された情報」を参照してください。
グループ。* アクセス許可は、 Microsoft Teams リソースと API へのアクセスを制御するために使用されます。 個人用 Microsoft アカウントはサポートされません。
グループ。* アクセス許可は、Microsoft Planner リソースと API へのアクセスを制御するためにも使用されます。 Microsoft Planner API では、委任されたアクセス許可のみがサポートされています。アプリケーションのアクセス許可はサポートされていません。 個人用 Microsoft アカウントはサポートされません。
Group.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
62a82d76-70ea-41e2-9197-370581804d09 |
4e46008b-f24c-477d-8fff-7bb4ec7aafe0 |
| DisplayText |
すべてのグループの読み取りと書き込み |
すべてのグループの読み取りと書き込み |
| 説明 |
アプリでグループの作成、すべてのグループのプロパティとメンバーシップの読み取り、グループのプロパティとメンバーシップの更新、グループの削除を行うことができるようにします。 また、アプリが会話を読み書きできるようにします。 これらの操作はすべて、サインインしているユーザーがいなくても、アプリで実行できます。 |
アプリで、サインインしているユーザーの代わりに、グループを作成したり、すべてのグループのプロパティとメンバーシップを読み取ったりできるようにします。 さらに、グループの所有者が自身のグループを管理できるよう、またグループ メンバーがグループのコンテンツを更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Microsoft 365 グループの場合は、 グループ。* アクセス許可により、アプリにグループの内容へのアクセス権が付与されます。たとえば、会話、ファイル、ノートなどです。
場合によっては、アプリで一部のグループ プロパティやリレーションシップ ( member や memberOf など) を更新するために、追加のプロパティが必要になる場合があります。 たとえば、 servicePrincipal オブジェクトをメンバーとして追加するには、アプリにサービス プリンシパルを書き込むためのアクセス許可も必要です。それ以外の場合、Microsoft Graph はエラーを返します。 詳細については、「 アクセスできないメンバー オブジェクトに対して返される制限された情報」を参照してください。
グループ。* アクセス許可は、 Microsoft Teams リソースと API へのアクセスを制御するために使用されます。 個人用 Microsoft アカウントはサポートされません。
グループ。* アクセス許可は、Microsoft Planner リソースと API へのアクセスを制御するためにも使用されます。 Microsoft Planner API では、委任されたアクセス許可のみがサポートされています。アプリケーションのアクセス許可はサポートされていません。 個人用 Microsoft アカウントはサポートされません。
GroupMember.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
98830695-27a2-44f7-8c18-0c3ebc9698f6 |
bc024368-1153-4739-b217-4326f2e966d0 |
| DisplayText |
すべてのグループ メンバーシップの読み取り |
グループ メンバーシップを読み取る |
| 説明 |
アプリで、サインインしているユーザーがいなくても、すべてのグループのメンバーシップおよび基本的なグループのプロパティを読み取れるようにします。 |
グループのリスト、基本的なグループ プロパティの読み取り、およびサインインしているユーザーがアクセスできるすべてのグループのメンバーシップの読み取りをアプリに許可します。 |
| AdminConsentRequired |
はい |
はい |
GroupMember.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dbaae8cf-10b5-4b86-a4a1-f871c94c6695 |
f81125ac-d3b7-4573-a3b2-7099cc39df9e |
| DisplayText |
すべてのグループ メンバーシップの読み取りと書き込み |
グループ メンバーシップを読み取り、書き込みます。 |
| 説明 |
サインインしているユーザーがいなくても、グループのリスト、基本的なプロパティの読み取り、およびこのアプリのグループのメンバーシップの読み取りと更新をアプリに許可します。 グループのプロパティと所有者を更新したり、グループを削除したりすることはできません。 |
サインインしているユーザーがアクセスできるグループのリスト、基本的なプロパティの読み取り、およびすべてのグループのメンバーシップの読み取りと更新をアプリに許可します。 グループのプロパティと所有者を更新したり、グループを削除したりすることはできません。 |
| AdminConsentRequired |
はい |
はい |
GroupSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f3c4f514-c65a-43f5-bfce-1735872258dd |
2eb2bc92-94ef-4c6b-b4ab-2a09bc975e0e |
| DisplayText |
すべてのグループ設定を読み取る |
ユーザーがアクセスできるすべてのグループ設定を読み取る |
| 説明 |
アプリが、サインインしているユーザーなしで、テナント レベルまたはグループ固有のグループ設定オブジェクトのリストを読み取ることを許可します。 |
サインイン ユーザーに代わって、アプリがテナント レベルまたはグループ固有のグループ設定オブジェクトのリストを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
GroupSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
546168c3-1183-4281-9491-fafb24dea37e |
c1691a6d-99e2-4cfa-b4b5-9e4d67dc0f36 |
| DisplayText |
すべてのグループ設定の読み取りと書き込み |
ユーザーがアクセスできるすべてのグループ設定の読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリがテナント レベルまたはグループ固有のグループ設定オブジェクトのリストを作成、読み取り、更新、削除できるようにします。 |
サインイン ユーザーに代わって、アプリが organization 内でアクセス権を持つテナント レベルまたはグループ固有のグループ設定オブジェクトのリストを作成、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
HealthMonitoringAlert.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5183ed5d-b7f8-4e9a-915e-dafb46b9cb62 |
74b4ff32-4917-4536-a66d-38a4861e6220 |
| DisplayText |
すべてのシナリオの読み取り 正常性監視アラート |
すべてのシナリオの正常性監視アラートを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしですべてのシナリオの正常性監視アラートを読み取ることを許可します。 |
アプリですべてのシナリオの正常性監視アラートの読み取りを許可する |
| AdminConsentRequired |
はい |
はい |
HealthMonitoringAlert.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ac29eb50-f2f9-4518-a117-4bef18e84c7d |
b7c60f27-2195-4d5f-96a7-6b98bdfd9664 |
| DisplayText |
すべてのシナリオ監視アラートの読み取りと書き込み |
すべてのシナリオ監視アラートの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしですべてのシナリオ監視アラートの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって、すべてのシナリオ監視アラートの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
HealthMonitoringAlertConfig.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bb424d73-e898-4c97-9d42-688c32810003 |
FB873030-8626-47E6-96FF-8A5BFF3B725F |
| DisplayText |
すべてのシナリオの正常性監視アラートの構成を読み取る |
すべてのシナリオの正常性監視アラートの構成を読み取る |
| 説明 |
サインイン ユーザーなしで、アプリがすべてのシナリオの正常性監視アラート構成を読み取ることを許可します。 |
アプリで、すべてのシナリオの正常性監視アラートの構成を読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
HealthMonitoringAlertConfig.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
432e76f0-8af6-4315-a853-66ab9538f480 |
b3e5ebc6-1c23-4337-8286-3f27165addb4 |
| DisplayText |
すべてのシナリオ監視アラートの読み取りと書き込み |
すべてのシナリオ監視アラート構成の読み取りと書き込みを行います。 |
| 説明 |
アプリで、サインイン ユーザーなしですべてのシナリオ監視アラートの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって、すべてのシナリオ監視アラート構成の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityNotifications.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
52ced3dd-dbb6-41a0-9ce5-61a056be97b8 |
59cd3e28-aa9c-4f72-a734-1b592eb06853 |
| DisplayText |
すべての ID 通知設定とテンプレートを読み取る |
ID 通知設定とテンプレートの読み取り |
| 説明 |
アプリで、サインイン ユーザーなしで ID 通知設定、メール テンプレート、前提条件を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって ID 通知設定、メール テンプレート、前提条件を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityNotifications.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d9fe7b9f-cb27-4289-9cb4-54debd9d3c25 |
c9c9fdea-4ecc-4d82-a2ea-3feff3489275 |
| DisplayText |
すべての ID 通知設定とテンプレートの読み取りと書き込み |
ID 通知設定とテンプレートの読み取りと書き込み |
| 説明 |
アプリが ID 通知設定の読み取りと書き込み、メール テンプレートのカスタマイズ、およびサインイン ユーザーなしでテスト メールを送信できるようにします。 |
アプリが ID 通知設定の読み取りと書き込み、メール テンプレートのカスタマイズ、サインイン ユーザーに代わってテスト メールの送信を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
IdentityProvider.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e321f0bb-e7f7-481e-bb28-e3b0b32d4bd0 |
43781733-b5a7-4d1b-98f4-e8edff23e1a9 |
| DisplayText |
読み取り ID プロバイダー |
読み取り ID プロバイダー |
| 説明 |
アプリがサインイン ユーザーなしで organization's identity (認証) プロバイダーのプロパティを読み取ることを許可します。 |
アプリがユーザーに代わって organization の ID (認証) プロバイダーのプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityProvider.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
90db2b9a-d928-4d33-a4dd-8442ae3d41e4 |
f13ce604-1677-429f-90bd-8a10b9f01325 |
| DisplayText |
読み取りおよび書き込み ID プロバイダー |
読み取りおよび書き込み ID プロバイダー |
| 説明 |
アプリがサインイン ユーザーなしで organization's identity (認証) プロバイダーのプロパティの読み取りと書き込みを許可します。 |
アプリがユーザーに代わって organization の ID (認証) プロバイダーのプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskEvent.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6e472fd1-ad78-48da-a0f0-97ab2c6b769e |
8f6a01e7-0391-4ee5-aa22-a3af122cef27 |
| DisplayText |
すべての ID リスク イベント情報を読み取ります |
ID リスク イベント情報の読み取り |
| 説明 |
アプリがサインイン ユーザーなしで organization の ID リスク イベント情報を読み取ることを許可します。 |
アプリで、サインインしているユーザーの代わりに、組織内のすべてのユーザーの ID リスク イベント情報を読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskEvent.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
db06fb33-1953-4b7b-a2ac-f1e2c854f7ae |
9e4862a5-b68f-479e-848a-4e07e25c9916 |
| DisplayText |
すべてのリスク検出情報の読み取りと書き込み |
リスク イベント情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで organization の ID リスク検出情報を読み取って更新できるようにします。 更新操作には、リスク イベント検出の確認が含まれます。 |
アプリが、サインイン ユーザーに代わって organization 内のすべてのユーザーの ID リスク イベント情報を読み取って更新できるようにします。 更新操作には、リスク イベント検出の確認が含まれます。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskyAgent.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4aadfb66-d49a-414a-a883-d8c240b6fa33 |
3215c57f-3faa-4295-95c2-6f14a5bc6124 |
| DisplayText |
危険なエージェントの情報をすべて読む |
危険なエージェントの情報を読む |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内の危険なエージェント情報を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization 内の危険なエージェント情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskyAgent.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dca4e4fd-a7cf-4e6f-86d1-d1ec094d766e |
d343bdeb-db6a-4e06-97da-9dafc2d61c60 |
| DisplayText |
危険なエージェントの情報の読み取りと書き込み |
危険なエージェントの情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内の危険なエージェント情報を読み取って更新することを許可します。 |
アプリが、サインインしたユーザーに代わって、organization 内のすべてのエージェントの ID 危険なエージェント情報を読み取って更新できるようにします。 更新操作には、危険なエージェントの解除が含まれます。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskyServicePrincipal.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
607c7344-0eed-41e5-823a-9695ebe1b7b0 |
ea5c4ab0-5a73-4f35-8272-5d5337884e5d |
| DisplayText |
すべての ID の危険なサービス プリンシパル情報を読み取る |
すべての ID の危険なサービス プリンシパル情報を読み取る |
| 説明 |
ユーザーがサインインしなくても、アプリで組織のすべての危険なサービス プリンシパル情報の読み取りを実行できるようにします。 |
アプリが、サインイン ユーザーに代わって、organization のすべての ID の危険なサービス プリンシパル情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskyServicePrincipal.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cb8d6980-6bcb-4507-afec-ed6de3a2d798 |
bb6f654c-d7fd-4ae3-85c3-fc380934f515 |
| DisplayText |
すべての ID の危険なサービス プリンシパル情報の読み取りと書き込み |
すべての ID の危険なサービス プリンシパル情報の読み取りと書き込み |
| 説明 |
アプリが、サインインしたユーザーなしで、organization の ID の危険なサービス プリンシパルを読み取りおよび更新できるようにします。 |
アプリが、サインインしているユーザーに代わって、organization 内のすべてのサービス プリンシパルの ID の危険なサービス プリンシパル情報を読み取って更新できるようにします。 更新操作には、危険なサービス プリンシパルの却下が含まれます。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskyUser.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dc5007c0-2d7d-4c42-879c-2dab87571379 |
d04bb851-cb7c-4146-97c7-ca3e71baf56c |
| DisplayText |
すべての ID の危険なユーザー情報を読み取ります |
ID の危険なユーザー情報の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで organization の ID の危険なユーザー情報を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization 内のすべてのユーザーの ID の危険なユーザー情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityRiskyUser.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
656f6061-f9fe-4807-9708-6a2e0934df76 |
e0a7cdbb-08b0-4697-8264-0069786e9674 |
| DisplayText |
危険なユーザー情報の読み取りと書き込みはすべて |
危険なユーザー情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで organization の ID の危険なユーザー情報を読み取って更新できるようにします。 更新操作には、危険なユーザーの解除が含まれます。 |
アプリが、サインイン ユーザーに代わって organization 内のすべてのユーザーの ID の危険なユーザー情報を読み取って更新できるようにします。 更新操作には、危険なユーザーの解除が含まれます。 |
| AdminConsentRequired |
はい |
はい |
IdentityUserFlow.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1b0c317f-dd31-4305-9932-259a8b6e8099 |
2903d63d-4611-4d43-99ce-a33f3f52e343 |
| DisplayText |
すべての ID ユーザー フローの読み取り |
すべての ID ユーザー フローの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで organization のユーザー フローを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のユーザー フローを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IdentityUserFlow.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
65319a09-a2be-469d-8782-f6b07debf789 |
281892cc-4dbf-4e3a-b6cc-b21029bb4e82 |
| DisplayText |
すべての ID ユーザー フローの読み取りと書き込み |
すべての ID ユーザー フローの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のユーザー フローの読み取りまたは書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization のユーザー フローの読み取りまたは書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
IMAP.AccessAsUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
652390e4-393a-48de-9484-05f9b1212954 |
| DisplayText |
- |
IMAP を使用したメールボックスの読み取りおよび書き込みアクセス。 |
| 説明 |
- |
アプリが IMAP プロトコル経由で、サインインしているユーザーと同じメールボックスへのアクセス権を持たせることを許可します。 |
| AdminConsentRequired |
- |
不要 |
IMAPAccessAsUser.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
IndustryData-DataConnector.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7ab52c2f-a2ee-4d98-9ebc-725e3934aae2 |
d19c0de5-7ecb-4aba-b090-da35ebcd5425 |
| DisplayText |
データ コネクタ定義の表示 |
データ コネクタ定義の表示 |
| 説明 |
アプリがサインイン ユーザーなしでデータ コネクタを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってデータ コネクタを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-DataConnector.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eda0971c-482e-4345-b28f-69c309cb8a34 |
5ce933ac-3997-4280-aed0-cc072e5c062a |
| DisplayText |
データ コネクタ定義の管理 |
データ コネクタ定義の管理 |
| 説明 |
アプリで、サインイン ユーザーなしでデータ コネクタの読み取りと書き込みを行うことを許可します。 |
アプリがサインイン ユーザーに代わってデータ コネクタの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-DataConnector.Upload
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9334c44b-a7c6-4350-8036-6bf8e02b4c1f |
fc47391d-ab2c-410f-9059-5600f7af660d |
| DisplayText |
データをコネクタにファイルをアップロードする |
データをコネクタにファイルをアップロードする |
| 説明 |
アプリで、サインイン ユーザーなしでデータ コネクタにデータ ファイルをアップロードすることを許可します。 |
アプリがサインイン ユーザーに代わってデータ コネクタにデータ ファイルをアップロードできるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-InboundFlow.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
305f6ba2-049a-4b1b-88bb-fe7e08758a00 |
CB0774DA-A605-42AF-959C-32F438FB38F4 |
| DisplayText |
受信フロー定義の表示 |
受信フロー定義の表示 |
| 説明 |
アプリがサインイン ユーザーなしで受信データ フローを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって受信データ フローを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-InboundFlow.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e688c61f-d4c6-4d64-a197-3bcf6ba1d6ad |
97044676-2cec-40ee-bd70-38df444c9e70 |
| DisplayText |
受信フロー定義を管理する |
受信フロー定義を管理する |
| 説明 |
アプリで、サインイン ユーザーなしで受信データ フローの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わって受信データ フローの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-OutboundFlow.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
61d0354c-5d88-483c-b974-a37ec3395a2c |
4741a003-8952-4be4-9217-33a0ac327122 |
| DisplayText |
送信フロー定義の表示 |
送信フロー定義の表示 |
| 説明 |
アプリがサインイン ユーザーなしで送信データ フローを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって送信データ フローを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-OutboundFlow.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
24a65b4a-e501-47e2-8849-d679517887f0 |
aeb68e0b-e562-4a1f-b6dd-3484ad0cbb4b |
| DisplayText |
送信フロー定義を管理する |
送信フロー定義を管理する |
| 説明 |
アプリが、サインイン ユーザーなしで送信データ フローの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わって送信データ フローの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-ReferenceDefinition.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6ee891c3-74a4-4148-8463-0c834375dfaf |
a3f96ffe-cb84-40a8-ac85-582d7ef97c2a |
| DisplayText |
参照定義の表示 |
参照定義の表示 |
| 説明 |
アプリで、サインイン ユーザーなしで参照定義を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって参照定義を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-ReferenceDefinition.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bda16293-63d3-45b7-b16b-833841d27d56 |
a757d430-be6d-430f-af57-28aabe79d247 |
| DisplayText |
参照定義の管理 |
参照定義の管理 |
| 説明 |
アプリで、サインイン ユーザーなしで参照定義の読み取りと書き込みを行えるようにします。 |
アプリがサインイン ユーザーに代わって参照定義を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-Run.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f6f5d10b-3024-4d1d-b674-aae4df4a1a73 |
92685235-50c4-4702-b2c8-36043db6fa79 |
| DisplayText |
現在と過去の実行を表示する |
現在と過去の実行を表示する |
| 説明 |
アプリが、サインイン ユーザーなしで現在および以前の IndustryData の実行を読み取ることを許可します。 |
アプリが現在および以前の IndustryData を読み取りることを許可します。サインイン ユーザーの代わりに実行されます。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-Run.Start
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7e429772-5b5e-47c0-8fd6-7279294c8033 |
f03a6d0e-0989-460f-80b2-e57c8561763e |
| DisplayText |
実行の表示と開始 |
実行の表示と開始 |
| 説明 |
アプリで、サインイン ユーザーなしで IndustryData の実行を表示および開始できるようにします。 |
アプリで、サインイン ユーザーの代わりに IndustryData の実行を表示および開始できるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-SourceSystem.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bc167a60-39fe-4865-8b44-78400fc6ed03 |
49b7016c-89ae-41e7-bd6f-b7170c5490bf |
| DisplayText |
ソース システム定義の表示 |
ソース システム定義の表示 |
| 説明 |
アプリがサインイン ユーザーなしでソース システム定義を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってソース システム定義を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-SourceSystem.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7d866958-e06e-4dd6-91c6-a086b3f5cfeb |
9599f005-05d6-4ea7-b1b1-4929768af5d0 |
| DisplayText |
ソース システム定義の管理 |
ソース システム定義の管理 |
| 説明 |
アプリで、サインイン ユーザーなしでソース システム定義の読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わってソース システム定義を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-TimePeriod.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7c55c952-b095-4c23-a522-022bce4cc1e3 |
c9d51f28-8ccd-42b2-a836-fd8fe9ebf2ae |
| DisplayText |
期間の定義を読み取る |
期間の定義を読み取る |
| 説明 |
アプリで、ログイン ユーザーなしで期間の定義を読み取ることを許可します。 |
アプリがサインイン ユーザーの代わりに期間の定義を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
IndustryData-TimePeriod.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7afa7744-a782-4a32-b8c2-e3db637e8de7 |
b6d56528-3032-4f9d-830f-5a24a25e6661 |
| DisplayText |
期間の定義を管理する |
期間の定義を管理する |
| 説明 |
アプリで、サインイン ユーザーなしで期間の定義を読み書きできるようにします。 |
アプリが、サインイン ユーザーに代わって期間の定義を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
IndustryData.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4f5ac95f-62fd-472c-b60f-125d24ca0bc5 |
60382b96-1f5e-46ea-a544-0407e489e588 |
| DisplayText |
基本的なサービスとリソースの情報を表示する |
基本的な業界データ サービスとリソースの定義を読む |
| 説明 |
アプリがサインイン ユーザーなしで基本的なサービス情報とリソース情報を読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって基本的な業界データ サービスとリソース情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
12f4bffb-b598-413c-984b-db99728f8b54 |
| DisplayText |
- |
ユーザーに適用可能な組織データを保護するための構成を読み取ります |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって組織データを保護するために、サインイン ユーザーに適用される構成を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
14f49b9f-4bf2-4d24-b80e-b27ec58409bd |
- |
| DisplayText |
ユーザーに適用される組織データを保護するためのすべての構成を読み取ります |
- |
| 説明 |
サインイン ユーザーなしで、アプリが組織データを保護するためにユーザーに適用されるすべての構成を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
InformationProtectionContent.Sign.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cbe6c7e4-09aa-4b8d-b3c3-2dbb59af4b54 |
- |
| DisplayText |
データのダイジェストに署名する |
- |
| 説明 |
アプリがサインイン ユーザーなしでデータのダイジェストに署名できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
InformationProtectionContent.Write.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
287bd98c-e865-4e8c-bade-1a85523195b9 |
- |
| DisplayText |
保護されたコンテンツの作成 |
- |
| 説明 |
アプリで、サインイン ユーザーなしで保護されたコンテンツを作成できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
4ad84827-5578-4e18-ad7a-86530b12f884 |
| DisplayText |
- |
ユーザーの秘密度ラベルとラベル ポリシーを読み取ります。 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで情報保護の機密ラベルとラベル ポリシー設定の読み取りを実行できるようにします。 |
| AdminConsentRequired |
- |
不要 |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
19da66cb-0fb0-4390-b071-ebc76a349482 |
- |
| DisplayText |
organization のすべての公開済みラベルとラベル ポリシーを読み取ります。 |
- |
| 説明 |
ユーザーがサインインしていない状態で、組織全体または特定ユーザーの発行済み機密ラベルとラベル ポリシー設定の読み取りをアプリに許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Insights-UserMetric.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
34cbd96c-d824-4755-90d3-1008ef47efc1 |
7d249730-51a3-4180-8ec1-214f144f1bff |
| DisplayText |
すべてのユーザー メトリック分析情報を読み取る |
ユーザー メトリック分析情報を読み取る |
| 説明 |
アプリがサインイン ユーザーなしで、毎日のアクティブ ユーザーや月次のアクティブ ユーザーなど、すべてのユーザー メトリック分析情報を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって、日次および月次のアクティブ ユーザーなどのユーザー メトリック分析情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
LearningAssignedCourse.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ac08cdae-e845-41db-adf9-5899a0ec9ef6 |
| DisplayText |
- |
ユーザーの割り当てを読む |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって organization's directory 内の学習者の課題のデータを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
LearningAssignedCourse.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
535e6066-2894-49ef-ab33-e2c6d064bb81 |
- |
| DisplayText |
すべての課題を読む |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organization's directory 内のすべての割り当てのデータを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
LearningAssignedCourse.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
236c1cbd-1187-427f-b0f5-b1852454973b |
- |
| DisplayText |
すべての課題の読み取りと書き込みを行う |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organizationのディレクトリ内のすべての割り当てを作成、更新、読み取り、削除できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
LearningContent.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8740813e-d8aa-4204-860e-2a0f8f84dbc8 |
ea4c1fd9-6a9f-4432-8e5d-86e06cc0da77 |
| DisplayText |
すべての学習コンテンツを読む |
学習コンテンツの読み取り |
| 説明 |
ユーザーがサインインしていない状態で、アプリが組織のディレクトリにあるすべての学習コンテンツの読み取りを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリで組織のディレクトリにある学習コンテンツの読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
LearningContent.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
444d6fcb-b738-41e5-b103-ac4f2a2628a3 |
53cec1c4-a65f-4981-9dc1-ad75dbf1c077 |
| DisplayText |
すべての学習コンテンツの管理 |
学習コンテンツの管理 |
| 説明 |
ユーザーがサインインしていない状態で、アプリが組織のディレクトリにあるすべての学習コンテンツを管理できるようにします。 |
アプリが、サインイン ユーザーに代わって organization's directory 内の学習コンテンツを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
LearningProvider.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
dd8ce36f-9245-45ea-a99e-8ac398c22861 |
| DisplayText |
- |
学習プロバイダーの読み取り |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで組織のディレクトリにある学習プロバイダーのデータの読み取りを実行できるようにします。 |
| AdminConsentRequired |
- |
はい |
LearningProvider.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
40c2eb57-abaf-49f5-9331-e90fd01f7130 |
| DisplayText |
- |
学習プロバイダーの管理 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで組織のディレクトリにある学習プロバイダーのデータの作成、更新、読み取り、削除を実行できるようにします。 |
| AdminConsentRequired |
- |
はい |
LearningSelfInitiatedCourse.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f6403ef7-4a96-47be-a190-69ba274c3f11 |
| DisplayText |
- |
ユーザーが自己開始したコースを読む |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって、organization のディレクトリにある学習者の自己開始コースのデータを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
LearningSelfInitiatedCourse.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
467524fc-ed22-4356-a910-af61191e3503 |
- |
| DisplayText |
すべての自己開始コースを読む |
- |
| 説明 |
アプリが、サインインしたユーザーなしで、organizationのディレクトリ内のすべての自己開始コースのデータを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
LearningSelfInitiatedCourse.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7654ed61-8965-4025-846a-0856ec02b5b0 |
- |
| DisplayText |
すべての自己開始コースの読み取りと書き込み |
- |
| 説明 |
アプリが、サインインしたユーザーなしで、organizationのディレクトリ内のすべての自己開始コースを作成、更新、読み取り、削除できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
LicenseAssignment.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e2f98668-2877-4f38-a2f4-8202e0717aa1 |
f395577a-0960-456b-979f-7228de0c5996 |
| DisplayText |
すべてのライセンス割り当てを読み取ります。 |
すべてのライセンス割り当てを読み取ります。 |
| 説明 |
アプリが、サインインしたユーザーなしで、ユーザーおよびグループのライセンス割り当てを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってユーザーおよびグループのライセンス割り当てを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
LicenseAssignment.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5facf0c1-8979-4e95-abcf-ff3d079771c0 |
f55016cc-149c-447e-8f21-7cf3ec1d6350 |
| DisplayText |
すべてのライセンス割り当ての管理 |
すべてのライセンス割り当ての管理 |
| 説明 |
アプリがサインイン ユーザーなしでユーザーとグループのライセンス割り当てを管理できるようにします。 |
アプリが、サインイン ユーザーに代わってユーザーとグループのライセンス割り当てを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
LifecyclePolicies-Guests.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
1bbb7916-b98a-449f-8ee4-c68bfcba5724 |
| DisplayText |
- |
外部ゲストの ID ライフサイクル ポリシーを読み取ります |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって外部ゲストの ID ライフサイクル ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
LifecyclePolicies-Guests.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d9ec82ed-63db-4905-b1b3-859b74d2bbf5 |
| DisplayText |
- |
外部ゲストの ID ライフサイクル ポリシーの読み取りおよび書き込み |
| 説明 |
- |
アプリが、サインインしたユーザーに代わって外部ゲストの ID ライフサイクル ポリシーを作成、更新、削除できるようにします。 |
| AdminConsentRequired |
- |
はい |
LifecycleWorkflows-CustomExt.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2cb19e7d-9012-40bf-9a22-69fc776af8b0 |
2973a298-1d69-4f87-8d30-7025f0ec19d7 |
| DisplayText |
すべてのライフサイクル ワークフローを読み取る カスタム タスク拡張機能 |
すべてのライフサイクル ワークフローを読み取る カスタム タスク拡張機能 |
| 説明 |
アプリが、サインインしているユーザーなしですべてのライフサイクル ワークフローのカスタム タスク拡張機能を読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがすべてのライフサイクル ワークフローのカスタム タスク拡張機能を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows-CustomExt.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3351c766-bacc-4d93-94fa-f2c8b1986ee7 |
ef6bafb1-3019-4a22-a332-103aff92225f |
| DisplayText |
すべてのライフサイクル ワークフローのカスタム タスク拡張機能の読み取りと書き込み |
すべてのライフサイクル ワークフローのカスタム タスク拡張機能の読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリがすべてのライフサイクル ワークフロー カスタム タスク拡張機能を作成、更新、一覧表示、読み取り、削除できるようにします。 |
アプリが、サインインしているユーザーに代わって、すべてのライフサイクル ワークフロー カスタム タスク拡張機能を作成、更新、一覧表示、読み取り、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows-Reports.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fe615156-48b5-4c83-b613-e6e31a43c446 |
4d3d7f81-163f-426a-8432-5638d2e82083 |
| DisplayText |
すべてのライフサイクル ワークフロー レポートを読み取る |
すべてのライフサイクル ワークフロー レポートを読み取る |
| 説明 |
アプリで、サインイン ユーザーなしですべてのライフサイクル ワークフロー レポートを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってすべてのライフサイクル ワークフロー レポートを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows-Workflow.Activate
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3a87a643-13d2-47aa-8d6a-b0a8377cb03b |
df1c25b3-072c-45cd-8403-c63441e4cca1 |
| DisplayText |
ライフサイクル ワークフローでワークフローをオンデマンドで実行する |
ライフサイクル ワークフローでワークフローをオンデマンドで実行する |
| 説明 |
アプリがサインイン ユーザーなしでワークフローをオンデマンドで実行できるようにします。 |
アプリで、サインイン ユーザーの代わりにワークフローをオンデマンドで実行することを許可します。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows-Workflow.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
03b0ad3e-fc2b-4ef1-b0ff-252e865cb608 |
7fabe5bd-2e47-4e61-b924-327117024e18 |
| DisplayText |
ライフサイクル ワークフローですべてのワークフローを読み取ります |
ライフサイクル ワークフローですべてのワークフローを読み取ります |
| 説明 |
アプリで、サインイン ユーザーなしですべてのワークフローとタスクを一覧表示して読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってすべてのワークフローとタスクを一覧表示して読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows-Workflow.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
021ea6db-c06b-45c6-8c9c-c1cd9a37a483 |
789c445d-433c-4575-a1fc-367a58a1bd4a |
| DisplayText |
ライフサイクル ワークフロー内のすべてのワークフローの一覧表示 |
ライフサイクル ワークフロー内のすべてのワークフローの一覧表示 |
| 説明 |
アプリで、サインイン ユーザーなしですべてのワークフローを一覧表示することを許可します。 |
アプリで、サインイン ユーザーの代わりにすべてのワークフローを一覧表示することを許可します。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows-Workflow.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
94c88098-1d9d-4c42-a356-4d5a95312554 |
29e49f0c-a053-4cc5-a4b1-7da0c8c1e643 |
| DisplayText |
ライフサイクル ワークフロー内のすべてのワークフローの読み取りと書き込み |
ライフサイクル ワークフロー内のすべてのワークフローの読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしでライフサイクル ワークフローのすべてのワークフローとタスクを作成、更新、一覧表示、読み取り、削除できるようにします。 |
サインインしているユーザーに代わって、アプリがライフサイクル ワークフローのすべてのワークフローとタスクを作成、更新、一覧表示、読み取り、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7c67316a-232a-4b84-be22-cea2c0906404 |
9bcb9916-765a-42af-bf77-02282e26b01a |
| DisplayText |
すべてのライフサイクル ワークフロー リソースを読み取る |
すべてのライフサイクル ワークフロー リソースを読み取る |
| 説明 |
アプリで、サインイン ユーザーなしですべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを一覧表示し、読み取ることを許可します。 |
アプリで、サインイン ユーザーの代わりにすべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを一覧表示し、読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
LifecycleWorkflows.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5c505cf4-8424-4b8e-aa14-ee06e3bb23e3 |
84b9d731-7db8-4454-8c90-fd9e95350179 |
| DisplayText |
すべてのライフサイクル ワークフロー リソースの読み取りと書き込み |
すべてのライフサイクル ワークフロー リソースの読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、すべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを作成、更新、一覧表示、読み取り、削除することを許可します。 |
アプリが、サインインしたユーザーに代わって、すべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを作成、更新、一覧表示、読み取り、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ListItems.SelectedOperations.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
de4e4161-a10a-4dfd-809c-e328d89aefeb |
d6d361b3-211a-4191-9fa7-15f72de4aac4 |
| DisplayText |
サインイン ユーザーなしで選択した ListItems にアクセスします。 |
サインイン ユーザーに代わって、選択した ListItems にアクセスします |
| 説明 |
アプリケーションがサインイン ユーザーなしで listitems のサブセットにアクセスすることを許可します。 特定のリストアイテムと付与されたアクセス許可は、SharePoint Online で構成されます。 |
アプリケーションが、サインイン ユーザーの代わりに listitems のサブセットにアクセスすることを許可します。 特定のリストアイテムと付与されたアクセス許可は、SharePoint Online で構成されます。 |
| AdminConsentRequired |
はい |
はい |
Lists.SelectedOperations.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
23c5a9bd-d900-4ecf-be26-a0689755d9e5 |
033b51ee-d6fa-4add-b627-ee680c7212b5 |
| DisplayText |
選択したリストにサインイン ユーザーなしでアクセスする。 |
サインイン ユーザーに代わって選択したリストにアクセスする |
| 説明 |
アプリケーションがサインイン ユーザーなしでリストのサブセットにアクセスすることを許可します。 特定のリストと付与されるアクセス許可は、SharePoint Online で構成されます。 |
アプリケーションがサインイン ユーザーの代わりにリストのサブセットにアクセスすることを許可します。 特定のリストと付与されるアクセス許可は、SharePoint Online で構成されます。 |
| AdminConsentRequired |
はい |
はい |
Mail-Advanced.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f3af82f6-18e0-4a41-8dc8-a03c11854a8d |
| DisplayText |
- |
既存の下書きではないメールの変更を含む、ユーザーのメールの読み取りと書き込みを行う |
| 説明 |
- |
アプリが、サインインしているユーザーに代わって、ユーザー メールボックス内の下書き以外のメールの内容を含むメールを作成、読み取り、更新、削除できるようにします。 メールを送信するためのアクセス許可は含まれません。 |
| AdminConsentRequired |
- |
はい |
Mail-Advanced.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e118f1da-5c1c-46cf-bff6-8858d786f46f |
- |
| DisplayText |
既存の下書き以外のメールの変更を含む、すべてのメールボックスのメールの読み取りと書き込みを行う |
- |
| 説明 |
サインインしていないユーザーなしで、アプリがすべてのメール (ユーザー メールボックス内の下書きではないメールの内容を含む) を作成、読み取り、更新、および削除できるようにします。 メールを送信するためのアクセス許可は含まれません。 |
- |
| AdminConsentRequired |
はい |
- |
Mail-Advanced.ReadWrite.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
bebf0bb6-2ff3-4295-a17d-f3561da294fb |
| DisplayText |
- |
既存の下書き以外のメールの変更を含め、ユーザーがアクセスできるすべてのメールの読み取りと書き込みを行う |
| 説明 |
- |
サインイン ユーザーに代わって、ユーザーがアクセス許可を持つすべてのメールについて、下書き以外のメールの内容を含むメールの作成、読み取り、更新、削除をアプリで行えるようにします。 これには、自分のメールと共有メールが含まれます。 メールを送信するためのアクセス許可は含まれません。 |
| AdminConsentRequired |
- |
はい |
Mail.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
810c84a8-4a9e-49e6-bf7d-12d183f40d01 |
570282fd-fa5c-430d-a7fd-fc8dc98a9dca |
| DisplayText |
すべてのメールボックスにあるメールの読み取り |
ユーザー メールの読み取り |
| 説明 |
サインインしているユーザーなしで、すべてのメールボックス内のメールをアプリで読み取れるようにします。 |
アプリがサインインしているユーザーのメールボックスを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
Mail.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。
管理者は、アプリに Mail.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを特定のメールボックスに制限し、organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
Mail.Read は Microsoft アカウントと職場または学校アカウントの両方で有効です。
Mail.Read.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
7b9103a5-4610-446b-9670-80643382c1fa |
| DisplayText |
- |
ユーザーのメールと共有のメールの読み取り |
| 説明 |
- |
アプリが、自分のメールや共有メールなど、ユーザーがアクセスできるメールを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
Mail.Read.Shared は、職場または学校アカウントでのみ有効です。
Mail.ReadBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6be147d2-ea4f-4b5a-a3fa-3eab6f3c140a |
a4b8392a-d8d1-4954-a029-8e668a39a170 |
| DisplayText |
すべてのメールボックスで基本的なメールを読み取ります |
基本的なメールを読む |
| 説明 |
アプリが、サインイン ユーザーなしですべてのメールボックスの基本的なメール プロパティを読み取ることを許可します。 本文、previewBody、添付ファイル、拡張プロパティを除くすべてのプロパティが含まれます。 |
本文、previewBody、添付ファイル、および拡張プロパティを除き、サインインしているユーザーのメールボックス内のメールをアプリが読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
Mail.ReadBasic の委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。
Mail.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
693c5e45-0940-467d-9b8a-1022fb9d42ef |
- |
| DisplayText |
すべてのメールボックスで基本的なメールを読み取ります |
- |
| 説明 |
アプリが、サインイン ユーザーなしですべてのメールボックスの基本的なメール プロパティを読み取ることを許可します。 本文、previewBody、添付ファイル、拡張プロパティを除くすべてのプロパティが含まれます。 |
- |
| AdminConsentRequired |
はい |
- |
Mail.ReadBasic.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b11fa0e7-fdb7-4dc9-b1f1-59facd463480 |
| DisplayText |
- |
読み取りユーザーおよび共有の基本メール |
| 説明 |
- |
アプリで、サインインしているユーザーがアクセスできるメール (自分のメールと共有メール (本文、bodyPreview、uniqueBody、添付ファイル、拡張機能、および拡張プロパティを除く) を読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
Mail.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e2a3a72e-5f79-4c64-b1b1-878b674786c9 |
024d486e-b451-40bb-833d-3e66d98c5c73 |
| DisplayText |
すべてのメールボックスにあるメールの読み取りと書き込み |
ユーザーのメールの読み取りおよび書き込みアクセス許可 |
| 説明 |
サインインしているユーザーなしで、アプリですべてのメールボックス内のメールの作成、読み取り、更新、削除を行えるようにします。 メールを送信するためのアクセス許可は含まれません。 |
アプリで、ユーザー メールボックス内のメールの作成、読み取り、更新、削除を行えるようにします。 メールを送信するためのアクセス許可は含まれません。 |
| AdminConsentRequired |
はい |
不要 |
Mail.ReadWrite 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
管理者は、アプリに Mail.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
Mail.ReadWrite.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5df07973-7d5d-46ed-9847-1271055cbd51 |
| DisplayText |
- |
ユーザーのメールと共有のメールの読み取りと書き込み |
| 説明 |
- |
アプリが、ユーザーがアクセス権限のあるメール (自分のメールや共有メールを含む) を作成、読み取り、更新、削除できるようにします。 メールを送信するためのアクセス許可は含まれません。 |
| AdminConsentRequired |
- |
不要 |
Mail.ReadWrite.Shared は、職場または学校アカウントでのみ有効です。
Mail.Send
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b633e1c5-b582-4048-a93e-9f11b44c7e96 |
e383f46e-2787-4529-855e-0e479a3ffac0 |
| DisplayText |
任意のユーザーからのメールを送信 |
ユーザーからのメールとして送信 |
| 説明 |
サインインしているユーザーなしで、任意のユーザーとしてアプリでメールを送信できるようにします。 |
アプリで、組織内のユーザーとしてメールを送信できるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Mail.Send 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
管理者は、アプリに Mail.Send アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内のすべてのメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
Mail.Send は Microsoft アカウントと職場または学校アカウントの両方で有効です。
Mail.Send アクセス許可があれば、アプリに Mail.ReadWrite または Mail.ReadWrite.Shared アクセス許可が付与されていない場合でも、アプリはメールを送信し、ユーザーの [送信済みアイテム] フォルダーにコピーを保存できます。
Mail.Send.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
a367ab51-6b49-43bf-a716-a1fb06d2a174 |
| DisplayText |
- |
他のユーザーに代わってメールを送信 |
| 説明 |
- |
アプリで、他のユーザーの代理としての送信を含め、サインインしているユーザーとしてメールを送信できるようにします。 |
| AdminConsentRequired |
- |
不要 |
Mail.Send.Shared は、職場または学校アカウントでのみ有効です。
Mail.Send.Shared アクセス許可があれば、アプリに Mail.ReadWrite または Mail.ReadWrite.Shared アクセス許可が付与されていない場合でも、アプリはメールを送信し、ユーザーの [送信済みアイテム] フォルダーにコピーを保存できます。
MailboxConfigItem.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
27d9d776-f4d2-426d-80ad-5f22f2b01b0a |
dce2e6fc-0f4b-40da-94e2-14b4477f3d92 |
| DisplayText |
すべてのユーザーの UserConfiguration オブジェクトを読み取る |
ユーザーの UserConfiguration オブジェクトを読み取る |
| 説明 |
アプリがすべてのユーザーの UserConfiguration オブジェクトを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってユーザーの UserConfiguration オブジェクトを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
MailboxConfigItem.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
aa6d92d4-b25a-4640-aefe-3e3231e5e736 |
7d461784-7715-4b09-9f90-91a6d8722652 |
| DisplayText |
すべてのユーザーの UserConfiguration オブジェクトの読み取りと書き込み |
ユーザーの UserConfiguration オブジェクトの読み取りと書き込み |
| 説明 |
アプリがすべてのユーザーの UserConfiguration オブジェクトを作成、読み取り、更新、削除できるようにします。 |
アプリが、サインイン ユーザーに代わってユーザーの UserConfiguration オブジェクトを作成、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
MailboxFolder.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
52dc2051-4958-4636-8f2a-281d39c6981c |
| DisplayText |
- |
ユーザーのメールボックス フォルダーを読み取る |
| 説明 |
- |
アプリが、サインインしているユーザーに代わってユーザーのメールボックス フォルダーを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
MailboxFolder.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
99280d24-a782-4793-93cc-0888549957f6 |
- |
| DisplayText |
すべてのユーザーのメールボックス フォルダーを読み取ります |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザーのメールボックス フォルダーを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
MailboxFolder.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
077fde41-7e0b-4c5b-bcd1-e9d743a30c80 |
| DisplayText |
- |
ユーザーのメールボックス フォルダーの読み取りと書き込みを行う |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってユーザーのメールボックス フォルダーを読み書きできるようにします。 |
| AdminConsentRequired |
- |
不要 |
MailboxFolder.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fef87b92-8391-4589-9da7-eb93dab7dc8a |
- |
| DisplayText |
すべてのユーザーのメールボックス フォルダーの読み取りと書き込みを行う |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザーのメールボックス フォルダーの読み取りと書き込みを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
MailboxItem.Export
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
58d3e7fa-3ce9-4a0c-9baa-0971f64709d9 |
| DisplayText |
- |
ユーザーのメールボックス アイテムをエクスポートする |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムをエクスポートすることを許可します。 |
| AdminConsentRequired |
- |
はい |
MailboxItem.Export.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
937550e9-33a3-494b-88ae-d9cd394b1fbb |
- |
| DisplayText |
すべてのユーザーのメールボックス アイテムをエクスポートする |
- |
| 説明 |
アプリで、サインイン ユーザーなしですべてのユーザーのメールボックス アイテムをエクスポートすることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
MailboxItem.ImportExport
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
df96e8a0-f4e1-4ecf-8d83-a429f822cbd6 |
| DisplayText |
- |
ユーザーのメールボックス アイテムをエクスポートおよびインポートする |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムをエクスポートおよびインポートできるようにします。 |
| AdminConsentRequired |
- |
はい |
MailboxItem.ImportExport.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
76577085-e73d-4f1d-b26a-85fb33892327 |
- |
| DisplayText |
すべてのユーザーのメールボックス アイテムをエクスポートしてインポートする |
- |
| 説明 |
アプリがサインインしているユーザーなしですべてのユーザーのメールボックス アイテムをエクスポートおよびインポートできるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
MailboxItem.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
82305458-296d-4edd-8b0b-74dd74c34526 |
| DisplayText |
- |
ユーザーのメールボックス アイテムを読み取る |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
MailboxItem.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7d9f353d-a7bd-4fbb-822a-26d5dd39a3ce |
- |
| DisplayText |
すべてのユーザーのメールボックス アイテムを読み取ります |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザーのメールボックス アイテムを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
MailboxItem.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ec1ade38-5268-4bc8-87fa-b230e42f7a88 |
| DisplayText |
- |
メールボックス アイテムの読み取りと書き込みを行う |
| 説明 |
- |
アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムの読み取り、書き込み、削除をできるようにします。 |
| AdminConsentRequired |
- |
はい |
MailboxItem.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1583d471-fede-4e7c-b062-57e9d60cfb49 |
- |
| DisplayText |
すべてのユーザーのメールボックス アイテムの読み取りと書き込みを行う |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザーのメールボックス アイテムの読み取り、書き込み、削除をできるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
MailboxSettings.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
40f97065-369a-49f4-947c-6a255697ae91 |
87f447af-9fa4-4c32-9dfa-4a57a73d18ce |
| DisplayText |
すべてのユーザーのメールボックス設定の読み取り |
ユーザーのメールボックス設定の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしでユーザーのメールボックス設定を読み取ることを許可します。 メールを送信するためのアクセス許可は含まれません。 |
アプリがユーザーのメールボックス設定を読み取ることを許可します。 メールを送信するためのアクセス許可は含まれません。 |
| AdminConsentRequired |
はい |
不要 |
MailboxSettings.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
管理者は、アプリに MailboxSettings.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内の特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
MailboxSettings.Read は Microsoft アカウントと職場または学校アカウントの両方で有効です。
MailboxSettings.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6931bccd-447a-43d1-b442-00a195474933 |
818c620a-27a9-40bd-a6a5-d96f7d610b4b |
| DisplayText |
ユーザーのすべてのメールボックス設定の読み取りと書き込み |
ユーザーのメールボックス設定の読み取りと書き込み |
| 説明 |
サインインしているユーザーなしで、アプリでユーザーのメールボックス設定の作成、読み取り、更新、削除を行えるようにします。 メールを送信するためのアクセス許可は含まれません。 |
アプリで、ユーザーのメールボックス設定を作成、読み取り、更新、削除できるようにします。 メールを送信するためのアクセス許可は含まれません。 |
| AdminConsentRequired |
はい |
不要 |
MailboxSettings.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
管理者は、アプリに MailboxSettings.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内の特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。
MailboxSettings.ReadWrite は Microsoft アカウントと職場または学校アカウントの両方で有効です。
MailTips.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a2c9652d-4d7f-4e4e-9d75-ac32fdc6f413 |
- |
| DisplayText |
すべてのユーザーのメール ヒントを読む |
- |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内のすべてのユーザーのメール ヒントを読み取ることを許可します。 メール ヒントには、自動応答、メールボックスの状態、カスタム ヒント、配信情報が含まれます。 |
- |
| AdminConsentRequired |
はい |
- |
MailTips.ReadBasic.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
4776cae1-54bd-4dfd-823c-e5861ed49a98 |
| DisplayText |
- |
アクセスできるメールボックスのメール ヒントを読む |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって、アクセス権を持つメールボックスのメール ヒントを読み取ることを許可します。 メール ヒントには、自動応答、メールボックスの状態、カスタム ヒント、配信情報が含まれます。 |
| AdminConsentRequired |
- |
不要 |
ManagedTenants.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
dc34164e-6c4a-41a0-be89-3ae2fbad7cd3 |
| DisplayText |
- |
すべてのマネージド テナント情報を読み取る |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリがすべてのマネージド テナント情報の読み取りを実行できるようにします。 |
| AdminConsentRequired |
- |
はい |
ManagedTenants.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b31fa710-c9b3-4d9e-8f5e-8036eecddab9 |
| DisplayText |
- |
すべてのマネージド テナント情報の読み取りと書き込み |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリがすべてのマネージド テナント情報の読み取りと書き込みを実行できるようにします。 |
| AdminConsentRequired |
- |
はい |
Member.Read.Hidden
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
658aa5d8-239f-45c4-aa12-864f4fc7e490 |
f6a3db3e-f7e8-4ed2-a414-557c8c9830be |
| DisplayText |
すべての非表示のメンバーシップの読み取り |
非表示のメンバーシップの読み取り |
| 説明 |
サインインしているユーザーなしで、非表示のグループのメンバーシップと管理単位をアプリで読み取れるようにします。 |
サインインしているユーザーのために、非表示のグループおよび管理単位のメンバーシップをアプリケーションが読み取ることを許可します。サインインしているユーザーがアクセス権を持つ非表示のグループおよび管理単位が対象です。 |
| AdminConsentRequired |
はい |
はい |
MultiTenantOrganization.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4f994bc0-31bb-44bb-b480-7a7c1be8c02e |
526aa72a-5878-49fe-bf4e-357973af9b06 |
| DisplayText |
すべてのマルチテナントorganizationの詳細とテナントを読み取る |
マルチテナントorganizationの詳細とテナントを読み取る |
| 説明 |
アプリがサインイン ユーザーなしですべてのマルチテナント organization の詳細とテナントを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってマルチテナントの organization の詳細とテナントを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
MultiTenantOrganization.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f9c2b2a7-3895-4b2e-80f6-c924b456e50b |
225db56b-15b2-4daa-acb3-0eec2bbe4849 |
| DisplayText |
マルチテナントorganizationの基本的な詳細とアクティブなテナントを読む |
マルチテナントorganizationの基本的な詳細とアクティブなテナントを読む |
| 説明 |
サインイン ユーザーなしでアプリがマルチテナント organization の基本詳細とアクティブなテナントを読み取ることを許可します。 |
サインインしたユーザーに代わってアプリがマルチテナント organization の基本詳細とアクティブなテナントを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
MultiTenantOrganization.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
920def01-ca61-4d2d-b3df-105b46046a70 |
77af1528-84f3-4023-8d90-d219cd433108 |
| DisplayText |
すべてのマルチテナントの organization の詳細とテナントの読み取りと書き込み |
マルチテナントの organization の詳細とテナントの読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリがすべてのマルチテナント organization の詳細とテナントの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わってマルチテナントの organization の詳細とテナントの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
MutualTlsOauthConfiguration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6daaff82-2880-496d-9d80-57e8e31195e2 |
51ae584e-e736-4718-897b-10af70f8e3cc |
| DisplayText |
相互 TLS クライアント認証に使用されるすべての構成を読み取ります。 |
相互 TLS クライアント認証に使用されるすべての構成を読み取ります。 |
| 説明 |
アプリが、サインインしているユーザーなしで、OAuth 2.0 相互 TLS クライアント認証に使用される構成を読み取ることを許可します。 これには、信頼された証明機関の読み取りが含まれます。 |
アプリが、サインイン ユーザーに代わって OAuth 2.0 相互 TLS クライアント認証に使用される構成を読み取ることを許可します。 これには、信頼された証明機関の読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
MutualTlsOauthConfiguration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
78bbf8cf-07d8-45ba-b0eb-1a7b48efbcf1 |
a51115bc-f64f-498f-bcee-00dcd28f4a03 |
| DisplayText |
相互 TLS クライアント認証に使用されるすべての構成の読み取りと書き込みを行います。 |
相互 TLS クライアント認証に使用されるすべての構成の読み取りと書き込みを行います。 |
| 説明 |
アプリが、サインインしたユーザーなしで、OAuth 2.0 相互 TLS クライアント認証に使用される構成の読み取りと更新を許可します。 これには、信頼された証明機関の読み取りと更新が含まれます。 |
アプリが、サインイン ユーザーに代わって OAuth 2.0 相互 TLS クライアント認証に使用される構成の読み取りと更新を許可します。 これには、信頼された証明機関の追加と更新が含まれます。 |
| AdminConsentRequired |
はい |
はい |
NetworkAccess-Reports.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
40049381-3cc1-42af-94ec-5ce755db4b0d |
b0c61509-cfc3-42bd-9bd4-66d81785fee4 |
| DisplayText |
すべてのネットワーク アクセス レポートを読み取る |
すべてのネットワーク アクセス レポートを読み取る |
| 説明 |
アプリがサインイン ユーザーなしですべてのネットワーク アクセス レポートを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってすべてのネットワーク アクセス レポートを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
NetworkAccess.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e30060de-caa5-4331-99d3-6ac6c966a9a4 |
2f7013e0-ab4e-447f-a5e1-5d419950692d |
| DisplayText |
すべてのネットワーク アクセス情報を読み取る |
すべてのネットワーク アクセス情報を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしですべてのネットワーク アクセス情報と構成設定を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってすべてのネットワーク アクセス情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
NetworkAccess.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b10642fc-a6cf-4c46-87f9-e1f96c2a18aa |
ae2df9c5-f18d-4ec4-a51b-bdeb807f177b |
| DisplayText |
すべてのネットワーク アクセス情報の読み取りと書き込み |
すべてのネットワーク アクセス情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしですべてのネットワーク アクセス情報と構成設定の読み取りと書き込みを行えるようにします。 |
アプリが、サインイン ユーザーに代わってすべてのネットワーク アクセス情報と構成設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
NetworkAccessBranch.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
39ae4a24-1ef0-49e8-9d63-2a66f5c39edd |
4051c7fc-b429-4804-8d80-8f1f8c24a6f7 |
| DisplayText |
ネットワーク アクセスのすべてのブランチのプロパティを読み取ります |
ネットワーク アクセス用のブランチのプロパティの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで organization のネットワーク アクセス ブランチを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってネットワーク アクセスのために organization のブランチを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
NetworkAccessBranch.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8137102d-ec16-4191-aaf8-7aeda8026183 |
b8a36cc2-b810-461a-baa4-a7281e50bd5c |
| DisplayText |
ネットワーク アクセスのためのすべてのブランチのプロパティの読み取りおよび書き込み |
ネットワーク アクセスのためのブランチのプロパティの読み取りおよび書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のネットワーク アクセス ブランチの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わってネットワーク アクセス用の organization ブランチの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
NetworkAccessPolicy.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8a3d36bf-cb46-4bcc-bec9-8d92829dab84 |
ba22922b-752c-446f-89d7-a2d92398fceb |
| DisplayText |
ネットワーク アクセスのすべてのセキュリティ ポリシーとルーティング ポリシーを読み取る |
ネットワーク アクセスのセキュリティおよびルーティング ポリシーを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで organization のネットワーク アクセス ポリシーを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のセキュリティ ポリシーとルーティング ネットワーク アクセス ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
NetworkAccessPolicy.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f0c341be-8348-4989-8e43-660324294538 |
b1fbad0f-ef6e-42ed-8676-bca7fa3e7291 |
| DisplayText |
ネットワーク アクセスのすべてのセキュリティおよびルーティング ポリシーの読み取りと書き込み |
ネットワーク アクセスのセキュリティおよびルーティング ポリシーの読み取りおよび書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のネットワーク アクセス ポリシーの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization のセキュリティ ポリシーとルーティング ネットワーク アクセス ポリシーの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Notes.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9d822255-d64d-4b7a-afdb-833b9a97ed02 |
| DisplayText |
- |
ユーザーの OneNote ノートブックの作成 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで OneNote ノートブックとセクションのタイトルの読み取りと、新しいページ、ノートブック、セクションの作成を実行できるようにします。 |
| AdminConsentRequired |
- |
不要 |
Notes.Create の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。
Notes.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
371361e4-b9e2-4a3f-8315-2a301a3b0a3d |
| DisplayText |
- |
ユーザーの OneNote ノートブックの読み取り |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで OneNote ノートブックの読み取りを実行できるようにします。 |
| AdminConsentRequired |
- |
不要 |
Notes.Read の委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。
Notes.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3aeca27b-ee3a-4c2b-8ded-80376e2134a4 |
dfabfca6-ee36-4db2-8208-7a28381419b3 |
| DisplayText |
すべての OneNote ノートブックの読み取り |
ユーザーがアクセスできるすべての OneNote ノートブックの読み取り |
| 説明 |
サインインしているユーザーなしで、組織内のすべての OneNote ノートブックをアプリで読み取れるようにします。 |
サインインしているユーザーがアクセスできる組織内の OneNote ノートブックをアプリで読み取れるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Notes.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
615e26af-c38a-4150-ae3e-c3b0d4cb1d6a |
| DisplayText |
- |
ユーザーの OneNote ノートブックの読み取りと書き込み |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリで OneNote ノートブックの読み取り、共有、および変更を実行できるようにします。 |
| AdminConsentRequired |
- |
不要 |
Notes.ReadWrite 委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。
Notes.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0c458cef-11f3-48c2-a568-c66751c238c0 |
64ac0503-b4fa-45d9-b544-71a463f05da0 |
| DisplayText |
すべての OneNote ノートブックの読み取りと書き込み |
ユーザーがアクセスできるすべての OneNote ノートブックの読み取りと書き込み |
| 説明 |
サインインしているユーザーなしで、組織内のすべての OneNote ノートブックをアプリで読み取れるようにします。 |
サインインしているユーザーがアクセスできる組織内の OneNote ノートブックの読み取り、共有、および変更をアプリで実行できるようにします。 |
| AdminConsentRequired |
はい |
いいえ |
Notes.ReadWrite.CreatedByApp
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ed68249d-017c-4df5-9113-e684c7f8760b |
| DisplayText |
- |
ノートブックへの限定的なアクセス (非推奨) |
| 説明 |
- |
これは非推奨です。 使用しないでください! このアクセス許可は、もはや効果がありません。 安全に同意できます。 アプリに追加の権限は付与されません。 |
| AdminConsentRequired |
- |
不要 |
Notifications.ReadWrite.CreatedByApp
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
89497502-6e42-46a2-8cb2-427fd3df970a |
| DisplayText |
- |
このアプリのユーザー通知の配信と管理 |
| 説明 |
- |
アプリがサインイン ユーザーに代わって通知を配信することを許可します。 また、アプリがこのアプリに関するユーザーの通知項目の読み取り、更新、削除を行うことも許可します。 |
| AdminConsentRequired |
- |
不要 |
Notifications.ReadWrite.CreatedByApp 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
offline_access
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
7427e0e9-2fba-42fe-b0c0-848c9e6a8182 |
| DisplayText |
- |
アクセス許可を付与したデータへのアクセスの維持 |
| 説明 |
- |
ユーザーが現在アプリを使用していない場合でも、アプリがアクセス権を付与したデータを表示および更新することを許可します。 これは、アプリに追加のアクセス許可を付与するものではありません。 |
| AdminConsentRequired |
- |
不要 |
offline_access は OpenID Connect (OIDC) スコープです。
OIDC スコープを使用して、Microsoft ID プラットフォームの承認とトークン要求で返す成果物を指定できます。 Microsoft ID プラットフォーム v1.0 エンドポイントと v2.0 エンドポイントでは、OIDC スコープのサポートが異なります。
Microsoft ID プラットフォーム v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「Microsoft ID プラットフォームと OAuth 2.0 認証コード フロー」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。
Microsoft ID プラットフォーム v2.0 エンドポイントでは、スコープ パラメーターでoffline_accessスコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。
メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。
現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_access、 openid、 profile、 email が指定されます。 したがって、既定のケースでは、これらのスコープを明示的に指定すると、Microsoft ID プラットフォームがエラーを返す可能性があります。
OnlineMeetingAiInsight.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c0cf7895-985f-42d4-a693-b618f36674ad |
166741d6-eeb8-46fe-91f4-817d2af7bc88 |
| DisplayText |
オンライン会議に関するすべての AI 分析情報をご覧ください。 |
オンライン会議に関するすべての AI 分析情報をご覧ください。 |
| 説明 |
アプリがサインイン ユーザーなしですべてのオンライン会議のすべての AI 分析情報を読み取ることを許可します。 |
サインインしているユーザーに代わって、アプリがオンライン会議のすべての AI 分析情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OnlineMeetingAiInsight.Read.Chat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
01892c31-3b66-4bcf-b5f5-bf0a03d5ed9f |
- |
| DisplayText |
Teams アプリケーションがインストールされているオンライン会議のすべての AI 分析情報をお読みください。 |
- |
| 説明 |
Teams アプリが、サインインしているユーザーなしで、Teams アプリがインストールされているオンライン会議のすべての aiInsights を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
OnlineMeetingArtifact.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
df01ed3b-eb61-4eca-9965-6b3d789751b2 |
110e5abb-a10c-4b59-8b55-9b4daa4ef743 |
| DisplayText |
オンライン会議の成果物の読み取り |
ユーザーのオンライン会議の成果物を読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内のオンライン会議アーティファクトを読み取ることを許可します。 |
サインインしているユーザーの代わりに、アプリでオンライン会議の成果物の読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
不要 |
管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。
OnlineMeetingRecording.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a4a08342-c95d-476b-b943-97e100569c8d |
190c2bb6-1fdd-4fec-9aa2-7d571b5e1fe3 |
| DisplayText |
オンライン会議のすべての記録を読み取ります。 |
オンライン会議のすべての記録を読み取ります。 |
| 説明 |
アプリがサインイン ユーザーなしですべてのオンライン会議のすべてのレコーディングを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってオンライン会議のすべての記録を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。
OnlineMeetings.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9be106e1-f4e3-4df5-bdff-e4bc531cbe43 |
| DisplayText |
- |
ユーザーのオンライン会議を読む |
| 説明 |
- |
アプリがサインイン ユーザーに代わってオンライン会議の詳細を読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。
OnlineMeetings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c1684f21-1984-47fa-9d61-2dc8c296bb70 |
- |
| DisplayText |
オンライン会議の詳細を読む |
- |
| 説明 |
アプリで、サインインしているユーザーがいなくても、組織内のオンライン会議の詳細を読み取ることができるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
OnlineMeetings.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
a65f2972-a4f8-4f5e-afd7-69ccb046d5dc |
| DisplayText |
- |
ユーザーのオンライン会議の読み取りと作成 |
| 説明 |
- |
アプリがサインイン ユーザーに代わってオンライン会議を読んだり作成したりできるようにします。 |
| AdminConsentRequired |
- |
不要 |
管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。
OnlineMeetings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b8bb2037-6e08-44ac-a4ea-4674e010e2a4 |
- |
| DisplayText |
オンライン会議を読んで作成する |
- |
| 説明 |
アプリで、organization 内のアプリケーションとしてオンライン会議の読み取りと作成を許可します。 |
- |
| AdminConsentRequired |
はい |
- |
OnlineMeetingTranscript.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a4a80d8d-d283-4bd8-8504-555ec3870630 |
30b87d18-ebb1-45db-97f8-82ccb1f0190c |
| DisplayText |
オンライン会議のすべてのトランスクリプトを読み取ります。 |
オンライン会議のすべてのトランスクリプトを読み取ります。 |
| 説明 |
サインインしているユーザーがいなくても、アプリがすべてのオンライン会議のすべてのトランスクリプトを読み取ることができるようにします。 |
アプリがサインイン ユーザーに代わってオンライン会議のすべてのトランスクリプトを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。
OnPremDirectorySynchronization.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bb70e231-92dc-4729-aff5-697b3f04be95 |
f6609722-4100-44eb-b747-e6ca0536989d |
| DisplayText |
すべてのオンプレミス ディレクトリ同期情報を読み取る |
すべてのオンプレミス ディレクトリ同期情報を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のすべてのオンプレミス ディレクトリ同期情報を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のすべてのオンプレミス ディレクトリ同期情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OnPremDirectorySynchronization.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c22a92cc-79bf-4bb1-8b6c-e0a05d3d80ce |
c2d95988-7604-4ba1-aaed-38a5f82a51c7 |
| DisplayText |
すべてのオンプレミス ディレクトリ同期情報の読み取りと書き込み |
すべてのオンプレミス ディレクトリ同期情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のすべてのオンプレミス ディレクトリ同期情報の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization のすべてのオンプレミス ディレクトリ同期情報の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
OnPremisesPublishingProfiles.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0b57845e-aa49-4e6f-8109-ce654fffa618 |
8c4d5184-71c2-4bf8-bb9d-bc3378c9ad42 |
| DisplayText |
オンプレミスの公開リソースを管理する |
オンプレミスの公開リソースを管理する |
| 説明 |
ユーザーがサインインしていない状態で、ハイブリッド識別構成の一環としてオンプレミスの公開済みリソース、オンプレミスのエージェントとエージェント グループの作成、表示、更新、削除をアプリに許可します。 |
サインインしたユーザーの代理としてオンプレミスの発行済みリソース、オンプレミスのエージェントおよびエージェント グループを作成、表示、更新、削除することで、アプリがハイブリッド ID サービスの構成を管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
openid
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
37f7f235-527c-4136-accd-4a02d197296e |
| DisplayText |
- |
ユーザーのサインイン |
| 説明 |
- |
ユーザーが職場または学校アカウントでアプリにサインインできるようにします。またアプリで、ユーザーの基本的なプロファイル情報を読み取れるようにします。 |
| AdminConsentRequired |
- |
不要 |
openid は OpenID Connect (OIDC) スコープです。
OIDC スコープを使用して、Microsoft ID プラットフォームの承認とトークン要求で返す成果物を指定できます。 Microsoft ID プラットフォーム v1.0 エンドポイントと v2.0 エンドポイントでは、OIDC スコープのサポートが異なります。
Microsoft ID プラットフォーム v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「Microsoft ID プラットフォームと OAuth 2.0 認証コード フロー」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。
Microsoft ID プラットフォーム v2.0 エンドポイントでは、スコープ パラメーターでoffline_accessスコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。
メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。
現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_access、 openid、 profile、 email が指定されます。 したがって、既定のケースでは、これらのスコープを明示的に指定すると、Microsoft ID プラットフォームがエラーを返す可能性があります。
Organization.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
498476ce-e0fe-48b0-b801-37ba7e2685c6 |
4908d5b9-3fb2-4b1e-9336-1888b7937185 |
| DisplayText |
会社情報の読み取り |
会社情報の読み取り |
| 説明 |
サインインしたユーザーがいない場合でも、アプリで組織および関連するリソースの読み取りを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。 |
サインインしたユーザーの代理として、アプリで組織および関連するリソースの読み取りを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。 |
| AdminConsentRequired |
はい |
はい |
Organization.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
292d869f-3427-49a8-9dab-8c70152b74e9 |
46ca0847-7e6b-426e-9775-ea810a948356 |
| DisplayText |
組織情報の読み取りと書き込み |
組織情報の読み取りと書き込み |
| 説明 |
サインインしたユーザーがいない場合でも、アプリで組織および関連するリソースの読み取りと書き込みを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。 |
サインインしたユーザーの代理として、アプリで組織および関連するリソースの読み取りと書き込みを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。 |
| AdminConsentRequired |
はい |
はい |
OrganizationalBranding.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eb76ac34-0d62-4454-b97c-185e4250dc20 |
9082f138-6f02-4f3a-9f4d-5f3c2ce5c688 |
| DisplayText |
組織のブランド情報を読む |
組織のブランド情報を読む |
| 説明 |
アプリが組織のブランド情報を読み取ることを許可します。サインイン ユーザーなしで。 |
アプリがサインイン ユーザーに代わって組織のブランド情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OrganizationalBranding.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d2ebfbc1-a5f8-424b-83a6-56ab5927a73c |
15ce63de-b141-4c9a-a9a5-241bf27c6aaf |
| DisplayText |
組織のブランド情報の読み取りと書き込み |
組織のブランド情報の読み取りと書き込み |
| 説明 |
アプリが組織のブランド情報を読み書きできるようにします。サインイン ユーザーなしで。 |
アプリがサインイン ユーザーに代わって組織のブランド情報を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e1a88a34-94c4-4418-be12-c87b00e26bea |
08432d1b-5911-483c-86df-7980af5cdee0 |
| DisplayText |
組織の連絡先の読み取り |
組織の連絡先の読み取り |
| 説明 |
ユーザーのサインインなしで、アプリですべての組織の連絡先を読み取れるようにします。 これらは組織によって管理されている連絡先であり、ユーザー個人の連絡先とは異なります。 |
サインインしているユーザーの代わりに、アプリですべての組織の連絡先を読み取れるようにします。 これらは組織によって管理されている連絡先であり、ユーザー個人の連絡先とは異なります。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-AppsAndServices.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
56c84fa9-ea1f-4a15-90f2-90ef41ece2c9 |
1e9b7a7e-4d64-44ff-acf5-2e9651c1519f |
| DisplayText |
organization 全体のアプリとサービスの設定を読み取る |
organization 全体のアプリとサービスの設定を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 全体のアプリとサービスの設定を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってorganization全体のアプリとサービスの設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-AppsAndServices.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4a8e4191-c1c8-45f8-b801-f9a1a5ee6ad3 |
c167b0e7-47c0-48e8-9eee-9892f58018fa |
| DisplayText |
organization 全体のアプリとサービスの設定の読み取りと書き込み |
organization 全体のアプリとサービスの設定の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 全体のアプリとサービスの設定の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わってorganization全体のアプリとサービスの設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-DynamicsVoice.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c18ae2dc-d9f3-4495-a93f-18980a0e159f |
9862d930-5aec-4a98-8d4f-7277a8db9bcb |
| DisplayText |
Read organizationwide Dynamics customer voice settings |
Read organizationwide Dynamics customer voice settings |
| 説明 |
アプリが、サインイン ユーザーなしで organization 全体の Dynamics 顧客の音声設定を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization 全体の Dynamics カスタマー ボイス設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-DynamicsVoice.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c3f1cc32-8bbd-4ab6-bd33-f270e0d9e041 |
4cea26fb-6967-4234-82c4-c044414743f8 |
| DisplayText |
organizationwide Dynamics customer voice 設定の読み取りと書き込み |
organizationwide Dynamics customer voice 設定の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 全体の Dynamics 顧客の音声設定の読み書きをできるようにします。 |
アプリが、サインイン ユーザーに代わって organization 全体の Dynamics 顧客の音声設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
434d7c66-07c6-4b1f-ab21-417cf2cdaaca |
210051a0-1ffc-435c-ae76-02d226d05752 |
| DisplayText |
organization 全体の Microsoft Forms の設定を読み上げる |
organization 全体の Microsoft Forms の設定を読み上げる |
| 説明 |
アプリが、サインイン ユーザーなしで organization 全体の Microsoft Forms の設定を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってorganization全体のMicrosoft Forms設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2cb92fee-97a3-4034-8702-24a6f5d0d1e9 |
346c19ff-3fb2-4e81-87a0-bac9e33990c1 |
| DisplayText |
organization 全体の Microsoft Forms の設定の読み取りと書き込み |
organization 全体の Microsoft Forms の設定の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 全体の Microsoft Forms 設定の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization 全体の Microsoft Forms 設定の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-Microsoft365Install.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6cdf1fb1-b46f-424f-9493-07247caa22e2 |
8cbdb9f6-9c2e-451a-814d-ec606e5d0212 |
| DisplayText |
organization 全体の Microsoft 365 アプリのインストール設定を読み取る |
organization 全体の Microsoft 365 アプリのインストール設定を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしでorganization全体の Microsoft 365 アプリのインストール設定を読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがorganization全体の Microsoft 365 アプリのインストール設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-Microsoft365Install.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
83f7232f-763c-47b2-a097-e35d2cbe1da5 |
1ff35e91-19eb-42d8-aa2d-cc9891127ae5 |
| DisplayText |
organization全体の Microsoft 365 アプリのインストール設定の読み取りと書き込み |
organization全体の Microsoft 365 アプリのインストール設定の読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリがorganization全体の Microsoft 365 アプリのインストール設定を読み書きできるようにします。 |
アプリが、サインイン ユーザーに代わってorganization全体の Microsoft 365 アプリのインストール設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-Todo.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e4d9cd09-d858-4363-9410-abb96737f0cf |
7ff96f41-f022-45ba-acd8-ef3f03063d6b |
| DisplayText |
organization 全体の Microsoft To Do 設定を読み取る |
organization 全体の Microsoft To Do 設定を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしでorganization全体の Microsoft To Do 設定を読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがorganization全体の Microsoft To Do 設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
OrgSettings-Todo.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5febc9da-e0d0-4576-bd13-ae70b2179a39 |
087502c2-5263-433e-abe3-8f77231a0627 |
| DisplayText |
organization 全体の Microsoft To Do 設定の読み取りと書き込み |
organization 全体の Microsoft To Do 設定の読み取りと書き込み |
| 説明 |
サインイン ユーザーなしで、アプリがorganization全体の Microsoft To Do 設定の読み取りと書き込みを行うことを許可します。 |
サインイン ユーザーに代わってアプリがorganization全体の Microsoft To Do 設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
PartnerBilling.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7c3e1994-38ff-4412-a99b-9369f6bb7706 |
8804798e-5934-4e30-8ce3-ef88257cecd4 |
| DisplayText |
会社のテナントのすべての課金データを読み取ります |
会社のテナントのすべての課金データを読み取ります |
| 説明 |
アプリが、サインインしたユーザーなしで、会社のテナントの Microsoft からのすべての課金データを読み取ることを許可します。 これには、請求済みと未請求の Azure の使用状況と請求書の調整データの読み取りが含まれます。 |
アプリが、サインインしているユーザーに代わって、会社のテナントの Microsoft からのすべての課金データを読み取ることを許可します。 これには、請求済みおよび未請求の使用状況と請求書の調整データの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
PartnerSecurity.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
21ffa320-2e7f-47d3-a466-7ff04d2dd68d |
5567b981-0bf1-4796-9038-0648b46e116d |
| DisplayText |
CSP との関係を持つ顧客のセキュリティ アラートを読み取ります |
CSP との関係を持つ顧客のセキュリティ アラートを読み取ります |
| 説明 |
アプリが、サインインしているユーザーなしで、CSP 関係を持つ顧客のセキュリティ アラートを読み取ることを許可します。 |
アプリが、パートナーにサインインしているユーザーに代わって CSP 関係のある顧客のセキュリティ アラートを読み取ることができるようにします。 |
| AdminConsentRequired |
はい |
はい |
PartnerSecurity.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
04a2c935-5b4b-474a-be42-11f53111f271 |
0cd2c1f6-94a1-4075-ab8c-0b1aff2e1ad5 |
| DisplayText |
セキュリティ アラートを読み取り、CSP との関係を持つ顧客のセキュリティ アラートの状態を更新します |
セキュリティ アラートを読み取り、CSP との関係を持つ顧客のセキュリティ アラートの状態を更新します |
| 説明 |
サインイン ユーザーなしで、アプリがセキュリティ アラートを読み取り、CSP 関係のある顧客のアラートの状態を更新できるようにします。 |
アプリが、パートナーにサインインしているユーザーに代わって、セキュリティ アラートを読み取り、CSP 関係のある顧客のアラートの状態を更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
PendingExternalUserProfile.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
BDFB26D9-BB36-49BE-9B4C-B8CBF4B05808 |
d88fd3fb-53d3-4c1c-8c39-787fcac2ed7a |
| DisplayText |
保留中のすべての外部ユーザー プロファイルの読み取り |
保留中の外部ユーザー プロファイルの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、保留中の外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって、保留中の外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PendingExternalUserProfile.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8363c2b8-6ff7-420b-9966-c5884c2d48bc |
93a1fb28-c908-4826-904e-0c74ad352b73 |
| DisplayText |
保留中のすべての外部ユーザー プロファイルの読み取りと書き込み |
保留中の外部ユーザー プロファイルの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、保留中の外部ユーザー プロファイルの使用可能なプロパティの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって、保留中の外部ユーザー プロファイルの使用可能なプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
People.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ba47897c-39ec-4d83-8086-ee8256fa737d |
| DisplayText |
- |
ユーザーに関係する連絡先リストの読み取り |
| 説明 |
- |
アプリで、サインインしているユーザーの関連する人に関するランク付けされたリストを読み取れるようにします。 リストには、個人の連絡先、ソーシャル ネットワーキングの連絡先、組織のディレクトリ、最近 (メール、Skype などで) 通信した人が含まれます。 |
| AdminConsentRequired |
- |
不要 |
The People.読み取りの委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。
People.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b528084d-ad10-4598-8b93-929746b4d7d6 |
b89f9189-71a5-4e70-b041-9887f0bc7e4a |
| DisplayText |
すべてのユーザーに関係する連絡先リストの読み取り |
すべてのユーザーに関係する連絡先リストの読み取り |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、任意のユーザーのスコア付けされた関連ユーザーのリストを読み取ることを許可します。 リストには、ローカルの連絡先、ソーシャル ネットワークからの連絡先、organization のディレクトリ、および最近の通信 (メールや Skype など) からのユーザーを含めることができます。 |
アプリが、サインインしているユーザーまたはサインインしているユーザーの organization 内の他のユーザーの関係者のスコア付けされたリストを読み取ることを許可します。 リストには、ローカルの連絡先、ソーシャル ネットワークからの連絡先、organization のディレクトリ、および最近の通信 (メールや Skype など) からのユーザーを含めることができます。 |
| AdminConsentRequired |
はい |
はい |
PeopleSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ef02f2e7-e22d-4c77-8614-8f765683b86e |
ec762c5f-388b-4b16-8693-ac1efbc611bc |
| DisplayText |
すべてのテナント全体のユーザー設定を読み取る |
テナント全体のユーザー設定を読む |
| 説明 |
アプリケーションが、サインイン ユーザーなしでテナント全体のユーザー設定を読み取ることを許可します。 |
アプリケーションがサインイン ユーザーに代わってテナント全体のユーザー設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PeopleSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b6890674-9dd5-4e42-bb15-5af07f541ae1 |
e67e6727-c080-415e-b521-e3f35d5248e9 |
| DisplayText |
テナント全体のすべてのユーザー設定の読み取りと書き込み |
テナント全体のユーザー設定の読み取りと書き込み |
| 説明 |
アプリケーションが、サインイン ユーザーなしでテナント全体のユーザー設定を読み書きできるようにします。 |
アプリケーションが、サインイン ユーザーに代わってテナント全体のユーザー設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Place.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
913b9306-0ce1-42b8-9137-6a7df690a760 |
cb8f45a0-5c2e-4ea1-b803-84b870a7d7ec |
| DisplayText |
会社全体の場所を読み取る |
会社全体の場所を読み取る |
| 説明 |
サインイン ユーザーなしで、アプリが予定表イベントやその他のアプリケーションの会社の場所 (会議室と会議室リスト) を読み取ることを許可します。 |
サインインしているユーザーに代わって、アプリが予定表イベントやその他のアプリケーションのために会社の場所 (会議室と会議室リスト) を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Place.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f1f5e9aa-ad18-4b97-883e-6aa7e95b7a5f |
4c06a06a-098a-4063-868e-5dfee3827264 |
| DisplayText |
organization places の読み取りと書き込み |
organization places の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーに代わって予定表イベントやその他のアプリケーションの organization の場所 (会議室と会議室リスト) を管理できるようにします。 |
アプリが、サインイン ユーザーに代わって予定表イベントやその他のアプリケーションの organization の場所 (会議室と会議室リスト) を管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
PlaceDevice.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8b724a84-ceac-4fd9-897e-e31ba8f2d7a3 |
4c7f93d2-6b0b-4e05-91aa-87842f0a2142 |
| DisplayText |
すべての職場デバイスの読み取り |
すべての職場デバイスの読み取り |
| 説明 |
アプリがすべての職場デバイスを読み取ることを許可します。サインイン ユーザーなしで。 |
サインイン ユーザーに代わってアプリがすべての職場デバイスを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PlaceDevice.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2d510721-5c4e-43cd-bfdb-ac0f8819fb92 |
eafd6a71-e95a-4f8a-bb6e-fb84ab7fbd9e |
| DisplayText |
すべての職場デバイスの読み取りおよび書き込み |
すべての職場デバイスの読み取りおよび書き込み |
| 説明 |
アプリがサインイン ユーザーなしですべての職場デバイスの読み取りと書き込みを行うことを許可します。 |
サインイン ユーザーに代わってアプリがすべての職場デバイスの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
PlaceDeviceTelemetry.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
27fc435f-44e2-4b30-bf3c-e0ce74aed618 |
- |
| DisplayText |
すべての職場デバイスのテレメトリの読み取りおよび書き込み。 |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、すべての職場デバイスのテレメトリの読み取りと書き込みを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Policy.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
246dd0d5-5bd0-4def-940b-0421030a5b68 |
572fea84-0151-49b2-9301-11cb16974376 |
| DisplayText |
組織のポリシーの読み取り |
組織のポリシーの読み取り |
| 説明 |
サインインしているユーザーなしで、組織のすべてのポリシーをアプリで読み取れるようにします。 |
サインインしているユーザーの代わりに、アプリで組織のポリシーを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.All 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
Policy.Read.AuthenticationMethod
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8e3bc81b-d2f3-4b7b-838c-32c88218d2f0 |
a6ff13ac-1851-4993-8ca9-a671d70de2d5 |
| DisplayText |
認証方法ポリシーの読み取り |
認証方法ポリシーの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしでテナントのすべての認証方法ポリシーを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって認証方法ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.B2BManagementPolicy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
227900ff-df89-40f8-90e2-8157cf6995d5 |
4b293250-121d-4cb4-acc7-5280438c18a6 |
| DisplayText |
organization's B2BManagement ポリシーを読む |
organization's B2BManagement ポリシーを読む |
| 説明 |
アプリがサインイン ユーザーなしで organization のすべての B2BManagement ポリシーを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization の B2BManagement ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.ConditionalAccess
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
37730810-e9ba-4e46-b07e-8ca78d182097 |
633e0fce-8c58-4cfb-9495-12bbd5a24f7c |
| DisplayText |
organization の条件付きアクセス ポリシーを読み取る |
organization の条件付きアクセス ポリシーを読み取る |
| 説明 |
アプリがサインイン ユーザーなしで organization の条件付きアクセス ポリシーを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって organization の条件付きアクセス ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
Policy.Read.CrossTenantAccess
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8fc84b9a-5c21-479b-ba9d-02d252d062aa |
b337372a-8b4d-428d-9cd8-3d7363865736 |
| DisplayText |
organization のテナント間アクセス ポリシーを読む |
organization のテナント間アクセス ポリシーを読む |
| 説明 |
アプリがサインイン ユーザーなしで organization のクロス テナント アクセス ポリシーを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のクロス テナント アクセス ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.DeviceConfiguration
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bdba4817-6ba1-4a7c-8a01-be9bc7c242dd |
3616a4b0-6746-49c4-a678-4c237599074d |
| DisplayText |
organization のデバイス構成ポリシーを読む |
organization のデバイス構成ポリシーを読む |
| 説明 |
アプリケーションが、サインイン ユーザーなしで organization のデバイス構成ポリシーを読み取ることを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。 |
アプリが、サインイン ユーザーに代わって organization のデバイス構成ポリシーを読み取ることを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.IdentityProtection
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b21b72f6-4e6a-4533-9112-47eea9f97b28 |
d146432f-b803-4ed4-8d42-ba74193a6ede |
| DisplayText |
organization の ID 保護ポリシーを読む |
organization の ID 保護ポリシーを読む |
| 説明 |
アプリがサインイン ユーザーなしで organization の ID 保護ポリシーを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって organization の ID 保護ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.PermissionGrant
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9e640839-a198-48fb-8b9a-013fd6f6cbcd |
414de6ea-2d92-462f-b120-6e2a809a6d01 |
| DisplayText |
同意とアクセス許可付与ポリシーの読み取り |
同意とアクセス許可付与ポリシーの読み取り |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションが、同意とアクセス許可付与ポリシーを読み取れるようにします。 |
サインインしているユーザーに代わり、アプリケーションが、同意とアクセス許可付与ポリシーを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.Read.Recovery
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
447f996a-7c58-4ce7-9a9e-da80381a45ab |
61faa1e9-0931-4f9a-94ba-bc2e3505c685 |
| DisplayText |
Read your organization's recovery policy |
Read your organization's recovery policy |
| 説明 |
アプリケーションがサインイン ユーザーなしで organization の回復ポリシーを読み取って更新できるようにします。 |
アプリケーションがサインイン ユーザーに代わって organization の回復ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.AccessReview
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
77c863fd-06c0-47ce-a7eb-49773e89d319 |
4f5bc9c8-ea54-4772-973a-9ca119cb0409 |
| DisplayText |
organization のディレクトリ アクセスのレビューの既定のポリシーの読み取りと書き込み |
organization のディレクトリ アクセスのレビューの既定のポリシーの読み取りと書き込み |
| 説明 |
アプリが、サインインしたユーザーなしで、organization のディレクトリ アクセス レビューの既定のポリシーを読み書きできるようにします。 |
アプリが、サインイン ユーザーに代わって organization のディレクトリ アクセス レビューの既定のポリシーを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.ApplicationConfiguration
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
be74164b-cff1-491c-8741-e671cb536e13 |
b27add92-efb2-4f16-84f5-8108ba77985c |
| DisplayText |
組織のアプリケーション構成ポリシーの読み取りと書き込み |
組織のアプリケーション構成ポリシーの読み取りと書き込み |
| 説明 |
ユーザーがサインインしていない状態で、アプリですべての組織のアプリケーション構成ポリシーの読み取りと書き込みを実行できるようにします。 これには、activityBasedTimeoutPolicy、claimsMappingPolicy、homeRealmDiscoveryPolicy、tokenIssuancePolicy、tokenLifetimePolicy などのポリシーが含まれます。 |
サインインしているユーザーの代わりに、アプリで組織のアプリケーション構成ポリシーの読み取りと書き込みを行えるようにします。 これには、activityBasedTimeoutPolicy、claimsMappingPolicy、homeRealmDiscoveryPolicy、tokenIssuancePolicy、tokenLifetimePolicy などのポリシーが含まれます。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.AuthenticationFlows
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
25f85f3c-f66c-4205-8cd5-de92dd7f0cec |
edb72de9-4252-4d03-a925-451deef99db7 |
| DisplayText |
読み取りおよび書き込み認証フロー ポリシー |
読み取りおよび書き込み認証フロー ポリシー |
| 説明 |
サインイン ユーザーなしで、アプリがテナントのすべての認証フロー ポリシーの読み取りと書き込みを許可します。 |
サインインしているユーザーの代わりに、アプリで認証フロー ポリシーの読み取りと書き込みを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.AuthenticationMethod
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
29c18626-4985-4dcd-85c0-193eef327366 |
7e823077-d88e-468f-a337-e18f1f0e6c7c |
| DisplayText |
すべての認証方法ポリシーの読み取りと書き込み |
認証方法ポリシーの読み取りと書き込み |
| 説明 |
ユーザーがサインインしていなくても、アプリですべての認証方法ポリシーの読み取りと書き込みを実行できるようにします。 |
サインインしているユーザーの代わりに、アプリが認証方法ポリシーの読み取りと書き込みを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.AuthenticationMethod 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Policy.ReadWrite.Authorization
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fb221be6-99f2-473f-bd32-01c6a0e9ca3b |
edd3c878-b384-41fd-95ad-e7407dd775be |
| DisplayText |
組織の承認ポリシーの読み取りと書き込み |
組織の承認ポリシーの読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしで organization の承認ポリシーの読み取りと書き込みを許可します。 たとえば、承認ポリシーでは既定のユーザー ロールに既定で割り当てられるアクセス許可の一部を制御できます。 |
サインインしているユーザーの代わりに、アプリで組織の承認ポリシーの読み取りと書き込みを実行できるようにします。 たとえば、承認ポリシーでは既定のユーザー ロールに既定で割り当てられるアクセス許可の一部を制御できます。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.B2BManagementPolicy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
886bd2d9-5b8b-4b49-adea-ca75fb50d9ef |
723c4a0c-85b0-4a02-bb2a-c9eb07959de9 |
| DisplayText |
organization の B2BManagement ポリシーの読み取りと書き込み |
organization の B2BManagement ポリシーの読み取りと書き込み |
| 説明 |
サインイン ユーザーなしでアプリが organization のすべての B2BManagement ポリシーの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization の B2BManagement ポリシーの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.ConditionalAccess
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
01c0a623-fc9b-48e9-b794-0756f8e8f067 |
ad902697-1014-4ef5-81ef-2b4301988e8c |
| DisplayText |
組織の条件付きアクセス ポリシーの読み取りと書き込み |
組織の条件付きアクセス ポリシーの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization の条件付きアクセス ポリシーの読み取りと書き込みを許可します。 |
サインインしているユーザーの代わりに、アプリで組織の条件付きアクセス ポリシーの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.ConsentRequest
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
999f8c63-0a38-4f1b-91fd-ed1947bdd1a9 |
4d135e65-66b8-41a8-9f8b-081452c91774 |
| DisplayText |
organization の同意要求ポリシーの読み取りと書き込みを行う |
読み取りおよび書き込みの同意要求ポリシー |
| 説明 |
サインインしたユーザーなしで、組織の同意要求ポリシーの読み取りと書き込みをアプリに許可します。 |
サインインしているユーザーの代わりに、アプリで組織の同意要求ポリシーの読み取りと書き込みを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.CrossTenantAccess
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
338163d7-f101-4c92-94ba-ca46fe52447c |
014b43d0-6ed4-4fc6-84dc-4b6f7bae7d85 |
| DisplayText |
organization のクロス テナント アクセス ポリシーの読み取りと書き込み |
organization のクロス テナント アクセス ポリシーの読み取りと書き込み |
| 説明 |
アプリがorganizationのクロステナントアクセスポリシーと自動ユーザー同意設定の構成の読み取りと書き込みを許可し、サインインしているユーザーに代わって他のテナントのユーザーに対する同意プロンプトを抑制します。 |
アプリがorganizationのクロステナントアクセスポリシーと自動ユーザー同意設定の構成の読み取りと書き込みを許可し、サインインしているユーザーに代わって他のテナントのユーザーに対する同意プロンプトを抑制します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.CrossTenantCapability
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a6325ae7-2b73-4dbd-abed-fbeacfbf8696 |
9ef7463f-1d39-406f-89ea-3483a4645e1c |
| DisplayText |
organization の M365 クロス テナント アクセス機能の読み取りと書き込み |
organization の M365 クロス テナント アクセス機能の読み取りと書き込み |
| 説明 |
アプリが、サインインしたユーザーなしで、organization の M365 クロス テナント アクセス機能の読み取りと書き込みを許可します。 |
アプリが、サインインしたユーザーに代わって organization の M365 クロス テナント アクセス機能の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.DeviceConfiguration
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
230fb2d5-aa21-49c1-bfa7-ae1be179d867 |
40b534c3-9552-4550-901b-23879c90bcf9 |
| DisplayText |
organization のデバイス構成ポリシーの読み取りと書き込みを行う |
organization のデバイス構成ポリシーの読み取りと書き込みを行う |
| 説明 |
アプリケーションが、サインイン ユーザーなしで organization のデバイス構成ポリシーの読み取りと書き込みを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。 |
アプリが、サインイン ユーザーに代わって organization のデバイス構成ポリシーの読み取りと書き込みを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.ExternalIdentities
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
03cc4f92-788e-4ede-b93f-199424d144a5 |
b5219784-1215-45b5-b3f1-88fe1081f9c0 |
| DisplayText |
organization の外部 ID ポリシーの読み取りと書き込み |
organization の外部 ID ポリシーの読み取りと書き込み |
| 説明 |
アプリケーションがサインイン ユーザーなしで organization の外部 ID ポリシーを読み取って更新できるようにします。 たとえば、外部 ID ポリシーは、B2B コラボレーションまたは B2B 直接接続を介して organization 内のリソースにアクセスするように招待されたユーザーがセルフサービス休暇を許可されるかどうかを制御します。 |
アプリケーションがサインイン ユーザーに代わって organization の外部 ID ポリシーを読み取って更新できるようにします。 たとえば、外部 ID ポリシーは、B2B コラボレーションまたは B2B 直接接続を介して organization 内のリソースにアクセスするように招待されたユーザーがセルフサービス休暇を許可されるかどうかを制御します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.FeatureRollout
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2044e4f1-e56c-435b-925c-44cd8f6ba89a |
92a38652-f13b-4875-bc77-6e1dbb63e1b2 |
| DisplayText |
機能ロールアウト ポリシーの読み取りと書き込み |
組織の機能ロールアウト ポリシーの読み取りと書き込み |
| 説明 |
サインインしているユーザーなしで、機能ロールアウト ポリシーの読み取りと書き込みがアプリでできるようにします。 特定の機能のロールアウトにユーザーとグループを割り当てたり、除去したりできます。 |
サインインしているユーザーの代わりに、アプリで組織の機能ロールアウト ポリシーの読み取りと書き込みを行えるようにします。 特定の機能のロールアウトにユーザーとグループを割り当てたり、除去したりできます。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.FedTokenValidation
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
90bbca0b-227c-4cdc-8083-1c6cfb95bac6 |
be1be369-4540-4ac9-8928-79de99f70d8f |
| DisplayText |
organization のフェデレーション トークン検証ポリシーの読み取りと書き込み |
organization のフェデレーション トークン検証ポリシーの読み取りと書き込み |
| 説明 |
アプリケーションがサインイン ユーザーなしで organization のフェデレーション トークン検証ポリシーを読み取って更新できるようにします。 |
アプリケーションが、サインインしたユーザーに代わって organization のフェデレーション トークン検証ポリシーを読み取って更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.IdentityProtection
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2dcf8603-09eb-4078-b1ec-d30a1a76b873 |
7256e131-3efb-4323-9854-cf41c6021770 |
| DisplayText |
organization の ID 保護ポリシーの読み取りと書き込みを行う |
organization の ID 保護ポリシーの読み取りと書き込みを行う |
| 説明 |
アプリがサインイン ユーザーなしで organization の ID 保護ポリシーの読み取りと書き込みを許可します。 |
アプリがサインイン ユーザーに代わって organization の ID 保護ポリシーの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.MobilityManagement
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
a8ead177-1889-4546-9387-f25e658e2a79 |
| DisplayText |
- |
organization のモビリティ管理ポリシーを読んで書きます |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって organization のモビリティ管理ポリシーの読み取りと書き込みを許可します。 たとえば、モビリティ管理ポリシーでは、特定のモビリティ管理アプリケーションの登録スコープを設定できます。 |
| AdminConsentRequired |
- |
はい |
Policy.ReadWrite.PermissionGrant
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a402ca1c-2696-4531-972d-6e5ee4aa11ea |
2672f8bb-fd5e-42e0-85e1-ec764dd2614e |
| DisplayText |
同意とアクセス許可付与ポリシーの管理 |
同意とアクセス許可付与ポリシーの管理 |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションが、同意とアクセス許可付与ポリシーを管理できるようにします。 |
サインインしているユーザーに代わり、アプリケーションが、同意とアクセス許可付与ポリシーを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.Recovery
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
795fc94d-3deb-4632-b1eb-e6d1a5f44918 |
1e7a2f4c-e602-4b1b-9547-304dd65c4cc2 |
| DisplayText |
organization's recovery policy の読み取りと書き込みを行う |
organization's recovery policy の読み取りと書き込みを行う |
| 説明 |
アプリケーションがサインイン ユーザーなしで organization の回復ポリシーを読み取って更新できるようにします。 |
アプリケーションがサインイン ユーザーに代わって organization の回復ポリシーを読み取って更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.SecurityDefaults
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1c6e93a6-28e2-4cbb-9f64-1a46a821124d |
0b2a744c-2abf-4f1e-ad7e-17a087e2be99 |
| DisplayText |
organization's security defaults policy の読み取りと書き込み |
organization's security defaults policy の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のセキュリティの既定ポリシーの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization のセキュリティの既定ポリシーの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Policy.ReadWrite.TrustFramework
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
79a677f7-b79d-40d0-a36a-3e6f8688dd7a |
cefba324-1a70-4a6e-9c1d-fd670b7ae392 |
| DisplayText |
組織の信頼フレームワーク ポリシーの読み取りと書き込み |
組織の信頼フレームワーク ポリシーの読み取りと書き込み |
| 説明 |
サインインしているユーザーなしで、アプリで組織の信頼フレームワーク ポリシーの読み取りと書き込みを行えるようにします。 |
サインインしているユーザーの代わりに、アプリで組織の信頼フレームワーク ポリシーの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
POP.AccessAsUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d7b7f2d9-0f45-4ea1-9d42-e50810c06991 |
| DisplayText |
- |
POP を介したメールボックスの読み取りおよび書き込みアクセス。 |
| 説明 |
- |
アプリが POP プロトコル経由で、メールボックスへのサインイン ユーザーと同じアクセス権を持つことを許可します。 |
| AdminConsentRequired |
- |
不要 |
POP.AccessAsUser.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
PreAuthorizationGrant.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
66ae8ecc-328f-47f6-97ca-4d9e952df081 |
9c98cbde-410c-4719-9058-166504f17863 |
| DisplayText |
すべての事前承認許可の読み取り |
すべての事前承認許可の読み取り |
| 説明 |
アプリが、サインインしているユーザーなしでサービス プリンシパルの事前承認許可を読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わってサービス プリンシパルの事前承認許可を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Presence.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
76bc735e-aecd-4a1d-8b4c-2b915deabb79 |
| DisplayText |
- |
ユーザーのプレゼンス情報を読み取る |
| 説明 |
- |
サインインしているユーザーの代わりに、プレゼンス情報の読み取りを実行できるようにします。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。 |
| AdminConsentRequired |
- |
不要 |
Presence.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a70e0c2d-e793-494c-94c4-118fa0a67f42 |
9c7a330d-35b3-4aa1-963d-cb2b9f927841 |
| DisplayText |
すべてのユーザーのプレゼンス情報を読み取ります |
組織内のすべてのユーザーのプレゼンス情報を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしでディレクトリ内のすべてのユーザーのプレゼンス情報を読み取ることを許可します。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。 |
サインインしているユーザーの代わりに、ディレクトリ内のすべてのユーザーのプレゼンス情報の読み取りを実行できるようにします。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。 |
| AdminConsentRequired |
はい |
不要 |
Presence.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
8d3c54a7-cf58-4773-bf81-c0cd6ad522bb |
| DisplayText |
- |
ユーザーのプレゼンス情報の読み取りと書き込み |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリでプレゼンス情報の読み取り、アクティビティと可用性の書き込みを実行できるようにします。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。 |
| AdminConsentRequired |
- |
不要 |
Presence.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
83cded22-8297-4ff6-a7fa-e97e9545a259 |
- |
| DisplayText |
すべてのユーザーのプレゼンス情報の読み取りと書き込み |
- |
| 説明 |
サインインしているユーザーなしで、アプリですべてのプレゼンス情報を読み取り、ディレクトリ内のすべてのユーザーのアクティビティと可用性を書き込みます。 プレゼンス情報には、アクティビティ、空き時間、状態メモ、予定表の不在メッセージ、タイム ゾーン、場所が含まれます。 |
- |
| AdminConsentRequired |
はい |
- |
PrintConnector.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d69c2d6d-4f72-4f99-a6b9-663e32f8cf68 |
| DisplayText |
- |
印刷コネクタの読み取り |
| 説明 |
- |
アプリケーションがサインイン ユーザーに代わって印刷コネクタを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
PrintConnector.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
79ef9967-7d59-4213-9c64-4b10687637d8 |
| DisplayText |
- |
印刷コネクタの読み取りと書き込み |
| 説明 |
- |
サインインしたユーザーに代わって、アプリケーションが印刷コネクタの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
- |
はい |
Printer.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
90c30bed-6fd1-4279-bf39-714069619721 |
| DisplayText |
- |
プリンターの登録 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリケーションがプリンターを作成 (登録) することを許可します。 |
| AdminConsentRequired |
- |
はい |
Printer.FullControl.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
93dae4bd-43a1-4a23-9a1a-92957e1d9121 |
| DisplayText |
- |
プリンターの登録、読み取り、更新、登録解除 |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリケーションがプリンターを作成 (登録)、読み取り、更新、削除 (登録解除) できるようにします。 |
| AdminConsentRequired |
- |
はい |
Printer.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9709bb33-4549-49d4-8ed9-a8f65e45bb0f |
3a736c8a-018e-460a-b60c-863b2683e8bf |
| DisplayText |
プリンターの読み取り |
プリンターの読み取り |
| 説明 |
ユーザーがサインインしなくても、アプリケーションがプリンターを読み取ることを許可します。 |
サインインしているユーザーの代わりに、アプリケーションがプリンターを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Printer.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f5b3f73d-6247-44df-a74c-866173fddab0 |
89f66824-725f-4b8f-928e-e1c5258dc565 |
| DisplayText |
プリンターの読み取りと更新 |
プリンターの読み取りと更新 |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションがプリンターを読み取り更新できるようにします。 プリンターの作成 (登録) または削除 (登録解除) はできません。 |
サインインしているユーザーの代わりに、アプリケーションがプリンターを読み取って更新することを許可します。 プリンターの作成 (登録) または削除 (登録解除) はできません。 |
| AdminConsentRequired |
はい |
はい |
PrinterShare.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ed11134d-2f3f-440d-a2e1-411efada2502 |
| DisplayText |
- |
プリンター共有の読み取り |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリケーションがプリンター共有を読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
PrinterShare.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5fa075e9-b951-4165-947b-c63396ff0a37 |
| DisplayText |
- |
プリンター共有に関する基本情報を読み取る |
| 説明 |
- |
サインインしたユーザーに代わって、アプリケーションがプリンター共有に関する基本情報を読み取ることができるようにします。 アクセス制御情報の読み取りを許可しません。 |
| AdminConsentRequired |
- |
不要 |
PrinterShare.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
06ceea37-85e2-40d7-bec3-91337a46038f |
| DisplayText |
- |
プリンター共有を読み書きする |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリケーションがプリンター共有を読み取って更新することを許可します。 |
| AdminConsentRequired |
- |
はい |
PrintJob.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
21f0d9c0-9f13-48b3-94e0-b6b231c7d320 |
| DisplayText |
- |
印刷ジョブを作成する |
| 説明 |
- |
サインインしたユーザーに代わってアプリケーションが印刷ジョブを作成し、ドキュメントのコンテンツをアップロードして、サインインしたユーザーが作成した印刷ジョブを印刷できるようにします。 |
| AdminConsentRequired |
- |
不要 |
この PrintJob.Create では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintJob.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
58a52f47-9e36-4b17-9ebe-ce4ef7f3e6c8 |
- |
| DisplayText |
印刷ジョブで高度な操作を実行する |
- |
| 説明 |
ユーザーがサインインしなくても、印刷ジョブを別のプリンターにリダイレクトするなどの高度な操作をアプリケーションで実行できるようにします。 また、アプリケーションが印刷ジョブのメタデータを読み取って更新することを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
PrintJob.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
248f5528-65c0-4c88-8326-876c7236df5e |
| DisplayText |
- |
ユーザーの印刷ジョブを読み取る |
| 説明 |
- |
サインインしているユーザーが作成した印刷ジョブのメタデータとドキュメント コンテンツの読み取りをアプリケーションに許可します。 |
| AdminConsentRequired |
- |
不要 |
この PrintJob.Read では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintJob.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ac6f956c-edea-44e4-bd06-64b1b4b9aec9 |
afdd6933-a0d8-40f7-bd1a-b5d778e8624b |
| DisplayText |
印刷ジョブを読み取る |
印刷ジョブを読み取る |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取れるようにします。 |
サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
この PrintJob.Read.All に対して、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintJob.ReadBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
6a71a747-280f-4670-9ca0-a9cbf882b274 |
| DisplayText |
- |
ユーザーの印刷ジョブの基本情報を読み取る |
| 説明 |
- |
サインインしているユーザーが作成した印刷ジョブのメタデータの読み取りをアプリケーションに許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 |
| AdminConsentRequired |
- |
不要 |
この PrintJob.ReadBasic では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権のあるアクセス許可) が必要です。
PrintJob.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fbf67eee-e074-4ef7-b965-ab5ce1c1f689 |
04ce8d60-72ce-4867-85cf-6d82f36922f3 |
| DisplayText |
印刷ジョブの基本情報を読み取る |
印刷ジョブの基本情報を読み取る |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータを読み取れるようにします。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 |
サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータを読み取ることを許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 |
| AdminConsentRequired |
はい |
はい |
この PrintJob.ReadBasic.All に対して、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintJob.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b81dd597-8abb-4b3f-a07a-820b0316ed04 |
| DisplayText |
- |
ユーザーの印刷ジョブの読み取りと書き込み |
| 説明 |
- |
サインインしているユーザーが作成した印刷ジョブのメタデータとドキュメント コンテンツの読み取りと更新をアプリケーションに許可します。 |
| AdminConsentRequired |
- |
不要 |
この PrintJob.ReadWrite の場合、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権化されたアクセス許可) が必要です。
PrintJob.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5114b07b-2898-4de7-a541-53b0004e2e13 |
036b9544-e8c5-46ef-900a-0646cc42b271 |
| DisplayText |
印刷ジョブの読み取りと書き込み |
印刷ジョブの読み取りと書き込み |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取り更新できるようにします。 |
サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取って更新することを許可します。 |
| AdminConsentRequired |
はい |
はい |
この PrintJob.ReadWrite.All では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintJob.ReadWriteBasic
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
6f2d22f2-1cb6-412c-a17c-3336817eaa82 |
| DisplayText |
- |
ユーザーの印刷ジョブの基本情報を読み書きする |
| 説明 |
- |
サインインしているユーザーが作成した印刷ジョブのメタデータの読み取りと更新をアプリケーションに許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 |
| AdminConsentRequired |
- |
不要 |
この PrintJob.ReadWriteBasic では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintJob.ReadWriteBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
57878358-37f4-4d3a-8c20-4816e0d457b1 |
3a0db2f6-0d2a-4c19-971b-49109b19ad3d |
| DisplayText |
印刷ジョブの基本情報を読み書きする |
印刷ジョブの基本情報を読み書きする |
| 説明 |
ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータを読み取り更新できるようにします。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 |
サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータを読み取って更新することを許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 |
| AdminConsentRequired |
はい |
はい |
この PrintJob.ReadWriteBasic.All に対して、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。
PrintSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b5991872-94cf-4652-9765-29535087c6d8 |
490f32fd-d90f-4dd7-a601-ff6cdc1a3f6c |
| DisplayText |
テナント全体の印刷設定を読み取る |
テナント全体の印刷設定を読み取る |
| 説明 |
アプリケーションがサインイン ユーザーなしでテナント全体の印刷設定を読み取ることを許可します。 |
アプリケーションが、サインイン ユーザーに代わってテナント全体の印刷設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrintSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9ccc526a-c51c-4e5c-a1fd-74726ef50b8f |
| DisplayText |
- |
テナント全体の印刷設定の読み取りと書き込み |
| 説明 |
- |
アプリケーションが、サインイン ユーザーに代わってテナント全体の印刷設定を読み書きできるようにします。 |
| AdminConsentRequired |
- |
はい |
PrintTaskDefinition.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
456b71a7-0ee0-4588-9842-c123fcc8f664 |
- |
| DisplayText |
印刷タスク定義を読み取り、書き込み、更新する |
- |
| 説明 |
ユーザーがサインインしなくても、アプリケーションが印刷タスク定義を読み取って更新できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
PrivilegedAccess-CustomExt.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e7ebe2d9-6e26-487a-8286-191d623a6904 |
bc04fe80-7e6a-4154-8b8f-d1e3465613bf |
| DisplayText |
読み取り特権アクセス (PIM) カスタム拡張機能 |
読み取り特権アクセス (PIM) カスタム拡張機能 |
| 説明 |
アプリが、サインインしたユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能を読み取ることを許可します。 |
アプリが、サインインしたユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess-CustomExt.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
124325f3-0c46-4c57-a050-d6d1a82510f6 |
157efa76-20fd-4db4-876e-90c049322467 |
| DisplayText |
読み取りおよび書き込み特権アクセス (PIM) カスタム拡張機能 |
読み取りおよび書き込み特権アクセス (PIM) カスタム拡張機能 |
| 説明 |
アプリが、サインイン ユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess.Read.AzureAD
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4cdc2547-9148-4295-8d11-be0db1391d6b |
b3a539c9-59cb-4ad5-825a-041ddbdc2bdb |
| DisplayText |
Azure AD ロールへの読み取り特権アクセス |
Azure AD への読み取り特権アクセス |
| 説明 |
アプリが、サインイン ユーザーなしで、Azure AD の組み込みロールとカスタム管理者ロールの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) organization を読み取ることを許可します。 |
アプリは、サインイン ユーザーに代わって、Azure AD の組み込みロールとカスタム管理者ロールの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess.Read.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
01e37dc9-c035-40bd-b438-b2879c4870a6 |
d329c81c-20ad-4772-abf9-3f6fdb7e5988 |
| DisplayText |
Azure AD グループに対する読み取り特権アクセス |
Azure AD グループに対する読み取り特権アクセス |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内の Azure AD グループの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって、時間ベースの割り当てと Azure AD グループの Just-In-Time 昇格 (スケジュールされた昇格を含む) を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess.Read.AzureResources
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5df6fe86-1be0-44eb-b916-7bd443a71236 |
1d89d70c-dcac-4248-b214-903c457af83a |
| DisplayText |
Azure リソースへの読み取り特権アクセス |
Azure リソースへの読み取り特権アクセス |
| 説明 |
アプリが時間ベースの割り当てとユーザー特権のジャストインタイム昇格を読み取り、サインイン ユーザーなしで organization 内の Azure リソースを監査できるようにします。 |
アプリが、サインイン ユーザーに代わって Azure リソース (サブスクリプション、リソース グループ、ストレージ、コンピューティングなど) の時間ベースの割り当てと Just-In-Time 昇格を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess.ReadWrite.AzureAD
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
854d9ab1-6657-4ec8-be45-823027bcd009 |
3c3c74f5-cdaa-4a97-b7e0-4e788bfcfb37 |
| DisplayText |
Azure AD ロールへの読み取りおよび書き込み特権アクセス |
Azure AD への読み取りおよび書き込み特権アクセス |
| 説明 |
アプリが、サインイン ユーザーなしで、Azure AD の組み込みロールとカスタム管理者ロールの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を要求および管理することを許可しorganization。 |
アプリが、サインインしているユーザーに代わって、Azure AD 組み込みの管理者ロールへのユーザーのジャスト イン タイム昇格 (スケジュールされた昇格を含む) を要求および管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess.ReadWrite.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2f6817f8-7b12-4f0f-bc18-eeaf60705a9e |
32531c59-1f32-461f-b8df-6f8a3b89f73b |
| DisplayText |
Azure AD グループに対する読み取りおよび書き込み特権アクセス |
Azure AD グループに対する読み取りおよび書き込み特権アクセス |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内の Azure AD グループの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を要求および管理できるようにします。 |
アプリが、サインインしているユーザーに代わって、時間ベースの割り当てと Azure AD グループの Just-In-Time 昇格 (スケジュールされた昇格を含む) を要求および管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAccess.ReadWrite.AzureResources
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6f9d5abc-2db6-400b-a267-7de22a40fb87 |
a84a9652-ffd3-496e-a991-22ba5529156a |
| DisplayText |
Azure リソースへの読み取りおよび書き込み特権アクセス |
Azure リソースへの読み取りおよび書き込み特権アクセス |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内の Azure リソース (サブスクリプション、リソース グループ、ストレージ、コンピューティングなど) の時間ベースの割り当てと Just-In-Time 昇格を要求および管理できるようにします。 |
アプリが、サインインしているユーザーに代わって Azure リソース (サブスクリプション、リソース グループ、ストレージ、コンピューティングなど) を管理するための、時間ベースの割り当てとユーザー特権のジャストインタイム昇格を要求および管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAssignmentSchedule.Read.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cd4161cb-f098-48f8-a884-1eda9a42434c |
02a32cc4-7ab5-4b58-879a-0586e0f7c495 |
| DisplayText |
Azure AD グループにアクセスするための割り当てスケジュールを読む |
Azure AD グループにアクセスするための割り当てスケジュールを読む |
| 説明 |
アプリが、サインインしているユーザーなしで、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAssignmentSchedule.Read.EntraAppRole
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3a728f2e-df1d-4294-9899-86f601fae70a |
d5767d44-e1c1-4fc7-8fb1-7daa58df022a |
| DisplayText |
アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールを読み取ります |
アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーションの割り当ての時間ベースの割り当てスケジュールを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの割り当てスケジュールを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
41202f2c-f7ab-45be-b001-85c9728b9d69 |
06dbc45d-6708-4ef0-a797-f797ee68bf4b |
| DisplayText |
Azure AD グループにアクセスするための割り当てスケジュールの読み取り、作成、削除 |
Azure AD グループにアクセスするための割り当てスケジュールの読み取り、作成、削除 |
| 説明 |
アプリが、サインイン ユーザーなしで、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールの読み取り、作成、削除を許可します。 |
アプリが、サインインしているユーザーに代わって、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールの読み取り、作成、削除を許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAssignmentSchedule.ReadWrite.EntraAppRole
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
81adad77-a25a-489d-ac43-321115620139 |
e07122a7-d275-4a27-a2f5-eb62349edae0 |
| DisplayText |
アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールの読み取り、作成、削除 |
アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールの読み取り、作成、削除 |
| 説明 |
アプリは、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの割り当てスケジュールの読み取り、作成、削除を行えるようにします。 |
アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与と任意のアプリのアプリケーションの割り当ての時間ベースの割り当てスケジュールの読み取り、作成、削除を許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedAssignmentSchedule.Remove.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
55d1104b-3821-413d-b3ca-e2393d333cd3 |
ca5fe595-68ff-4dfd-907d-4509501a0e49 |
| DisplayText |
Azure AD グループへのアクセスの割り当てスケジュールを削除する |
Azure AD グループへのアクセスの割り当てスケジュールを削除する |
| 説明 |
サインイン ユーザーなしで、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを削除します。 |
アプリが、サインインしているユーザーに代わって Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedEligibilitySchedule.Read.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
edb419d6-7edc-42a3-9345-509bfdf5d87c |
8f44f93d-ecef-46ae-a9bf-338508d44d6b |
| DisplayText |
Azure AD グループにアクセスするための適格性スケジュールを読む |
Azure AD グループにアクセスするための適格性スケジュールを読む |
| 説明 |
アプリが、サインインしているユーザーなしで、Azure AD グループにアクセスするための時間ベースの適格性スケジュールを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって Azure AD グループにアクセスするための時間ベースの適格性スケジュールを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedEligibilitySchedule.Read.EntraAppRole
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d2ab45a0-ed46-4f7f-806a-0f1146144d5a |
9b9eb231-5483-4f3c-89e9-9d5048dafe9d |
| DisplayText |
アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールを読む |
アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールを読む |
| 説明 |
アプリは、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの適格性スケジュールを読み取ることができます。 |
アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーションの割り当てに対する時間ベースの適格性スケジュールを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedEligibilitySchedule.ReadWrite.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
618b6020-bca8-4de6-99f6-ef445fa4d857 |
ba974594-d163-484e-ba39-c330d5897667 |
| DisplayText |
Azure AD グループにアクセスするための適格性スケジュールの読み取り、作成、削除 |
Azure AD グループにアクセスするための適格性スケジュールの読み取り、作成、削除 |
| 説明 |
アプリが、サインインしているユーザーなしで、Azure AD グループにアクセスするための時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。 |
アプリが、サインイン ユーザーに代わって Azure AD グループにアクセスするための時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedEligibilitySchedule.ReadWrite.EntraAppRole
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7f4c39f1-1aa7-44b7-ab05-38df2609c37a |
f7ff1cb0-e255-4bb3-b24a-6708c60c5418 |
| DisplayText |
アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールの読み取り、作成、削除 |
アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールの読み取り、作成、削除 |
| 説明 |
アプリは、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。 |
アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。 |
| AdminConsentRequired |
はい |
はい |
PrivilegedEligibilitySchedule.Remove.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
55745561-7572-4314-a737-a2c2a1b0dd2e |
c5ea9ab4-9b41-4c09-a400-53e652fb5096 |
| DisplayText |
Azure AD グループへのアクセスの適格性スケジュールを削除する |
Azure AD グループへのアクセスの適格性スケジュールを削除する |
| 説明 |
サインイン ユーザーなしで Azure AD グループにアクセスするための時間ベースの適格性スケジュールを削除します。 |
アプリが、サインインしているユーザーに代わって Azure AD グループにアクセスするための時間ベースの適格性スケジュールを削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
profile
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
14dad69e-099b-42c9-810b-d002981feec1 |
| DisplayText |
- |
ユーザーの基本プロファイルの表示 |
| 説明 |
- |
アプリのユーザーの基本プロフィール (名前、写真、ユーザー名、メール アドレスなど) の表示を許可します |
| AdminConsentRequired |
- |
不要 |
プロファイル で委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
プロファイル は OpenID Connect (OIDC) スコープです。
OIDC スコープを使用して、Azure AD 承認とトークン要求で返す成果物を指定できます。 Azure AD v1.0 エンドポイントと v2.0 エンドポイントでは、サポート方法が異なります。
Azure AD v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「OpenID Connect と Azure Active Directory を使用した Web アプリケーションへのアクセスを許可する」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。
Azure AD v2.0 エンドポイントでは、スコープ パラメーターに offline_access スコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。
メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。
現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_access、 openid、 profile、 email が指定されます。 つまり、既定のケースでは、これらのスコープを明示的に指定すると、Azure AD がエラーを返す可能性があります。
ProfilePhoto.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e24d31aa-e1ab-4c80-85fe-23018690335d |
469cd065-729e-4dee-b1fa-d92e0fab6310 |
| DisplayText |
ユーザーまたはグループのプロフィール写真を読む |
ユーザーまたはグループのプロフィール写真を読む |
| 説明 |
アプリが、サインイン ユーザーなしで、ユーザーとグループのすべてのプロフィール写真を読み取ることを許可します |
アプリが、サインイン ユーザーに代わってユーザーとグループのすべてのプロフィール写真を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ProfilePhoto.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
27baa7f6-5dfb-4ba8-b1d3-1e812c143013 |
f5b24df7-511e-48bb-ae88-643f023b55e1 |
| DisplayText |
ユーザーまたはグループのプロフィール写真の読み取りと書き込み |
ユーザーまたはグループのプロフィール写真の読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、ユーザーとグループのすべてのプロフィール写真の読み取りと書き込みを許可します |
アプリがサインイン ユーザーに代わって、ユーザーとグループのすべてのプロフィール写真を読み書きすることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ProgramControl.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eedb7fdd-7539-4345-a38b-4839e4a84cbd |
c492a2e1-2f8f-4caa-b076-99bbf6e40fe4 |
| DisplayText |
すべてのプログラムを読み取る |
ユーザーがアクセスできるすべてのプログラムの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで organization 内のプログラムとプログラム コントロールを読み取ることを許可します。 |
アプリが、サインイン ユーザーがアクセスできる organization 内のプログラムおよびプログラム コントロールを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ProgramControl.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
60a901ed-09f7-4aa5-a16e-7dd3d6f9de36 |
50fd364f-9d93-4ae1-b170-300e87cccf84 |
| DisplayText |
すべてのプログラムを管理する |
ユーザーがアクセスできるすべてのプログラムの管理 |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のプログラムとプログラム コントロールに対する読み取り、更新、削除、およびアクションの実行を許可します。 |
アプリが、サインインしたユーザーが organization 内でアクセスできるプログラムとプログラム コントロールの読み取り、更新、削除、およびアクションの実行を許可します。 |
| AdminConsentRequired |
はい |
はい |
ProtectionScopes.Compute.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e5a76501-dbb0-492c-ab55-5d09e8837263 |
98f5a27a-539a-48bc-a597-f78e9e1e76bf |
| DisplayText |
テナント スコープでの Compute Purview ポリシー |
テナント スコープでの Compute Purview ポリシー |
| 説明 |
アプリが、テナント全体のすべてのユーザーに対して定義されている Purview のデータ保護、コンプライアンス、ガバナンス ポリシー スコープを識別できるようにします。 |
アプリが、テナント全体のすべてのユーザーに対して定義されている Purview のデータ保護、コンプライアンス、ガバナンス ポリシー スコープを識別できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ProtectionScopes.Compute.User
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fe696d63-5e1f-4515-8232-cccc316903c6 |
4fc04d16-a9fc-4c5e-8da4-79b6c33638a4 |
| DisplayText |
個々のユーザーの Compute Purview ポリシー |
個々のユーザーの Compute Purview ポリシー |
| 説明 |
アプリが個々のユーザーに対して定義されている Purview データ保護、コンプライアンス、ガバナンス ポリシーのスコープを識別できるようにします。 |
アプリが個々のユーザーに対して定義されている Purview データ保護、コンプライアンス、ガバナンス ポリシーのスコープを識別できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ProvisioningLog.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
091937d3-3e38-47a1-8649-b2f99d3035f1 |
95aec97b-cf27-4a8d-a67d-42f60b5b38ef |
| DisplayText |
すべてのプロビジョニング ログ データを読み取る |
プロビジョニング ログ データの読み取り |
| 説明 |
アプリが、ログイン ユーザーなしでプロビジョニング ログ アクティビティの読み取りとクエリを実行できるようにします。 |
アプリが、サインイン ユーザーに代わってプロビジョニング ログ アクティビティを読み取り、クエリできるようにします。 |
| AdminConsentRequired |
はい |
はい |
PublicKeyInfrastructure.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
214fda0c-514a-4650-b037-b562b1a66124 |
04a4b2a2-3f26-4fc8-87ee-9c46e68db175 |
| DisplayText |
すべての証明書ベースの認証の構成を読み取る |
証明書ベースの認証構成の読み取り |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成を読み取ることを許可します。 |
アプリケーションが、サインイン ユーザーに代わって、organization 用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
PublicKeyInfrastructure.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a2b63618-5350-462d-b1b3-ba6eb3684e26 |
3591b7f3-dba8-4bad-b667-7a64bd4f2b83 |
| DisplayText |
すべての証明書ベースの認証構成の読み取りと書き込み |
証明書ベースの認証構成の読み取りと書き込み |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成の読み取りと書き込みを許可します。 |
アプリケーションが、サインイン ユーザーに代わって、organization 用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
QnA.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ee49e170-1dd1-4030-b44c-61ad6e98f743 |
f73fa04f-b9a5-4df9-8843-993ce928925e |
| DisplayText |
すべての質問と回答を読む |
ユーザーがアクセスできるすべての質問と回答を読み取ります。 |
| 説明 |
アプリがサインイン ユーザーなしですべての質問と回答を読み取ることを許可します。 |
アプリが、サインイン ユーザーがアクセスできるすべての質問と回答のセットを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
RealTimeActivityFeed.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
abafe00f-ea87-4c63-b8a8-0e7bb0a88144 |
db5d5bae-0c9e-444e-9390-8a5fea98c253 |
| DisplayText |
会議でリアルタイムにエンリッチされたデータにアプリとしてアクセス |
会議でリアルタイムにエンリッチされたデータにアクセスする |
| 説明 |
アプリが、サインイン ユーザーなしで、会議でリアルタイムにエンリッチされたデータに直接アクセスできるようにします。 |
アプリが、サインインしているユーザーに代わって、会議でリアルタイムに強化されたデータに直接アクセスできるようにします。 |
| AdminConsentRequired |
はい |
はい |
RecordsManagement.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ac3a2b8e-03a3-4da9-9ce0-cbe28bf1accd |
07f995eb-fc67-4522-ad66-2b8ca8ea3efd |
| DisplayText |
読み取り レコード管理の構成、ラベル、ポリシー |
読み取り レコード管理の構成、ラベル、ポリシー |
| 説明 |
アプリケーションが、サインインしたユーザーなしで、構成、ラベル、ポリシーなど、レコード管理から任意のデータを読み取ることを許可します。 |
アプリケーションが、サインイン ユーザーに代わってレコード管理から任意のデータ (構成、ラベル、ポリシーなど) を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
RecordsManagement.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eb158f57-df43-4751-8b21-b8932adb3d34 |
f2833d75-a4e6-40ab-86d4-6dfe73c97605 |
| DisplayText |
レコード管理の構成、ラベル、ポリシーの読み取りと書き込み |
レコード管理の構成、ラベル、ポリシーの読み取りと書き込み |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、構成、ラベル、ポリシーなど、レコード管理から任意のデータを作成、更新、および削除できるようにします。 |
アプリケーションが、サインインしたユーザーに代わってレコード管理から任意のデータ (構成、ラベル、ポリシーなど) を作成、更新、および削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
RemoteTenantGroups.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
faa08cc0-0dcd-4ea9-9f9c-8b16f842b36e |
d207fff0-6e36-4360-a23b-495e23b60385 |
| DisplayText |
RemoteTenantGroups の情報を読み取る |
RemoteTenantGroups の情報を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで remoteTenantGroups の使用可能なプロパティを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって remoteTenantGroups の使用可能なプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Reports.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
230c1aed-a721-4c5d-9cb4-a90514e508ef |
02e97553-ed7b-43d0-ab3c-f8bace0d040c |
| DisplayText |
すべての利用状況レポートの読み取り |
すべての利用状況レポートの読み取り |
| 説明 |
アプリでサインインしているユーザーがいなくても、すべてのサービス利用状況レポートの読み取りができるようにします。 利用状況レポートを提供するサービスには、Office 365 と Azure Active Directory が含まれます。 |
アプリが、サインインしているユーザーの代わりに、すべてのサービス利用状況レポートの読み取りができるようにします。 利用状況レポートを提供するサービスには、Office 365 と Azure Active Directory が含まれます。 |
| AdminConsentRequired |
はい |
はい |
ReportSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ee353f83-55ef-4b78-82da-555bfa2b4b95 |
84fac5f4-33a9-4100-aa38-a20c6d29e5e7 |
| DisplayText |
すべての管理者レポート設定を読み取る |
管理者レポートの設定の読み取り |
| 説明 |
アプリが、サインインしているユーザーなしで、レポートに非表示の情報を表示するかどうかなど、すべての管理レポート設定を読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって、レポートに非表示の情報を表示するかどうかなどの管理レポート設定を読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
ReportSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2a60023f-3219-47ad-baa4-40e17cd02a1d |
b955410e-7715-4a88-a940-dfd551018df3 |
| DisplayText |
すべての管理レポート設定の読み取りと書き込み |
管理レポート設定の読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、レポートに非表示の情報を表示するかどうかなど、すべての管理レポート設定の読み取りと更新を許可します。 |
アプリが、サインイン ユーザーに代わって、レポートに非表示の情報を表示するかどうかなどの管理レポート設定の読み取りと更新を許可します。 |
| AdminConsentRequired |
はい |
はい |
ResourceSpecificPermissionGrant.ReadForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
CB530FCA-534B-4E72-AA74-BCA7E8BBD06F |
| DisplayText |
- |
チャットで付与されたリソース固有のアクセス許可の読み取り |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってチャットで付与されたリソース固有のアクセス許可を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
ResourceSpecificPermissionGrant.ReadForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2ff643d8-43e4-4a9b-88c1-86cb4a4b4c2f |
- |
| DisplayText |
チャットで付与されたリソース固有のアクセス許可の読み取り |
- |
| 説明 |
アプリが、サインイン ユーザーなしでチャットで付与されたリソース固有のアクセス許可を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ResourceSpecificPermissionGrant.ReadForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
eafad40c-bf7a-415a-b7f8-acdf5706b58f |
| DisplayText |
- |
チームに付与されたリソース固有のアクセス許可の読み取り |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってチームに付与されたリソース固有のアクセス許可を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
ResourceSpecificPermissionGrant.ReadForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ad4600ae-d900-42cb-a9a2-2415d05593d0 |
- |
| DisplayText |
チームに付与されたリソース固有のアクセス許可の読み取り |
- |
| 説明 |
アプリが、サインイン ユーザーなしでチームに付与されたリソース固有のアクセス許可を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ResourceSpecificPermissionGrant.ReadForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f1d91a8f-88e7-4774-8401-b668d5bca0c5 |
| DisplayText |
- |
ユーザー アカウントに付与されたリソース固有のアクセス許可の読み取り |
| 説明 |
- |
アプリが、サインイン ユーザーの代わりに、ユーザー アカウントに付与されているリソース固有のアクセス許可を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
ResourceSpecificPermissionGrant.ReadForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
acfca4d5-f49f-40ed-9648-84068b474c73 |
- |
| DisplayText |
ユーザー アカウントに付与されているすべてのリソース固有のアクセス許可を読み取ります |
- |
| 説明 |
アプリが、ユーザー アカウントに付与されているすべてのリソース固有のアクセス許可を、サインイン ユーザーなしで読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
RiskPreventionProviders.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2a6baefd-edea-4ff6-b24e-bebcaa27a50d |
e197c06f-ae7b-4398-b0a2-89f76ebca159 |
| DisplayText |
すべての ID リスク防止プロバイダーを読み取る |
すべての ID リスク防止プロバイダーを読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで organization のリスク予防プロバイダーを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のリスク予防プロバイダーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
RiskPreventionProviders.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7fc7225d-eb37-4c39-90f3-a33a57cf1081 |
2a7babba-9623-4109-bc9c-79728cf3bb4f |
| DisplayText |
すべての ID リスク防止プロバイダーの読み取りと書き込み |
すべての ID リスク防止プロバイダーの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のリスク予防プロバイダーの読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization のリスク予防プロバイダーの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
RoleAssignmentSchedule.Read.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d5fe8ce8-684c-4c83-a52c-46e882ce4be1 |
344a729c-0285-42c6-9014-f12b9b8d6129 |
| DisplayText |
会社のディレクトリのすべてのアクティブなロールの割り当てとロール スケジュールを読み取ります |
会社のディレクトリのすべてのアクティブなロールの割り当てを読み取ります |
| 説明 |
アプリが、サインインしているユーザーなしで、会社のディレクトリのアクティブなロールベースのアクセス制御 (RBAC) の割り当てとスケジュールを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。 |
アプリが、サインインしているユーザーに代わって、会社のディレクトリに対するアクティブなロールベースのアクセス制御 (RBAC) の割り当てを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleAssignmentSchedule.ReadWrite.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dd199f4a-f148-40a4-a2ec-f0069cc799ec |
8c026be3-8e26-4774-9372-8d5d6f21daff |
| DisplayText |
会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーの読み取り、更新、削除を行う |
会社のディレクトリのすべてのアクティブなロールの割り当ての読み取り、更新、削除を行う |
| 説明 |
アプリで、サインイン ユーザーなしで、会社のディレクトリの特権ロールベースのアクセス制御 (RBAC) 割り当てのポリシーの読み取り、更新、削除を行えるようにします。 |
アプリが、サインイン ユーザーに代わって会社のディレクトリのアクティブなロールベースのアクセス制御 (RBAC) の割り当てを読み取り、管理できるようにします。 これには、Active Directory ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、アクティブ メンバーシップの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleAssignmentSchedule.Remove.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d3495511-98b7-4df3-b317-4e35c19f6129 |
f71cd05c-3fdb-4568-aef2-e1cf62ee20d4 |
| DisplayText |
会社のディレクトリのすべてのアクティブなロールの割り当てを削除する |
会社のディレクトリのすべてのアクティブなロールの割り当てを削除する |
| 説明 |
サインイン ユーザーなしで、会社のディレクトリのすべてのアクティブな特権ロールベースのアクセス制御 (RBAC) の割り当てを削除します。 |
アプリが、サインインしたユーザーに代わって、会社のディレクトリに対するアクティブなロールベースのアクセス制御 (RBAC) の割り当てを削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
RoleEligibilitySchedule.Read.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ff278e11-4a33-4d0c-83d2-d01dc58929a5 |
eb0788c2-6d4e-4658-8c9e-c0fb8053f03d |
| DisplayText |
会社のディレクトリの資格のあるロールの割り当てとロール スケジュールをすべて読み取ります |
会社のディレクトリの対象となるすべてのロールの割り当てを読み取ります |
| 説明 |
サインイン ユーザーなしで、アプリが会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てとスケジュールを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。 |
アプリが、サインインしたユーザーに代わって、会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleEligibilitySchedule.ReadWrite.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fee28b28-e1f3-4841-818e-2704dc62245f |
62ade113-f8e0-4bf9-a6ba-5acb31db32fd |
| DisplayText |
会社のディレクトリの対象となるすべての役割の割り当てとスケジュールの読み取り、更新、削除を行います |
会社のディレクトリの対象となるすべての役割の割り当てを読み取り、更新、削除する |
| 説明 |
サインイン ユーザーなしで、アプリが会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てとスケジュールを読み取り、管理できるようにします。 これには、対象となるディレクトリ ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、および対象メンバーシップの読み取りが含まれます。 |
アプリが、サインインしているユーザーに代わって、会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てを読み取り、管理できるようにします。 これには、対象となるディレクトリ ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、および対象メンバーシップの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleEligibilitySchedule.Remove.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
79c7e69c-0d9f-4eff-97a8-49170a5a08ba |
58ac4fa2-b484-4d6e-ba97-beee2a574220 |
| DisplayText |
会社のディレクトリの対象となるロールの割り当てをすべて削除する |
会社のディレクトリで適格なロールの割り当てをすべて削除する |
| 説明 |
サインイン ユーザーなしで、会社のディレクトリの適格な特権ロールベースのアクセス制御 (RBAC) の割り当てをすべて削除します。 |
アプリが、サインインしているユーザーに代わって、会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てを削除できるようにします。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c7fbd983-d9aa-4fa7-84b8-17382c103bc4 |
48fec646-b2ba-4019-8681-8eb31435aded |
| DisplayText |
すべての RBAC プロバイダーのロール管理データの読み取り |
すべての RBAC プロバイダーのロール管理データの読み取り |
| 説明 |
アプリが、サインインしたユーザーなしですべての RBAC プロバイダーのロールベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、ロール定義の読み取り、およびロールの割り当ても含まれます。 |
アプリが、サインインしているユーザーに代わって、すべての RBAC プロバイダーの役割ベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、ロール定義の読み取り、およびロールの割り当ても含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.Read.CloudPC
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
031a549a-bb80-49b6-8032-2068448c6a3c |
9619b88a-8a25-48a7-9571-d23be0337a79 |
| DisplayText |
クラウド PC RBAC 設定の読み取り |
クラウド PC RBAC 設定の読み取り |
| 説明 |
アプリが、サインインしているユーザーなしでクラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わってクラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、クラウド PC の役割の定義とロールの割り当ての読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.Read.Defender
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4d6e30d1-e64e-4ae7-bf9d-c706cc928cef |
dd689728-6eb8-4deb-bd38-2924a935f3de |
| DisplayText |
M365 Defender RBAC 構成の読み取り |
M365 Defender RBAC 構成の読み取り |
| 説明 |
サインインしているユーザーがいない場合でも、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 |
サインインしたユーザーの代わりに、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、M365 Defender の役割の定義と役割の割り当ての読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.Read.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
483bed4a-2ad3-4361-a73b-c83ccdbdc53c |
741c54c3-0c1e-44a1-818b-3f97ab4e8c83 |
| DisplayText |
ディレクトリのすべての RBAC 設定を読み取る |
ディレクトリの RBAC 設定を読み取る |
| 説明 |
サインインしているユーザーがいない場合でも、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、ディレクトリ ロール テンプレート、ディレクトリ ロール、およびメンバーシップの読み取りが含まれます。 |
サインインしたユーザーの代わりに、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、ディレクトリ ロール テンプレート、ディレクトリ ロール、およびメンバーシップの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.Read.Exchange
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c769435f-f061-4d0b-8ff1-3d39870e5f85 |
3bc15058-7858-4141-b24f-ae43b4e80b52 |
| DisplayText |
Exchange Online RBAC 構成の読み取り |
Exchange Online RBAC 構成の読み取り |
| 説明 |
アプリが、サインインしたユーザーなしで、organization の Exchange Online サービスのロールベースのアクセス制御 (RBAC) 構成を読み取ることを許可します。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割の割り当てポリシーの読み取りが含まれます。 |
アプリが、サインイン ユーザーに代わって、organization の Exchange Online サービスの役割ベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割の割り当てポリシーの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.ReadWrite.CloudPC
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
274d0592-d1b6-44bd-af1d-26d259bcb43a |
501d06f8-07b8-4f18-b5c6-c191a4af7a82 |
| DisplayText |
すべてのクラウド PC RBAC 設定の読み取りと書き込み |
クラウド PC RBAC 設定の読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、クラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、クラウド PC の役割定義とメンバーシップの読み取りと管理が含まれます。 |
アプリが、サインインしたユーザーに代わってクラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、クラウド PC の役割の定義と役割の割り当ての読み取りと管理が含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.ReadWrite.Defender
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8b7e8c0a-7e9d-4049-97ec-04b5e1bcaf05 |
d8914f8f-9f64-4bd1-b4d3-f5a701ed8457 |
| DisplayText |
M365 Defender RBAC 構成の読み取り |
M365 Defender RBAC 構成の読み取り |
| 説明 |
サインインしているユーザーがいない場合でも、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 |
サインインしたユーザーの代わりに、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、M365 Defender の役割の定義と役割の割り当ての読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagement.ReadWrite.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9e3f62cf-ca93-4989-b6ce-bf83c28f9fe8 |
d01b97e9-cbc0-49fe-810a-750afd5527a3 |
| DisplayText |
ディレクトリのすべての RBAC 設定の読み取りと書き込み |
ディレクトリの RBAC 設定の読み取りと書き込み |
| 説明 |
サインインしているユーザーがいない場合でも、アプリでディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りと管理を実行できるようにします。 これには、ディレクトリ ロールのインスタンスの作成、ディレクトリ ロール メンバーシップの管理、およびディレクトリ ロール テンプレート、ディレクトリ ロール、メンバーシップの読み取りが含まれます。 |
サインインしたユーザーの代わりに、アプリでディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りと管理を実行できるようにします。 これには、ディレクトリ ロールのインスタンスの作成、ディレクトリ ロール メンバーシップの管理、およびディレクトリ ロール テンプレート、ディレクトリ ロール、メンバーシップの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
注意
RoleManagement.ReadWrite.Directory などの認証の付与を許可するアクセス許可を使用すると、アプリケーションがそれ自体、他のアプリケーション、または任意のユーザーに追加の特権を付与できます。 これらのアクセス許可のいずれかを付与するときは注意してください。
RoleManagement.ReadWrite.Directory アクセス許可を持つアプリケーションは、/directoryRolesと/roleManagement/directory/*の読み取りと書き込みを行うことができます。 これには、Microsoft Entra ロールへのメンバーの追加と削除、および Microsoft Entra ロール API に対する PIM の操作が含まれます。
RoleManagement.ReadWrite.Exchange
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
025d3225-3f02-4882-b4c0-cd5b541a4e80 |
c1499fe0-52b1-4b22-bed2-7a244e0e879f |
| DisplayText |
Exchange Online RBAC 構成の読み取りと書き込み |
Exchange Online RBAC 構成の読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、organization の Exchange Online サービスのロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割割り当てポリシーの読み取り、作成、更新、および削除が含まれます。 |
アプリが、サインインしているユーザーに代わって、organization の Exchange Online サービスのロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割割り当てポリシーの読み取り、作成、更新、および削除が含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementAlert.Read.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
EF31918F-2D50-4755-8943-B8638C0A077E |
cce71173-f76d-446e-97ff-efb2d82e11b1 |
| DisplayText |
会社のディレクトリのすべてのアラート データを読み取ります |
会社のディレクトリのすべてのアラート データを読み取ります |
| 説明 |
サインイン ユーザーなしで、アプリが会社のディレクトリのすべてのロールベースのアクセス制御 (RBAC) アラートを読み取ることを許可します。 これには、アラート ステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。 |
アプリが、サインインしているユーザーに代わって会社のディレクトリの役割ベースのアクセス制御 (RBAC) アラートを読み取ることを許可します。 これには、アラート ステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementAlert.ReadWrite.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
11059518-d6a6-4851-98ed-509268489c4a |
435644c6-a5b1-40bf-8f52-fe8e5b53e19c |
| DisplayText |
会社のディレクトリのすべてのアラート データの読み取り、アラートの構成、すべてのアラートに対するアクションの実行 |
会社のディレクトリのすべてのアラート データの読み取り、アラートの構成、すべてのアラートに対するアクションの実行 |
| 説明 |
サインイン ユーザーなしで、アプリの会社のディレクトリのすべてのロールベースのアクセス制御 (RBAC) アラートを読み取り、管理できるようにします。 これには、アラート設定の管理、アラートスキャンの開始、アラートの解除、アラートインシデントの修復、アラートステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。 |
アプリが、サインイン ユーザーに代わって会社のディレクトリの役割ベースのアクセス制御 (RBAC) アラートを読み取り、管理できるようにします。 これには、アラート設定の管理、アラートスキャンの開始、アラートの解除、アラートインシデントの修復、アラートステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementPolicy.Read.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
69e67828-780e-47fd-b28c-7b27d14864e6 |
7e26fdff-9cb1-4e56-bede-211fe0e420e8 |
| DisplayText |
PIM for Groups ですべてのポリシーを読む |
PIM for Groups ですべてのポリシーを読む |
| 説明 |
アプリが、サインインしているユーザーなしで Privileged Identity Management for Groups のポリシーを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって Privileged Identity Management for Groups のポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementPolicy.Read.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fdc4c997-9942-4479-bfcb-75a36d1138df |
3de2cdbe-0ff5-47d5-bdee-7f45b4749ead |
| DisplayText |
会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーを読む |
会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーを読む |
| 説明 |
サインイン ユーザーなしで、アプリが会社のディレクトリの特権ロールベースのアクセス制御 (RBAC) 割り当てのポリシーを読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって、会社のディレクトリの特権的なロールベースのアクセス制御 (RBAC) 割り当てのポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementPolicy.Read.EntraAppRole
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3d201a4e-90f1-420d-bd4f-3beec28a46b9 |
8b3ffd3b-178e-4aae-be39-ba87585eddb2 |
| DisplayText |
アプリ ロールについて PIM のすべてのポリシーを読む |
アプリ ロールについて PIM のすべてのポリシーを読む |
| 説明 |
アプリが、サインインしたユーザーなしで、アプリ ロールの Privileged Identity Management のポリシーを読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって、アプリの役割のために Privileged Identity Management のポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementPolicy.ReadWrite.AzureADGroup
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b38dcc4d-a239-4ed6-aa84-6c65b284f97c |
0da165c7-3f15-4236-b733-c0b0f6abe41d |
| DisplayText |
PIM for Groups のすべてのポリシーの読み取り、更新、削除 |
PIM for Groups のすべてのポリシーの読み取り、更新、削除 |
| 説明 |
アプリが、サインイン ユーザーなしで Privileged Identity Management for Groups のポリシーの読み取り、更新、削除を行えるようにします。 |
アプリが、サインイン ユーザーに代わって Privileged Identity Management for Groups のポリシーの読み取り、更新、削除を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementPolicy.ReadWrite.Directory
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad |
1ff1be21-34eb-448c-9ac9-ce1f506b2a68 |
| DisplayText |
会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーの読み取り、更新、削除を行う |
会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーの読み取り、更新、削除を行う |
| 説明 |
アプリで、サインイン ユーザーなしで、会社のディレクトリの特権ロールベースのアクセス制御 (RBAC) 割り当てのポリシーの読み取り、更新、削除を行えるようにします。 |
アプリが、サインインしているユーザーに代わって、会社のディレクトリの特権的なロールベースのアクセス制御 (RBAC) 割り当てのポリシーの読み取り、更新、削除をできるようにします。 |
| AdminConsentRequired |
はい |
はい |
RoleManagementPolicy.ReadWrite.EntraAppRole
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ec563bdb-80dc-47c0-81d3-bff47cc6ac06 |
652ec839-e4ac-4eb5-b545-ecc90eeceb2d |
| DisplayText |
アプリ ロールの PIM ですべてのポリシーを管理する |
アプリ ロールの PIM ですべてのポリシーを管理する |
| 説明 |
アプリが、サインイン ユーザーなしで、アプリ ロールの Privileged Identity Management でポリシーを管理できるようにします。 |
アプリが、サインインしているユーザーに代わって、アプリの役割の Privileged Identity Management でポリシーを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Schedule-WorkingTime.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0b21c159-dbf4-4dbb-a6f6-490e412c716e |
- |
| DisplayText |
稼働時間ポリシーをトリガーし、稼働時間の状態を読み取る |
- |
| 説明 |
アプリが作業時間ポリシーをトリガーし、サインイン ユーザーなしで organization 内の他のユーザーの作業時間の状態を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Schedule.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7b2ebf90-d836-437f-b90d-7b62722c4456 |
fccf6dd8-5706-49fa-811f-69e2e1b585d0 |
| DisplayText |
すべてのスケジュール項目を読み上げる |
ユーザー スケジュール項目の読み取り |
| 説明 |
サインインしているユーザーなしで、アプリが Teams またはシフト アプリケーション内のすべてのスケジュール、スケジュール グループ、シフト、および関連するエンティティを読み取ることを許可します。 |
アプリが、サインインしているユーザーに代わって Teams または Shifts アプリケーションでスケジュール、スケジュール グループ、シフト、および関連するエンティティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Schedule.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b7760610-0545-4e8a-9ec3-cce9e63db01c |
63f27281-c9d9-4f29-94dd-6942f7f1feb0 |
| DisplayText |
すべてのスケジュール項目の読み取りと書き込み |
ユーザー スケジュール項目の読み取りと書き込み |
| 説明 |
アプリが、サインインしているユーザーなしで、Teams またはシフト アプリケーション内のすべてのスケジュール、スケジュール グループ、シフト、および関連するエンティティを管理できるようにします。 |
アプリが、サインインしているユーザーに代わって、Teams または Shifts アプリケーションでスケジュール、スケジュール グループ、シフト、および関連するエンティティを管理できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SchedulePermissions.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7239b71d-b402-4150-b13d-78ecfe8df441 |
07919803-6073-4cd8-bc55-28077db0ee10 |
| DisplayText |
ロールのスケジュールのアクセス許可の読み取り/書き込み |
ロールのスケジュールのアクセス許可の読み取り/書き込み。 |
| 説明 |
アプリがサインイン ユーザーなしで、シフト アプリケーションの特定の役割のスケジュール アクセス許可の読み取り/書き込みを許可します。 |
アプリが、サインインしているユーザーに代わって、シフト アプリケーションの特定の役割のスケジュール アクセス許可の読み取り/書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
SearchConfiguration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ada977a5-b8b1-493b-9a91-66c206d76ecf |
7d307522-aa38-4cd0-bd60-90c6f0ac50bd |
| DisplayText |
組織の検索構成を読み取る |
組織の検索構成を読み取る |
| 説明 |
ユーザーがサインインしていなくても、アプリが検索構成を読み取れるようにします。 |
サインインしているユーザーの代わりに、アプリが検索構成の読み取りを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SearchConfiguration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0e778b85-fefa-466d-9eec-750569d92122 |
b1a7d408-cab0-47d2-a2a5-a74a3733600d |
| DisplayText |
組織の検索構成の読み取りと書き込み |
組織の検索構成の読み取りと書き込み |
| 説明 |
ユーザーがサインインしていなくても、アプリが検索構成の読み取りと書き込みを実行できるようにします。 |
アプリが、サインイン ユーザーに代わって検索構成の読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityActions.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5e0edab9-c148-49d0-b423-ac253e121825 |
1638cddf-07a4-4de2-8645-69c96cacad73 |
| DisplayText |
組織のセキュリティ アクションの読み取り |
組織のセキュリティ アクションの読み取り |
| 説明 |
アプリで、サインイン ユーザーなしでセキュリティ アクションを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがセキュリティ アクションを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SecurityActions.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f2bf083f-0179-402a-bedb-b2784de8a49b |
dc38509c-b87d-4da0-bd92-6bec988bac4a |
| DisplayText |
組織のセキュリティ アクションの読み取りおよび更新 |
組織のセキュリティ アクションの読み取りおよび更新 |
| 説明 |
アプリが、サインイン ユーザーなしでセキュリティ操作を読み取ったり更新したりできるようにします。 |
アプリがサインイン ユーザーに代わってセキュリティ操作を読んだり更新したりできるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityAlert.Create.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
06870c4c-7370-4a2a-ad10-239a337af816 |
7417b8c6-a088-4c4c-99c7-bca9ab3eb9ba |
| DisplayText |
セキュリティ アラートの作成 |
セキュリティ アラートの作成 |
| 説明 |
アプリで、サインイン ユーザーなしでセキュリティ アラートを作成できるようにします。 |
アプリがサインイン ユーザーに代わってセキュリティ アラートを作成できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityAlert.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
472e4a4d-bb4a-4026-98d1-0b0d74cb74a5 |
bc257fb8-46b4-4b15-8713-01e91bfbe4ea |
| DisplayText |
すべてのセキュリティ アラートを読み取る |
すべてのセキュリティ アラートを読み取る |
| 説明 |
アプリがすべてのセキュリティ アラートを読み取ることを許可します (サインイン ユーザーなしで)。 |
サインイン ユーザーに代わってアプリがすべてのセキュリティ アラートを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SecurityAlert.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ed4fca05-be46-441f-9803-1873825f8fdb |
471f2a7f-2a42-4d45-a2bf-594d0838070d |
| DisplayText |
すべてのセキュリティ アラートの読み取りと書き込み |
すべてのセキュリティ アラートの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしですべてのセキュリティ アラートの読み取りと書き込みを許可します。 |
サインイン ユーザーに代わってアプリがすべてのセキュリティ アラートを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityAnalyzedMessage.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b48f7ac2-044d-4281-b02f-75db744d6f5f |
53e6783e-b127-4a35-ab3a-6a52d80a9077 |
| DisplayText |
organization 内のすべてのメールのメタデータと検出の詳細を読み取ります |
organization 内のメールのメタデータと検出の詳細を読み取ります |
| 説明 |
サインイン ユーザーなしで、メール メタデータとセキュリティ検出の詳細を読み取ります。 |
サインイン ユーザーに代わってメール メタデータとセキュリティ検出の詳細を読み取ります。 |
| AdminConsentRequired |
はい |
はい |
SecurityAnalyzedMessage.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
04c55753-2244-4c25-87fc-704ab82a4f69 |
48eb8c83-6e58-46e7-a6d3-8805822f5940 |
| DisplayText |
メタデータ、検出の詳細を読み取り、組織内のすべての電子メールに対して修復アクションを実行する organization |
メタデータ、検出の詳細を読み取り、organization内の電子メールに対して修復アクションを実行する |
| 説明 |
メールのメタデータとセキュリティ検出の詳細を読み取り、サインインしていないユーザーなしでメールの削除などの修復アクションを実行します。 |
サインインしているユーザーに代わって、メールのメタデータやセキュリティ検出の詳細を読み取り、メールの削除などの修復アクションを実行します。 |
| AdminConsentRequired |
はい |
はい |
SecurityCopilotWorkspaces.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
84499c31-ac2e-44d3-a0cf-a6c386d4dfe8 |
| DisplayText |
- |
サインインしているユーザーのすべての Security Copilot リソースを読み取る |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって Security Copilot にサインインしているユーザーのすべてのリソースを読み取ることを許可します |
| AdminConsentRequired |
- |
不要 |
SecurityCopilotWorkspaces.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
206291b0-2167-47a7-a640-6cdc1df710ba |
| DisplayText |
- |
サインインしているユーザーの個別に所有されている Security Copilot リソースの読み取りと書き込み |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって所有する Security Copilot リソースの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
- |
不要 |
SecurityEvents.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bf394140-e372-4bf9-a898-299cfc7564e5 |
64733abd-851e-478a-bffb-e47a14b18235 |
| DisplayText |
organization のセキュリティ イベントを読み取る |
organization のセキュリティ イベントを読み取る |
| 説明 |
アプリがサインイン ユーザーなしで organization のセキュリティ イベントを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって organization のセキュリティ イベントを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SecurityEvents.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d903a879-88e0-4c09-b0c9-82f6a1333f84 |
6aedf524-7e1c-45a7-bd76-ded8cab8d0fc |
| DisplayText |
organization のセキュリティ イベントを読み取り、更新する |
organization のセキュリティ イベントを読み取り、更新する |
| 説明 |
アプリがサインイン ユーザーなしで organization のセキュリティ イベントを読み取ることを許可します。 また、アプリでセキュリティ イベントの編集可能なプロパティを更新できるようにします。 |
アプリがサインイン ユーザーに代わって organization のセキュリティ イベントを読み取ることを許可します。 また、サインインしているユーザーの代わりに、アプリでセキュリティ イベントの編集可能なプロパティを更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesAccount.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c5bc96f5-b4a1-4cfc-8189-d5f0d772278f |
3e9ed69a-a48e-473c-8b97-413016703a37 |
| DisplayText |
すべての ID セキュリティの利用可能な ID アカウントの読み取り |
ID セキュリティの読み取り 使用可能な ID アカウント |
| 説明 |
アプリが、サインイン ユーザーなしで、ID セキュリティで使用可能なすべての ID アカウントを読み取ることを許可します。 |
アプリがすべての ID セキュリティ使用可能な ID アカウントを読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesActions.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
af2bf46f-7bf1-4be3-8bad-e17e279e8462 |
818229ce-20e4-47bd-92f4-bc94dbb37a56 |
| DisplayText |
ID セキュリティに使用可能なすべてのアクションを読み取り、実行する |
ID セキュリティの使用可能なアクションの読み取りと実行 |
| 説明 |
アプリが、サインイン ユーザーなしで ID セキュリティで利用可能なアクションを読み書きできるようにします。 |
アプリが、サインイン ID に代わって ID セキュリティで利用可能なアクションを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesAutoConfig.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
58971758-9844-4fe4-9fba-7e4ce7a659bf |
8ff90903-1ecb-4f3a-b8b2-42120374ecd6 |
| DisplayText |
センサーの読み取りウィンドウ監査の構成 |
センサーの読み取りウィンドウ監査の構成 |
| 説明 |
サインイン ユーザーなしでアプリがセンサーのウィンドウ監査構成を読み取ることを許可する |
アプリがサインイン ユーザーのセンサー ウィンドウの監査構成を読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesAutoConfig.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4f1f0deb-08d1-4ffb-8cca-21dfc362b7c0 |
b810fdb4-8733-43bd-9b37-fddb7215c69f |
| DisplayText |
読み取りおよび書き込みセンサー ウィンドウ監査構成 |
読み取りおよび書き込みセンサー ウィンドウ監査構成 |
| 説明 |
アプリでセンサーの読み取りと書き込みを許可する サインイン ユーザーなしでウィンドウ監査構成 |
アプリがサインイン ユーザーのセンサー ウィンドウの監査構成の読み取りと書き込みを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesHealth.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f8dcd971-5d83-4e1e-aa95-ef44611ad351 |
a0d0da43-a6df-4416-b63d-99c79991aae8 |
| DisplayText |
すべての ID セキュリティ正常性の問題を読み取る |
ID セキュリティの正常性の問題を読み取ります |
| 説明 |
アプリがサインイン ユーザーなしですべての ID セキュリティ正常性の問題を読み取ることを許可します。 |
アプリが署名済みユーザーの ID セキュリティ正常性に関するすべての問題を読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesHealth.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ab03ddd5-7ae4-4f2e-8af8-86654f7e0a27 |
53e51eec-2d9b-4990-97f3-c9aa5d5652c3 |
| DisplayText |
すべての ID セキュリティの正常性の問題の読み取りと書き込み |
読み取りと書き込みの ID セキュリティの正常性の問題 |
| 説明 |
アプリが、サインインしているユーザーなしで ID セキュリティ正常性の問題を読み書きできるようにします。 |
アプリが、サインイン ユーザーに代わって ID セキュリティの正常性の問題を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesMigration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b018cc1c-c680-4e91-bb6e-462ee243fdb5 |
63595162-fcc0-4127-8b1e-bfe90b23a10e |
| DisplayText |
すべて読む ID セキュリティ センサーの移行 |
読み取り ID セキュリティ センサーの移行 |
| 説明 |
アプリがサインイン ユーザーなしですべての ID セキュリティ センサーの移行情報を読み取ることを許可します。 |
アプリが署名済みユーザーのすべての ID セキュリティ センサー移行情報を読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesMigration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
afd28a5a-707f-4edf-85c2-c446291e63da |
741a6ef0-37e6-4b0a-9178-133d94fbc46e |
| DisplayText |
すべての読み取りおよび書き込み ID セキュリティ センサーの移行 |
読み取りおよび書き込み ID セキュリティ センサーの移行 |
| 説明 |
アプリで、サインイン ユーザーなしで ID セキュリティ センサーの移行の読み取りと書き込みを行えるようにします。 |
アプリが、サインイン ユーザーに代わって ID セキュリティ センサーの移行の読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesSensors.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5f0ffea2-f474-4cf2-9834-61cda2bcea5c |
2c221239-7c5c-4b30-9355-d84663bfcd96 |
| DisplayText |
すべての ID セキュリティ センサーの読み取り |
ID セキュリティ センサーの読み取り |
| 説明 |
アプリで、サインイン ユーザーなしですべての ID セキュリティ センサーを読み取ることを許可します。 |
アプリが署名済みユーザーの ID セキュリティ センサーをすべて読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesSensors.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d4dcee6d-0774-412a-b06c-aeabbd99e816 |
087c3ad9-c2ca-4b82-9885-d5e25ce9e183 |
| DisplayText |
すべての ID セキュリティ センサーの読み取りと書き込み |
ID セキュリティ センサーの読み取りと書き込み |
| 説明 |
アプリで、サインイン ユーザーなしで ID セキュリティ センサーの読み取りと書き込みを行えるようにします。 |
アプリがサインイン ユーザーに代わって ID セキュリティ センサーの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesUserActions.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3e5d0bee-973f-4736-a123-4e1ab146f3a8 |
c7d0a939-da1c-4aca-80fa-d0a6cd924801 |
| DisplayText |
すべての ID セキュリティの利用可能なユーザー操作を読み取ります |
ID の読み取り セキュリティ 使用可能なユーザー操作 |
| 説明 |
アプリがサインイン ユーザーなしで、ID セキュリティで利用可能なすべてのユーザー アクションを読み取ることを許可します。 |
アプリが、署名済みユーザーのすべての ID セキュリティの利用可能なユーザー アクションを読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SecurityIdentitiesUserActions.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b4146a3a-dd4f-4af4-8d91-7cc0eef3d041 |
bf230e97-1957-4df6-b3f6-57f9029eacdf |
| DisplayText |
すべての ID セキュリティの使用可能なユーザー操作の読み取りと実行 |
ID セキュリティの利用可能なユーザー アクションの読み取りと実行 |
| 説明 |
アプリで、サインイン ユーザーなしで ID セキュリティに関する利用可能なユーザー操作の読み取りと書き込みを行えるようにします。 |
アプリが、サインイン ユーザーに代わって ID セキュリティで利用可能なユーザー操作の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
SecurityIncident.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
45cc0394-e837-488b-a098-1918f48d186c |
b9abcc4f-94fc-4457-9141-d20ce80ec952 |
| DisplayText |
すべてのセキュリティ インシデントを読み取る |
インシデントの読み取り |
| 説明 |
アプリで、サインイン ユーザーなしですべてのセキュリティ インシデントを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってセキュリティ インシデントを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SecurityIncident.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
34bf0e97-1971-4929-b999-9e2442d941d7 |
128ca929-1a19-45e6-a3b8-435ec44a36ba |
| DisplayText |
すべてのセキュリティ インシデントの読み取りと書き込み |
インシデントの読み取りおよび書き込み |
| 説明 |
アプリがサインイン ユーザーなしですべてのセキュリティ インシデントを読み書きできるようにします。 |
アプリがサインイン ユーザーに代わってセキュリティ インシデントの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
SensitivityLabel.Evaluate
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
57f0b71b-a759-45a0-9a0f-cc099fbd9a44 |
a4633e44-d355-4474-99df-8c2de6b0e39e |
| DisplayText |
秘密度ラベルを評価する |
秘密度ラベルを評価する |
| 説明 |
コンテンツに自動的に適用される秘密度ラベルがあるかどうか、またはサインイン ユーザーなしで手動アプリケーション用にユーザーに推奨される秘密度ラベルがあるかどうかをアプリが判断できるようにします。 |
コンテンツに自動的に適用される秘密度ラベルがあるかどうか、またはサインインしているユーザーに代わって手動適用用にユーザーに推奨される秘密度ラベルがあるかどうかをアプリが判断できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SensitivityLabel.Evaluate.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
986fa56a-6680-4aac-af09-4d1765376739 |
a42e3c42-b31e-4919-b699-696dca5dc9e7 |
| DisplayText |
ラベル テナント スコープを評価します。 |
ラベル テナント スコープを評価します。 |
| 説明 |
アプリですべての秘密度ラベルを評価できるようにします。 |
アプリですべての秘密度ラベルを評価できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SensitivityLabel.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3b8e7aad-f6e3-4299-83f8-6fc6a5777f0b |
1aeb73ce-68d7-49b7-913a-eedc80844551 |
| DisplayText |
ラベル アプリケーション スコープを取得します。 |
ラベル ユーザー スコープを取得します。 |
| 説明 |
アプリが秘密度ラベルを取得できるようにします。 |
アプリが秘密度ラベルを取得できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SensitivityLabels.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e46a01e9-b2cf-4d89-8424-bcdc6dd445ab |
8b377c27-ea19-4863-a948-8a8588c8f2c3 |
| DisplayText |
ラベル テナント スコープを取得します。 |
ラベル アプリ スコープを取得します。 |
| 説明 |
アプリが秘密度ラベルを取得できるようにします。 |
アプリが秘密度ラベルを取得できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SentimentSurvey.Export.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
84fa35c1-f997-4c1c-894c-bb52108cfbbf |
df9fd94d-51ff-443d-8f31-ae4dc1b5b8d8 |
| DisplayText |
すべてエクスポート センチメント アンケート |
すべてエクスポート センチメント アンケート |
| 説明 |
アプリで、サインイン ユーザーなしですべてのセンチメント アンケートを読み取ることを許可します。 |
アプリで、サインイン ユーザーに代わってすべてのセンチメント アンケートをエクスポートできるようにします。 |
| AdminConsentRequired |
はい |
はい |
ServiceActivity-Exchange.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2b655018-450a-4845-81e7-d603b1ebffdb |
1fe7aa48-9373-4a47-8df3-168335e0f4c9 |
| DisplayText |
すべての Exchange サービス アクティビティを閲覧する |
すべての Exchange サービス アクティビティを閲覧する |
| 説明 |
アプリがサインイン ユーザーなしですべての Exchange サービス アクティビティを読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わってすべての Exchange サービス アクティビティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ServiceActivity-Microsoft365Web.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c766cb16-acc4-4663-ba09-6eedef5876c5 |
d74c75b1-d5a9-479d-902d-92f8f99182c1 |
| DisplayText |
すべての Microsoft 365 Web サービス アクティビティを閲覧する |
すべての Microsoft 365 Web サービス アクティビティを閲覧する |
| 説明 |
アプリがサインイン ユーザーなしですべての Microsoft 365 Web サービス アクティビティを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがすべての Microsoft 365 Web サービス アクティビティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ServiceActivity-OneDrive.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
57b4f899-b8c5-47c7-bdd3-c410c55602b7 |
347e3c16-30f3-4ac7-9b52-fc3c053de9c9 |
| DisplayText |
すべての One Drive サービス アクティビティを読む |
すべての One Drive サービス アクティビティを読む |
| 説明 |
アプリがサインイン ユーザーなしですべての One Drive サービス アクティビティを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがすべての One Drive サービス アクティビティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ServiceActivity-Teams.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4dfee10b-fa4a-41b5-b34d-ccf54cc0c394 |
404d76f0-e10e-460a-92be-ef19600c54d1 |
| DisplayText |
すべての Teams サービス アクティビティを閲覧する |
すべての Teams サービス アクティビティを閲覧する |
| 説明 |
アプリがサインイン ユーザーなしですべての Teams サービス アクティビティを読み取ることを許可します。 |
サインイン ユーザーに代わってアプリがすべての Teams サービス アクティビティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ServiceHealth.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
79c261e0-fe76-4144-aad5-bdc68fbe4037 |
55896846-df78-47a7-aa94-8d3d4442ca7f |
| DisplayText |
サービスの正常性を読む |
サービスの正常性を読む |
| 説明 |
サインインしたユーザーがいない場合でも、アプリがテナントのサービスの正常性情報を読み取れるようにします。 正常性情報には、サービスの問題やサービスの正常性の概要が含まれます。 |
サインインしているユーザーの代わりに、アプリがテナントのサービスの正常性情報を読み取れるようにします。 正常性情報には、サービスの問題やサービスの正常性の概要が含まれます。 |
| AdminConsentRequired |
はい |
はい |
ServiceHealth.Read.All の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
ServiceMessage.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1b620472-6534-4fe6-9df2-4680e8aa28ec |
eda39fa6-f8cf-4c3c-a909-432c683e4c9b |
| DisplayText |
サービス メッセージを読む |
サービスのお知らせメッセージの読み取り |
| 説明 |
サインインしているユーザーがいなくても、アプリがテナントのサービスのお知らせメッセージを読み取れるようにします。 メッセージには、新規または変更された機能に関する情報を含めることができます。 |
サインインしたユーザーの代わりに、アプリがテナントのサービスのお知らせメッセージを読み取れるようにします。 メッセージには、新規または変更された機能に関する情報を含めることができます。 |
| AdminConsentRequired |
はい |
はい |
ServiceMessage.Read.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
ServiceMessageViewpoint.Write
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
636e1b0b-1cc2-4b1c-9aa9-4eeed9b9761b |
| DisplayText |
- |
サービス告知メッセージでユーザーの状態を更新する |
| 説明 |
- |
サインインしたユーザーの代わりに、アプリがサービスのお知らせメッセージのユーザー状態を更新できるようにします。 メッセージの状態は、既読、アーカイブ、またはお気に入りとしてマークできます。 |
| AdminConsentRequired |
- |
はい |
ServiceMessageViewpoint.Write 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
ServicePrincipalEndpoint.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5256681e-b7f6-40c0-8447-2d9db68797a0 |
9f9ce928-e038-4e3b-8faf-7b59049a8ddc |
| DisplayText |
読み取り: サービス プリンシパル エンドポイント |
読み取り: サービス プリンシパル エンドポイント |
| 説明 |
アプリでサービス プリンシパル エンドポイントの読み取りを許可します |
アプリでサービス プリンシパル エンドポイントの読み取りを許可します |
| AdminConsentRequired |
はい |
はい |
ServicePrincipalEndpoint.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
89c8469c-83ad-45f7-8ff2-6e3d4285709e |
7297d82c-9546-4aed-91df-3d4f0a9b3ff0 |
| DisplayText |
サービス プリンシパル エンドポイントの読み取りと更新 |
サービス プリンシパル エンドポイントの読み取りと更新 |
| 説明 |
アプリでのサービス プリンシパル エンドポイントの更新を許可します |
アプリでのサービス プリンシパル エンドポイントの更新を許可します |
| AdminConsentRequired |
はい |
はい |
SharePointCrossTenantMigration.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a0521574-fcd8-4742-b29c-f796df57ea70 |
c608c170-08b5-466b-a8fe-0b4074b01613 |
| DisplayText |
SharePoint のクロス テナント移行設定とタスクの読み取り、書き込み、管理 |
SharePoint のクロス テナント移行設定とタスクの読み取り、書き込み、管理 |
| 説明 |
アプリがサインイン ユーザーなしで、テナントの SharePoint クロス テナント移行設定とタスクの読み取り、書き込み、管理を実行できるようにします。 |
サインインしたユーザーに代わって、アプリがテナントの SharePoint クロステナント移行設定とタスクの読み取り、書き込み、管理を行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
SharePointCrossTenantMigration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f5fa52a5-b9ab-4dc3-885e-9e5b4a67068e |
00dcb678-f9af-4e73-acb1-4f1657364629 |
| DisplayText |
SharePoint のクロス テナント移行の設定とタスクを読む |
SharePoint のクロス テナント移行の設定とタスクを読む |
| 説明 |
アプリがサインイン ユーザーなしで、テナントの SharePoint クロス テナント移行設定とタスクを読み取ることを許可します。 |
サインインしているユーザーに代わって、アプリがテナントの SharePoint テナント間移行設定とタスクを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SharePointTenantSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
83d4163d-a2d8-4d3b-9695-4ae3ca98f888 |
2ef70e10-5bfd-4ede-a5f6-67720500b258 |
| DisplayText |
SharePoint および OneDrive のテナント設定を読む |
SharePoint および OneDrive のテナント設定を読む |
| 説明 |
アプリケーションが、サインイン ユーザーなしで SharePoint と OneDrive のテナント レベルの設定を読み取ることを許可します。 |
アプリケーションが、サインイン ユーザーに代わって SharePoint および OneDrive のテナント レベルの設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SharePointTenantSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
19b94e34-907c-4f43-bde9-38b1909ed408 |
aa07f155-3612-49b8-a147-6c590df35536 |
| DisplayText |
SharePoint と OneDrive のテナント設定を読んで変更する |
SharePoint と OneDrive のテナント設定を読んで変更する |
| 説明 |
アプリケーションがサインイン ユーザーなしで、SharePoint と OneDrive のテナント レベルの設定を読み取って変更できるようにします。 |
アプリケーションが、サインイン ユーザーに代わって SharePoint と OneDrive のテナント レベルの設定を読み取って変更できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ShortNotes.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
50f66e47-eb56-45b7-aaa2-75057d9afe08 |
| DisplayText |
- |
サインインしたユーザーの短いノートを読む |
| 説明 |
- |
サインインユーザーがにアクセスしているすべての短いメモを、アプリで読み取ることができます。 |
| AdminConsentRequired |
- |
不要 |
ShortNotes.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。
ShortNotes.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0c7d31ec-31ca-4f58-b6ec-9950b6b0de69 |
- |
| DisplayText |
すべてのユーザーの短いノートを読む |
- |
| 説明 |
サインインしているユーザーがいない場合でも、アプリがすべての短いノートを読み取れるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
ShortNotes.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
328438b7-4c01-4c07-a840-e625a749bb89 |
| DisplayText |
- |
サインインしているユーザーの短いノートを読み取り、作成、編集、削除する |
| 説明 |
- |
サインインしているユーザーの短いノートをアプリに読み取り、作成、編集、削除させる。 |
| AdminConsentRequired |
- |
不要 |
ShortNotes.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
ShortNotes.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
842c284c-763d-4a97-838d-79787d129bab |
- |
| DisplayText |
すべてのユーザーの短いノートを読み取り、作成、編集、削除する |
- |
| 説明 |
サインインしたユーザーがいない場合でも、アプリがすべての短いノートを読み取り、作成、編集、および削除することができます。 |
- |
| AdminConsentRequired |
はい |
- |
SignInIdentifier.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
28e1fe78-598f-4df4-b55e-18bf34218925 |
458e1edc-1e75-438c-8c7b-c32115c9d373 |
| DisplayText |
すべてのサインイン識別子の読み取り |
SignInIdentifiers の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで organization のサインイン識別子を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のサインイン識別子を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SignInIdentifier.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7fc588a2-ea2d-4d1f-bcf7-33c324b149b8 |
b4673c3c-7b5a-4012-9826-7c7e3c8db6af |
| DisplayText |
すべてのサインイン識別子の読み取りと書き込み |
すべてのサインイン識別子の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization のサインイン識別子の読み取りと書き込みを許可します。 |
アプリが、サインイン ユーザーに代わって organization のサインイン識別子を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
サイト。アーカイブ。すべて
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e3530185-4080-478c-a4ab-39322704df58 |
- |
| DisplayText |
サインイン ユーザーなしでサイト コレクションをアーカイブ/再アクティブ化します。 |
- |
| 説明 |
アプリケーションがサインイン ユーザーなしでサイト コレクションをアーカイブ/再アクティブ化することを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Sites.Create.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
80819dd8-2b3b-4551-a1ad-2700fc44f533 |
0e2e68e1-3f32-4e10-9281-f749e097fcbe |
| DisplayText |
サインイン ユーザーなしでサイト コレクションを作成します。 |
サインイン ユーザーに代わってサイト コレクションを作成する |
| 説明 |
アプリケーションがサインイン ユーザーなしでサイト コレクションを作成できるようにする。 作成時には、新しく作成されたサイトに対して、アプリケーションに Sites.Selected(application) + FullControl が付与されます。 |
アプリケーションがサインイン ユーザーの代わりにサイト コレクションを作成できるようにする。 作成時には、アプリケーションには、新しく作成されたサイトに対して Sites.Selected(delegated) + FullControl が付与されます。 |
| AdminConsentRequired |
はい |
はい |
Sites.FullControl.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a82116e5-55eb-4c41-a434-62fe8a61c773 |
5a54b8b3-347c-476d-8f8e-42d5c7424d29 |
| DisplayText |
すべてのサイト コレクションのフル コントロール |
すべてのサイト コレクションのフル コントロール |
| 説明 |
アプリは、サインインしているユーザーなしで、すべてのサイト コレクションをフル コントロールできます。 |
サインイン ユーザーに代わってアプリケーションがすべてのサイト コレクションを完全に制御できるようにします。 |
| AdminConsentRequired |
はい |
はい |
Sites.FullControl.All の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Sites.Manage.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0c0bf378-bf22-4481-8f81-9e89a9b4960a |
65e50fdc-43b7-4915-933e-e8138f11f40a |
| DisplayText |
すべてのサイト コレクションにおけるアイテムとリストの作成、編集、および削除 |
すべてのサイト コレクションにおけるアイテムとリストの作成、編集、および削除 |
| 説明 |
アプリで、サインイン ユーザーなしですべてのサイト コレクションのドキュメント ライブラリとリストを作成または削除できるようにします。 |
アプリケーションは、すべてのサイト コレクションにあるドキュメント ライブラリおよびリストを、サインインしたユーザーのために作成または削除することを許可されます。 |
| AdminConsentRequired |
はい |
いいえ |
Sites.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
332a536c-c7ef-4017-ab91-336970924f0d |
205e70e5-aba6-4c52-a976-6d2d46c48043 |
| DisplayText |
すべてのサイト コレクションに含まれるアイテムの読み取り |
すべてのサイト コレクションに含まれるアイテムの読み取り |
| 説明 |
アプリは、サインインしているユーザーなしで、すべてのサイト コレクション内のドキュメントを読み取り、アイテムを一覧表示できます。 |
アプリケーションがサインイン ユーザーに代わってすべてのサイト コレクション内のドキュメントおよびリスト アイテムを読み取ることを許可します |
| AdminConsentRequired |
はい |
不要 |
Sites.Read.All の委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。
Sites.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9492366f-7969-46a4-8d15-ed1a20078fff |
89fe6a52-be36-487e-b7d8-d061c450a026 |
| DisplayText |
すべてのサイト コレクション内のアイテムの読み取りおよび書き込み |
すべてのサイト コレクションのアイテムを編集または削除する |
| 説明 |
アプリは、サインインしているユーザーなしで、すべてのサイト コレクション内のドキュメントの作成、読み取り、更新、削除と、アイテムの一覧表示を行うことができます。 |
アプリケーションは、すべてのサイト コレクションにあるドキュメントおよびリスト アイテムを、サインインしたユーザーのために編集または削除することを許可されます。 |
| AdminConsentRequired |
はい |
不要 |
Sites.ReadWrite.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Sites.Selected
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
883ea226-0bf2-4a8f-9f9d-92c9162a727d |
f89c84ef-20d0-4b54-87e9-02e856d66d53 |
| DisplayText |
選択したサイト コレクションにアクセスする |
サインイン ユーザーに代わって選択したサイトにアクセスする |
| 説明 |
サインインしたユーザーなしで、アプリケーションがサイト コレクションの一部にアクセスできるようにします。 特定のサイト コレクションと与えられたアクセス許可は、SharePoint Online で構成されます。 |
アプリケーションが、サインイン ユーザーの代わりにサイト コレクションのサブセットにアクセスすることを許可します。 特定のサイト コレクションと与えられたアクセス許可は、SharePoint Online で構成されます。 |
| AdminConsentRequired |
はい |
不要 |
SMTP.Send
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
258f6531-6087-4cc4-bb90-092c5fb3ed3f |
| DisplayText |
- |
SMTP 認証を使用してメールボックスからメールを送信する。 |
| 説明 |
- |
アプリが SMTP AUTH クライアント送信プロトコルを使用してユーザーのメールボックスからメールを送信できるようにします。 |
| AdminConsentRequired |
- |
不要 |
: SMTP。 代理送信アクセス許可は、個人用 Microsoft アカウントで同意できます。
SpiffeTrustDomain.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dcdfc277-41fd-4d68-ad0c-c3057235bd8e |
9b4aa4b1-aaf3-41b7-b743-698b27e77ff6 |
| DisplayText |
SPIFFE 信頼ドメインと子リソースの読み取り |
SPIFFE 信頼ドメインと子リソースの読み取り |
| 説明 |
アプリがサインイン ユーザーなしで organization の SPIFFE 信頼ドメインと子リソースを読み取ることを許可します。 |
アプリがユーザーに代わって organization の SPIFFE 信頼ドメインと子リソースを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SpiffeTrustDomain.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
17b78cfd-eeff-447d-8bab-2795af00055a |
8ba47079-8c47-4bfe-b2ce-13f28ef37247 |
| DisplayText |
SPIFFE 信頼ドメインと子リソースの読み取りと書き込み |
SPIFFE 信頼ドメインと子リソースの読み取りと書き込み |
| 説明 |
サインイン ユーザーなしでアプリが organization の SPIFFE 信頼ドメインと子リソースの読み取りと書き込みを許可します。 |
アプリがユーザーに代わって organization の SPIFFE 信頼ドメインと子リソースの読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
Storyline.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6eff534b-699e-44d9-af61-a4182f0ec37e |
fd1d61cb-4e4b-4d15-a6d2-161348681d84 |
| DisplayText |
すべての Viva Engage ストーリーラインの読み取りと書き込みを行います |
すべての Viva Engage ストーリーラインの読み取りと書き込みを行います |
| 説明 |
アプリが Viva Engage ストーリーラインの変更、すべてのストーリーライン プロパティの読み取り、ストーリーライン プロパティの更新、ストーリーライン プロパティの削除を行えるようにします。 |
アプリが Viva Engage ストーリーラインを変更し、サインインしたユーザーに代わってすべてのストーリーライン プロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
SubjectNameRegistration.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
FB0D7592-1943-4141-A7BC-B7AE45B84ECF |
| DisplayText |
- |
サブジェクト名登録の読み取りと書き込みを行います。 |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってすべてのサブジェクト名登録プロパティを読み書きできるようにします。 |
| AdminConsentRequired |
- |
不要 |
SubjectRightsRequest.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ee1460f0-368b-4153-870a-4e1ca7e72c42 |
9c3af74c-fd0f-4db4-b17a-71939e2a9d77 |
| DisplayText |
すべての主体権利要求を読み取ります |
主体の権利要求を読み取る |
| 説明 |
アプリがサインイン ユーザーなしでサブジェクト権利要求を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わってサブジェクト権利要求を読み取ることを許可します |
| AdminConsentRequired |
はい |
はい |
SubjectRightsRequest.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8387eaa4-1a3c-41f5-b261-f888138e6041 |
2b8fcc74-bce1-4ae3-a0e8-60c53739299d |
| DisplayText |
すべてのサブジェクト権利要求の読み取りと書き込み |
主体の権利要求の読み取って書き込む |
| 説明 |
アプリがサインイン ユーザーなしでサブジェクト権利要求を読み書きできるようにします。 |
アプリが、サインインしているユーザーに代わってサブジェクト権利要求を読み書きできるようにします |
| AdminConsentRequired |
はい |
はい |
Subscription.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5f88184c-80bb-4d52-9ff2-757288b2e9b7 |
| DisplayText |
- |
すべての Webhook サブスクリプションの読み取り |
| 説明 |
- |
アプリがサインイン ユーザーに代わってすべての Webhook サブスクリプションを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
Synchronization.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5ba43d2f-fa88-4db2-bd1c-a67c5f0fb1ce |
7aa02aeb-824f-4fbe-a3f7-611f751f5b55 |
| DisplayText |
すべての Azure AD 同期データを読み取ります。 |
すべての Azure AD 同期データを読み取ります |
| 説明 |
アプリケーションが、サインイン ユーザーなしで Azure AD 同期情報を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって Azure AD 同期情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
Synchronization.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9b50c33d-700f-43b1-b2eb-87e89b703581 |
7bb27fa3-ea8f-4d67-a916-87715b6188bd |
| DisplayText |
すべての Azure AD 同期データの読み取りと書き込みを行います。 |
すべての Azure AD 同期データの読み取りと書き込み |
| 説明 |
アプリケーションが、サインイン ユーザーなしで Azure AD 同期サービスを構成できるようにします。 |
アプリが、サインインしているユーザーに代わって Azure AD 同期サービスを構成できるようにします。 |
| AdminConsentRequired |
はい |
はい |
SynchronizationData-User.Upload
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
db31e92a-b9ea-4d87-bf6a-75a37a9ca35a |
1a2e7420-4e92-4d2b-94cb-fb2952e9ddf7 |
| DisplayText |
ユーザー データを ID 同期サービスにアップロードする |
ユーザー データを ID 同期サービスにアップロードする |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、ID 同期サービスにバルク ユーザー データをアップロードできるようにします。 |
アプリが、サインイン ユーザーに代わって ID 同期サービスに一括ユーザー データをアップロードできるようにします。 |
| AdminConsentRequired |
はい |
はい |
SynchronizationData-User.Upload.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
25c32ff3-849a-494b-b94f-20a8ac4e6774 |
- |
| DisplayText |
このアプリケーションが作成または所有するアプリのユーザー データを ID 同期サービスにアップロードします |
- |
| 説明 |
サインイン ユーザーなしで、アプリケーションが作成または所有するアプリの ID 同期サービスにバルク ユーザー データをアップロードすることをアプリケーションで許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Tasks.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f45671fb-e0fe-4b4b-be20-3d3ce43f1bcb |
| DisplayText |
- |
ユーザーのタスクとタスク リストを読み取る |
| 説明 |
- |
アプリが、サインインしているユーザーのタスクおよびタスク リスト (ユーザーと共有されているものを含む) を読み取ることを許可します。 作成、削除、または更新のアクセス許可は含まれません。 |
| AdminConsentRequired |
- |
不要 |
Tasks.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Tasks.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f10e1f91-74ed-437f-a6fd-d6ae88e26c1f |
- |
| DisplayText |
すべてのユーザーのタスクとタスク リストを読み取ります。 |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのタスクとタスク リストを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Tasks.Read.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
88d21fd4-8e5a-4c32-b5e2-4a1c95f34f72 |
| DisplayText |
- |
ユーザー タスクと共有のタスクの読み取り |
| 説明 |
- |
アプリで、ユーザー自身のタスクと共有のタスクを含む、ユーザーがアクセス許可を得ているタスクを読み取れるようにします。 |
| AdminConsentRequired |
- |
いいえ |
Tasks.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2219042f-cab5-40cc-b0d2-16b1540b4c5f |
| DisplayText |
- |
ユーザーのタスクとタスク リストの作成、読み取り、更新、削除 |
| 説明 |
- |
アプリで、サインインしているユーザーのタスクと、そのユーザーと共有されているものを含むタスク リストの作成、読み取り、更新、削除を行うことができるようにします。 |
| AdminConsentRequired |
- |
不要 |
Tasks.ReadWrite 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。
Tasks.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
44e666d1-d276-445b-a5fc-8815eeb81d55 |
- |
| DisplayText |
すべてのユーザーのタスクとタスク リストの読み取りと書き込みを行う |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのタスクとタスク リストを作成、読み取り、更新、削除できるようにします |
- |
| AdminConsentRequired |
はい |
- |
Tasks.ReadWrite.Shared
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c5ddf11b-c114-4886-8558-8a4e557cd52b |
| DisplayText |
- |
ユーザー タスクと共有のタスクの読み取りと書き込み |
| 説明 |
- |
アプリで、ユーザー自身のタスクと共有のタスクを含むユーザーがアクセス許可を得ているタスクの作成、読み取り、更新、削除を行えるようにします。 |
| AdminConsentRequired |
- |
不要 |
Team.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
23fc2474-f741-46ce-8465-674744c5c361 |
7825d5d6-6049-4ce7-bdf6-3b8d53f4bcd0 |
| DisplayText |
チームを作成する |
チームを作成する |
| 説明 |
アプリで、サインイン ユーザーなしでチームを作成できます。 |
サインイン ユーザーに代わってアプリがチームを作成できるようにします。 |
| AdminConsentRequired |
はい |
不要 |
Team.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
2280dda6-0bfd-44ee-a2f4-cb867cfc4c1e |
485be79e-c497-4b35-9400-0e3fa7f2a5d4 |
| DisplayText |
すべてのチームのリストの取得 |
チーム名とチームの説明の読み取り |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチームのリストを取得します。 |
サインインしているユーザーの代わりに、チーム名とチームの説明を読み取ります。 |
| AdminConsentRequired |
はい |
不要 |
TeamMember.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
660b7406-55f1-41ca-a0ed-0b035e182f3e |
2497278c-d82d-46a2-b1ce-39d4cdde5570 |
| DisplayText |
すべてのチームのメンバーを読み取る |
チームのメンバーを読む |
| 説明 |
サインインしたユーザーなしに、すべてのチームのメンバーを読み取ります。 |
サインインしたユーザーの代わりに、チームのメンバーを読み取ります。 |
| AdminConsentRequired |
はい |
はい |
TeamMember.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0121dc95-1b9f-4aed-8bac-58c5ac466691 |
4a06efd2-f825-4e34-813e-82a57b03d1ee |
| DisplayText |
すべてのチームのメンバーを追加および削除する |
チームのメンバーを追加および削除する |
| 説明 |
サインインしたユーザーなしに、すべてのチームからメンバーを追加および削除します。 また、たとえば所有者から非所有者にチーム メンバーの役割を変更できます。 |
サインインしたユーザーの代わりに、チームからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。 |
| AdminConsentRequired |
はい |
はい |
TeamMember.ReadWriteNonOwnerRole.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4437522e-9a86-4a41-a7da-e380edd4a97d |
2104a4db-3a2f-4ea0-9dba-143d457dc666 |
| DisplayText |
すべてのチームで所有者以外のロールを持つメンバーを追加および削除する |
すべてのチームで所有者以外のロールを持つメンバーを追加および削除する |
| 説明 |
サインインしたユーザーなしに、すべてのチームからメンバーを追加および削除します。 所有者ロールを持つメンバーを追加または削除することはできません。 また、アプリが既存のメンバーを所有者ロールに昇格することを許可しません。 |
サインインしているユーザーに代わって、すべてのチームのメンバーを追加および削除します。 所有者ロールを持つメンバーを追加または削除することはできません。 また、アプリが既存のメンバーを所有者ロールに昇格することを許可しません。 |
| AdminConsentRequired |
はい |
はい |
TeamsActivity.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0e755559-83fb-4b44-91d0-4cc721b9323e |
| DisplayText |
- |
ユーザーのチームワーク アクティビティ フィードを読み取る |
| 説明 |
- |
アプリで、サインインしているユーザーのチームワーク アクティビティ フィードを読み取れるようにします。 |
| AdminConsentRequired |
- |
不要 |
TeamsActivity.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
70dec828-f620-4914-aa83-a29117306807 |
- |
| DisplayText |
すべてのユーザーのチームワーク アクティビティ フィードを読み取る |
- |
| 説明 |
アプリで、すべてのユーザーのチームワーク アクティビティ フィードを、サインインしているユーザーなしで読み取れるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsActivity.Send
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a267235f-af13-44dc-8385-c1dc93023186 |
7ab1d787-bae7-4d5d-8db6-37ea32df9186 |
| DisplayText |
すべてのユーザーにチームワーク アクティビティを送信する |
ユーザーとしてチームワーク アクティビティを送信する |
| 説明 |
サインインしたユーザーではなく、このアプリでユーザーのチームワーク アクティビティ フィードに新しい通知を作成できるようになります。 これらの通知は、コンプライアンス ポリシーで検出、保持、管理できない場合があります。 |
サインインしたユーザーの代わりに、このアプリでユーザーのチームワーク アクティビティ フィードに新しい通知を作成できるようになります。 これらの通知は、コンプライアンス ポリシーで検出、保持、管理できない場合があります。 |
| AdminConsentRequired |
はい |
不要 |
TeamsAppInstallation.ManageSelectedForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d1ba22c6-3f02-4c91-addb-bc3399bcca88 |
| DisplayText |
- |
チャットで選択した Teams アプリのインストールとアクセス許可の付与を管理する |
| 説明 |
- |
サインインしたユーザーがアクセスできるチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ManageSelectedForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
22b74aab-d9e4-46f7-9424-f24b42307227 |
- |
| DisplayText |
すべてのチャットで選択した Teams アプリのインストールとアクセス許可の付与を管理する |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、任意のチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ManageSelectedForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c67b2d7e-6b80-4218-938a-05e73058e42d |
| DisplayText |
- |
Teams で選択した Teams アプリのインストールとアクセス許可の付与を管理する |
| 説明 |
- |
サインインしているユーザーがアクセスできるチーム内の Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ManageSelectedForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b448d252-1f26-4227-b6ff-21ab510975a2 |
- |
| DisplayText |
すべてのチームで選択した Teams アプリのインストールとアクセス許可の付与を管理する |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、任意のチームで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ManageSelectedForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
830c2bd9-c335-4caf-bf83-c07fa8a23ef1 |
| DisplayText |
- |
ユーザーの個人用スコープで選択した Teams アプリのインストールとアクセス許可の付与を管理する |
| 説明 |
- |
アプリが、サインイン ユーザーに代わって、ユーザー アカウントで選択された Teams アプリの読み取り、インストール、アップグレード、アンインストールを許可します。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ManageSelectedForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e97a9235-5b3c-43c4-b37d-6786a173fae4 |
- |
| DisplayText |
すべてのユーザー アカウントに対する選択した Teams アプリのインストールとアクセス許可の付与を管理する |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、任意のユーザー アカウントで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0fdf35a5-82f8-41ff-9ded-0b761cc73512 |
- |
| DisplayText |
すべてのインストール スコープで、インストールされている Teams アプリを読み取ります |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、任意のスコープでインストールされている Teams アプリを読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
bf3fbf03-f35f-4e93-963e-47e4d874c37a |
| DisplayText |
- |
インストールされている Teams アプリをチャットで読む |
| 説明 |
- |
サインインしたユーザーがアクセスできるチャットにインストールされている Teams アプリをアプリが読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
不要 |
TeamsAppInstallation.ReadForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cc7e7635-2586-41d6-adaa-a8d3bcad5ee5 |
- |
| DisplayText |
すべてのチャットにインストールされている Teams アプリを読む |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、任意のチャットにインストールされている Teams アプリを読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
5248dcb1-f83b-4ec3-9f4d-a4428a961a72 |
| DisplayText |
- |
チームでインストールされている Teams アプリを読み取る |
| 説明 |
- |
サインインしているユーザーがアクセスできるチームにインストールされている Teams アプリの読み取りをアプリに許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1f615aea-6bf9-4b05-84bd-46388e138537 |
- |
| DisplayText |
すべてのチームのインストールされている Teams アプリを読み取る |
- |
| 説明 |
ユーザーがサインインしていない状態で、どのチームにもインストールされている Teams アプリをアプリが読み取ることができます。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c395395c-ff9a-4dba-bc1f-8372ba9dca84 |
| DisplayText |
- |
ユーザーのインストールされている Teams アプリの読み取り |
| 説明 |
- |
アプリでサインインしているユーザーにインストールされている Teams アプリの読み取りを実行できるようにします。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
不要 |
TeamsAppInstallation.ReadForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9ce09611-f4f7-4abd-a629-a05450422a97 |
- |
| DisplayText |
すべてのユーザーのインストールされている Teams アプリを読み取る |
- |
| 説明 |
ユーザーがサインインしなくても、どのユーザーにもインストールされている Teams アプリをアプリが読み取ることができます。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadSelectedForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0f3420c2-c6ec-46de-ab72-fd51267087d5 |
| DisplayText |
- |
選択したインストール済みの Teams アプリをチャットで読み取ります |
| 説明 |
- |
サインインしたユーザーがアクセスできるチャットにインストールされている選択された Teams アプリをアプリが読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadSelectedForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
53d40ddb-9b27-4c97-b800-985be6041990 |
- |
| DisplayText |
すべてのチャットで選択したインストール済みの Teams アプリを読み取ります |
- |
| 説明 |
アプリが、任意のチャットにインストールされている選択した Teams アプリを読み取ることを許可します。サインイン ユーザーなしで。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadSelectedForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b55df1c0-db20-435b-aef2-afe6ed487e16 |
| DisplayText |
- |
Teams で選択したインストール済み Teams アプリを読み取ります |
| 説明 |
- |
サインインしたユーザーがアクセスできる Teams にインストールされている選択された Teams アプリをアプリで読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadSelectedForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
93c6a289-70fd-489e-a053-6cf8f7d772f6 |
- |
| DisplayText |
すべてのチームで選択したインストール済み Teams アプリを読み取ります |
- |
| 説明 |
アプリが、任意のチームにインストールされている選択された Teams アプリを読み取ることを許可します。サインイン ユーザーなしで。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadSelectedForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
fe2e4e1d-101f-4fb2-9cb1-9d6659db45d4 |
| DisplayText |
- |
ユーザーが選択したインストール済みの Teams アプリを読み取ります |
| 説明 |
- |
サインイン ユーザー用にインストールされている選択された Teams アプリをアプリが読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadSelectedForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
44fb0e7c-1f9a-47f1-bb9e-7f92d48ed288 |
- |
| DisplayText |
すべてのユーザーに対して選択したインストール済み Teams アプリを読み取ります |
- |
| 説明 |
アプリがサインイン ユーザーなしで、選択したアプリの読み取り、インストール、アップグレード、アンインストールを任意のユーザーに対して行うことを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteAndConsentForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e1408a66-8f82-451b-a2f3-3c3e38f7413f |
| DisplayText |
- |
チャットでインストールされている Teams アプリを管理する |
| 説明 |
- |
サインインしたユーザーがアクセスできるチャットでアプリが Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteAndConsentForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6e74eff9-4a21-45d6-bc03-3a20f61f8281 |
- |
| DisplayText |
すべてのチャットに対する Teams アプリのインストールとアクセス許可の付与を管理する |
- |
| 説明 |
アプリがサインイン ユーザーなしで、任意のチャットで Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteAndConsentForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
946349d5-2a9d-4535-abc0-7beeacaedd1d |
| DisplayText |
- |
インストールされている Teams アプリをチームで管理する |
| 説明 |
- |
サインインしているユーザーがアクセスできるチーム内の Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteAndConsentForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b0c13be0-8e20-4bc5-8c55-963c23a39ce9 |
- |
| DisplayText |
すべてのチームへの Teams アプリのインストールとアクセス許可の付与を管理する |
- |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチームの Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteAndConsentForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2da62c49-dfbd-40df-ba16-fef3529d391c |
| DisplayText |
- |
ユーザーの個人用スコープ内の Teams アプリのインストールとアクセス許可の付与を管理する |
| 説明 |
- |
アプリが、サインインしているユーザーに代わって、ユーザー アカウントの Teams アプリの読み取り、インストール、アップグレード、アンインストールをできるようにします。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteAndConsentForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
32ca478f-f89e-41d0-aaf8-101deb7da510 |
- |
| DisplayText |
ユーザー アカウントでの Teams アプリのインストールとアクセス許可の付与を管理する |
- |
| 説明 |
アプリがサインイン ユーザーなしで、任意のユーザー アカウントで Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteAndConsentSelfForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
a0e0e18b-8fb2-458f-8130-da2d7cab9c75 |
| DisplayText |
- |
Teams アプリがそれ自体を管理し、チャットでアクセス許可が付与されることを許可する |
| 説明 |
- |
Teams アプリが、サインインしたユーザーがアクセスできるチャットの読み取り、インストール、アップグレード、アンインストールを許可し、それらの特定のチャット データにアクセスするためのアクセス許可付与を管理します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteAndConsentSelfForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ba1ba90b-2d8f-487e-9f16-80728d85bb5c |
- |
| DisplayText |
Teams アプリがそれ自体を管理し、すべてのチャットに対するアクセス許可の付与を許可する |
- |
| 説明 |
Teams アプリが、サインインしているユーザーなしで、任意のチャットの読み取り、インストール、アップグレード、アンインストールを行えるようにし、それらの特定のチャット データにアクセスするためのアクセス許可の付与を管理できます。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteAndConsentSelfForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
4a6bbf29-a0e1-4a4d-a7d1-cef17f772975 |
| DisplayText |
- |
Teams アプリがそれ自体とそのアクセス許可の付与を Teams で管理できるようにする |
| 説明 |
- |
Teams アプリが、サインインしたユーザーがアクセスできるチーム自体の読み取り、インストール、アップグレード、アンインストールを許可し、それらの特定のチームのデータにアクセスするためのアクセス許可付与を管理できるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteAndConsentSelfForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1e4be56c-312e-42b8-a2c9-009600d732c0 |
- |
| DisplayText |
Teams アプリがそれ自体を管理し、すべてのチームに対するアクセス許可の付与を許可する |
- |
| 説明 |
Teams アプリがサインイン ユーザーなしで任意のチームの読み取り、インストール、アップグレード、アンインストールを行えるようにし、それらの特定のチームのデータにアクセスするためのアクセス許可の付与を管理できます。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteAndConsentSelfForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
7a349935-c54d-44ab-ab66-1b460d315be7 |
| DisplayText |
- |
Teams アプリがそれ自体を管理し、ユーザー アカウントでアクセス許可が付与されることを許可する |
| 説明 |
- |
Teams アプリがユーザー アカウントの読み取り、インストール、アップグレード、アンインストールを行い、サインイン ユーザーに代わって特定のユーザーのデータにアクセスするためのアクセス許可付与を管理できるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteAndConsentSelfForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a87076cf-6abd-4e56-8559-4dbdf41bef96 |
- |
| DisplayText |
Teams アプリがそれ自体を管理し、すべてのユーザー アカウントでアクセス許可が付与されることを許可する |
- |
| 説明 |
Teams アプリが、サインインしたユーザーなしで任意のユーザー アカウントに対してそれ自体の読み取り、インストール、アップグレード、アンインストールを行えるようにし、それらの特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
aa85bf13-d771-4d5d-a9e6-bca04ce44edf |
| DisplayText |
- |
チャットでインストールされている Teams アプリを管理する |
| 説明 |
- |
サインインしたユーザーがアクセスできるチャットでアプリが Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9e19bae1-2623-4c4f-ab6e-2664615ff9a0 |
- |
| DisplayText |
すべてのチャット用に Teams アプリを管理する |
- |
| 説明 |
アプリがサインイン ユーザーなしで、任意のチャットで Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2e25a044-2580-450d-8859-42eeb6e996c0 |
| DisplayText |
- |
インストールされている Teams アプリをチームで管理する |
| 説明 |
- |
サインインしているユーザーがアクセスできるチーム内の Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5dad17ba-f6cc-4954-a5a2-a0dcc95154f0 |
- |
| DisplayText |
すべてのチームの Teams アプリを管理する |
- |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチームの Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
093f8818-d05f-49b8-95bc-9d2a73e9a43c |
| DisplayText |
- |
ユーザーのインストールされている Teams アプリを管理する |
| 説明 |
- |
アプリがサインインユーザー用にインストールされた Teams アプリの読み取り、インストール、アップグレード、アンインストールをできるようにします。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
74ef0291-ca83-4d02-8c7e-d2391e6a444f |
- |
| DisplayText |
すべてのユーザーの Teams アプリを管理する |
- |
| 説明 |
ユーザーがサインインしていない状態で、どのユーザーにも Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteSelectedForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
690aa3b6-4b71-41c2-a990-77a8c4768d2b |
| DisplayText |
- |
チャットにインストールされている選択した Teams アプリを管理する |
| 説明 |
- |
サインインしたユーザーがアクセスできるチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteSelectedForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
25bbeaad-04be-4207-83ed-a263aae76ddf |
- |
| DisplayText |
すべてのチャットで選択したインストール済み Teams アプリを管理する |
- |
| 説明 |
アプリが、サインインしているユーザーなしで、任意のチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteSelectedForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9131c833-9a49-4c54-b38f-615ecfc4fc69 |
| DisplayText |
- |
Teams にインストールされている選択された Teams アプリを管理する |
| 説明 |
- |
アプリが、サインインしたユーザーがアクセスできるチーム内の選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを許可します。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteSelectedForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7b5823ae-d0f2-424d-b90c-d843ffada7d9 |
- |
| DisplayText |
すべてのチームで選択したインストール済みの Teams アプリを管理する |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、任意のチームで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteSelectedForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ea819e27-c92a-4118-b83b-4540b125d744 |
| DisplayText |
- |
ユーザー用にインストールされている選択した Teams アプリを管理する |
| 説明 |
- |
サインイン ユーザー用にインストールされた選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリで実行できるようにします。 アプリケーション固有の設定の読み取りはできません。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteSelectedForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
650a76ec-4118-4b25-9d3a-1f98048a5ee0 |
- |
| DisplayText |
すべてのユーザー用にインストールされている選択された Teams アプリを管理する |
- |
| 説明 |
アプリが、サインイン ユーザーなしで、任意のユーザーに対して選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteSelfForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0ce33576-30e8-43b7-99e5-62f8569a4002 |
| DisplayText |
- |
Teams アプリがチャットで自分自身を管理できるようにする |
| 説明 |
- |
Teams アプリが、サインインしたユーザーがアクセスできるチャットで読み取り、インストール、アップグレード、アンインストールできるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteSelfForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
73a45059-f39c-4baf-9182-4954ac0e55cf |
- |
| DisplayText |
Teams アプリがすべてのチャットで自分自身を管理できるようにする |
- |
| 説明 |
Teams アプリが、サインインしているユーザーなしで、任意のチャットの読み取り、インストール、アップグレード、およびアンインストールを行えるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteSelfForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0f4595f7-64b1-4e13-81bc-11a249df07a9 |
| DisplayText |
- |
チームでアプリが自分自身を管理することを許可する |
| 説明 |
- |
サインインしているユーザーがアクセスできるチームに対して、Teams アプリが自分自身を読み取り、インストール、アップグレード、アンインストールすることを許可します。 |
| AdminConsentRequired |
- |
はい |
TeamsAppInstallation.ReadWriteSelfForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9f67436c-5415-4e7f-8ac1-3014a7132630 |
- |
| DisplayText |
すべてのチームに対して Teams アプリが自分自身を管理することを許可する |
- |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチームに対して Teams アプリが自分自身を読み取り、インストール、アップグレード、アンインストールすることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsAppInstallation.ReadWriteSelfForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
207e0cb1-3ce7-4922-b991-5a760c346ebc |
| DisplayText |
- |
Teams アプリがユーザーに対して自分自身を管理できるようにする |
| 説明 |
- |
Teams アプリがサインインしているユーザーに対してアプリ自体の読み取り、インストール、アップグレード、アンインストールをできるようにします。 |
| AdminConsentRequired |
- |
不要 |
TeamsAppInstallation.ReadWriteSelfForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
908de74d-f8b2-4d6b-a9ed-2a17b3b78179 |
- |
| DisplayText |
すべてのユーザーに対してアプリが自分自身を管理することを許可する |
- |
| 説明 |
ユーザーがサインインしていない状態で、すべてのユーザーに対して、Teams アプリが自分自身を読み取り、インストール、アップグレード、アンインストールすることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
242607bd-1d2c-432c-82eb-bdb27baa23ab |
48638b3c-ad68-4383-8ac4-e6880ee6ca57 |
| DisplayText |
すべてのチームの設定の読み取り |
チームの設定の読み取り |
| 説明 |
サインイン ユーザーなしで、チームのすべての設定を読み取ります。 |
サインインしているユーザーの代わりに、すべてのチームの設定を読み取ります。 |
| AdminConsentRequired |
はい |
はい |
TeamSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bdd80a03-d9bc-451d-b7c4-ce7c63fe3c8f |
39d65650-9d3e-4223-80db-a335590d027e |
| DisplayText |
すべてのチームの設定の読み取りと変更 |
チームの設定の読み取りと変更 |
| 説明 |
ユーザーがサインインしていない状態で、すべてのチームの設定の読み取りと変更を実行します。 |
サインインしているユーザーの代わりに、すべてのチームの設定を読み取り変更します。 |
| AdminConsentRequired |
はい |
はい |
TeamsPolicyUserAssign.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1801e8f4-cf09-4c4e-a1b5-036dfcca6c90 |
6997c35c-a586-440c-8a0b-4ffe5d118dc0 |
| DisplayText |
すべてのポリシーの種類に対する Teams ポリシーのユーザーの割り当てと割り当て解除の読み取りと書き込みを行います。 |
すべてのポリシーの種類に対する Teams ポリシーのユーザーの割り当てと割り当て解除の読み取りと書き込みを行います。 |
| 説明 |
アプリが、すべてのポリシーの種類カテゴリについて、Teams ユーザーのポリシーの割り当てと割り当て解除の読み取りまたは書き込み/更新を許可します。 |
アプリが、すべてのポリシーの種類カテゴリについて、Teams ユーザーのポリシーの割り当てと割り当て解除の読み取りまたは書き込み/更新を許可します。 |
| AdminConsentRequired |
はい |
はい |
TeamsResourceAccount.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b55aa226-33a1-4396-bcf4-edce5e7a31c1 |
ea2cbd09-253c-4f69-a0e6-07383c5f07cc |
| DisplayText |
Teams リソース アカウントの読み取り |
Teams リソース アカウントの読み取り |
| 説明 |
アプリがサインイン ユーザーなしでテナントのリソース アカウントを読み取ることを許可します。 |
アプリが、サインインしている管理者ユーザーに代わってテナントのリソース アカウントを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TeamsTab.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
49981c42-fd7b-4530-be03-e77b21aed25e |
a9ff19c2-f369-4a95-9a25-ba9d460efc8e |
| DisplayText |
Microsoft Teams でタブを作成します。 |
Microsoft Teams でタブを作成します。 |
| 説明 |
サインインしているユーザーなしで、アプリが Microsoft Teams の任意のチームでタブを作成できるようにします。 この操作によって、タブの作成後にタブの読み取り、変更、削除を許可したり、またタブ内のコンテンツへのアクセスを許可したりすることはできません。 |
サインインしているユーザーの代わりに、アプリが Microsoft Teams の任意のチームでタブを作成できるようにします。 この操作によって、タブの作成後にタブの読み取り、変更、削除を許可したり、またタブ内のコンテンツへのアクセスを許可したりすることはできません。 |
| AdminConsentRequired |
はい |
はい |
TeamsTab.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
46890524-499a-4bb2-ad64-1476b4f3e1cf |
59dacb05-e88d-4c13-a684-59f1afc8cc98 |
| DisplayText |
Microsoft Teams でタブを読み取ります。 |
Microsoft Teams でタブを読み取ります。 |
| 説明 |
サインインしているユーザーなしで、Microsoft Teams の任意のチーム内のタブの名前と設定を読み取ります。 これは、タブ内のコンテンツへのアクセスを許可しません。 |
サインインしているユーザーに代わって、Microsoft Teams のチーム内のタブの名前と設定を読み取ります。 これは、タブ内のコンテンツへのアクセスを許可しません。 |
| AdminConsentRequired |
はい |
はい |
TeamsTab.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a96d855f-016b-47d7-b51c-1218a98d791c |
b98bfd41-87c6-45cc-b104-e2de4f0dafb9 |
| DisplayText |
Microsoft Teams でタブを読み取り、書き込みます。 |
Microsoft Teams でタブを読み取り、書き込みます。 |
| 説明 |
サインインしているユーザーなしで、Microsoft Teams の任意のチームでタブの読み取りおよび書き込みを行うことができます。 これは、タブ内のコンテンツへのアクセスを許可しません。 |
サインインしたユーザーに代わって、Microsoft Teams の任意のチームのタブの読み取りと書き込みを行います。 これは、タブ内のコンテンツへのアクセスを許可しません。 |
| AdminConsentRequired |
はい |
はい |
TeamsTab.ReadWriteForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ee928332-e9c2-4747-b4a0-f8c164b68de6 |
| DisplayText |
- |
Teams アプリでチャット内のすべてのタブを管理できるようにする |
| 説明 |
- |
Teams アプリが、サインインしたユーザーがアクセスできるチャット内のすべてのタブの読み取り、インストール、アップグレード、アンインストールを許可します。 |
| AdminConsentRequired |
- |
はい |
TeamsTab.ReadWriteForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fd9ce730-a250-40dc-bd44-8dc8d20f39ea |
- |
| DisplayText |
Teams アプリですべてのチャットのすべてのタブを管理できるようにする |
- |
| 説明 |
Teams アプリがサインイン ユーザーなしで、任意のチャットのすべてのタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsTab.ReadWriteForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c975dd04-a06e-4fbb-9704-62daad77bb49 |
| DisplayText |
- |
Teams アプリでチーム内のすべてのタブを管理できるようにする |
| 説明 |
- |
Teams アプリが、サインインしたユーザーがアクセスできる Teams のすべてのタブの読み取り、インストール、アップグレード、アンインストールを許可します。 |
| AdminConsentRequired |
- |
はい |
TeamsTab.ReadWriteForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6163d4f4-fbf8-43da-a7b4-060fe85ed148 |
- |
| DisplayText |
Teams アプリですべてのチームのすべてのタブを管理できるようにする |
- |
| 説明 |
Teams アプリがサインイン ユーザーなしで、任意のチームのすべてのタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsTab.ReadWriteForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
c37c9b61-7762-4bff-a156-afc0005847a0 |
| DisplayText |
- |
Teams アプリでユーザーのすべてのタブの管理を許可する |
| 説明 |
- |
Teams アプリがサインインしているユーザーのすべてのタブの読み取り、インストール、アップグレード、アンインストールを許可します。 |
| AdminConsentRequired |
- |
不要 |
TeamsTab.ReadWriteForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
425b4b59-d5af-45c8-832f-bb0b7402348a |
- |
| DisplayText |
アプリですべてのユーザーのすべてのタブを管理できるようにする |
- |
| 説明 |
Teams アプリが、サインインしているユーザーなしで、任意のユーザーのすべてのタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsTab.ReadWriteSelfForChat
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
0c219d04-3abf-47f7-912d-5cca239e90e6 |
| DisplayText |
- |
Teams アプリがチャットで独自のタブのみを管理できるようにする |
| 説明 |
- |
Teams アプリが、サインインしたユーザーがアクセスできるチャットの独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamsTab.ReadWriteSelfForChat.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9f62e4a2-a2d6-4350-b28b-d244728c4f86 |
- |
| DisplayText |
Teams アプリがすべてのチャットに対して独自のタブのみを管理できるようにする |
- |
| 説明 |
Teams アプリは、サインイン ユーザーなしで、任意のチャット用の独自のタブの読み取り、インストール、アップグレード、アンインストールを行うことができます。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsTab.ReadWriteSelfForTeam
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f266662f-120a-4314-b26a-99b08617c7ef |
| DisplayText |
- |
Teams アプリで Teams 内の独自のタブのみを管理できるようにする |
| 説明 |
- |
Teams アプリが独自のタブの読み取り、インストール、アップグレード、およびサインイン ユーザーがアクセスできるチームへのアンインストールを許可します。 |
| AdminConsentRequired |
- |
はい |
TeamsTab.ReadWriteSelfForTeam.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
91c32b81-0ef0-453f-a5c7-4ce2e562f449 |
- |
| DisplayText |
Teams アプリがすべてのチームの独自のタブのみを管理できるようにする |
- |
| 説明 |
Teams アプリが、サインインしているユーザーなしで、任意のチームの独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsTab.ReadWriteSelfForUser
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
395dfec1-a0b9-465f-a783-8250a430cb8c |
| DisplayText |
- |
Teams アプリがユーザーの独自のタブのみを管理できるようにする |
| 説明 |
- |
Teams アプリが、サインインしているユーザーに対して独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
| AdminConsentRequired |
- |
不要 |
TeamsTab.ReadWriteSelfForUser.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3c42dec6-49e8-4a0a-b469-36cff0d9da93 |
- |
| DisplayText |
Teams アプリがすべてのユーザーの独自のタブのみを管理できるようにする |
- |
| 説明 |
Teams アプリが、サインイン ユーザーなしで、任意のユーザーに対する独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamsTelephoneNumber.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
39b17d18-680c-41f4-b9c2-5f30629e7cb6 |
1bc6eab1-058d-4557-b011-d4c41cec88b7 |
| DisplayText |
電話番号の詳細 Tenant-Acquired 読む |
電話番号の詳細 Tenant-Acquired 読む |
| 説明 |
アプリが、サインイン ユーザーなしでテナントの取得した電話番号の詳細を読み取ることを許可します。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。 |
アプリが、サインインしている管理者ユーザーに代わってテナントの取得した電話番号の詳細を読み取ることを許可します。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。 |
| AdminConsentRequired |
はい |
はい |
TeamsTelephoneNumber.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0a42382f-155c-4eb1-9bdc-21548ccaa387 |
424b07a8-1209-4d17-9fe4-9018a93a1024 |
| DisplayText |
電話番号の詳細 Tenant-Acquired 読み上げて変更する |
電話番号の詳細 Tenant-Acquired 読み上げて変更する |
| 説明 |
アプリが、サインイン ユーザーなしでテナントの取得した電話番号の詳細を読み取ることを許可します。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。 |
アプリが、サインインしている管理者ユーザーに代わってテナントの取得した電話番号の詳細を読み取り、変更できるようにします。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。 |
| AdminConsentRequired |
はい |
はい |
TeamsUserConfiguration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a91eadaf-2c3c-4362-908b-fb172d208fc6 |
5c469ce4-dab5-4afd-b9de-14f1ba4004a7 |
| DisplayText |
Teams のユーザー構成を読み取る |
Teams のユーザー構成を読み取る |
| 説明 |
アプリがテナントのユーザー構成を読み取ることを許可します。サインイン ユーザーなしで。 ユーザー構成には、電話番号、割り当てられたポリシーなど、ユーザーに関連する属性が含まれる場合があります。 |
アプリが、サインインしている管理者ユーザーに代わってテナントのユーザー構成を読み取ることを許可します。 ユーザー構成には、電話番号、割り当てられたポリシーなど、ユーザーに関連する属性が含まれる場合があります。 |
| AdminConsentRequired |
はい |
はい |
TeamTemplates.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
cd87405c-5792-4f15-92f7-debc0db6d1d6 |
| DisplayText |
- |
利用可能な Teams テンプレートを読む |
| 説明 |
- |
アプリがサインイン ユーザーに代わって利用可能な Teams テンプレートを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
TeamTemplates.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6323133e-1f6e-46d4-9372-ac33a0870636 |
- |
| DisplayText |
使用可能なすべての Teams テンプレートを読む |
- |
| 説明 |
アプリが署名されたユーザーなしで、使用可能なすべての Teams テンプレートを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
Teamwork.Migrate.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dfb0dd15-61de-45b2-be36-d6a69fba3c79 |
- |
| DisplayText |
任意のユーザーの ID とタイムスタンプを含むチャットおよびチャネル メッセージを作成する |
- |
| 説明 |
アプリで、サインイン ユーザーなしでチャットとチャネル メッセージを作成できるようにします。 アプリは、どのユーザーが送信者として表示されるかを指定し、メッセージがずっと前に送信されたかのように表示されるようさかのぼることができます。 メッセージは、organization 内の任意のチャットまたはチャネルに送信できます。 |
- |
| AdminConsentRequired |
はい |
- |
Teamwork.Migrate.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
Teamwork.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
75bcfbce-a647-4fba-ad51-b63d73b210f4 |
594f4bb6-c083-4cf9-8aa8-213823bdf351 |
| DisplayText |
組織のチームワーク設定を読み上げる |
組織のチームワーク設定を読み上げる |
| 説明 |
アプリがサインイン ユーザーなしで organization のすべてのチームワーク設定を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のチームワーク設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TeamworkAppSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
475ebe88-f071-4bd7-af2b-642952bd4986 |
44e060c4-bbdc-4256-a0b9-dcc0396db368 |
| DisplayText |
Teams アプリの設定を読む |
Teams アプリの設定を読む |
| 説明 |
アプリがサインイン ユーザーなしで Teams アプリの設定を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって Teams アプリの設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
不要 |
TeamworkAppSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ab5b445e-8f10-45f4-9c79-dd3f8062cc4e |
87c556f0-2bd9-4eed-bd74-5dd8af6eaf7e |
| DisplayText |
Teams アプリの設定の読み取りと書き込み |
Teams アプリの設定の読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしで Teams アプリの設定を読み書きできるようにします。 |
アプリが、サインインしているユーザーに代わって Teams アプリの設定を読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
TeamworkCustomEmoji.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
72464cd4-58fd-4116-8a9e-b74757574757 |
| DisplayText |
- |
カスタム絵文字を作成する |
| 説明 |
- |
サインインしているユーザーに代わってカスタム絵文字を作成します。 |
| AdminConsentRequired |
- |
不要 |
TeamworkCustomEmoji.Create.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
85643b08-0e25-4d99-9d68-04ba0fef9740 |
- |
| DisplayText |
カスタム絵文字を作成する |
- |
| 説明 |
ユーザーがサインインせずにカスタム絵文字を作成します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkCustomEmoji.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
89b231b1-414e-4dd4-bb87-d59906da4e05 |
| DisplayText |
- |
カスタム絵文字を読む |
| 説明 |
- |
サインインしているユーザーの代わりにカスタム絵文字を読み取ります。 |
| AdminConsentRequired |
- |
不要 |
TeamworkCustomEmoji.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1efa3d37-1703-4685-9a59-baf6296fb956 |
- |
| DisplayText |
カスタム絵文字を読む |
- |
| 説明 |
サインインしていないユーザーなしでカスタム絵文字を読み取ります。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkDevice.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0591bafd-7c1c-4c30-a2a5-2b9aacb1dfe8 |
b659488b-9d28-4208-b2be-1c6652b3c970 |
| DisplayText |
Teams デバイスの読み取り |
Teams デバイスの読み取り |
| 説明 |
アプリがサインイン ユーザーなしで Teams デバイスの管理データを読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって Teams デバイスの管理データを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TeamworkDevice.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
79c02f5b-bd4f-4713-bc2c-a8a4a66e127b |
ddd97ecb-5c31-43db-a235-0ee20e635c40 |
| DisplayText |
Teams デバイスの読み取りと書き込み |
Teams デバイスの読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしで Teams デバイスの管理データの読み取りと書き込みを行うことを許可します。 |
アプリがサインイン ユーザーに代わって Teams デバイスの管理データの読み取りと書き込みを行えるようにします。 |
| AdminConsentRequired |
はい |
はい |
TeamworkSection.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
87a3258d-8c34-49e2-ab91-9b8bdbd79177 |
| DisplayText |
- |
セクションを読む |
| 説明 |
- |
Teams でチャットやチャネルを整理するために、サインインしているユーザーのセクション (フォルダー) をアプリが読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
TeamworkSection.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e9e1b87a-726e-4628-8fab-d1fc58d4d9ad |
- |
| DisplayText |
すべてのユーザーのセクションを読む |
- |
| 説明 |
サインイン ユーザーなしで、アプリが Teams でチャットやチャネルを整理するためのすべてのユーザーのセクション (フォルダー) を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkSection.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
70dbe5e8-39b9-40f3-8c65-3ec7b00ad804 |
| DisplayText |
- |
セクションの読み取りと書き込みを行う |
| 説明 |
- |
Teams でチャットやチャネルを整理するための、サインインしているユーザーのセクション (フォルダー) をアプリが読み書きできるようにします。 |
| AdminConsentRequired |
- |
不要 |
TeamworkSection.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fd99f9da-42d6-4d00-8a41-4161bea42309 |
- |
| DisplayText |
すべてのユーザーのセクションの読み取りと書き込みを行う |
- |
| 説明 |
サインイン ユーザーなしで、アプリが Teams でチャットやチャネルを整理するためのすべてのユーザーのセクション (フォルダー) の読み取りと書き込みを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkTag.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
57587d0b-8399-45be-b207-8050cec54575 |
| DisplayText |
- |
Teams でタグを読み取る |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリが Teams でタグの読み取りを実行できるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamworkTag.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b74fd6c4-4bde-488e-9695-eeb100e4907f |
- |
| DisplayText |
Teams でタグを読み取る |
- |
| 説明 |
アプリがサインイン ユーザーなしで Teams 内のタグを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkTag.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
539dabd7-b5b6-4117-b164-d60cd15a8671 |
| DisplayText |
- |
Teams でのタグの読み取りと書き込みを行う |
| 説明 |
- |
サインインしているユーザーの代わりに、アプリが Teams でタグの読み取りと書き込みを実行できるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamworkTag.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a3371ca5-911d-46d6-901c-42c8c7a937d8 |
- |
| DisplayText |
Teams でのタグの読み取りと書き込みを行う |
- |
| 説明 |
サインインしているユーザーなしで、アプリが Teams でタグの読み取りと書き込みを実行できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkTargetedMessage.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
b0cfd829-be18-4b31-bb0e-ec1df8197ba3 |
- |
| DisplayText |
グループ チャットまたはチャネルのすべてのターゲット メッセージを読み取ります |
- |
| 説明 |
アプリが Microsoft Teams のすべてのグループ チャットまたはチャネルを対象とするメッセージを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
TeamworkTargetedMessage.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
162354de-2885-4e5a-94fb-2f03019a65a8 |
| DisplayText |
- |
ユーザーに属するターゲット メッセージを更新する |
| 説明 |
- |
ユーザーが Microsoft Teams でグループ チャットまたはチャネルを対象とするメッセージを更新できるようにします。 |
| AdminConsentRequired |
- |
はい |
TeamworkUserInteraction.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b4d26916-07e0-4daf-9096-9f6d9174aa96 |
| DisplayText |
- |
ユーザーと他のユーザーの間で考えられるすべての Teams の相互作用を読み取ります |
| 説明 |
- |
サインインしているユーザーと他のユーザーの間で考えられるすべての Teams のやり取りをアプリが読み取ることを許可します |
| AdminConsentRequired |
- |
はい |
TenantGovernance-Invitation.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3f4f98e9-6faf-4e5f-814b-ed2ed8a4ec9e |
fda068e8-0524-485e-8d7f-b5bc29b0dae9 |
| DisplayText |
テナント ガバナンスの招待を読む |
テナント ガバナンスの招待を読む |
| 説明 |
アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス招待を一覧表示して読み取ることを許可します。 |
アプリケーションが、サインインしたユーザーに代わってすべてのテナント ガバナンス招待を一覧表示し、読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TenantGovernance-Invitation.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
42b91635-3803-4af2-a2d5-e91127f9c488 |
| DisplayText |
- |
テナント ガバナンスの招待状の読み取りと書き込み |
| 説明 |
- |
アプリケーションが、サインインしたユーザーに代わってテナント ガバナンスの招待を一覧表示、読み取り、作成、および削除できるようにします。 |
| AdminConsentRequired |
- |
はい |
TenantGovernance-PolicyTemplate.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eb9465d8-e7c0-4301-8e51-927f34ee3134 |
ad222a15-813d-46b8-8f8d-1976a69a74f3 |
| DisplayText |
テナント ガバナンス ポリシー テンプレートを読む |
テナント ガバナンス ポリシー テンプレートを読む |
| 説明 |
アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス ポリシー テンプレートを一覧表示して読み取ることを許可します。 |
アプリケーションが、サインインしているユーザーに代わってすべてのテナント ガバナンス ポリシー テンプレートを一覧表示して読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TenantGovernance-PolicyTemplate.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
7cd0bd21-45fe-4c8e-a549-3c95bd27d185 |
| DisplayText |
- |
テナント ガバナンス ポリシー テンプレートの読み取りと書き込み |
| 説明 |
- |
アプリケーションが、サインインしたユーザーに代わってテナント ガバナンス ポリシー テンプレートを一覧表示、読み取り、作成、更新、および削除できるようにします。 |
| AdminConsentRequired |
- |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7ced9a83-8e7c-46df-b3e0-6b45a6ecedcd |
9caaca93-f090-4b9a-b4bb-17de251354d4 |
| DisplayText |
関連するテナントの読み取り |
関連するテナントの読み取り |
| 説明 |
アプリケーションがサインイン ユーザーなしで、関連するテナント情報を一覧表示および読み取ることを許可します。 |
アプリケーションがサインイン ユーザーに代わって関連するテナント情報を一覧表示し、読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e61db2de-de55-461e-942d-52a028ed1076 |
| DisplayText |
- |
関連するテナントの読み取りと書き込み |
| 説明 |
- |
アプリケーションが、サインインしたユーザーに代わって、関連するテナント情報を一覧表示、読み取り、および更新することを許可します。 |
| AdminConsentRequired |
- |
はい |
TenantGovernance-Relationship.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
41c250d0-8793-44e1-a130-5fdbd5bccd0a |
0b1c2458-4845-477b-a704-3cce8b06bf28 |
| DisplayText |
テナント ガバナンスの関係を読む |
テナント ガバナンスの関係を読む |
| 説明 |
アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス関係を一覧表示して読み取ることを許可します。 |
アプリケーションが、サインインしたユーザーに代わってすべてのテナント ガバナンス関係を一覧表示し、読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TenantGovernance-Relationship.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
3fbcd6a3-a9a5-4d69-8a78-acc7d7195180 |
| DisplayText |
- |
テナント ガバナンス関係の読み取りおよび書き込み |
| 説明 |
- |
アプリケーションが、サインインしたユーザーに代わってテナント ガバナンス関係を一覧表示、読み取り、更新できるようにします。 |
| AdminConsentRequired |
- |
はい |
TenantGovernance-Request.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
294294d5-2b81-4cf1-837c-28fc22bc3290 |
a924b9f1-7af0-4982-aecf-b6e0e10b2830 |
| DisplayText |
テナント ガバナンス要求の読み取り |
テナント ガバナンス要求の読み取り |
| 説明 |
アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス要求を一覧表示して読み取ることを許可します。 |
アプリケーションがサインイン ユーザーに代わってすべてのテナント ガバナンス要求を一覧表示し、読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TenantGovernance-Request.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
3c7a434e-4e5d-413f-be82-b77ea4ba5a4d |
| DisplayText |
- |
テナント ガバナンス要求の読み取りと書き込み |
| 説明 |
- |
アプリケーションが、サインインしたユーザーに代わってテナント ガバナンス要求を一覧表示、読み取り、作成、更新できるようにします。 |
| AdminConsentRequired |
- |
はい |
TenantGovernance-Setting.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e2d1cac5-0317-4ae3-aca9-59737eb75317 |
4ad3e05f-2467-49d9-baa2-8e4de7bcee9b |
| DisplayText |
テナント ガバナンス設定を読む |
テナント ガバナンス設定を読む |
| 説明 |
アプリケーションがサインイン ユーザーなしでテナント ガバナンス設定を読み取ることを許可します。 |
アプリケーションがサインイン ユーザーに代わってテナント ガバナンス設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TenantGovernance-Setting.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
135f3533-12fc-4608-97ac-5c5cea64baf0 |
| DisplayText |
- |
テナント ガバナンス設定の読み取りと書き込み |
| 説明 |
- |
アプリケーションがテナント ガバナンス設定を読み取り、サインインしているユーザーに代わって更新できるようにします。 |
| AdminConsentRequired |
- |
はい |
TermStore.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
ea047cc2-df29-4f3e-83a3-205de61501ca |
297f747b-0005-475b-8fef-c890f5152b38 |
| DisplayText |
すべての用語ストア データを読み取る |
用語ストアのデータを読む |
| 説明 |
アプリがすべての用語ストア データを読み取ることを許可します。サインイン ユーザーなしで。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。 |
アプリが、サインイン ユーザーがアクセスできる用語ストア データを読み取ることを許可します。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。 |
| AdminConsentRequired |
はい |
はい |
TermStore.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f12eb8d6-28e3-46e6-b2c0-b7e4dc69fc95 |
6c37c71d-f50f-4bff-8fd3-8a41da390140 |
| DisplayText |
用語ストアのすべてのデータの読み取りと書き込み |
用語ストア データの読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしですべての用語ストア データの読み取り、編集、または書き込みを行うことを許可します。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。 |
アプリが、サインイン ユーザーがアクセスできるデータを読み取ったり変更したりできるようにします。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。 |
| AdminConsentRequired |
はい |
はい |
ThreatAssessment.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f8f035bb-2cce-47fb-8bf5-7baf3ecbee48 |
- |
| DisplayText |
脅威評価要求の読み取り |
- |
| 説明 |
サインインしたユーザーがいない場合でも、アプリが組織の脅威評価要求を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
ThreatAssessment.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
cac97e40-6730-457d-ad8d-4852fddab7ad |
| DisplayText |
- |
脅威評価要求の読み取りと書き込み |
| 説明 |
- |
アプリがサインインしたユーザーの代わりに組織の脅威評価要求を読み取ることを許可します。 また、アプリがサインインしたユーザーの代わりに、組織が受け取った脅威を評価するための新しい要求を作成することも許可します。 |
| AdminConsentRequired |
- |
はい |
ThreatHunting.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
dd98c7f5-2d42-42d3-a0e4-633161547251 |
b152eca8-ea73-4a48-8c98-1a6742673d99 |
| DisplayText |
ハンティング クエリを実行する |
ハンティング クエリを実行する |
| 説明 |
アプリがサインイン ユーザーなしでハンティング クエリを実行できるようにします。 |
アプリがサインイン ユーザーに代わって検索クエリを実行できるようにします。 |
| AdminConsentRequired |
はい |
はい |
ThreatIndicators.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
197ee4e9-b993-4066-898f-d6aecc55125b |
9cc427b4-2004-41c5-aa22-757b755e9796 |
| DisplayText |
すべての脅威インジケーターの読み取り |
すべての脅威インジケーターの読み取り |
| 説明 |
サインインしているユーザーなしで、組織のすべてのインジケーターをアプリで読み取れるようにします。 |
サインイン ユーザーに代わってアプリが organization のすべてのインジケーターを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ThreatIndicators.ReadWrite.OwnedBy
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
21792b6c-c986-4ffc-85de-df9da54b52fa |
91e7d36d-022a-490f-a748-f8e011357b42 |
| DisplayText |
このアプリによって作成または所有される脅威の指標の管理 |
このアプリによって作成または所有される脅威の指標の管理 |
| 説明 |
ユーザーがサインインしなくても、アプリによって脅威の指標を作成し、これらの脅威の指標を完全に管理できるようにします (読み取り、更新、および削除)。 アプリが所有していない脅威の指標を更新することはできません。 |
アプリで脅威インジケーターを作成し、サインイン ユーザーの代わりにそれらの脅威インジケーターを完全に管理 (読み取り、更新、削除) できるようにします。 アプリが所有していない脅威の指標を更新することはできません。 |
| AdminConsentRequired |
はい |
はい |
ThreatIntelligence.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e0b77adb-e790-44a3-b0a0-257d06303687 |
f266d9c0-ccb9-4fb8-a228-01ac0d8d6627 |
| DisplayText |
すべての脅威インテリジェンス情報を読む |
すべての脅威インテリジェンス情報を読む |
| 説明 |
アプリで、サインイン ユーザーなしで、インジケーター、観測結果、記事などの脅威インテリジェンス情報を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって、インジケーター、観察結果、記事などの脅威インテリジェンス情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ThreatSubmission.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
fd5353c6-26dd-449f-a565-c4e16b9fce78 |
| DisplayText |
- |
脅威の提出を読み取ります |
| 説明 |
- |
アプリが、サインインしたユーザーが所有する脅威の送信と脅威の送信ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
ThreatSubmission.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
86632667-cd15-4845-ad89-48a88e8412e1 |
7083913a-4966-44b6-9886-c5822a5fd910 |
| DisplayText |
Read all of the organization's threat submissions |
すべての脅威の提出を読み取ります |
| 説明 |
アプリが organization の脅威送信を読み取り、サインインしていないユーザーなしで脅威送信ポリシーを表示することを許可します。 |
アプリが、サインインしているユーザーに代わって organization の脅威申請と脅威送信ポリシーを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
ThreatSubmission.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
68a3156e-46c9-443c-b85c-921397f082b5 |
| DisplayText |
- |
脅威申請の読み取りと書き込み |
| 説明 |
- |
アプリが、サインインしたユーザーが所有する脅威の送信と脅威の送信ポリシーを読み取ることを許可します。 また、アプリで、サインイン ユーザーに代わって新しい脅威送信を作成することも可能です。 |
| AdminConsentRequired |
- |
はい |
ThreatSubmission.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d72bdbf4-a59b-405c-8b04-5995895819ac |
8458e264-4eb9-4922-abe9-768d58f13c7f |
| DisplayText |
すべての organization の脅威申請の読み取りと書き込み |
すべての脅威の送信の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで organization の脅威申請と脅威送信ポリシーを読み取ることを許可します。 また、アプリでは、ユーザーがサインインしなくても新しい脅威申請を作成できます。 |
アプリが、サインインしているユーザーに代わって organization の脅威申請と脅威送信ポリシーを読み取ることを許可します。 また、アプリで、サインイン ユーザーに代わって新しい脅威送信を作成することも可能です。 |
| AdminConsentRequired |
はい |
はい |
ThreatSubmissionPolicy.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
926a6798-b100-4a20-a22f-a4918f13951d |
059e5840-5353-4c68-b1da-666a033fc5e8 |
| DisplayText |
organization のすべての脅威送信ポリシーの読み取りと書き込みを行う |
すべての脅威送信ポリシーの読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしで organization の脅威送信ポリシーを読み取ることを許可します。 また、アプリで、ユーザーがサインインしなくても新しい脅威送信ポリシーを作成できます。 |
サインイン ユーザーに代わってアプリが organization の脅威送信ポリシーを読み取ることを許可します。 また、サインイン ユーザーに代わってアプリで新しい脅威送信ポリシーを作成することもできます。 |
| AdminConsentRequired |
はい |
はい |
Topic.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
79c4c76f-409a-4f98-884d-e2c09291ec26 |
| DisplayText |
- |
トピック項目を読む |
| 説明 |
- |
アプリがサインイン ユーザーに代わってトピック データを読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
TrustFrameworkKeySet.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fff194f1-7dce-4428-8301-1badb5518201 |
7ad34336-f5b1-44ce-8682-31d7dfcd9ab9 |
| DisplayText |
信頼フレームワーク キー セットの読み取り |
信頼フレームワーク キー セットの読み取り |
| 説明 |
アプリが信頼フレームワーク キー セットのプロパティを読み取ることを許可します。ログイン ユーザーなしで。 |
アプリが、サインイン ユーザーに代わって信頼フレームワーク キー セットのプロパティを読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
TrustFrameworkKeySet.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4a771c9a-1cf2-4609-b88e-3d3e02d539cd |
39244520-1e7d-4b4a-aee0-57c65826e427 |
| DisplayText |
信頼フレームワーク キー セットの読み取りおよび書き込み |
信頼フレームワーク キー セットの読み取りおよび書き込み |
| 説明 |
アプリがトラスト フレームワーク キー セットのプロパティを読み書きできるようにするには、ログイン ユーザーなしで使用します。 |
アプリが、サインイン ユーザーに代わって信頼フレームワーク キー セットのプロパティを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
UnifiedGroupMember.Read.AsGuest
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
73e75199-7c3e-41bb-9357-167164dbb415 |
| DisplayText |
- |
統合グループ メンバーシップをゲストとして読み取る |
| 説明 |
- |
アプリが、サインインしたゲストがメンバーであるグループの基本的な統合グループ プロパティ、メンバーシップ、所有者を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
User-ConvertToInternal.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9d952b72-f741-4b40-9185-8c53076c2339 |
550e695c-7511-40f4-ac79-e8fb9c82552d |
| DisplayText |
外部ユーザーを内部メンバー ユーザーに変換する |
外部ユーザーを内部メンバー ユーザーに変換する |
| 説明 |
アプリが、サインイン ユーザーなしで外部ユーザーを内部メンバー ユーザーに変換することを許可します。 |
アプリが、サインイン ユーザーの代わりに外部ユーザーを内部メンバー ユーザーに変換することを許可します。 |
| AdminConsentRequired |
はい |
はい |
User-LifeCycleInfo.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8556a004-db57-4d7a-8b82-97a13428e96f |
ed8d2a04-0374-41f1-aefe-da8ac87ccc87 |
| DisplayText |
すべてのユーザーのライフサイクル情報の読み取り |
すべてのユーザーのライフサイクル情報の読み取り |
| 説明 |
アプリが、サインインしたユーザーなしで、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報を読み取ることを許可します。 |
アプリが、サインインしたユーザーに代わって、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
User-LifeCycleInfo.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
925f1248-0f97-47b9-8ec8-538c54e01325 |
7ee7473e-bd4b-4c9f-987c-bd58481f5fa2 |
| DisplayText |
すべてのユーザーのライフサイクル情報の読み取りと書き込み |
すべてのユーザーのライフサイクル情報の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報の読み取りと書き込みを許可します。 |
アプリが、サインインしたユーザーに代わって、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
User-Mail.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
280d0935-0796-47d1-8d26-273470a3f17a |
6166886a-9576-433b-8544-658177bdef1d |
| DisplayText |
ユーザーのすべてのセカンダリ メール アドレスの読み取りと書き込み |
ユーザーのセカンダリ メール アドレスの読み取りと書き込みを行う |
| 説明 |
アプリがすべてのユーザーのセカンダリ メール アドレスを読み書きできるようにします。サインイン ユーザーはいない。 |
アプリが、サインイン ユーザーに代わってすべてのユーザーのセカンダリ メール アドレスを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
User-OnPremisesSyncBehavior.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a94a502d-0281-4d15-8cd2-682ac9362c4c |
7ff9afdd-0cdb-439d-a61c-fea3e9339e89 |
| DisplayText |
ユーザーのオンプレミス同期動作の読み取りと更新 |
ユーザーのオンプレミス同期動作の読み取りと更新 |
| 説明 |
アプリが、サインインしているユーザーなしですべてのユーザーのオンプレミス同期動作を更新することを許可します。 |
アプリが、サインイン ユーザーに代わってユーザーのオンプレミス同期動作を読み取り、更新できるようにします。 |
| AdminConsentRequired |
はい |
はい |
User-PasswordProfile.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
cc117bb9-00cf-4eb8-b580-ea2a878fe8f7 |
56760768-b641-451f-8906-e1b8ab31bca7 |
| DisplayText |
すべてのパスワード プロファイルの読み取りと書き込み、ユーザー パスワードのリセット |
パスワード プロファイルの読み取りと書き込み、ユーザー パスワードのリセット |
| 説明 |
アプリが、サインインしているユーザーなしで、すべてのユーザーのパスワード プロファイルの読み取りと書き込み、パスワードのリセットを許可します。 |
アプリが、サインインしているユーザーに代わって、すべてのユーザーのパスワード プロファイルの読み取りと書き込み、パスワードのリセットを許可します。 |
| AdminConsentRequired |
はい |
はい |
User-Phone.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
86ceff06-c822-49ff-989a-d912845ffe69 |
e29d5979-5b06-4a7f-ae24-6a9348d2e1ff |
| DisplayText |
すべてのユーザーの携帯電話と企業の電話の読み取りと書き込み |
ユーザーの携帯電話と企業の電話の読み取りと書き込み |
| 説明 |
アプリが、サインイン ユーザーなしですべてのユーザーの携帯電話とビジネス電話の読み取りと書き込みを行うことを許可します。 |
アプリが、サインイン ユーザーに代わって、すべてのユーザーの携帯電話とビジネス電話の読み取りと書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
User.Create
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4240f680-4f73-4082-a766-aa916a2dc9b3 |
d8ce6a2a-46ff-438e-96bc-020f23870a55 |
| DisplayText |
ユーザーの作成 |
ユーザーの作成 |
| 説明 |
アプリで、サインイン ユーザーなしでユーザーを作成できるようにします。 |
アプリがサインイン ユーザーの代わりにユーザーを作成できるようにします。 |
| AdminConsentRequired |
はい |
はい |
User.DeleteRestore.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
eccc023d-eccf-4e7b-9683-8813ab36cecc |
4bb440cd-2cf2-4f90-8004-aa2acd2537c5 |
| DisplayText |
すべてのユーザーを削除して復元する |
ユーザーを削除および復元する |
| 説明 |
アプリが、サインイン ユーザーなしですべてのユーザーを削除および復元できるようにします。 |
サインイン ユーザーに代わってアプリがすべてのユーザーを削除および復元できるようにします。 |
| AdminConsentRequired |
はい |
はい |
User.EnableDisableAccount.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
3011c876-62b7-4ada-afa2-506cbbecc68c |
f92e74e7-2563-467f-9dd0-902688cb5863 |
| DisplayText |
ユーザー アカウントの有効化と無効化 |
ユーザー アカウントの有効化と無効化 |
| 説明 |
アプリがサインイン ユーザーなしでユーザーのアカウントを有効または無効にすることを許可します。 |
アプリがサインイン ユーザーに代わってユーザーのアカウントを有効または無効にすることを許可します。 |
| AdminConsentRequired |
はい |
はい |
User.Export.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
405a51b5-8d8d-430b-9842-8be4b0e9f324 |
405a51b5-8d8d-430b-9842-8be4b0e9f324 |
| DisplayText |
ユーザーのデータをエクスポートする |
ユーザーのデータをエクスポートする |
| 説明 |
特権ユーザー (会社の管理者など) がアプリを使用する場合に、アプリが社内の任意のユーザーに関連付けられているデータ (顧客コンテンツやシステム生成ログなど) をエクスポートできるようにします。 |
特権ユーザー (会社の管理者など) がアプリを使用する場合に、アプリが社内の任意のユーザーに関連付けられているデータ (顧客コンテンツやシステム生成ログなど) をエクスポートできるようにします。 |
| AdminConsentRequired |
はい |
はい |
User.Invite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
09850681-111b-4a89-9bed-3f2cae46d706 |
63dd7cd9-b489-4adf-a28c-ac38b9a0f962 |
| DisplayText |
組織へのゲスト ユーザーの招待 |
組織へのゲスト ユーザーの招待 |
| 説明 |
アプリが、サインイン ユーザーなしでゲスト ユーザーを organization に招待できるようにします。 |
アプリが、サインイン ユーザーに代わってゲスト ユーザーを organization に招待できるようにします。 |
| AdminConsentRequired |
はい |
はい |
User.ManageIdentities.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c529cfca-c91b-489c-af2b-d92990b66ce6 |
637d7bec-b31e-4deb-acc9-24275642a2c9 |
| DisplayText |
すべてのユーザーの ID の管理 |
ユーザー ID の管理 |
| 説明 |
アプリが、サインインしているユーザーなしで、ユーザーのアカウントに関連付けられている ID の読み取り、更新、削除を許可します。 これにより、ユーザーがサインインに使用できる ID が制御されます。 |
アプリが、サインインしたユーザーがアクセスできるユーザーのアカウントに関連付けられている ID の読み取り、更新、削除を許可します。 これにより、ユーザーがサインインに使用できる ID が制御されます。 |
| AdminConsentRequired |
はい |
はい |
User.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e1fe6dd8-ba31-4d61-89e7-88639da4683d |
| DisplayText |
- |
サインインおよびユーザー プロファイルの読み取り |
| 説明 |
- |
ユーザーにアプリへのサインインを許可し、アプリがサインイン ユーザーのプロファイルを読み取ることを許可します。 また、サインインしているユーザーの基本的な会社情報を読み取ることもできます。 |
| AdminConsentRequired |
- |
不要 |
User.Read 委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。
User.Read アクセス許可を使用すると、アプリは organization リソースを通じて、職場または学校アカウントにサインインしているユーザーの基本的な会社情報を読み取ることもできます。
id、displayName、および verifiedDomain のプロパティ情報を使用できます。
User.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
df021288-bdef-4463-88db-98f22de89214 |
a154be20-db9c-4678-8ab7-66f6cc099a59 |
| DisplayText |
すべてのユーザーの完全なプロファイルの読み取り |
すべてのユーザーの完全なプロファイルの読み取り |
| 説明 |
アプリは、サインインしているユーザーなしで、ユーザー プロファイルを読み取ることができます。 |
アプリで、サインインしているユーザーの代わりに、組織内の他のユーザーのプロファイル プロパティ、部下、および上司の完全なセットを読み取れるようにします。 |
| AdminConsentRequired |
はい |
はい |
User.Read.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
User.ReadBasic.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
97235f07-e226-4f63-ace3-39588e11d3a1 |
b340eb25-3456-403f-be2f-af7a0d370277 |
| DisplayText |
すべてのユーザーの基本プロファイルの読み取り |
すべてのユーザーの基本プロファイルの読み取り |
| 説明 |
サインインしているユーザーなしで、アプリで組織内の他のユーザーのプロファイル プロパティの基本的なセットを読み取ることができるようにします。 表示名、名と姓、メール アドレス、開いている拡張機能、写真が含まれます。 |
サインインしているユーザーの代わりに、アプリで組織内の他のユーザーのプロファイル プロパティの基本的なセットを読み取れるようにします。 これには、表示名、名と姓、メール アドレス、写真が含まれます。 |
| AdminConsentRequired |
はい |
不要 |
委任された User.ReadBasic.All アクセス許可は、個人用 Microsoft アカウントで同意できます。
User.ReadBasic.All アクセス許可は、他のユーザーの職場または学校アカウントの制限されたプロパティ セットの読み取りにアプリのアクセスを制限します。 この基本プロファイルには、以下のプロパティのみが含まれています。
- displayName
- givenName
- id
- mail
- photo
- securityIdentifier
- surname
- userPrincipalName
User.ReadUpdate.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5639c449-cfd9-4088-bc48-3e16da108bf8 |
f8b099f1-a6ce-4e00-8fff-5f783ff4faeb |
| DisplayText |
ユーザーの読み取りと更新 |
ユーザーの読み取りと更新 |
| 説明 |
アプリがサインイン ユーザーなしでユーザーの読み取りと更新を許可します。 |
アプリがサインイン ユーザーに代わってユーザーの読み取りと更新を許可します。 |
| AdminConsentRequired |
はい |
はい |
User.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b4e74841-8e56-480b-be8b-910348b18b4c |
| DisplayText |
- |
ユーザーのプロファイルの読み取りおよび書き込みアクセス許可 |
| 説明 |
- |
アプリはユーザーのプロファイルを読み取ることができます。 また、アプリはユーザーの代わりにプロファイル情報を更新することもできます。 |
| AdminConsentRequired |
- |
不要 |
User.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
User.ReadWrite 委任されたアクセス許可により、アプリはサインインしているユーザーの職場または学校アカウントの次のプロファイル プロパティを更新できます。
- aboutMe
- birthday
- hireDate
- interests
- mobilePhone
- mySite
- pastProjects
- photo
- preferredName
- responsibilities
- schools
- skills
User.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
741f803b-c850-494e-b5df-cde7c675a1ca |
204e0828-b5ca-4ad8-b9f3-f32a958e7cc4 |
| DisplayText |
すべてのユーザーの完全なプロファイルの読み取りと書き込み |
すべてのユーザーの完全なプロファイルの読み取りと書き込み |
| 説明 |
アプリがサインイン ユーザーなしでユーザー プロファイルを読み取りおよび更新できるようにします。 |
アプリで、サインインしているユーザーの代わりに、組織内の他のユーザーのプロファイル プロパティ、部下、上司の完全なセットを読み書きできるようにします。 |
| AdminConsentRequired |
はい |
はい |
User.ReadWrite.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
User.ReadWrite.All の委任されたアクセス許可とアプリケーション アクセス許可を使用すると、アプリは、passwordProfile と employeeLeaveDateTime を除き、ユーザーの職場または学校アカウントに対して宣言されているすべてのプロパティを更新できます。
機密性の高いプロパティの更新は、管理者以外のユーザーと、 機密性の高いアクションを実行できるユーザーで示されているように、権限の低い管理者ロールを持つユーザーにのみ許可されます。
User.ReadWrite.CrossCloud
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
5652f862-b626-407b-a3e6-248aeb95763c |
- |
| DisplayText |
外部クラウドから送信されたユーザーのプロファイルの読み取りと書き込み。 |
- |
| 説明 |
アプリがサインイン ユーザーなしで外部クラウド ユーザー プロファイルの読み取りと更新を許可します。 |
- |
| AdminConsentRequired |
はい |
- |
User.RevokeSessions.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
77f3a031-c388-4f99-b373-dc68676a979e |
fc30e98b-8810-4501-81f5-c20a3196387b |
| DisplayText |
ユーザーのすべてのサインイン セッションを取り消す |
ユーザーのすべてのサインイン セッションを取り消す |
| 説明 |
アプリが、サインイン ユーザーなしでユーザーのすべてのサインイン セッションを取り消すことを許可します。 |
アプリが、サインインしているユーザーに代わってユーザーのすべてのサインイン セッションを取り消すことを許可します。 |
| AdminConsentRequired |
はい |
はい |
UserActivity.ReadWrite.CreatedByApp
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
47607519-5fb1-47d9-99c7-da4b48f369b1 |
| DisplayText |
- |
ユーザーのアクティビティ フィードへのアプリのアクティビティの読み取りと書き込み |
| 説明 |
- |
アプリで、サインインしているユーザーのアプリ内でのアクティビティを読み取りおよび報告できるようにします。 |
| AdminConsentRequired |
- |
不要 |
UserActivity.ReadWrite.CreatedByApp 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。
UserAuthenticationMethod.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
1f6b61c5-2f65-4135-9c9f-31c0f8d32b52 |
| DisplayText |
- |
ユーザー認証方法の読み取り。 |
| 説明 |
- |
サインイン ユーザーの認証方法 (電話番号や Authenticator アプリの設定など) の読み取りをアプリに許可します。 このアクセス許可では、アプリには、サインイン ユーザーのパスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法でサインイン ユーザーの認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthenticationMethod.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
38d9df27-64da-44fd-b7c5-a6fbac20248f |
aec28ec7-4d02-4e8c-b864-50163aea77eb |
| DisplayText |
すべてのユーザーの認証方法を読み取ります |
すべてのユーザーの認証方法を読み取ります |
| 説明 |
サインイン ユーザーがいない場合でも、組織内のすべてのユーザーの認証方法の読み取りをアプリに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
サインイン ユーザーがアクセス許可を持つ、組織内のすべてのユーザーの認証方法の読み取りをアプリに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthenticationMethod.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
48971fc1-70d7-4245-af77-0beb29b53ee2 |
| DisplayText |
- |
ユーザー認証方法の読み取りと書き込み |
| 説明 |
- |
サインイン ユーザーの認証方法 (電話番号や Authenticator アプリの設定など) の読み取りと書き込みをアプリに許可します。 このアクセス許可では、アプリには、サインイン ユーザーのパスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法でサインイン ユーザーの認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthenticationMethod.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
50483e42-d915-4231-9639-7fdb7fd190e5 |
b7887744-6746-4312-813d-72daeaee7e2d |
| DisplayText |
すべてのユーザーの認証方法の読み取りと書き込み |
すべてのユーザーの認証方法の読み取りと書き込み |
| 説明 |
サインイン ユーザーがいない場合でも、組織内のすべてのユーザーの認証方法の読み取りと書き込みをアプリケーションに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 これにより、アプリはパスワードなどの秘密情報を表示したり、サインインしたり、認証方法を使用したりすることはできません |
サインイン ユーザーがアクセス許可を持つ、組織内のすべてのユーザーの認証方法の読み取りと書き込みをアプリに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-Email.読み取り
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
12b23cea-90c1-4873-9094-f45c5f290f86 |
| DisplayText |
- |
サインインしているユーザーのメール認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーのメール認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-Email.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a1e58be0-1095-422b-b067-73434bd7d40f |
76caaf3a-ebdb-40a3-9299-4196e636f290 |
| DisplayText |
すべてのユーザーのメール メソッドを読み取ります |
すべてのユーザーのメール メソッドを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのメール メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできる organization 内のすべてのユーザーのメール メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-Email.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
696aa421-62dc-4c99-be16-015b23444089 |
| DisplayText |
- |
サインインしているユーザーのメール認証方法の読み取りと書き込みを行う |
| 説明 |
- |
アプリがサインイン ユーザーのメール認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-Email.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e8ecb853-1435-4a49-95ba-ec5b31b11672 |
074f680f-c89e-45be-880e-5d0642860a1c |
| DisplayText |
すべてのユーザーのメール メソッドの読み取りと書き込みを行う |
すべてのユーザーのメール メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの電子メール メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリで、サインイン ユーザーがアクセスできる organization 内のすべてのユーザーのメール メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-External.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d1739827-146b-4f7f-b52c-1c509253aa57 |
| DisplayText |
- |
サインインしているユーザーの外部認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの外部認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-External.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d2c4289f-9f95-40da-ad43-eeb1506f0db7 |
cbca9646-4c34-4cea-8e54-9a7088018820 |
| DisplayText |
すべてのユーザーの外部認証方法を読み取ります |
すべてのユーザーの外部認証方法を読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの外部認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの外部認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-External.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
28c2e8f9-828a-4691-a090-f2f0b7fc07b3 |
| DisplayText |
- |
サインインしているユーザーの外部認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーの外部認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-External.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c7a22c2e-5b01-4129-8159-6c8be2c78f16 |
9d91805d-0f53-43e3-a0f3-303ad4f3056f |
| DisplayText |
すべてのユーザーの外部認証方法の読み取りと書き込み |
すべてのユーザーの外部メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization内のすべてのユーザーの外部認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの外部認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-HardwareOATH.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
ccd2eb40-8874-44e6-8f96-335908b3cfdb |
| DisplayText |
- |
サインインしているユーザーの HardwareOATH 認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの HardwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-HardwareOATH.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7b544555-7811-49ff-8223-a56be870e33a |
acd68c26-c283-4bf4-8b5c-200fc179bdd5 |
| DisplayText |
すべてのユーザーの HardwareOATH 認証方法の読み取り |
すべてのユーザーの HardwareOATH 認証方法の読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの HardwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの HardwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-HardwareOATH.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
147ca97b-6686-4849-b37e-09d9b5ad45fc |
| DisplayText |
- |
サインインしているユーザーの HardwareOATH 認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーの HardwareOATH 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-HardwareOATH.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7e9ebcc1-90aa-4471-8051-e68d6b4e9c89 |
480643f2-a162-43c5-a670-dc1494fc911b |
| DisplayText |
すべてのユーザーの HardwareOATH 認証方法の読み取りと書き込み |
すべてのユーザーの HardwareOATH メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの HardwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの HardwareOATH 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-MicrosoftAuthApp.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f14a567b-3280-4124-95a0-eca86006967e |
| DisplayText |
- |
サインインしているユーザーの Microsoft Authenticator の認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの Microsoft Authenticator 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-MicrosoftAuthApp.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a9c5f16e-e5ca-4e33-89ad-903fcfc01c23 |
7b627679-e2fd-4bfd-990e-989e2914d4e6 |
| DisplayText |
すべてのユーザーの Microsoft 認証方法を読み取ります |
すべてのユーザーの Microsoft 認証方法を読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Microsoft 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの Microsoft 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-MicrosoftAuthApp.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9f7dfa0c-eb40-42be-8d45-8af4a9219c6f |
| DisplayText |
- |
サインインしているユーザーの Microsoft Authenticator 認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーの Microsoft Authenticator 認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-MicrosoftAuthApp.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
c833c349-a1ab-4b6d-94a2-fa9a8674420c |
1b7322b2-5cb3-4f13-928f-d7ca97c5fba9 |
| DisplayText |
すべてのユーザーの Microsoft 認証方法の読み取りと書き込み |
すべてのユーザーの Microsoft 認証メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Microsoft 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできる組織内のすべてのユーザーの Microsoft 認証方法の読み取りと書き込みを許可します organization。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-Passkey.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
828fcbda-0d26-431d-8bfb-83f217224621 |
| DisplayText |
- |
サインインしているユーザーのパスキー認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーのパスキー認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-Passkey.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
72e00c1d-3e3d-43bb-a0b9-c435611bb1d2 |
14195339-1fe4-48a7-a0d3-a39eb9fd8958 |
| DisplayText |
すべてのユーザーのパスキー認証方法を読み取ります |
すべてのユーザーのパスキー認証方法を読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスキー認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのパスキー認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-Passkey.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
b2de7db9-10f7-4800-b04c-b5b91e4891d6 |
| DisplayText |
- |
サインインしているユーザーのパスキー認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーのパスキー認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-Passkey.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
0400e371-7db1-4338-a269-96069eb65227 |
64930478-d0ea-4671-ad72-fe0d9821df09 |
| DisplayText |
すべてのユーザーのパスキー認証方法の読み取りと書き込み |
すべてのユーザーのパスキー メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスキー認証方法の読み取りと書き込みを許可します。 これにより、アプリはパスワードなどの秘密情報を表示したり、サインインしたり、認証方法を使用したりすることはできません |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーのパスキー認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-Password.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
7f0f82c3-de19-4ddc-810d-a2206d7637fd |
| DisplayText |
- |
サインインしているユーザーのパスワード認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーのパスワード認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
不要 |
UserAuthMethod-Password.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
8d2c17ff-b93d-40d5-9def-d843680509cb |
4f69a4e2-2aa0-43a7-ad6b-98b4cda1f23f |
| DisplayText |
すべてのユーザーのパスワード認証方法を読み取ります |
すべてのユーザーのパスワード認証方法を読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスワード認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのパスワード認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
不要 |
UserAuthMethod-Password.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
60cce20d-d41e-4594-b391-84bbf8cc31f3 |
| DisplayText |
- |
サインインしているユーザーのパスワード認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーのパスワード認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
不要 |
UserAuthMethod-Password.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f6d38dfd-ec08-4995-8f07-23e929df0936 |
7f5b683d-df96-4690-a88d-6e336ed6dc7c |
| DisplayText |
すべてのユーザーのパスワード認証方法の読み取りと書き込み |
すべてのユーザーのパスワード方式の読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスワード認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのパスワード認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
不要 |
UserAuthMethod-Phone.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
43dab3b9-e8b4-424d-8e13-6a2ad2a625fa |
| DisplayText |
- |
サインインしているユーザーの電話認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの電話認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
不要 |
UserAuthMethod-Phone.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f529a223-ea70-43ec-b268-5012de2fbaa2 |
20cf4ae1-09b9-4d29-a6f8-43e1820ce60c |
| DisplayText |
すべてのユーザーの電話認証方法を読み取ります |
すべてのユーザーの電話認証方法を読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの電話認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできる organization 内のすべてのユーザーの電話認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
不要 |
UserAuthMethod-Phone.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
6c4aad61-f76b-46ad-a22c-57d4d3d962af |
| DisplayText |
- |
サインインしているユーザーの電話認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインインしているユーザーの電話認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
不要 |
UserAuthMethod-Phone.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
6e85d483-7092-4375-babe-0a94a8213a58 |
48c99302-9a24-4f27-a8a7-acef4debba14 |
| DisplayText |
すべてのユーザーの電話メソッドの読み取りと書き込み |
すべてのユーザーの電話メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの電話メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーの Phone メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
不要 |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
9c694582-e8f2-40e2-8353-fb43e2e0f12a |
| DisplayText |
- |
サインインしているユーザーのプラットフォーム資格情報を読み取る 認証方法 |
| 説明 |
- |
アプリがサインイン ユーザーのプラットフォーム資格情報認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
07c0b1e4-15bd-442f-834b-30f8291388d1 |
5936156c-f89b-4850-997d-026c4e6ce529 |
| DisplayText |
すべてのユーザーのプラットフォーム資格情報の読み取り方法 |
すべてのユーザーのプラットフォーム資格情報の読み取り方法 |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのプラットフォーム資格情報メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのプラットフォーム資格情報メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
70327f81-b953-43c9-92d3-131c74e4beb8 |
| DisplayText |
- |
サインインしているユーザーのプラットフォーム資格情報の認証方法の読み取りと書き込み |
| 説明 |
- |
アプリが、サインインしているユーザーのプラットフォーム資格情報認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1a87acf4-a9ca-4576-a974-452ea265d5f6 |
CB11BF8C-DDE1-4504-B6A5-31E1562B0749 |
| DisplayText |
すべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込み |
すべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-QR.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d6893c31-9187-405c-8dfc-f700c8fc161a |
| DisplayText |
- |
サインインしているユーザーの QR 認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの QR 認証方法を読み取ることができるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-QR.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9a45bc50-cddd-4ebe-bd9c-4f2eacf646ae |
e4900dfb-ad17-410d-8ddb-7aebd8a6af1a |
| DisplayText |
すべてのユーザーの QR メソッドを読み取ります |
すべてのユーザーの QR メソッドを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの QR 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの QR 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-QR.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
651210da-18ce-4e42-b7db-302ff88e9326 |
| DisplayText |
- |
サインインしているユーザーの QR 認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーの QR 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-QR.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4869299f-18c3-40c8-98f2-222657e67db1 |
db39086a-da7d-4cbd-9ac0-6816f9a80c95 |
| DisplayText |
すべてのユーザーの QR メソッドの読み取りと書き込みを行う |
すべてのユーザーの QR メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの QR 認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできる組織内のすべてのユーザーの organization 内のすべてのユーザーの QR 認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-ResourceKey.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
94ed018c-a499-47e0-beef-803b93873ece |
c86e40fc-66fd-4d68-802e-b90e3038f5e8 |
| DisplayText |
すべてのユーザーの外部認証方法の読み取りと書き込み |
リソース アカウントを表すユーザーに関連付けられているキーを読み取ります。 |
| 説明 |
アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ることに許可します。 |
アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ることに許可します。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-ResourceKey.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1bf7461f-222a-4525-9760-f7739228d0f4 |
e71dec0d-02b4-429d-a49a-030950d45faa |
| DisplayText |
すべてのユーザーの外部認証方法の読み取りと削除 |
リソース アカウントを表すユーザーに関連付けられているキーの読み取りと削除を行います。 |
| 説明 |
アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ったり削除したりできるようにします。 |
アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ったり削除したりできるようにします。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-SoftwareOATH.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
247f2733-6e3d-46ff-a904-f5fd58eb0d97 |
| DisplayText |
- |
サインインしているユーザーのソフトウェアOATH認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーのソフトウェアOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-SoftwareOATH.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
a6b423df-a0c8-411d-a809-a4a5985d2939 |
3e366fa0-3097-4eb6-8294-3028f77eea6f |
| DisplayText |
すべてのユーザーのソフトウェアOATHメソッドの読み取り |
すべてのユーザーのソフトウェアOATHメソッドの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの SoftwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできる組織内のすべてのユーザーの SoftwareOATH 認証方法を読み取ることを許可します organization。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-SoftwareOATH.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
16721eb3-4493-4ae1-9542-264d9ffe3ce9 |
| DisplayText |
- |
サインインしているユーザーの SoftwareOATH 認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインインしているユーザーの SoftwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-SoftwareOATH.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
787442d4-3c6e-4e99-aa95-8ccca20a48ff |
5b34c8b5-2396-4b35-b284-83fb6a3e73ce |
| DisplayText |
すべてのユーザーの SoftwareOATH メソッドの読み取りと書き込みを行います。 |
すべてのユーザーの SoftwareOATH メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization内のすべてのユーザーの SoftwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの SoftwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-TAP.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
84ded88f-26ba-49d6-b776-efec398de692 |
| DisplayText |
- |
サインインしているユーザーの一時アクセス パスの認証方法を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの一時アクセス パス認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-TAP.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bf82209c-b22b-4747-ac88-a68be99032cf |
6976c635-c9c2-41e6-a21d-e6913a155273 |
| DisplayText |
すべてのユーザーの一時アクセス パス メソッドの読み取り |
すべてのユーザーの一時アクセス パス メソッドの読み取り |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの一時アクセス パス認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの一時アクセス パス認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-TAP.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2424436d-902f-4651-a1c7-b3b93147c960 |
| DisplayText |
- |
サインインしているユーザーの一時アクセス パス認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーの一時アクセス パス認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-TAP.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
627169a8-8c15-451c-861a-5b80e383de5c |
05de4a66-e51a-4312-842a-30c8094698d2 |
| DisplayText |
すべてのユーザーの一時アクセス パス メソッドの読み取りと書き込み |
すべてのユーザーの一時アクセス パス メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの一時アクセス パス認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできる組織内のすべてのユーザーの一時アクセス パス認証方法の読み取りと書き込みを許可する organization。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-WindowsHello.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
efe2b5aa-3a8e-486c-b0be-cc4d185c1b40 |
| DisplayText |
- |
サインインしているユーザーの Windows Hello メソッドを読み取る |
| 説明 |
- |
アプリがサインイン ユーザーの Windows Hello 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-WindowsHello.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
9b8dd4c7-8cca-4ef5-a34a-9c2c75fcc934 |
ff37d46d-b88a-4e0c-85ee-7e26c37b18eb |
| DisplayText |
すべてのユーザーの Windows Hello メソッドを読み取ります |
すべてのユーザーの Windows Hello メソッドを読み取ります |
| 説明 |
アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Windows Hello 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのWindows Hello認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserAuthMethod-WindowsHello.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
f11e1db9-d419-4a24-b677-792723ffd727 |
| DisplayText |
- |
サインインしているユーザーの Windows Hello 認証方法の読み取りと書き込み |
| 説明 |
- |
アプリがサインイン ユーザーの Windows Hello 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
- |
はい |
UserAuthMethod-WindowsHello.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f14eee8a-713e-45aa-8223-2ab74632db1a |
13eae17d-aaa4-47b8-aaee-0eb33c6e2450 |
| DisplayText |
すべてのユーザーの Windows Hello 認証方法の読み取りと書き込み |
すべてのユーザーの Windows Hello メソッドの読み取りと書き込みを行います。 |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Windows Hello 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
アプリが、サインインしたユーザーがアクセスできる organization 内のすべてのユーザーの Windows Hello 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 |
| AdminConsentRequired |
はい |
はい |
UserCloudClipboard.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
61e8a09a-087f-4e36-8c8c-1c77c5228017 |
| DisplayText |
- |
クラウド クリップボード アイテムを読み取る |
| 説明 |
- |
アプリがサインイン ユーザーに代わってクラウド クリップボード データを読み取ることを許可します。 |
| AdminConsentRequired |
- |
不要 |
UserNotification.ReadWrite.CreatedByApp
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
4e774092-a092-48d1-90bd-baad67c7eb47 |
26e2f3e8-b2a1-47fc-9620-89bb5b042024 |
| DisplayText |
すべてのユーザーの通知の配信と管理 |
ユーザー通知の配信と管理 |
| 説明 |
アプリがサインイン ユーザーなしでユーザーの通知を送信、読み取り、更新、削除することを許可します。 |
アプリがユーザーの通知を送信、読み取り、更新、削除できるようにします。 |
| AdminConsentRequired |
はい |
不要 |
UserShiftPreferences.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
de023814-96df-4f53-9376-1e2891ef5a18 |
- |
| DisplayText |
すべてのユーザー シフト設定を読み取る |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザーのシフト スケジュール設定を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
UserShiftPreferences.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d1eec298-80f3-49b0-9efb-d90e224798ac |
- |
| DisplayText |
すべてのユーザー シフト設定の読み取りと書き込み |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザーのシフト スケジュール設定を管理できるようにします。 |
- |
| AdminConsentRequired |
はい |
- |
UserTeamwork.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
834bcc1c-762f-41b0-bb91-1cdc323ee4bf |
| DisplayText |
- |
ユーザーのチームワーク設定を読み取る |
| 説明 |
- |
アプリがサインイン ユーザーのチームワーク設定を読み取ることを許可します。 |
| AdminConsentRequired |
- |
はい |
UserTeamwork.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
fbcd7ef1-df0d-4e05-bb28-93424a89c6df |
- |
| DisplayText |
すべてのユーザー チームワーク設定を読み取る |
- |
| 説明 |
アプリがサインイン ユーザーなしですべてのユーザー チームワーク設定を読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
UserTimelineActivity.Write.CreatedByApp
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
367492fc-594d-4972-a9b5-0d58c622c91c |
| DisplayText |
- |
アプリのアクティビティをユーザーのタイムラインに書き込む |
| 説明 |
- |
アプリがサインインしているユーザーのアプリ アクティビティ情報を Microsoft タイムラインに報告することを許可します。 |
| AdminConsentRequired |
- |
不要 |
UserWindowsSettings.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
77e07bab-1b34-40a5-bb6c-4b197b3f6027 |
| DisplayText |
- |
すべてのデバイスの Windows の設定を読み取る |
| 説明 |
- |
アプリが、クラウドに保存されているユーザーの Windows 設定とその値を、サインインしているユーザーに代わって読み取ることができるようにします。 |
| AdminConsentRequired |
- |
はい |
UserWindowsSettings.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
dcb1026d-b7e1-4d31-9f61-6724d5140bf9 |
| DisplayText |
- |
すべてのデバイスの Windows 設定の読み取りと書き込み |
| 説明 |
- |
アプリが、サインイン ユーザーに代わってクラウドに保存されているユーザーの Windows 設定とその値を読み書きできるようにします。 |
| AdminConsentRequired |
- |
はい |
VerifiedId-Profile.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
e227c591-dd64-4a8a-a033-816167f7c938 |
604b2056-41ed-4c56-aad5-1241d4ef7333 |
| DisplayText |
検証済み ID プロファイルの読み取り |
検証済み ID プロファイルの読み取り |
| 説明 |
このロールは、テナント内の検証済み ID プロファイルを読み取ることができます。 |
このロールは、テナント内の検証済み ID プロファイルを読み取ることができます。 |
| AdminConsentRequired |
はい |
はい |
VerifiedId-Profile.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
e4a9cb5e-4767-48f8-9029-decf26a54456 |
| DisplayText |
- |
検証済み ID プロファイルの読み取りと書き込み |
| 説明 |
- |
このロールは、テナント内の検証済み ID プロファイルの読み取りと書き込みを行うことができます。 |
| AdminConsentRequired |
- |
はい |
VirtualAppointment.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
27470298-d3b8-4b9c-aad4-6334312a3eac |
| DisplayText |
- |
ユーザーの仮想予定を読み取る |
| 説明 |
- |
アプリケーションがサインイン ユーザーの仮想予定を読み取ることを許可します。 開催者または参加者ユーザーのみが仮想予定を閲覧できます。 |
| AdminConsentRequired |
- |
はい |
VirtualAppointment.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
d4f67ec2-59b5-4bdc-b4af-d78f6f9c1954 |
- |
| DisplayText |
オンライン会議アプリケーションのアクセス ポリシーによって承認されたユーザーのすべての仮想予定を読み取ります |
- |
| 説明 |
アプリケーションが、サインイン ユーザーなしですべてのユーザーの仮想予定を読み取ることを許可します。 また、アプリは、オンライン会議アプリケーションのアクセス ポリシーによって個々のユーザーのデータにアクセスすることを承認されている必要があります。 |
- |
| AdminConsentRequired |
はい |
- |
VirtualAppointment.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
2ccc2926-a528-4b17-b8bb-860eed29d64c |
| DisplayText |
- |
ユーザーの仮想予定の読み取りと書き込み |
| 説明 |
- |
アプリケーションで、サインインしているユーザーの仮想予定の読み取りと書き込みを許可します。 開催者または参加者ユーザーのみが仮想予定の読み取りと書き込みを行うことができます。 |
| AdminConsentRequired |
- |
はい |
VirtualAppointment.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
bf46a256-f47d-448f-ab78-f226fff08d40 |
- |
| DisplayText |
オンライン会議アプリのアクセス ポリシーによって承認されているユーザーのすべての仮想予定の読み取り/書き込み |
- |
| 説明 |
アプリケーションが、サインイン ユーザーなしで、すべてのユーザーの仮想予定の読み取りと書き込みを許可します。 また、アプリは、オンライン会議アプリケーションのアクセス ポリシーによって個々のユーザーのデータにアクセスすることを承認されている必要があります。 |
- |
| AdminConsentRequired |
はい |
- |
VirtualAppointmentNotification.Send
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
97e45b36-1250-48e4-bd70-2df6dab7e94a |
20d02fff-a0ef-49e7-a46e-019d4a6523b7 |
| DisplayText |
任意のユーザーとして仮想予定に関する通知を送信する |
サインインしているユーザーの仮想予定に関する通知を送信する |
| 説明 |
アプリケーションが、サインイン ユーザーなしで任意のユーザーとして仮想予定に関する通知を送信できるようにします。 また、アプリは、オンライン会議アプリケーションのアクセス ポリシーによって個々のユーザーのデータにアクセスすることを承認されている必要があります。 |
アプリケーションがサインインしているユーザーの仮想予定の通知を送信できるようにします。 |
| AdminConsentRequired |
はい |
はい |
VirtualEvent.Read
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
6b616635-ae58-433a-a918-8c45e4f304dc |
| DisplayText |
- |
仮想イベントを読む |
| 説明 |
- |
作成した仮想イベントをアプリで読み取ることを許可します |
| AdminConsentRequired |
- |
はい |
VirtualEvent.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
1dccb351-c4e4-4e09-a8d1-7a9ecbf027cc |
- |
| DisplayText |
すべてのユーザーの仮想イベントを読み取ります |
- |
| 説明 |
アプリがサインイン ユーザーなしですべての仮想イベントを読み取ることを許可します。 |
- |
| AdminConsentRequired |
はい |
- |
VirtualEvent.ReadWrite
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
- |
d38d189c-e29b-4344-8b3b-829bfa81380b |
| DisplayText |
- |
仮想イベントの読み取りと書き込み |
| 説明 |
- |
アプリによる仮想イベントの読み取りと書き込みを許可します |
| AdminConsentRequired |
- |
はい |
VirtualEventRegistration-Anon.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
23211fc1-f9d1-4e8e-8e9e-08a5d0a109bb |
- |
| DisplayText |
匿名ユーザーの仮想イベント登録の読み取りと書き込み |
- |
| 説明 |
アプリで、ログイン ユーザーなしで匿名ユーザーの仮想イベント登録の読み取りと書き込みを許可します |
- |
| AdminConsentRequired |
はい |
- |
WindowsUpdates.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
50a8bf5f-b06a-4ac7-881f-3ca0c4be7550 |
e09fef2d-bf5e-4439-affa-7c48d23bb1c2 |
| DisplayText |
すべての Windows Update 展開設定を読み取る |
すべての Windows Update 展開設定を読み取る |
| 説明 |
アプリが、サインイン ユーザーなしで organization のすべての Windows Update 展開設定を読み取ることを許可します。 |
アプリが、サインイン ユーザーに代わって organization のすべての Windows Update 展開設定を読み取ることを許可します。 |
| AdminConsentRequired |
はい |
はい |
WindowsUpdates.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
7dd1be58-6e76-4401-bf8d-31d1e8180d5b |
11776c0c-6138-4db3-a668-ee621bea2555 |
| DisplayText |
Windows 更新プログラムのすべての展開設定の読み取りおよび書き込み |
Windows 更新プログラムのすべての展開設定の読み取りおよび書き込み |
| 説明 |
サインインしているユーザーがいなくても、アプリに組織のすべての Windows 更新プログラム展開設定の読み取りおよび書き込みを許可します。 |
サインインしているユーザーの代わりに、アプリに組織のすべての Windows 更新プログラム展開設定の読み取りおよび書き込みを許可します。 |
| AdminConsentRequired |
はい |
はい |
WorkforceIntegration.Read.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
f10b94b9-37d1-4c88-8b7e-bf75a1152d39 |
f1ccd5a7-6383-466a-8db8-1a656f7d06fa |
| DisplayText |
従業員の統合を読む |
従業員の統合を読む |
| 説明 |
アプリがサインイン ユーザーなしで従業員の統合を読み取ることを許可します。 |
アプリがサインイン ユーザーに代わって従業員の統合を読み取り、Microsoft Teams Shifts からデータを同期できるようにします。 |
| AdminConsentRequired |
はい |
はい |
WorkforceIntegration.ReadWrite.All
| カテゴリ |
アプリケーション |
委任 |
| 識別子 |
202bf709-e8e6-478e-bcfd-5d63c50b68e3 |
08c4b377-0d23-4a8b-be2a-23c1c1d88545 |
| DisplayText |
従業員の統合の読み取りと書き込み |
従業員の統合の読み取りと書き込み |
| 説明 |
アプリが従業員の統合を管理して、サインイン ユーザーなしで Microsoft Teams Shifts からデータを同期できるようにします。 |
アプリで、サインイン ユーザーに代わって従業員の統合を管理し、Microsoft Teams Shifts のデータを同期できるようにします。 |
| AdminConsentRequired |
はい |
はい |
リソース固有の同意 (RSC) のアクセス許可
RSC 承認フレームワークと RSC アクセス許可の詳細について説明します。
| Name |
ID |
表示テキスト |
説明 |
| AiEnterpriseInteraction.Read.User |
10d712aa-b4cd-4472-b0ba-6196e04c344f |
ユーザー AI エンタープライズ インタラクションを読み取ります。 |
アプリがサインイン ユーザーなしでユーザーの AI エンタープライズ対話を読み取ることを許可します。 |
| CallAiInsights.Read.Chat |
ff9d3910-ca91-4e7f-843f-d44ab36a961a |
Teams アプリケーションがインストールされている通話のすべての AI 分析情報読み取り。 |
Teams アプリが、サインインしているユーザーなしで、Teams アプリがインストールされている通話のすべての aiInsights を読み取ることを許可します。 |
| CallRecordings.Read.Chat |
22748df0-bd8c-4626-aad9-6dab421b33e4 |
Teams アプリケーションがインストールされている通話のすべての録音を読み取ります。 |
Teams アプリが、サインインしているユーザーなしで、Teams アプリがインストールされている通話のすべての録音を読み取ることを許可します。 |
| Calls.AccessMedia.Chat |
e716890c-c30a-4ac3-a0e3-551e7d9e8deb |
このチャットまたは会議に関連する通話のメディア ストリームにアクセスする |
アプリでサインインしているユーザーがいなくても、このチャットまたは会議に関連付けられている通話のメディア ストリームにアクセスできるようにします。 |
| Calls.JoinGroupCalls.Chat |
a01e73f1-94da-4f6d-9b73-02e4ea65560b |
このチャットまたは会議に関連付けられている通話に参加する |
アプリでサインインしているユーザーがいなくても、このチャットまたは会議に関連付けられている通話に接続できるようにします。 |
| CallTranscripts.Read.Chat |
7990a5df-4c51-43ea-939c-3e8b18d6ddad |
Teams アプリがインストールされている通話のすべてのトランスクリプトを読み取ります。 |
Teams アプリは、サインイン ユーザーなしで、Teams アプリがインストールされている通話のすべてのトランスクリプトを読み取ることができます。 |
| Channel.Create.Group |
65af85d7-62bb-4339-a206-7160fd427454 |
このチームでチャネルを作成する |
アプリが、サインイン ユーザーなしでこのチームでチャネルを作成できるようにします。 |
| Channel.Delete.Group |
4432e57d-0983-4c17-881c-235c529f96dc |
このチームのチャネルを削除する |
アプリで、サインイン ユーザーなしでこのチームのチャネルを削除できるようにします。 |
| ChannelMeeting.ReadBasic.Group |
6c13459c-facc-4b0a-93cb-63f0dff28046 |
このチームのチャネル会議の基本プロパティを読み取る |
アプリは、サインイン ユーザーなしで、このチームのチャネル会議の名前、スケジュール、開催者、参加リンク、開始または終了通知などの基本プロパティを読み取ることを許可します。 |
| ChannelMeetingNotification.Send.Group |
bbb12bdb-71e6-4602-9f5e-b1172c505746 |
このチームに関連付けられているすべてのチャネル会議で通知を送信する |
アプリが、サインイン ユーザーなしで、このチームに関連付けられているすべてのチャネル会議内で通知を送信できるようにします。 |
| ChannelMeetingParticipant.Read.Group |
bd118236-e8f5-4bec-a62d-89a623717e05 |
このチームのチャネル会議の参加者を読み取る |
アプリは、サインイン ユーザーなしで、このチームに関連付けられているチャネル会議の名前、役割、ID、参加時間と退出時間などの参加者情報を読み取ることができます。 |
| ChannelMeetingRecording.Read.Group |
30a40618-9b50-4764-b62e-b04023a8f5f3 |
このチームに関連付けられているすべてのチャネル会議の記録を読み取ります |
アプリが、サインイン ユーザーなしで、このチームに関連付けられているすべてのチャネル会議の記録を読み取ることを許可します。 |
| ChannelMeetingTranscript.Read.Group |
37e59e88-1a46-482b-b623-0a4aa6abdf67 |
このチームに関連付けられているすべてのチャネル会議のトランスクリプトを読む |
アプリが、サインイン ユーザーなしで、このチームに関連付けられているすべてのチャネル会議のトランスクリプトを読み取ることを許可します。 |
| ChannelMember.Read.Group |
7e3614f5-3467-419c-9c63-dd0bbd2a88f9 |
チームのチャネルのメンバーを読み取る |
サインイン ユーザーなしで、チームのチャネルのメンバーを読み取る |
| ChannelMember.ReadWrite.Group |
1342a0fc-cd33-4c75-ad65-d5defcfc7232 |
チームのチャネルのメンバーの読み取りと書き込みを行う |
サインイン ユーザーなしで、チームのチャネルのメンバーの読み取りと書き込みを行う |
| ChannelMessage.Read.Group |
19103a54-c397-4bcd-be5a-ef111e0406fa |
このチームのチャネル メッセージを読む |
アプリが、サインイン ユーザーなしでこのチームのチャネルのメッセージを読むことを許可します。 |
| ChannelMessage.Send.Group |
3e38d437-815b-4368-9f19-e39dea9a6c7f |
このチームのチャネルにメッセージを送信する |
アプリが、サインイン ユーザーなしで、このチームのチャネルにメッセージを送信することを許可します。 |
| ChannelSettings.Read.Group |
0a7b3084-8d18-46f5-8aef-b5b829292c6f |
このチームのチャネルの名前、説明、設定を読み取る |
アプリが、サインインしていないユーザーなしで、このチームのチャネル名、チャネルの説明、チャネル設定を読み取ることを許可します。 |
| ChannelSettings.ReadWrite.Group |
d057ad03-b27b-49f7-8219-e0d4a706da55 |
このチームのチャネルの名前、説明、設定を更新します |
アプリが、サインイン ユーザーなしで、このチームのチャネルの名前、説明、および設定を更新して読み取ることを許可します。 |
| Chat.Manage.Chat |
4a14842e-6bb6-4088-b21a-7d0a24f835a6 |
このチャットを管理する |
アプリがチャット、チャットのメンバーを管理し、サインインしているユーザーなしでチャットのデータへのアクセスを許可することを許可します。 |
| Chat.ManageDeletion.Chat |
b827a2af-24b2-4f61-9eb3-8788e66a0d86 |
削除されたチャットを削除して復元する |
アプリがサインイン ユーザーなしで、削除されたチャットを削除および回復できるようにします。 |
| ChatMember.Read.Chat |
e854bbc6-07e3-45cc-af99-b6e78fab5b80 |
このチャットのメンバーを読む |
アプリが、サインイン ユーザーなしでこのチャットのメンバーを読み取ることを許可します。 |
| ChatMessage.Read.Chat |
9398c3de-3f6b-4958-90f3-5098714ff50c |
このチャットのメッセージを読む |
アプリでサインインしているユーザーがいなくても、チャットのメッセージをアプリで読み取れるようにします。 |
| ChatMessage.Send.Chat |
19cbeeb2-02a0-49d7-95cd-ab0841beed7f |
このチャットにメッセージを送信する |
アプリが、サインイン ユーザーなしでこのチャットにメッセージを送信できるようにします。 |
| ChatMessageReadReceipt.Read.Chat |
a236cb34-7076-45a1-9381-22db8111a3d3 |
このチャットで最後に表示されたメッセージの ID を読み取る |
アプリがこのチャットでユーザーが見た最後のメッセージの ID を読み取ることを許可します。 |
| ChatSettings.Read.Chat |
40d35d7c-9cc3-4f2d-912b-464457412a00 |
このチャットの設定を読む |
アプリでサインインしているユーザーがいなくても、チャットの設定をアプリで読み取れるようにします。 |
| ChatSettings.ReadWrite.Chat |
ed928a9c-7530-496a-a624-4c0a460ab3ed |
このチャットの設定の読み取りと書き込みを行う |
アプリでサインインしているユーザーがいなくても、チャットの設定をアプリで読み取りおよび書き取りができるようにします。 |
| Member.Read.Group |
0a8ce3c7-89dd-46cf-b2c3-5ef0064437a8 |
このグループのメンバーを読む |
アプリが、サインイン ユーザーなしで、このグループのメンバーの基本プロファイルを読み取ることを許可します。 |
| OnlineMeeting.Read.Chat |
f991ed3f-9617-4d8d-b06c-d18d9fcbcf2a |
この会議を読んで会議通話の更新情報を購読する . |
アプリでこの会議を読み取り、会議通話の更新情報をサブスクライブすることを許可します。 |
| OnlineMeeting.ReadBasic.Chat |
eda8d262-4e6e-4ff6-a7ba-a2fb50535165 |
このチャットに関連付けられている会議の基本プロパティを読み取ります |
サインインしていないユーザーなしで、アプリがこのチャットに関連付けられている会議の基本プロパティ (名前、スケジュール、開催者、参加リンク、開始または終了通知など) を読み取ることを許可します。 |
| OnlineMeeting.ReadWrite.Chat |
93400bb4-2282-4371-a745-a86d64c966d0 |
この会議を管理し、会議通話の更新情報を購読します。 |
アプリでこのオンライン会議を管理し、会議通話の更新情報を購読できるようにします。 |
| OnlineMeetingArtifact.Read.Chat |
c5d06837-8c0d-42fc-9e49-545e3f941261 |
仮想イベント成果物の読み取り |
このウェビナーまたはタウン ホールの出席レポート & 出席記録をお読みください。 |
| OnlineMeetingNotification.Send.Chat |
d9837fe0-9c31-4faa-8acb-b10874560161 |
このチャットに関連付けられている会議で通知を送信する |
アプリが、サインイン ユーザーなしで、このチャットに関連付けられている会議内で通知を送信できるようにします。 |
| OnlineMeetingParticipant.Read.Chat |
6324a770-185c-4b4f-be13-2d9a1668e6eb |
このチャットに関連付けられている会議の参加者を読み取ります |
アプリが、サインイン ユーザーなしで、このチャットに関連付けられている会議の名前、役割、ID、参加時間と退出時間などの参加者情報を読み取ることを許可します。 |
| OnlineMeetingRecording.Read.Chat |
d20f0153-08ff-48a9-b299-96a8d1131d1d |
このチャットに関連付けられている会議の記録を読み取る |
アプリが、サインインしているユーザーなしで、このチャットに関連付けられている会議の記録を読み取ることを許可します。 |
| OnlineMeetingTranscript.Read.Chat |
8c477e19-f0f7-45f9-ae72-604f77a599e3 |
このチャットに関連付けられている会議のトランスクリプトを読む |
アプリが、サインイン ユーザーなしで、このチャットに関連付けられている会議のトランスクリプトを読み取ることを許可します。 |
| Owner.Read.Group |
70d5316c-9b27-4057-a650-3b0fe49002ab |
このグループの所有者を読む |
アプリが、サインイン ユーザーなしで、このグループの所有者の基本プロファイルを読み取ることを許可します。 |
| Team.Read.Group |
41027e3b-d156-4913-bb0d-06cbbe931eb7 |
このチームのメタデータを読み取る |
アプリがサインイン ユーザーなしでこのチームのメタデータを読み取ることを許可します。 |
| TeamMember.Read.Group |
b8731755-de22-4604-be08-93e1e5c2d2d6 |
このチームのメンバーを読む |
アプリが、サインイン ユーザーなしでこのチームのメンバーを読み取ることを許可します。 |
| TeamsActivity.Send.Chat |
119b5846-be45-44cd-87d7-bfc566330e11 |
このチャットのユーザーにアクティビティ フィードの通知を送信する |
サインインしているユーザーなしで、このチャットのユーザーのチームワーク アクティビティ フィードに新しい通知を作成することをアプリに許可します。 |
| TeamsActivity.Send.Group |
d4539c25-0937-4095-b844-b97228dd8655 |
このチームのユーザーにアクティビティ フィードの通知を送信する |
サインインしているユーザーなしで、このチームのユーザーのチームワーク アクティビティ フィードに新しい通知を作成することをアプリに許可します。 |
| TeamsActivity.Send.User |
483c432d-7210-44e7-a362-954c0c5e4108 |
このユーザーにアクティビティ フィードの通知を送信する |
アプリが、サインイン ユーザーなしで、このユーザーのチームワーク アクティビティ フィードに新しい通知を作成できるようにします。 |
| TeamsAppInstallation.Read.Chat |
b60343cd-f77a-4c4f-8036-41938b1abd8b |
このチャットにインストールされているアプリを読む |
アプリでサインインしているユーザーがいなくても、アクセス許可を付与して、このチャットにインストールされている Teams アプリの読み取りを行えるようにします。 |
| TeamsAppInstallation.Read.Group |
ba4beb29-863b-4f02-8969-37a289cd91c0 |
このチームにインストールされているアプリを読む |
アプリが、サインインしているユーザーなしで、このチームにインストールされている Teams アプリを読み取ることを許可します。 |
| TeamsAppInstallation.Read.User |
39a4b5e8-1aa6-4da4-877a-d2345944028d |
ユーザー用にインストールされている Teams アプリを読み取る |
サインイン ユーザーなしで、アプリのユーザーの個人用スコープにインストールされている Teams アプリを読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 |
| TeamSettings.Edit.Group |
33f7a028-d012-4bd9-b40f-3c970d089bc8 |
このチームの設定を編集する |
アプリが、サインイン ユーザーなしでこのチームの設定を編集できるようにします。 |
| TeamSettings.Read.Group |
87909ea6-7b07-42cf-b3a0-b8bd8e7072a8 |
このチームの設定を読み取る |
アプリが、サインイン ユーザーなしでこのチームの設定を読み取ることを許可します。 |
| TeamSettings.ReadWrite.Group |
13451d84-ced2-4d45-9b0d-98688b90e5bf |
このチームの設定の読み取りと書き込み |
アプリが、サインイン ユーザーなしでこのチームの設定の読み取りと書き込みを行うことを許可します。 |
| TeamsTab.Create.Chat |
0029d2bb-fc98-4712-9310-69dd5fcc94d5 |
このチャットでタブを作成する |
サインインしたユーザーがいない場合でも、アプリがこのチャットでタブを作成できるようにします。 |
| TeamsTab.Create.Group |
c4d7203b-1e46-4c4a-95f9-862779aa39e1 |
このチームでタブを作成する |
アプリが、サインイン ユーザーなしでこのチームにタブを作成できるようにします。 |
| TeamsTab.Delete.Chat |
fa50d890-02fe-4696-b82b-110dc7f7382a |
このチャットのタブを削除する |
アプリでサインインしているユーザーがいなくても、チャットのタブをアプリ削除できるようにします。 |
| TeamsTab.Delete.Group |
cc2e79a6-9a86-45cc-91c1-41c15745287e |
このチームのタブを削除する |
アプリで、サインイン ユーザーなしでこのチームのタブを削除できるようにします。 |
| TeamsTab.Read.Chat |
aa07ff41-1317-4f07-8edb-a1558e9bfc84 |
このチャットのタブを読む |
アプリでサインインしているユーザーがいなくても、チャットのタブをアプリで読み取れるようにします。 |
| TeamsTab.Read.Group |
60d920d0-44e7-44f4-a811-1a172a2ea5b3 |
このチームのタブを読む |
アプリがサインイン ユーザーなしでこのチームのタブを読み取ることを許可します。 |
| TeamsTab.ReadWrite.Chat |
d583f4d7-57da-4b2c-9744-253e9ec3c7be |
このチャットのタブを管理する |
アプリでサインインしているユーザーがいなくても、チャットのタブをアプリ管理できるようにします。 |
| TeamsTab.ReadWrite.Group |
717ca3a4-bc73-47f8-b613-4d43e657fa9c |
このチームのタブを管理する |
アプリが、サインイン ユーザーなしでこのチームのタブを管理できるようにします。 |
| VirtualEvent.Read.Chat |
298266a0-fbf7-4804-b988-5a54e61566c8 |
仮想イベントの詳細を読む |
スケジュール、講演者、イベントの設定、ウェビナーの登録など、このウェビナーまたはタウン ホールの情報をお読みください。 |
| VirtualEventRegistration-Anon.ReadWrite.Chat |
0e646cc8-6b07-4030-9a41-a7db4644b4cc |
仮想イベントの登録を管理する |
このウェビナーの出席者を登録し、登録をキャンセルします。 |
関連コンテンツ