Microsoft Graph のアクセス許可のリファレンス

アプリから Microsoft Graph のデータにアクセスするには、ユーザーまたは管理者が必要なアクセス許可をアプリに付与する必要があります。 この記事では、Microsoft Graph によって公開される委任されたアクセス許可とアプリケーション アクセス許可の一覧を示します。 アクセス許可の使用方法に関するガイダンスについては、「 Microsoft Graph のアクセス許可の概要」を参照してください。

すべての Microsoft Graph アクセス許可に関する情報をプログラムで読み取るには、少なくとも Application.Read.All のアクセス許可を持つアカウントを使用して、Graph エクスプローラーなどの API クライアントにサインインし、次の要求を実行します。

GET https://graph.microsoft.com/v1.0/servicePrincipals(appId='00000003-0000-0000-c000-000000000000')?$select=id,appId,displayName,appRoles,oauth2PermissionScopes,resourceSpecificApplicationPermissions

注:

ベスト プラクティスとして、データにアクセスして正しく機能するためにアプリに必要な最小限のアクセス許可を要求します。 必要以上の権限でアクセス許可を要求することはセキュリティ対策としては不十分であり、ユーザーが同意を控え、アプリの使用に影響を与える可能性があります。

すべての権限

AccessReview.Read.All

カテゴリ アプリケーション 委任
識別子 d07a8cc0-3d51-4b77-b3b0-32704d1f69fa ebfcd32b-babb-40f4-a14b-42706e83bd28
DisplayText すべてのアクセス レビューを読み取る ユーザーがアクセスできるすべてのアクセス レビューを読む
説明 アプリが、サインインしたユーザーなしで、organization 内のアクセス レビュー、レビュー担当者、決定、設定を読み取ることを許可します。 アプリが、サインインしたユーザーが organization 内でアクセスできるアクセス レビュー、レビュー担当者、決定、および設定を読み取ることを許可します。
AdminConsentRequired はい はい

AccessReview.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ef5f7d5c-338f-44b0-86c3-351f46c8bb5f e4aa47b9-9a69-4109-82ed-36ec70d85ff1
DisplayText すべてのアクセス レビューを管理する ユーザーがアクセスできるすべてのアクセス レビューを管理する
説明 アプリでサインインしているユーザーがいなくても、組織内でアクセス レビュー、レビュー担当者、決定事項、設定の読み取り、更新、削除、操作を実行できるようにします。 アプリが、サインインしたユーザーが organization 内でアクセスできるアクセス レビュー、レビュー担当者、決定、設定の読み取り、更新、削除、アクションの実行を許可します。
AdminConsentRequired はい はい

AccessReview.ReadWrite.Membership

カテゴリ アプリケーション 委任
識別子 18228521-a591-40f1-b215-5fad4488c117 5af8c3f5-baca-439a-97b0-ea58a435e269
DisplayText グループとアプリのメンバーシップのアクセス レビューを管理する グループとアプリのメンバーシップのアクセス レビューを管理する
説明 サインイン ユーザーなしで、アプリがグループおよびアプリのメンバーシップの organization 内のアクセス レビュー、レビュー担当者、決定、設定の読み取り、更新、削除、およびアクションを実行できるようにします。 アプリが、サインインしたユーザーが organization 内でアクセスできるグループおよびアプリのメンバーシップのアクセス レビュー、レビュー担当者、決定、設定の読み取り、更新、削除、アクションの実行を許可します。
AdminConsentRequired はい はい

Acronym.Read.All

カテゴリ アプリケーション 委任
識別子 8c0aed2c-0c61-433d-b63c-6370ddc73248 9084c10f-a2d6-4713-8732-348def50fe02
DisplayText すべての頭字語を読み上げる ユーザーがアクセスできるすべての頭字語を読み取ります
説明 アプリがサインイン ユーザーなしですべての頭字語を読み取ることを許可します。 アプリで、サインイン ユーザーがアクセスできるすべての頭字語を読み取ることを許可します。
AdminConsentRequired はい 不要

AdministrativeUnit.Read.All

カテゴリ アプリケーション 委任
識別子 134fd756-38ce-4afd-ba33-e9623dbe66c2 3361d15d-be43-4de6-b441-3c746d05163d
DisplayText すべての管理単位を読み取る 管理単位を読み取る
説明 サインインしているユーザーがいない場合でも、アプリで管理単位および管理単位のメンバーシップの読み取りを実行できるようにします。 サインインしているユーザーの代わりに、アプリで管理単位および管理単位のメンバーシップの読み取りを実行できるようにします。
AdminConsentRequired はい はい

AdministrativeUnit.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 5eb59dd3-1da2-4329-8733-9dabdc435916 7b8a2d34-6b3f-4542-a343-54651608ad81
DisplayText すべての管理単位の読み取りと書き込み 管理単位の読み取りと書き込み
説明 サインインしたユーザーがいない場合でも、アプリで管理単位の作成、読み取り、更新、削除および管理単位のメンバーシップの管理を実行できるようにします。 サインインしたユーザーの代わりに、アプリで管理単位の作成、読み取り、更新、削除および管理単位のメンバーシップの管理を実行できるようにします。
AdminConsentRequired はい はい

AgentCard.Read.All

カテゴリ アプリケーション 委任
識別子 aec9e0a0-6f46-4150-a9f7-05e9e3e87399 73ea6732-992c-4292-98f7-9feff18d3ade
DisplayText エージェント レジストリのすべてのエージェント カードの読み取り エージェント レジストリでエージェント カードを読み取る
説明 アプリが、サインインしたユーザーなしで、organizationのエージェント レジストリ内のすべてのエージェント カードとそのスキルを読み取ることを許可します。 アプリが、サインインしたユーザーに代わって、organization のエージェント レジストリ内のエージェント カードとそのスキルを読み取ることを許可します。
AdminConsentRequired はい はい

AgentCard.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ef566853-42d6-45a5-bed9-5ccb82c98b4f b0f726a8-0fa2-4ce2-937b-fd17a446261f
DisplayText エージェント レジストリ内のすべてのエージェント カードの読み取りと書き込み エージェント レジストリでのエージェント カードの読み取りと書き込み
説明 アプリですべてのエージェント カードを作成、読み取り、更新、削除し、サインイン ユーザーなしで organization's Agent Registry でスキルを管理できるようにします。 アプリがエージェント カードを作成、読み取り、更新、削除し、サインイン ユーザーに代わって organization's Agent Registry でスキルを管理できるようにします。
AdminConsentRequired はい はい

AgentCard.ReadWrite.ManagedBy

カテゴリ アプリケーション 委任
識別子 9c4a07db-e0c1-4fb0-8e85-dfd8ae3b8201 -
DisplayText エージェント レジストリでの管理対象エージェント カードの読み取りと書き込み -
説明 アプリが、通話アプリをマネージャーとして指定するエージェント カードを読み取りおよび更新し、サインイン ユーザーなしでorganizationのエージェント レジストリでスキルを管理できるようにします。 -
AdminConsentRequired はい -

AgentCardManifest.Read.All

カテゴリ アプリケーション 委任
識別子 3ee18438-e6e5-4858-8f1c-d7b723b45213 ada96a26-9579-4c29-a578-c3482a765716
DisplayText エージェント レジストリですべてのエージェント カード マニフェストを読み取ります エージェント レジストリですべてのエージェント カード マニフェストを読み取ります
説明 サインインしたユーザーなしでアプリがorganizationのエージェントレジストリ内のすべてのエージェントカードマニフェストを読み取ることを許可します。 アプリが、サインインしたユーザーに代わって organization's Agent Registry 内のエージェント カード マニフェストを読み取ることを許可します。
AdminConsentRequired はい はい

AgentCardManifest.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 228b1a03-f7ca-4348-b50d-e8a547ab61af 80151b1a-1c31-4846-ae0d-c79939ee13d1
DisplayText エージェント レジストリですべてのエージェント カード マニフェストの読み取りと書き込みを行う エージェント レジストリでのエージェント カード マニフェストの読み取りと書き込み
説明 サインイン ユーザーなしで、アプリが organization's Agent Registry 内のすべてのエージェント カード マニフェストの読み取りと書き込みを許可します。 アプリが、サインインしたユーザーに代わって、organization のエージェント レジストリ内のエージェント カード マニフェストの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

AgentCardManifest.ReadWrite.ManagedBy

カテゴリ アプリケーション 委任
識別子 77f6034c-52f5-4526-9fa1-d55a67e72cc4 -
DisplayText エージェント レジストリでの管理者エージェント カード マニフェストの読み取りと書き込み -
説明 アプリが、サインインしたユーザーなしで、organizationのエージェントレジストリでマネージャーとして名前を付けるエージェントカードマニフェストの読み取りと書き込みを許可します。 -
AdminConsentRequired はい -

AgentCollection.Read.All

カテゴリ アプリケーション 委任
識別子 e65ee1da-d1d5-467b-bdd0-3e9bb94e6e0c fa50be38-fdff-469c-96dc-ef5fce3c64bf
DisplayText エージェント レジストリ内のすべてのコレクション (検疫済みおよびグローバル コレクションを除外) を読み取ります エージェント レジストリ内のすべてのコレクション (検疫済みおよびグローバル コレクションを除外) を読み取ります
説明 サインイン ユーザーなしで、アプリが organization's Agent Registry 内のすべてのコレクションとそのメンバーシップを読み取ることを許可します。 アプリが、サインインしたユーザーに代わって、organization のエージェント レジストリ内のコレクションとそのメンバーシップを読み取ることを許可します。
AdminConsentRequired はい はい

AgentCollection.Read.Global

カテゴリ アプリケーション 委任
識別子 - b14924c8-87f1-438a-81f2-dc370ba2f45d
DisplayText - エージェント レジストリでの読み取り全体コレクション
説明 - アプリが、サインインしたユーザーに代わって、organizationのエージェント レジストリでグローバル コレクションとそのメンバーシップを読み取ることを許可します。
AdminConsentRequired - はい

AgentCollection.Read.Quarantined

カテゴリ アプリケーション 委任
識別子 - 43acfda3-daf3-4aa4-955d-b051d0024e82
DisplayText - エージェント レジストリで検疫されたコレクションを読み取ります
説明 - サインインしたユーザーに代わって、アプリが検疫されたコレクションとそのメンバーシップをorganizationのエージェント レジストリで読み取ることを許可します。
AdminConsentRequired - はい

AgentCollection.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 feb31d7d-a227-4487-898c-e014840d07b3 6d8a7002-a05e-4b95-a768-0e6f0badc6c8
DisplayText エージェント レジストリ内のすべてのコレクション (検疫およびグローバルを除く) の読み取りと書き込み エージェント レジストリ内のコレクションの読み取りと書き込み (検疫およびグローバルを除く)
説明 アプリがすべてのコレクションを作成、読み取り、更新、削除し、サインイン ユーザーなしで organization's Agent Registry でメンバーシップを管理できるようにします。 アプリがコレクションを作成、読み取り、更新、削除し、サインイン ユーザーに代わって organization's Agent Registry でメンバーシップを管理できるようにします。
AdminConsentRequired はい はい

AgentCollection.ReadWrite.Global

カテゴリ アプリケーション 委任
識別子 - c001dd65-8a6b-4349-ab0c-4e8a410d28d2
DisplayText - エージェント レジストリでの読み取りおよび書き込みグローバル コレクション
説明 - アプリがグローバル コレクションの読み取りと更新を許可し、サインイン ユーザーに代わって organization's Agent Registry でメンバーシップを管理できるようにします。
AdminConsentRequired - はい

AgentCollection.ReadWrite.ManagedBy

カテゴリ アプリケーション 委任
識別子 2e0fb698-9996-479f-926b-ce63f4397829 -
DisplayText エージェント レジストリでの管理対象コレクションの読み取りと書き込み -
説明 アプリが、呼び出し元アプリをマネージャーとして指定し、サインイン ユーザーなしで organization's Agent Registry のメンバーシップを管理するコレクションを作成、読み取り、更新、削除できるようにします。 -
AdminConsentRequired はい -

AgentCollection.ReadWrite.Quarantined

カテゴリ アプリケーション 委任
識別子 - ae331cc9-9f51-484b-a90b-124f2e4a6398
DisplayText - エージェント レジストリで検疫されたコレクションの読み取りと書き込みを行う
説明 - アプリが検疫されたコレクションの読み取りと更新を許可し、サインイン ユーザーに代わって organization's Agent Registry でメンバーシップを管理できるようにします。
AdminConsentRequired - はい

AgentIdentity.Create.All

カテゴリ アプリケーション 委任
識別子 ad25cc1d-84d8-47df-a08e-b34c2e800819 e75eeac6-d759-4ba3-ae5c-773a27efafba
DisplayText エージェント ブループリント親なしでエージェント ID を作成する エージェント ブループリント親なしでエージェント ID を作成する
説明 クライアントが親エージェント ID のブループリントではない場合でも、サインインしたユーザーがいなくても、クライアントがエージェント ID を作成できるようにします。 クライアントが親エージェント ID のブループリントではない場合でも、クライアントがサインインしたユーザーに代わってエージェント ID を作成できるようにします。
AdminConsentRequired はい はい

AgentIdentity.CreateAsManager

カテゴリ アプリケーション 委任
識別子 4c390976-b2b7-42e0-9187-c6be3bead001 -
DisplayText 親エージェント ID ブループリントとしてエージェント ID を作成して管理します -
説明 アプリでエージェント ID を親エージェント ID ブループリントとして作成し、サインイン ユーザーなしで読み取り、更新、削除などを完全に管理できるようにします。 -
AdminConsentRequired はい -

AgentIdentity.DeleteRestore.All

カテゴリ アプリケーション 委任
識別子 5b016f9b-18eb-41d4-869a-66931914d1c8 c8ee41e5-35e7-4fe9-8ecb-93493adcac5b
DisplayText エージェント ID の削除と復元 エージェント ID の削除と復元
説明 クライアントがサインイン ユーザーなしでエージェント ID を削除および復元できるようにします。 クライアントがサインイン ユーザーに代わってエージェント ID を削除および復元できるようにします。
AdminConsentRequired はい はい

AgentIdentity.EnableDisable.All

カテゴリ アプリケーション 委任
識別子 69ee0943-4fa4-4ec8-8e52-d12e4ea661a3 a501206a-e364-4a3f-be6e-765806d0e323
DisplayText エージェント ID の有効化または無効化 エージェント ID の有効化または無効化
説明 クライアントがサインイン ユーザーなしでエージェント ID を有効または無効にできるようにします。 クライアントがサインイン ユーザーに代わってエージェント ID を有効または無効にできるようにします。
AdminConsentRequired はい はい

AgentIdentity.Read.All

カテゴリ アプリケーション 委任
識別子 b2b8f011-2898-4234-9092-5059f6c1ebfa 5e850691-d86a-4b24-bfa6-8a52fb37a0c1
DisplayText すべてのエージェント ID の読み取り すべてのエージェント ID の読み取り
説明 アプリがサインイン ユーザーなしですべてのエージェント ID を読み取ることを許可します。 クライアントがサインイン ユーザーに代わってすべてのエージェント ID を読み取ることを許可します。
AdminConsentRequired はい はい

AgentIdentity.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 dcf7150a-88d4-4fe6-9be1-c2744c455397 4a4facd5-0ee1-49b7-a5b2-fdcc2491685e
DisplayText すべてのエージェント ID の読み取りと書き込み すべてのエージェント ID の読み取りと書き込み
説明 クライアントがサインイン ユーザーなしでエージェント ID の読み取り、更新、作成、および削除を行えるようにします。 クライアントが、サインイン ユーザーに代わってエージェント ID の読み取り、更新、作成、削除を行えるようにします。
AdminConsentRequired はい はい

AgentIdentityBlueprint.AddRemoveCreds.All

カテゴリ アプリケーション 委任
識別子 0510736e-bdfb-4b37-9a1f-89b4a074763a 75b5feb2-bfe7-423f-907d-cc505186f246
DisplayText エージェント ID ブループリントの資格情報を更新する エージェント ID ブループリントの資格情報を更新する
説明 サインイン ユーザーなしでエージェント ID ブループリントの資格情報を更新できます。 サインインしたユーザーに代わってエージェント ID ブループリントの資格情報を更新できます。
AdminConsentRequired はい はい

AgentIdentityBlueprint.Create

カテゴリ アプリケーション 委任
識別子 ea4b2453-ad2d-4d94-9155-10d5d9493ce9 8fc15edd-ba24-494e-9bf6-d38e1b7ba8fd
DisplayText エージェント ID ブループリントを作成します。 エージェント ID ブループリントを作成します。
説明 サインイン ユーザーなしで新しいエージェント ID ブループリントを作成できます。 サインイン ユーザーに代わって新しいエージェント ID ブループリントを作成できます。
AdminConsentRequired はい はい

AgentIdentityBlueprint.DeleteRestore.All

カテゴリ アプリケーション 委任
識別子 3f80b699-6405-4e36-a4df-4f19950ff91e f12ba1f6-afb7-4685-9a30-21e8c3f551d8
DisplayText エージェント ID ブループリントを削除および復元します。 エージェント ID ブループリントを削除および復元します。
説明 サインイン ユーザーなしでエージェント ID ブループリントを削除または復元できます。 サインイン ユーザーに代わってエージェント ID ブループリントを削除または復元できます。
AdminConsentRequired はい はい

AgentIdentityBlueprint.Read.All

カテゴリ アプリケーション 委任
識別子 7547a7d1-36fa-4479-9c31-559a600eaa4f 26512dc8-1364-4e9f-867c-6d8b22a9e162
DisplayText すべてのエージェント ID ブループリントを読む すべてのエージェント ID ブループリントを読む
説明 クライアントがサインイン ユーザーなしですべてのエージェント ID ブループリントを読み取ることを許可します。 クライアントがサインイン ユーザーに代わってすべてのエージェント ID ブループリントを読み取ることを許可します。
AdminConsentRequired はい はい

AgentIdentityBlueprint.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7fddd33b-d884-4ec0-8696-72cff90ff825 4fd490fc-1467-48eb-8a4c-421597ab0402
DisplayText すべてのエージェント ID ブループリントの読み取りと書き込みを行います。 すべてのエージェント ID ブループリントの読み取りと書き込みを行います。
説明 クライアントが、サインイン ユーザーなしでエージェント ID ブループリントの読み取り、更新、作成、および削除を行えるようにします。 クライアントが、サインイン ユーザーに代わってエージェント ID ブループリントの読み取り、更新、作成、削除を行えるようにします。
AdminConsentRequired はい はい

AgentIdentityBlueprint.UpdateAuthProperties.All

カテゴリ アプリケーション 委任
識別子 19202363-278e-49c2-bf00-391e2ba00881 6f677aa9-25af-49a5-8a1d-628dc7f0d009
DisplayText エージェント ID ブループリントの承認と認証のプロパティを更新する エージェント ID ブループリントの承認と認証のプロパティを更新する
説明 サインイン ユーザーなしでエージェント ID ブループリントの承認と認証プロパティを更新できます。 サインインしたユーザーに代わってエージェント ID ブループリントの承認と認証プロパティを更新できるようにします。
AdminConsentRequired はい はい

AgentIdentityBlueprint.UpdateBranding.All

カテゴリ アプリケーション 委任
識別子 76232daa-a1e4-4544-b664-495a006513bf 60960e31-67cb-4d25-9d36-4922109923a2
DisplayText エージェント ID のブループリント ブランド化を更新する エージェント ID のブループリント ブランド化を更新する
説明 サインイン ユーザーなしでエージェント ID ブループリントのブランド化を更新できます。 サインイン ユーザーに代わってエージェント ID ブループリントのブランド化を更新できます。
AdminConsentRequired はい はい

AgentIdentityBlueprintPrincipal.Create

カテゴリ アプリケーション 委任
識別子 8959696d-d07e-4916-9b1e-3ba9ce459161 00dcd896-6b23-42ce-b5de-c58493c05e22
DisplayText エージェント ID ブループリント プリンシパルを作成します。 エージェント ID ブループリント プリンシパルを作成します。
説明 サインイン ユーザーなしで新しいエージェント ID ブループリント プリンシパルを作成できます。 サインインしたユーザーに代わって新しいエージェント ID ブループリント プリンシパルを作成できます。
AdminConsentRequired はい はい

AgentIdentityBlueprintPrincipal.DeleteRestore.All

カテゴリ アプリケーション 委任
識別子 f86a2dd8-9298-4675-bd78-f5a3572da2d7 2c70023e-a482-4af2-9ff1-51ded53e6bad
DisplayText エージェント ID ブループリント プリンシパルを削除および復元します。 エージェント ID ブループリント プリンシパルを削除および復元します。
説明 サインイン ユーザーなしでエージェント ID ブループリント プリンシパルを削除または復元できます。 サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルを削除または復元できます。
AdminConsentRequired はい はい

AgentIdentityBlueprintPrincipal.EnableDisable.All

カテゴリ アプリケーション 委任
識別子 a0bdd23d-8b19-4682-b428-574d96527c6f e7475e0a-9f02-43e2-a250-5c2ea74ccd0e
DisplayText エージェント ID ブループリント プリンシパルを有効または無効にします。 エージェント ID ブループリント プリンシパルを有効または無効にします。
説明 サインイン ユーザーなしでエージェント ID ブループリント プリンシパルを有効または無効にできます。 サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルを有効または無効にできるようにします。
AdminConsentRequired はい はい

AgentIdentityBlueprintPrincipal.Read.All

カテゴリ アプリケーション 委任
識別子 9361dea9-4524-493d-941d-f1b65aaf6c7c 88c856a2-de61-4632-b2d4-ac503cbc8dd2
DisplayText エージェント ID ブループリント プリンシパルを読み取ります。 エージェント ID ブループリント プリンシパルを読み取ります。
説明 サインイン ユーザーなしでエージェント ID ブループリント プリンシパルの読み取りを許可します。 サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルの読み取りを許可します。
AdminConsentRequired はい はい

AgentIdentityBlueprintPrincipal.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 3bc933bc-8b4d-4cb6-ac49-b73774299250 bf2cad6a-9082-438a-9a63-95fa2687af65
DisplayText すべてのエージェント ID ブループリント プリンシパルの読み取りと書き込みを行います。 すべてのエージェント ID ブループリント プリンシパルの読み取りと書き込みを行います。
説明 アプリがサインイン ユーザーなしでエージェント ID ブループリント プリンシパルの読み取り、更新、作成、削除を行えるようにします。 アプリが、サインインしたユーザーに代わってエージェント ID ブループリント プリンシパルの読み取り、更新、作成、削除を行えるようにします。
AdminConsentRequired はい はい

AgentIdUser.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b782c9ad-6f2b-4894-a21b-72bf22417f0a ad57fb88-4658-4fd6-ab7d-e43184b08e4e
DisplayText すべてのエージェント ID ユーザーの完全なプロファイルの読み取りと書き込み すべてのエージェント ID ユーザーの完全なプロファイルの読み取りと書き込み
説明 アプリでエージェント ユーザーの作成、エージェント ID ユーザー プロファイルの読み取りと更新、基本的な会社のプロパティの読み取り、サインイン ユーザーなしでエージェント ユーザーの削除と復元を許可します。 アプリがエージェント ユーザーの作成、エージェント ID ユーザーのプロファイル プロパティ、レポート、およびマネージャーの完全なセットの読み取りと書き込み、organization内のエージェント ユーザーの削除と復元、サインイン ユーザーに代わって基本的な会社のプロパティの読み取りを許可します。
AdminConsentRequired はい はい

AgentIdUser.ReadWrite.IdentityParentedBy

カテゴリ アプリケーション 委任
識別子 4aa6e624-eee0-40ab-bdd8-f9639038a614 52a417d9-0b3c-4466-9a3b-66960de73d74
DisplayText エージェント ブループリントの下でエージェント ID ユーザーの完全なプロファイルの読み取りと書き込みを行う エージェント ブループリントの下でエージェント ID ユーザーの完全なプロファイルの読み取りと書き込みを行う
説明 アプリでエージェント ユーザーの作成、エージェント ID ユーザー プロファイルの読み取りと更新、エージェント ブループリントでのエージェント ユーザーの削除と復元、およびサインイン ユーザーなしで基本的な会社のプロパティの読み取りを許可します。 アプリがエージェントユーザーの作成、organization内のエージェントIDユーザーのプロファイルプロパティ、レポート、およびマネージャーの完全なセットの読み取りと書き込み、エージェントブループリントでのエージェントユーザーの削除と復元、およびサインインユーザーの代わりに基本的な会社のプロパティの読み取りを許可します。
AdminConsentRequired はい はい

AgentInstance.Read.All

カテゴリ アプリケーション 委任
識別子 799a4732-85b8-4c67-b048-75f0e88a232b 4c3c738a-2df0-4877-bf4a-f796950ff34c
DisplayText エージェント レジストリ内のすべてのエージェント インスタンスの読み取り エージェント レジストリ内のすべてのエージェント インスタンスの読み取り
説明 アプリが、サインインしたユーザーなしで、organizationのエージェントレジストリ内のすべてのエージェントインスタンスとその関連コレクションを読み取ることを許可します。 アプリが、サインインしたユーザーに代わって、organizationのエージェントレジストリ内のエージェントインスタンスとその関連コレクションを読み取ることを許可します。
AdminConsentRequired はい はい

AgentInstance.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 07abdd95-78dc-4353-bd32-09f880ea43d0 fc79e324-da24-497a-b5ec-e7de08320375
DisplayText エージェント レジストリ内のすべてのエージェント インスタンスの読み取りと書き込み エージェント レジストリでのエージェント インスタンスの読み取りと書き込み
説明 サインインしたユーザーなしで、アプリがorganizationのエージェントレジストリ内のすべてのエージェントインスタンスを作成、読み取り、更新、削除できるようにします。 アプリが、サインインしたユーザーに代わって、organizationのエージェントレジストリでエージェントインスタンスを作成、読み取り、更新、および削除できるようにします。
AdminConsentRequired はい はい

AgentInstance.ReadWrite.ManagedBy

カテゴリ アプリケーション 委任
識別子 782ab1bf-24f1-4c27-8bbc-2006d42792a6 -
DisplayText エージェント レジストリでの管理対象エージェント インスタンスの読み取りと書き込み -
説明 サインイン ユーザーなしで、アプリが、呼び出し元アプリを organization のエージェント レジストリ内のマネージャーとして指定するエージェント インスタンスを作成、読み取り、更新、および削除できるようにします。 -
AdminConsentRequired はい -

AgentRegistration.Read.All

カテゴリ アプリケーション 委任
識別子 d3acceb6-4673-47c0-aeac-582f2c7cf72c ef96ce0b-b2ea-4ae4-a783-108212d8ecee
DisplayText すべてのエージェント登録の読み取り すべてのエージェント登録の読み取り
説明 アプリがサインイン ユーザーなしでエージェント登録情報を読み取ることを許可します。 ユーザーがすべてのエージェント登録情報を読み取ることを許可します
AdminConsentRequired はい 不要

AgentRegistration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 39fb8c64-7bd3-4107-8515-14d6e55ddda4 20f263bf-7d50-4e66-912c-16b4b4194fd4
DisplayText すべてのエージェント登録の読み取りと書き込み すべてのエージェント登録の読み取りと書き込み
説明 アプリがサインイン ユーザーなしでエージェント登録情報の読み取りと書き込みを行うことを許可します。 ユーザーがすべてのエージェント登録情報の読み取りと書き込みを許可する
AdminConsentRequired はい はい

Agreement.Read.All

カテゴリ アプリケーション 委任
識別子 2f3e6f8c-093b-4c57-a58b-ba5ce494a169 af2819c9-df71-4dd3-ade7-4d7c9dc653b7
DisplayText すべての利用規約の読み取り すべての利用規約の読み取り
説明 アプリで、サインイン ユーザーなしで利用規約契約を読み上げることを許可します。 サインインしているユーザーの代わりに、アプリで利用規約を読み取ることができるようにします。
AdminConsentRequired はい はい

Agreement.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c9090d00-6101-42f0-a729-c41074260d47 ef4b5d93-3104-4664-9053-a5c49ab44218
DisplayText すべての利用規約の読み取りと書き込み すべての利用規約の読み取りと書き込み
説明 サインイン ユーザーなしで、アプリが利用規約契約の読み取りと書き込みを行うことを許可します。 サインインしているユーザーの代わりに、アプリで利用規約の読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

AgreementAcceptance.Read

カテゴリ アプリケーション 委任
識別子 - 0b7643bb-5336-476f-80b5-18fbfbc91806
DisplayText - 利用規約に対するユーザー承認状態の読み取り
説明 - サインインしているユーザーの代わりに、アプリで利用規約に対するユーザー承認状態を読み取ることができるようにします。
AdminConsentRequired - はい

AgreementAcceptance.Read.All

カテゴリ アプリケーション 委任
識別子 d8e4ec18-f6c0-4620-8122-c8b1f2bf400e a66a5341-e66e-4897-9d52-c2df58c2bfb9
DisplayText すべての利用規約の同意状態を読み取る ユーザーがアクセスできる、利用規約に対するユーザー承認状態の読み取り
説明 アプリが、サインイン ユーザーなしで利用規約の同意状態を読み取ることを許可します。 サインインしているユーザーの代わりに、アプリで利用規約に対するユーザー承認状態を読み取ることができるようにします。
AdminConsentRequired はい はい

AiEnterpriseInteraction.Read

カテゴリ アプリケーション 委任
識別子 - 859cceb9-2ec2-4e48-bcd7-b8490b5248a5
DisplayText - ユーザー AI エンタープライズ インタラクションを読み取ります。
説明 - アプリが、サインイン ユーザーに代わってユーザーの AI エンタープライズ対話を読み取りることを許可します。
AdminConsentRequired - 不要

AiEnterpriseInteraction.Read.All

カテゴリ アプリケーション 委任
識別子 839c90ab-5771-41ee-aef8-a562e8487c1e -
DisplayText すべての AI エンタープライズ インタラクションを読み取ります。 -
説明 アプリがすべての AI エンタープライズ対話を読み取ることを許可します。 -
AdminConsentRequired はい -

Analytics.Read

カテゴリ アプリケーション 委任
識別子 - e03cf23f-8056-446a-8994-7d93dfc8b50e
DisplayText - ユーザー アクティビティ統計の読み取り
説明 - ユーザーがメール、会議、チャット セッションに費やした時間など、サインインしているユーザーのアクティビティ統計を読み取ることをアプリに許可します。
AdminConsentRequired - 不要

APIConnectors.Read.All

カテゴリ アプリケーション 委任
識別子 b86848a7-d5b1-41eb-a9b4-54a4e6306e97 1b6ff35f-31df-4332-8571-d31ea5a4893f
DisplayText 認証フローの API コネクタの読み取り 認証フローの API コネクタの読み取り
説明 アプリが、サインインしたユーザーなしで、ユーザー認証フローで使用される API コネクタを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってユーザー認証フローで使用される API コネクタを読み取ることができるようにします。
AdminConsentRequired はい はい

APIConnectors.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1dfe531a-24a6-4f1b-80f4-7a0dc5a0a171 c67b52c5-7c69-48b6-9d48-7b3af3ded914
DisplayText 認証フロー用の読み取りおよび書き込み API コネクタ 認証フロー用の読み取りおよび書き込み API コネクタ
説明 アプリが、サインイン ユーザーなしで、ユーザー認証フローで使用される API コネクタの読み取り、作成、管理を行えるようにします。 アプリが、サインイン ユーザーに代わって、ユーザー認証フローで使用される API コネクタの読み取り、作成、管理を行えるようにします。
AdminConsentRequired はい はい

AppCatalog.Read.All

カテゴリ アプリケーション 委任
識別子 e12dae10-5a57-4817-b79d-dfbec5348930 88e58d74-d3df-44f3-ad47-e89edf4472e4
DisplayText すべてのアプリ カタログの読み取り すべてのアプリ カタログの読み取り
説明 サインインしているユーザーがいない状態で アプリ カタログ内のアプリを読み取るアプリを許可します。 このアプリがアプリ カタログのアプリを読み取れるようにします。
AdminConsentRequired はい 不要

AppCatalog.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 dc149144-f292-421e-b185-5953f2e98d7f 1ca167d5-1655-44a1-8adf-1414072e1ef9
DisplayText すべてのアプリ カタログの読み取りと書き込み すべてのアプリ カタログの読み取りと書き込み
説明 サインインしているユーザーがいない状態で、アプリ カタログ内のアプリの作成、読み取り、更新、削除をアプリに許可します。 アプリで、アプリ カタログ内のアプリを作成、読み取り、更新、削除できるようにします。
AdminConsentRequired はい はい

AppCatalog.Submit

カテゴリ アプリケーション 委任
識別子 - 3db89e36-7fa6-4012-b281-85f3d9d9fd2e
DisplayText - アプリケーション パッケージをカタログに提出し、保留中の申請を取り消す
説明 - アプリがアプリケーション パッケージをカタログに送信し、サインイン ユーザーに代わってレビュー待ちの申請を取り消すことを許可します。
AdminConsentRequired - 不要

AppCertTrustConfiguration.Read.All

カテゴリ アプリケーション 委任
識別子 - af281d3a-030d-4122-886e-146fb30a0413
DisplayText - アプリケーションの信頼された証明機関の構成を読み取る
説明 - アプリが信頼された証明機関の構成を読み取ることを許可します。この構成を使用すると、サインインしているユーザーに代わって発行機関に基づいてアプリケーション証明書を制限することができます。
AdminConsentRequired - はい

AppCertTrustConfiguration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 4bae2ed4-473e-4841-a493-9829cfd51d48
DisplayText - アプリケーションの信頼された証明機関の構成の読み取りと書き込み
説明 - アプリが、サインイン ユーザーに代わって、発行機関に基づいてアプリケーション証明書を制限するために使用できる信頼された証明機関の構成を作成、読み取り、更新、および削除できるようにします。
AdminConsentRequired - はい

Application-RemoteDesktopConfig.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 3be0012a-cc4e-426b-895b-f9c836bf6381 ffa91d43-2ad8-45cc-b592-09caddeb24bb
DisplayText すべてのアプリのリモート デスクトップのセキュリティ構成の読み取りと書き込み アプリのリモート デスクトップのセキュリティ構成の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのアプリのリモート デスクトップ セキュリティ構成の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって他のアプリのリモート デスクトップ セキュリティ構成の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Application.Read.All

カテゴリ アプリケーション 委任
識別子 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 c79f8feb-a9db-4090-85f9-90d820caa0eb
DisplayText すべてのアプリケーションを読む アプリケーションを読み取る
説明 アプリがサインイン ユーザーなしですべてのアプリケーションとサービス プリンシパルを読み取ることを許可します。 サインインしたユーザーの代理としてアプリとサービスプリンシパルを読み取ることをアプリに許可します。
AdminConsentRequired はい はい

個人用 Microsoft アカウント Application.Read.All 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。


Application.ReadUpdate.All

カテゴリ アプリケーション 委任
識別子 fc023787-fd04-4e44-9bc7-d454f00c0f0a 0586a906-4d89-4de8-b3c8-1aacdcc0c679
DisplayText すべてのアプリの読み取りと更新 すべてのアプリの読み取りと更新
説明 サインイン ユーザーなしで、アプリが organization 内のすべてのアプリの読み取りと更新を許可します。 サインイン ユーザーに代わってアプリが organization 内のすべてのアプリの読み取りと更新を許可します。
AdminConsentRequired はい はい

Application.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 bdfbf15f-ee85-4955-8675-146e8e5296b5
DisplayText すべてのアプリケーションの読み取りと書き込み アプリケーションの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしでアプリケーションとサービス プリンシパルを作成、読み取り、更新、削除できるようにします。 アプリ ロールの割り当てを管理できます (Microsoft Graph によって公開されるものを除く)。 委任されたアクセス許可の付与の管理を許可しません。 サインインしているユーザーの代わりに、アプリケーションとサービス プリンシパルを作成、読み取り、更新、削除することをアプリに許可します。 アプリ ロールの割り当てを管理できます (Microsoft Graph によって公開されるものを除く)。 委任されたアクセス許可の付与の管理を許可しません。
AdminConsentRequired はい はい

個人用 Microsoft アカウント Application.ReadWrite.All 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。

資格情報を管理できるアクセス許可 ( Application.ReadWrite.All など) により、アプリケーションが他のエンティティとして動作し、付与された特権を使用できます。 これらのアクセス許可のいずれかを付与するときは注意してください。


Application.ReadWrite.OwnedBy

カテゴリ アプリケーション 委任
識別子 18a4783c-866b-4cc7-a460-3d5e5662c884 -
DisplayText このアプリの作成または所有するアプリを管理 -
説明 アプリが他のアプリケーションを作成し、それらのアプリケーションを完全に管理 (アプリケーション シークレットの読み取り、更新、更新、削除) できるようにします。 所有者でないアプリは更新できません。 -
AdminConsentRequired はい -

Application.ReadWrite.OwnedBy アクセス許可は、呼び出し元のアプリが所有者であるアプリケーションとサービス プリンシパルに対してのみ、Application.ReadWrite.All と同じ操作を許可します。

Application.ReadWrite.OwnedBy アクセス許可を使用すると、アプリはGET /applicationsエンドポイントとGET /servicePrincipalsエンドポイントを呼び出して、テナント内のすべてのアプリケーションとサービス プリンシパルを一覧表示できます。 このスコープのアクセスがアクセス許可に対して許可されています。


AppRoleAssignment.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 06b708a9-e830-4db3-a914-8e69da51d44f 84bccea3-f856-4a8a-967b-dbe0a3d53a64
DisplayText アプリのアクセス許可の付与とアプリの役割の割り当ての管理 アプリのアクセス許可の付与とアプリの役割の割り当ての管理
説明 ユーザーがサインインしていない状態で、アプリで任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与と、任意のアプリへのアプリケーション割り当てを管理できるようにします。 サインインしているユーザーの代わりに、アプリで任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与と、任意のアプリへのアプリケーション割り当てを管理できるようにします。
AdminConsentRequired はい はい

注意

AppRoleAssignment.ReadWrite.Allなどの承認を許可するアクセス許可により、アプリケーションは自身、他のアプリケーション、または任意のユーザーに追加の特権を付与できます。 これらのアクセス許可のいずれかを付与するときは注意してください。


ApprovalSolution.Read

カテゴリ アプリケーション 委任
識別子 - b0df437d-d341-4df0-aa3e-89ca81a1207f
DisplayText - 承認の読み取り
説明 - アプリがサインイン ユーザーの代わりに承認を読み取ることを許可します。
AdminConsentRequired - はい

ApprovalSolution.Read.All

カテゴリ アプリケーション 委任
識別子 9f265de7-8d5e-4e9a-a805-5e8bbc49656f -
DisplayText すべての承認を読み取る -
説明 アプリが、サインイン ユーザーなしですべての承認と承認アイテムのサブスクリプションを読み取ることを許可します。 -
AdminConsentRequired はい -

ApprovalSolution.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 6768d3af-4562-48ff-82d2-c5e19eb21b9c
DisplayText - 承認の読み取り、作成、承認への応答
説明 - アプリが、サインイン ユーザーに代わって承認のプロビジョニング、読み取り、作成、および応答することを許可します。
AdminConsentRequired - はい

ApprovalSolution.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 45583558-1113-4d06-8969-e79a28edc9ad -
DisplayText すべての承認を読み取り、承認サブスクリプションを管理する -
説明 サインイン ユーザーなしでアプリがすべての承認を読み取り、承認アイテムのサブスクリプションを作成、更新、または削除することを許可します。 -
AdminConsentRequired はい -

ApprovalSolutionResponse.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 89d944f2-2011-44ad-830c-aa9bf5ef2319
DisplayText - 現在のユーザーに割り当てられている承認を読んで応答する
説明 - アプリがサインイン ユーザーに代わって承認を読み、承認に応答することを許可します。
AdminConsentRequired - はい

AttackSimulation.Read.All

カテゴリ アプリケーション 委任
識別子 93283d0a-6322-4fa8-966b-8c121624760d 104a7a4b-ca76-4677-b7e7-2f4bc482f381
DisplayText Read attack simulation data of an organization Read attack simulation data of an organization
説明 アプリが、サインイン ユーザーなしで organization の攻撃シミュレーションとトレーニング データを読み取ることを許可します。 アプリが、サインインしているユーザーの攻撃、シミュレーション、および organization のトレーニング データを読み取ることを許可します。
AdminConsentRequired はい はい

AttackSimulation.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 e125258e-8c8a-42a8-8f55-ab502afa52f3 27608d7c-2c66-4cad-a657-951d575f5a60
DisplayText organizationのすべての攻撃シミュレーション データの読み取り、作成、更新 organization の攻撃シミュレーション データの読み取り、作成、更新
説明 アプリが、サインイン ユーザーなしで organization の攻撃シミュレーションとトレーニング データの読み取り、作成、更新を許可します。 アプリが、サインインしているユーザーの organization の攻撃シミュレーションとトレーニング データの読み取り、作成、更新を許可します。
AdminConsentRequired はい 不要

AuditActivity.Read

カテゴリ アプリケーション 委任
識別子 99bc85fb-e857-4220-9f8c-3a1c83148d2e 16786f81-40d2-4116-bb26-d1a753bf0b20
DisplayText 監査ストアからアクティビティ監査ログを読み取ります。 監査ストアからアクティビティ監査ログを読み取ります。
説明 監査ストアからアクティビティ監査ログを読み取ります。 監査ストアからアクティビティ監査ログを読み取ります。
AdminConsentRequired はい はい

AuditActivity.Write

カテゴリ アプリケーション 委任
識別子 f6318678-2713-4bb6-b123-233e7336c1bd a78fd341-0672-4792-a8ae-a5925b2546eb
DisplayText アクティビティ監査ログを監査ストアにアップロードします。 アクティビティ監査ログを監査ストアにアップロードします。
説明 アプリケーションが一括アクティビティ監査ログを監査ストアにアップロードできるようにします。 アプリケーションが一括アクティビティ監査ログを監査ストアにアップロードできるようにします。
AdminConsentRequired はい はい

AuditLog.Read.All

カテゴリ アプリケーション 委任
識別子 b0afded3-3588-46d8-8b3d-9842eff778da e4c9e354-4dc5-45b8-9e7c-e1393b0b1a20
DisplayText すべての監査ログ データの読み取り 監査ログ データの読み取り
説明 アプリでサインインしているユーザーがいなくても、監査ログ アクティビティの読み取りとクエリを実行できるようにします。 サインインしているユーザーの代わりに、アプリで監査ログ アクティビティの読み取りとクエリを実行できるようにします。
AdminConsentRequired はい はい

AuditLogsQuery-CRM.Read.All

カテゴリ アプリケーション 委任
識別子 20e6f8e4-ffac-4cf7-82f7-70ddb7564318 ba78b16f-1e01-41b6-89ca-73e0a32b304c
DisplayText Dynamics CRM ワークロードから監査ログ データを読み取ります Dynamics CRM ワークロードから監査ログ データを読み取ります
説明 アプリで、サインイン ユーザーなしで Dynamics CRM ワークロードから監査ログの読み取りとクエリを実行することを許可します アプリが、サインイン ユーザーに代わって Dynamics CRM ワークロードから監査ログを読み取り、クエリできるようにします。
AdminConsentRequired はい はい

AuditLogsQuery-Endpoint.Read.All

カテゴリ アプリケーション 委任
識別子 0bc85aed-7b0b-437a-bac8-3b29a1b84c99 ee3409fe-617f-43cf-bd1e-fc8b38049e69
DisplayText エンドポイントのデータ損失防止ワークロードから監査ログ データを読み取ります エンドポイントのデータ損失防止ワークロードから監査ログ データを読み取ります
説明 アプリが、サインイン ユーザーなしでエンドポイントのデータ損失防止ワークロードから監査ログの読み取りとクエリを実行できるようにします アプリが、サインインしたユーザーに代わってエンドポイントのデータ損失防止ワークロードから監査ログの読み取りとクエリを実行できるようにします。
AdminConsentRequired はい はい

AuditLogsQuery-Entra.Read.All

カテゴリ アプリケーション 委任
識別子 7276d950-48fc-4269-8348-f22f2bb296d0 5ff2f415-e0f1-4d11-bfd0-6d87c0f667fd
DisplayText Entra (Azure AD) ワークロードから監査ログ データを読み取ります Entra (Azure AD) ワークロードから監査ログ データを読み取ります
説明 アプリで、サインイン ユーザーなしで Entra (Azure AD) ワークロードから監査ログの読み取りとクエリの実行を許可します アプリが、サインインしたユーザーに代わって Entra (Azure AD) ワークロードから監査ログを読み取り、クエリできるようにします。
AdminConsentRequired はい はい

AuditLogsQuery-Exchange.Read.All

カテゴリ アプリケーション 委任
識別子 6b0d2622-d34e-4470-935b-b96550e5ca8d 6c8c71d2-c7e1-45b0-ac6d-1d2724fba6ae
DisplayText Exchange ワークロードから監査ログ データを読み取ります Exchange ワークロードから監査ログ データを読み取ります
説明 アプリが、サインイン ユーザーなしで Exchange ワークロードから監査ログの読み取りとクエリを実行することを許可します アプリが、サインインしているユーザーに代わって Exchange ワークロードから監査ログを読み取り、クエリできるようにします。
AdminConsentRequired はい はい

AuditLogsQuery-OneDrive.Read.All

カテゴリ アプリケーション 委任
識別子 8a169a81-841c-45fd-ad43-96aede8801a0 4a72c235-a50d-4870-b598-fd88fd1fa074
DisplayText OneDrive ワークロードから監査ログ データを読み取ります OneDrive ワークロードから監査ログ データを読み取ります
説明 アプリがサインイン ユーザーなしで OneDrive ワークロードから監査ログを読み取り、クエリできるようにします アプリが、サインインしているユーザーに代わって OneDrive ワークロードから監査ログを読み取り、クエリできるようにします。
AdminConsentRequired はい はい

AuditLogsQuery-SharePoint.Read.All

カテゴリ アプリケーション 委任
識別子 91c64a47-a524-4fce-9bf3-3d569a344ecf 30630b65-ed12-4a81-9130-e3a964109fae
DisplayText SharePoint ワークロードから監査ログ データを読み取ります SharePoint ワークロードから監査ログ データを読み取ります
説明 アプリがサインイン ユーザーなしで、SharePoint ワークロードから監査ログを読み取り、クエリすることを許可します アプリが、サインインしているユーザーに代わって SharePoint ワークロードから監査ログを読み取り、クエリできるようにします。
AdminConsentRequired はい はい

AuditLogsQuery.Read.All

カテゴリ アプリケーション 委任
識別子 5e1e9171-754d-478c-812c-f1755a9a4c2d 1d9e7ac3-0eca-442c-82f9-e92625af6e6d
DisplayText すべてのサービスから監査ログ データを読み取ります すべてのサービスから監査ログ データを読み取ります
説明 アプリがすべてのサービスからの監査ログを読み取り、クエリすることを許可します。 アプリが、サインイン ユーザーに代わってすべてのサービスからの監査ログを読み取り、クエリすることを許可します
AdminConsentRequired はい はい

AuthenticationContext.Read.All

カテゴリ アプリケーション 委任
識別子 381f742f-e1f8-4309-b4ab-e3d91ae4c5c1 57b030f1-8c35-469c-b0d9-e4a077debe70
DisplayText すべての認証コンテキスト情報を読み取る すべての認証コンテキスト情報を読み取る
説明 アプリが、サインイン ユーザーなしで organization 内の認証コンテキスト情報を読み取ることを許可します。 アプリが、サインインしたユーザーに代わって organization 内のすべての認証コンテキスト情報を読み取ることを許可します。
AdminConsentRequired はい はい

AuthenticationContext.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 a88eef72-fed0-4bf7-a2a9-f19df33f8b83 ba6d575a-1344-4516-b777-1404f5593057
DisplayText すべての認証コンテキスト情報の読み取りと書き込み すべての認証コンテキスト情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで organization 内の認証コンテキスト情報を読み取って更新できるようにします。 アプリが、サインインしたユーザーに代わって organization 内のすべての認証コンテキスト情報を読み取って更新できるようにします。
AdminConsentRequired はい はい

BackupRestore-Configuration.Read.All

カテゴリ アプリケーション 委任
識別子 5fbb5982-3230-4882-93c0-2167523ce0c2 444ed4b6-0554-4dc6-8e9c-3f9a34ee3ff6
DisplayText すべてのバックアップ構成ポリシーを読み取る バックアップ構成ポリシーの読み取り
説明 アプリが、サインインしているユーザーなしで、バックアップするすべてのバックアップ構成と Microsoft 365 サービス リソースのリストを読み取ることを許可します。 サインイン ユーザーに代わって、アプリがバックアップ構成とバックアップする Microsoft 365 サービス リソースのリストを読み取ることを許可します。
AdminConsentRequired はい はい

BackupRestore-Configuration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 18133149-5489-40ac-80f0-4b6fa85f6cdc a0244d16-171c-4496-8ffb-7b9b6954d339
DisplayText すべてのバックアップ構成ポリシーの読み取りと編集 バックアップ構成ポリシーの読み取りと編集
説明 サインイン ユーザーなしで、アプリがバックアップ構成とバックアップする Microsoft 365 サービス リソースのリストを読み取って更新できるようにします。 アプリが、サインイン ユーザーに代わってバックアップ構成とバックアップする Microsoft 365 サービス リソースのリストを読み取りおよび更新できるようにします。
AdminConsentRequired はい はい

BackupRestore-Control.Read.All

カテゴリ アプリケーション 委任
識別子 6fe20a79-0e15-45a1-b019-834c125993a0 af598c63-4292-4437-b925-e996354d3854
DisplayText M365 バックアップ サービスの状態の読み取り M365 バックアップ サービスの状態の読み取り
説明 アプリで、サインインしているユーザーなしで M365 バックアップ サービスの状態 (有効/無効) を読み取ることを許可します アプリがサインイン ユーザーに代わって M365 バックアップ サービスの状態 (有効/無効) を読み取ることを許可します。
AdminConsentRequired はい はい

BackupRestore-Control.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 FB240865-88F8-4A1D-923F-98DBC7920860 96d46335-d92d-41b8-bc9f-273a692381ea
DisplayText M365 バックアップ サービスの状態を更新または読み取ります M365 バックアップ サービスの状態を更新または読み取ります
説明 ユーザーがサインインしなくても、アプリが M365 バックアップ サービスの状態を更新または読み取ります (有効/無効にする) ことを許可します アプリがサインイン ユーザーに代わって M365 バックアップ サービスの状態を更新または読み取ります (有効/無効)。
AdminConsentRequired はい はい

BackupRestore-Monitor.Read.All

カテゴリ アプリケーション 委任
識別子 ecae8511-f2d7-4be4-bdbf-91f244d45986 b4e98de1-4600-4e90-b5e1-7c1dfef04e5c
DisplayText テナントのすべての監視、クォータ、課金情報を読み取る テナントの監視、クォータ、課金情報を読み取ります
説明 アプリで、サインイン ユーザーなしですべてのバックアップおよび復元ジョブを監視し、クォータの使用状況と課金の詳細を表示することを許可します。 サインイン ユーザーに代わって、アプリがバックアップと復元ジョブを監視し、クォータの使用状況と課金の詳細を表示することを許可します。
AdminConsentRequired はい はい

BackupRestore-Restore.Read.All

カテゴリ アプリケーション 委任
識別子 87853aa5-0372-4710-b34b-cef27bb7156e 94b36f78-434f-4904-8c08-421d9a9c1dc2
DisplayText すべての復元セッションの読み取り 読み取り復元セッション
説明 アプリがサインイン ユーザーなしですべての復元セッションを読み取ることを許可します。 サインイン ユーザーに代わってアプリが復元セッションを読み取ることを許可します。
AdminConsentRequired はい はい

BackupRestore-Restore.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 bebd0841-a3d8-4313-a51d-731112c8ee41 9f89e109-94b9-4c9b-b4fc-98cdaa54f574
DisplayText 読み取り、すべてのセッションの復元、バックアップからの復元セッションの開始 読み取り復元セッションとバックアップからの復元セッションの開始
説明 アプリがサインイン ユーザーなしで、Microsoft 365 リソースのすべてのバックアップ スナップショットを検索し、バックアップされたスナップショットから Microsoft 365 リソースを復元できるようにします。 アプリが、サインインしているユーザーの代わりに、バックアップされた Microsoft 365 リソースのバックアップ スナップショットを検索し、バックアップされたスナップショットから Microsoft 365 リソースを復元できるようにします。
AdminConsentRequired はい はい

BackupRestore-Search.Read.All

カテゴリ アプリケーション 委任
識別子 f6135c51-c766-4be1-9638-ed90c2ed2443 2b24830f-f435-446f-ab5a-b1e70d9a2eb5
DisplayText すべてのバックアップ スナップショットのメタデータ プロパティを検索する バックアップ スナップショット内のメタデータ プロパティを検索する
説明 アプリが、サインイン ユーザーなしで Microsoft 365 リソースのすべてのバックアップ スナップショットを検索できるようにします。 アプリが、サインイン ユーザーに代わって Microsoft 365 リソースのバックアップ スナップショットを検索できるようにします。
AdminConsentRequired はい はい

BillingConfiguration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9e8be751-7eee-4c09-bcfd-d64f6b087fd8 2bf6d319-dfca-4c22-9879-f88dcfaee6be
DisplayText アプリケーション課金構成の読み取りと書き込み アプリケーション課金構成の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしですべてのアプリケーションで課金構成の読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わってすべてのアプリケーションで課金構成を読み書きできるようにします。
AdminConsentRequired はい はい

BitlockerKey.Read.All

カテゴリ アプリケーション 委任
識別子 57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e b27a61ec-b99c-4d6a-b126-c4375d08ae30
DisplayText すべての BitLocker キーの読み取り BitLocker キーの読み取り
説明 アプリがすべてのデバイスの BitLocker キーを読み取ることを許可します。サインイン ユーザーなしで。 回復キーの読み取りを許可します。 アプリがサインイン ユーザーに代わって、所有するデバイスの BitLocker キーを読み取ることを許可します。 回復キーの読み取りを許可します。
AdminConsentRequired はい はい

BitlockerKey.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 f690d423-6b29-4d04-98c6-694c42282419 5a107bfc-4f00-4e1a-b67e-66451267bc68
DisplayText すべての BitLocker キーの基本情報の読み取り BitLocker キーの基本情報の読み取り
説明 アプリが、サインイン ユーザーなしで、すべてのデバイスの基本的な BitLocker キー プロパティを読み取ることを許可します。 回復キーの読み取りを許可しません。 アプリが、サインインしているユーザーに代わって、所有するデバイスの基本的な BitLocker キー プロパティを読み取ることを許可します。 回復キー自体の読み取りは許可しません。
AdminConsentRequired はい はい

Bookings.Manage.All

カテゴリ アプリケーション 委任
識別子 6b22000a-1228-42ec-88db-b8c00399aecb 7f36b48e-542f-4d3b-9bcb-8406f0ab9fdb
DisplayText 予約情報の管理 予約情報の管理
説明 アプリが、サインインしたユーザーに代わって予約の予定、ビジネス、顧客、サービス、およびスタッフの読み取り、書き込み、管理を行えるようにします。 アプリが、サインインしたユーザーに代わって予約の予定、ビジネス、顧客、サービス、およびスタッフの読み取り、書き込み、管理を行えるようにします。
AdminConsentRequired はい 不要

Bookings.Read.All

カテゴリ アプリケーション 委任
識別子 6e98f277-b046-4193-a4f2-6bf6a78cd491 33b1df99-4b29-4548-9339-7a7b83eaeebc
DisplayText すべての Bookings 関連リソースを読む。 予約情報を読む
説明 アプリで、サインイン ユーザーなしで予約の予定、ビジネス、顧客、サービス、スタッフの確認を許可します。 アプリがサインイン ユーザーに代わって予約、予定、ビジネス、顧客、サービス、スタッフを読み取ることを許可します。
AdminConsentRequired はい いいえ

Bookings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0c4b2d20-7919-468d-8668-c54b09d4dee8 948eb538-f19d-4ec5-9ccc-f059e1ea4c72
DisplayText 予約情報の読み取りと書き込みを行う 予約情報の読み取りと書き込みを行う
説明 アプリが、サインインしたユーザーに代わって予約の予定、会社、顧客、サービス、スタッフの読み取りと書き込みを行うことを許可します。 予約ビジネスの作成、削除、公開は許可されていません。 アプリが、サインインしたユーザーに代わって予約の予定、会社、顧客、サービス、スタッフの読み取りと書き込みを行うことを許可します。 予約ビジネスの作成、削除、公開は許可されていません。
AdminConsentRequired はい 不要

BookingsAppointment.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9769393e-5a9f-4302-9e3d-7e018ecb64a7 02a5a114-36a6-46ff-a102-954d89d9ab02
DisplayText すべての Bookings 関連リソースの読み取りと書き込みを行います。 予約の予定の読み取りと書き込みを行う
説明 アプリで Bookings の予定と顧客の読み取りと書き込みを行えるようにし、さらに、サインインしているユーザーがいなくてもビジネス、サービス、スタッフの読み取りを許可します。 アプリで予約の予定と顧客の読み取りと書き込みを行えるようにし、さらにサインインしたユーザーに代わってビジネス情報、サービス、スタッフの読み取りを行えるようにします。
AdminConsentRequired はい 不要

Bookmark.Read.All

カテゴリ アプリケーション 委任
識別子 be95e614-8ef3-49eb-8464-1c9503433b86 98b17b35-f3b1-4849-a85f-9f13733002f0
DisplayText すべてのブックマークを読み上げる ユーザーがアクセスできるすべてのブックマークを読み取ります
説明 アプリがサインイン ユーザーなしですべてのブックマークを読み取ることを許可します。 アプリが、サインインしたユーザーがアクセスできるすべてのブックマークを読み取ることを許可します。
AdminConsentRequired はい 不要

BrowserSiteLists.Read.All

カテゴリ アプリケーション 委任
識別子 c5ee1f21-fc7f-4937-9af0-c91648ff9597 FB9BE2B7-A7FC-4182-AEC1-EDA4597C43D5
DisplayText Read all browser site list for your organization Read browser site lists for your organization
説明 アプリが、サインイン ユーザーなしで、organization に設定されているすべてのブラウザー サイト リストを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization 用に構成されたブラウザー サイト一覧を読み取ることを許可します。
AdminConsentRequired はい 不要

BrowserSiteLists.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 8349ca94-3061-44d5-9bfb-33774ea5e4f9 83b34c85-95bf-497b-a04e-b58eca9d49d0
DisplayText organization のすべてのブラウザー サイト一覧の読み取りと書き込み organization のブラウザー サイト一覧の読み取りと書き込みを行う
説明 アプリがサインイン ユーザーなしで、organization に設定されているすべてのブラウザー サイト一覧の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって、organization 用に構成されたブラウザー サイト一覧を読み書きできるようにします。
AdminConsentRequired はい 不要

BusinessScenarioConfig.Read.All

カテゴリ アプリケーション 委任
識別子 - d16480b2-e469-4118-846b-d3d177327bee
DisplayText - ビジネス シナリオの構成を読み取る
説明 - アプリが、サインイン ユーザーに代わって organization のビジネス シナリオの構成を読み取ることを許可します。
AdminConsentRequired - はい

BusinessScenarioConfig.Read.OwnedBy

カテゴリ アプリケーション 委任
識別子 acc0fc4d-2cd6-4194-8700-1768d8423d86 c47e7b6e-d6f1-4be9-9ffd-1e00f3e32892
DisplayText このアプリが作成または所有するすべてのビジネス シナリオ構成を読み取ります このアプリが作成または所有するビジネス シナリオ構成の読み取り
説明 アプリが所有するビジネス シナリオの構成を読み取ることを許可します。サインイン ユーザーなしで。 アプリが、サインイン ユーザーに代わって所有するビジネス シナリオの構成を読み取ることを許可します。
AdminConsentRequired はい はい

BusinessScenarioConfig.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 755e785b-b658-446f-bb22-5a46abd029ea
DisplayText - ビジネス シナリオ構成の読み取りと書き込み
説明 - アプリが、サインインしているユーザーに代わって、organization のビジネス シナリオの構成の読み取りと書き込みを許可します。
AdminConsentRequired - はい

BusinessScenarioConfig.ReadWrite.OwnedBy

カテゴリ アプリケーション 委任
識別子 bbea195a-4c47-4a4f-bff2-cba399e11698 b3b7fcff-b4d4-4230-bf6f-90bd91285395
DisplayText このアプリが作成または所有するすべてのビジネス シナリオ構成の読み取りと書き込み このアプリが作成または所有するビジネス シナリオ構成の読み取りと書き込み
説明 アプリが新しいビジネス シナリオを作成し、所有するシナリオの構成を完全に管理することができるようにします。ユーザーがサインインしなくても。 サインイン ユーザーに代わってアプリが新しいビジネス シナリオを作成し、所有するシナリオの構成を完全に管理できるようにします。
AdminConsentRequired はい はい

BusinessScenarioData.Read.OwnedBy

カテゴリ アプリケーション 委任
識別子 6c0257fd-cffe-415b-8239-2d0d70fdaa9c 25b265c4-5d34-4e44-952d-b567f6d3b96d
DisplayText このアプリが作成または所有するすべてのビジネス シナリオのデータ読み取り このアプリが作成または所有するビジネス シナリオのすべてのデータを読み取ります
説明 アプリが所有するビジネス シナリオに関連付けられているデータを読み取ることを許可します。ユーザーがサインインしなくても。 アプリが所有するビジネス シナリオに関連付けられているすべてのデータを読み取ることを許可します。 データ アクセスは、サインインしたユーザーに帰属します。
AdminConsentRequired はい はい

BusinessScenarioData.ReadWrite.OwnedBy

カテゴリ アプリケーション 委任
識別子 f2d21f22-5d80-499e-91cc-0a8a4ce16f54 19932d57-2952-4c60-8634-3655c79fc527
DisplayText このアプリが作成または所有するすべてのビジネス シナリオのデータの読み取りと書き込み このアプリが作成または所有するビジネス シナリオのすべてのデータの読み取りと書き込み
説明 アプリが所有するビジネス シナリオに関連付けられているデータを完全に管理することを許可します。ユーザーがサインインしなくても。 アプリが所有するビジネス シナリオに関連付けられているすべてのデータを完全に管理できるようにします。 データへのアクセスと変更は、サインインしたユーザーに起因します。
AdminConsentRequired はい はい

Calendars.Read

カテゴリ アプリケーション 委任
識別子 798ee544-9d2d-430c-a058-570e29e34338 465a38f9-76ea-45b9-9f34-9e8b0d4b0b42
DisplayText すべてのメールボックスにあるカレンダーの読み取り ユーザーのカレンダーの読み取り
説明 サインインしているユーザーなしで、すべてのカレンダーのイベントをアプリで読み取れるようにします。 アプリは、ユーザーの予定表内のイベントを読み取ることができます。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Calendars.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

管理者は、アプリに Calendars.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。


Calendars.Read.All

カテゴリ アプリケーション 委任
識別子 470229df-a15a-4b08-9d95-8c534862b362 -
DisplayText すべてのユーザーの作業時間と場所を読み取ります -
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの作業時間と場所の設定、繰り返し、および予定を読み取ることを許可します。 -
AdminConsentRequired はい -

Calendars.Read.Shared

カテゴリ アプリケーション 委任
識別子 - 2b9c4092-424d-4249-948d-b43879977640
DisplayText - ユーザーのカレンダーと共有のカレンダーの読み取り
説明 - ユーザーがアクセスできるすべてのカレンダー (委任されたカレンダーと共有のカレンダーを含む) のイベントをアプリで読み取りできるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Calendars.Read.Shared 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Calendars.ReadBasic

カテゴリ アプリケーション 委任
識別子 - 662d75ba-a364-42ad-adee-f5f880ea4878
DisplayText - ユーザー予定表の基本の詳細を読む
説明 - アプリで、本文、添付ファイル、表示オプションなどのプロパティを除き、ユーザー カレンダー内のイベントを読み取ることを許可します。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Calendars.ReadBasic 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Calendars.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 8ba4a692-bc31-4128-9094-475872af8a53 -
DisplayText すべてのメールボックスの予定表の基本詳細を読み取る -
説明 サインインしていないユーザーなしで、アプリがすべての予定表のイベントを読み取ることを許可します (本文、添付ファイル、拡張機能などのプロパティを除く)。 -
AdminConsentRequired はい -

Calendars.ReadWrite

カテゴリ アプリケーション 委任
識別子 ef54d2bf-783f-4e0f-bca1-3210c0444d99 1ec239c2-d7c9-4623-a91a-a9775856bb36
DisplayText すべてのメールボックスにあるカレンダーの読み取りと書き込み ユーザーのカレンダーへのフル アクセス
説明 サインインしているユーザーなしで、すべての予定表のイベントをアプリで作成、読み取り、更新、および削除できるようにします。 ユーザーのカレンダー内のイベントをアプリで作成、読み取り、更新、削除できるようにします。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Calendars.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

管理者は、アプリに Calendars.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。


Calendars.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d91697b0-a708-4c11-a712-8fb2dc081aa2 -
DisplayText すべてのユーザーの作業時間と場所の読み取りと書き込み -
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの作業時間と場所の設定、繰り返し、および予定の読み取り、作成、更新、および削除を許可します。 -
AdminConsentRequired はい -

Calendars.ReadWrite.Shared

カテゴリ アプリケーション 委任
識別子 - 12466101-c9b8-439a-8589-dd09ee67e8e9
DisplayText - ユーザーのカレンダーと共有のカレンダーの読み取りと書き込み
説明 - アプリがすべての予定表のイベントを作成、読み取り、更新、削除できるようにする organization ユーザーがアクセス権限を持っている場合。 これには、委任されたカレンダーと共有のカレンダーが含まれます。
AdminConsentRequired - 不要

CallAiInsights.Read.All

カテゴリ アプリケーション 委任
識別子 792b782b-7822-4b92-8103-77e44f2f706c e24bdaf9-83f8-468b-a144-c681ccb6caf4
DisplayText 通話に関するすべての AI 分析情報をご覧ください。 通話に関するすべての AI 分析情報をご覧ください。
説明 アプリがサインイン ユーザーなしですべての通話のすべての AI 分析情報を読み取ることを許可します。 アプリがサインイン ユーザーに代わって、通話のすべての AI 分析情報を読み取ることを許可します。
AdminConsentRequired はい 不要

CallDelegation.Read

カテゴリ アプリケーション 委任
識別子 - 305b375b-00fe-48bf-81bc-e8d78954c1b6
DisplayText - 委任設定の読み取り
説明 - アプリに、ユーザーの委任設定の読み取りを許可します
AdminConsentRequired - はい

CallDelegation.Read.All

カテゴリ アプリケーション 委任
識別子 5aa33e77-b893-495e-bdc5-4bf6f27d42a0 -
DisplayText 委任設定の読み取り -
説明 アプリに、ユーザーの委任設定の読み取りを許可します -
AdminConsentRequired はい -

CallDelegation.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 599abf67-f72b-4b5f-98a3-cb38fe646118
DisplayText - 読み取りおよび書き込みの委任設定
説明 - アプリに、ユーザーの委任設定の読み取りと書き込みを許可する
AdminConsentRequired - はい

CallDelegation.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 8d06abce-e69b-4122-ba60-4f901bb1db2f -
DisplayText 読み取りおよび書き込みの委任設定 -
説明 アプリに、ユーザーの委任設定の読み取りと書き込みを許可する -
AdminConsentRequired はい -

CallEvents-Emergency.Read.All

カテゴリ アプリケーション 委任
識別子 f0a35f91-2aa6-4a99-9d5a-5b6bcb66204e -
DisplayText すべての緊急通報イベントを読み取る -
説明 アプリが、サインイン ユーザーなしで organization 内のすべてのユーザーの緊急通報イベント情報を読み取ることを許可します。 -
AdminConsentRequired はい -

CallEvents.Read

カテゴリ アプリケーション 委任
識別子 - 43431c03-960e-400f-87c6-8f910321dca3
DisplayText - 通話イベント データの読み取り
説明 - アプリがサインイン ユーザーの organization の通話イベント情報を読み取ることを許可します。
AdminConsentRequired - はい

CallEvents.Read.All

カテゴリ アプリケーション 委任
識別子 1abb026f-7572-49f6-9ddd-ad61cbba181e -
DisplayText すべての通話イベントを読み取る -
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの通話イベント情報を読み取ることを許可します。 -
AdminConsentRequired はい -

CallRecord-PstnCalls.Read.All

カテゴリ アプリケーション 委任
識別子 a2611786-80b3-417e-adaa-707d4261a5f0 -
DisplayText PSTN および ダイレクト ルーティングの通話記録データの読み取り -
説明 サインインしたユーザーがいない PSTN およびダイレクトルーティングのすべての通話記録データを読み取ることができます。 -
AdminConsentRequired はい -

CallRecord-PstnCalls.Read.All のアクセス許可によって、アプリケーションにPSTN (通話プラン) と ダイレクトルーティング 通話記録へのアクセス許可が与えられます。 これには、外部電話番号を経由した通話も含むユーザーに関する機密情報がある可能性が含まれます。

重要

  • これらのアクセス許可をアプリケーションに付与する場合は、裁量が必要です。 通話記録は、ビジネスの運用に関する分析情報を提供できるため、悪意のある人物のターゲットになる可能性があります。 これらのアクセス許可は、データ保護要件を満たすと信頼できるアプリケーションにのみ許可してください。
  • データ保護および通信の秘密に関する領域の法律および規制を必ず遵守してください。 詳細については、利用規約 を確認して、法律顧問にご相談ください。

CallRecordings.Read.All

カテゴリ アプリケーション 委任
識別子 ce8fb1f1-5e1f-44a0-b102-4ec28454d0dc 63d31bd6-bcf5-40ca-8283-ba4130a66405
DisplayText すべての通話録音を読む 通話のすべての録音を読み取ります。
説明 アプリが、サインイン ユーザーなしですべての通話の通話録音を読み取ることを許可します。 アプリがサインイン ユーザーに代わって通話のすべての録音を読み取ることを許可します。
AdminConsentRequired はい はい

CallRecords.Read.All

カテゴリ アプリケーション 委任
識別子 45bbb07e-7321-4fd7-a8f6-3ff27e6a81c8 -
DisplayText すべての通話レコードを読み取る -
説明 アプリが、サインイン ユーザーなしですべての通話およびオンライン会議の通話レコードを読み取ることができるようにします。 -
AdminConsentRequired はい -

CallRecords.Read.All アクセス許可によって、組織内のすべての通話とオンライン会議 (外部の電話番号との通話を含む) に使用する callRecords へのアクセス権がアプリケーションに与えられます。 これには、通話への参加者に関する機密情報の詳細や、IPアドレス、デバイスの詳細、その他のネットワーク情報など、ネットワークのトラブルシューティングに使用できる、これらの通話と会議に関する技術情報があります。

重要

  • これらのアクセス許可をアプリケーションに付与する場合は、裁量が必要です。 通話記録は、ビジネスの運用に関する分析情報を提供できるため、悪意のある人物のターゲットになる可能性があります。 これらのアクセス許可は、データ保護要件を満たすと信頼できるアプリケーションにのみ許可してください。
  • データ保護および通信の秘密に関する領域の法律および規制を必ず遵守してください。 詳細については、利用規約 を確認して、法律顧問にご相談ください。

Calls.AccessMedia.All

カテゴリ アプリケーション 委任
識別子 a7a681dc-756e-4909-b988-f160edc6655f -
DisplayText 通話内のメディア ストリームにアプリとしてアクセスする -
説明 アプリで、サインインしているユーザーがいなくても、通話内のメディア ストリームに直接アクセスすることができるようにします。 -
AdminConsentRequired はい -

Calls.Initiate.All

カテゴリ アプリケーション 委任
識別子 284383ee-7f6e-4e40-a2a8-e85dcb029101 -
DisplayText アプリから 1 対 1 の発信通話を開始する -
説明 アプリが 1 人のユーザーに発信通話をかけ、サインイン ユーザーなしでorganizationのディレクトリ内のユーザーに通話を転送することを許可します。 -
AdminConsentRequired はい -

Calls.InitiateGroupCall.All

カテゴリ アプリケーション 委任
識別子 4c277553-8a09-487b-8023-29ee378d8324 -
DisplayText アプリからグループ通話の発信を開始する -
説明 アプリで、サインインしているユーザーがいなくても、複数のユーザーに発信し、組織内の会議に参加者を追加することができるようにします。 -
AdminConsentRequired はい -

Calls.JoinGroupCall.All

カテゴリ アプリケーション 委任
識別子 f6b49018-60ab-4f81-83bd-22caeabfed2d -
DisplayText グループ通話と会議にアプリとして参加する -
説明 アプリで、サインインしているユーザーがいなくても、組織のグループ通話やスケジュールされた会議に参加することができるようにします。 アプリはディレクトリ ユーザーの権限で organization 内の会議に参加します。 -
AdminConsentRequired はい -

Calls.JoinGroupCallAsGuest.All

カテゴリ アプリケーション 委任
識別子 fd7ccf6b-3d28-418b-9701-cd10f5cd2fd4 -
DisplayText グループ通話と会議にゲストとして参加する -
説明 アプリで、サインインしているユーザーがいなくても、組織のグループ通話とスケジュールされた会議に匿名で参加することができるようにします。 アプリは、organization 内の会議にゲストとして参加します。 -
AdminConsentRequired はい -

Calls.ReportSyntheticMedia.All

カテゴリ アプリケーション 委任
識別子 050b0d28-840a-4ff6-bdf9-cc6221acbc1f -
DisplayText 通話での合成メディアの検出を報告する -
説明 アプリで、サインイン ユーザーなしで通話の参加者の合成メディア検出を報告することができるようにします。 -
AdminConsentRequired はい -

CallTranscripts.Read.All

カテゴリ アプリケーション 委任
識別子 4cd61b6d-8692-40bf-9d90-7f38db5e5fce FBACE248-5D8E-441C-85CA-CC19221A69A2
DisplayText すべての通話記録を読む 通話のすべてのトランスクリプトを読み取ります。
説明 アプリが、サインインしているユーザーなしですべての通話の通話のトランスクリプトを読み取ることを許可します。 アプリがサインイン ユーザーに代わって通話のすべてのトランスクリプトを読み取ることを許可します。
AdminConsentRequired はい はい

CaseManagement.Read.All

カテゴリ アプリケーション 委任
識別子 b328f35f-712c-40d6-b6b4-95449d77b352 7bdc421c-99cd-4b67-a749-aa8e92775f7e
DisplayText すべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ります すべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ります
説明 アプリがサインイン ユーザーなしですべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ることを許可します。 サインイン ユーザーに代わってアプリがすべてのケース、関係、タスク、添付ファイル、アクティビティを読み取ることを許可します。
AdminConsentRequired はい はい

CaseManagement.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 57ac77a0-bb98-4ba8-bf9a-7af06dcdcc1f 363a0763-d7eb-40bc-9457-6be55acd81e2
DisplayText すべてのケース、リレーションシップ、タスク、添付ファイル、およびアクティビティの読み取りと書き込みが可能 すべてのケース、リレーションシップ、タスク、添付ファイル、およびアクティビティの読み取りと書き込みが可能
説明 アプリがサインイン ユーザーなしで、すべてのケース、関係、タスク、添付ファイル、アクティビティの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わって、すべてのケース、関係、タスク、添付ファイル、アクティビティの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

ChangeManagement.Read.All

カテゴリ アプリケーション 委任
識別子 418dae40-2b65-4819-900c-519a04e4d278 4628dff5-c33e-4fde-b17a-b64e7acb1bed
DisplayText 変更管理項目の読み取り 変更管理項目の読み取り
説明 すべての変更管理アイテムを読み取ることができます。 すべての変更管理アイテムを読み取ることができます。
AdminConsentRequired はい 不要

Channel.Create

カテゴリ アプリケーション 委任
識別子 f3a65bd4-b703-46df-8f7e-0174fea562aa 101147cf-4178-4455-9d58-02b5c164e759
DisplayText チャネルを作成する チャネルを作成する
説明 ユーザーがサインインしていない状態で、任意のチームのチャネルを作成します。 サインインしているユーザーの代わりに、任意のチームのチャネルを作成します。
AdminConsentRequired はい はい

Channel.Delete.All

カテゴリ アプリケーション 委任
識別子 6a118a39-1227-45d4-af0c-ea7b40d210bc cc83893a-e232-4723-b5af-bd0b01bcfe65
DisplayText チャネルの削除 チャネルの削除
説明 ユーザーがサインインしていない状態で、任意のチームのチャネルを削除します。 サインインしているユーザーの代わりに、任意のチームのチャネルを削除します。
AdminConsentRequired はい はい

Channel.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 59a6b24b-4225-4393-8165-ebaec5f55d7a 9d8982ae-4365-4f57-95e9-d6032a4c0b87
DisplayText すべてのチャネルの名前と説明を読む チャネルの名前と説明を読む
説明 ユーザーがサインインしていない状態で、すべてのチャネルの名前と説明を読み取ります。 サインインしているユーザーの代わりに、チャネル名とチャネルの説明を読み取ります。
AdminConsentRequired はい 不要

ChannelMember.Read.All

カテゴリ アプリケーション 委任
識別子 3b55498e-47ec-484f-8136-9013221c06a9 2eadaff8-0bce-4198-a6b9-2cfc35a30075
DisplayText すべてのチャネルのメンバーを読み取ります チャネルのメンバーを読み取る
説明 サインインしたユーザーなしに、すべてのチャネルのメンバーを読み取ります。 サインインしたユーザーの代わりに、チャネルのメンバーを読み取ります。
AdminConsentRequired はい はい

ChannelMember.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 35930dcf-aceb-4bd1-b99a-8ffed403c974 0c3e411a-ce45-4cd1-8f30-f99a3efa7b11
DisplayText すべてのチャネルのメンバーを追加および削除する チャネルのメンバーの追加と削除
説明 サインインしたユーザーなしに、すべてのチャネルからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。 サインインしたユーザーの代わりに、チャネルからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。
AdminConsentRequired はい はい

ChannelMessage.Edit

カテゴリ アプリケーション 委任
識別子 - 2b61aa8a-6d36-4b2f-ac7b-f29867937c53
DisplayText - ユーザーのチャネル メッセージの編集
説明 - サインインしているユーザーの代わりに、アプリが Microsoft Teams でチャネル メッセージを編集できるようにします。
AdminConsentRequired - 不要

ChannelMessage.Read.All

カテゴリ アプリケーション 委任
識別子 7b2449af-6ccd-4f4d-9f78-e550c193f0d1 767156cb-16ae-4d10-8f8b-41b657c8c8c8
DisplayText すべてのチャネル メッセージを読み取る ユーザー チャネル メッセージの読み取り
説明 アプリが Microsoft Teams のすべてのチャネル メッセージを読み取ることを許可します サインインしているユーザーの代わりに、アプリが Microsoft Teams でチャネル メッセージの読み取りを実行できるようにします。
AdminConsentRequired はい はい

ChannelMessage.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 5922d31f-46c8-4404-9eaf-2117e390a8a4
DisplayText - ユーザー チャネル メッセージの読み取りと書き込み
説明 - アプリがサインイン ユーザーに代わってチャネル メッセージの読み取りと書き込みを行うことを許可します。 これにより、アプリはチャネル メッセージの policyViolation を編集できません。
AdminConsentRequired - はい

ChannelMessage.Send

カテゴリ アプリケーション 委任
識別子 - ebf0f66e-9fb1-49e4-a278-222f76911cf4
DisplayText - チャネル メッセージを送信する
説明 - サインインしているユーザーの代わりに、アプリが Microsoft Teams でチャネル メッセージを送信できるようにします。
AdminConsentRequired - 不要

ChannelMessage.UpdatePolicyViolation.All

カテゴリ アプリケーション 委任
識別子 4d02b0cc-d90b-441f-8d82-4fb55c34d6bb -
DisplayText ポリシー違反のチャネル メッセージにフラグを設定する -
説明 アプリで、一連のデータ損失防止 (DLP) ポリシーの違反プロパティにパッチを適用して DLP 処理の出力を処理し、Microsoft Teams のチャネル メッセージを更新できるようにします。 -
AdminConsentRequired はい -

ChannelSettings.Read.All

カテゴリ アプリケーション 委任
識別子 c97b873f-f59f-49aa-8a0e-52b32d762124 233e0cf1-dd62-48bc-b65b-b38fe87fcf8e
DisplayText すべてのチャネルの名前、説明、設定を読む チャネルの名前、説明、設定を読む
説明 ユーザーがサインインしていない状態で、すべてのチャネル名、チャネルの説明、チャネルの設定を読み取ります。 サインインしているユーザーの代わりに、すべてのチャネル名、チャネルの説明、チャネルの設定を読み取ります。
AdminConsentRequired はい はい

ChannelSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 243cded2-bd16-4fd6-a953-ff8177894c3d d649fb7c-72b4-4eec-b2b4-b15acf79e378
DisplayText すべてのチャネルの名前、説明、設定の読み取りと書き込み チャネルの名前、説明、設定の読み取りと書き込み
説明 ユーザーがサインインしていない状態で、すべてのチャネルの名前、説明、設定を読み取り、書き込みます。 サインインしているユーザーの代わりに、すべてのチャネルの名前、説明、設定を読み取り、書き込みます。
AdminConsentRequired はい はい

Chat.Create

カテゴリ アプリケーション 委任
識別子 d9c48af6-9ad9-47ad-82c3-63757137b9af 38826093-1258-4dea-98f0-00003be2b8d0
DisplayText チャットを作成する チャットを作成する
説明 アプリがサインイン ユーザーなしでチャットを作成できるようにします。 アプリがサインイン ユーザーの代わりにチャットを作成できるようにします。
AdminConsentRequired はい 不要

Chat.ManageDeletion.All

カテゴリ アプリケーション 委任
識別子 9c7abde0-eacd-4319-bf9e-35994b1a1717 bb64e6fc-6b6d-4752-aea0-dd922dbba588
DisplayText 削除されたチャットを削除して復元する 削除されたチャットを削除して復元する
説明 アプリがサインイン ユーザーなしで、削除されたチャットを削除および回復できるようにします。 アプリがサインイン ユーザーに代わって削除されたチャットを削除および回復できるようにします。
AdminConsentRequired はい はい

Chat.Read

カテゴリ アプリケーション 委任
識別子 - f501c180-9344-439a-bca0-6cbf209fd270
DisplayText - ユーザー チャット メッセージを読む
説明 - サインイン ユーザーに代わってアプリが 1 対 1 またはグループ チャットのスレッドを読み取ることを許可します。
AdminConsentRequired - 不要

Chat.Read.All

カテゴリ アプリケーション 委任
識別子 6b7d71aa-70aa-4810-a8d9-5d9fb2830017 -
DisplayText すべてのチャット メッセージの読み取り -
説明 アプリが Microsoft Teams のすべての 1 対 1 またはグループ チャット メッセージを読むことを許可します。 -
AdminConsentRequired はい -

Chat.Read.WhereInstalled

カテゴリ アプリケーション 委任
識別子 1c1b4c8e-3cc7-4c58-8470-9b92c9d5848b -
DisplayText 関連付けられている Teams アプリケーションがインストールされているチャットのすべてのチャット メッセージを読み取ります。 -
説明 関連する Teams アプリケーションがインストールされているチャットの場合、アプリがサインイン ユーザーなしで、Microsoft Teams のすべての 1 対 1 またはグループ チャット メッセージを読むことを許可します。 -
AdminConsentRequired はい -

Chat.ReadBasic

カテゴリ アプリケーション 委任
識別子 - 9547fcb5-d03f-419d-9948-5928bbf71b0f
DisplayText - ユーザーのチャット スレッドの名前とメンバーの読み取り
説明 - アプリがサインイン ユーザーに代わって 1 対 1 およびグループ チャット スレッドのメンバーと説明を読むことを許可します。
AdminConsentRequired - 不要

Chat.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 b2e060da-3baf-4687-9611-f4ebc0f0cbde -
DisplayText すべてのチャット スレッドの名前とメンバーを読み取ります -
説明 サインインしていないユーザーなしで、Microsoft Teams のすべての 1 対 1 およびグループ チャットの名前とメンバーを読み取ります。 -
AdminConsentRequired はい -

Chat.ReadBasic.WhereInstalled

カテゴリ アプリケーション 委任
識別子 818ba5bd-5b3e-4fe0-bbe6-aa4686669073 -
DisplayText 関連付けられている Teams アプリケーションがインストールされているすべてのチャット スレッドの名前とメンバーを読み取ります。 -
説明 関連する Teams アプリケーションがインストールされている Microsoft Teams で、サインインしたユーザーなしで、アプリがすべての 1 対 1 およびグループ チャットの名前とメンバーを読み取ることを許可します。 -
AdminConsentRequired はい -

Chat.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 9ff7295e-131b-4d94-90e1-69fde507ac11
DisplayText - ユーザー チャット メッセージの読み取りと書き込み
説明 - サインイン ユーザーに代わって、アプリが 1 対 1 またはグループ チャットのスレッドを読み書きできるようにします。
AdminConsentRequired - 不要

Chat.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 294ce7c9-31ba-490a-ad7d-97a7d075e4ed 7e9a077b-3711-42b9-b7cb-5fa5f3f7fea7
DisplayText すべてのチャット メッセージの読み取りと書き込みを行う すべてのチャット メッセージの読み取りと書き込みを行う
説明 アプリがサインイン ユーザーなしで Microsoft Teams 内のすべてのチャット メッセージを読み書きできるようにします。 アプリが、サインインしているユーザーなしで、Microsoft Teams のすべての 1 対 1 およびグループ チャットの読み取りと書き込みを許可します。 メッセージの送信を許可しません。
AdminConsentRequired はい はい

Chat.ReadWrite.WhereInstalled

カテゴリ アプリケーション 委任
識別子 ad73ce80-f3cd-40ce-b325-df12c33df713 -
DisplayText 関連付けられている Teams アプリケーションがインストールされているチャットのすべてのチャット メッセージの読み取りと書き込みを行います。 -
説明 サインイン ユーザーなしで、アプリが関連付けられている Teams アプリケーションがインストールされているチャットの Microsoft Teams のすべてのチャット メッセージを読み書きできるようにします。 -
AdminConsentRequired はい -

Chat.UpdatePolicyViolation.All

カテゴリ アプリケーション 委任
識別子 7e847308-e030-4183-9899-5235d7270f58 -
DisplayText ポリシー違反のチャット メッセージにフラグを設定する -
説明 DLP 処理の出力を処理する一連のデータ損失防止 (DLP) ポリシー違反プロパティに修正プログラムを適用することで、アプリが Microsoft Teams の 1 対 1 またはグループ チャット メッセージを更新できるようにします。 -
AdminConsentRequired はい -

ChatMember.Read

カテゴリ アプリケーション 委任
識別子 - c5a9e2b1-faf6-41d4-8875-d381aa549b24
DisplayText - チャットのメンバーを読む
説明 - サインインしているユーザーに代わって、チャットのメンバーを読み取ります。
AdminConsentRequired - はい

ChatMember.Read.All

カテゴリ アプリケーション 委任
識別子 a3410be2-8e48-4f32-8454-c29a7465209d -
DisplayText すべてのチャットのメンバーを読む -
説明 サインイン ユーザーなしですべてのチャットのメンバーを読み取ります。 -
AdminConsentRequired はい -

ChatMember.Read.WhereInstalled

カテゴリ アプリケーション 委任
識別子 93e7c9e4-54c5-4a41-b796-f2a5adaacda7 -
DisplayText 関連付けられている Teams アプリケーションがインストールされているすべてのチャットのメンバーを読み取ります。 -
説明 サインイン ユーザーなしで、関連付けられている Teams アプリケーションがインストールされているすべてのチャットのメンバーをアプリが読み取ることを許可します。 -
AdminConsentRequired はい -

ChatMember.ReadWrite

カテゴリ アプリケーション 委任
識別子 - dea13482-7ea6-488f-8b98-eb5bbecf033d
DisplayText - チャットのメンバーを追加および削除する
説明 - サインイン ユーザーに代わって、チャットのメンバーを追加および削除します。
AdminConsentRequired - はい

ChatMember.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 57257249-34ce-4810-a8a2-a03adf0c5693 -
DisplayText すべてのチャットのメンバーを追加および削除する -
説明 サインイン ユーザーなしで、すべてのチャットのメンバーを追加および削除します。 -
AdminConsentRequired はい -

ChatMember.ReadWrite.WhereInstalled

カテゴリ アプリケーション 委任
識別子 e32c2cd9-0124-4e44-88fc-772cd98afbdb -
DisplayText 関連付けられている Teams アプリケーションがインストールされているすべてのチャットでメンバーを追加および削除します。 -
説明 関連する Teams アプリケーションがインストールされているすべてのチャットのメンバーを追加および削除することをアプリに許可します。ユーザーがサインインしなくても。 -
AdminConsentRequired はい -

ChatMessage.Read

カテゴリ アプリケーション 委任
識別子 - cdcdac3a-fd45-410d-83ef-554db620e5c7
DisplayText - ユーザー チャット メッセージを読む
説明 - サインイン ユーザーに代わってアプリが 1 対 1 およびグループ チャット メッセージを読むことを許可します。
AdminConsentRequired - 不要

ChatMessage.Read.All

カテゴリ アプリケーション 委任
識別子 b9bb2381-47a4-46cd-aafb-00cb12f68504 -
DisplayText すべてのチャット メッセージの読み取り -
説明 アプリが、サインインしているユーザーなしで、Microsoft Teams のすべての 1 対 1 およびグループ チャット メッセージを読むことを許可します。 -
AdminConsentRequired はい -

ChatMessage.Send

カテゴリ アプリケーション 委任
識別子 - 116b7235-7cc6-461e-b163-8e55691d839e
DisplayText - ユーザーのチャット メッセージを送信
説明 - アプリが、サインイン ユーザーに代わって Microsoft Teams で 1 対 1 およびグループ チャット メッセージを送信できるようにします。
AdminConsentRequired - 不要

CloudApp-Discovery.Read.All

カテゴリ アプリケーション 委任
識別子 64a59178-dad3-4673-89db-84fdcd622fec ad46d60e-1027-4b75-af88-7c14ccf43a19
DisplayText 検出されたすべてのクラウド アプリケーション データを読み取ります 検出されたクラウド アプリケーションの読み取り
説明 アプリが、サインイン ユーザーなしで、organization 内で検出されたクラウド アプリのすべての詳細を読み取ることを許可します。 サインイン ユーザーに代わってアプリが organization で検出されたクラウド アプリの詳細を読み取ることを許可します。
AdminConsentRequired はい 不要

CloudPC.Read.All

カテゴリ アプリケーション 委任
識別子 a9e09520-8ed4-4cde-838e-4fdea192c227 5252ec4e-fd40-4d92-8c68-89dd1d3c6110
DisplayText Cloud PC の読み取り Cloud PC の読み取り
説明 アプリがサインイン ユーザーなしでクラウド PC のプロパティを読み取ることを許可します。 アプリがサインイン ユーザーに代わってクラウド PC のプロパティを読み取ることを許可します。
AdminConsentRequired はい 不要

CloudPC.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 3b4349e1-8cf5-45a3-95b7-69d1751d3e6a 9d77138f-f0e2-47ba-ab33-cd246c8b79d1
DisplayText Cloud PC の読み取りと書き込み Cloud PC の読み取りと書き込み
説明 アプリがサインイン ユーザーなしでクラウド PC のプロパティの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わってクラウド PC のプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

Community.Read.All

カテゴリ アプリケーション 委任
識別子 407f0cce-3212-441f-9f55-3bc91342cf86 12ae2e92-14b5-47b2-babb-4e890bbedc0a
DisplayText すべての Viva Engage コミュニティを読む すべての Viva Engage コミュニティを読む
説明 アプリで Viva Engage コミュニティを一覧表示し、サインインしているユーザーなしでそのプロパティを読み取ることを許可します。 アプリが Viva Engage コミュニティを一覧表示し、サインインしているユーザーに代わってそのプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

Community.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 35d59e32-eab5-4553-9345-abb62b4c703c 9e69467d-e0e2-402b-a926-3d796990197f
DisplayText すべての Viva Engage コミュニティの読み取りと書き込みを行う すべての Viva Engage コミュニティの読み取りと書き込みを行う
説明 アプリが Viva Engage コミュニティの作成、すべてのコミュニティ プロパティの読み取り、コミュニティ プロパティの更新、サインイン ユーザーなしでコミュニティの削除を行えるようにします。 アプリが Viva Engage コミュニティを作成し、サインインしたユーザーに代わってすべてのコミュニティ プロパティを読み取ることを許可します。
AdminConsentRequired はい はい

ConfigurationMonitoring.Read.All

カテゴリ アプリケーション 委任
識別子 aca929ec-9830-44dc-bda1-85cf938aaa95 c645bb69-adc4-4242-b620-02e635f03bf6
DisplayText すべての構成監視エンティティの読み取り すべての構成監視エンティティの読み取り
説明 アプリで、サインイン ユーザーなしですべての構成監視エンティティを読み取ることを許可します。 アプリがサインイン ユーザーに代わってすべての構成監視エンティティを読み取ることを許可します。
AdminConsentRequired はい はい

ConfigurationMonitoring.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 cfa85bfb-2ee8-4e13-8e7f-489e57a015a1 54505ce9-e719-41f7-a7cc-dbe114e1d811
DisplayText すべての構成監視エンティティの読み取りと書き込み すべての構成監視エンティティの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしですべての構成監視エンティティの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わってすべての構成監視エンティティを読み書きできるようにします。
AdminConsentRequired はい はい

ConsentRequest.Create

カテゴリ アプリケーション 委任
識別子 - f2143d35-9b4b-480d-951c-d083e69eeb2c
DisplayText - 同意要求を作成する
説明 - アプリが、サインインしているユーザーに代わって同意要求の作成を読み取ることを許可します。
AdminConsentRequired - はい

ConsentRequest.Read

カテゴリ アプリケーション 委任
識別子 - 5942b2f6-5a7b-40af-aa37-4b6ea5447506
DisplayText - ユーザーが作成した読み取り同意要求
説明 - アプリが、サインイン ユーザーに代わって、サインイン ユーザーによって作成された同意要求と承認を読み取ることを許可します。
AdminConsentRequired - 不要

ConsentRequest.Read.All

カテゴリ アプリケーション 委任
識別子 1260ad83-98fb-4785-abbb-d6cc1806fd41 f3bfad56-966e-4590-a536-82ecf548ac1e
DisplayText すべての同意要求を読み取る 同意要求の読み取り
説明 アプリが、サインインしているユーザーなしで同意要求や承認を読み取ることを許可します。 サインインしているユーザーの代わりに、アプリで同意要求と承認の読み取りを実行できるようにします。
AdminConsentRequired はい はい

ConsentRequest.ReadApprove.All

カテゴリ アプリケーション 委任
識別子 - e694a3a1-7878-46d8-8c29-3d195f6589f4
DisplayText - 同意要求の読み取りと承認
説明 - アプリがサインイン ユーザーに代わって同意要求を読んで承認できるようにします。
AdminConsentRequired - はい

ConsentRequest.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9f1b81a7-0223-4428-bfa4-0bcb5535f27d 497d9dfa-3bd1-481a-baab-90895e54568c
DisplayText すべての同意要求の読み取りと書き込み 同意要求の読み取りと書き込み
説明 サインインしたユーザーなしで、アプリの同意要求と承認の読み取り、およびそれらの要求の拒否または承認の実行をアプリに許可します。 サインインしているユーザーの代わりに、アプリでアプリの同意要求と承認の読み取り、およびそれらの要求の拒否または承認を実行できるようにします。
AdminConsentRequired はい はい

Contacts-OnPremisesSyncBehavior.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c8948c23-e66b-42db-83fd-770b71ab78d2 1e4c6c41-0803-4f52-85ef-0a5d63ad8670
DisplayText 連絡先のオンプレミス同期動作の読み取りと更新 連絡先のオンプレミス同期動作の読み取りと更新
説明 サインイン ユーザーなしでアプリがすべてのメールボックスのすべての連絡先のオンプレミス同期動作を更新できるようにします。 アプリが、ユーザーがアクセス許可を持つ連絡先 (自分の連絡先や共有の連絡先を含む) のオンプレミスの同期動作を読み取り、更新できるようにします。
AdminConsentRequired はい はい

Contacts.Read

カテゴリ アプリケーション 委任
識別子 089fe4d0-434a-44c5-8827-41ba8a0b17f5 ff74d97f-43af-4b68-9f2a-b77ee6968c5d
DisplayText すべてのメールボックスにある連絡先の読み取り ユーザーの連絡先の読み取り
説明 サインインしているユーザーなしで、すべてのメールボックス内のすべての連絡先をアプリで読み取りできるようにします。 アプリは、ユーザーの連絡先を読み取ることができます。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Contacts.Read の委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。

管理者は、アプリに Contacts.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内のすべてのメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。


Contacts.Read.Shared

カテゴリ アプリケーション 委任
識別子 - 242b9d9e-ed24-4d09-9a52-f43769beb9d4
DisplayText - ユーザーの連絡先と共有の連絡先の読み取り
説明 - アプリが、ユーザーがアクセス許可を持っている連絡先 (自分の連絡先と共有の連絡先を含む) を読み取ることを許可します。
AdminConsentRequired - いいえ

Contacts.ReadWrite

カテゴリ アプリケーション 委任
識別子 6918b873-d17a-4dc1-b314-35f528134491 d56682ec-c09e-4743-aaf4-1a3aac4caa21
DisplayText すべてのメールボックスにある連絡先の読み取りと書き込み ユーザーの連絡先へのフル アクセス
説明 サインインしているユーザーなしで、すべてのメールボックス内のすべての連絡先をアプリで作成、読み取り、更新、および削除できるようにします。 アプリで、ユーザーの連絡先の作成、読み取り、更新、削除を行えるようにします。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Contacts.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

管理者は、アプリに Contacts.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリへのアクセスを組織内のすべてのメールボックスではなく、organization 内の特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。


Contacts.ReadWrite.Shared

カテゴリ アプリケーション 委任
識別子 - afb6c84b-06be-49af-80bb-8f3f77004eab
DisplayText - ユーザーの連絡先と共有の連絡先の読み取りと書き込み
説明 - アプリが、自分の連絡先や共有の連絡先を含め、ユーザーがアクセス許可を持っている連絡先を作成、読み取り、更新、削除できるようにします。
AdminConsentRequired - 不要

Content.Process.All

カテゴリ アプリケーション 委任
識別子 5ad511bf-571c-4ef6-8c3c-85b94b85df98 7e2467d1-f874-46bb-828e-24cb06b29d3f
DisplayText データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理 データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理
説明 アプリがテナント スコープでデータ セキュリティ、ガバナンス、コンプライアンスの成果のためにコンテンツを処理および評価できるようにします。 アプリがテナント スコープでデータ セキュリティ、ガバナンス、コンプライアンスの成果のためにコンテンツを処理および評価できるようにします。
AdminConsentRequired はい はい

Content.Process.User

カテゴリ アプリケーション 委任
識別子 24ceb246-ad29-4680-90b4-3e91ffad15eb 1d787a13-f750-4ad6-875a-fcbd2725596b
DisplayText データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理 データ セキュリティ、ガバナンス、コンプライアンスのためのコンテンツの処理
説明 アプリのコンテンツの処理および評価に、ユーザーのデータ セキュリティ、ガバナンス、コンプライアンスの成果をもたらすことを許可します。 アプリのコンテンツの処理および評価に、ユーザーのデータ セキュリティ、ガバナンス、コンプライアンスの成果をもたらすことを許可します。
AdminConsentRequired はい はい

ContentActivity.Read

カテゴリ アプリケーション 委任
識別子 368425e7-6954-4f5a-9d92-90b75bd580c9 62c55b2f-a2b1-4312-8385-be57afd901b4
DisplayText 監査ストアからコンテンツ アクティビティ監査ログを読み取ります。 監査ストアからコンテンツ アクティビティ監査ログを読み取ります。
説明 監査ストアからコンテンツ アクティビティ監査ログを読み取ります。 監査ストアからコンテンツ アクティビティ監査ログを読み取ります。
AdminConsentRequired はい はい

ContentActivity.Write

カテゴリ アプリケーション 委任
識別子 2932e07a-3c29-44e4-bb36-6d0fc176387f 948caae6-152a-48cd-a746-4844af30e8e9
DisplayText コンテンツ アクティビティ監査ログを監査ストアにアップロードします。 コンテンツ アクティビティ監査ログを監査ストアにアップロードします。
説明 アプリケーションが一括コンテンツ アクティビティ監査ログを監査ストアにアップロードできるようにします。 アプリケーションが一括コンテンツ アクティビティ監査ログを監査ストアにアップロードできるようにします。
AdminConsentRequired はい はい

Contracts.Read.All

カテゴリ アプリケーション 委任
識別子 f9af4646-98b0-4e9d-a53e-40d4f6452fc4 9df4d5b0-7921-4437-9ea8-adf0c9e276dc
DisplayText 契約の読み取り 契約の読み取り
説明 アプリがサインイン ユーザーなしでコントラクトの使用可能なプロパティを読み取ることを許可します。 サインイン ユーザーに代わってアプリがコントラクトの利用可能なプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

CopilotConversation.Delete

カテゴリ アプリケーション 委任
識別子 - ed510a02-ac32-45f9-93e6-04864f7f7e47
DisplayText - Microsoft 365 Copilot の会話を削除する
説明 - アプリがサインイン ユーザーに代わって Microsoft 365 Copilot の会話を削除できるようにします。
AdminConsentRequired - 不要

CopilotPackages.Read.All

カテゴリ アプリケーション 委任
識別子 72f0655d-6228-4ddc-8e1b-164973b9213b a2dcfcb9-cbe8-4d42-812d-952e55cf7f3f
DisplayText すべてのパッケージ情報を読み取る すべてのパッケージ情報を読み取る
説明 アプリがサインイン ユーザーなしでパッケージ情報を読み取ることを許可します。 パッケージ情報を読み取ることをユーザーに許可します
AdminConsentRequired はい 不要

CopilotPackages.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ed31732f-9495-47ed-ba3b-4ed0948c1c64 e9c5fd18-ac15-43dd-9f5c-6f9611dd5604
DisplayText すべてのパッケージ情報の読み取りと更新 すべてのパッケージ情報の読み取りと更新
説明 アプリが、サインイン ユーザーなしでパッケージ情報を読み取りおよび更新できるようにします。 ユーザーがパッケージ情報を読み取って更新できるようにします
AdminConsentRequired はい はい

CopilotPolicySettings.Read

カテゴリ アプリケーション 委任
識別子 556d5e2e-1081-4452-8147-26c3a1b06f58 b7281c63-cd4d-40c3-b721-73aa8ee7c3a8
DisplayText Copilot ポリシー設定を読む Copilot ポリシー設定を読む
説明 アプリが、サインインしたユーザーなしで、organization の Copilot ポリシー設定を読み取ることを許可します。 アプリが、サインインしているユーザーに代わって organization の Copilot ポリシー設定を読み取ることを許可します。
AdminConsentRequired はい はい

CopilotPolicySettings.ReadWrite

カテゴリ アプリケーション 委任
識別子 cc147c17-b8e8-4d3f-9f94-aa9e279a079a e2edbde8-4448-4e49-8ebb-d53ba72df0f3
DisplayText Copilot ポリシー設定の読み取りと書き込み Copilot ポリシー設定の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization の Copilot ポリシー設定の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization の Copilot ポリシー設定を読み書きできるようにします。
AdminConsentRequired はい はい

CopilotSettings-LimitedMode.Read

カテゴリ アプリケーション 委任
識別子 - aeb2982d-632d-4155-b533-18756ab6fdd8
DisplayText - organization-wide Copilot の制限付きモード設定を読む
説明 - アプリが、サインイン ユーザーに代わって organization-wide Copilot 制限モード設定を読み取ることを許可します。
AdminConsentRequired - はい

CopilotSettings-LimitedMode.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 4704e5b2-0ada-4aa0-b18c-00ad7525bc06
DisplayText - 読み取りと書き込み organizationwide Copilot の制限付きモード設定
説明 - アプリが、サインイン ユーザーに代わって organization-wide Copilot Limited Mode 設定を読み書きできるようにします。
AdminConsentRequired - はい

CrossTenantInformation.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 cac88765-0581-4025-9725-5ebc13f729ee 81594d25-e88e-49cf-ac8c-fecbff49f994
DisplayText クロステナントの基本情報を読む クロステナントの基本情報を読む
説明 アプリケーションが、サインインしたユーザーなしで、Azure AD エコシステム内の別のターゲット テナントに関する基本的なテナント情報を取得できるようにします。 アプリケーションが、サインインしたユーザーに代わって Azure AD エコシステム内の別のターゲット テナントに関する基本的なテナント情報を取得できるようにします。
AdminConsentRequired はい はい

CrossTenantUserProfileSharing.Read

カテゴリ アプリケーション 委任
識別子 - cb1ba48f-d22b-4325-a07f-74135a62ee41
DisplayText - 共有されたクロステナント ユーザー プロファイルを読み取り、データをエクスポートします
説明 - アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられているユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、アプリケーションは、サインイン ユーザーに代わって現在のテナントに関連付けられている外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートすることもできます。
AdminConsentRequired - はい

個人用 Microsoft アカウント CrossTenantUserProfileSharing.Read 委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。


CrossTenantUserProfileSharing.Read.All

カテゴリ アプリケーション 委任
識別子 8b919d44-6192-4f3d-8a3b-f86f8069ae3c 759dcd16-3c90-463c-937e-abf89f991c18
DisplayText すべての共有クロステナント ユーザー プロファイルを読み取り、データをエクスポートする すべての共有クロステナント ユーザー プロファイルを読み取り、データをエクスポートする
説明 アプリケーションが、サインイン ユーザーなしで、現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、サインインしているユーザーなしで現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をアプリケーションでエクスポートすることもできます。 アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、照会できるようにします。 また、アプリケーションは、サインインしたユーザーに代わって現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートできます。
AdminConsentRequired はい はい

個人用 Microsoft アカウント CrossTenantUserProfileSharing.Read.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


CrossTenantUserProfileSharing.ReadWrite

カテゴリ アプリケーション 委任
識別子 - eed0129d-dc60-4f30-8641-daf337a39ffd
DisplayText - 共有クロステナント ユーザー プロファイルを読み取り、データをエクスポートまたは削除する
説明 - アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられているユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、アプリケーションが、サインイン ユーザーに代わって現在のテナントに関連付けられている外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートおよび削除することも可能です。
AdminConsentRequired - はい

CrossTenantUserProfileSharing.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 306785c5-c09b-4ba0-a4ee-023f3da165cb 64dfa325-cbf8-48e3-938d-51224a0cac01
DisplayText すべての共有クロステナント ユーザー プロファイルを読み取り、そのデータをエクスポートまたは削除します すべての共有クロステナント ユーザー プロファイルを読み取り、そのデータをエクスポートまたは削除します
説明 アプリケーションが、サインイン ユーザーなしで、現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、クエリできるようにします。 また、サインイン ユーザーなしで現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をアプリケーションでエクスポートおよび削除することもできます。 アプリケーションが、サインインしているユーザーに代わって現在のテナントに関連付けられている共有ユーザー プロファイル情報を一覧表示し、照会できるようにします。 また、アプリケーションでは、サインインしているユーザーに代わって現在のテナントに関連付けられているすべてのユーザーの外部ユーザー データ (顧客コンテンツやシステム生成ログなど) をエクスポートおよび削除することができます。
AdminConsentRequired はい はい

CustomAuthenticationExtension.Read.All

カテゴリ アプリケーション 委任
識別子 88bb2658-5d9e-454f-aacd-a3933e079526 b2052569-c98c-4f36-a5fb-43e5c111e6d0
DisplayText すべてのカスタム認証拡張機能を読み取る organization のカスタム認証拡張機能を読む
説明 アプリがサインイン ユーザーなしで organization のカスタム認証拡張機能を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のカスタム認証拡張機能を読み取ることを許可します。
AdminConsentRequired はい はい

CustomAuthenticationExtension.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c2667967-7050-4e7e-b059-4cbbb3811d03 8dfcf82f-15d0-43b3-bc78-a958a13a5792
DisplayText すべてのカスタム認証拡張機能の読み取りと書き込み organization のカスタム認証拡張機能の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで organization のカスタム認証拡張機能を読み書きできるようにします。 アプリが、サインイン ユーザーに代わって organization のカスタム認証拡張機能を読み書きできるようにします。
AdminConsentRequired はい はい

CustomAuthenticationExtension.Receive.Payload

カテゴリ アプリケーション 委任
識別子 214e810f-fda8-4fd7-a475-29461495eb00 -
DisplayText カスタム認証拡張機能の HTTP 要求を受信する -
説明 アプリに関連付けられたカスタム認証拡張機能が、認証イベントによってトリガーされた HTTP 要求を受信できるようにします。 要求には、ユーザー、クライアント、リソース サービス プリンシパルに関する情報、および認証に関するその他の情報を含めることができます。 -
AdminConsentRequired はい -

CustomDetection.Read.All

カテゴリ アプリケーション 委任
識別子 673a007a-9e0f-4c97-b066-3c0164486909 b13ff42e-f321-4d7d-a462-141c46a1b832
DisplayText すべてのカスタム検出ルールを読み取る カスタム検出規則を読み取る
説明 アプリで、サインイン ユーザーなしでカスタム検出ルールを読み取ることを許可します。 アプリがサインイン ユーザーに代わってカスタム検出ルールを読み取ることを許可します。
AdminConsentRequired はい はい

CustomDetection.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 e0fd9c8d-a12e-4cc9-9827-20c8c3cd6fb8 c34088fb-0649-4714-af0b-bcbfec155897
DisplayText すべてのカスタム検出ルールの読み取りと書き込み カスタム検出ルールの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしでカスタム検出ルールの読み取りと書き込みを行うことを許可します。 アプリがサインイン ユーザーに代わってカスタム検出ルールを読み書きできるようにします。
AdminConsentRequired はい はい

CustomSecAttributeAssignment.Read.All

カテゴリ アプリケーション 委任
識別子 3b37c5a4-1226-493d-bec3-5d6c6b866f3f b46ffa80-fe3d-4822-9a1a-c200932d54d0
DisplayText カスタム セキュリティ属性の割り当ての読み取り カスタム セキュリティ属性の割り当ての読み取り
説明 サインインしているユーザーがいなくても、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当てを読み取ることをアプリに許可します。 サインインしたユーザーに代わって、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当てを読み取ることをアプリに許可します。
AdminConsentRequired はい はい

CustomSecAttributeAssignment.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 de89b5e4-5b8f-48eb-8925-29c2b33bd8bd ca46335e-8453-47cd-a001-8459884efeae
DisplayText カスタム セキュリティ属性の割り当ての読み取りと書き込み カスタム セキュリティ属性の割り当ての読み取りと書き込み
説明 サインインしたユーザーがなくても、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当ての読み取りと書き込みをアプリに許可します。 サインインしたユーザーに代わって、テナント内のすべてのプリンシパルのカスタム セキュリティ属性の割り当ての読み取りと書き込みをアプリに許可します。
AdminConsentRequired はい はい

CustomSecAttributeAuditLogs.Read.All

カテゴリ アプリケーション 委任
識別子 2a4f026d-e829-4e84-bdbf-d981a2703059 1fcdeaab-b519-44dd-bffc-ed1fd15a24e0
DisplayText すべてのカスタム セキュリティ属性の監査ログを読み取る カスタム セキュリティ属性の監査ログを読み取る
説明 アプリが、サインイン ユーザーなしで、カスタム セキュリティ属性に関する情報を含むイベントのすべての監査ログを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってカスタム セキュリティ属性に関する情報を含むイベントの監査ログを読み取ることを許可します。
AdminConsentRequired はい はい

CustomSecAttributeDefinition.Read.All

カテゴリ アプリケーション 委任
識別子 b185aa14-d8d2-42c1-a685-0f5596613624 ce026878-a0ff-4745-a728-d4fedd086c07
DisplayText カスタム セキュリティ属性の定義の読み取り カスタム セキュリティ属性の定義の読み取り
説明 サインインしているユーザーがいなくても、テナントのカスタム セキュリティ属性の定義を読み取ることをアプリに許可します。 サインインしたユーザーに代わって、テナントのカスタム セキュリティ属性の定義を読み取ることをアプリに許可します。
AdminConsentRequired はい はい

CustomSecAttributeDefinition.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 12338004-21f4-4896-bf5e-b75dfaf1016d 8b0160d4-5743-482b-bb27-efc0a485ca4a
DisplayText カスタム セキュリティ属性の定義の読み取りと書き込み カスタム セキュリティ属性の定義の読み取りと書き込み
説明 サインインしたユーザーがなくても、テナントのカスタム セキュリティ属性の定義の読み書きをアプリに許可します。 サインインしたユーザーに代わって、テナントのカスタム セキュリティ属性の定義の読み書きをアプリに許可します。
AdminConsentRequired はい はい

CustomSecAttributeProvisioning.Read.All

カテゴリ アプリケーション 委任
識別子 9fd1f8bf-a443-4df6-bc2a-5d00c5ec7828 9ddd870d-077c-49e7-b3e3-6b3012a8a880
DisplayText すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ります すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ります
説明 アプリが、サインインしているユーザーなしで、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ることを許可します。 アプリが、サインイン ユーザーの代わりに、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取ることを許可します。
AdminConsentRequired はい はい

CustomSecAttributeProvisioning.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1db69e9c-8d0a-498d-a5df-11fd0b68ceab 1140d9e4-6776-433e-a9e4-b9831adbb2e0
DisplayText すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取り、編集する すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取り、編集する
説明 アプリが、サインインしているユーザーなしで、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取って編集できるようにします。 アプリがサインイン ユーザーに代わって、すべてのアクティブなカスタム セキュリティ属性のプロビジョニング構成を読み取り、編集できるようにします。
AdminConsentRequired はい はい

CustomTags.Read.All

カテゴリ アプリケーション 委任
識別子 ab8a5872-7c88-47a6-8141-7becce939190 de6ea87d-10bd-467c-8682-d525a0c61b89
DisplayText すべてのカスタム タグ データを読み取ります すべてのカスタム タグ データを読み取ります
説明 サインイン ユーザーなしでカスタム タグ データを読み取ります サインインしているユーザーの代わりにカスタム タグ データを読み取ります
AdminConsentRequired はい はい

CustomTags.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 2f503208-e509-4e39-974c-8cc16e5785c9 2f1bbe0a-f34b-4efb-9edb-8db8dcb50eca
DisplayText カスタム タグ データの読み取りと書き込み カスタム タグ データの読み取りと書き込み
説明 サインイン ユーザーなしでカスタム タグ データの読み取りと書き込みを行う サインインしているユーザーに代わってカスタム タグ データの読み取りと書き込みを行う
AdminConsentRequired はい はい

DelegatedAdminRelationship.Read.All

カテゴリ アプリケーション 委任
識別子 f6e9e124-4586-492f-adc0-c6f96e4823fd 0c0064ea-477b-4130-82a5-4c2cc4ff68aa
DisplayText 顧客との委任された管理者の関係を読み取る 顧客との委任された管理者の関係を読み取る
説明 サインインしているユーザーがいなくても、アクセスの詳細 (役割を含む) や期間、セキュリティ グループへの特定の役割の割り当てなど、顧客との委任された管理関係の詳細をアプリが読み取れるようにします。 サインインしたユーザーに代わって、アクセスの詳細 (役割を含む) や期間、セキュリティ グループへの特定の役割の割り当てなど、顧客との委任された管理関係の詳細をアプリが読み取れるようにします。
AdminConsentRequired はい はい

DelegatedAdminRelationship.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 cc13eba4-8cd8-44c6-b4d4-f93237adce58 885f682f-a990-4bad-a642-36736a74b0c7
DisplayText 顧客との委任された管理者の関係を管理する 顧客との委任された管理者の関係を管理する
説明 アプリが、顧客との委任された管理者の関係と、サインインしたユーザーなしでアクティブな委任された管理者の関係のセキュリティ グループへの役割の割り当てを管理 (作成-更新-終了) できるようにします。 アプリが顧客との代理管理関係を管理 (作成-更新-終了) することを許可し、サインインしたユーザーに代わってアクティブな代理管理関係のためのセキュリティ グループへのロールの割り当てを許可します。
AdminConsentRequired はい はい

DelegatedPermissionGrant.Read.All

カテゴリ アプリケーション 委任
識別子 81b4724a-58aa-41c1-8a55-84ef97466587 a197cdc4-a8e8-4d49-9d35-4ca7c83887b4
DisplayText すべての委任されたアクセス許可の付与を読み取ります 委任されたアクセス許可の付与の読み取り
説明 アプリが、サインイン ユーザーなしですべての委任されたアクセス許可付与を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって委任されたアクセス許可の付与を読み取ることを許可します。
AdminConsentRequired はい はい

DelegatedPermissionGrant.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 8e8e4742-1d95-4f68-9d56-6ee75648c72a 41ce6ca6-6826-4807-84f1-1c82854f7ee5
DisplayText 委任されたすべての権限の付与の管理 委任されたすべての権限の付与の管理
説明 アプリが、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) によって公開される委任されたアクセス許可に対するアクセス許可の付与を管理できるようにします。 アプリが、サインイン ユーザーの代わりに、任意の API (Microsoft Graph を含む) によって公開される委任されたアクセス許可に対するアクセス許可の付与を管理できるようにします。
AdminConsentRequired はい はい

Device.Command

カテゴリ アプリケーション 委任
識別子 - bac3b9c2-b516-4ef4-bd3b-c2ef73d8d804
DisplayText - ユーザーのデバイスとの通信
説明 - サインインしているユーザーの代わりに、アプリで、別のアプリを起動するか、ユーザーのデバイス上にある別のアプリと通信できるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Device.Command 委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。


Device.CreateFromOwnedTemplate

カテゴリ アプリケーション 委任
識別子 - edc92e89-a987-48a9-911a-a7b1967dd7b1
DisplayText - 所有しているデバイス テンプレートに基づいてデバイスを作成する
説明 - アプリが、サインイン ユーザーの代わりに、サインイン ユーザーが所有するデバイス テンプレートに基づいてデバイス オブジェクトを作成できるようにします。
AdminConsentRequired - はい

Device.Read

カテゴリ アプリケーション 委任
識別子 - 11d4cd79-5ba5-460f-803f-e22c8ab85ccd
DisplayText - ユーザー デバイスの読み取り
説明 - サインインしているユーザーの代わりに、アプリでユーザーのデバイスの一覧を読み取ることができるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Device.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Device.Read.All

カテゴリ アプリケーション 委任
識別子 7438b122-aefc-4978-80ed-43db9fcc7715 951183d1-1a61-466f-a6d1-1fde911bfd95
DisplayText すべてのデバイスの読み取り すべてのデバイスの読み取り
説明 サインインしているユーザーがいなくても、アプリで組織のデバイス構成情報の読み取りを実行できるようにします。 サインインしているユーザーの代わりに、アプリで組織のデバイス構成情報の読み取りを実行できるようにします。
AdminConsentRequired はい はい

個人用 Microsoft アカウント Device.Read.All の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Device.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1138cb37-bd11-4084-a2b7-9f71582aeddb -
DisplayText デバイスの読み取りと書き込み -
説明 アプリで、サインインしているユーザーなしで、すべてのデバイス プロパティの読み取りと書き込みができるようにします。 デバイスの作成、デバイスの削除、デバイスの代替セキュリティ識別子の更新はできません。 -
AdminConsentRequired はい -

2020 年 12 月 3 日以前、アプリケーションのアクセス許可 Device.ReadWrite.All が付与されたとき、デバイス マネージャー ディレクトリの役割もアプリのサービス プリンシパルに割り当てられました。 このディレクトリの役割の割り当ては、関連するアプリケーションのアクセス許可が取り消されても自動的に削除されません。 デバイスへの読み取りまたは書き込みへのアプリケーションのアクセスを確実に削除するには、顧客は、アプリケーションに付与された関連するディレクトリロールもすべて削除する必要があります。

この動作を無効にするサービス更新は、2020 年 12 月 3 日に開始されました。 2021 年 1 月 11 日にすべての顧客への展開が完了しました。 アプリケーションのアクセス許可が付与されたときに、ディレクトリの役割が自動的に割り当てられなくなりました。


DeviceLocalCredential.Read.All

カテゴリ アプリケーション 委任
識別子 884b599e-4d48-43a5-ba94-15c414d00588 280b3b69-0437-44b1-bc20-3b2fca1ee3e9
DisplayText デバイスのローカル資格情報パスワードの読み取り デバイスのローカル資格情報パスワードの読み取り
説明 アプリが、サインイン ユーザーなしで、パスワードを含むデバイスのローカル資格情報プロパティを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって、パスワードを含むデバイスのローカル資格情報プロパティを読み取ることを許可します。
AdminConsentRequired はい はい

DeviceLocalCredential.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 db51be59-e728-414b-b800-e0f010df1a79 9917900e-410b-4d15-846e-42a357488545
DisplayText デバイスのローカル資格情報プロパティの読み取り デバイスのローカル資格情報プロパティの読み取り
説明 アプリが、サインイン ユーザーなしで、パスワードを除くデバイスのローカル資格情報プロパティを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって、パスワードを除くデバイスのローカル資格情報プロパティを読み取ることを許可します。
AdminConsentRequired はい はい

DeviceManagementApps.Read.All

カテゴリ アプリケーション 委任
識別子 7a6ee1e7-141e-4cec-ae74-d9db155731ff 4edf5f54-4666-44af-9de9-0144fb4b6e8c
DisplayText Microsoft Intune アプリの読み取り Microsoft Intune アプリの読み取り
説明 アプリは、サインイン ユーザーなしで、Microsoft Intune によって管理されるアプリのプロパティ、グループの割り当てと状態、アプリの構成、アプリの保護ポリシーを読み取ることができます。 アプリで、Microsoft Intune で管理されるアプリ、アプリの構成、アプリ保護ポリシーについて、プロパティ、グループの割り当て、状態を読み取れるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementApps.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 78145de6-330d-4800-a6ce-494ff2d33d07 7b3f05d5-f68c-4b8d-8c59-a2ecd12f24af
DisplayText Microsoft Intune アプリの読み取りおよび書き込み Microsoft Intune アプリの読み取りおよび書き込み
説明 アプリは、サインイン ユーザーなしで、Microsoft Intune によって管理されるアプリのプロパティ、グループの割り当てと状態、アプリの構成、アプリの保護ポリシーの読み取りと書き込みを許可します。 アプリで、Microsoft Intune で管理されるアプリ、アプリの構成、アプリ保護ポリシーについて、プロパティ、グループの割り当て、状態を読み書きできるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementCloudCA.Read.All

カテゴリ アプリケーション 委任
識別子 315b6e8c-d92a-4691-919d-00ce76d1344a ac5c8443-d999-471f-9247-ce92cf5c5560
DisplayText Microsoft クラウド PKI オブジェクトの読み取り Microsoft クラウド PKI オブジェクトの読み取り
説明 アプリで、サインイン ユーザーなしで証明機関の情報を読み取ることを許可します。 アプリがサインイン ユーザーに代わって証明機関の情報を読み取ることを許可します。
AdminConsentRequired はい はい

DeviceManagementCloudCA.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f15eb2ba-ef8a-4f70-991d-da5d045154e2 93028c58-65aa-48db-a706-1fe4ada325ec
DisplayText Microsoft クラウド PKI オブジェクトの読み取りと書き込み Microsoft クラウド PKI オブジェクトの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしで証明機関情報の読み取りと書き込みを行うことを許可します。 アプリがサインイン ユーザーに代わって証明機関の情報を読み書きできるようにします。
AdminConsentRequired はい はい

DeviceManagementConfiguration.Read.All

カテゴリ アプリケーション 委任
識別子 dc377aa6-52d8-4e23-b271-2a7ae04cedf3 f1493658-876a-4c87-8fa7-edb559b3476a
DisplayText Microsoft Intune のデバイスの構成とポリシーの読み取り Microsoft Intune デバイスの構成とポリシーを読む
説明 アプリが、サインインしているユーザーなしで、Microsoft Intune で管理されるデバイス構成ポリシーとデバイス コンプライアンス ポリシーのプロパティとグループへの割り当てを読み取ることを許可します。 アプリで、Microsoft Intune で管理されるデバイス構成のプロパティおよびデバイスのコンプライアンス ポリシーとそのポリシーのグループへの割り当てを読み取れるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementConfiguration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9241abd9-d0e6-425a-bd4f-47ba86e767a4 0883f392-0a7a-443d-8c76-16a6d39c7b63
DisplayText Microsoft Intune のデバイスの構成とポリシーの読み取りおよび書き込み Microsoft Intune デバイスの構成とポリシーの読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、Microsoft Intune で管理されているデバイスの構成およびデバイス コンプライアンス ポリシーのプロパティとグループへのそれらの割り当ての読み取りと書き込みを許可します。 アプリで、Microsoft Intune で管理されるデバイスの構成のプロパティおよびデバイスのコンプライアンス ポリシーとそのポリシーのグループへの割り当てを読み書きできるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementManagedDevices.PrivilegedOperations.All

カテゴリ アプリケーション 委任
識別子 5b07b0dd-2377-4e44-a38d-703f09a0dc3c 3404d2bf-2b13-457e-a330-c24615765193
DisplayText Microsoft Intune デバイスでユーザーに影響を与えるリモート操作を実行する Microsoft Intune デバイスでユーザーに影響を与えるリモート操作を実行する
説明 Microsoft Intune によって管理されているデバイスでデバイスのワイプやパスコードのリセットなど、サインイン ユーザーなしでアプリが影響の大きいリモート アクションを実行できるようにします。 アプリで、デバイスのワイプや Microsoft Intune で管理されるデバイスのパスコードのリセットなど、影響の大きいリモート操作を実行できるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementManagedDevices.Read.All

カテゴリ アプリケーション 委任
識別子 2f51be20-0bb4-4fed-bf7b-db946066c75e 314874da-47d6-4978-88dc-cf0d37f0bb82
DisplayText Microsoft Intune デバイスの読み取り Microsoft Intune デバイスの読み取り
説明 アプリが、サインイン ユーザーなしで Microsoft Intune によって管理されているデバイスのプロパティを読み取ることを許可します。 アプリで、Microsoft Intune で管理されるデバイスのプロパティを読み取れるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementManagedDevices.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 243333ab-4d21-40cb-a475-36241daa0842 44642bfe-8385-4adc-8fc6-fe3cb2c375c3
DisplayText Microsoft Intune デバイスの読み取りおよび書き込み Microsoft Intune デバイスの読み取りおよび書き込み
説明 アプリが、サインイン ユーザーなしで、Microsoft Intune によって管理されるデバイスのプロパティの読み取りと書き込みを許可します。 デバイスの所有者に対するリモート ワイプやパスワード リセットなどの影響の大きい操作は許可しません アプリで、Microsoft Intune で管理されるデバイスのプロパティを読み書きできるようにします。 デバイスの所有者に対するリモート ワイプやパスワード リセットなどの影響の大きい操作は許可しません。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementRBAC.Read.All

カテゴリ アプリケーション 委任
識別子 58ca0d9a-1575-47e1-a3cb-007ef2e4583b 49f0cc30-024c-4dfd-ab3e-82e137ee5431
DisplayText Microsoft Intune RBAC の設定の読み取り Microsoft Intune RBAC の設定の読み取り
説明 アプリがサインイン ユーザーなしで、Microsoft Intune Role-Based Access Control (RBAC) 設定に関連するプロパティを読み取ることを許可します。 アプリで、Microsoft Intune のロール ベースのアクセス制御 (RBAC) の設定に関連するプロパティを読み取れるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementRBAC.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 e330c4f0-4170-414e-a55a-2f022ec2b57b 0c5e8a55-87a6-4556-93ab-adc52c4d862d
DisplayText Microsoft Intune RBAC の設定の読み取りおよび書き込み Microsoft Intune RBAC の設定の読み取りおよび書き込み
説明 アプリが、サインイン ユーザーなしで、Microsoft Intune Role-Based Access Control (RBAC) 設定に関連するプロパティの読み取りと書き込みを許可します。 アプリで、Microsoft Intune のロール ベースのアクセス制御 (RBAC) の設定に関連するプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementScripts.Read.All

カテゴリ アプリケーション 委任
識別子 c7a5be92-2b3d-4540-8a67-c96dcaae8b43 d32381d8-ee89-4220-9c83-b672aa68d404
DisplayText Microsoft Intune スクリプトを読む Microsoft Intune スクリプトを読む
説明 アプリは、サインイン ユーザーなしで、Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、デバイス正常性スクリプトを読み取ることを許可します。 サインインしたユーザーに代わって、アプリが Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、デバイス正常性スクリプトを読み取ることを許可します。
AdminConsentRequired はい はい

DeviceManagementScripts.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9255e99d-faf5-445e-bbf7-cb71482737c4 8b9d79d0-ad75-4566-8619-f7500ecfcebe
DisplayText Microsoft Intune スクリプトの読み取りと書き込み Microsoft Intune スクリプトの読み取りと書き込み
説明 サインイン ユーザーなしで、アプリが Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、デバイス正常性スクリプトの読み取りと書き込みを行えるようにします。 アプリが、サインインしたユーザーに代わって Microsoft Intune デバイス コンプライアンス スクリプト、デバイス管理スクリプト、デバイス シェル スクリプト、デバイス カスタム属性シェル スクリプト、およびデバイス正常性スクリプトの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

DeviceManagementServiceConfig.Read.All

カテゴリ アプリケーション 委任
識別子 06a5fe6d-c49d-46a7-b082-56b1b14103c7 8696daa5-bce5-4b2e-83f9-51b6defc4e1e
DisplayText Microsoft Intune 構成の読み取り Microsoft Intune 構成の読み取り
説明 アプリが、サインインしたユーザーなしで、デバイスの登録やサード パーティのサービス接続構成などの Microsoft Intune サービス プロパティを読み取ることを許可します。 アプリで、デバイスの登録やサード パーティのサービスの接続構成を含む Microsoft Intune サービスのプロパティを読み取れるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceManagementServiceConfig.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 5ac13192-7ace-4fcf-b828-1a26f28068ee 662ed50a-ac44-4eef-ad86-62eed9be2a29
DisplayText Microsoft Intune 構成の読み取りおよび書き込み Microsoft Intune 構成の読み取りおよび書き込み
説明 アプリが、サインイン ユーザーなしで、デバイスの登録やサード パーティのサービス接続構成などの Microsoft Intune サービス プロパティの読み取りと書き込みを許可します。 アプリで、デバイスの登録やサード パーティのサービスの接続構成を含む Microsoft Intune サービスのプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

Microsoft Graph API を使用して Intune コントロールとポリシーを構成するには、顧客によって Intune サービスのライセンスが正しく付与されている必要があります。

これらのアクセス許可は、個人の Microsoft アカウントではサポートされていません。


DeviceTemplate.Create

カテゴリ アプリケーション 委任
識別子 abf6441f-0772-4932-96e7-0191478dd73a 0b1717ff-3e42-4a73-8c29-e6b2e1093960
DisplayText デバイス テンプレートの作成 デバイス テンプレートを作成する
説明 アプリでデバイス テンプレートを作成できるようにします。 アプリは、作成されたデバイス テンプレートの所有者としてマークされます。 所有者のメンバーとして、アプリはテンプレートから作成されたデバイスを管理できます。 アプリで、サインイン ユーザーの代わりにデバイス テンプレートを作成できるようにします。 ユーザーは、作成されたデバイス テンプレートの所有者としてマークされます。 所有者のメンバーとして、ユーザーはテンプレートから作成されたデバイスを管理できます。
AdminConsentRequired はい はい

DeviceTemplate.Read.All

カテゴリ アプリケーション 委任
識別子 dd9febb5-0c6d-419f-b256-3afe12c6adeb 2bcae0b0-aa93-48e4-a9e4-855482dffdcd
DisplayText すべてのデバイス テンプレートを読み取る すべてのデバイス テンプレートを読み取る
説明 アプリがすべてのデバイス テンプレートを読み取ることを許可します (サインイン ユーザーなしで)。 サインイン ユーザーに代わってアプリがすべてのデバイス テンプレートを読み取ることを許可します。
AdminConsentRequired はい はい

DeviceTemplate.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9fadb66e-6421-4744-aede-4ab6fb98a884 2d372e98-f1ae-406c-a157-2ea83f6f5e4a
DisplayText すべてのデバイス テンプレートの読み取りと書き込み すべてのデバイス テンプレートの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで任意のデバイス テンプレートを作成、読み取り、更新、削除することを許可します。 また、アプリで任意のデバイス テンプレートの所有者を追加または削除することもできます。 アプリがサインイン ユーザーに代わってデバイス テンプレートを作成、読み取り、更新、削除できるようにします。 また、アプリで任意のデバイス テンプレートの所有者を追加または削除することもできます。
AdminConsentRequired はい はい

Directory.AccessAsUser.All

カテゴリ アプリケーション 委任
識別子 - 0e263e50-5827-48a4-b97c-d940288653c7
DisplayText - サインイン ユーザーとしてディレクトリにアクセスする
説明 - サインインしているユーザーと同じように、アプリでディレクトリ内の情報にアクセスできるようにします。
AdminConsentRequired - はい

注意

ディレクトリ アクセス許可により、organization 内の usergroupdevice などのディレクトリ (Microsoft Entra ID) リソースへの幅広いアクセスが許可されます。 可能な限り、これらのリソースに固有のアクセス許可を選択し、ディレクトリのアクセス許可は使用しません。

ディレクトリのアクセス許可は、今後非推奨になる可能性があります。


Directory.Read.All

カテゴリ アプリケーション 委任
識別子 7ab1d382-f21e-4acd-a863-ba3e13f7da61 06da0dbc-49e2-44d2-8312-53f166ab848a
DisplayText ディレクトリ データの読み取り ディレクトリ データの読み取り
説明 サインインしているユーザーなしで、ユーザー、グループ、アプリなどの組織のディレクトリ内のデータをアプリで読み取りできるようにします。 アプリで、ユーザー、グループ、アプリなどの組織のディレクトリ内のデータを読み取ることができるようにします。
AdminConsentRequired はい はい

注意

ディレクトリ アクセス許可により、organization 内の usergroupdevice などのディレクトリ (Microsoft Entra ID) リソースへの幅広いアクセスが許可されます。 可能な限り、これらのリソースに固有のアクセス許可を選択し、ディレクトリのアクセス許可は使用しません。

ディレクトリのアクセス許可は、今後非推奨になる可能性があります。

2020 年 12 月 3 日以前、アプリケーション権限 Directory.Read.All が付与されると、非推奨のディレクトリ リーダー ディレクトリの役割もアプリのサービス プリンシパルに割り当てられました。 関連付けられているアプリケーションのアクセス許可が取り消されても、このディレクトリの役割は自動的に削除されません。 ディレクトリの読み取りまたは書き込みに対するアプリケーションのアクセスを削除するには、アプリケーションに付与されているディレクトリ ロールもすべて削除する必要があります。

この動作を無効にするサービス更新は、2020 年 12 月 3 日に開始されました。 2021 年 1 月 11 日にすべての顧客への展開が完了しました。 アプリケーションのアクセス許可が付与されたときに、ディレクトリの役割が自動的に割り当てられなくなりました。


Directory.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 19dbc75e-c2e2-444c-a770-ec69d8559fc7 c5366453-9fb0-48a5-a156-24f0c49a4b84
DisplayText ディレクトリ データの読み取りおよび書き込み ディレクトリ データの読み取りおよび書き込み
説明 アプリで、サインインしているユーザーなしで、ユーザー、グループなどの組織のディレクトリ内のデータを読み取りと書き込みができるようにします。 ユーザーまたはグループの削除はできません。 アプリで、ユーザーやグループなどの組織のディレクトリ内のデータを読み書きできるようにします。 アプリでユーザーまたはグループの削除や、ユーザー パスワードのリセットはできません。
AdminConsentRequired はい はい

注意

ディレクトリ アクセス許可により、organization 内の usergroupdevice などのディレクトリ (Microsoft Entra ID) リソースへの幅広いアクセスが許可されます。 可能な限り、これらのリソースに固有のアクセス許可を選択し、ディレクトリのアクセス許可は使用しません。

ディレクトリのアクセス許可は、今後非推奨になる可能性があります。

2020 年 12 月 3 日より前は、アプリケーションのアクセス許可 Directory.ReadWrite.All が付与され、 ディレクトリ ライター ディレクトリ ロールも割り当てられていました。 関連付けられているアプリケーションのアクセス許可が取り消されても、このディレクトリの役割は自動的に削除されません。 ディレクトリの読み取りまたは書き込みに対するアプリケーションのアクセスを削除するには、アプリケーションに付与されているディレクトリ ロールもすべて削除する必要があります。

この動作を無効にするサービス更新は、2020 年 12 月 3 日に開始されました。 すべてのお客様への展開は、2021 年 1 月 11 日に完了しました。 アプリケーションのアクセス許可が付与されたときに、ディレクトリの役割が自動的に割り当てられなくなりました。


DirectoryRecommendations.Read.All

カテゴリ アプリケーション 委任
識別子 ae73097b-cb2a-4447-b064-5d80f6093921 34d3bd24-f6a6-468c-b67c-0c365c1d6410
DisplayText すべての Azure AD の推奨事項を読む Azure AD の推奨事項を読む
説明 アプリがサインイン ユーザーなしですべての Azure AD 推奨事項を読み取ることを許可します。 サインイン ユーザーに代わってアプリが Azure AD 推奨事項を読み取ることを許可します。
AdminConsentRequired はい はい

DirectoryRecommendations.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0e9eea12-4f01-45f6-9b8d-3ea4c8144158 f37235e8-90a0-4189-93e2-e55b53867ccd
DisplayText すべての Azure AD 推奨事項を読んで更新する Azure AD の推奨事項を読んで更新する
説明 アプリがサインイン ユーザーなしですべての Azure AD 推奨事項を読み取って更新できるようにします。 アプリがサインイン ユーザーに代わって Azure AD 推奨事項を読み取って更新できるようにします。
AdminConsentRequired はい はい

Domain-InternalFederation.Read.All

カテゴリ アプリケーション 委任
識別子 c0e5a7b0-e8b7-40a7-b8e0-8249e6ea81d5 33203a2a-a761-40f0-8a7c-a7e74a9f8ac6
DisplayText ドメインの内部フェデレーション構成の読み取り。 ドメインの内部フェデレーション構成の読み取り。
説明 アプリがドメインの内部フェデレーション構成を読み取ることを許可します。 アプリがドメインの内部フェデレーション構成を読み取ることを許可します。
AdminConsentRequired はい はい

Domain-InternalFederation.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 64d40371-8d58-4270-bc8a-b4a66de36b9a 857bd3ea-490e-4284-88a7-a7de1893b6ee
DisplayText ドメインの内部フェデレーション構成を作成、読み取り、更新、および削除します。 ドメインの内部フェデレーション構成を作成、読み取り、更新、および削除します。
説明 アプリがドメインの内部フェデレーション構成を作成、読み取り、更新、削除できるようにします。 アプリがドメインの内部フェデレーション構成を作成、読み取り、更新、削除できるようにします。
AdminConsentRequired はい はい

Domain.Read.All

カテゴリ アプリケーション 委任
識別子 dbb9058a-0e50-45d7-ae91-66909b5d4664 2f9ee017-59c1-4f1d-9472-bd5529a7b311
DisplayText ドメインの読み取り 読み取りドメイン。
説明 ユーザーがサインインしていない状態で、アプリですべてのドメイン プロパティの読み取りを実行できるようにします。 サインインしているユーザーの代わりに、アプリですべてのドメイン プロパティの読み取りを実行できるようにします。
AdminConsentRequired はい はい

Domain.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7e05723c-0bb0-42da-be95-ae9f08a6e53c 0b5d694c-a244-4bde-86e6-eb5cd07730fe
DisplayText ドメインの読み取りと書き込み ドメインの読み取りと書き込み
説明 アプリがサインイン ユーザーなしですべてのドメイン プロパティの読み取りと書き込みを許可します。 また、アプリでドメインの追加、確認、削除を行うこともできます。 サインインしているユーザーの代わりに、アプリですべてのドメイン プロパティの読み取りと書き込みを実行できるようにします。 また、アプリでドメインの追加、確認、削除を行うこともできます。
AdminConsentRequired はい はい

EAS.AccessAsUser.All

カテゴリ アプリケーション 委任
識別子 - ff91d191-45a0-43fd-b837-bd682c4a0b0f
DisplayText - Exchange ActiveSync を使用してメールボックスにアクセスする
説明 - アプリが Exchange ActiveSync 経由で、サインインしているユーザーと同じメールボックスへのアクセス権を持つことを許可します。
AdminConsentRequired - 不要

eDiscovery.Read.All

カテゴリ アプリケーション 委任
識別子 50180013-6191-4d1e-a373-e590ff4e66af 99201db3-7652-4d5a-809a-bdb94f85fe3c
DisplayText すべての電子情報開示オブジェクトの読み取り すべての電子情報開示オブジェクトの読み取り
説明 アプリが、サインインしているユーザーなしで、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトを読み取ることを許可します。 サインインしたユーザーに代わって、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトの読み取りをアプリに許可します。
AdminConsentRequired はい はい

eDiscovery.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b2620db1-3bf7-4c5b-9cb9-576d29eac736 acb8f680-0834-4146-b69e-4ab1b39745ad
DisplayText すべての電子情報開示オブジェクトの読み取りと書き込み すべての電子情報開示オブジェクトの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしで、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトの読み取りと書き込みを許可します。 サインインしたユーザーに代わって、ケース、カストディアン、レビュー セット、その他の関連オブジェクトなどの電子情報開示オブジェクトの読み取りと書き込みをアプリに許可します。
AdminConsentRequired はい はい

EduAdministration.Read

カテゴリ アプリケーション 委任
識別子 - 8523895c-6081-45bf-8a5d-f062a2f12c9f
DisplayText - 教育機関向けアプリの設定を読む
説明 - ユーザーの代わりに、すべての Microsoft Education アプリの状態と設定を読み取ります。
AdminConsentRequired - はい

EduAdministration.Read.All

カテゴリ アプリケーション 委任
識別子 7c9db06a-ec2d-4e7b-a592-5a1e30992566 -
DisplayText 教育機関向けアプリの設定の読み取り -
説明 すべての Microsoft Education アプリの状態と設定を読み取ります。 -
AdminConsentRequired はい -

EduAdministration.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 63589852-04e3-46b4-bae9-15d5b1050748
DisplayText - 教育機関向けアプリ設定の管理
説明 - ユーザーに代わってすべての Microsoft Education アプリの状態と設定を管理します。
AdminConsentRequired - はい

EduAdministration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9bc431c3-b8bc-4a8d-a219-40f10f92eff6 -
DisplayText 教育機関向けアプリ設定の管理 -
説明 すべての Microsoft Education アプリの状態と設定を管理します。 -
AdminConsentRequired はい -

EduAssignments.Read

カテゴリ アプリケーション 委任
識別子 - 091460c9-9c4a-49b2-81ef-1f3d852acce2
DisplayText - ユーザーのクラスの課題とその成績を読む
説明 - アプリがユーザーに代わって課題とその成績を読むことを許可します。
AdminConsentRequired - はい

EduAssignments.Read.All

カテゴリ アプリケーション 委任
識別子 4c37e1b6-35a1-43bf-926a-6f30f2cdf585 -
DisplayText 成績を含むすべてのクラスの課題を読む -
説明 アプリが、サインインしていないユーザーのいないすべてのユーザーの成績を含むすべてのクラスの課題を読み取ることを許可します。 -
AdminConsentRequired はい -

EduAssignments.ReadBasic

カテゴリ アプリケーション 委任
識別子 - c0b0103b-c053-4b2e-9973-9f3a544ec9b8
DisplayText - 成績を含まないユーザーのクラスの課題の読み取り
説明 - アプリがユーザーに代わって成績なしで課題を読むことを許可します。
AdminConsentRequired - はい

EduAssignments.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 6e0a958b-b7fc-4348-b7c4-a6ab9fd3dd0e -
DisplayText 成績なしですべてのクラスの課題を読み上げる -
説明 サインインしていないユーザーのいないすべてのユーザーのクラスの課題を、成績なしでアプリで読み取ることを許可します。 -
AdminConsentRequired はい -

EduAssignments.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 2f233e90-164b-4501-8bce-31af2559a2d3
DisplayText - ユーザーのクラスの課題とその成績を読み書きする
説明 - アプリがユーザーに代わって課題とその成績の読み取りと書き込みを行うことを許可します。
AdminConsentRequired - はい

EduAssignments.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0d22204b-6cad-4dd0-8362-3e3f2ae699d9 -
DisplayText 成績を含むすべてのクラスの課題を作成、読み取り、更新、削除する -
説明 サインインしていないユーザーがいないすべてのユーザーの成績を含むすべてのクラスの課題を、アプリで作成、読み取り、更新、削除することを許可します。 -
AdminConsentRequired はい -

EduAssignments.ReadWriteBasic

カテゴリ アプリケーション 委任
識別子 - 2ef770a1-622a-47c4-93ee-28d6adbed3a0
DisplayText - 成績を含まないユーザーのクラスの課題の読み取りと書き込み
説明 - アプリがユーザーに代わって成績なしで課題を読み書きできるようにします。
AdminConsentRequired - はい

EduAssignments.ReadWriteBasic.All

カテゴリ アプリケーション 委任
識別子 f431cc63-a2de-48c4-8054-a34bc093af84 -
DisplayText 成績のないすべてのクラスの課題を作成、読み取り、更新、削除する -
説明 アプリが、サインインしていないユーザーのいないすべてのユーザーの成績なしのすべてのクラス課題を作成、読み取り、更新、削除できるようにします。 -
AdminConsentRequired はい -

EduCurricula.Read

カテゴリ アプリケーション 委任
識別子 - 484859e8-b9e2-4e92-b910-84db35dadd29
DisplayText - ユーザーのクラス モジュールとリソースを読み取る
説明 - アプリがサインイン ユーザーに代わってユーザーのモジュールとリソースを読み取ることを許可します。
AdminConsentRequired - はい

EduCurricula.Read.All

カテゴリ アプリケーション 委任
識別子 6cdb464c-3a03-40f8-900b-4cb7ea1da9c0 -
DisplayText すべてのクラス モジュールとリソースを読む -
説明 アプリがすべてのモジュールとリソースを読み取ることを許可します。ログイン ユーザーなしで。 -
AdminConsentRequired はい -

EduCurricula.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 4793c53b-df34-44fd-8d26-d15c517732f5
DisplayText - ユーザーのクラス モジュールとリソースの読み取りと書き込みを行います
説明 - アプリがサインイン ユーザーに代わってユーザーのモジュールとリソースを読み書きできるようにします。
AdminConsentRequired - はい

EduCurricula.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 6a0c2318-d59d-4c7d-bf2e-5f3902dc2593 -
DisplayText すべてのクラス モジュールとリソースの読み取りと書き込み -
説明 アプリで、サインイン ユーザーなしですべてのモジュールとリソースの読み取りと書き込みを許可します。 -
AdminConsentRequired はい -

EduReports-Reading.Read.All

カテゴリ アプリケーション 委任
識別子 ad248c30-1919-40c8-b3d2-304481894e88 -
DisplayText すべてのテナントの読書課題の提出データを読み取る -
説明 アプリが、サインインしているユーザーなしで、課題の提出データを読み取り中のすべてのテナント ユーザーを読み取ることを許可します。 -
AdminConsentRequired はい -

EduReports-Reading.ReadAnonymous.All

カテゴリ アプリケーション 委任
識別子 040330d7-be7e-4130-b349-a6eb3a56e2f8 -
DisplayText すべてのテナントの読書課題の提出データを読み取る -
説明 アプリが、サインイン ユーザーなしで、課題の提出データを読むすべてのテナント ユーザー (学生の識別情報を除く) を読み取ることを許可します。 -
AdminConsentRequired はい -

EduReports-Reflect.Read.All

カテゴリ アプリケーション 委任
識別子 c5debf73-bdc8-473d-bf07-f4074ad05f71 -
DisplayText すべてのテナント リフレクト チェックインの提出データを読み取ります -
説明 アプリがサインイン ユーザーなしですべてのテナント ユーザーの反映チェックの送信データを読み取ることを許可します。 -
AdminConsentRequired はい -

EduReports-Reflect.ReadAnonymous.All

カテゴリ アプリケーション 委任
識別子 f5d05dba-7ef0-46fc-b62c-a7282555f428 -
DisplayText すべてのテナント リフレクト チェックインの提出データを読み取ります -
説明 アプリが、サインイン ユーザーなしですべてのテナント ユーザーの反映チェックイン送信データ (レスポンダー識別情報を除く) を読み取ることを許可します。 -
AdminConsentRequired はい -

EduRoster.Read

カテゴリ アプリケーション 委任
識別子 - a4389601-22d9-4096-ac18-36a927199112
DisplayText - 名簿のユーザー ビューの読み取り
説明 - アプリに許可を与えて、組織の名簿内にある学校とクラスの構造、およびユーザーの代理として読み込めるユーザーに関する教育機関固有の情報を読み取ります。
AdminConsentRequired - はい

EduRoster.Read.All

カテゴリ アプリケーション 委任
識別子 e0ac9e1b-cb65-4fc5-87c5-1a8bc181f648 -
DisplayText Read the organization's roster (組織の名簿を読む) -
説明 組織の名簿に含まれている学校とクラスの両方の構造と、読み取り対象のすべてのユーザーについての教育に関する特定の情報を読み取ることをアプリに許可します。 -
AdminConsentRequired はい -

EduRoster.ReadBasic

カテゴリ アプリケーション 委任
識別子 - 5d186531-d1bf-4f07-8cea-7c42119e1bd9
DisplayText - 名簿のユーザー ビューの限定された一部の読み取り
説明 - アプリに許可を与えて、組織の名簿内にある学校とクラスの構造のプロパティの限定された一部、およびユーザーの代理として読み込めるユーザーに関するプロパティの限定された一部を読み取ります。 名前、ステータス、教育の役割、メール アドレス、写真が含まれます。
AdminConsentRequired - はい

EduRoster.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 0d412a8c-a06c-439f-b3ec-8abcf54d2f96 -
DisplayText read a limited subset of the organization's roster -
説明 アプリが、organizationの名簿内の学校とクラスの構造と、すべてのユーザーに関する教育固有の情報の両方から、プロパティの限られたサブセットを読み取ることを許可します。 名前、ステータス、役割、メール アドレス、写真が含まれます。 -
AdminConsentRequired はい -

EduRoster.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 359e19a6-e3fa-4d7f-bcab-d28ec592b51e
DisplayText - 名簿のユーザー ビューの読み取りと書き込み
説明 - アプリに許可を与えて、組織の名簿内にある学校とクラスの構造、およびユーザーの代理として読み取りと書き込みが行われるユーザーに関する教育機関固有の情報を読み取りおよび書き込みます。
AdminConsentRequired - はい

EduRoster.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d1808e82-ce13-47af-ae0d-f9b254e6d58a -
DisplayText organizationの名簿の読み取りと書き込み -
説明 組織の名簿に含まれている学校とクラスの構造と、読み取りと書き込みの対象となるすべてのユーザーについての教育に関する特定の情報を読み取ることと書き込むことをアプリに許可します。 -
AdminConsentRequired はい -

メール

カテゴリ アプリケーション 委任
識別子 - 64a6cdd6-aab1-4aaf-94b8-3cc8405e90d0
DisplayText - ユーザーのメール アドレスの表示
説明 - アプリがユーザーのプライマリ メール アドレスを読み取ることを許可する
AdminConsentRequired - 不要

メール は OpenID Connect (OIDC) スコープです。

OIDC スコープを使用して、Microsoft ID プラットフォームの承認とトークン要求で返す成果物を指定できます。 Microsoft ID プラットフォーム v1.0 エンドポイントと v2.0 エンドポイントでは、OIDC スコープのサポートが異なります。

Microsoft ID プラットフォーム v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「Microsoft ID プラットフォームと OAuth 2.0 認証コード フロー」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。

Microsoft ID プラットフォーム v2.0 エンドポイントでは、スコープ パラメーターでoffline_accessスコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。 メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。

現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_accessopenidprofileemail が指定されます。 したがって、既定のケースでは、これらのスコープを明示的に指定すると、Microsoft ID プラットフォームがエラーを返す可能性があります。


EngagementConversation.Migration.All

カテゴリ アプリケーション 委任
識別子 e1d2136d-eaaf-427a-a7db-f97dbe847c27 -
DisplayText すべての Viva Engage 会話の読み取りと書き込みを行う -
説明 アプリがサインイン ユーザーなしで Viva Engage 会話を作成できるようにします。 -
AdminConsentRequired はい -

EngagementConversation.Read.All

カテゴリ アプリケーション 委任
識別子 2c495153-cd0e-41b4-9980-3bcecf1ca22f c55541d9-2cdd-4fad-8ead-0c08fae5b0c8
DisplayText すべての Viva Engage の会話を読む すべての Viva Engage の会話を読む
説明 アプリが Viva Engage 会話を一覧表示し、サインインしているユーザーなしでそのプロパティを読み取ることを許可します。 アプリが Viva Engage の会話を読み取り、サインインしているユーザーに代わってそのプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

EngagementConversation.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 BFBD4840-FBA0-43A7-93A9-465B687E47D0 ebbfd079-1634-4640-8618-68b19ebbed1d
DisplayText すべての Viva Engage 会話の読み取りと書き込みを行う すべての Viva Engage 会話の読み取りと書き込みを行う
説明 アプリが Viva Engage 会話の作成、すべての会話プロパティの読み取り、会話プロパティの更新、サインイン ユーザーなしで会話の削除を行えるようにします。 アプリが Viva Engage 会話を作成し、サインインしたユーザーに代わってすべての会話プロパティを読み取ることを許可します。
AdminConsentRequired はい はい

EngagementExport.Read.All

カテゴリ アプリケーション 委任
識別子 eda8c187-a7d5-42cb-b2e1-c9142f63899f -
DisplayText Viva Engage のデータをエクスポートする -
説明 アプリで、サインイン ユーザーなしでコンプライアンス、GDPR、管理シナリオの Viva Engage データをエクスポートできるようにします。 -
AdminConsentRequired はい -

EngagementMeetingConversation.Read.All

カテゴリ アプリケーション 委任
識別子 d746beae-b46e-446e-924a-5b805a5c4467 58c5819e-29bd-4400-ad52-82cd82a63fbd
DisplayText すべての Viva Engage Teams QA 会話を読む すべての Viva Engage Teams QA 会話を読む
説明 アプリで Viva Engage Teams QA 会話を一覧表示し、サインインしているユーザーなしでプロパティを読み取ることを許可します。 アプリが Viva Engage Teams QA 会話を読み取り、サインインしているユーザーに代わってプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

EngagementRole.Read

カテゴリ アプリケーション 委任
識別子 - 9f1da0fc-345c-4dfb-bab5-5215a073a417
DisplayText - ユーザーの Viva Engage ロールを読み取る
説明 - アプリがサインイン ユーザーに代わってユーザーの Viva Engage ロールを一覧表示できるようにします。
AdminConsentRequired - 不要

EngagementRole.Read.All

カテゴリ アプリケーション 委任
識別子 30614864-4114-45ef-bdd9-0dd7894a1cc4 3cad91a5-8413-4c4a-acfe-dfeb83d1366d
DisplayText すべての Viva Engage ロールとロール メンバーシップを読む すべての Viva Engage ロールとロール メンバーシップを読む
説明 サインイン ユーザーなしで、アプリですべての Viva Engage ロールとロール メンバーシップを一覧表示できるようにします。 アプリで、サインインしたユーザーの代わりにすべての Viva Engage ロールとロール メンバーシップを一覧表示できるようにします。
AdminConsentRequired はい はい

EngagementRole.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 3ede5358-7366-4da8-a2f7-472bf9c7cc34 4905982d-6459-4ccd-949c-949fefc0a8f2
DisplayText Viva Engage ロール メンバーシップを変更する Viva Engage ロール メンバーシップを変更する
説明 アプリで Viva Engage ロールをユーザーに割り当て、サインイン ユーザーのいないユーザーから Viva Engage ロールを削除できるようにします。 アプリがユーザーに Viva Engage ロールを割り当て、サインインしたユーザーの代わりにユーザーから Viva Engage ロールを削除できるようにします。
AdminConsentRequired はい はい

EntitlementManagement.Read.All

カテゴリ アプリケーション 委任
識別子 c74fd47d-ed3c-45c3-9a9e-b8676de685d2 5449aa12-1393-4ea2-a7c7-d0e06c1a56b2
DisplayText すべての権利管理リソースを読み取る すべての権利管理リソースを読み取る
説明 アプリが、サインインしているユーザーなしでアクセス パッケージおよび関連するエンタイトルメント管理リソースを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってアクセス パッケージと関連するエンタイトルメント管理リソースを読み取ることを許可します。
AdminConsentRequired はい はい

EntitlementManagement.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9acd699f-1e81-4958-b001-93b1d2506e19 ae7a573d-81d7-432b-ad44-4ed5c9d89038
DisplayText すべての権利管理リソースの読み取りと書き込み エンタイトルメント管理リソースの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしでアクセス パッケージと関連するエンタイトルメント管理リソースの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わってアクセス パッケージおよび関連するエンタイトルメント管理リソースへのアクセスと管理を要求できるようにします。
AdminConsentRequired はい はい

注意

EntitlementManagement.ReadWrite.All などの認証の付与を許可するアクセス許可を使用すると、アプリケーションがそれ自体、他のアプリケーション、または任意のユーザーに追加の特権を付与できます。 これらのアクセス許可のいずれかを付与するときは注意してください。

EntitlementManagement.ReadWrite.All アクセス許可を使用すると、アプリケーションは、リソース所有者によってエンタイトルメント管理カタログにオンボードされたすべてのリソースの承認を管理できます。 これには、Microsoft Entra 統合アプリ、Azure リソース ロール、SharePoint サイト ロール、グループ メンバーシップなどのMicrosoft Entraロールの割り当て、アプリ ロールの割り当て、API アクセス許可 (Microsoft Graph を含む) が含まれます。 詳しくは、 カタログへのリソースの追加を参照してください。


EntitlementMgmt-SubjectAccess.ReadWrite

カテゴリ アプリケーション 委任
識別子 - e9fdcbbb-8807-410f-b9ec-8d5468c7c2ac
DisplayText - セルフサービス操作に関連する権利管理リソースの読み取りと書き込み
説明 - アプリが、サインイン ユーザーに代わってセルフサービス権利管理リソースを管理できるようにします。 これには、アクセスの要求や他のユーザーのアクセスの承認などの操作が含まれます。
AdminConsentRequired - 不要

EntraBackup.Read.All

カテゴリ アプリケーション 委任
識別子 56eda3c5-3834-4815-bd41-6f8fa1295247 a6ea9dd7-4dd9-4484-a80a-ac9ad981dcf1
DisplayText 読み取り ジョブとスナップショットのプレビュー 読み取り ジョブとスナップショットのプレビュー
説明 アプリがサインイン ユーザーに代わって、すべてのスナップショット、ジョブを一覧表示し、特定のプレビュー ジョブの変更を列挙できるようにします。 アプリがサインイン ユーザーに代わって、すべてのスナップショット、ジョブを一覧表示し、特定のプレビュー ジョブの変更を列挙できるようにします。
AdminConsentRequired はい はい

EntraBackup.ReadWrite.Preview

カテゴリ アプリケーション 委任
識別子 - cef123a8-c18c-4eba-852e-d90cfbf67c91
DisplayText - プレビュー ジョブの作成、プレビュー ジョブとスナップショットの読み取り
説明 - アプリが、サインイン ユーザーの代わりに、すべてのスナップショットを一覧表示し、プレビュー ジョブを作成して、特定のプレビュー ジョブの変更を列挙できるようにします。
AdminConsentRequired - はい

EntraBackup.ReadWrite.Recovery

カテゴリ アプリケーション 委任
識別子 - 8269c6ff-41d7-4172-a783-b2ce38322e42
DisplayText - プレビューと回復ジョブの作成、回復ジョブとスナップショットの読み取り
説明 - アプリが、サインイン ユーザーの代わりに、すべてのスナップショットを一覧表示し、回復ジョブを作成し、特定の回復ジョブの変更を列挙できるようにします。
AdminConsentRequired - はい

EventListener.Read.All

カテゴリ アプリケーション 委任
識別子 b7f6385c-6ce6-4639-a480-e23c42ed9784 f7dd3bed-5eec-48da-bc73-1c0ef50bc9a1
DisplayText すべての認証イベント リスナーの読み取り organization の認証イベント リスナーを読み取る
説明 アプリがサインイン ユーザーなしで organization の認証イベント リスナーを読み取ることを許可します。 アプリがサインイン ユーザーに代わって organization の認証イベント リスナーを読み取ることを許可します。
AdminConsentRequired はい はい

EventListener.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0edf5e9e-4ce8-468a-8432-d08631d18c43 d11625a6-fe21-4fc6-8d3d-063eba5525ad
DisplayText すべての認証イベント リスナーの読み取りと書き込み organization の認証イベント リスナーの読み取りと書き込み
説明 アプリが、サインインしたユーザーなしで organization の認証イベント リスナーを読み書きできるようにします。 アプリが、サインインしたユーザーに代わって organization の認証イベント リスナーを読み書きできるようにします。
AdminConsentRequired はい はい

EWS.AccessAsUser.All

カテゴリ アプリケーション 委任
識別子 - 9769c687-087d-48ac-9cb3-c37dde652038
DisplayText - Exchange Web サービス経由で、サインインしたユーザーとしてメールボックスにアクセスする
説明 - アプリが Exchange Web サービスを介して、メールボックスにサインインしているユーザーと同じアクセス権を持つことを許可します。
AdminConsentRequired - 不要

ExchangeMessageTrace.Read.All

カテゴリ アプリケーション 委任
識別子 89b20d8a-76e2-4057-867b-9961f800b9a4 b2e7d27e-14e7-41ad-bb15-a88ceb9c3e90
DisplayText 電子メール メッセージの追跡を検索する 電子メール メッセージの追跡を検索する
説明 アプリがサインイン ユーザーなしで電子メール メッセージのトレースを検索できるようにします。 アプリがサインイン ユーザーに代わって電子メール メッセージの追跡を検索できるようにします。
AdminConsentRequired はい はい

ExternalConnection.Read.All

カテゴリ アプリケーション 委任
識別子 1914711b-a1cb-4793-b019-c2ce0ed21b8c a38267a5-26b6-4d76-9493-935b7599116b
DisplayText すべての外部接続の読み取り すべての外部接続の読み取り
説明 サインインしているユーザーなしで、すべての外部接続の読み取りを実行できるようにします。 サインインしているユーザーの代わりに、アプリがすべての外部接続の読み取りを実行できるようにします。 サインインしているユーザーは管理者である必要があります。
AdminConsentRequired はい はい

ExternalConnection.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 34c37bc0-2b40-4d5e-85e1-2365cd256d79 bbbbd9b3-3566-4931-ac37-2b2180d9e334
DisplayText すべての外部接続の読み取りと書き込み すべての外部接続の読み取りと書き込み
説明 サインインしているユーザーなしで、すべての外部接続の読み取りと書き込みを実行できるようにします。 サインインしているユーザーの代わりに、アプリがすべての外部接続の読み取りと書き込みを実行できるようにします。 サインインしているユーザーは管理者である必要があります。
AdminConsentRequired はい はい

ExternalConnection.ReadWrite.OwnedBy

カテゴリ アプリケーション 委任
識別子 f431331c-49a6-499f-be1c-62af19c34a9d 4082ad95-c812-4f02-be92-780c4c4f1830
DisplayText 外部接続の読み取りと書き込み 外部接続の読み取りと書き込み
説明 アプリがサインイン ユーザーなしで外部接続の読み取りと書き込みを行うことを許可します。 アプリは、承認されている外部接続の読み取りと書き込みのみが可能であるか、新しい外部接続を作成することができます。 アプリがサインイン ユーザーに代わって外部接続の設定を読み書きできるようにします。 サインインしているユーザーは管理者である必要があります。 アプリは、承認されている接続の設定のみを読み書きできます。
AdminConsentRequired はい はい

ExternalItem.Read.All

カテゴリ アプリケーション 委任
識別子 7a7cffad-37d2-4f48-afa4-c6ab129adcc2 922f9392-b1b7-483c-a4be-0089be7704fb
DisplayText すべての外部アイテムの読み取り 外部データセット内のアイテムの読み取り
説明 サインインしているユーザーなしで、すべての外部アイテムの読み取りを実行できるようにします。 サインイン ユーザーに代わってアプリが外部データセットとコンテンツを読み取ることを許可します。
AdminConsentRequired はい はい

ExternalItem.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 38c3d6ee-69ee-422f-b954-e17819665354 b02c54f8-eb48-4c50-a9f0-a149e5a2012f
DisplayText 外部データセット内の項目の読み取りと書き込み すべての外部アイテムの読み取りと書き込み
説明 アプリがアクセスを承認されているすべての外部データセット内の項目の読み取りまたは書き込みをアプリに許可する サインインしているユーザーの代わりに、アプリがすべての外部アイテムの読み取りと書き込みを実行できるようにします。 サインインしているユーザーは管理者である必要があります。
AdminConsentRequired はい はい

ExternalItem.ReadWrite.OwnedBy

カテゴリ アプリケーション 委任
識別子 8116ae0f-55c2-452d-9944-d18420f5b2c8 4367b9d7-cee7-4995-853c-a0bdfe95c1f9
DisplayText 外部アイテムの読み取りと書き込み 外部アイテムの読み取りと書き込み
説明 サインインしているユーザーなしで、外部アイテムの読み取りと書き込みを実行できるようにします。 アプリは、承認されている接続の外部アイテムのみを読み取ることができます。 サインインしているユーザーの代わりに、アプリが外部アイテムの読み取りと書き込みを実行できるようにします。 サインインしているユーザーは管理者である必要があります。 アプリは、承認されている接続の外部アイテムのみを読み取ることができます。
AdminConsentRequired はい はい

ExternalUserProfile.Read.All

カテゴリ アプリケーション 委任
識別子 1987d7a0-d602-4262-ab90-cfdd43b37545 47167bec-55a7-4caf-9ecc-8d4566e3cfb1
DisplayText すべての外部ユーザー プロファイルの読み取り 外部ユーザー プロファイルの読み取り
説明 アプリが外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。サインイン ユーザーなしで。 アプリが、サインイン ユーザーに代わって外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

ExternalUserProfile.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 761327c9-d819-4c08-9a5f-874cd2826608 c6068dc7-a791-46a4-a811-b8228e6649ab
DisplayText すべての外部ユーザー プロファイルの読み取りと書き込み 外部ユーザー プロファイルの読み取りと書き込み
説明 アプリがサインイン ユーザーなしで外部ユーザー プロファイルの使用可能なプロパティの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって外部ユーザー プロファイルの使用可能なプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

Family.Read

カテゴリ アプリケーション 委任
識別子 - 3a1e4806-a744-4c70-80fc-223bf8582c46
DisplayText - 家族情報を読む
説明 - アプリが家族情報、メンバー、および基本的なプロファイルを読み取ることを許可します。
AdminConsentRequired - 不要

FileIngestion.Ingest

カテゴリ アプリケーション 委任
識別子 65891b00-2fd9-4e33-be27-04a53132e3df -
DisplayText SharePoint と OneDrive のコンテンツを取り込んで、検索インデックスで使用できるようにします -
説明 アプリが SharePoint と OneDrive のコンテンツを取り込んで、サインイン ユーザーなしで検索インデックスで使用できるようにします。 -
AdminConsentRequired はい -

FileIngestionHybridOnboarding.Manage

カテゴリ アプリケーション 委任
識別子 766c601b-c009-4438-8290-c8b05fa00c4b -
DisplayText ハイブリッド クラウド テナントのオンボードを管理する -
説明 アプリがサインイン ユーザーなしでハイブリッド クラウド テナントのオンボードを管理できるようにします。 -
AdminConsentRequired はい -

Files.Read

カテゴリ アプリケーション 委任
識別子 - 10465720-29dd-4523-a11a-6a75c743c9d9
DisplayText - ユーザー ファイルの読み取り
説明 - アプリで、サインインしているユーザーのファイルを読み取れるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント The Files.読み取りの委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。

個人用アカウントの場合は、Files。こちらも読み取る: サインインしているユーザーと共有されているファイルへのアクセス権を付与します。


Files.Read.All

カテゴリ アプリケーション 委任
識別子 01d4889c-1287-42c6-ac1f-5d1e02578ef6 df85f4d6-205c-4ac5-a5ea-6bf408dba283
DisplayText すべてのサイト コレクションにおけるファイルの読み取り ユーザーがアクセスできるすべてのファイルの読み取り
説明 アプリで、サインインしているユーザーなしで、すべてのサイト コレクション内のすべてのファイルを読み取れるようにします。 アプリで、サインしているユーザーがアクセスできるすべてのファイルを読み取ることができるようにします。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント The Files.読み取り。すべての委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Files.Read.Selected

カテゴリ アプリケーション 委任
識別子 - 5447fe39-cb82-4c1a-b977-520e67e724eb
DisplayText - ユーザーが選択するファイルを読み取ります (プレビュー)
説明 - (プレビュー)ユーザーが選択したファイルをアプリで読み取ることを許可します。 ユーザーがファイルを選んだ後、アプリで数時間アクセスできます。
AdminConsentRequired - 不要

The Files.Read.Selected 委任されたアクセス許可は、職場または学校アカウントでのみ有効であり、Office 365 ファイル ハンドラー (v1.0) を操作する場合にのみ公開されます。 Microsoft Graph API を直接呼び出すために使用しないでください。


Files.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 5c28f0bf-8a70-41f1-8ab2-9032436ddb65
DisplayText - ユーザー ファイルへのフル アクセスを持つ
説明 - アプリがサインインしているユーザーのファイルの読み取り、作成、更新、削除を許可します。
AdminConsentRequired - 不要

個人用 Microsoft アカウント The Files.ReadWrite の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。

個人用アカウントの場合は、Files。ReadWrite では、サインインしているユーザーと共有されているファイルへのアクセス権も付与します。


Files.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 75359482-378d-4052-8f01-80520e7db3cd 863451e7-0667-486c-a5d6-d135439485f0
DisplayText すべてのサイト コレクションにおけるファイルの読み取りと書き込み ユーザーがアクセスできるすべてのファイルへのフル アクセス
説明 アプリで、サインインしているユーザーなしで、すべてのサイト コレクション内のすべてのファイルの読み取り、作成、更新、削除を行えるようにします。 アプリで、サインしているユーザーがアクセスできるすべてのファイルの読み取り、作成、更新、削除を行えるようにします。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント The Files.ReadWrite.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Files.ReadWrite.AppFolder

カテゴリ アプリケーション 委任
識別子 b47b160b-1054-4efd-9ca0-e2f614696086 8019c312-3263-48e6-825e-2b833497195b
DisplayText サインイン ユーザーなしでアプリケーションのフォルダーへのフル アクセスを許可する。 アプリケーションのフォルダーへのフル アクセス (プレビュー)
説明 アプリがサインイン ユーザーなしで、アプリケーションのフォルダー内のファイルの読み取り、作成、更新、削除を行えるようにします。 (プレビュー)アプリがアプリケーションのフォルダー内のファイルの読み取り、作成、更新、削除をできるようにします。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント The Files.ReadWrite.AppFolder 委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。


Files.ReadWrite.Selected

カテゴリ アプリケーション 委任
識別子 - 17dde5bd-8c17-420f-a486-969730c1b827
DisplayText - ユーザーが選択するファイルの読み取りと書き込みを行う (プレビュー)
説明 - (プレビュー)ユーザーが選択したファイルの読み取りと書き込みをアプリで許可します。 ユーザーがファイルを選んだ後、アプリで数時間アクセスできます。
AdminConsentRequired - 不要

The Files.ReadWrite.Selected 委任されたアクセス許可は、職場または学校アカウントでのみ有効であり、Office 365 ファイル ハンドラー (v1.0) を操作する場合にのみ公開されます。 Microsoft Graph API を直接呼び出すために使用しないでください。


Files.SelectedOperations.Selected

カテゴリ アプリケーション 委任
識別子 BD61925E-3BF4-4D62-BC0B-06B06C96D95C EF2779DC-EF1B-4211-8310-8A0AC2450081
DisplayText サインイン ユーザーなしで選択した Files にアクセスします。 サインイン ユーザーに代わって選択した Files にアクセスする
説明 アプリケーションがサインイン ユーザーなしでファイルのサブセットにアクセスすることを許可します。 特定のファイルと付与されたアクセス許可は、SharePoint Online または OneDrive で構成されます。 アプリケーションが、サインイン ユーザーに代わってアプリケーションに明示的に許可されたファイルにアクセスすることを許可します。 特定のファイルと付与されたアクセス許可は、SharePoint Online または OneDrive で構成されます。
AdminConsentRequired はい はい

FileStorageContainer.Manage.All

カテゴリ アプリケーション 委任
識別子 - 527b6d64-cdf5-4b8b-b336-4aa0b8ca2ce5
DisplayText - すべてのファイル ストレージ コンテナーを管理する
説明 - アプリケーションが管理者ユーザーに代わってファイル ストレージ コンテナー管理機能を利用できるようにします。
AdminConsentRequired - はい

FileStorageContainer.Selected

カテゴリ アプリケーション 委任
識別子 40dc41bc-0f7e-42ff-89bd-d9516947e474 085ca537-6565-41c2-aca7-db852babc212
DisplayText 選択したファイル ストレージ コンテナーにアクセスする 選択したファイル ストレージ コンテナーにアクセスする
説明 アプリケーションがファイル ストレージ コンテナー プラットフォームを利用して、サインイン ユーザーなしでコンテナーを管理できるようにします。 特定のファイル ストレージ コンテナーとそれらに付与されたアクセス許可は、各コンテナーの種類の開発者によって Microsoft 365 で構成されます。 アプリケーションがファイル ストレージ コンテナー プラットフォームを利用して、サインイン ユーザーの代わりにコンテナーを管理できるようにします。 特定のファイル ストレージ コンテナーとそれらに付与されたアクセス許可は、各コンテナーの種類の開発者によって Microsoft 365 で構成されます。
AdminConsentRequired はい 不要

FileStorageContainerType.Manage.All

カテゴリ アプリケーション 委任
識別子 - 8e6ec84c-5fcd-4cc7-ac8a-2296efc0ed9b
DisplayText - サインイン ユーザーに代わってファイル ストレージ コンテナーの種類を管理する
説明 - アプリケーションがサインイン ユーザーに代わってファイル ストレージ コンテナーの種類を管理できるようにします。 ユーザーは、SharePoint Embedded 管理またはグローバル管理である必要があります。
AdminConsentRequired - 不要

FileStorageContainerTypeReg.Manage.All

カテゴリ アプリケーション 委任
識別子 - c319a7df-930e-44c0-a43b-7e5e9c7f4f24
DisplayText - サインイン ユーザーに代わってファイル ストレージ コンテナーの種類の登録を管理する
説明 - アプリケーションで、サインイン ユーザーの代わりにファイル ストレージ コンテナーの種類の登録を管理できるようにします。 ユーザーは、SharePoint Embedded 管理またはグローバル管理である必要があります。
AdminConsentRequired - 不要

FileStorageContainerTypeReg.Selected

カテゴリ アプリケーション 委任
識別子 2dcc6599-bd30-442b-8f11-90f88ad441dc d1e4f63a-1569-475c-b9b2-bdc140405e38
DisplayText 選択したファイル ストレージ コンテナーの種類にアクセスする 登録 Access selected file storage container type registrations.
説明 アプリケーションが、サインイン ユーザーなしでファイル ストレージ コンテナーの種類の登録を管理できるようにします。 アプリケーションが、サインイン ユーザーに代わって選択したファイル ストレージ コンテナーの種類の登録を管理できるようにします。 ユーザーは、SharePoint Embedded 管理またはグローバル管理である必要があります。
AdminConsentRequired はい 不要

Financials.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - f534bf13-55d4-45a9-8f3c-c92fe64d6131
DisplayText - 財務データの読み取りと書き込み
説明 - アプリがサインイン ユーザーに代わって財務データの読み取りと書き込みを行えるようにします。
AdminConsentRequired - 不要

Goals-Export.Read.All

カテゴリ アプリケーション 委任
識別子 - 092211d9-ca1a-427b-813e-b79c7653fe71
DisplayText - ユーザーがアクセスできるすべての目標を読み取り、ジョブをエクスポートする
説明 - アプリがすべての目標を読み取り、サインインしたユーザーがアクセスできるジョブをエクスポートすることを許可します。
AdminConsentRequired - はい

Goals-Export.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 2edeb9fd-4228-480c-a26d-2ed52011cf3d
DisplayText - すべての目標にフル アクセスし、ユーザーがアクセスできるジョブをエクスポートする
説明 - アプリで目標の読み取り、サインイン ユーザーがアクセスできるエクスポート ジョブの作成と読み取りを許可します。
AdminConsentRequired - はい

Group-Conversation.Read.All

カテゴリ アプリケーション 委任
識別子 4f0a8235-6f6f-4ec7-9500-34b452a4a0c3 c92fbbc2-50e0-4842-93ef-385c3293ea3d
DisplayText すべてのグループ会話を読む グループの会話を読む
説明 アプリが、サインイン ユーザーなしで、このアプリがアクセスできるグループの会話を読み取ることを許可します。 サインイン ユーザーがアクセスできるグループ会話をアプリが読み取ることを許可します。
AdminConsentRequired はい はい

Group-Conversation.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 6679c91b-820a-4900-ab47-e97b197a89c4 302bcbb5-855a-4e49-ae20-94a331b0281e
DisplayText すべてのグループ会話の読み取りと書き込みを行う グループの会話の読み取りと書き込みを行う
説明 アプリが、サインイン ユーザーなしでアクセスできるグループの会話の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーがアクセスできるグループ会話の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Group-NestingSupport.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 2d53948b-d2c5-4008-9c4e-6361bf192555 afc507db-8793-4d2f-999d-6e34cff02b7c
DisplayText 読み取りおよび書き込みグループの disableNesting プロパティ 読み取りおよび書き込みグループの disableNesting プロパティ
説明 アプリで、サインイン ユーザーなしでグループの disableNesting プロパティの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わってグループの disableNesting プロパティを読み書きできるようにします。
AdminConsentRequired はい はい

Group-OnPremisesSyncBehavior.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 2d9bd318-b883-40be-9df7-63ec4fcdc424 37e00479-5776-4659-aecf-4841ec5d590a
DisplayText グループのオンプレミス同期動作の読み取りと更新 グループのオンプレミス同期動作の読み取りと更新
説明 アプリがサインイン ユーザーなしですべてのグループのオンプレミス同期動作を更新できるようにします。 アプリが、サインイン ユーザーに代わってグループのオンプレミス同期動作を読み取り、更新できるようにします。
AdminConsentRequired はい はい

Group-XTenantIdentitySync.Read.All

カテゴリ アプリケーション 委任
識別子 35b96aac-d839-4362-abd4-7381f2b27ccd f7c0661b-4247-48ac-a371-05ff047614c6
DisplayText すべてのグループ クロス テナント ID 同期のプロパティを読み取る すべてのグループ クロス テナント ID 同期のプロパティを読み取る
説明 アプリが、サインインしているユーザーなしで、グループのすべてのクロス テナント ID 同期プロパティを読み取ることを許可します。 サインイン ユーザーに代わってアプリがグループのすべてのクロス テナント ID 同期プロパティを読み取ることを許可します。
AdminConsentRequired はい はい

Group.Create

カテゴリ アプリケーション 委任
識別子 bf7b1a76-6e77-406b-b258-bf5c7720e98f -
DisplayText グループを作成する -
説明 アプリで、サインイン ユーザーなしでグループを作成できるようにします。 -
AdminConsentRequired はい -

Group.ManageProtection.All

カテゴリ アプリケーション 委任
識別子 60f8cea0-2476-45c9-ab18-70e79e60ad14 36263ed6-285e-4f84-b25a-62ec2ba17d29
DisplayText M365 とセキュリティ グループの Microsoft Information Protection (MIP) ラベルを管理します。 M365 とセキュリティ グループの Microsoft Information Protection (MIP) ラベルを管理します。
説明 アプリで、グループを一覧表示し、その基本プロパティを読み取り、サインインしているユーザーなしでラベルが有効なすべてのグループの MIP ラベルを管理できるようにします。 アプリがグループを一覧表示し、その基本プロパティを読み取り、サインインしているユーザーに代わってすべてのラベルが有効なグループの MIP ラベルを管理できるようにします。
AdminConsentRequired はい はい

Group.Read.All

カテゴリ アプリケーション 委任
識別子 5b567255-7703-4780-807c-7be8301ae99b 5f8c59db-677d-491f-a6b8-5f174b11ec1d
DisplayText すべてのグループの読み取り すべてのグループの読み取り
説明 アプリでサインインしているユーザーがいなくても、グループのプロパティとメンバーシップを読み取り、すべてのグループの会話の読み取りができるようにします。 アプリで、サインインしているユーザーの代わりに、グループを一覧表示し、グループのプロパティとすべてのグループ メンバーシップを読み取ることができるようにします。 アプリで、サインインしているユーザーがアクセスできるすべてのグループの予定表、会話、ファイル、およびその他のグループのコンテンツを読み取ることができるようにします。
AdminConsentRequired はい はい

Microsoft 365 グループの場合は、 グループ。* アクセス許可により、アプリにグループの内容へのアクセス権が付与されます。たとえば、会話、ファイル、ノートなどです。

場合によっては、アプリで membermemberOf などの一部のグループ プロパティを読み取るための追加のアクセス許可が必要になる場合があります。 たとえば、グループに 1 つ以上の サービス プリンシパル がメンバーとしている場合、アプリにはサービス プリンシパルを読み取るためのアクセス許可も必要です。そうでない場合、Microsoft Graph はエラーまたは限定的な情報を返します。 完全な情報を読み取るには、アプリにサービス プリンシパルを読み取るための organization のアクセス許可も必要です。 詳細については、「 アクセスできないメンバー オブジェクトに対して返される制限された情報」を参照してください。

グループ。* アクセス許可は、 Microsoft Teams リソースと API へのアクセスを制御するために使用されます。 個人用 Microsoft アカウントはサポートされません。

グループ。* アクセス許可は、Microsoft Planner リソースと API へのアクセスを制御するためにも使用されます。 Microsoft Planner API では、委任されたアクセス許可のみがサポートされています。アプリケーションのアクセス許可はサポートされていません。 個人用 Microsoft アカウントはサポートされません。


Group.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 62a82d76-70ea-41e2-9197-370581804d09 4e46008b-f24c-477d-8fff-7bb4ec7aafe0
DisplayText すべてのグループの読み取りと書き込み すべてのグループの読み取りと書き込み
説明 アプリでグループの作成、すべてのグループのプロパティとメンバーシップの読み取り、グループのプロパティとメンバーシップの更新、グループの削除を行うことができるようにします。 また、アプリが会話を読み書きできるようにします。 これらの操作はすべて、サインインしているユーザーがいなくても、アプリで実行できます。 アプリで、サインインしているユーザーの代わりに、グループを作成したり、すべてのグループのプロパティとメンバーシップを読み取ったりできるようにします。 さらに、グループの所有者が自身のグループを管理できるよう、またグループ メンバーがグループのコンテンツを更新できるようにします。
AdminConsentRequired はい はい

Microsoft 365 グループの場合は、 グループ。* アクセス許可により、アプリにグループの内容へのアクセス権が付与されます。たとえば、会話、ファイル、ノートなどです。

場合によっては、アプリで一部のグループ プロパティやリレーションシップ ( membermemberOf など) を更新するために、追加のプロパティが必要になる場合があります。 たとえば、 servicePrincipal オブジェクトをメンバーとして追加するには、アプリにサービス プリンシパルを書き込むためのアクセス許可も必要です。それ以外の場合、Microsoft Graph はエラーを返します。 詳細については、「 アクセスできないメンバー オブジェクトに対して返される制限された情報」を参照してください。

グループ。* アクセス許可は、 Microsoft Teams リソースと API へのアクセスを制御するために使用されます。 個人用 Microsoft アカウントはサポートされません。

グループ。* アクセス許可は、Microsoft Planner リソースと API へのアクセスを制御するためにも使用されます。 Microsoft Planner API では、委任されたアクセス許可のみがサポートされています。アプリケーションのアクセス許可はサポートされていません。 個人用 Microsoft アカウントはサポートされません。


GroupMember.Read.All

カテゴリ アプリケーション 委任
識別子 98830695-27a2-44f7-8c18-0c3ebc9698f6 bc024368-1153-4739-b217-4326f2e966d0
DisplayText すべてのグループ メンバーシップの読み取り グループ メンバーシップを読み取る
説明 アプリで、サインインしているユーザーがいなくても、すべてのグループのメンバーシップおよび基本的なグループのプロパティを読み取れるようにします。 グループのリスト、基本的なグループ プロパティの読み取り、およびサインインしているユーザーがアクセスできるすべてのグループのメンバーシップの読み取りをアプリに許可します。
AdminConsentRequired はい はい

GroupMember.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 dbaae8cf-10b5-4b86-a4a1-f871c94c6695 f81125ac-d3b7-4573-a3b2-7099cc39df9e
DisplayText すべてのグループ メンバーシップの読み取りと書き込み グループ メンバーシップを読み取り、書き込みます。
説明 サインインしているユーザーがいなくても、グループのリスト、基本的なプロパティの読み取り、およびこのアプリのグループのメンバーシップの読み取りと更新をアプリに許可します。 グループのプロパティと所有者を更新したり、グループを削除したりすることはできません。 サインインしているユーザーがアクセスできるグループのリスト、基本的なプロパティの読み取り、およびすべてのグループのメンバーシップの読み取りと更新をアプリに許可します。 グループのプロパティと所有者を更新したり、グループを削除したりすることはできません。
AdminConsentRequired はい はい

GroupSettings.Read.All

カテゴリ アプリケーション 委任
識別子 f3c4f514-c65a-43f5-bfce-1735872258dd 2eb2bc92-94ef-4c6b-b4ab-2a09bc975e0e
DisplayText すべてのグループ設定を読み取る ユーザーがアクセスできるすべてのグループ設定を読み取る
説明 アプリが、サインインしているユーザーなしで、テナント レベルまたはグループ固有のグループ設定オブジェクトのリストを読み取ることを許可します。 サインイン ユーザーに代わって、アプリがテナント レベルまたはグループ固有のグループ設定オブジェクトのリストを読み取ることを許可します。
AdminConsentRequired はい はい

GroupSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 546168c3-1183-4281-9491-fafb24dea37e c1691a6d-99e2-4cfa-b4b5-9e4d67dc0f36
DisplayText すべてのグループ設定の読み取りと書き込み ユーザーがアクセスできるすべてのグループ設定の読み取りと書き込み
説明 サインイン ユーザーなしで、アプリがテナント レベルまたはグループ固有のグループ設定オブジェクトのリストを作成、読み取り、更新、削除できるようにします。 サインイン ユーザーに代わって、アプリが organization 内でアクセス権を持つテナント レベルまたはグループ固有のグループ設定オブジェクトのリストを作成、読み取り、更新、削除できるようにします。
AdminConsentRequired はい はい

HealthMonitoringAlert.Read.All

カテゴリ アプリケーション 委任
識別子 5183ed5d-b7f8-4e9a-915e-dafb46b9cb62 74b4ff32-4917-4536-a66d-38a4861e6220
DisplayText すべてのシナリオの読み取り 正常性監視アラート すべてのシナリオの正常性監視アラートを読み取ります
説明 アプリが、サインイン ユーザーなしですべてのシナリオの正常性監視アラートを読み取ることを許可します。 アプリですべてのシナリオの正常性監視アラートの読み取りを許可する
AdminConsentRequired はい はい

HealthMonitoringAlert.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ac29eb50-f2f9-4518-a117-4bef18e84c7d b7c60f27-2195-4d5f-96a7-6b98bdfd9664
DisplayText すべてのシナリオ監視アラートの読み取りと書き込み すべてのシナリオ監視アラートの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしですべてのシナリオ監視アラートの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって、すべてのシナリオ監視アラートの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

HealthMonitoringAlertConfig.Read.All

カテゴリ アプリケーション 委任
識別子 bb424d73-e898-4c97-9d42-688c32810003 FB873030-8626-47E6-96FF-8A5BFF3B725F
DisplayText すべてのシナリオの正常性監視アラートの構成を読み取る すべてのシナリオの正常性監視アラートの構成を読み取る
説明 サインイン ユーザーなしで、アプリがすべてのシナリオの正常性監視アラート構成を読み取ることを許可します。 アプリで、すべてのシナリオの正常性監視アラートの構成を読み取ることを許可します
AdminConsentRequired はい はい

HealthMonitoringAlertConfig.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 432e76f0-8af6-4315-a853-66ab9538f480 b3e5ebc6-1c23-4337-8286-3f27165addb4
DisplayText すべてのシナリオ監視アラートの読み取りと書き込み すべてのシナリオ監視アラート構成の読み取りと書き込みを行います。
説明 アプリで、サインイン ユーザーなしですべてのシナリオ監視アラートの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって、すべてのシナリオ監視アラート構成の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

IdentityNotifications.Read.All

カテゴリ アプリケーション 委任
識別子 52ced3dd-dbb6-41a0-9ce5-61a056be97b8 59cd3e28-aa9c-4f72-a734-1b592eb06853
DisplayText すべての ID 通知設定とテンプレートを読み取る ID 通知設定とテンプレートの読み取り
説明 アプリで、サインイン ユーザーなしで ID 通知設定、メール テンプレート、前提条件を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって ID 通知設定、メール テンプレート、前提条件を読み取ることを許可します。
AdminConsentRequired はい はい

IdentityNotifications.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d9fe7b9f-cb27-4289-9cb4-54debd9d3c25 c9c9fdea-4ecc-4d82-a2ea-3feff3489275
DisplayText すべての ID 通知設定とテンプレートの読み取りと書き込み ID 通知設定とテンプレートの読み取りと書き込み
説明 アプリが ID 通知設定の読み取りと書き込み、メール テンプレートのカスタマイズ、およびサインイン ユーザーなしでテスト メールを送信できるようにします。 アプリが ID 通知設定の読み取りと書き込み、メール テンプレートのカスタマイズ、サインイン ユーザーに代わってテスト メールの送信を行えるようにします。
AdminConsentRequired はい はい

IdentityProvider.Read.All

カテゴリ アプリケーション 委任
識別子 e321f0bb-e7f7-481e-bb28-e3b0b32d4bd0 43781733-b5a7-4d1b-98f4-e8edff23e1a9
DisplayText 読み取り ID プロバイダー 読み取り ID プロバイダー
説明 アプリがサインイン ユーザーなしで organization's identity (認証) プロバイダーのプロパティを読み取ることを許可します。 アプリがユーザーに代わって organization の ID (認証) プロバイダーのプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

IdentityProvider.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 90db2b9a-d928-4d33-a4dd-8442ae3d41e4 f13ce604-1677-429f-90bd-8a10b9f01325
DisplayText 読み取りおよび書き込み ID プロバイダー 読み取りおよび書き込み ID プロバイダー
説明 アプリがサインイン ユーザーなしで organization's identity (認証) プロバイダーのプロパティの読み取りと書き込みを許可します。 アプリがユーザーに代わって organization の ID (認証) プロバイダーのプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

IdentityRiskEvent.Read.All

カテゴリ アプリケーション 委任
識別子 6e472fd1-ad78-48da-a0f0-97ab2c6b769e 8f6a01e7-0391-4ee5-aa22-a3af122cef27
DisplayText すべての ID リスク イベント情報を読み取ります ID リスク イベント情報の読み取り
説明 アプリがサインイン ユーザーなしで organization の ID リスク イベント情報を読み取ることを許可します。 アプリで、サインインしているユーザーの代わりに、組織内のすべてのユーザーの ID リスク イベント情報を読み取れるようにします。
AdminConsentRequired はい はい

IdentityRiskEvent.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 db06fb33-1953-4b7b-a2ac-f1e2c854f7ae 9e4862a5-b68f-479e-848a-4e07e25c9916
DisplayText すべてのリスク検出情報の読み取りと書き込み リスク イベント情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで organization の ID リスク検出情報を読み取って更新できるようにします。 更新操作には、リスク イベント検出の確認が含まれます。 アプリが、サインイン ユーザーに代わって organization 内のすべてのユーザーの ID リスク イベント情報を読み取って更新できるようにします。 更新操作には、リスク イベント検出の確認が含まれます。
AdminConsentRequired はい はい

IdentityRiskyAgent.Read.All

カテゴリ アプリケーション 委任
識別子 4aadfb66-d49a-414a-a883-d8c240b6fa33 3215c57f-3faa-4295-95c2-6f14a5bc6124
DisplayText 危険なエージェントの情報をすべて読む 危険なエージェントの情報を読む
説明 アプリが、サインイン ユーザーなしで organization 内の危険なエージェント情報を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization 内の危険なエージェント情報を読み取ることを許可します。
AdminConsentRequired はい はい

IdentityRiskyAgent.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 dca4e4fd-a7cf-4e6f-86d1-d1ec094d766e d343bdeb-db6a-4e06-97da-9dafc2d61c60
DisplayText 危険なエージェントの情報の読み取りと書き込み 危険なエージェントの情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで organization 内の危険なエージェント情報を読み取って更新することを許可します。 アプリが、サインインしたユーザーに代わって、organization 内のすべてのエージェントの ID 危険なエージェント情報を読み取って更新できるようにします。 更新操作には、危険なエージェントの解除が含まれます。
AdminConsentRequired はい はい

IdentityRiskyServicePrincipal.Read.All

カテゴリ アプリケーション 委任
識別子 607c7344-0eed-41e5-823a-9695ebe1b7b0 ea5c4ab0-5a73-4f35-8272-5d5337884e5d
DisplayText すべての ID の危険なサービス プリンシパル情報を読み取る すべての ID の危険なサービス プリンシパル情報を読み取る
説明 ユーザーがサインインしなくても、アプリで組織のすべての危険なサービス プリンシパル情報の読み取りを実行できるようにします。 アプリが、サインイン ユーザーに代わって、organization のすべての ID の危険なサービス プリンシパル情報を読み取ることを許可します。
AdminConsentRequired はい はい

IdentityRiskyServicePrincipal.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 cb8d6980-6bcb-4507-afec-ed6de3a2d798 bb6f654c-d7fd-4ae3-85c3-fc380934f515
DisplayText すべての ID の危険なサービス プリンシパル情報の読み取りと書き込み すべての ID の危険なサービス プリンシパル情報の読み取りと書き込み
説明 アプリが、サインインしたユーザーなしで、organization の ID の危険なサービス プリンシパルを読み取りおよび更新できるようにします。 アプリが、サインインしているユーザーに代わって、organization 内のすべてのサービス プリンシパルの ID の危険なサービス プリンシパル情報を読み取って更新できるようにします。 更新操作には、危険なサービス プリンシパルの却下が含まれます。
AdminConsentRequired はい はい

IdentityRiskyUser.Read.All

カテゴリ アプリケーション 委任
識別子 dc5007c0-2d7d-4c42-879c-2dab87571379 d04bb851-cb7c-4146-97c7-ca3e71baf56c
DisplayText すべての ID の危険なユーザー情報を読み取ります ID の危険なユーザー情報の読み取り
説明 アプリが、サインイン ユーザーなしで organization の ID の危険なユーザー情報を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization 内のすべてのユーザーの ID の危険なユーザー情報を読み取ることを許可します。
AdminConsentRequired はい はい

IdentityRiskyUser.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 656f6061-f9fe-4807-9708-6a2e0934df76 e0a7cdbb-08b0-4697-8264-0069786e9674
DisplayText 危険なユーザー情報の読み取りと書き込みはすべて 危険なユーザー情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで organization の ID の危険なユーザー情報を読み取って更新できるようにします。 更新操作には、危険なユーザーの解除が含まれます。 アプリが、サインイン ユーザーに代わって organization 内のすべてのユーザーの ID の危険なユーザー情報を読み取って更新できるようにします。 更新操作には、危険なユーザーの解除が含まれます。
AdminConsentRequired はい はい

IdentityUserFlow.Read.All

カテゴリ アプリケーション 委任
識別子 1b0c317f-dd31-4305-9932-259a8b6e8099 2903d63d-4611-4d43-99ce-a33f3f52e343
DisplayText すべての ID ユーザー フローの読み取り すべての ID ユーザー フローの読み取り
説明 アプリが、サインイン ユーザーなしで organization のユーザー フローを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のユーザー フローを読み取ることを許可します。
AdminConsentRequired はい はい

IdentityUserFlow.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 65319a09-a2be-469d-8782-f6b07debf789 281892cc-4dbf-4e3a-b6cc-b21029bb4e82
DisplayText すべての ID ユーザー フローの読み取りと書き込み すべての ID ユーザー フローの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization のユーザー フローの読み取りまたは書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization のユーザー フローの読み取りまたは書き込みを許可します。
AdminConsentRequired はい はい

IMAP.AccessAsUser.All

カテゴリ アプリケーション 委任
識別子 - 652390e4-393a-48de-9484-05f9b1212954
DisplayText - IMAP を使用したメールボックスの読み取りおよび書き込みアクセス。
説明 - アプリが IMAP プロトコル経由で、サインインしているユーザーと同じメールボックスへのアクセス権を持たせることを許可します。
AdminConsentRequired - 不要

個人用 Microsoft アカウント IMAPAccessAsUser.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


IndustryData-DataConnector.Read.All

カテゴリ アプリケーション 委任
識別子 7ab52c2f-a2ee-4d98-9ebc-725e3934aae2 d19c0de5-7ecb-4aba-b090-da35ebcd5425
DisplayText データ コネクタ定義の表示 データ コネクタ定義の表示
説明 アプリがサインイン ユーザーなしでデータ コネクタを読み取ることを許可します。 アプリがサインイン ユーザーに代わってデータ コネクタを読み取ることを許可します。
AdminConsentRequired はい はい

IndustryData-DataConnector.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 eda0971c-482e-4345-b28f-69c309cb8a34 5ce933ac-3997-4280-aed0-cc072e5c062a
DisplayText データ コネクタ定義の管理 データ コネクタ定義の管理
説明 アプリで、サインイン ユーザーなしでデータ コネクタの読み取りと書き込みを行うことを許可します。 アプリがサインイン ユーザーに代わってデータ コネクタの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

IndustryData-DataConnector.Upload

カテゴリ アプリケーション 委任
識別子 9334c44b-a7c6-4350-8036-6bf8e02b4c1f fc47391d-ab2c-410f-9059-5600f7af660d
DisplayText データをコネクタにファイルをアップロードする データをコネクタにファイルをアップロードする
説明 アプリで、サインイン ユーザーなしでデータ コネクタにデータ ファイルをアップロードすることを許可します。 アプリがサインイン ユーザーに代わってデータ コネクタにデータ ファイルをアップロードできるようにします。
AdminConsentRequired はい はい

IndustryData-InboundFlow.Read.All

カテゴリ アプリケーション 委任
識別子 305f6ba2-049a-4b1b-88bb-fe7e08758a00 CB0774DA-A605-42AF-959C-32F438FB38F4
DisplayText 受信フロー定義の表示 受信フロー定義の表示
説明 アプリがサインイン ユーザーなしで受信データ フローを読み取ることを許可します。 アプリがサインイン ユーザーに代わって受信データ フローを読み取ることを許可します。
AdminConsentRequired はい はい

IndustryData-InboundFlow.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 e688c61f-d4c6-4d64-a197-3bcf6ba1d6ad 97044676-2cec-40ee-bd70-38df444c9e70
DisplayText 受信フロー定義を管理する 受信フロー定義を管理する
説明 アプリで、サインイン ユーザーなしで受信データ フローの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わって受信データ フローの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

IndustryData-OutboundFlow.Read.All

カテゴリ アプリケーション 委任
識別子 61d0354c-5d88-483c-b974-a37ec3395a2c 4741a003-8952-4be4-9217-33a0ac327122
DisplayText 送信フロー定義の表示 送信フロー定義の表示
説明 アプリがサインイン ユーザーなしで送信データ フローを読み取ることを許可します。 アプリがサインイン ユーザーに代わって送信データ フローを読み取ることを許可します。
AdminConsentRequired はい はい

IndustryData-OutboundFlow.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 24a65b4a-e501-47e2-8849-d679517887f0 aeb68e0b-e562-4a1f-b6dd-3484ad0cbb4b
DisplayText 送信フロー定義を管理する 送信フロー定義を管理する
説明 アプリが、サインイン ユーザーなしで送信データ フローの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わって送信データ フローの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

IndustryData-ReferenceDefinition.Read.All

カテゴリ アプリケーション 委任
識別子 6ee891c3-74a4-4148-8463-0c834375dfaf a3f96ffe-cb84-40a8-ac85-582d7ef97c2a
DisplayText 参照定義の表示 参照定義の表示
説明 アプリで、サインイン ユーザーなしで参照定義を読み取ることを許可します。 アプリがサインイン ユーザーに代わって参照定義を読み取ることを許可します。
AdminConsentRequired はい はい

IndustryData-ReferenceDefinition.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 bda16293-63d3-45b7-b16b-833841d27d56 a757d430-be6d-430f-af57-28aabe79d247
DisplayText 参照定義の管理 参照定義の管理
説明 アプリで、サインイン ユーザーなしで参照定義の読み取りと書き込みを行えるようにします。 アプリがサインイン ユーザーに代わって参照定義を読み書きできるようにします。
AdminConsentRequired はい はい

IndustryData-Run.Read.All

カテゴリ アプリケーション 委任
識別子 f6f5d10b-3024-4d1d-b674-aae4df4a1a73 92685235-50c4-4702-b2c8-36043db6fa79
DisplayText 現在と過去の実行を表示する 現在と過去の実行を表示する
説明 アプリが、サインイン ユーザーなしで現在および以前の IndustryData の実行を読み取ることを許可します。 アプリが現在および以前の IndustryData を読み取りることを許可します。サインイン ユーザーの代わりに実行されます。
AdminConsentRequired はい はい

IndustryData-Run.Start

カテゴリ アプリケーション 委任
識別子 7e429772-5b5e-47c0-8fd6-7279294c8033 f03a6d0e-0989-460f-80b2-e57c8561763e
DisplayText 実行の表示と開始 実行の表示と開始
説明 アプリで、サインイン ユーザーなしで IndustryData の実行を表示および開始できるようにします。 アプリで、サインイン ユーザーの代わりに IndustryData の実行を表示および開始できるようにします。
AdminConsentRequired はい はい

IndustryData-SourceSystem.Read.All

カテゴリ アプリケーション 委任
識別子 bc167a60-39fe-4865-8b44-78400fc6ed03 49b7016c-89ae-41e7-bd6f-b7170c5490bf
DisplayText ソース システム定義の表示 ソース システム定義の表示
説明 アプリがサインイン ユーザーなしでソース システム定義を読み取ることを許可します。 アプリがサインイン ユーザーに代わってソース システム定義を読み取ることを許可します。
AdminConsentRequired はい はい

IndustryData-SourceSystem.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7d866958-e06e-4dd6-91c6-a086b3f5cfeb 9599f005-05d6-4ea7-b1b1-4929768af5d0
DisplayText ソース システム定義の管理 ソース システム定義の管理
説明 アプリで、サインイン ユーザーなしでソース システム定義の読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わってソース システム定義を読み書きできるようにします。
AdminConsentRequired はい はい

IndustryData-TimePeriod.Read.All

カテゴリ アプリケーション 委任
識別子 7c55c952-b095-4c23-a522-022bce4cc1e3 c9d51f28-8ccd-42b2-a836-fd8fe9ebf2ae
DisplayText 期間の定義を読み取る 期間の定義を読み取る
説明 アプリで、ログイン ユーザーなしで期間の定義を読み取ることを許可します。 アプリがサインイン ユーザーの代わりに期間の定義を読み取ることを許可します。
AdminConsentRequired はい はい

IndustryData-TimePeriod.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7afa7744-a782-4a32-b8c2-e3db637e8de7 b6d56528-3032-4f9d-830f-5a24a25e6661
DisplayText 期間の定義を管理する 期間の定義を管理する
説明 アプリで、サインイン ユーザーなしで期間の定義を読み書きできるようにします。 アプリが、サインイン ユーザーに代わって期間の定義を読み書きできるようにします。
AdminConsentRequired はい はい

IndustryData.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 4f5ac95f-62fd-472c-b60f-125d24ca0bc5 60382b96-1f5e-46ea-a544-0407e489e588
DisplayText 基本的なサービスとリソースの情報を表示する 基本的な業界データ サービスとリソースの定義を読む
説明 アプリがサインイン ユーザーなしで基本的なサービス情報とリソース情報を読み取ることを許可します。 アプリが、サインインしているユーザーに代わって基本的な業界データ サービスとリソース情報を読み取ることを許可します。
AdminConsentRequired はい 不要

InformationProtectionConfig.Read

カテゴリ アプリケーション 委任
識別子 - 12f4bffb-b598-413c-984b-db99728f8b54
DisplayText - ユーザーに適用可能な組織データを保護するための構成を読み取ります
説明 - アプリが、サインイン ユーザーに代わって組織データを保護するために、サインイン ユーザーに適用される構成を読み取ることを許可します。
AdminConsentRequired - はい

InformationProtectionConfig.Read.All

カテゴリ アプリケーション 委任
識別子 14f49b9f-4bf2-4d24-b80e-b27ec58409bd -
DisplayText ユーザーに適用される組織データを保護するためのすべての構成を読み取ります -
説明 サインイン ユーザーなしで、アプリが組織データを保護するためにユーザーに適用されるすべての構成を読み取ることを許可します。 -
AdminConsentRequired はい -

InformationProtectionContent.Sign.All

カテゴリ アプリケーション 委任
識別子 cbe6c7e4-09aa-4b8d-b3c3-2dbb59af4b54 -
DisplayText データのダイジェストに署名する -
説明 アプリがサインイン ユーザーなしでデータのダイジェストに署名できるようにします。 -
AdminConsentRequired はい -

InformationProtectionContent.Write.All

カテゴリ アプリケーション 委任
識別子 287bd98c-e865-4e8c-bade-1a85523195b9 -
DisplayText 保護されたコンテンツの作成 -
説明 アプリで、サインイン ユーザーなしで保護されたコンテンツを作成できるようにします。 -
AdminConsentRequired はい -

InformationProtectionPolicy.Read

カテゴリ アプリケーション 委任
識別子 - 4ad84827-5578-4e18-ad7a-86530b12f884
DisplayText - ユーザーの秘密度ラベルとラベル ポリシーを読み取ります。
説明 - サインインしているユーザーの代わりに、アプリで情報保護の機密ラベルとラベル ポリシー設定の読み取りを実行できるようにします。
AdminConsentRequired - 不要

InformationProtectionPolicy.Read.All

カテゴリ アプリケーション 委任
識別子 19da66cb-0fb0-4390-b071-ebc76a349482 -
DisplayText organization のすべての公開済みラベルとラベル ポリシーを読み取ります。 -
説明 ユーザーがサインインしていない状態で、組織全体または特定ユーザーの発行済み機密ラベルとラベル ポリシー設定の読み取りをアプリに許可します。 -
AdminConsentRequired はい -

Insights-UserMetric.Read.All

カテゴリ アプリケーション 委任
識別子 34cbd96c-d824-4755-90d3-1008ef47efc1 7d249730-51a3-4180-8ec1-214f144f1bff
DisplayText すべてのユーザー メトリック分析情報を読み取る ユーザー メトリック分析情報を読み取る
説明 アプリがサインイン ユーザーなしで、毎日のアクティブ ユーザーや月次のアクティブ ユーザーなど、すべてのユーザー メトリック分析情報を読み取ることを許可します。 アプリがサインイン ユーザーに代わって、日次および月次のアクティブ ユーザーなどのユーザー メトリック分析情報を読み取ることを許可します。
AdminConsentRequired はい はい

LearningAssignedCourse.Read

カテゴリ アプリケーション 委任
識別子 - ac08cdae-e845-41db-adf9-5899a0ec9ef6
DisplayText - ユーザーの割り当てを読む
説明 - アプリが、サインイン ユーザーに代わって organization's directory 内の学習者の課題のデータを読み取ることを許可します。
AdminConsentRequired - 不要

LearningAssignedCourse.Read.All

カテゴリ アプリケーション 委任
識別子 535e6066-2894-49ef-ab33-e2c6d064bb81 -
DisplayText すべての課題を読む -
説明 アプリが、サインイン ユーザーなしで、organization's directory 内のすべての割り当てのデータを読み取ることを許可します。 -
AdminConsentRequired はい -

LearningAssignedCourse.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 236c1cbd-1187-427f-b0f5-b1852454973b -
DisplayText すべての課題の読み取りと書き込みを行う -
説明 アプリが、サインイン ユーザーなしで、organizationのディレクトリ内のすべての割り当てを作成、更新、読み取り、削除できるようにします。 -
AdminConsentRequired はい -

LearningContent.Read.All

カテゴリ アプリケーション 委任
識別子 8740813e-d8aa-4204-860e-2a0f8f84dbc8 ea4c1fd9-6a9f-4432-8e5d-86e06cc0da77
DisplayText すべての学習コンテンツを読む 学習コンテンツの読み取り
説明 ユーザーがサインインしていない状態で、アプリが組織のディレクトリにあるすべての学習コンテンツの読み取りを実行できるようにします。 サインインしているユーザーの代わりに、アプリで組織のディレクトリにある学習コンテンツの読み取りを実行できるようにします。
AdminConsentRequired はい はい

LearningContent.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 444d6fcb-b738-41e5-b103-ac4f2a2628a3 53cec1c4-a65f-4981-9dc1-ad75dbf1c077
DisplayText すべての学習コンテンツの管理 学習コンテンツの管理
説明 ユーザーがサインインしていない状態で、アプリが組織のディレクトリにあるすべての学習コンテンツを管理できるようにします。 アプリが、サインイン ユーザーに代わって organization's directory 内の学習コンテンツを管理できるようにします。
AdminConsentRequired はい はい

LearningProvider.Read

カテゴリ アプリケーション 委任
識別子 - dd8ce36f-9245-45ea-a99e-8ac398c22861
DisplayText - 学習プロバイダーの読み取り
説明 - サインインしているユーザーの代わりに、アプリで組織のディレクトリにある学習プロバイダーのデータの読み取りを実行できるようにします。
AdminConsentRequired - はい

LearningProvider.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 40c2eb57-abaf-49f5-9331-e90fd01f7130
DisplayText - 学習プロバイダーの管理
説明 - サインインしているユーザーの代わりに、アプリで組織のディレクトリにある学習プロバイダーのデータの作成、更新、読み取り、削除を実行できるようにします。
AdminConsentRequired - はい

LearningSelfInitiatedCourse.Read

カテゴリ アプリケーション 委任
識別子 - f6403ef7-4a96-47be-a190-69ba274c3f11
DisplayText - ユーザーが自己開始したコースを読む
説明 - アプリが、サインイン ユーザーに代わって、organization のディレクトリにある学習者の自己開始コースのデータを読み取ることを許可します。
AdminConsentRequired - 不要

LearningSelfInitiatedCourse.Read.All

カテゴリ アプリケーション 委任
識別子 467524fc-ed22-4356-a910-af61191e3503 -
DisplayText すべての自己開始コースを読む -
説明 アプリが、サインインしたユーザーなしで、organizationのディレクトリ内のすべての自己開始コースのデータを読み取ることを許可します。 -
AdminConsentRequired はい -

LearningSelfInitiatedCourse.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7654ed61-8965-4025-846a-0856ec02b5b0 -
DisplayText すべての自己開始コースの読み取りと書き込み -
説明 アプリが、サインインしたユーザーなしで、organizationのディレクトリ内のすべての自己開始コースを作成、更新、読み取り、削除できるようにします。 -
AdminConsentRequired はい -

LicenseAssignment.Read.All

カテゴリ アプリケーション 委任
識別子 e2f98668-2877-4f38-a2f4-8202e0717aa1 f395577a-0960-456b-979f-7228de0c5996
DisplayText すべてのライセンス割り当てを読み取ります。 すべてのライセンス割り当てを読み取ります。
説明 アプリが、サインインしたユーザーなしで、ユーザーおよびグループのライセンス割り当てを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってユーザーおよびグループのライセンス割り当てを読み取ることを許可します。
AdminConsentRequired はい 不要

LicenseAssignment.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 5facf0c1-8979-4e95-abcf-ff3d079771c0 f55016cc-149c-447e-8f21-7cf3ec1d6350
DisplayText すべてのライセンス割り当ての管理 すべてのライセンス割り当ての管理
説明 アプリがサインイン ユーザーなしでユーザーとグループのライセンス割り当てを管理できるようにします。 アプリが、サインイン ユーザーに代わってユーザーとグループのライセンス割り当てを管理できるようにします。
AdminConsentRequired はい はい

LifecyclePolicies-Guests.Read.All

カテゴリ アプリケーション 委任
識別子 - 1bbb7916-b98a-449f-8ee4-c68bfcba5724
DisplayText - 外部ゲストの ID ライフサイクル ポリシーを読み取ります
説明 - アプリが、サインイン ユーザーに代わって外部ゲストの ID ライフサイクル ポリシーを読み取ることを許可します。
AdminConsentRequired - はい

LifecyclePolicies-Guests.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - d9ec82ed-63db-4905-b1b3-859b74d2bbf5
DisplayText - 外部ゲストの ID ライフサイクル ポリシーの読み取りおよび書き込み
説明 - アプリが、サインインしたユーザーに代わって外部ゲストの ID ライフサイクル ポリシーを作成、更新、削除できるようにします。
AdminConsentRequired - はい

LifecycleWorkflows-CustomExt.Read.All

カテゴリ アプリケーション 委任
識別子 2cb19e7d-9012-40bf-9a22-69fc776af8b0 2973a298-1d69-4f87-8d30-7025f0ec19d7
DisplayText すべてのライフサイクル ワークフローを読み取る カスタム タスク拡張機能 すべてのライフサイクル ワークフローを読み取る カスタム タスク拡張機能
説明 アプリが、サインインしているユーザーなしですべてのライフサイクル ワークフローのカスタム タスク拡張機能を読み取ることを許可します。 サインイン ユーザーに代わってアプリがすべてのライフサイクル ワークフローのカスタム タスク拡張機能を読み取ることを許可します。
AdminConsentRequired はい はい

LifecycleWorkflows-CustomExt.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 3351c766-bacc-4d93-94fa-f2c8b1986ee7 ef6bafb1-3019-4a22-a332-103aff92225f
DisplayText すべてのライフサイクル ワークフローのカスタム タスク拡張機能の読み取りと書き込み すべてのライフサイクル ワークフローのカスタム タスク拡張機能の読み取りと書き込み
説明 サインイン ユーザーなしで、アプリがすべてのライフサイクル ワークフロー カスタム タスク拡張機能を作成、更新、一覧表示、読み取り、削除できるようにします。 アプリが、サインインしているユーザーに代わって、すべてのライフサイクル ワークフロー カスタム タスク拡張機能を作成、更新、一覧表示、読み取り、削除できるようにします。
AdminConsentRequired はい はい

LifecycleWorkflows-Reports.Read.All

カテゴリ アプリケーション 委任
識別子 fe615156-48b5-4c83-b613-e6e31a43c446 4d3d7f81-163f-426a-8432-5638d2e82083
DisplayText すべてのライフサイクル ワークフロー レポートを読み取る すべてのライフサイクル ワークフロー レポートを読み取る
説明 アプリで、サインイン ユーザーなしですべてのライフサイクル ワークフロー レポートを読み取ることを許可します。 アプリがサインイン ユーザーに代わってすべてのライフサイクル ワークフロー レポートを読み取ることを許可します。
AdminConsentRequired はい はい

LifecycleWorkflows-Workflow.Activate

カテゴリ アプリケーション 委任
識別子 3a87a643-13d2-47aa-8d6a-b0a8377cb03b df1c25b3-072c-45cd-8403-c63441e4cca1
DisplayText ライフサイクル ワークフローでワークフローをオンデマンドで実行する ライフサイクル ワークフローでワークフローをオンデマンドで実行する
説明 アプリがサインイン ユーザーなしでワークフローをオンデマンドで実行できるようにします。 アプリで、サインイン ユーザーの代わりにワークフローをオンデマンドで実行することを許可します。
AdminConsentRequired はい はい

LifecycleWorkflows-Workflow.Read.All

カテゴリ アプリケーション 委任
識別子 03b0ad3e-fc2b-4ef1-b0ff-252e865cb608 7fabe5bd-2e47-4e61-b924-327117024e18
DisplayText ライフサイクル ワークフローですべてのワークフローを読み取ります ライフサイクル ワークフローですべてのワークフローを読み取ります
説明 アプリで、サインイン ユーザーなしですべてのワークフローとタスクを一覧表示して読み取ることを許可します。 アプリがサインイン ユーザーに代わってすべてのワークフローとタスクを一覧表示して読み取ることを許可します。
AdminConsentRequired はい はい

LifecycleWorkflows-Workflow.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 021ea6db-c06b-45c6-8c9c-c1cd9a37a483 789c445d-433c-4575-a1fc-367a58a1bd4a
DisplayText ライフサイクル ワークフロー内のすべてのワークフローの一覧表示 ライフサイクル ワークフロー内のすべてのワークフローの一覧表示
説明 アプリで、サインイン ユーザーなしですべてのワークフローを一覧表示することを許可します。 アプリで、サインイン ユーザーの代わりにすべてのワークフローを一覧表示することを許可します。
AdminConsentRequired はい はい

LifecycleWorkflows-Workflow.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 94c88098-1d9d-4c42-a356-4d5a95312554 29e49f0c-a053-4cc5-a4b1-7da0c8c1e643
DisplayText ライフサイクル ワークフロー内のすべてのワークフローの読み取りと書き込み ライフサイクル ワークフロー内のすべてのワークフローの読み取りと書き込み
説明 アプリが、サインインしているユーザーなしでライフサイクル ワークフローのすべてのワークフローとタスクを作成、更新、一覧表示、読み取り、削除できるようにします。 サインインしているユーザーに代わって、アプリがライフサイクル ワークフローのすべてのワークフローとタスクを作成、更新、一覧表示、読み取り、削除できるようにします。
AdminConsentRequired はい はい

LifecycleWorkflows.Read.All

カテゴリ アプリケーション 委任
識別子 7c67316a-232a-4b84-be22-cea2c0906404 9bcb9916-765a-42af-bf77-02282e26b01a
DisplayText すべてのライフサイクル ワークフロー リソースを読み取る すべてのライフサイクル ワークフロー リソースを読み取る
説明 アプリで、サインイン ユーザーなしですべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを一覧表示し、読み取ることを許可します。 アプリで、サインイン ユーザーの代わりにすべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを一覧表示し、読み取ることを許可します。
AdminConsentRequired はい はい

LifecycleWorkflows.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 5c505cf4-8424-4b8e-aa14-ee06e3bb23e3 84b9d731-7db8-4454-8c90-fd9e95350179
DisplayText すべてのライフサイクル ワークフロー リソースの読み取りと書き込み すべてのライフサイクル ワークフロー リソースの読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、すべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを作成、更新、一覧表示、読み取り、削除することを許可します。 アプリが、サインインしたユーザーに代わって、すべてのワークフロー、タスク、および関連するライフサイクル ワークフロー リソースを作成、更新、一覧表示、読み取り、削除できるようにします。
AdminConsentRequired はい はい

ListItems.SelectedOperations.Selected

カテゴリ アプリケーション 委任
識別子 de4e4161-a10a-4dfd-809c-e328d89aefeb d6d361b3-211a-4191-9fa7-15f72de4aac4
DisplayText サインイン ユーザーなしで選択した ListItems にアクセスします。 サインイン ユーザーに代わって、選択した ListItems にアクセスします
説明 アプリケーションがサインイン ユーザーなしで listitems のサブセットにアクセスすることを許可します。 特定のリストアイテムと付与されたアクセス許可は、SharePoint Online で構成されます。 アプリケーションが、サインイン ユーザーの代わりに listitems のサブセットにアクセスすることを許可します。 特定のリストアイテムと付与されたアクセス許可は、SharePoint Online で構成されます。
AdminConsentRequired はい はい

Lists.SelectedOperations.Selected

カテゴリ アプリケーション 委任
識別子 23c5a9bd-d900-4ecf-be26-a0689755d9e5 033b51ee-d6fa-4add-b627-ee680c7212b5
DisplayText 選択したリストにサインイン ユーザーなしでアクセスする。 サインイン ユーザーに代わって選択したリストにアクセスする
説明 アプリケーションがサインイン ユーザーなしでリストのサブセットにアクセスすることを許可します。 特定のリストと付与されるアクセス許可は、SharePoint Online で構成されます。 アプリケーションがサインイン ユーザーの代わりにリストのサブセットにアクセスすることを許可します。 特定のリストと付与されるアクセス許可は、SharePoint Online で構成されます。
AdminConsentRequired はい はい

Mail-Advanced.ReadWrite

カテゴリ アプリケーション 委任
識別子 - f3af82f6-18e0-4a41-8dc8-a03c11854a8d
DisplayText - 既存の下書きではないメールの変更を含む、ユーザーのメールの読み取りと書き込みを行う
説明 - アプリが、サインインしているユーザーに代わって、ユーザー メールボックス内の下書き以外のメールの内容を含むメールを作成、読み取り、更新、削除できるようにします。 メールを送信するためのアクセス許可は含まれません。
AdminConsentRequired - はい

Mail-Advanced.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 e118f1da-5c1c-46cf-bff6-8858d786f46f -
DisplayText 既存の下書き以外のメールの変更を含む、すべてのメールボックスのメールの読み取りと書き込みを行う -
説明 サインインしていないユーザーなしで、アプリがすべてのメール (ユーザー メールボックス内の下書きではないメールの内容を含む) を作成、読み取り、更新、および削除できるようにします。 メールを送信するためのアクセス許可は含まれません。 -
AdminConsentRequired はい -

Mail-Advanced.ReadWrite.Shared

カテゴリ アプリケーション 委任
識別子 - bebf0bb6-2ff3-4295-a17d-f3561da294fb
DisplayText - 既存の下書き以外のメールの変更を含め、ユーザーがアクセスできるすべてのメールの読み取りと書き込みを行う
説明 - サインイン ユーザーに代わって、ユーザーがアクセス許可を持つすべてのメールについて、下書き以外のメールの内容を含むメールの作成、読み取り、更新、削除をアプリで行えるようにします。 これには、自分のメールと共有メールが含まれます。 メールを送信するためのアクセス許可は含まれません。
AdminConsentRequired - はい

Mail.Read

カテゴリ アプリケーション 委任
識別子 810c84a8-4a9e-49e6-bf7d-12d183f40d01 570282fd-fa5c-430d-a7fd-fc8dc98a9dca
DisplayText すべてのメールボックスにあるメールの読み取り ユーザー メールの読み取り
説明 サインインしているユーザーなしで、すべてのメールボックス内のメールをアプリで読み取れるようにします。 アプリがサインインしているユーザーのメールボックスを読み取ることを許可します。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Mail.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。

管理者は、アプリに Mail.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを特定のメールボックスに制限し、organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。

Mail.Read は Microsoft アカウントと職場または学校アカウントの両方で有効です。


Mail.Read.Shared

カテゴリ アプリケーション 委任
識別子 - 7b9103a5-4610-446b-9670-80643382c1fa
DisplayText - ユーザーのメールと共有のメールの読み取り
説明 - アプリが、自分のメールや共有メールなど、ユーザーがアクセスできるメールを読み取ることを許可します。
AdminConsentRequired - 不要

Mail.Read.Shared は、職場または学校アカウントでのみ有効です。


Mail.ReadBasic

カテゴリ アプリケーション 委任
識別子 6be147d2-ea4f-4b5a-a3fa-3eab6f3c140a a4b8392a-d8d1-4954-a029-8e668a39a170
DisplayText すべてのメールボックスで基本的なメールを読み取ります 基本的なメールを読む
説明 アプリが、サインイン ユーザーなしですべてのメールボックスの基本的なメール プロパティを読み取ることを許可します。 本文、previewBody、添付ファイル、拡張プロパティを除くすべてのプロパティが含まれます。 本文、previewBody、添付ファイル、および拡張プロパティを除き、サインインしているユーザーのメールボックス内のメールをアプリが読み取ることを許可します。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Mail.ReadBasic の委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。


Mail.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 693c5e45-0940-467d-9b8a-1022fb9d42ef -
DisplayText すべてのメールボックスで基本的なメールを読み取ります -
説明 アプリが、サインイン ユーザーなしですべてのメールボックスの基本的なメール プロパティを読み取ることを許可します。 本文、previewBody、添付ファイル、拡張プロパティを除くすべてのプロパティが含まれます。 -
AdminConsentRequired はい -

Mail.ReadBasic.Shared

カテゴリ アプリケーション 委任
識別子 - b11fa0e7-fdb7-4dc9-b1f1-59facd463480
DisplayText - 読み取りユーザーおよび共有の基本メール
説明 - アプリで、サインインしているユーザーがアクセスできるメール (自分のメールと共有メール (本文、bodyPreview、uniqueBody、添付ファイル、拡張機能、および拡張プロパティを除く) を読み取ることを許可します。
AdminConsentRequired - 不要

Mail.ReadWrite

カテゴリ アプリケーション 委任
識別子 e2a3a72e-5f79-4c64-b1b1-878b674786c9 024d486e-b451-40bb-833d-3e66d98c5c73
DisplayText すべてのメールボックスにあるメールの読み取りと書き込み ユーザーのメールの読み取りおよび書き込みアクセス許可
説明 サインインしているユーザーなしで、アプリですべてのメールボックス内のメールの作成、読み取り、更新、削除を行えるようにします。 メールを送信するためのアクセス許可は含まれません。 アプリで、ユーザー メールボックス内のメールの作成、読み取り、更新、削除を行えるようにします。 メールを送信するためのアクセス許可は含まれません。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Mail.ReadWrite 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。

管理者は、アプリに Mail.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを organization 内のすべてのメールボックスではなく、特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。


Mail.ReadWrite.Shared

カテゴリ アプリケーション 委任
識別子 - 5df07973-7d5d-46ed-9847-1271055cbd51
DisplayText - ユーザーのメールと共有のメールの読み取りと書き込み
説明 - アプリが、ユーザーがアクセス権限のあるメール (自分のメールや共有メールを含む) を作成、読み取り、更新、削除できるようにします。 メールを送信するためのアクセス許可は含まれません。
AdminConsentRequired - 不要

Mail.ReadWrite.Shared は、職場または学校アカウントでのみ有効です。


Mail.Send

カテゴリ アプリケーション 委任
識別子 b633e1c5-b582-4048-a93e-9f11b44c7e96 e383f46e-2787-4529-855e-0e479a3ffac0
DisplayText 任意のユーザーからのメールを送信 ユーザーからのメールとして送信
説明 サインインしているユーザーなしで、任意のユーザーとしてアプリでメールを送信できるようにします。 アプリで、組織内のユーザーとしてメールを送信できるようにします。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Mail.Send 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。

管理者は、アプリに Mail.Send アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内のすべてのメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。

Mail.Send は Microsoft アカウントと職場または学校アカウントの両方で有効です。

Mail.Send アクセス許可があれば、アプリに Mail.ReadWrite または Mail.ReadWrite.Shared アクセス許可が付与されていない場合でも、アプリはメールを送信し、ユーザーの [送信済みアイテム] フォルダーにコピーを保存できます。


Mail.Send.Shared

カテゴリ アプリケーション 委任
識別子 - a367ab51-6b49-43bf-a716-a1fb06d2a174
DisplayText - 他のユーザーに代わってメールを送信
説明 - アプリで、他のユーザーの代理としての送信を含め、サインインしているユーザーとしてメールを送信できるようにします。
AdminConsentRequired - 不要

Mail.Send.Shared は、職場または学校アカウントでのみ有効です。

Mail.Send.Shared アクセス許可があれば、アプリに Mail.ReadWrite または Mail.ReadWrite.Shared アクセス許可が付与されていない場合でも、アプリはメールを送信し、ユーザーの [送信済みアイテム] フォルダーにコピーを保存できます。


MailboxConfigItem.Read

カテゴリ アプリケーション 委任
識別子 27d9d776-f4d2-426d-80ad-5f22f2b01b0a dce2e6fc-0f4b-40da-94e2-14b4477f3d92
DisplayText すべてのユーザーの UserConfiguration オブジェクトを読み取る ユーザーの UserConfiguration オブジェクトを読み取る
説明 アプリがすべてのユーザーの UserConfiguration オブジェクトを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってユーザーの UserConfiguration オブジェクトを読み取ることを許可します。
AdminConsentRequired はい はい

MailboxConfigItem.ReadWrite

カテゴリ アプリケーション 委任
識別子 aa6d92d4-b25a-4640-aefe-3e3231e5e736 7d461784-7715-4b09-9f90-91a6d8722652
DisplayText すべてのユーザーの UserConfiguration オブジェクトの読み取りと書き込み ユーザーの UserConfiguration オブジェクトの読み取りと書き込み
説明 アプリがすべてのユーザーの UserConfiguration オブジェクトを作成、読み取り、更新、削除できるようにします。 アプリが、サインイン ユーザーに代わってユーザーの UserConfiguration オブジェクトを作成、読み取り、更新、削除できるようにします。
AdminConsentRequired はい はい

MailboxFolder.Read

カテゴリ アプリケーション 委任
識別子 - 52dc2051-4958-4636-8f2a-281d39c6981c
DisplayText - ユーザーのメールボックス フォルダーを読み取る
説明 - アプリが、サインインしているユーザーに代わってユーザーのメールボックス フォルダーを読み取ることを許可します。
AdminConsentRequired - 不要

MailboxFolder.Read.All

カテゴリ アプリケーション 委任
識別子 99280d24-a782-4793-93cc-0888549957f6 -
DisplayText すべてのユーザーのメールボックス フォルダーを読み取ります -
説明 アプリがサインイン ユーザーなしですべてのユーザーのメールボックス フォルダーを読み取ることを許可します。 -
AdminConsentRequired はい -

MailboxFolder.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 077fde41-7e0b-4c5b-bcd1-e9d743a30c80
DisplayText - ユーザーのメールボックス フォルダーの読み取りと書き込みを行う
説明 - アプリが、サインイン ユーザーに代わってユーザーのメールボックス フォルダーを読み書きできるようにします。
AdminConsentRequired - 不要

MailboxFolder.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 fef87b92-8391-4589-9da7-eb93dab7dc8a -
DisplayText すべてのユーザーのメールボックス フォルダーの読み取りと書き込みを行う -
説明 アプリがサインイン ユーザーなしですべてのユーザーのメールボックス フォルダーの読み取りと書き込みを許可します。 -
AdminConsentRequired はい -

MailboxItem.Export

カテゴリ アプリケーション 委任
識別子 - 58d3e7fa-3ce9-4a0c-9baa-0971f64709d9
DisplayText - ユーザーのメールボックス アイテムをエクスポートする
説明 - アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムをエクスポートすることを許可します。
AdminConsentRequired - はい

MailboxItem.Export.All

カテゴリ アプリケーション 委任
識別子 937550e9-33a3-494b-88ae-d9cd394b1fbb -
DisplayText すべてのユーザーのメールボックス アイテムをエクスポートする -
説明 アプリで、サインイン ユーザーなしですべてのユーザーのメールボックス アイテムをエクスポートすることを許可します。 -
AdminConsentRequired はい -

MailboxItem.ImportExport

カテゴリ アプリケーション 委任
識別子 - df96e8a0-f4e1-4ecf-8d83-a429f822cbd6
DisplayText - ユーザーのメールボックス アイテムをエクスポートおよびインポートする
説明 - アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムをエクスポートおよびインポートできるようにします。
AdminConsentRequired - はい

MailboxItem.ImportExport.All

カテゴリ アプリケーション 委任
識別子 76577085-e73d-4f1d-b26a-85fb33892327 -
DisplayText すべてのユーザーのメールボックス アイテムをエクスポートしてインポートする -
説明 アプリがサインインしているユーザーなしですべてのユーザーのメールボックス アイテムをエクスポートおよびインポートできるようにします。 -
AdminConsentRequired はい -

MailboxItem.Read

カテゴリ アプリケーション 委任
識別子 - 82305458-296d-4edd-8b0b-74dd74c34526
DisplayText - ユーザーのメールボックス アイテムを読み取る
説明 - アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムを読み取ることを許可します。
AdminConsentRequired - 不要

MailboxItem.Read.All

カテゴリ アプリケーション 委任
識別子 7d9f353d-a7bd-4fbb-822a-26d5dd39a3ce -
DisplayText すべてのユーザーのメールボックス アイテムを読み取ります -
説明 アプリがサインイン ユーザーなしですべてのユーザーのメールボックス アイテムを読み取ることを許可します。 -
AdminConsentRequired はい -

MailboxItem.ReadWrite

カテゴリ アプリケーション 委任
識別子 - ec1ade38-5268-4bc8-87fa-b230e42f7a88
DisplayText - メールボックス アイテムの読み取りと書き込みを行う
説明 - アプリがサインイン ユーザーに代わってユーザーのメールボックス アイテムの読み取り、書き込み、削除をできるようにします。
AdminConsentRequired - はい

MailboxItem.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1583d471-fede-4e7c-b062-57e9d60cfb49 -
DisplayText すべてのユーザーのメールボックス アイテムの読み取りと書き込みを行う -
説明 アプリがサインイン ユーザーなしですべてのユーザーのメールボックス アイテムの読み取り、書き込み、削除をできるようにします。 -
AdminConsentRequired はい -

MailboxSettings.Read

カテゴリ アプリケーション 委任
識別子 40f97065-369a-49f4-947c-6a255697ae91 87f447af-9fa4-4c32-9dfa-4a57a73d18ce
DisplayText すべてのユーザーのメールボックス設定の読み取り ユーザーのメールボックス設定の読み取り
説明 アプリが、サインイン ユーザーなしでユーザーのメールボックス設定を読み取ることを許可します。 メールを送信するためのアクセス許可は含まれません。 アプリがユーザーのメールボックス設定を読み取ることを許可します。 メールを送信するためのアクセス許可は含まれません。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント MailboxSettings.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

管理者は、アプリに MailboxSettings.Read アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内の特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。

MailboxSettings.Read は Microsoft アカウントと職場または学校アカウントの両方で有効です。


MailboxSettings.ReadWrite

カテゴリ アプリケーション 委任
識別子 6931bccd-447a-43d1-b442-00a195474933 818c620a-27a9-40bd-a6a5-d96f7d610b4b
DisplayText ユーザーのすべてのメールボックス設定の読み取りと書き込み ユーザーのメールボックス設定の読み取りと書き込み
説明 サインインしているユーザーなしで、アプリでユーザーのメールボックス設定の作成、読み取り、更新、削除を行えるようにします。 メールを送信するためのアクセス許可は含まれません。 アプリで、ユーザーのメールボックス設定を作成、読み取り、更新、削除できるようにします。 メールを送信するためのアクセス許可は含まれません。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント MailboxSettings.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

管理者は、アプリに MailboxSettings.ReadWrite アプリケーションのアクセス許可が付与されている場合でも、アプリのアクセスを組織内のすべてのメールボックスではなく、organization 内の特定のメールボックスに制限するようにアプリケーション アクセス ポリシーを構成できます。

MailboxSettings.ReadWrite は Microsoft アカウントと職場または学校アカウントの両方で有効です。


MailTips.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 a2c9652d-4d7f-4e4e-9d75-ac32fdc6f413 -
DisplayText すべてのユーザーのメール ヒントを読む -
説明 アプリが、サインイン ユーザーなしで organization 内のすべてのユーザーのメール ヒントを読み取ることを許可します。 メール ヒントには、自動応答、メールボックスの状態、カスタム ヒント、配信情報が含まれます。 -
AdminConsentRequired はい -

MailTips.ReadBasic.Shared

カテゴリ アプリケーション 委任
識別子 - 4776cae1-54bd-4dfd-823c-e5861ed49a98
DisplayText - アクセスできるメールボックスのメール ヒントを読む
説明 - アプリが、サインイン ユーザーに代わって、アクセス権を持つメールボックスのメール ヒントを読み取ることを許可します。 メール ヒントには、自動応答、メールボックスの状態、カスタム ヒント、配信情報が含まれます。
AdminConsentRequired - 不要

ManagedTenants.Read.All

カテゴリ アプリケーション 委任
識別子 - dc34164e-6c4a-41a0-be89-3ae2fbad7cd3
DisplayText - すべてのマネージド テナント情報を読み取る
説明 - サインインしているユーザーの代わりに、アプリがすべてのマネージド テナント情報の読み取りを実行できるようにします。
AdminConsentRequired - はい

ManagedTenants.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - b31fa710-c9b3-4d9e-8f5e-8036eecddab9
DisplayText - すべてのマネージド テナント情報の読み取りと書き込み
説明 - サインインしているユーザーの代わりに、アプリがすべてのマネージド テナント情報の読み取りと書き込みを実行できるようにします。
AdminConsentRequired - はい

Member.Read.Hidden

カテゴリ アプリケーション 委任
識別子 658aa5d8-239f-45c4-aa12-864f4fc7e490 f6a3db3e-f7e8-4ed2-a414-557c8c9830be
DisplayText すべての非表示のメンバーシップの読み取り 非表示のメンバーシップの読み取り
説明 サインインしているユーザーなしで、非表示のグループのメンバーシップと管理単位をアプリで読み取れるようにします。 サインインしているユーザーのために、非表示のグループおよび管理単位のメンバーシップをアプリケーションが読み取ることを許可します。サインインしているユーザーがアクセス権を持つ非表示のグループおよび管理単位が対象です。
AdminConsentRequired はい はい

MultiTenantOrganization.Read.All

カテゴリ アプリケーション 委任
識別子 4f994bc0-31bb-44bb-b480-7a7c1be8c02e 526aa72a-5878-49fe-bf4e-357973af9b06
DisplayText すべてのマルチテナントorganizationの詳細とテナントを読み取る マルチテナントorganizationの詳細とテナントを読み取る
説明 アプリがサインイン ユーザーなしですべてのマルチテナント organization の詳細とテナントを読み取ることを許可します。 アプリがサインイン ユーザーに代わってマルチテナントの organization の詳細とテナントを読み取ることを許可します。
AdminConsentRequired はい はい

MultiTenantOrganization.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 f9c2b2a7-3895-4b2e-80f6-c924b456e50b 225db56b-15b2-4daa-acb3-0eec2bbe4849
DisplayText マルチテナントorganizationの基本的な詳細とアクティブなテナントを読む マルチテナントorganizationの基本的な詳細とアクティブなテナントを読む
説明 サインイン ユーザーなしでアプリがマルチテナント organization の基本詳細とアクティブなテナントを読み取ることを許可します。 サインインしたユーザーに代わってアプリがマルチテナント organization の基本詳細とアクティブなテナントを読み取ることを許可します。
AdminConsentRequired はい 不要

MultiTenantOrganization.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 920def01-ca61-4d2d-b3df-105b46046a70 77af1528-84f3-4023-8d90-d219cd433108
DisplayText すべてのマルチテナントの organization の詳細とテナントの読み取りと書き込み マルチテナントの organization の詳細とテナントの読み取りと書き込み
説明 サインイン ユーザーなしで、アプリがすべてのマルチテナント organization の詳細とテナントの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わってマルチテナントの organization の詳細とテナントの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

MutualTlsOauthConfiguration.Read.All

カテゴリ アプリケーション 委任
識別子 6daaff82-2880-496d-9d80-57e8e31195e2 51ae584e-e736-4718-897b-10af70f8e3cc
DisplayText 相互 TLS クライアント認証に使用されるすべての構成を読み取ります。 相互 TLS クライアント認証に使用されるすべての構成を読み取ります。
説明 アプリが、サインインしているユーザーなしで、OAuth 2.0 相互 TLS クライアント認証に使用される構成を読み取ることを許可します。 これには、信頼された証明機関の読み取りが含まれます。 アプリが、サインイン ユーザーに代わって OAuth 2.0 相互 TLS クライアント認証に使用される構成を読み取ることを許可します。 これには、信頼された証明機関の読み取りが含まれます。
AdminConsentRequired はい はい

MutualTlsOauthConfiguration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 78bbf8cf-07d8-45ba-b0eb-1a7b48efbcf1 a51115bc-f64f-498f-bcee-00dcd28f4a03
DisplayText 相互 TLS クライアント認証に使用されるすべての構成の読み取りと書き込みを行います。 相互 TLS クライアント認証に使用されるすべての構成の読み取りと書き込みを行います。
説明 アプリが、サインインしたユーザーなしで、OAuth 2.0 相互 TLS クライアント認証に使用される構成の読み取りと更新を許可します。 これには、信頼された証明機関の読み取りと更新が含まれます。 アプリが、サインイン ユーザーに代わって OAuth 2.0 相互 TLS クライアント認証に使用される構成の読み取りと更新を許可します。 これには、信頼された証明機関の追加と更新が含まれます。
AdminConsentRequired はい はい

NetworkAccess-Reports.Read.All

カテゴリ アプリケーション 委任
識別子 40049381-3cc1-42af-94ec-5ce755db4b0d b0c61509-cfc3-42bd-9bd4-66d81785fee4
DisplayText すべてのネットワーク アクセス レポートを読み取る すべてのネットワーク アクセス レポートを読み取る
説明 アプリがサインイン ユーザーなしですべてのネットワーク アクセス レポートを読み取ることを許可します。 アプリがサインイン ユーザーに代わってすべてのネットワーク アクセス レポートを読み取ることを許可します。
AdminConsentRequired はい はい

NetworkAccess.Read.All

カテゴリ アプリケーション 委任
識別子 e30060de-caa5-4331-99d3-6ac6c966a9a4 2f7013e0-ab4e-447f-a5e1-5d419950692d
DisplayText すべてのネットワーク アクセス情報を読み取る すべてのネットワーク アクセス情報を読み取る
説明 アプリが、サインイン ユーザーなしですべてのネットワーク アクセス情報と構成設定を読み取ることを許可します。 アプリがサインイン ユーザーに代わってすべてのネットワーク アクセス情報を読み取ることを許可します。
AdminConsentRequired はい はい

NetworkAccess.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b10642fc-a6cf-4c46-87f9-e1f96c2a18aa ae2df9c5-f18d-4ec4-a51b-bdeb807f177b
DisplayText すべてのネットワーク アクセス情報の読み取りと書き込み すべてのネットワーク アクセス情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしですべてのネットワーク アクセス情報と構成設定の読み取りと書き込みを行えるようにします。 アプリが、サインイン ユーザーに代わってすべてのネットワーク アクセス情報と構成設定を読み書きできるようにします。
AdminConsentRequired はい はい

NetworkAccessBranch.Read.All

カテゴリ アプリケーション 委任
識別子 39ae4a24-1ef0-49e8-9d63-2a66f5c39edd 4051c7fc-b429-4804-8d80-8f1f8c24a6f7
DisplayText ネットワーク アクセスのすべてのブランチのプロパティを読み取ります ネットワーク アクセス用のブランチのプロパティの読み取り
説明 アプリが、サインイン ユーザーなしで organization のネットワーク アクセス ブランチを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってネットワーク アクセスのために organization のブランチを読み取ることを許可します。
AdminConsentRequired はい 不要

NetworkAccessBranch.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 8137102d-ec16-4191-aaf8-7aeda8026183 b8a36cc2-b810-461a-baa4-a7281e50bd5c
DisplayText ネットワーク アクセスのためのすべてのブランチのプロパティの読み取りおよび書き込み ネットワーク アクセスのためのブランチのプロパティの読み取りおよび書き込み
説明 アプリが、サインイン ユーザーなしで、organization のネットワーク アクセス ブランチの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わってネットワーク アクセス用の organization ブランチの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

NetworkAccessPolicy.Read.All

カテゴリ アプリケーション 委任
識別子 8a3d36bf-cb46-4bcc-bec9-8d92829dab84 ba22922b-752c-446f-89d7-a2d92398fceb
DisplayText ネットワーク アクセスのすべてのセキュリティ ポリシーとルーティング ポリシーを読み取る ネットワーク アクセスのセキュリティおよびルーティング ポリシーを読み取ります
説明 アプリが、サインイン ユーザーなしで organization のネットワーク アクセス ポリシーを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のセキュリティ ポリシーとルーティング ネットワーク アクセス ポリシーを読み取ることを許可します。
AdminConsentRequired はい 不要

NetworkAccessPolicy.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f0c341be-8348-4989-8e43-660324294538 b1fbad0f-ef6e-42ed-8676-bca7fa3e7291
DisplayText ネットワーク アクセスのすべてのセキュリティおよびルーティング ポリシーの読み取りと書き込み ネットワーク アクセスのセキュリティおよびルーティング ポリシーの読み取りおよび書き込み
説明 アプリが、サインイン ユーザーなしで、organization のネットワーク アクセス ポリシーの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization のセキュリティ ポリシーとルーティング ネットワーク アクセス ポリシーの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Notes.Create

カテゴリ アプリケーション 委任
識別子 - 9d822255-d64d-4b7a-afdb-833b9a97ed02
DisplayText - ユーザーの OneNote ノートブックの作成
説明 - サインインしているユーザーの代わりに、アプリで OneNote ノートブックとセクションのタイトルの読み取りと、新しいページ、ノートブック、セクションの作成を実行できるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Notes.Create の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。


Notes.Read

カテゴリ アプリケーション 委任
識別子 - 371361e4-b9e2-4a3f-8315-2a301a3b0a3d
DisplayText - ユーザーの OneNote ノートブックの読み取り
説明 - サインインしているユーザーの代わりに、アプリで OneNote ノートブックの読み取りを実行できるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Notes.Read の委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。


Notes.Read.All

カテゴリ アプリケーション 委任
識別子 3aeca27b-ee3a-4c2b-8ded-80376e2134a4 dfabfca6-ee36-4db2-8208-7a28381419b3
DisplayText すべての OneNote ノートブックの読み取り ユーザーがアクセスできるすべての OneNote ノートブックの読み取り
説明 サインインしているユーザーなしで、組織内のすべての OneNote ノートブックをアプリで読み取れるようにします。 サインインしているユーザーがアクセスできる組織内の OneNote ノートブックをアプリで読み取れるようにします。
AdminConsentRequired はい 不要

Notes.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 615e26af-c38a-4150-ae3e-c3b0d4cb1d6a
DisplayText - ユーザーの OneNote ノートブックの読み取りと書き込み
説明 - サインインしているユーザーの代わりに、アプリで OneNote ノートブックの読み取り、共有、および変更を実行できるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Notes.ReadWrite 委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。


Notes.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0c458cef-11f3-48c2-a568-c66751c238c0 64ac0503-b4fa-45d9-b544-71a463f05da0
DisplayText すべての OneNote ノートブックの読み取りと書き込み ユーザーがアクセスできるすべての OneNote ノートブックの読み取りと書き込み
説明 サインインしているユーザーなしで、組織内のすべての OneNote ノートブックをアプリで読み取れるようにします。 サインインしているユーザーがアクセスできる組織内の OneNote ノートブックの読み取り、共有、および変更をアプリで実行できるようにします。
AdminConsentRequired はい いいえ

Notes.ReadWrite.CreatedByApp

カテゴリ アプリケーション 委任
識別子 - ed68249d-017c-4df5-9113-e684c7f8760b
DisplayText - ノートブックへの限定的なアクセス (非推奨)
説明 - これは非推奨です。 使用しないでください! このアクセス許可は、もはや効果がありません。 安全に同意できます。 アプリに追加の権限は付与されません。
AdminConsentRequired - 不要

Notifications.ReadWrite.CreatedByApp

カテゴリ アプリケーション 委任
識別子 - 89497502-6e42-46a2-8cb2-427fd3df970a
DisplayText - このアプリのユーザー通知の配信と管理
説明 - アプリがサインイン ユーザーに代わって通知を配信することを許可します。 また、アプリがこのアプリに関するユーザーの通知項目の読み取り、更新、削除を行うことも許可します。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Notifications.ReadWrite.CreatedByApp 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


offline_access

カテゴリ アプリケーション 委任
識別子 - 7427e0e9-2fba-42fe-b0c0-848c9e6a8182
DisplayText - アクセス許可を付与したデータへのアクセスの維持
説明 - ユーザーが現在アプリを使用していない場合でも、アプリがアクセス権を付与したデータを表示および更新することを許可します。 これは、アプリに追加のアクセス許可を付与するものではありません。
AdminConsentRequired - 不要

offline_access は OpenID Connect (OIDC) スコープです。

OIDC スコープを使用して、Microsoft ID プラットフォームの承認とトークン要求で返す成果物を指定できます。 Microsoft ID プラットフォーム v1.0 エンドポイントと v2.0 エンドポイントでは、OIDC スコープのサポートが異なります。

Microsoft ID プラットフォーム v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「Microsoft ID プラットフォームと OAuth 2.0 認証コード フロー」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。

Microsoft ID プラットフォーム v2.0 エンドポイントでは、スコープ パラメーターでoffline_accessスコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。 メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。

現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_accessopenidprofileemail が指定されます。 したがって、既定のケースでは、これらのスコープを明示的に指定すると、Microsoft ID プラットフォームがエラーを返す可能性があります。


OnlineMeetingAiInsight.Read.All

カテゴリ アプリケーション 委任
識別子 c0cf7895-985f-42d4-a693-b618f36674ad 166741d6-eeb8-46fe-91f4-817d2af7bc88
DisplayText オンライン会議に関するすべての AI 分析情報をご覧ください。 オンライン会議に関するすべての AI 分析情報をご覧ください。
説明 アプリがサインイン ユーザーなしですべてのオンライン会議のすべての AI 分析情報を読み取ることを許可します。 サインインしているユーザーに代わって、アプリがオンライン会議のすべての AI 分析情報を読み取ることを許可します。
AdminConsentRequired はい はい

OnlineMeetingAiInsight.Read.Chat

カテゴリ アプリケーション 委任
識別子 01892c31-3b66-4bcf-b5f5-bf0a03d5ed9f -
DisplayText Teams アプリケーションがインストールされているオンライン会議のすべての AI 分析情報をお読みください。 -
説明 Teams アプリが、サインインしているユーザーなしで、Teams アプリがインストールされているオンライン会議のすべての aiInsights を読み取ることを許可します。 -
AdminConsentRequired はい -

OnlineMeetingArtifact.Read.All

カテゴリ アプリケーション 委任
識別子 df01ed3b-eb61-4eca-9965-6b3d789751b2 110e5abb-a10c-4b59-8b55-9b4daa4ef743
DisplayText オンライン会議の成果物の読み取り ユーザーのオンライン会議の成果物を読み取ります
説明 アプリが、サインイン ユーザーなしで organization 内のオンライン会議アーティファクトを読み取ることを許可します。 サインインしているユーザーの代わりに、アプリでオンライン会議の成果物の読み取りを実行できるようにします。
AdminConsentRequired はい 不要

管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。


OnlineMeetingRecording.Read.All

カテゴリ アプリケーション 委任
識別子 a4a08342-c95d-476b-b943-97e100569c8d 190c2bb6-1fdd-4fec-9aa2-7d571b5e1fe3
DisplayText オンライン会議のすべての記録を読み取ります。 オンライン会議のすべての記録を読み取ります。
説明 アプリがサインイン ユーザーなしですべてのオンライン会議のすべてのレコーディングを読み取ることを許可します。 アプリがサインイン ユーザーに代わってオンライン会議のすべての記録を読み取ることを許可します。
AdminConsentRequired はい はい

管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。


OnlineMeetings.Read

カテゴリ アプリケーション 委任
識別子 - 9be106e1-f4e3-4df5-bdff-e4bc531cbe43
DisplayText - ユーザーのオンライン会議を読む
説明 - アプリがサインイン ユーザーに代わってオンライン会議の詳細を読み取ることを許可します。
AdminConsentRequired - 不要

管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。


OnlineMeetings.Read.All

カテゴリ アプリケーション 委任
識別子 c1684f21-1984-47fa-9d61-2dc8c296bb70 -
DisplayText オンライン会議の詳細を読む -
説明 アプリで、サインインしているユーザーがいなくても、組織内のオンライン会議の詳細を読み取ることができるようにします。 -
AdminConsentRequired はい -

OnlineMeetings.ReadWrite

カテゴリ アプリケーション 委任
識別子 - a65f2972-a4f8-4f5e-afd7-69ccb046d5dc
DisplayText - ユーザーのオンライン会議の読み取りと作成
説明 - アプリがサインイン ユーザーに代わってオンライン会議を読んだり作成したりできるようにします。
AdminConsentRequired - 不要

管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。


OnlineMeetings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b8bb2037-6e08-44ac-a4ea-4674e010e2a4 -
DisplayText オンライン会議を読んで作成する -
説明 アプリで、organization 内のアプリケーションとしてオンライン会議の読み取りと作成を許可します。 -
AdminConsentRequired はい -

OnlineMeetingTranscript.Read.All

カテゴリ アプリケーション 委任
識別子 a4a80d8d-d283-4bd8-8504-555ec3870630 30b87d18-ebb1-45db-97f8-82ccb1f0190c
DisplayText オンライン会議のすべてのトランスクリプトを読み取ります。 オンライン会議のすべてのトランスクリプトを読み取ります。
説明 サインインしているユーザーがいなくても、アプリがすべてのオンライン会議のすべてのトランスクリプトを読み取ることができるようにします。 アプリがサインイン ユーザーに代わってオンライン会議のすべてのトランスクリプトを読み取ることを許可します。
AdminConsentRequired はい はい

管理者は、アプリがユーザーに代わってオンライン会議にアクセスできるように、 アプリケーション アクセス ポリシー を構成できます。


OnPremDirectorySynchronization.Read.All

カテゴリ アプリケーション 委任
識別子 bb70e231-92dc-4729-aff5-697b3f04be95 f6609722-4100-44eb-b747-e6ca0536989d
DisplayText すべてのオンプレミス ディレクトリ同期情報を読み取る すべてのオンプレミス ディレクトリ同期情報を読み取る
説明 アプリが、サインイン ユーザーなしで、organization のすべてのオンプレミス ディレクトリ同期情報を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のすべてのオンプレミス ディレクトリ同期情報を読み取ることを許可します。
AdminConsentRequired はい はい

OnPremDirectorySynchronization.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c22a92cc-79bf-4bb1-8b6c-e0a05d3d80ce c2d95988-7604-4ba1-aaed-38a5f82a51c7
DisplayText すべてのオンプレミス ディレクトリ同期情報の読み取りと書き込み すべてのオンプレミス ディレクトリ同期情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization のすべてのオンプレミス ディレクトリ同期情報の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization のすべてのオンプレミス ディレクトリ同期情報の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

OnPremisesPublishingProfiles.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0b57845e-aa49-4e6f-8109-ce654fffa618 8c4d5184-71c2-4bf8-bb9d-bc3378c9ad42
DisplayText オンプレミスの公開リソースを管理する オンプレミスの公開リソースを管理する
説明 ユーザーがサインインしていない状態で、ハイブリッド識別構成の一環としてオンプレミスの公開済みリソース、オンプレミスのエージェントとエージェント グループの作成、表示、更新、削除をアプリに許可します。 サインインしたユーザーの代理としてオンプレミスの発行済みリソース、オンプレミスのエージェントおよびエージェント グループを作成、表示、更新、削除することで、アプリがハイブリッド ID サービスの構成を管理できるようにします。
AdminConsentRequired はい はい

openid

カテゴリ アプリケーション 委任
識別子 - 37f7f235-527c-4136-accd-4a02d197296e
DisplayText - ユーザーのサインイン
説明 - ユーザーが職場または学校アカウントでアプリにサインインできるようにします。またアプリで、ユーザーの基本的なプロファイル情報を読み取れるようにします。
AdminConsentRequired - 不要

openid は OpenID Connect (OIDC) スコープです。

OIDC スコープを使用して、Microsoft ID プラットフォームの承認とトークン要求で返す成果物を指定できます。 Microsoft ID プラットフォーム v1.0 エンドポイントと v2.0 エンドポイントでは、OIDC スコープのサポートが異なります。

Microsoft ID プラットフォーム v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「Microsoft ID プラットフォームと OAuth 2.0 認証コード フロー」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。

Microsoft ID プラットフォーム v2.0 エンドポイントでは、スコープ パラメーターでoffline_accessスコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。 メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。

現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_accessopenidprofileemail が指定されます。 したがって、既定のケースでは、これらのスコープを明示的に指定すると、Microsoft ID プラットフォームがエラーを返す可能性があります。


Organization.Read.All

カテゴリ アプリケーション 委任
識別子 498476ce-e0fe-48b0-b801-37ba7e2685c6 4908d5b9-3fb2-4b1e-9336-1888b7937185
DisplayText 会社情報の読み取り 会社情報の読み取り
説明 サインインしたユーザーがいない場合でも、アプリで組織および関連するリソースの読み取りを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。 サインインしたユーザーの代理として、アプリで組織および関連するリソースの読み取りを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。
AdminConsentRequired はい はい

Organization.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 292d869f-3427-49a8-9dab-8c70152b74e9 46ca0847-7e6b-426e-9775-ea810a948356
DisplayText 組織情報の読み取りと書き込み 組織情報の読み取りと書き込み
説明 サインインしたユーザーがいない場合でも、アプリで組織および関連するリソースの読み取りと書き込みを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。 サインインしたユーザーの代理として、アプリで組織および関連するリソースの読み取りと書き込みを実行できるようにします。 関連リソースには、サブスクライブされている SKU やテナントのブランド情報などがあります。
AdminConsentRequired はい はい

OrganizationalBranding.Read.All

カテゴリ アプリケーション 委任
識別子 eb76ac34-0d62-4454-b97c-185e4250dc20 9082f138-6f02-4f3a-9f4d-5f3c2ce5c688
DisplayText 組織のブランド情報を読む 組織のブランド情報を読む
説明 アプリが組織のブランド情報を読み取ることを許可します。サインイン ユーザーなしで。 アプリがサインイン ユーザーに代わって組織のブランド情報を読み取ることを許可します。
AdminConsentRequired はい はい

OrganizationalBranding.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d2ebfbc1-a5f8-424b-83a6-56ab5927a73c 15ce63de-b141-4c9a-a9a5-241bf27c6aaf
DisplayText 組織のブランド情報の読み取りと書き込み 組織のブランド情報の読み取りと書き込み
説明 アプリが組織のブランド情報を読み書きできるようにします。サインイン ユーザーなしで。 アプリがサインイン ユーザーに代わって組織のブランド情報を読み書きできるようにします。
AdminConsentRequired はい はい

OrgContact.Read.All

カテゴリ アプリケーション 委任
識別子 e1a88a34-94c4-4418-be12-c87b00e26bea 08432d1b-5911-483c-86df-7980af5cdee0
DisplayText 組織の連絡先の読み取り 組織の連絡先の読み取り
説明 ユーザーのサインインなしで、アプリですべての組織の連絡先を読み取れるようにします。 これらは組織によって管理されている連絡先であり、ユーザー個人の連絡先とは異なります。 サインインしているユーザーの代わりに、アプリですべての組織の連絡先を読み取れるようにします。 これらは組織によって管理されている連絡先であり、ユーザー個人の連絡先とは異なります。
AdminConsentRequired はい はい

OrgSettings-AppsAndServices.Read.All

カテゴリ アプリケーション 委任
識別子 56c84fa9-ea1f-4a15-90f2-90ef41ece2c9 1e9b7a7e-4d64-44ff-acf5-2e9651c1519f
DisplayText organization 全体のアプリとサービスの設定を読み取る organization 全体のアプリとサービスの設定を読み取る
説明 アプリが、サインイン ユーザーなしで、organization 全体のアプリとサービスの設定を読み取ることを許可します。 アプリが、サインイン ユーザーに代わってorganization全体のアプリとサービスの設定を読み取ることを許可します。
AdminConsentRequired はい はい

OrgSettings-AppsAndServices.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 4a8e4191-c1c8-45f8-b801-f9a1a5ee6ad3 c167b0e7-47c0-48e8-9eee-9892f58018fa
DisplayText organization 全体のアプリとサービスの設定の読み取りと書き込み organization 全体のアプリとサービスの設定の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization 全体のアプリとサービスの設定の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わってorganization全体のアプリとサービスの設定を読み書きできるようにします。
AdminConsentRequired はい はい

OrgSettings-DynamicsVoice.Read.All

カテゴリ アプリケーション 委任
識別子 c18ae2dc-d9f3-4495-a93f-18980a0e159f 9862d930-5aec-4a98-8d4f-7277a8db9bcb
DisplayText Read organizationwide Dynamics customer voice settings Read organizationwide Dynamics customer voice settings
説明 アプリが、サインイン ユーザーなしで organization 全体の Dynamics 顧客の音声設定を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization 全体の Dynamics カスタマー ボイス設定を読み取ることを許可します。
AdminConsentRequired はい はい

OrgSettings-DynamicsVoice.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c3f1cc32-8bbd-4ab6-bd33-f270e0d9e041 4cea26fb-6967-4234-82c4-c044414743f8
DisplayText organizationwide Dynamics customer voice 設定の読み取りと書き込み organizationwide Dynamics customer voice 設定の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization 全体の Dynamics 顧客の音声設定の読み書きをできるようにします。 アプリが、サインイン ユーザーに代わって organization 全体の Dynamics 顧客の音声設定を読み書きできるようにします。
AdminConsentRequired はい はい

OrgSettings-Forms.Read.All

カテゴリ アプリケーション 委任
識別子 434d7c66-07c6-4b1f-ab21-417cf2cdaaca 210051a0-1ffc-435c-ae76-02d226d05752
DisplayText organization 全体の Microsoft Forms の設定を読み上げる organization 全体の Microsoft Forms の設定を読み上げる
説明 アプリが、サインイン ユーザーなしで organization 全体の Microsoft Forms の設定を読み取ることを許可します。 アプリがサインイン ユーザーに代わってorganization全体のMicrosoft Forms設定を読み取ることを許可します。
AdminConsentRequired はい はい

OrgSettings-Forms.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 2cb92fee-97a3-4034-8702-24a6f5d0d1e9 346c19ff-3fb2-4e81-87a0-bac9e33990c1
DisplayText organization 全体の Microsoft Forms の設定の読み取りと書き込み organization 全体の Microsoft Forms の設定の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization 全体の Microsoft Forms 設定の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization 全体の Microsoft Forms 設定の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

OrgSettings-Microsoft365Install.Read.All

カテゴリ アプリケーション 委任
識別子 6cdf1fb1-b46f-424f-9493-07247caa22e2 8cbdb9f6-9c2e-451a-814d-ec606e5d0212
DisplayText organization 全体の Microsoft 365 アプリのインストール設定を読み取る organization 全体の Microsoft 365 アプリのインストール設定を読み取る
説明 アプリが、サインイン ユーザーなしでorganization全体の Microsoft 365 アプリのインストール設定を読み取ることを許可します。 サインイン ユーザーに代わってアプリがorganization全体の Microsoft 365 アプリのインストール設定を読み取ることを許可します。
AdminConsentRequired はい はい

OrgSettings-Microsoft365Install.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 83f7232f-763c-47b2-a097-e35d2cbe1da5 1ff35e91-19eb-42d8-aa2d-cc9891127ae5
DisplayText organization全体の Microsoft 365 アプリのインストール設定の読み取りと書き込み organization全体の Microsoft 365 アプリのインストール設定の読み取りと書き込み
説明 サインイン ユーザーなしで、アプリがorganization全体の Microsoft 365 アプリのインストール設定を読み書きできるようにします。 アプリが、サインイン ユーザーに代わってorganization全体の Microsoft 365 アプリのインストール設定を読み書きできるようにします。
AdminConsentRequired はい はい

OrgSettings-Todo.Read.All

カテゴリ アプリケーション 委任
識別子 e4d9cd09-d858-4363-9410-abb96737f0cf 7ff96f41-f022-45ba-acd8-ef3f03063d6b
DisplayText organization 全体の Microsoft To Do 設定を読み取る organization 全体の Microsoft To Do 設定を読み取る
説明 アプリが、サインイン ユーザーなしでorganization全体の Microsoft To Do 設定を読み取ることを許可します。 サインイン ユーザーに代わってアプリがorganization全体の Microsoft To Do 設定を読み取ることを許可します。
AdminConsentRequired はい はい

OrgSettings-Todo.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 5febc9da-e0d0-4576-bd13-ae70b2179a39 087502c2-5263-433e-abe3-8f77231a0627
DisplayText organization 全体の Microsoft To Do 設定の読み取りと書き込み organization 全体の Microsoft To Do 設定の読み取りと書き込み
説明 サインイン ユーザーなしで、アプリがorganization全体の Microsoft To Do 設定の読み取りと書き込みを行うことを許可します。 サインイン ユーザーに代わってアプリがorganization全体の Microsoft To Do 設定を読み書きできるようにします。
AdminConsentRequired はい はい

PartnerBilling.Read.All

カテゴリ アプリケーション 委任
識別子 7c3e1994-38ff-4412-a99b-9369f6bb7706 8804798e-5934-4e30-8ce3-ef88257cecd4
DisplayText 会社のテナントのすべての課金データを読み取ります 会社のテナントのすべての課金データを読み取ります
説明 アプリが、サインインしたユーザーなしで、会社のテナントの Microsoft からのすべての課金データを読み取ることを許可します。 これには、請求済みと未請求の Azure の使用状況と請求書の調整データの読み取りが含まれます。 アプリが、サインインしているユーザーに代わって、会社のテナントの Microsoft からのすべての課金データを読み取ることを許可します。 これには、請求済みおよび未請求の使用状況と請求書の調整データの読み取りが含まれます。
AdminConsentRequired はい はい

PartnerSecurity.Read.All

カテゴリ アプリケーション 委任
識別子 21ffa320-2e7f-47d3-a466-7ff04d2dd68d 5567b981-0bf1-4796-9038-0648b46e116d
DisplayText CSP との関係を持つ顧客のセキュリティ アラートを読み取ります CSP との関係を持つ顧客のセキュリティ アラートを読み取ります
説明 アプリが、サインインしているユーザーなしで、CSP 関係を持つ顧客のセキュリティ アラートを読み取ることを許可します。 アプリが、パートナーにサインインしているユーザーに代わって CSP 関係のある顧客のセキュリティ アラートを読み取ることができるようにします。
AdminConsentRequired はい はい

PartnerSecurity.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 04a2c935-5b4b-474a-be42-11f53111f271 0cd2c1f6-94a1-4075-ab8c-0b1aff2e1ad5
DisplayText セキュリティ アラートを読み取り、CSP との関係を持つ顧客のセキュリティ アラートの状態を更新します セキュリティ アラートを読み取り、CSP との関係を持つ顧客のセキュリティ アラートの状態を更新します
説明 サインイン ユーザーなしで、アプリがセキュリティ アラートを読み取り、CSP 関係のある顧客のアラートの状態を更新できるようにします。 アプリが、パートナーにサインインしているユーザーに代わって、セキュリティ アラートを読み取り、CSP 関係のある顧客のアラートの状態を更新できるようにします。
AdminConsentRequired はい はい

PendingExternalUserProfile.Read.All

カテゴリ アプリケーション 委任
識別子 BDFB26D9-BB36-49BE-9B4C-B8CBF4B05808 d88fd3fb-53d3-4c1c-8c39-787fcac2ed7a
DisplayText 保留中のすべての外部ユーザー プロファイルの読み取り 保留中の外部ユーザー プロファイルの読み取り
説明 アプリが、サインイン ユーザーなしで、保留中の外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって、保留中の外部ユーザー プロファイルの使用可能なプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

PendingExternalUserProfile.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 8363c2b8-6ff7-420b-9966-c5884c2d48bc 93a1fb28-c908-4826-904e-0c74ad352b73
DisplayText 保留中のすべての外部ユーザー プロファイルの読み取りと書き込み 保留中の外部ユーザー プロファイルの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、保留中の外部ユーザー プロファイルの使用可能なプロパティの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって、保留中の外部ユーザー プロファイルの使用可能なプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

People.Read

カテゴリ アプリケーション 委任
識別子 - ba47897c-39ec-4d83-8086-ee8256fa737d
DisplayText - ユーザーに関係する連絡先リストの読み取り
説明 - アプリで、サインインしているユーザーの関連する人に関するランク付けされたリストを読み取れるようにします。 リストには、個人の連絡先、ソーシャル ネットワーキングの連絡先、組織のディレクトリ、最近 (メール、Skype などで) 通信した人が含まれます。
AdminConsentRequired - 不要

個人用 Microsoft アカウント The People.読み取りの委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。


People.Read.All

カテゴリ アプリケーション 委任
識別子 b528084d-ad10-4598-8b93-929746b4d7d6 b89f9189-71a5-4e70-b041-9887f0bc7e4a
DisplayText すべてのユーザーに関係する連絡先リストの読み取り すべてのユーザーに関係する連絡先リストの読み取り
説明 アプリケーションが、サインイン ユーザーなしで、任意のユーザーのスコア付けされた関連ユーザーのリストを読み取ることを許可します。 リストには、ローカルの連絡先、ソーシャル ネットワークからの連絡先、organization のディレクトリ、および最近の通信 (メールや Skype など) からのユーザーを含めることができます。 アプリが、サインインしているユーザーまたはサインインしているユーザーの organization 内の他のユーザーの関係者のスコア付けされたリストを読み取ることを許可します。 リストには、ローカルの連絡先、ソーシャル ネットワークからの連絡先、organization のディレクトリ、および最近の通信 (メールや Skype など) からのユーザーを含めることができます。
AdminConsentRequired はい はい

PeopleSettings.Read.All

カテゴリ アプリケーション 委任
識別子 ef02f2e7-e22d-4c77-8614-8f765683b86e ec762c5f-388b-4b16-8693-ac1efbc611bc
DisplayText すべてのテナント全体のユーザー設定を読み取る テナント全体のユーザー設定を読む
説明 アプリケーションが、サインイン ユーザーなしでテナント全体のユーザー設定を読み取ることを許可します。 アプリケーションがサインイン ユーザーに代わってテナント全体のユーザー設定を読み取ることを許可します。
AdminConsentRequired はい はい

PeopleSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b6890674-9dd5-4e42-bb15-5af07f541ae1 e67e6727-c080-415e-b521-e3f35d5248e9
DisplayText テナント全体のすべてのユーザー設定の読み取りと書き込み テナント全体のユーザー設定の読み取りと書き込み
説明 アプリケーションが、サインイン ユーザーなしでテナント全体のユーザー設定を読み書きできるようにします。 アプリケーションが、サインイン ユーザーに代わってテナント全体のユーザー設定を読み書きできるようにします。
AdminConsentRequired はい はい

Place.Read.All

カテゴリ アプリケーション 委任
識別子 913b9306-0ce1-42b8-9137-6a7df690a760 cb8f45a0-5c2e-4ea1-b803-84b870a7d7ec
DisplayText 会社全体の場所を読み取る 会社全体の場所を読み取る
説明 サインイン ユーザーなしで、アプリが予定表イベントやその他のアプリケーションの会社の場所 (会議室と会議室リスト) を読み取ることを許可します。 サインインしているユーザーに代わって、アプリが予定表イベントやその他のアプリケーションのために会社の場所 (会議室と会議室リスト) を読み取ることを許可します。
AdminConsentRequired はい はい

Place.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f1f5e9aa-ad18-4b97-883e-6aa7e95b7a5f 4c06a06a-098a-4063-868e-5dfee3827264
DisplayText organization places の読み取りと書き込み organization places の読み取りと書き込み
説明 アプリが、サインイン ユーザーに代わって予定表イベントやその他のアプリケーションの organization の場所 (会議室と会議室リスト) を管理できるようにします。 アプリが、サインイン ユーザーに代わって予定表イベントやその他のアプリケーションの organization の場所 (会議室と会議室リスト) を管理できるようにします。
AdminConsentRequired はい はい

PlaceDevice.Read.All

カテゴリ アプリケーション 委任
識別子 8b724a84-ceac-4fd9-897e-e31ba8f2d7a3 4c7f93d2-6b0b-4e05-91aa-87842f0a2142
DisplayText すべての職場デバイスの読み取り すべての職場デバイスの読み取り
説明 アプリがすべての職場デバイスを読み取ることを許可します。サインイン ユーザーなしで。 サインイン ユーザーに代わってアプリがすべての職場デバイスを読み取ることを許可します。
AdminConsentRequired はい はい

PlaceDevice.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 2d510721-5c4e-43cd-bfdb-ac0f8819fb92 eafd6a71-e95a-4f8a-bb6e-fb84ab7fbd9e
DisplayText すべての職場デバイスの読み取りおよび書き込み すべての職場デバイスの読み取りおよび書き込み
説明 アプリがサインイン ユーザーなしですべての職場デバイスの読み取りと書き込みを行うことを許可します。 サインイン ユーザーに代わってアプリがすべての職場デバイスの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

PlaceDeviceTelemetry.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 27fc435f-44e2-4b30-bf3c-e0ce74aed618 -
DisplayText すべての職場デバイスのテレメトリの読み取りおよび書き込み。 -
説明 アプリが、サインインしているユーザーなしで、すべての職場デバイスのテレメトリの読み取りと書き込みを許可します。 -
AdminConsentRequired はい -

Policy.Read.All

カテゴリ アプリケーション 委任
識別子 246dd0d5-5bd0-4def-940b-0421030a5b68 572fea84-0151-49b2-9301-11cb16974376
DisplayText 組織のポリシーの読み取り 組織のポリシーの読み取り
説明 サインインしているユーザーなしで、組織のすべてのポリシーをアプリで読み取れるようにします。 サインインしているユーザーの代わりに、アプリで組織のポリシーを読み取れるようにします。
AdminConsentRequired はい はい

個人用 Microsoft アカウント Policy.Read.All 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。


Policy.Read.AuthenticationMethod

カテゴリ アプリケーション 委任
識別子 8e3bc81b-d2f3-4b7b-838c-32c88218d2f0 a6ff13ac-1851-4993-8ca9-a671d70de2d5
DisplayText 認証方法ポリシーの読み取り 認証方法ポリシーの読み取り
説明 アプリが、サインイン ユーザーなしでテナントのすべての認証方法ポリシーを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって認証方法ポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

Policy.Read.B2BManagementPolicy

カテゴリ アプリケーション 委任
識別子 227900ff-df89-40f8-90e2-8157cf6995d5 4b293250-121d-4cb4-acc7-5280438c18a6
DisplayText organization's B2BManagement ポリシーを読む organization's B2BManagement ポリシーを読む
説明 アプリがサインイン ユーザーなしで organization のすべての B2BManagement ポリシーを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization の B2BManagement ポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

Policy.Read.ConditionalAccess

カテゴリ アプリケーション 委任
識別子 37730810-e9ba-4e46-b07e-8ca78d182097 633e0fce-8c58-4cfb-9495-12bbd5a24f7c
DisplayText organization の条件付きアクセス ポリシーを読み取る organization の条件付きアクセス ポリシーを読み取る
説明 アプリがサインイン ユーザーなしで organization の条件付きアクセス ポリシーを読み取ることを許可します。 アプリがサインイン ユーザーに代わって organization の条件付きアクセス ポリシーを読み取ることを許可します。
AdminConsentRequired はい 不要

Policy.Read.CrossTenantAccess

カテゴリ アプリケーション 委任
識別子 8fc84b9a-5c21-479b-ba9d-02d252d062aa b337372a-8b4d-428d-9cd8-3d7363865736
DisplayText organization のテナント間アクセス ポリシーを読む organization のテナント間アクセス ポリシーを読む
説明 アプリがサインイン ユーザーなしで organization のクロス テナント アクセス ポリシーを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のクロス テナント アクセス ポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

Policy.Read.DeviceConfiguration

カテゴリ アプリケーション 委任
識別子 bdba4817-6ba1-4a7c-8a01-be9bc7c242dd 3616a4b0-6746-49c4-a678-4c237599074d
DisplayText organization のデバイス構成ポリシーを読む organization のデバイス構成ポリシーを読む
説明 アプリケーションが、サインイン ユーザーなしで organization のデバイス構成ポリシーを読み取ることを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。 アプリが、サインイン ユーザーに代わって organization のデバイス構成ポリシーを読み取ることを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。
AdminConsentRequired はい はい

Policy.Read.IdentityProtection

カテゴリ アプリケーション 委任
識別子 b21b72f6-4e6a-4533-9112-47eea9f97b28 d146432f-b803-4ed4-8d42-ba74193a6ede
DisplayText organization の ID 保護ポリシーを読む organization の ID 保護ポリシーを読む
説明 アプリがサインイン ユーザーなしで organization の ID 保護ポリシーを読み取ることを許可します。 アプリがサインイン ユーザーに代わって organization の ID 保護ポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

Policy.Read.PermissionGrant

カテゴリ アプリケーション 委任
識別子 9e640839-a198-48fb-8b9a-013fd6f6cbcd 414de6ea-2d92-462f-b120-6e2a809a6d01
DisplayText 同意とアクセス許可付与ポリシーの読み取り 同意とアクセス許可付与ポリシーの読み取り
説明 ユーザーがサインインしていない状態で、アプリケーションが、同意とアクセス許可付与ポリシーを読み取れるようにします。 サインインしているユーザーに代わり、アプリケーションが、同意とアクセス許可付与ポリシーを読み取れるようにします。
AdminConsentRequired はい はい

Policy.Read.Recovery

カテゴリ アプリケーション 委任
識別子 447f996a-7c58-4ce7-9a9e-da80381a45ab 61faa1e9-0931-4f9a-94ba-bc2e3505c685
DisplayText Read your organization's recovery policy Read your organization's recovery policy
説明 アプリケーションがサインイン ユーザーなしで organization の回復ポリシーを読み取って更新できるようにします。 アプリケーションがサインイン ユーザーに代わって organization の回復ポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

Policy.ReadWrite.AccessReview

カテゴリ アプリケーション 委任
識別子 77c863fd-06c0-47ce-a7eb-49773e89d319 4f5bc9c8-ea54-4772-973a-9ca119cb0409
DisplayText organization のディレクトリ アクセスのレビューの既定のポリシーの読み取りと書き込み organization のディレクトリ アクセスのレビューの既定のポリシーの読み取りと書き込み
説明 アプリが、サインインしたユーザーなしで、organization のディレクトリ アクセス レビューの既定のポリシーを読み書きできるようにします。 アプリが、サインイン ユーザーに代わって organization のディレクトリ アクセス レビューの既定のポリシーを読み書きできるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.ApplicationConfiguration

カテゴリ アプリケーション 委任
識別子 be74164b-cff1-491c-8741-e671cb536e13 b27add92-efb2-4f16-84f5-8108ba77985c
DisplayText 組織のアプリケーション構成ポリシーの読み取りと書き込み 組織のアプリケーション構成ポリシーの読み取りと書き込み
説明 ユーザーがサインインしていない状態で、アプリですべての組織のアプリケーション構成ポリシーの読み取りと書き込みを実行できるようにします。 これには、activityBasedTimeoutPolicy、claimsMappingPolicy、homeRealmDiscoveryPolicy、tokenIssuancePolicy、tokenLifetimePolicy などのポリシーが含まれます。 サインインしているユーザーの代わりに、アプリで組織のアプリケーション構成ポリシーの読み取りと書き込みを行えるようにします。 これには、activityBasedTimeoutPolicy、claimsMappingPolicy、homeRealmDiscoveryPolicy、tokenIssuancePolicy、tokenLifetimePolicy などのポリシーが含まれます。
AdminConsentRequired はい はい

Policy.ReadWrite.AuthenticationFlows

カテゴリ アプリケーション 委任
識別子 25f85f3c-f66c-4205-8cd5-de92dd7f0cec edb72de9-4252-4d03-a925-451deef99db7
DisplayText 読み取りおよび書き込み認証フロー ポリシー 読み取りおよび書き込み認証フロー ポリシー
説明 サインイン ユーザーなしで、アプリがテナントのすべての認証フロー ポリシーの読み取りと書き込みを許可します。 サインインしているユーザーの代わりに、アプリで認証フロー ポリシーの読み取りと書き込みを実行できるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.AuthenticationMethod

カテゴリ アプリケーション 委任
識別子 29c18626-4985-4dcd-85c0-193eef327366 7e823077-d88e-468f-a337-e18f1f0e6c7c
DisplayText すべての認証方法ポリシーの読み取りと書き込み 認証方法ポリシーの読み取りと書き込み
説明 ユーザーがサインインしていなくても、アプリですべての認証方法ポリシーの読み取りと書き込みを実行できるようにします。 サインインしているユーザーの代わりに、アプリが認証方法ポリシーの読み取りと書き込みを実行できるようにします。
AdminConsentRequired はい はい

個人用 Microsoft アカウント Policy.ReadWrite.AuthenticationMethod 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Policy.ReadWrite.Authorization

カテゴリ アプリケーション 委任
識別子 fb221be6-99f2-473f-bd32-01c6a0e9ca3b edd3c878-b384-41fd-95ad-e7407dd775be
DisplayText 組織の承認ポリシーの読み取りと書き込み 組織の承認ポリシーの読み取りと書き込み
説明 アプリがサインイン ユーザーなしで organization の承認ポリシーの読み取りと書き込みを許可します。 たとえば、承認ポリシーでは既定のユーザー ロールに既定で割り当てられるアクセス許可の一部を制御できます。 サインインしているユーザーの代わりに、アプリで組織の承認ポリシーの読み取りと書き込みを実行できるようにします。 たとえば、承認ポリシーでは既定のユーザー ロールに既定で割り当てられるアクセス許可の一部を制御できます。
AdminConsentRequired はい はい

Policy.ReadWrite.B2BManagementPolicy

カテゴリ アプリケーション 委任
識別子 886bd2d9-5b8b-4b49-adea-ca75fb50d9ef 723c4a0c-85b0-4a02-bb2a-c9eb07959de9
DisplayText organization の B2BManagement ポリシーの読み取りと書き込み organization の B2BManagement ポリシーの読み取りと書き込み
説明 サインイン ユーザーなしでアプリが organization のすべての B2BManagement ポリシーの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization の B2BManagement ポリシーの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Policy.ReadWrite.ConditionalAccess

カテゴリ アプリケーション 委任
識別子 01c0a623-fc9b-48e9-b794-0756f8e8f067 ad902697-1014-4ef5-81ef-2b4301988e8c
DisplayText 組織の条件付きアクセス ポリシーの読み取りと書き込み 組織の条件付きアクセス ポリシーの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization の条件付きアクセス ポリシーの読み取りと書き込みを許可します。 サインインしているユーザーの代わりに、アプリで組織の条件付きアクセス ポリシーの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.ConsentRequest

カテゴリ アプリケーション 委任
識別子 999f8c63-0a38-4f1b-91fd-ed1947bdd1a9 4d135e65-66b8-41a8-9f8b-081452c91774
DisplayText organization の同意要求ポリシーの読み取りと書き込みを行う 読み取りおよび書き込みの同意要求ポリシー
説明 サインインしたユーザーなしで、組織の同意要求ポリシーの読み取りと書き込みをアプリに許可します。 サインインしているユーザーの代わりに、アプリで組織の同意要求ポリシーの読み取りと書き込みを実行できるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.CrossTenantAccess

カテゴリ アプリケーション 委任
識別子 338163d7-f101-4c92-94ba-ca46fe52447c 014b43d0-6ed4-4fc6-84dc-4b6f7bae7d85
DisplayText organization のクロス テナント アクセス ポリシーの読み取りと書き込み organization のクロス テナント アクセス ポリシーの読み取りと書き込み
説明 アプリがorganizationのクロステナントアクセスポリシーと自動ユーザー同意設定の構成の読み取りと書き込みを許可し、サインインしているユーザーに代わって他のテナントのユーザーに対する同意プロンプトを抑制します。 アプリがorganizationのクロステナントアクセスポリシーと自動ユーザー同意設定の構成の読み取りと書き込みを許可し、サインインしているユーザーに代わって他のテナントのユーザーに対する同意プロンプトを抑制します。
AdminConsentRequired はい はい

Policy.ReadWrite.CrossTenantCapability

カテゴリ アプリケーション 委任
識別子 a6325ae7-2b73-4dbd-abed-fbeacfbf8696 9ef7463f-1d39-406f-89ea-3483a4645e1c
DisplayText organization の M365 クロス テナント アクセス機能の読み取りと書き込み organization の M365 クロス テナント アクセス機能の読み取りと書き込み
説明 アプリが、サインインしたユーザーなしで、organization の M365 クロス テナント アクセス機能の読み取りと書き込みを許可します。 アプリが、サインインしたユーザーに代わって organization の M365 クロス テナント アクセス機能の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Policy.ReadWrite.DeviceConfiguration

カテゴリ アプリケーション 委任
識別子 230fb2d5-aa21-49c1-bfa7-ae1be179d867 40b534c3-9552-4550-901b-23879c90bcf9
DisplayText organization のデバイス構成ポリシーの読み取りと書き込みを行う organization のデバイス構成ポリシーの読み取りと書き込みを行う
説明 アプリケーションが、サインイン ユーザーなしで organization のデバイス構成ポリシーの読み取りと書き込みを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。 アプリが、サインイン ユーザーに代わって organization のデバイス構成ポリシーの読み取りと書き込みを許可します。 たとえば、デバイス登録ポリシーでは、クォータ制限、追加の認証と承認チェックを使用して、初期プロビジョニングの制御を制限できます。
AdminConsentRequired はい はい

Policy.ReadWrite.ExternalIdentities

カテゴリ アプリケーション 委任
識別子 03cc4f92-788e-4ede-b93f-199424d144a5 b5219784-1215-45b5-b3f1-88fe1081f9c0
DisplayText organization の外部 ID ポリシーの読み取りと書き込み organization の外部 ID ポリシーの読み取りと書き込み
説明 アプリケーションがサインイン ユーザーなしで organization の外部 ID ポリシーを読み取って更新できるようにします。 たとえば、外部 ID ポリシーは、B2B コラボレーションまたは B2B 直接接続を介して organization 内のリソースにアクセスするように招待されたユーザーがセルフサービス休暇を許可されるかどうかを制御します。 アプリケーションがサインイン ユーザーに代わって organization の外部 ID ポリシーを読み取って更新できるようにします。 たとえば、外部 ID ポリシーは、B2B コラボレーションまたは B2B 直接接続を介して organization 内のリソースにアクセスするように招待されたユーザーがセルフサービス休暇を許可されるかどうかを制御します。
AdminConsentRequired はい はい

Policy.ReadWrite.FeatureRollout

カテゴリ アプリケーション 委任
識別子 2044e4f1-e56c-435b-925c-44cd8f6ba89a 92a38652-f13b-4875-bc77-6e1dbb63e1b2
DisplayText 機能ロールアウト ポリシーの読み取りと書き込み 組織の機能ロールアウト ポリシーの読み取りと書き込み
説明 サインインしているユーザーなしで、機能ロールアウト ポリシーの読み取りと書き込みがアプリでできるようにします。 特定の機能のロールアウトにユーザーとグループを割り当てたり、除去したりできます。 サインインしているユーザーの代わりに、アプリで組織の機能ロールアウト ポリシーの読み取りと書き込みを行えるようにします。 特定の機能のロールアウトにユーザーとグループを割り当てたり、除去したりできます。
AdminConsentRequired はい はい

Policy.ReadWrite.FedTokenValidation

カテゴリ アプリケーション 委任
識別子 90bbca0b-227c-4cdc-8083-1c6cfb95bac6 be1be369-4540-4ac9-8928-79de99f70d8f
DisplayText organization のフェデレーション トークン検証ポリシーの読み取りと書き込み organization のフェデレーション トークン検証ポリシーの読み取りと書き込み
説明 アプリケーションがサインイン ユーザーなしで organization のフェデレーション トークン検証ポリシーを読み取って更新できるようにします。 アプリケーションが、サインインしたユーザーに代わって organization のフェデレーション トークン検証ポリシーを読み取って更新できるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.IdentityProtection

カテゴリ アプリケーション 委任
識別子 2dcf8603-09eb-4078-b1ec-d30a1a76b873 7256e131-3efb-4323-9854-cf41c6021770
DisplayText organization の ID 保護ポリシーの読み取りと書き込みを行う organization の ID 保護ポリシーの読み取りと書き込みを行う
説明 アプリがサインイン ユーザーなしで organization の ID 保護ポリシーの読み取りと書き込みを許可します。 アプリがサインイン ユーザーに代わって organization の ID 保護ポリシーの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Policy.ReadWrite.MobilityManagement

カテゴリ アプリケーション 委任
識別子 - a8ead177-1889-4546-9387-f25e658e2a79
DisplayText - organization のモビリティ管理ポリシーを読んで書きます
説明 - アプリが、サインイン ユーザーに代わって organization のモビリティ管理ポリシーの読み取りと書き込みを許可します。 たとえば、モビリティ管理ポリシーでは、特定のモビリティ管理アプリケーションの登録スコープを設定できます。
AdminConsentRequired - はい

Policy.ReadWrite.PermissionGrant

カテゴリ アプリケーション 委任
識別子 a402ca1c-2696-4531-972d-6e5ee4aa11ea 2672f8bb-fd5e-42e0-85e1-ec764dd2614e
DisplayText 同意とアクセス許可付与ポリシーの管理 同意とアクセス許可付与ポリシーの管理
説明 ユーザーがサインインしていない状態で、アプリケーションが、同意とアクセス許可付与ポリシーを管理できるようにします。 サインインしているユーザーに代わり、アプリケーションが、同意とアクセス許可付与ポリシーを管理できるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.Recovery

カテゴリ アプリケーション 委任
識別子 795fc94d-3deb-4632-b1eb-e6d1a5f44918 1e7a2f4c-e602-4b1b-9547-304dd65c4cc2
DisplayText organization's recovery policy の読み取りと書き込みを行う organization's recovery policy の読み取りと書き込みを行う
説明 アプリケーションがサインイン ユーザーなしで organization の回復ポリシーを読み取って更新できるようにします。 アプリケーションがサインイン ユーザーに代わって organization の回復ポリシーを読み取って更新できるようにします。
AdminConsentRequired はい はい

Policy.ReadWrite.SecurityDefaults

カテゴリ アプリケーション 委任
識別子 1c6e93a6-28e2-4cbb-9f64-1a46a821124d 0b2a744c-2abf-4f1e-ad7e-17a087e2be99
DisplayText organization's security defaults policy の読み取りと書き込み organization's security defaults policy の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization のセキュリティの既定ポリシーの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization のセキュリティの既定ポリシーの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Policy.ReadWrite.TrustFramework

カテゴリ アプリケーション 委任
識別子 79a677f7-b79d-40d0-a36a-3e6f8688dd7a cefba324-1a70-4a6e-9c1d-fd670b7ae392
DisplayText 組織の信頼フレームワーク ポリシーの読み取りと書き込み 組織の信頼フレームワーク ポリシーの読み取りと書き込み
説明 サインインしているユーザーなしで、アプリで組織の信頼フレームワーク ポリシーの読み取りと書き込みを行えるようにします。 サインインしているユーザーの代わりに、アプリで組織の信頼フレームワーク ポリシーの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

POP.AccessAsUser.All

カテゴリ アプリケーション 委任
識別子 - d7b7f2d9-0f45-4ea1-9d42-e50810c06991
DisplayText - POP を介したメールボックスの読み取りおよび書き込みアクセス。
説明 - アプリが POP プロトコル経由で、メールボックスへのサインイン ユーザーと同じアクセス権を持つことを許可します。
AdminConsentRequired - 不要

個人用 Microsoft アカウント POP.AccessAsUser.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


PreAuthorizationGrant.Read.All

カテゴリ アプリケーション 委任
識別子 66ae8ecc-328f-47f6-97ca-4d9e952df081 9c98cbde-410c-4719-9058-166504f17863
DisplayText すべての事前承認許可の読み取り すべての事前承認許可の読み取り
説明 アプリが、サインインしているユーザーなしでサービス プリンシパルの事前承認許可を読み取ることを許可します。 アプリが、サインインしているユーザーに代わってサービス プリンシパルの事前承認許可を読み取ることを許可します。
AdminConsentRequired はい はい

Presence.Read

カテゴリ アプリケーション 委任
識別子 - 76bc735e-aecd-4a1d-8b4c-2b915deabb79
DisplayText - ユーザーのプレゼンス情報を読み取る
説明 - サインインしているユーザーの代わりに、プレゼンス情報の読み取りを実行できるようにします。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。
AdminConsentRequired - 不要

Presence.Read.All

カテゴリ アプリケーション 委任
識別子 a70e0c2d-e793-494c-94c4-118fa0a67f42 9c7a330d-35b3-4aa1-963d-cb2b9f927841
DisplayText すべてのユーザーのプレゼンス情報を読み取ります 組織内のすべてのユーザーのプレゼンス情報を読み取る
説明 アプリが、サインイン ユーザーなしでディレクトリ内のすべてのユーザーのプレゼンス情報を読み取ることを許可します。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。 サインインしているユーザーの代わりに、ディレクトリ内のすべてのユーザーのプレゼンス情報の読み取りを実行できるようにします。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。
AdminConsentRequired はい 不要

Presence.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 8d3c54a7-cf58-4773-bf81-c0cd6ad522bb
DisplayText - ユーザーのプレゼンス情報の読み取りと書き込み
説明 - サインインしているユーザーの代わりに、アプリでプレゼンス情報の読み取り、アクティビティと可用性の書き込みを実行できるようにします。 プレゼンス情報には、アクティビティ、可用性、ステータス メモ、カレンダーの不在メッセージ、タイムゾーン、場所が含まれます。
AdminConsentRequired - 不要

Presence.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 83cded22-8297-4ff6-a7fa-e97e9545a259 -
DisplayText すべてのユーザーのプレゼンス情報の読み取りと書き込み -
説明 サインインしているユーザーなしで、アプリですべてのプレゼンス情報を読み取り、ディレクトリ内のすべてのユーザーのアクティビティと可用性を書き込みます。 プレゼンス情報には、アクティビティ、空き時間、状態メモ、予定表の不在メッセージ、タイム ゾーン、場所が含まれます。 -
AdminConsentRequired はい -

PrintConnector.Read.All

カテゴリ アプリケーション 委任
識別子 - d69c2d6d-4f72-4f99-a6b9-663e32f8cf68
DisplayText - 印刷コネクタの読み取り
説明 - アプリケーションがサインイン ユーザーに代わって印刷コネクタを読み取ることを許可します。
AdminConsentRequired - はい

PrintConnector.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 79ef9967-7d59-4213-9c64-4b10687637d8
DisplayText - 印刷コネクタの読み取りと書き込み
説明 - サインインしたユーザーに代わって、アプリケーションが印刷コネクタの読み取りと書き込みを行えるようにします。
AdminConsentRequired - はい

Printer.Create

カテゴリ アプリケーション 委任
識別子 - 90c30bed-6fd1-4279-bf39-714069619721
DisplayText - プリンターの登録
説明 - サインインしているユーザーの代わりに、アプリケーションがプリンターを作成 (登録) することを許可します。
AdminConsentRequired - はい

Printer.FullControl.All

カテゴリ アプリケーション 委任
識別子 - 93dae4bd-43a1-4a23-9a1a-92957e1d9121
DisplayText - プリンターの登録、読み取り、更新、登録解除
説明 - サインインしているユーザーの代わりに、アプリケーションがプリンターを作成 (登録)、読み取り、更新、削除 (登録解除) できるようにします。
AdminConsentRequired - はい

Printer.Read.All

カテゴリ アプリケーション 委任
識別子 9709bb33-4549-49d4-8ed9-a8f65e45bb0f 3a736c8a-018e-460a-b60c-863b2683e8bf
DisplayText プリンターの読み取り プリンターの読み取り
説明 ユーザーがサインインしなくても、アプリケーションがプリンターを読み取ることを許可します。 サインインしているユーザーの代わりに、アプリケーションがプリンターを読み取ることを許可します。
AdminConsentRequired はい はい

Printer.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f5b3f73d-6247-44df-a74c-866173fddab0 89f66824-725f-4b8f-928e-e1c5258dc565
DisplayText プリンターの読み取りと更新 プリンターの読み取りと更新
説明 ユーザーがサインインしていない状態で、アプリケーションがプリンターを読み取り更新できるようにします。 プリンターの作成 (登録) または削除 (登録解除) はできません。 サインインしているユーザーの代わりに、アプリケーションがプリンターを読み取って更新することを許可します。 プリンターの作成 (登録) または削除 (登録解除) はできません。
AdminConsentRequired はい はい

PrinterShare.Read.All

カテゴリ アプリケーション 委任
識別子 - ed11134d-2f3f-440d-a2e1-411efada2502
DisplayText - プリンター共有の読み取り
説明 - サインインしているユーザーの代わりに、アプリケーションがプリンター共有を読み取ることを許可します。
AdminConsentRequired - 不要

PrinterShare.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 - 5fa075e9-b951-4165-947b-c63396ff0a37
DisplayText - プリンター共有に関する基本情報を読み取る
説明 - サインインしたユーザーに代わって、アプリケーションがプリンター共有に関する基本情報を読み取ることができるようにします。 アクセス制御情報の読み取りを許可しません。
AdminConsentRequired - 不要

PrinterShare.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 06ceea37-85e2-40d7-bec3-91337a46038f
DisplayText - プリンター共有を読み書きする
説明 - サインインしているユーザーの代わりに、アプリケーションがプリンター共有を読み取って更新することを許可します。
AdminConsentRequired - はい

PrintJob.Create

カテゴリ アプリケーション 委任
識別子 - 21f0d9c0-9f13-48b3-94e0-b6b231c7d320
DisplayText - 印刷ジョブを作成する
説明 - サインインしたユーザーに代わってアプリケーションが印刷ジョブを作成し、ドキュメントのコンテンツをアップロードして、サインインしたユーザーが作成した印刷ジョブを印刷できるようにします。
AdminConsentRequired - 不要

この PrintJob.Create では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintJob.Manage.All

カテゴリ アプリケーション 委任
識別子 58a52f47-9e36-4b17-9ebe-ce4ef7f3e6c8 -
DisplayText 印刷ジョブで高度な操作を実行する -
説明 ユーザーがサインインしなくても、印刷ジョブを別のプリンターにリダイレクトするなどの高度な操作をアプリケーションで実行できるようにします。 また、アプリケーションが印刷ジョブのメタデータを読み取って更新することを許可します。 -
AdminConsentRequired はい -

PrintJob.Read

カテゴリ アプリケーション 委任
識別子 - 248f5528-65c0-4c88-8326-876c7236df5e
DisplayText - ユーザーの印刷ジョブを読み取る
説明 - サインインしているユーザーが作成した印刷ジョブのメタデータとドキュメント コンテンツの読み取りをアプリケーションに許可します。
AdminConsentRequired - 不要

この PrintJob.Read では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintJob.Read.All

カテゴリ アプリケーション 委任
識別子 ac6f956c-edea-44e4-bd06-64b1b4b9aec9 afdd6933-a0d8-40f7-bd1a-b5d778e8624b
DisplayText 印刷ジョブを読み取る 印刷ジョブを読み取る
説明 ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取れるようにします。 サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取ることを許可します。
AdminConsentRequired はい はい

この PrintJob.Read.All に対して、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintJob.ReadBasic

カテゴリ アプリケーション 委任
識別子 - 6a71a747-280f-4670-9ca0-a9cbf882b274
DisplayText - ユーザーの印刷ジョブの基本情報を読み取る
説明 - サインインしているユーザーが作成した印刷ジョブのメタデータの読み取りをアプリケーションに許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。
AdminConsentRequired - 不要

この PrintJob.ReadBasic では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権のあるアクセス許可) が必要です。


PrintJob.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 fbf67eee-e074-4ef7-b965-ab5ce1c1f689 04ce8d60-72ce-4867-85cf-6d82f36922f3
DisplayText 印刷ジョブの基本情報を読み取る 印刷ジョブの基本情報を読み取る
説明 ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータを読み取れるようにします。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータを読み取ることを許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。
AdminConsentRequired はい はい

この PrintJob.ReadBasic.All に対して、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintJob.ReadWrite

カテゴリ アプリケーション 委任
識別子 - b81dd597-8abb-4b3f-a07a-820b0316ed04
DisplayText - ユーザーの印刷ジョブの読み取りと書き込み
説明 - サインインしているユーザーが作成した印刷ジョブのメタデータとドキュメント コンテンツの読み取りと更新をアプリケーションに許可します。
AdminConsentRequired - 不要

この PrintJob.ReadWrite の場合、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権化されたアクセス許可) が必要です。


PrintJob.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 5114b07b-2898-4de7-a541-53b0004e2e13 036b9544-e8c5-46ef-900a-0646cc42b271
DisplayText 印刷ジョブの読み取りと書き込み 印刷ジョブの読み取りと書き込み
説明 ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取り更新できるようにします。 サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータとドキュメント コンテンツを読み取って更新することを許可します。
AdminConsentRequired はい はい

この PrintJob.ReadWrite.All では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintJob.ReadWriteBasic

カテゴリ アプリケーション 委任
識別子 - 6f2d22f2-1cb6-412c-a17c-3336817eaa82
DisplayText - ユーザーの印刷ジョブの基本情報を読み書きする
説明 - サインインしているユーザーが作成した印刷ジョブのメタデータの読み取りと更新をアプリケーションに許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。
AdminConsentRequired - 不要

この PrintJob.ReadWriteBasic では、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintJob.ReadWriteBasic.All

カテゴリ アプリケーション 委任
識別子 57878358-37f4-4d3a-8c20-4816e0d457b1 3a0db2f6-0d2a-4c19-971b-49109b19ad3d
DisplayText 印刷ジョブの基本情報を読み書きする 印刷ジョブの基本情報を読み書きする
説明 ユーザーがサインインしていない状態で、アプリケーションが印刷ジョブのメタデータを読み取り更新できるようにします。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。 サインインしているユーザーの代わりに、アプリケーションが印刷ジョブのメタデータを読み取って更新することを許可します。 印刷ジョブのドキュメント コンテンツへのアクセスを許可しません。
AdminConsentRequired はい はい

この PrintJob.ReadWriteBasic.All に対して、印刷ジョブはプリンター内に格納されるため、アプリには少なくとも Printer.Read.All (またはより特権的なアクセス許可) が必要です。


PrintSettings.Read.All

カテゴリ アプリケーション 委任
識別子 b5991872-94cf-4652-9765-29535087c6d8 490f32fd-d90f-4dd7-a601-ff6cdc1a3f6c
DisplayText テナント全体の印刷設定を読み取る テナント全体の印刷設定を読み取る
説明 アプリケーションがサインイン ユーザーなしでテナント全体の印刷設定を読み取ることを許可します。 アプリケーションが、サインイン ユーザーに代わってテナント全体の印刷設定を読み取ることを許可します。
AdminConsentRequired はい はい

PrintSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 9ccc526a-c51c-4e5c-a1fd-74726ef50b8f
DisplayText - テナント全体の印刷設定の読み取りと書き込み
説明 - アプリケーションが、サインイン ユーザーに代わってテナント全体の印刷設定を読み書きできるようにします。
AdminConsentRequired - はい

PrintTaskDefinition.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 456b71a7-0ee0-4588-9842-c123fcc8f664 -
DisplayText 印刷タスク定義を読み取り、書き込み、更新する -
説明 ユーザーがサインインしなくても、アプリケーションが印刷タスク定義を読み取って更新できるようにします。 -
AdminConsentRequired はい -

PrivilegedAccess-CustomExt.Read.All

カテゴリ アプリケーション 委任
識別子 e7ebe2d9-6e26-487a-8286-191d623a6904 bc04fe80-7e6a-4154-8b8f-d1e3465613bf
DisplayText 読み取り特権アクセス (PIM) カスタム拡張機能 読み取り特権アクセス (PIM) カスタム拡張機能
説明 アプリが、サインインしたユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能を読み取ることを許可します。 アプリが、サインインしたユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能を読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedAccess-CustomExt.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 124325f3-0c46-4c57-a050-d6d1a82510f6 157efa76-20fd-4db4-876e-90c049322467
DisplayText 読み取りおよび書き込み特権アクセス (PIM) カスタム拡張機能 読み取りおよび書き込み特権アクセス (PIM) カスタム拡張機能
説明 アプリが、サインイン ユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーなしで、organization の特権アクセス (PIM) カスタム拡張機能の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

PrivilegedAccess.Read.AzureAD

カテゴリ アプリケーション 委任
識別子 4cdc2547-9148-4295-8d11-be0db1391d6b b3a539c9-59cb-4ad5-825a-041ddbdc2bdb
DisplayText Azure AD ロールへの読み取り特権アクセス Azure AD への読み取り特権アクセス
説明 アプリが、サインイン ユーザーなしで、Azure AD の組み込みロールとカスタム管理者ロールの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) organization を読み取ることを許可します。 アプリは、サインイン ユーザーに代わって、Azure AD の組み込みロールとカスタム管理者ロールの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedAccess.Read.AzureADGroup

カテゴリ アプリケーション 委任
識別子 01e37dc9-c035-40bd-b438-b2879c4870a6 d329c81c-20ad-4772-abf9-3f6fdb7e5988
DisplayText Azure AD グループに対する読み取り特権アクセス Azure AD グループに対する読み取り特権アクセス
説明 アプリが、サインイン ユーザーなしで、organization 内の Azure AD グループの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって、時間ベースの割り当てと Azure AD グループの Just-In-Time 昇格 (スケジュールされた昇格を含む) を読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedAccess.Read.AzureResources

カテゴリ アプリケーション 委任
識別子 5df6fe86-1be0-44eb-b916-7bd443a71236 1d89d70c-dcac-4248-b214-903c457af83a
DisplayText Azure リソースへの読み取り特権アクセス Azure リソースへの読み取り特権アクセス
説明 アプリが時間ベースの割り当てとユーザー特権のジャストインタイム昇格を読み取り、サインイン ユーザーなしで organization 内の Azure リソースを監査できるようにします。 アプリが、サインイン ユーザーに代わって Azure リソース (サブスクリプション、リソース グループ、ストレージ、コンピューティングなど) の時間ベースの割り当てと Just-In-Time 昇格を読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedAccess.ReadWrite.AzureAD

カテゴリ アプリケーション 委任
識別子 854d9ab1-6657-4ec8-be45-823027bcd009 3c3c74f5-cdaa-4a97-b7e0-4e788bfcfb37
DisplayText Azure AD ロールへの読み取りおよび書き込み特権アクセス Azure AD への読み取りおよび書き込み特権アクセス
説明 アプリが、サインイン ユーザーなしで、Azure AD の組み込みロールとカスタム管理者ロールの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を要求および管理することを許可しorganization。 アプリが、サインインしているユーザーに代わって、Azure AD 組み込みの管理者ロールへのユーザーのジャスト イン タイム昇格 (スケジュールされた昇格を含む) を要求および管理できるようにします。
AdminConsentRequired はい はい

PrivilegedAccess.ReadWrite.AzureADGroup

カテゴリ アプリケーション 委任
識別子 2f6817f8-7b12-4f0f-bc18-eeaf60705a9e 32531c59-1f32-461f-b8df-6f8a3b89f73b
DisplayText Azure AD グループに対する読み取りおよび書き込み特権アクセス Azure AD グループに対する読み取りおよび書き込み特権アクセス
説明 アプリが、サインイン ユーザーなしで、organization 内の Azure AD グループの時間ベースの割り当てと Just-In-Time 昇格 (スケジュールされた昇格を含む) を要求および管理できるようにします。 アプリが、サインインしているユーザーに代わって、時間ベースの割り当てと Azure AD グループの Just-In-Time 昇格 (スケジュールされた昇格を含む) を要求および管理できるようにします。
AdminConsentRequired はい はい

PrivilegedAccess.ReadWrite.AzureResources

カテゴリ アプリケーション 委任
識別子 6f9d5abc-2db6-400b-a267-7de22a40fb87 a84a9652-ffd3-496e-a991-22ba5529156a
DisplayText Azure リソースへの読み取りおよび書き込み特権アクセス Azure リソースへの読み取りおよび書き込み特権アクセス
説明 アプリが、サインイン ユーザーなしで、organization 内の Azure リソース (サブスクリプション、リソース グループ、ストレージ、コンピューティングなど) の時間ベースの割り当てと Just-In-Time 昇格を要求および管理できるようにします。 アプリが、サインインしているユーザーに代わって Azure リソース (サブスクリプション、リソース グループ、ストレージ、コンピューティングなど) を管理するための、時間ベースの割り当てとユーザー特権のジャストインタイム昇格を要求および管理できるようにします。
AdminConsentRequired はい はい

PrivilegedAssignmentSchedule.Read.AzureADGroup

カテゴリ アプリケーション 委任
識別子 cd4161cb-f098-48f8-a884-1eda9a42434c 02a32cc4-7ab5-4b58-879a-0586e0f7c495
DisplayText Azure AD グループにアクセスするための割り当てスケジュールを読む Azure AD グループにアクセスするための割り当てスケジュールを読む
説明 アプリが、サインインしているユーザーなしで、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを読み取ることを許可します。 アプリが、サインインしているユーザーに代わって Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedAssignmentSchedule.Read.EntraAppRole

カテゴリ アプリケーション 委任
識別子 3a728f2e-df1d-4294-9899-86f601fae70a d5767d44-e1c1-4fc7-8fb1-7daa58df022a
DisplayText アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールを読み取ります アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールを読み取ります
説明 アプリが、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーションの割り当ての時間ベースの割り当てスケジュールを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの割り当てスケジュールを読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup

カテゴリ アプリケーション 委任
識別子 41202f2c-f7ab-45be-b001-85c9728b9d69 06dbc45d-6708-4ef0-a797-f797ee68bf4b
DisplayText Azure AD グループにアクセスするための割り当てスケジュールの読み取り、作成、削除 Azure AD グループにアクセスするための割り当てスケジュールの読み取り、作成、削除
説明 アプリが、サインイン ユーザーなしで、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールの読み取り、作成、削除を許可します。 アプリが、サインインしているユーザーに代わって、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールの読み取り、作成、削除を許可します。
AdminConsentRequired はい はい

PrivilegedAssignmentSchedule.ReadWrite.EntraAppRole

カテゴリ アプリケーション 委任
識別子 81adad77-a25a-489d-ac43-321115620139 e07122a7-d275-4a27-a2f5-eb62349edae0
DisplayText アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールの読み取り、作成、削除 アプリのアクセス許可付与とアプリ ロールの割り当てスケジュールの読み取り、作成、削除
説明 アプリは、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの割り当てスケジュールの読み取り、作成、削除を行えるようにします。 アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与と任意のアプリのアプリケーションの割り当ての時間ベースの割り当てスケジュールの読み取り、作成、削除を許可します。
AdminConsentRequired はい はい

PrivilegedAssignmentSchedule.Remove.AzureADGroup

カテゴリ アプリケーション 委任
識別子 55d1104b-3821-413d-b3ca-e2393d333cd3 ca5fe595-68ff-4dfd-907d-4509501a0e49
DisplayText Azure AD グループへのアクセスの割り当てスケジュールを削除する Azure AD グループへのアクセスの割り当てスケジュールを削除する
説明 サインイン ユーザーなしで、Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを削除します。 アプリが、サインインしているユーザーに代わって Azure AD グループにアクセスするための時間ベースの割り当てスケジュールを削除できるようにします。
AdminConsentRequired はい はい

PrivilegedEligibilitySchedule.Read.AzureADGroup

カテゴリ アプリケーション 委任
識別子 edb419d6-7edc-42a3-9345-509bfdf5d87c 8f44f93d-ecef-46ae-a9bf-338508d44d6b
DisplayText Azure AD グループにアクセスするための適格性スケジュールを読む Azure AD グループにアクセスするための適格性スケジュールを読む
説明 アプリが、サインインしているユーザーなしで、Azure AD グループにアクセスするための時間ベースの適格性スケジュールを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって Azure AD グループにアクセスするための時間ベースの適格性スケジュールを読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedEligibilitySchedule.Read.EntraAppRole

カテゴリ アプリケーション 委任
識別子 d2ab45a0-ed46-4f7f-806a-0f1146144d5a 9b9eb231-5483-4f3c-89e9-9d5048dafe9d
DisplayText アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールを読む アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールを読む
説明 アプリは、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの適格性スケジュールを読み取ることができます。 アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーションの割り当てに対する時間ベースの適格性スケジュールを読み取ることを許可します。
AdminConsentRequired はい はい

PrivilegedEligibilitySchedule.ReadWrite.AzureADGroup

カテゴリ アプリケーション 委任
識別子 618b6020-bca8-4de6-99f6-ef445fa4d857 ba974594-d163-484e-ba39-c330d5897667
DisplayText Azure AD グループにアクセスするための適格性スケジュールの読み取り、作成、削除 Azure AD グループにアクセスするための適格性スケジュールの読み取り、作成、削除
説明 アプリが、サインインしているユーザーなしで、Azure AD グループにアクセスするための時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。 アプリが、サインイン ユーザーに代わって Azure AD グループにアクセスするための時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。
AdminConsentRequired はい はい

PrivilegedEligibilitySchedule.ReadWrite.EntraAppRole

カテゴリ アプリケーション 委任
識別子 7f4c39f1-1aa7-44b7-ab05-38df2609c37a f7ff1cb0-e255-4bb3-b24a-6708c60c5418
DisplayText アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールの読み取り、作成、削除 アプリのアクセス許可付与とアプリ ロールの割り当ての適格性スケジュールの読み取り、作成、削除
説明 アプリは、サインイン ユーザーなしで、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。 アプリが、サインイン ユーザーに代わって、任意の API (Microsoft Graph を含む) へのアプリケーションのアクセス許可の付与、および任意のアプリのアプリケーション割り当ての時間ベースの適格性スケジュールの読み取り、作成、削除を許可します。
AdminConsentRequired はい はい

PrivilegedEligibilitySchedule.Remove.AzureADGroup

カテゴリ アプリケーション 委任
識別子 55745561-7572-4314-a737-a2c2a1b0dd2e c5ea9ab4-9b41-4c09-a400-53e652fb5096
DisplayText Azure AD グループへのアクセスの適格性スケジュールを削除する Azure AD グループへのアクセスの適格性スケジュールを削除する
説明 サインイン ユーザーなしで Azure AD グループにアクセスするための時間ベースの適格性スケジュールを削除します。 アプリが、サインインしているユーザーに代わって Azure AD グループにアクセスするための時間ベースの適格性スケジュールを削除できるようにします。
AdminConsentRequired はい はい

profile

カテゴリ アプリケーション 委任
識別子 - 14dad69e-099b-42c9-810b-d002981feec1
DisplayText - ユーザーの基本プロファイルの表示
説明 - アプリのユーザーの基本プロフィール (名前、写真、ユーザー名、メール アドレスなど) の表示を許可します
AdminConsentRequired - 不要

個人用 Microsoft アカウント プロファイル で委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

プロファイル は OpenID Connect (OIDC) スコープです。

OIDC スコープを使用して、Azure AD 承認とトークン要求で返す成果物を指定できます。 Azure AD v1.0 エンドポイントと v2.0 エンドポイントでは、サポート方法が異なります。

Azure AD v1.0 エンドポイントでは、openid スコープのみが使用されます。 OpenID Connect プロトコルを使用してユーザーをアプリにサインインするときに、ID トークンを返す許可リクエストの scope パラメーターで指定します。 詳細については、「OpenID Connect と Azure Active Directory を使用した Web アプリケーションへのアクセスを許可する」を参照してください。 ID トークンを正常に返すには、アプリの登録時に User.Read アクセス許可が構成されていることも確認する必要があります。

Azure AD v2.0 エンドポイントでは、スコープ パラメーターに offline_access スコープを指定して、OAuth 2.0 または OpenID Connect プロトコルを使用するときに更新トークンを明示的に要求します。 OpenID Connect では、 openid スコープを指定して ID トークンを要求します。 メール スコープ、プロファイル スコープ、またはその両方を指定して、ID トークンで追加の要求を返すこともできます。 v2.0 エンドポイントで ID トークンを返すために User.Read アクセス許可を指定する必要はありません。 詳細については、「 OpenID Connect スコープ」を参照してください。

現在、Microsoft 認証ライブラリ (MSAL) では、承認およびトークン要求で既定で offline_accessopenidprofileemail が指定されます。 つまり、既定のケースでは、これらのスコープを明示的に指定すると、Azure AD がエラーを返す可能性があります。


ProfilePhoto.Read.All

カテゴリ アプリケーション 委任
識別子 e24d31aa-e1ab-4c80-85fe-23018690335d 469cd065-729e-4dee-b1fa-d92e0fab6310
DisplayText ユーザーまたはグループのプロフィール写真を読む ユーザーまたはグループのプロフィール写真を読む
説明 アプリが、サインイン ユーザーなしで、ユーザーとグループのすべてのプロフィール写真を読み取ることを許可します アプリが、サインイン ユーザーに代わってユーザーとグループのすべてのプロフィール写真を読み取ることを許可します。
AdminConsentRequired はい はい

ProfilePhoto.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 27baa7f6-5dfb-4ba8-b1d3-1e812c143013 f5b24df7-511e-48bb-ae88-643f023b55e1
DisplayText ユーザーまたはグループのプロフィール写真の読み取りと書き込み ユーザーまたはグループのプロフィール写真の読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、ユーザーとグループのすべてのプロフィール写真の読み取りと書き込みを許可します アプリがサインイン ユーザーに代わって、ユーザーとグループのすべてのプロフィール写真を読み書きすることを許可します。
AdminConsentRequired はい はい

ProgramControl.Read.All

カテゴリ アプリケーション 委任
識別子 eedb7fdd-7539-4345-a38b-4839e4a84cbd c492a2e1-2f8f-4caa-b076-99bbf6e40fe4
DisplayText すべてのプログラムを読み取る ユーザーがアクセスできるすべてのプログラムの読み取り
説明 アプリが、サインイン ユーザーなしで organization 内のプログラムとプログラム コントロールを読み取ることを許可します。 アプリが、サインイン ユーザーがアクセスできる organization 内のプログラムおよびプログラム コントロールを読み取ることを許可します。
AdminConsentRequired はい はい

ProgramControl.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 60a901ed-09f7-4aa5-a16e-7dd3d6f9de36 50fd364f-9d93-4ae1-b170-300e87cccf84
DisplayText すべてのプログラムを管理する ユーザーがアクセスできるすべてのプログラムの管理
説明 アプリが、サインイン ユーザーなしで、organization 内のプログラムとプログラム コントロールに対する読み取り、更新、削除、およびアクションの実行を許可します。 アプリが、サインインしたユーザーが organization 内でアクセスできるプログラムとプログラム コントロールの読み取り、更新、削除、およびアクションの実行を許可します。
AdminConsentRequired はい はい

ProtectionScopes.Compute.All

カテゴリ アプリケーション 委任
識別子 e5a76501-dbb0-492c-ab55-5d09e8837263 98f5a27a-539a-48bc-a597-f78e9e1e76bf
DisplayText テナント スコープでの Compute Purview ポリシー テナント スコープでの Compute Purview ポリシー
説明 アプリが、テナント全体のすべてのユーザーに対して定義されている Purview のデータ保護、コンプライアンス、ガバナンス ポリシー スコープを識別できるようにします。 アプリが、テナント全体のすべてのユーザーに対して定義されている Purview のデータ保護、コンプライアンス、ガバナンス ポリシー スコープを識別できるようにします。
AdminConsentRequired はい はい

ProtectionScopes.Compute.User

カテゴリ アプリケーション 委任
識別子 fe696d63-5e1f-4515-8232-cccc316903c6 4fc04d16-a9fc-4c5e-8da4-79b6c33638a4
DisplayText 個々のユーザーの Compute Purview ポリシー 個々のユーザーの Compute Purview ポリシー
説明 アプリが個々のユーザーに対して定義されている Purview データ保護、コンプライアンス、ガバナンス ポリシーのスコープを識別できるようにします。 アプリが個々のユーザーに対して定義されている Purview データ保護、コンプライアンス、ガバナンス ポリシーのスコープを識別できるようにします。
AdminConsentRequired はい はい

ProvisioningLog.Read.All

カテゴリ アプリケーション 委任
識別子 091937d3-3e38-47a1-8649-b2f99d3035f1 95aec97b-cf27-4a8d-a67d-42f60b5b38ef
DisplayText すべてのプロビジョニング ログ データを読み取る プロビジョニング ログ データの読み取り
説明 アプリが、ログイン ユーザーなしでプロビジョニング ログ アクティビティの読み取りとクエリを実行できるようにします。 アプリが、サインイン ユーザーに代わってプロビジョニング ログ アクティビティを読み取り、クエリできるようにします。
AdminConsentRequired はい はい

PublicKeyInfrastructure.Read.All

カテゴリ アプリケーション 委任
識別子 214fda0c-514a-4650-b037-b562b1a66124 04a4b2a2-3f26-4fc8-87ee-9c46e68db175
DisplayText すべての証明書ベースの認証の構成を読み取る 証明書ベースの認証構成の読み取り
説明 アプリケーションが、サインイン ユーザーなしで、organization 用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成を読み取ることを許可します。 アプリケーションが、サインイン ユーザーに代わって、organization 用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成を読み取ることを許可します。
AdminConsentRequired はい はい

PublicKeyInfrastructure.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 a2b63618-5350-462d-b1b3-ba6eb3684e26 3591b7f3-dba8-4bad-b667-7a64bd4f2b83
DisplayText すべての証明書ベースの認証構成の読み取りと書き込み 証明書ベースの認証構成の読み取りと書き込み
説明 アプリケーションが、サインイン ユーザーなしで、organization用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成の読み取りと書き込みを許可します。 アプリケーションが、サインイン ユーザーに代わって、organization 用に構成されたすべての公開キー基盤 (PKI) や証明機関 (CA) などの証明書ベースの認証構成の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

QnA.Read.All

カテゴリ アプリケーション 委任
識別子 ee49e170-1dd1-4030-b44c-61ad6e98f743 f73fa04f-b9a5-4df9-8843-993ce928925e
DisplayText すべての質問と回答を読む ユーザーがアクセスできるすべての質問と回答を読み取ります。
説明 アプリがサインイン ユーザーなしですべての質問と回答を読み取ることを許可します。 アプリが、サインイン ユーザーがアクセスできるすべての質問と回答のセットを読み取ることを許可します。
AdminConsentRequired はい 不要

RealTimeActivityFeed.Read.All

カテゴリ アプリケーション 委任
識別子 abafe00f-ea87-4c63-b8a8-0e7bb0a88144 db5d5bae-0c9e-444e-9390-8a5fea98c253
DisplayText 会議でリアルタイムにエンリッチされたデータにアプリとしてアクセス 会議でリアルタイムにエンリッチされたデータにアクセスする
説明 アプリが、サインイン ユーザーなしで、会議でリアルタイムにエンリッチされたデータに直接アクセスできるようにします。 アプリが、サインインしているユーザーに代わって、会議でリアルタイムに強化されたデータに直接アクセスできるようにします。
AdminConsentRequired はい はい

RecordsManagement.Read.All

カテゴリ アプリケーション 委任
識別子 ac3a2b8e-03a3-4da9-9ce0-cbe28bf1accd 07f995eb-fc67-4522-ad66-2b8ca8ea3efd
DisplayText 読み取り レコード管理の構成、ラベル、ポリシー 読み取り レコード管理の構成、ラベル、ポリシー
説明 アプリケーションが、サインインしたユーザーなしで、構成、ラベル、ポリシーなど、レコード管理から任意のデータを読み取ることを許可します。 アプリケーションが、サインイン ユーザーに代わってレコード管理から任意のデータ (構成、ラベル、ポリシーなど) を読み取ることを許可します。
AdminConsentRequired はい はい

RecordsManagement.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 eb158f57-df43-4751-8b21-b8932adb3d34 f2833d75-a4e6-40ab-86d4-6dfe73c97605
DisplayText レコード管理の構成、ラベル、ポリシーの読み取りと書き込み レコード管理の構成、ラベル、ポリシーの読み取りと書き込み
説明 アプリケーションが、サインイン ユーザーなしで、構成、ラベル、ポリシーなど、レコード管理から任意のデータを作成、更新、および削除できるようにします。 アプリケーションが、サインインしたユーザーに代わってレコード管理から任意のデータ (構成、ラベル、ポリシーなど) を作成、更新、および削除できるようにします。
AdminConsentRequired はい はい

RemoteTenantGroups.Read.All

カテゴリ アプリケーション 委任
識別子 faa08cc0-0dcd-4ea9-9f9c-8b16f842b36e d207fff0-6e36-4360-a23b-495e23b60385
DisplayText RemoteTenantGroups の情報を読み取る RemoteTenantGroups の情報を読み取る
説明 アプリが、サインイン ユーザーなしで remoteTenantGroups の使用可能なプロパティを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって remoteTenantGroups の使用可能なプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

Reports.Read.All

カテゴリ アプリケーション 委任
識別子 230c1aed-a721-4c5d-9cb4-a90514e508ef 02e97553-ed7b-43d0-ab3c-f8bace0d040c
DisplayText すべての利用状況レポートの読み取り すべての利用状況レポートの読み取り
説明 アプリでサインインしているユーザーがいなくても、すべてのサービス利用状況レポートの読み取りができるようにします。 利用状況レポートを提供するサービスには、Office 365 と Azure Active Directory が含まれます。 アプリが、サインインしているユーザーの代わりに、すべてのサービス利用状況レポートの読み取りができるようにします。 利用状況レポートを提供するサービスには、Office 365 と Azure Active Directory が含まれます。
AdminConsentRequired はい はい

ReportSettings.Read.All

カテゴリ アプリケーション 委任
識別子 ee353f83-55ef-4b78-82da-555bfa2b4b95 84fac5f4-33a9-4100-aa38-a20c6d29e5e7
DisplayText すべての管理者レポート設定を読み取る 管理者レポートの設定の読み取り
説明 アプリが、サインインしているユーザーなしで、レポートに非表示の情報を表示するかどうかなど、すべての管理レポート設定を読み取ることを許可します。 アプリが、サインインしているユーザーに代わって、レポートに非表示の情報を表示するかどうかなどの管理レポート設定を読み取ることを許可します
AdminConsentRequired はい はい

ReportSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 2a60023f-3219-47ad-baa4-40e17cd02a1d b955410e-7715-4a88-a940-dfd551018df3
DisplayText すべての管理レポート設定の読み取りと書き込み 管理レポート設定の読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、レポートに非表示の情報を表示するかどうかなど、すべての管理レポート設定の読み取りと更新を許可します。 アプリが、サインイン ユーザーに代わって、レポートに非表示の情報を表示するかどうかなどの管理レポート設定の読み取りと更新を許可します。
AdminConsentRequired はい はい

ResourceSpecificPermissionGrant.ReadForChat

カテゴリ アプリケーション 委任
識別子 - CB530FCA-534B-4E72-AA74-BCA7E8BBD06F
DisplayText - チャットで付与されたリソース固有のアクセス許可の読み取り
説明 - アプリが、サインイン ユーザーに代わってチャットで付与されたリソース固有のアクセス許可を読み取ることを許可します。
AdminConsentRequired - はい

ResourceSpecificPermissionGrant.ReadForChat.All

カテゴリ アプリケーション 委任
識別子 2ff643d8-43e4-4a9b-88c1-86cb4a4b4c2f -
DisplayText チャットで付与されたリソース固有のアクセス許可の読み取り -
説明 アプリが、サインイン ユーザーなしでチャットで付与されたリソース固有のアクセス許可を読み取ることを許可します。 -
AdminConsentRequired はい -

ResourceSpecificPermissionGrant.ReadForTeam

カテゴリ アプリケーション 委任
識別子 - eafad40c-bf7a-415a-b7f8-acdf5706b58f
DisplayText - チームに付与されたリソース固有のアクセス許可の読み取り
説明 - アプリが、サインイン ユーザーに代わってチームに付与されたリソース固有のアクセス許可を読み取ることを許可します。
AdminConsentRequired - はい

ResourceSpecificPermissionGrant.ReadForTeam.All

カテゴリ アプリケーション 委任
識別子 ad4600ae-d900-42cb-a9a2-2415d05593d0 -
DisplayText チームに付与されたリソース固有のアクセス許可の読み取り -
説明 アプリが、サインイン ユーザーなしでチームに付与されたリソース固有のアクセス許可を読み取ることを許可します。 -
AdminConsentRequired はい -

ResourceSpecificPermissionGrant.ReadForUser

カテゴリ アプリケーション 委任
識別子 - f1d91a8f-88e7-4774-8401-b668d5bca0c5
DisplayText - ユーザー アカウントに付与されたリソース固有のアクセス許可の読み取り
説明 - アプリが、サインイン ユーザーの代わりに、ユーザー アカウントに付与されているリソース固有のアクセス許可を読み取ることを許可します。
AdminConsentRequired - はい

ResourceSpecificPermissionGrant.ReadForUser.All

カテゴリ アプリケーション 委任
識別子 acfca4d5-f49f-40ed-9648-84068b474c73 -
DisplayText ユーザー アカウントに付与されているすべてのリソース固有のアクセス許可を読み取ります -
説明 アプリが、ユーザー アカウントに付与されているすべてのリソース固有のアクセス許可を、サインイン ユーザーなしで読み取ることを許可します。 -
AdminConsentRequired はい -

RiskPreventionProviders.Read.All

カテゴリ アプリケーション 委任
識別子 2a6baefd-edea-4ff6-b24e-bebcaa27a50d e197c06f-ae7b-4398-b0a2-89f76ebca159
DisplayText すべての ID リスク防止プロバイダーを読み取る すべての ID リスク防止プロバイダーを読み取る
説明 アプリが、サインイン ユーザーなしで organization のリスク予防プロバイダーを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のリスク予防プロバイダーを読み取ることを許可します。
AdminConsentRequired はい はい

RiskPreventionProviders.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7fc7225d-eb37-4c39-90f3-a33a57cf1081 2a7babba-9623-4109-bc9c-79728cf3bb4f
DisplayText すべての ID リスク防止プロバイダーの読み取りと書き込み すべての ID リスク防止プロバイダーの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization のリスク予防プロバイダーの読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization のリスク予防プロバイダーの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

RoleAssignmentSchedule.Read.Directory

カテゴリ アプリケーション 委任
識別子 d5fe8ce8-684c-4c83-a52c-46e882ce4be1 344a729c-0285-42c6-9014-f12b9b8d6129
DisplayText 会社のディレクトリのすべてのアクティブなロールの割り当てとロール スケジュールを読み取ります 会社のディレクトリのすべてのアクティブなロールの割り当てを読み取ります
説明 アプリが、サインインしているユーザーなしで、会社のディレクトリのアクティブなロールベースのアクセス制御 (RBAC) の割り当てとスケジュールを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。 アプリが、サインインしているユーザーに代わって、会社のディレクトリに対するアクティブなロールベースのアクセス制御 (RBAC) の割り当てを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。
AdminConsentRequired はい はい

RoleAssignmentSchedule.ReadWrite.Directory

カテゴリ アプリケーション 委任
識別子 dd199f4a-f148-40a4-a2ec-f0069cc799ec 8c026be3-8e26-4774-9372-8d5d6f21daff
DisplayText 会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーの読み取り、更新、削除を行う 会社のディレクトリのすべてのアクティブなロールの割り当ての読み取り、更新、削除を行う
説明 アプリで、サインイン ユーザーなしで、会社のディレクトリの特権ロールベースのアクセス制御 (RBAC) 割り当てのポリシーの読み取り、更新、削除を行えるようにします。 アプリが、サインイン ユーザーに代わって会社のディレクトリのアクティブなロールベースのアクセス制御 (RBAC) の割り当てを読み取り、管理できるようにします。 これには、Active Directory ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、アクティブ メンバーシップの読み取りが含まれます。
AdminConsentRequired はい はい

RoleAssignmentSchedule.Remove.Directory

カテゴリ アプリケーション 委任
識別子 d3495511-98b7-4df3-b317-4e35c19f6129 f71cd05c-3fdb-4568-aef2-e1cf62ee20d4
DisplayText 会社のディレクトリのすべてのアクティブなロールの割り当てを削除する 会社のディレクトリのすべてのアクティブなロールの割り当てを削除する
説明 サインイン ユーザーなしで、会社のディレクトリのすべてのアクティブな特権ロールベースのアクセス制御 (RBAC) の割り当てを削除します。 アプリが、サインインしたユーザーに代わって、会社のディレクトリに対するアクティブなロールベースのアクセス制御 (RBAC) の割り当てを削除できるようにします。
AdminConsentRequired はい はい

RoleEligibilitySchedule.Read.Directory

カテゴリ アプリケーション 委任
識別子 ff278e11-4a33-4d0c-83d2-d01dc58929a5 eb0788c2-6d4e-4658-8c9e-c0fb8053f03d
DisplayText 会社のディレクトリの資格のあるロールの割り当てとロール スケジュールをすべて読み取ります 会社のディレクトリの対象となるすべてのロールの割り当てを読み取ります
説明 サインイン ユーザーなしで、アプリが会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てとスケジュールを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。 アプリが、サインインしたユーザーに代わって、会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てを読み取ることを許可します。 これには、ディレクトリ ロール テンプレートとディレクトリ ロールの読み取りが含まれます。
AdminConsentRequired はい はい

RoleEligibilitySchedule.ReadWrite.Directory

カテゴリ アプリケーション 委任
識別子 fee28b28-e1f3-4841-818e-2704dc62245f 62ade113-f8e0-4bf9-a6ba-5acb31db32fd
DisplayText 会社のディレクトリの対象となるすべての役割の割り当てとスケジュールの読み取り、更新、削除を行います 会社のディレクトリの対象となるすべての役割の割り当てを読み取り、更新、削除する
説明 サインイン ユーザーなしで、アプリが会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てとスケジュールを読み取り、管理できるようにします。 これには、対象となるディレクトリ ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、および対象メンバーシップの読み取りが含まれます。 アプリが、サインインしているユーザーに代わって、会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てを読み取り、管理できるようにします。 これには、対象となるディレクトリ ロール メンバーシップの管理、ディレクトリ ロール テンプレート、ディレクトリ ロール、および対象メンバーシップの読み取りが含まれます。
AdminConsentRequired はい はい

RoleEligibilitySchedule.Remove.Directory

カテゴリ アプリケーション 委任
識別子 79c7e69c-0d9f-4eff-97a8-49170a5a08ba 58ac4fa2-b484-4d6e-ba97-beee2a574220
DisplayText 会社のディレクトリの対象となるロールの割り当てをすべて削除する 会社のディレクトリで適格なロールの割り当てをすべて削除する
説明 サインイン ユーザーなしで、会社のディレクトリの適格な特権ロールベースのアクセス制御 (RBAC) の割り当てをすべて削除します。 アプリが、サインインしているユーザーに代わって、会社のディレクトリの適格なロールベースのアクセス制御 (RBAC) の割り当てを削除できるようにします。
AdminConsentRequired はい はい

RoleManagement.Read.All

カテゴリ アプリケーション 委任
識別子 c7fbd983-d9aa-4fa7-84b8-17382c103bc4 48fec646-b2ba-4019-8681-8eb31435aded
DisplayText すべての RBAC プロバイダーのロール管理データの読み取り すべての RBAC プロバイダーのロール管理データの読み取り
説明 アプリが、サインインしたユーザーなしですべての RBAC プロバイダーのロールベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、ロール定義の読み取り、およびロールの割り当ても含まれます。 アプリが、サインインしているユーザーに代わって、すべての RBAC プロバイダーの役割ベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、ロール定義の読み取り、およびロールの割り当ても含まれます。
AdminConsentRequired はい はい

RoleManagement.Read.CloudPC

カテゴリ アプリケーション 委任
識別子 031a549a-bb80-49b6-8032-2068448c6a3c 9619b88a-8a25-48a7-9571-d23be0337a79
DisplayText クラウド PC RBAC 設定の読み取り クラウド PC RBAC 設定の読み取り
説明 アプリが、サインインしているユーザーなしでクラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 アプリが、サインインしているユーザーに代わってクラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、クラウド PC の役割の定義とロールの割り当ての読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagement.Read.Defender

カテゴリ アプリケーション 委任
識別子 4d6e30d1-e64e-4ae7-bf9d-c706cc928cef dd689728-6eb8-4deb-bd38-2924a935f3de
DisplayText M365 Defender RBAC 構成の読み取り M365 Defender RBAC 構成の読み取り
説明 サインインしているユーザーがいない場合でも、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 サインインしたユーザーの代わりに、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、M365 Defender の役割の定義と役割の割り当ての読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagement.Read.Directory

カテゴリ アプリケーション 委任
識別子 483bed4a-2ad3-4361-a73b-c83ccdbdc53c 741c54c3-0c1e-44a1-818b-3f97ab4e8c83
DisplayText ディレクトリのすべての RBAC 設定を読み取る ディレクトリの RBAC 設定を読み取る
説明 サインインしているユーザーがいない場合でも、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、ディレクトリ ロール テンプレート、ディレクトリ ロール、およびメンバーシップの読み取りが含まれます。 サインインしたユーザーの代わりに、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、ディレクトリ ロール テンプレート、ディレクトリ ロール、およびメンバーシップの読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagement.Read.Exchange

カテゴリ アプリケーション 委任
識別子 c769435f-f061-4d0b-8ff1-3d39870e5f85 3bc15058-7858-4141-b24f-ae43b4e80b52
DisplayText Exchange Online RBAC 構成の読み取り Exchange Online RBAC 構成の読み取り
説明 アプリが、サインインしたユーザーなしで、organization の Exchange Online サービスのロールベースのアクセス制御 (RBAC) 構成を読み取ることを許可します。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割の割り当てポリシーの読み取りが含まれます。 アプリが、サインイン ユーザーに代わって、organization の Exchange Online サービスの役割ベースのアクセス制御 (RBAC) 設定を読み取ることを許可します。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割の割り当てポリシーの読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagement.ReadWrite.CloudPC

カテゴリ アプリケーション 委任
識別子 274d0592-d1b6-44bd-af1d-26d259bcb43a 501d06f8-07b8-4f18-b5c6-c191a4af7a82
DisplayText すべてのクラウド PC RBAC 設定の読み取りと書き込み クラウド PC RBAC 設定の読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、クラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、クラウド PC の役割定義とメンバーシップの読み取りと管理が含まれます。 アプリが、サインインしたユーザーに代わってクラウド PC ロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、クラウド PC の役割の定義と役割の割り当ての読み取りと管理が含まれます。
AdminConsentRequired はい はい

RoleManagement.ReadWrite.Defender

カテゴリ アプリケーション 委任
識別子 8b7e8c0a-7e9d-4049-97ec-04b5e1bcaf05 d8914f8f-9f64-4bd1-b4d3-f5a701ed8457
DisplayText M365 Defender RBAC 構成の読み取り M365 Defender RBAC 構成の読み取り
説明 サインインしているユーザーがいない場合でも、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 サインインしたユーザーの代わりに、アプリで会社のディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りを実行できるようにします。 これには、M365 Defender の役割の定義と役割の割り当ての読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagement.ReadWrite.Directory

カテゴリ アプリケーション 委任
識別子 9e3f62cf-ca93-4989-b6ce-bf83c28f9fe8 d01b97e9-cbc0-49fe-810a-750afd5527a3
DisplayText ディレクトリのすべての RBAC 設定の読み取りと書き込み ディレクトリの RBAC 設定の読み取りと書き込み
説明 サインインしているユーザーがいない場合でも、アプリでディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りと管理を実行できるようにします。 これには、ディレクトリ ロールのインスタンスの作成、ディレクトリ ロール メンバーシップの管理、およびディレクトリ ロール テンプレート、ディレクトリ ロール、メンバーシップの読み取りが含まれます。 サインインしたユーザーの代わりに、アプリでディレクトリの役割ベースのアクセス制御 (RBAC) 設定の読み取りと管理を実行できるようにします。 これには、ディレクトリ ロールのインスタンスの作成、ディレクトリ ロール メンバーシップの管理、およびディレクトリ ロール テンプレート、ディレクトリ ロール、メンバーシップの読み取りが含まれます。
AdminConsentRequired はい はい

注意

RoleManagement.ReadWrite.Directory などの認証の付与を許可するアクセス許可を使用すると、アプリケーションがそれ自体、他のアプリケーション、または任意のユーザーに追加の特権を付与できます。 これらのアクセス許可のいずれかを付与するときは注意してください。

RoleManagement.ReadWrite.Directory アクセス許可を持つアプリケーションは、/directoryRoles/roleManagement/directory/*の読み取りと書き込みを行うことができます。 これには、Microsoft Entra ロールへのメンバーの追加と削除、および Microsoft Entra ロール API に対する PIM の操作が含まれます。


RoleManagement.ReadWrite.Exchange

カテゴリ アプリケーション 委任
識別子 025d3225-3f02-4882-b4c0-cd5b541a4e80 c1499fe0-52b1-4b22-bed2-7a244e0e879f
DisplayText Exchange Online RBAC 構成の読み取りと書き込み Exchange Online RBAC 構成の読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、organization の Exchange Online サービスのロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割割り当てポリシーの読み取り、作成、更新、および削除が含まれます。 アプリが、サインインしているユーザーに代わって、organization の Exchange Online サービスのロールベースのアクセス制御 (RBAC) 設定を読み取って管理できるようにします。 これには、Exchange 管理役割の定義、役割グループ、役割グループのメンバーシップ、役割の割り当て、管理スコープ、および役割割り当てポリシーの読み取り、作成、更新、および削除が含まれます。
AdminConsentRequired はい はい

RoleManagementAlert.Read.Directory

カテゴリ アプリケーション 委任
識別子 EF31918F-2D50-4755-8943-B8638C0A077E cce71173-f76d-446e-97ff-efb2d82e11b1
DisplayText 会社のディレクトリのすべてのアラート データを読み取ります 会社のディレクトリのすべてのアラート データを読み取ります
説明 サインイン ユーザーなしで、アプリが会社のディレクトリのすべてのロールベースのアクセス制御 (RBAC) アラートを読み取ることを許可します。 これには、アラート ステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。 アプリが、サインインしているユーザーに代わって会社のディレクトリの役割ベースのアクセス制御 (RBAC) アラートを読み取ることを許可します。 これには、アラート ステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagementAlert.ReadWrite.Directory

カテゴリ アプリケーション 委任
識別子 11059518-d6a6-4851-98ed-509268489c4a 435644c6-a5b1-40bf-8f52-fe8e5b53e19c
DisplayText 会社のディレクトリのすべてのアラート データの読み取り、アラートの構成、すべてのアラートに対するアクションの実行 会社のディレクトリのすべてのアラート データの読み取り、アラートの構成、すべてのアラートに対するアクションの実行
説明 サインイン ユーザーなしで、アプリの会社のディレクトリのすべてのロールベースのアクセス制御 (RBAC) アラートを読み取り、管理できるようにします。 これには、アラート設定の管理、アラートスキャンの開始、アラートの解除、アラートインシデントの修復、アラートステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。 アプリが、サインイン ユーザーに代わって会社のディレクトリの役割ベースのアクセス制御 (RBAC) アラートを読み取り、管理できるようにします。 これには、アラート設定の管理、アラートスキャンの開始、アラートの解除、アラートインシデントの修復、アラートステータス、アラート定義、アラート構成、およびアラートにつながるインシデントの読み取りが含まれます。
AdminConsentRequired はい はい

RoleManagementPolicy.Read.AzureADGroup

カテゴリ アプリケーション 委任
識別子 69e67828-780e-47fd-b28c-7b27d14864e6 7e26fdff-9cb1-4e56-bede-211fe0e420e8
DisplayText PIM for Groups ですべてのポリシーを読む PIM for Groups ですべてのポリシーを読む
説明 アプリが、サインインしているユーザーなしで Privileged Identity Management for Groups のポリシーを読み取ることを許可します。 アプリが、サインイン ユーザーに代わって Privileged Identity Management for Groups のポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

RoleManagementPolicy.Read.Directory

カテゴリ アプリケーション 委任
識別子 fdc4c997-9942-4479-bfcb-75a36d1138df 3de2cdbe-0ff5-47d5-bdee-7f45b4749ead
DisplayText 会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーを読む 会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーを読む
説明 サインイン ユーザーなしで、アプリが会社のディレクトリの特権ロールベースのアクセス制御 (RBAC) 割り当てのポリシーを読み取ることを許可します。 アプリが、サインインしているユーザーに代わって、会社のディレクトリの特権的なロールベースのアクセス制御 (RBAC) 割り当てのポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

RoleManagementPolicy.Read.EntraAppRole

カテゴリ アプリケーション 委任
識別子 3d201a4e-90f1-420d-bd4f-3beec28a46b9 8b3ffd3b-178e-4aae-be39-ba87585eddb2
DisplayText アプリ ロールについて PIM のすべてのポリシーを読む アプリ ロールについて PIM のすべてのポリシーを読む
説明 アプリが、サインインしたユーザーなしで、アプリ ロールの Privileged Identity Management のポリシーを読み取ることを許可します。 アプリが、サインインしているユーザーに代わって、アプリの役割のために Privileged Identity Management のポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

RoleManagementPolicy.ReadWrite.AzureADGroup

カテゴリ アプリケーション 委任
識別子 b38dcc4d-a239-4ed6-aa84-6c65b284f97c 0da165c7-3f15-4236-b733-c0b0f6abe41d
DisplayText PIM for Groups のすべてのポリシーの読み取り、更新、削除 PIM for Groups のすべてのポリシーの読み取り、更新、削除
説明 アプリが、サインイン ユーザーなしで Privileged Identity Management for Groups のポリシーの読み取り、更新、削除を行えるようにします。 アプリが、サインイン ユーザーに代わって Privileged Identity Management for Groups のポリシーの読み取り、更新、削除を行えるようにします。
AdminConsentRequired はい はい

RoleManagementPolicy.ReadWrite.Directory

カテゴリ アプリケーション 委任
識別子 31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad 1ff1be21-34eb-448c-9ac9-ce1f506b2a68
DisplayText 会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーの読み取り、更新、削除を行う 会社のディレクトリの特権ロールの割り当てに関するすべてのポリシーの読み取り、更新、削除を行う
説明 アプリで、サインイン ユーザーなしで、会社のディレクトリの特権ロールベースのアクセス制御 (RBAC) 割り当てのポリシーの読み取り、更新、削除を行えるようにします。 アプリが、サインインしているユーザーに代わって、会社のディレクトリの特権的なロールベースのアクセス制御 (RBAC) 割り当てのポリシーの読み取り、更新、削除をできるようにします。
AdminConsentRequired はい はい

RoleManagementPolicy.ReadWrite.EntraAppRole

カテゴリ アプリケーション 委任
識別子 ec563bdb-80dc-47c0-81d3-bff47cc6ac06 652ec839-e4ac-4eb5-b545-ecc90eeceb2d
DisplayText アプリ ロールの PIM ですべてのポリシーを管理する アプリ ロールの PIM ですべてのポリシーを管理する
説明 アプリが、サインイン ユーザーなしで、アプリ ロールの Privileged Identity Management でポリシーを管理できるようにします。 アプリが、サインインしているユーザーに代わって、アプリの役割の Privileged Identity Management でポリシーを管理できるようにします。
AdminConsentRequired はい はい

Schedule-WorkingTime.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0b21c159-dbf4-4dbb-a6f6-490e412c716e -
DisplayText 稼働時間ポリシーをトリガーし、稼働時間の状態を読み取る -
説明 アプリが作業時間ポリシーをトリガーし、サインイン ユーザーなしで organization 内の他のユーザーの作業時間の状態を読み取ることを許可します。 -
AdminConsentRequired はい -

Schedule.Read.All

カテゴリ アプリケーション 委任
識別子 7b2ebf90-d836-437f-b90d-7b62722c4456 fccf6dd8-5706-49fa-811f-69e2e1b585d0
DisplayText すべてのスケジュール項目を読み上げる ユーザー スケジュール項目の読み取り
説明 サインインしているユーザーなしで、アプリが Teams またはシフト アプリケーション内のすべてのスケジュール、スケジュール グループ、シフト、および関連するエンティティを読み取ることを許可します。 アプリが、サインインしているユーザーに代わって Teams または Shifts アプリケーションでスケジュール、スケジュール グループ、シフト、および関連するエンティティを読み取ることを許可します。
AdminConsentRequired はい はい

Schedule.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b7760610-0545-4e8a-9ec3-cce9e63db01c 63f27281-c9d9-4f29-94dd-6942f7f1feb0
DisplayText すべてのスケジュール項目の読み取りと書き込み ユーザー スケジュール項目の読み取りと書き込み
説明 アプリが、サインインしているユーザーなしで、Teams またはシフト アプリケーション内のすべてのスケジュール、スケジュール グループ、シフト、および関連するエンティティを管理できるようにします。 アプリが、サインインしているユーザーに代わって、Teams または Shifts アプリケーションでスケジュール、スケジュール グループ、シフト、および関連するエンティティを管理できるようにします。
AdminConsentRequired はい はい

SchedulePermissions.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7239b71d-b402-4150-b13d-78ecfe8df441 07919803-6073-4cd8-bc55-28077db0ee10
DisplayText ロールのスケジュールのアクセス許可の読み取り/書き込み ロールのスケジュールのアクセス許可の読み取り/書き込み。
説明 アプリがサインイン ユーザーなしで、シフト アプリケーションの特定の役割のスケジュール アクセス許可の読み取り/書き込みを許可します。 アプリが、サインインしているユーザーに代わって、シフト アプリケーションの特定の役割のスケジュール アクセス許可の読み取り/書き込みを許可します。
AdminConsentRequired はい はい

SearchConfiguration.Read.All

カテゴリ アプリケーション 委任
識別子 ada977a5-b8b1-493b-9a91-66c206d76ecf 7d307522-aa38-4cd0-bd60-90c6f0ac50bd
DisplayText 組織の検索構成を読み取る 組織の検索構成を読み取る
説明 ユーザーがサインインしていなくても、アプリが検索構成を読み取れるようにします。 サインインしているユーザーの代わりに、アプリが検索構成の読み取りを実行できるようにします。
AdminConsentRequired はい はい

SearchConfiguration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0e778b85-fefa-466d-9eec-750569d92122 b1a7d408-cab0-47d2-a2a5-a74a3733600d
DisplayText 組織の検索構成の読み取りと書き込み 組織の検索構成の読み取りと書き込み
説明 ユーザーがサインインしていなくても、アプリが検索構成の読み取りと書き込みを実行できるようにします。 アプリが、サインイン ユーザーに代わって検索構成の読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

SecurityActions.Read.All

カテゴリ アプリケーション 委任
識別子 5e0edab9-c148-49d0-b423-ac253e121825 1638cddf-07a4-4de2-8645-69c96cacad73
DisplayText 組織のセキュリティ アクションの読み取り 組織のセキュリティ アクションの読み取り
説明 アプリで、サインイン ユーザーなしでセキュリティ アクションを読み取ることを許可します。 サインイン ユーザーに代わってアプリがセキュリティ アクションを読み取ることを許可します。
AdminConsentRequired はい はい

SecurityActions.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f2bf083f-0179-402a-bedb-b2784de8a49b dc38509c-b87d-4da0-bd92-6bec988bac4a
DisplayText 組織のセキュリティ アクションの読み取りおよび更新 組織のセキュリティ アクションの読み取りおよび更新
説明 アプリが、サインイン ユーザーなしでセキュリティ操作を読み取ったり更新したりできるようにします。 アプリがサインイン ユーザーに代わってセキュリティ操作を読んだり更新したりできるようにします。
AdminConsentRequired はい はい

SecurityAlert.Create.All

カテゴリ アプリケーション 委任
識別子 06870c4c-7370-4a2a-ad10-239a337af816 7417b8c6-a088-4c4c-99c7-bca9ab3eb9ba
DisplayText セキュリティ アラートの作成 セキュリティ アラートの作成
説明 アプリで、サインイン ユーザーなしでセキュリティ アラートを作成できるようにします。 アプリがサインイン ユーザーに代わってセキュリティ アラートを作成できるようにします。
AdminConsentRequired はい はい

SecurityAlert.Read.All

カテゴリ アプリケーション 委任
識別子 472e4a4d-bb4a-4026-98d1-0b0d74cb74a5 bc257fb8-46b4-4b15-8713-01e91bfbe4ea
DisplayText すべてのセキュリティ アラートを読み取る すべてのセキュリティ アラートを読み取る
説明 アプリがすべてのセキュリティ アラートを読み取ることを許可します (サインイン ユーザーなしで)。 サインイン ユーザーに代わってアプリがすべてのセキュリティ アラートを読み取ることを許可します。
AdminConsentRequired はい はい

SecurityAlert.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ed4fca05-be46-441f-9803-1873825f8fdb 471f2a7f-2a42-4d45-a2bf-594d0838070d
DisplayText すべてのセキュリティ アラートの読み取りと書き込み すべてのセキュリティ アラートの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしですべてのセキュリティ アラートの読み取りと書き込みを許可します。 サインイン ユーザーに代わってアプリがすべてのセキュリティ アラートを読み書きできるようにします。
AdminConsentRequired はい はい

SecurityAnalyzedMessage.Read.All

カテゴリ アプリケーション 委任
識別子 b48f7ac2-044d-4281-b02f-75db744d6f5f 53e6783e-b127-4a35-ab3a-6a52d80a9077
DisplayText organization 内のすべてのメールのメタデータと検出の詳細を読み取ります organization 内のメールのメタデータと検出の詳細を読み取ります
説明 サインイン ユーザーなしで、メール メタデータとセキュリティ検出の詳細を読み取ります。 サインイン ユーザーに代わってメール メタデータとセキュリティ検出の詳細を読み取ります。
AdminConsentRequired はい はい

SecurityAnalyzedMessage.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 04c55753-2244-4c25-87fc-704ab82a4f69 48eb8c83-6e58-46e7-a6d3-8805822f5940
DisplayText メタデータ、検出の詳細を読み取り、組織内のすべての電子メールに対して修復アクションを実行する organization メタデータ、検出の詳細を読み取り、organization内の電子メールに対して修復アクションを実行する
説明 メールのメタデータとセキュリティ検出の詳細を読み取り、サインインしていないユーザーなしでメールの削除などの修復アクションを実行します。 サインインしているユーザーに代わって、メールのメタデータやセキュリティ検出の詳細を読み取り、メールの削除などの修復アクションを実行します。
AdminConsentRequired はい はい

SecurityCopilotWorkspaces.Read.All

カテゴリ アプリケーション 委任
識別子 - 84499c31-ac2e-44d3-a0cf-a6c386d4dfe8
DisplayText - サインインしているユーザーのすべての Security Copilot リソースを読み取る
説明 - アプリが、サインイン ユーザーに代わって Security Copilot にサインインしているユーザーのすべてのリソースを読み取ることを許可します
AdminConsentRequired - 不要

SecurityCopilotWorkspaces.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 206291b0-2167-47a7-a640-6cdc1df710ba
DisplayText - サインインしているユーザーの個別に所有されている Security Copilot リソースの読み取りと書き込み
説明 - アプリが、サインイン ユーザーに代わって所有する Security Copilot リソースの読み取りと書き込みを許可します。
AdminConsentRequired - 不要

SecurityEvents.Read.All

カテゴリ アプリケーション 委任
識別子 bf394140-e372-4bf9-a898-299cfc7564e5 64733abd-851e-478a-bffb-e47a14b18235
DisplayText organization のセキュリティ イベントを読み取る organization のセキュリティ イベントを読み取る
説明 アプリがサインイン ユーザーなしで organization のセキュリティ イベントを読み取ることを許可します。 アプリがサインイン ユーザーに代わって organization のセキュリティ イベントを読み取ることを許可します。
AdminConsentRequired はい はい

SecurityEvents.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d903a879-88e0-4c09-b0c9-82f6a1333f84 6aedf524-7e1c-45a7-bd76-ded8cab8d0fc
DisplayText organization のセキュリティ イベントを読み取り、更新する organization のセキュリティ イベントを読み取り、更新する
説明 アプリがサインイン ユーザーなしで organization のセキュリティ イベントを読み取ることを許可します。 また、アプリでセキュリティ イベントの編集可能なプロパティを更新できるようにします。 アプリがサインイン ユーザーに代わって organization のセキュリティ イベントを読み取ることを許可します。 また、サインインしているユーザーの代わりに、アプリでセキュリティ イベントの編集可能なプロパティを更新できるようにします。
AdminConsentRequired はい はい

SecurityIdentitiesAccount.Read.All

カテゴリ アプリケーション 委任
識別子 c5bc96f5-b4a1-4cfc-8189-d5f0d772278f 3e9ed69a-a48e-473c-8b97-413016703a37
DisplayText すべての ID セキュリティの利用可能な ID アカウントの読み取り ID セキュリティの読み取り 使用可能な ID アカウント
説明 アプリが、サインイン ユーザーなしで、ID セキュリティで使用可能なすべての ID アカウントを読み取ることを許可します。 アプリがすべての ID セキュリティ使用可能な ID アカウントを読み取ることを許可します
AdminConsentRequired はい はい

SecurityIdentitiesActions.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 af2bf46f-7bf1-4be3-8bad-e17e279e8462 818229ce-20e4-47bd-92f4-bc94dbb37a56
DisplayText ID セキュリティに使用可能なすべてのアクションを読み取り、実行する ID セキュリティの使用可能なアクションの読み取りと実行
説明 アプリが、サインイン ユーザーなしで ID セキュリティで利用可能なアクションを読み書きできるようにします。 アプリが、サインイン ID に代わって ID セキュリティで利用可能なアクションを読み書きできるようにします。
AdminConsentRequired はい はい

SecurityIdentitiesAutoConfig.Read.All

カテゴリ アプリケーション 委任
識別子 58971758-9844-4fe4-9fba-7e4ce7a659bf 8ff90903-1ecb-4f3a-b8b2-42120374ecd6
DisplayText センサーの読み取りウィンドウ監査の構成 センサーの読み取りウィンドウ監査の構成
説明 サインイン ユーザーなしでアプリがセンサーのウィンドウ監査構成を読み取ることを許可する アプリがサインイン ユーザーのセンサー ウィンドウの監査構成を読み取ることを許可します
AdminConsentRequired はい はい

SecurityIdentitiesAutoConfig.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 4f1f0deb-08d1-4ffb-8cca-21dfc362b7c0 b810fdb4-8733-43bd-9b37-fddb7215c69f
DisplayText 読み取りおよび書き込みセンサー ウィンドウ監査構成 読み取りおよび書き込みセンサー ウィンドウ監査構成
説明 アプリでセンサーの読み取りと書き込みを許可する サインイン ユーザーなしでウィンドウ監査構成 アプリがサインイン ユーザーのセンサー ウィンドウの監査構成の読み取りと書き込みを許可します
AdminConsentRequired はい はい

SecurityIdentitiesHealth.Read.All

カテゴリ アプリケーション 委任
識別子 f8dcd971-5d83-4e1e-aa95-ef44611ad351 a0d0da43-a6df-4416-b63d-99c79991aae8
DisplayText すべての ID セキュリティ正常性の問題を読み取る ID セキュリティの正常性の問題を読み取ります
説明 アプリがサインイン ユーザーなしですべての ID セキュリティ正常性の問題を読み取ることを許可します。 アプリが署名済みユーザーの ID セキュリティ正常性に関するすべての問題を読み取ることを許可します
AdminConsentRequired はい はい

SecurityIdentitiesHealth.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ab03ddd5-7ae4-4f2e-8af8-86654f7e0a27 53e51eec-2d9b-4990-97f3-c9aa5d5652c3
DisplayText すべての ID セキュリティの正常性の問題の読み取りと書き込み 読み取りと書き込みの ID セキュリティの正常性の問題
説明 アプリが、サインインしているユーザーなしで ID セキュリティ正常性の問題を読み書きできるようにします。 アプリが、サインイン ユーザーに代わって ID セキュリティの正常性の問題を読み書きできるようにします。
AdminConsentRequired はい はい

SecurityIdentitiesMigration.Read.All

カテゴリ アプリケーション 委任
識別子 b018cc1c-c680-4e91-bb6e-462ee243fdb5 63595162-fcc0-4127-8b1e-bfe90b23a10e
DisplayText すべて読む ID セキュリティ センサーの移行 読み取り ID セキュリティ センサーの移行
説明 アプリがサインイン ユーザーなしですべての ID セキュリティ センサーの移行情報を読み取ることを許可します。 アプリが署名済みユーザーのすべての ID セキュリティ センサー移行情報を読み取ることを許可します
AdminConsentRequired はい はい

SecurityIdentitiesMigration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 afd28a5a-707f-4edf-85c2-c446291e63da 741a6ef0-37e6-4b0a-9178-133d94fbc46e
DisplayText すべての読み取りおよび書き込み ID セキュリティ センサーの移行 読み取りおよび書き込み ID セキュリティ センサーの移行
説明 アプリで、サインイン ユーザーなしで ID セキュリティ センサーの移行の読み取りと書き込みを行えるようにします。 アプリが、サインイン ユーザーに代わって ID セキュリティ センサーの移行の読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

SecurityIdentitiesSensors.Read.All

カテゴリ アプリケーション 委任
識別子 5f0ffea2-f474-4cf2-9834-61cda2bcea5c 2c221239-7c5c-4b30-9355-d84663bfcd96
DisplayText すべての ID セキュリティ センサーの読み取り ID セキュリティ センサーの読み取り
説明 アプリで、サインイン ユーザーなしですべての ID セキュリティ センサーを読み取ることを許可します。 アプリが署名済みユーザーの ID セキュリティ センサーをすべて読み取ることを許可します
AdminConsentRequired はい はい

SecurityIdentitiesSensors.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d4dcee6d-0774-412a-b06c-aeabbd99e816 087c3ad9-c2ca-4b82-9885-d5e25ce9e183
DisplayText すべての ID セキュリティ センサーの読み取りと書き込み ID セキュリティ センサーの読み取りと書き込み
説明 アプリで、サインイン ユーザーなしで ID セキュリティ センサーの読み取りと書き込みを行えるようにします。 アプリがサインイン ユーザーに代わって ID セキュリティ センサーの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

SecurityIdentitiesUserActions.Read.All

カテゴリ アプリケーション 委任
識別子 3e5d0bee-973f-4736-a123-4e1ab146f3a8 c7d0a939-da1c-4aca-80fa-d0a6cd924801
DisplayText すべての ID セキュリティの利用可能なユーザー操作を読み取ります ID の読み取り セキュリティ 使用可能なユーザー操作
説明 アプリがサインイン ユーザーなしで、ID セキュリティで利用可能なすべてのユーザー アクションを読み取ることを許可します。 アプリが、署名済みユーザーのすべての ID セキュリティの利用可能なユーザー アクションを読み取ることを許可します
AdminConsentRequired はい はい

SecurityIdentitiesUserActions.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 b4146a3a-dd4f-4af4-8d91-7cc0eef3d041 bf230e97-1957-4df6-b3f6-57f9029eacdf
DisplayText すべての ID セキュリティの使用可能なユーザー操作の読み取りと実行 ID セキュリティの利用可能なユーザー アクションの読み取りと実行
説明 アプリで、サインイン ユーザーなしで ID セキュリティに関する利用可能なユーザー操作の読み取りと書き込みを行えるようにします。 アプリが、サインイン ユーザーに代わって ID セキュリティで利用可能なユーザー操作の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

SecurityIncident.Read.All

カテゴリ アプリケーション 委任
識別子 45cc0394-e837-488b-a098-1918f48d186c b9abcc4f-94fc-4457-9141-d20ce80ec952
DisplayText すべてのセキュリティ インシデントを読み取る インシデントの読み取り
説明 アプリで、サインイン ユーザーなしですべてのセキュリティ インシデントを読み取ることを許可します。 アプリがサインイン ユーザーに代わってセキュリティ インシデントを読み取ることを許可します。
AdminConsentRequired はい はい

SecurityIncident.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 34bf0e97-1971-4929-b999-9e2442d941d7 128ca929-1a19-45e6-a3b8-435ec44a36ba
DisplayText すべてのセキュリティ インシデントの読み取りと書き込み インシデントの読み取りおよび書き込み
説明 アプリがサインイン ユーザーなしですべてのセキュリティ インシデントを読み書きできるようにします。 アプリがサインイン ユーザーに代わってセキュリティ インシデントの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

SensitivityLabel.Evaluate

カテゴリ アプリケーション 委任
識別子 57f0b71b-a759-45a0-9a0f-cc099fbd9a44 a4633e44-d355-4474-99df-8c2de6b0e39e
DisplayText 秘密度ラベルを評価する 秘密度ラベルを評価する
説明 コンテンツに自動的に適用される秘密度ラベルがあるかどうか、またはサインイン ユーザーなしで手動アプリケーション用にユーザーに推奨される秘密度ラベルがあるかどうかをアプリが判断できるようにします。 コンテンツに自動的に適用される秘密度ラベルがあるかどうか、またはサインインしているユーザーに代わって手動適用用にユーザーに推奨される秘密度ラベルがあるかどうかをアプリが判断できるようにします。
AdminConsentRequired はい はい

SensitivityLabel.Evaluate.All

カテゴリ アプリケーション 委任
識別子 986fa56a-6680-4aac-af09-4d1765376739 a42e3c42-b31e-4919-b699-696dca5dc9e7
DisplayText ラベル テナント スコープを評価します。 ラベル テナント スコープを評価します。
説明 アプリですべての秘密度ラベルを評価できるようにします。 アプリですべての秘密度ラベルを評価できるようにします。
AdminConsentRequired はい はい

SensitivityLabel.Read

カテゴリ アプリケーション 委任
識別子 3b8e7aad-f6e3-4299-83f8-6fc6a5777f0b 1aeb73ce-68d7-49b7-913a-eedc80844551
DisplayText ラベル アプリケーション スコープを取得します。 ラベル ユーザー スコープを取得します。
説明 アプリが秘密度ラベルを取得できるようにします。 アプリが秘密度ラベルを取得できるようにします。
AdminConsentRequired はい はい

SensitivityLabels.Read.All

カテゴリ アプリケーション 委任
識別子 e46a01e9-b2cf-4d89-8424-bcdc6dd445ab 8b377c27-ea19-4863-a948-8a8588c8f2c3
DisplayText ラベル テナント スコープを取得します。 ラベル アプリ スコープを取得します。
説明 アプリが秘密度ラベルを取得できるようにします。 アプリが秘密度ラベルを取得できるようにします。
AdminConsentRequired はい はい

SentimentSurvey.Export.All

カテゴリ アプリケーション 委任
識別子 84fa35c1-f997-4c1c-894c-bb52108cfbbf df9fd94d-51ff-443d-8f31-ae4dc1b5b8d8
DisplayText すべてエクスポート センチメント アンケート すべてエクスポート センチメント アンケート
説明 アプリで、サインイン ユーザーなしですべてのセンチメント アンケートを読み取ることを許可します。 アプリで、サインイン ユーザーに代わってすべてのセンチメント アンケートをエクスポートできるようにします。
AdminConsentRequired はい はい

ServiceActivity-Exchange.Read.All

カテゴリ アプリケーション 委任
識別子 2b655018-450a-4845-81e7-d603b1ebffdb 1fe7aa48-9373-4a47-8df3-168335e0f4c9
DisplayText すべての Exchange サービス アクティビティを閲覧する すべての Exchange サービス アクティビティを閲覧する
説明 アプリがサインイン ユーザーなしですべての Exchange サービス アクティビティを読み取ることを許可します。 アプリが、サインイン ユーザーに代わってすべての Exchange サービス アクティビティを読み取ることを許可します。
AdminConsentRequired はい はい

ServiceActivity-Microsoft365Web.Read.All

カテゴリ アプリケーション 委任
識別子 c766cb16-acc4-4663-ba09-6eedef5876c5 d74c75b1-d5a9-479d-902d-92f8f99182c1
DisplayText すべての Microsoft 365 Web サービス アクティビティを閲覧する すべての Microsoft 365 Web サービス アクティビティを閲覧する
説明 アプリがサインイン ユーザーなしですべての Microsoft 365 Web サービス アクティビティを読み取ることを許可します。 サインイン ユーザーに代わってアプリがすべての Microsoft 365 Web サービス アクティビティを読み取ることを許可します。
AdminConsentRequired はい はい

ServiceActivity-OneDrive.Read.All

カテゴリ アプリケーション 委任
識別子 57b4f899-b8c5-47c7-bdd3-c410c55602b7 347e3c16-30f3-4ac7-9b52-fc3c053de9c9
DisplayText すべての One Drive サービス アクティビティを読む すべての One Drive サービス アクティビティを読む
説明 アプリがサインイン ユーザーなしですべての One Drive サービス アクティビティを読み取ることを許可します。 サインイン ユーザーに代わってアプリがすべての One Drive サービス アクティビティを読み取ることを許可します。
AdminConsentRequired はい はい

ServiceActivity-Teams.Read.All

カテゴリ アプリケーション 委任
識別子 4dfee10b-fa4a-41b5-b34d-ccf54cc0c394 404d76f0-e10e-460a-92be-ef19600c54d1
DisplayText すべての Teams サービス アクティビティを閲覧する すべての Teams サービス アクティビティを閲覧する
説明 アプリがサインイン ユーザーなしですべての Teams サービス アクティビティを読み取ることを許可します。 サインイン ユーザーに代わってアプリがすべての Teams サービス アクティビティを読み取ることを許可します。
AdminConsentRequired はい はい

ServiceHealth.Read.All

カテゴリ アプリケーション 委任
識別子 79c261e0-fe76-4144-aad5-bdc68fbe4037 55896846-df78-47a7-aa94-8d3d4442ca7f
DisplayText サービスの正常性を読む サービスの正常性を読む
説明 サインインしたユーザーがいない場合でも、アプリがテナントのサービスの正常性情報を読み取れるようにします。 正常性情報には、サービスの問題やサービスの正常性の概要が含まれます。 サインインしているユーザーの代わりに、アプリがテナントのサービスの正常性情報を読み取れるようにします。 正常性情報には、サービスの問題やサービスの正常性の概要が含まれます。
AdminConsentRequired はい はい

個人用 Microsoft アカウント ServiceHealth.Read.All の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


ServiceMessage.Read.All

カテゴリ アプリケーション 委任
識別子 1b620472-6534-4fe6-9df2-4680e8aa28ec eda39fa6-f8cf-4c3c-a909-432c683e4c9b
DisplayText サービス メッセージを読む サービスのお知らせメッセージの読み取り
説明 サインインしているユーザーがいなくても、アプリがテナントのサービスのお知らせメッセージを読み取れるようにします。 メッセージには、新規または変更された機能に関する情報を含めることができます。 サインインしたユーザーの代わりに、アプリがテナントのサービスのお知らせメッセージを読み取れるようにします。 メッセージには、新規または変更された機能に関する情報を含めることができます。
AdminConsentRequired はい はい

個人用 Microsoft アカウント ServiceMessage.Read.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


ServiceMessageViewpoint.Write

カテゴリ アプリケーション 委任
識別子 - 636e1b0b-1cc2-4b1c-9aa9-4eeed9b9761b
DisplayText - サービス告知メッセージでユーザーの状態を更新する
説明 - サインインしたユーザーの代わりに、アプリがサービスのお知らせメッセージのユーザー状態を更新できるようにします。 メッセージの状態は、既読、アーカイブ、またはお気に入りとしてマークできます。
AdminConsentRequired - はい

個人用 Microsoft アカウント ServiceMessageViewpoint.Write 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


ServicePrincipalEndpoint.Read.All

カテゴリ アプリケーション 委任
識別子 5256681e-b7f6-40c0-8447-2d9db68797a0 9f9ce928-e038-4e3b-8faf-7b59049a8ddc
DisplayText 読み取り: サービス プリンシパル エンドポイント 読み取り: サービス プリンシパル エンドポイント
説明 アプリでサービス プリンシパル エンドポイントの読み取りを許可します アプリでサービス プリンシパル エンドポイントの読み取りを許可します
AdminConsentRequired はい はい

ServicePrincipalEndpoint.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 89c8469c-83ad-45f7-8ff2-6e3d4285709e 7297d82c-9546-4aed-91df-3d4f0a9b3ff0
DisplayText サービス プリンシパル エンドポイントの読み取りと更新 サービス プリンシパル エンドポイントの読み取りと更新
説明 アプリでのサービス プリンシパル エンドポイントの更新を許可します アプリでのサービス プリンシパル エンドポイントの更新を許可します
AdminConsentRequired はい はい

SharePointCrossTenantMigration.Manage.All

カテゴリ アプリケーション 委任
識別子 a0521574-fcd8-4742-b29c-f796df57ea70 c608c170-08b5-466b-a8fe-0b4074b01613
DisplayText SharePoint のクロス テナント移行設定とタスクの読み取り、書き込み、管理 SharePoint のクロス テナント移行設定とタスクの読み取り、書き込み、管理
説明 アプリがサインイン ユーザーなしで、テナントの SharePoint クロス テナント移行設定とタスクの読み取り、書き込み、管理を実行できるようにします。 サインインしたユーザーに代わって、アプリがテナントの SharePoint クロステナント移行設定とタスクの読み取り、書き込み、管理を行えるようにします。
AdminConsentRequired はい はい

SharePointCrossTenantMigration.Read.All

カテゴリ アプリケーション 委任
識別子 f5fa52a5-b9ab-4dc3-885e-9e5b4a67068e 00dcb678-f9af-4e73-acb1-4f1657364629
DisplayText SharePoint のクロス テナント移行の設定とタスクを読む SharePoint のクロス テナント移行の設定とタスクを読む
説明 アプリがサインイン ユーザーなしで、テナントの SharePoint クロス テナント移行設定とタスクを読み取ることを許可します。 サインインしているユーザーに代わって、アプリがテナントの SharePoint テナント間移行設定とタスクを読み取ることを許可します。
AdminConsentRequired はい はい

SharePointTenantSettings.Read.All

カテゴリ アプリケーション 委任
識別子 83d4163d-a2d8-4d3b-9695-4ae3ca98f888 2ef70e10-5bfd-4ede-a5f6-67720500b258
DisplayText SharePoint および OneDrive のテナント設定を読む SharePoint および OneDrive のテナント設定を読む
説明 アプリケーションが、サインイン ユーザーなしで SharePoint と OneDrive のテナント レベルの設定を読み取ることを許可します。 アプリケーションが、サインイン ユーザーに代わって SharePoint および OneDrive のテナント レベルの設定を読み取ることを許可します。
AdminConsentRequired はい はい

SharePointTenantSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 19b94e34-907c-4f43-bde9-38b1909ed408 aa07f155-3612-49b8-a147-6c590df35536
DisplayText SharePoint と OneDrive のテナント設定を読んで変更する SharePoint と OneDrive のテナント設定を読んで変更する
説明 アプリケーションがサインイン ユーザーなしで、SharePoint と OneDrive のテナント レベルの設定を読み取って変更できるようにします。 アプリケーションが、サインイン ユーザーに代わって SharePoint と OneDrive のテナント レベルの設定を読み取って変更できるようにします。
AdminConsentRequired はい はい

ShortNotes.Read

カテゴリ アプリケーション 委任
識別子 - 50f66e47-eb56-45b7-aaa2-75057d9afe08
DisplayText - サインインしたユーザーの短いノートを読む
説明 - サインインユーザーがにアクセスしているすべての短いメモを、アプリで読み取ることができます。
AdminConsentRequired - 不要

個人用 Microsoft アカウント ShortNotes.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意するために使用できます。


ShortNotes.Read.All

カテゴリ アプリケーション 委任
識別子 0c7d31ec-31ca-4f58-b6ec-9950b6b0de69 -
DisplayText すべてのユーザーの短いノートを読む -
説明 サインインしているユーザーがいない場合でも、アプリがすべての短いノートを読み取れるようにします。 -
AdminConsentRequired はい -

ShortNotes.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 328438b7-4c01-4c07-a840-e625a749bb89
DisplayText - サインインしているユーザーの短いノートを読み取り、作成、編集、削除する
説明 - サインインしているユーザーの短いノートをアプリに読み取り、作成、編集、削除させる。
AdminConsentRequired - 不要

個人用 Microsoft アカウント ShortNotes.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


ShortNotes.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 842c284c-763d-4a97-838d-79787d129bab -
DisplayText すべてのユーザーの短いノートを読み取り、作成、編集、削除する -
説明 サインインしたユーザーがいない場合でも、アプリがすべての短いノートを読み取り、作成、編集、および削除することができます。 -
AdminConsentRequired はい -

SignInIdentifier.Read.All

カテゴリ アプリケーション 委任
識別子 28e1fe78-598f-4df4-b55e-18bf34218925 458e1edc-1e75-438c-8c7b-c32115c9d373
DisplayText すべてのサインイン識別子の読み取り SignInIdentifiers の読み取り
説明 アプリが、サインイン ユーザーなしで organization のサインイン識別子を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のサインイン識別子を読み取ることを許可します。
AdminConsentRequired はい はい

SignInIdentifier.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7fc588a2-ea2d-4d1f-bcf7-33c324b149b8 b4673c3c-7b5a-4012-9826-7c7e3c8db6af
DisplayText すべてのサインイン識別子の読み取りと書き込み すべてのサインイン識別子の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization のサインイン識別子の読み取りと書き込みを許可します。 アプリが、サインイン ユーザーに代わって organization のサインイン識別子を読み書きできるようにします。
AdminConsentRequired はい はい

サイト。アーカイブ。すべて

カテゴリ アプリケーション 委任
識別子 e3530185-4080-478c-a4ab-39322704df58 -
DisplayText サインイン ユーザーなしでサイト コレクションをアーカイブ/再アクティブ化します。 -
説明 アプリケーションがサインイン ユーザーなしでサイト コレクションをアーカイブ/再アクティブ化することを許可します。 -
AdminConsentRequired はい -

Sites.Create.All

カテゴリ アプリケーション 委任
識別子 80819dd8-2b3b-4551-a1ad-2700fc44f533 0e2e68e1-3f32-4e10-9281-f749e097fcbe
DisplayText サインイン ユーザーなしでサイト コレクションを作成します。 サインイン ユーザーに代わってサイト コレクションを作成する
説明 アプリケーションがサインイン ユーザーなしでサイト コレクションを作成できるようにする。 作成時には、新しく作成されたサイトに対して、アプリケーションに Sites.Selected(application) + FullControl が付与されます。 アプリケーションがサインイン ユーザーの代わりにサイト コレクションを作成できるようにする。 作成時には、アプリケーションには、新しく作成されたサイトに対して Sites.Selected(delegated) + FullControl が付与されます。
AdminConsentRequired はい はい

Sites.FullControl.All

カテゴリ アプリケーション 委任
識別子 a82116e5-55eb-4c41-a434-62fe8a61c773 5a54b8b3-347c-476d-8f8e-42d5c7424d29
DisplayText すべてのサイト コレクションのフル コントロール すべてのサイト コレクションのフル コントロール
説明 アプリは、サインインしているユーザーなしで、すべてのサイト コレクションをフル コントロールできます。 サインイン ユーザーに代わってアプリケーションがすべてのサイト コレクションを完全に制御できるようにします。
AdminConsentRequired はい はい

個人用 Microsoft アカウント Sites.FullControl.All の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Sites.Manage.All

カテゴリ アプリケーション 委任
識別子 0c0bf378-bf22-4481-8f81-9e89a9b4960a 65e50fdc-43b7-4915-933e-e8138f11f40a
DisplayText すべてのサイト コレクションにおけるアイテムとリストの作成、編集、および削除 すべてのサイト コレクションにおけるアイテムとリストの作成、編集、および削除
説明 アプリで、サインイン ユーザーなしですべてのサイト コレクションのドキュメント ライブラリとリストを作成または削除できるようにします。 アプリケーションは、すべてのサイト コレクションにあるドキュメント ライブラリおよびリストを、サインインしたユーザーのために作成または削除することを許可されます。
AdminConsentRequired はい いいえ

Sites.Read.All

カテゴリ アプリケーション 委任
識別子 332a536c-c7ef-4017-ab91-336970924f0d 205e70e5-aba6-4c52-a976-6d2d46c48043
DisplayText すべてのサイト コレクションに含まれるアイテムの読み取り すべてのサイト コレクションに含まれるアイテムの読み取り
説明 アプリは、サインインしているユーザーなしで、すべてのサイト コレクション内のドキュメントを読み取り、アイテムを一覧表示できます。 アプリケーションがサインイン ユーザーに代わってすべてのサイト コレクション内のドキュメントおよびリスト アイテムを読み取ることを許可します
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Sites.Read.All の委任されたアクセス許可は、個人の Microsoft アカウントで同意するために使用できます。


Sites.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9492366f-7969-46a4-8d15-ed1a20078fff 89fe6a52-be36-487e-b7d8-d061c450a026
DisplayText すべてのサイト コレクション内のアイテムの読み取りおよび書き込み すべてのサイト コレクションのアイテムを編集または削除する
説明 アプリは、サインインしているユーザーなしで、すべてのサイト コレクション内のドキュメントの作成、読み取り、更新、削除と、アイテムの一覧表示を行うことができます。 アプリケーションは、すべてのサイト コレクションにあるドキュメントおよびリスト アイテムを、サインインしたユーザーのために編集または削除することを許可されます。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント Sites.ReadWrite.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Sites.Selected

カテゴリ アプリケーション 委任
識別子 883ea226-0bf2-4a8f-9f9d-92c9162a727d f89c84ef-20d0-4b54-87e9-02e856d66d53
DisplayText 選択したサイト コレクションにアクセスする サインイン ユーザーに代わって選択したサイトにアクセスする
説明 サインインしたユーザーなしで、アプリケーションがサイト コレクションの一部にアクセスできるようにします。 特定のサイト コレクションと与えられたアクセス許可は、SharePoint Online で構成されます。 アプリケーションが、サインイン ユーザーの代わりにサイト コレクションのサブセットにアクセスすることを許可します。 特定のサイト コレクションと与えられたアクセス許可は、SharePoint Online で構成されます。
AdminConsentRequired はい 不要

SMTP.Send

カテゴリ アプリケーション 委任
識別子 - 258f6531-6087-4cc4-bb90-092c5fb3ed3f
DisplayText - SMTP 認証を使用してメールボックスからメールを送信する。
説明 - アプリが SMTP AUTH クライアント送信プロトコルを使用してユーザーのメールボックスからメールを送信できるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント : SMTP。 代理送信アクセス許可は、個人用 Microsoft アカウントで同意できます。


SpiffeTrustDomain.Read.All

カテゴリ アプリケーション 委任
識別子 dcdfc277-41fd-4d68-ad0c-c3057235bd8e 9b4aa4b1-aaf3-41b7-b743-698b27e77ff6
DisplayText SPIFFE 信頼ドメインと子リソースの読み取り SPIFFE 信頼ドメインと子リソースの読み取り
説明 アプリがサインイン ユーザーなしで organization の SPIFFE 信頼ドメインと子リソースを読み取ることを許可します。 アプリがユーザーに代わって organization の SPIFFE 信頼ドメインと子リソースを読み取ることを許可します。
AdminConsentRequired はい はい

SpiffeTrustDomain.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 17b78cfd-eeff-447d-8bab-2795af00055a 8ba47079-8c47-4bfe-b2ce-13f28ef37247
DisplayText SPIFFE 信頼ドメインと子リソースの読み取りと書き込み SPIFFE 信頼ドメインと子リソースの読み取りと書き込み
説明 サインイン ユーザーなしでアプリが organization の SPIFFE 信頼ドメインと子リソースの読み取りと書き込みを許可します。 アプリがユーザーに代わって organization の SPIFFE 信頼ドメインと子リソースの読み取りと書き込みを許可します。
AdminConsentRequired はい はい

Storyline.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 6eff534b-699e-44d9-af61-a4182f0ec37e fd1d61cb-4e4b-4d15-a6d2-161348681d84
DisplayText すべての Viva Engage ストーリーラインの読み取りと書き込みを行います すべての Viva Engage ストーリーラインの読み取りと書き込みを行います
説明 アプリが Viva Engage ストーリーラインの変更、すべてのストーリーライン プロパティの読み取り、ストーリーライン プロパティの更新、ストーリーライン プロパティの削除を行えるようにします。 アプリが Viva Engage ストーリーラインを変更し、サインインしたユーザーに代わってすべてのストーリーライン プロパティを読み取ることを許可します。
AdminConsentRequired はい はい

SubjectNameRegistration.ReadWrite

カテゴリ アプリケーション 委任
識別子 - FB0D7592-1943-4141-A7BC-B7AE45B84ECF
DisplayText - サブジェクト名登録の読み取りと書き込みを行います。
説明 - アプリが、サインイン ユーザーに代わってすべてのサブジェクト名登録プロパティを読み書きできるようにします。
AdminConsentRequired - 不要

SubjectRightsRequest.Read.All

カテゴリ アプリケーション 委任
識別子 ee1460f0-368b-4153-870a-4e1ca7e72c42 9c3af74c-fd0f-4db4-b17a-71939e2a9d77
DisplayText すべての主体権利要求を読み取ります 主体の権利要求を読み取る
説明 アプリがサインイン ユーザーなしでサブジェクト権利要求を読み取ることを許可します。 アプリがサインイン ユーザーに代わってサブジェクト権利要求を読み取ることを許可します
AdminConsentRequired はい はい

SubjectRightsRequest.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 8387eaa4-1a3c-41f5-b261-f888138e6041 2b8fcc74-bce1-4ae3-a0e8-60c53739299d
DisplayText すべてのサブジェクト権利要求の読み取りと書き込み 主体の権利要求の読み取って書き込む
説明 アプリがサインイン ユーザーなしでサブジェクト権利要求を読み書きできるようにします。 アプリが、サインインしているユーザーに代わってサブジェクト権利要求を読み書きできるようにします
AdminConsentRequired はい はい

Subscription.Read.All

カテゴリ アプリケーション 委任
識別子 - 5f88184c-80bb-4d52-9ff2-757288b2e9b7
DisplayText - すべての Webhook サブスクリプションの読み取り
説明 - アプリがサインイン ユーザーに代わってすべての Webhook サブスクリプションを読み取ることを許可します。
AdminConsentRequired - はい

Synchronization.Read.All

カテゴリ アプリケーション 委任
識別子 5ba43d2f-fa88-4db2-bd1c-a67c5f0fb1ce 7aa02aeb-824f-4fbe-a3f7-611f751f5b55
DisplayText すべての Azure AD 同期データを読み取ります。 すべての Azure AD 同期データを読み取ります
説明 アプリケーションが、サインイン ユーザーなしで Azure AD 同期情報を読み取ることを許可します。 アプリがサインイン ユーザーに代わって Azure AD 同期情報を読み取ることを許可します。
AdminConsentRequired はい はい

Synchronization.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9b50c33d-700f-43b1-b2eb-87e89b703581 7bb27fa3-ea8f-4d67-a916-87715b6188bd
DisplayText すべての Azure AD 同期データの読み取りと書き込みを行います。 すべての Azure AD 同期データの読み取りと書き込み
説明 アプリケーションが、サインイン ユーザーなしで Azure AD 同期サービスを構成できるようにします。 アプリが、サインインしているユーザーに代わって Azure AD 同期サービスを構成できるようにします。
AdminConsentRequired はい はい

SynchronizationData-User.Upload

カテゴリ アプリケーション 委任
識別子 db31e92a-b9ea-4d87-bf6a-75a37a9ca35a 1a2e7420-4e92-4d2b-94cb-fb2952e9ddf7
DisplayText ユーザー データを ID 同期サービスにアップロードする ユーザー データを ID 同期サービスにアップロードする
説明 アプリケーションが、サインイン ユーザーなしで、ID 同期サービスにバルク ユーザー データをアップロードできるようにします。 アプリが、サインイン ユーザーに代わって ID 同期サービスに一括ユーザー データをアップロードできるようにします。
AdminConsentRequired はい はい

SynchronizationData-User.Upload.OwnedBy

カテゴリ アプリケーション 委任
識別子 25c32ff3-849a-494b-b94f-20a8ac4e6774 -
DisplayText このアプリケーションが作成または所有するアプリのユーザー データを ID 同期サービスにアップロードします -
説明 サインイン ユーザーなしで、アプリケーションが作成または所有するアプリの ID 同期サービスにバルク ユーザー データをアップロードすることをアプリケーションで許可します。 -
AdminConsentRequired はい -

Tasks.Read

カテゴリ アプリケーション 委任
識別子 - f45671fb-e0fe-4b4b-be20-3d3ce43f1bcb
DisplayText - ユーザーのタスクとタスク リストを読み取る
説明 - アプリが、サインインしているユーザーのタスクおよびタスク リスト (ユーザーと共有されているものを含む) を読み取ることを許可します。 作成、削除、または更新のアクセス許可は含まれません。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Tasks.Read の委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Tasks.Read.All

カテゴリ アプリケーション 委任
識別子 f10e1f91-74ed-437f-a6fd-d6ae88e26c1f -
DisplayText すべてのユーザーのタスクとタスク リストを読み取ります。 -
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのタスクとタスク リストを読み取ることを許可します。 -
AdminConsentRequired はい -

Tasks.Read.Shared

カテゴリ アプリケーション 委任
識別子 - 88d21fd4-8e5a-4c32-b5e2-4a1c95f34f72
DisplayText - ユーザー タスクと共有のタスクの読み取り
説明 - アプリで、ユーザー自身のタスクと共有のタスクを含む、ユーザーがアクセス許可を得ているタスクを読み取れるようにします。
AdminConsentRequired - いいえ

Tasks.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 2219042f-cab5-40cc-b0d2-16b1540b4c5f
DisplayText - ユーザーのタスクとタスク リストの作成、読み取り、更新、削除
説明 - アプリで、サインインしているユーザーのタスクと、そのユーザーと共有されているものを含むタスク リストの作成、読み取り、更新、削除を行うことができるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント Tasks.ReadWrite 委任されたアクセス許可は、個人の Microsoft アカウントで同意できます。


Tasks.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 44e666d1-d276-445b-a5fc-8815eeb81d55 -
DisplayText すべてのユーザーのタスクとタスク リストの読み取りと書き込みを行う -
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのタスクとタスク リストを作成、読み取り、更新、削除できるようにします -
AdminConsentRequired はい -

Tasks.ReadWrite.Shared

カテゴリ アプリケーション 委任
識別子 - c5ddf11b-c114-4886-8558-8a4e557cd52b
DisplayText - ユーザー タスクと共有のタスクの読み取りと書き込み
説明 - アプリで、ユーザー自身のタスクと共有のタスクを含むユーザーがアクセス許可を得ているタスクの作成、読み取り、更新、削除を行えるようにします。
AdminConsentRequired - 不要

Team.Create

カテゴリ アプリケーション 委任
識別子 23fc2474-f741-46ce-8465-674744c5c361 7825d5d6-6049-4ce7-bdf6-3b8d53f4bcd0
DisplayText チームを作成する チームを作成する
説明 アプリで、サインイン ユーザーなしでチームを作成できます。 サインイン ユーザーに代わってアプリがチームを作成できるようにします。
AdminConsentRequired はい 不要

Team.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 2280dda6-0bfd-44ee-a2f4-cb867cfc4c1e 485be79e-c497-4b35-9400-0e3fa7f2a5d4
DisplayText すべてのチームのリストの取得 チーム名とチームの説明の読み取り
説明 ユーザーがサインインしていない状態で、すべてのチームのリストを取得します。 サインインしているユーザーの代わりに、チーム名とチームの説明を読み取ります。
AdminConsentRequired はい 不要

TeamMember.Read.All

カテゴリ アプリケーション 委任
識別子 660b7406-55f1-41ca-a0ed-0b035e182f3e 2497278c-d82d-46a2-b1ce-39d4cdde5570
DisplayText すべてのチームのメンバーを読み取る チームのメンバーを読む
説明 サインインしたユーザーなしに、すべてのチームのメンバーを読み取ります。 サインインしたユーザーの代わりに、チームのメンバーを読み取ります。
AdminConsentRequired はい はい

TeamMember.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0121dc95-1b9f-4aed-8bac-58c5ac466691 4a06efd2-f825-4e34-813e-82a57b03d1ee
DisplayText すべてのチームのメンバーを追加および削除する チームのメンバーを追加および削除する
説明 サインインしたユーザーなしに、すべてのチームからメンバーを追加および削除します。 また、たとえば所有者から非所有者にチーム メンバーの役割を変更できます。 サインインしたユーザーの代わりに、チームからメンバーを追加および削除します。 また、たとえば所有者から非所有者にメンバーの役割を変更できます。
AdminConsentRequired はい はい

TeamMember.ReadWriteNonOwnerRole.All

カテゴリ アプリケーション 委任
識別子 4437522e-9a86-4a41-a7da-e380edd4a97d 2104a4db-3a2f-4ea0-9dba-143d457dc666
DisplayText すべてのチームで所有者以外のロールを持つメンバーを追加および削除する すべてのチームで所有者以外のロールを持つメンバーを追加および削除する
説明 サインインしたユーザーなしに、すべてのチームからメンバーを追加および削除します。 所有者ロールを持つメンバーを追加または削除することはできません。 また、アプリが既存のメンバーを所有者ロールに昇格することを許可しません。 サインインしているユーザーに代わって、すべてのチームのメンバーを追加および削除します。 所有者ロールを持つメンバーを追加または削除することはできません。 また、アプリが既存のメンバーを所有者ロールに昇格することを許可しません。
AdminConsentRequired はい はい

TeamsActivity.Read

カテゴリ アプリケーション 委任
識別子 - 0e755559-83fb-4b44-91d0-4cc721b9323e
DisplayText - ユーザーのチームワーク アクティビティ フィードを読み取る
説明 - アプリで、サインインしているユーザーのチームワーク アクティビティ フィードを読み取れるようにします。
AdminConsentRequired - 不要

TeamsActivity.Read.All

カテゴリ アプリケーション 委任
識別子 70dec828-f620-4914-aa83-a29117306807 -
DisplayText すべてのユーザーのチームワーク アクティビティ フィードを読み取る -
説明 アプリで、すべてのユーザーのチームワーク アクティビティ フィードを、サインインしているユーザーなしで読み取れるようにします。 -
AdminConsentRequired はい -

TeamsActivity.Send

カテゴリ アプリケーション 委任
識別子 a267235f-af13-44dc-8385-c1dc93023186 7ab1d787-bae7-4d5d-8db6-37ea32df9186
DisplayText すべてのユーザーにチームワーク アクティビティを送信する ユーザーとしてチームワーク アクティビティを送信する
説明 サインインしたユーザーではなく、このアプリでユーザーのチームワーク アクティビティ フィードに新しい通知を作成できるようになります。 これらの通知は、コンプライアンス ポリシーで検出、保持、管理できない場合があります。 サインインしたユーザーの代わりに、このアプリでユーザーのチームワーク アクティビティ フィードに新しい通知を作成できるようになります。 これらの通知は、コンプライアンス ポリシーで検出、保持、管理できない場合があります。
AdminConsentRequired はい 不要

TeamsAppInstallation.ManageSelectedForChat

カテゴリ アプリケーション 委任
識別子 - d1ba22c6-3f02-4c91-addb-bc3399bcca88
DisplayText - チャットで選択した Teams アプリのインストールとアクセス許可の付与を管理する
説明 - サインインしたユーザーがアクセスできるチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。
AdminConsentRequired - はい

TeamsAppInstallation.ManageSelectedForChat.All

カテゴリ アプリケーション 委任
識別子 22b74aab-d9e4-46f7-9424-f24b42307227 -
DisplayText すべてのチャットで選択した Teams アプリのインストールとアクセス許可の付与を管理する -
説明 アプリが、サインインしているユーザーなしで、任意のチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ManageSelectedForTeam

カテゴリ アプリケーション 委任
識別子 - c67b2d7e-6b80-4218-938a-05e73058e42d
DisplayText - Teams で選択した Teams アプリのインストールとアクセス許可の付与を管理する
説明 - サインインしているユーザーがアクセスできるチーム内の Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。
AdminConsentRequired - はい

TeamsAppInstallation.ManageSelectedForTeam.All

カテゴリ アプリケーション 委任
識別子 b448d252-1f26-4227-b6ff-21ab510975a2 -
DisplayText すべてのチームで選択した Teams アプリのインストールとアクセス許可の付与を管理する -
説明 アプリが、サインイン ユーザーなしで、任意のチームで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ManageSelectedForUser

カテゴリ アプリケーション 委任
識別子 - 830c2bd9-c335-4caf-bf83-c07fa8a23ef1
DisplayText - ユーザーの個人用スコープで選択した Teams アプリのインストールとアクセス許可の付与を管理する
説明 - アプリが、サインイン ユーザーに代わって、ユーザー アカウントで選択された Teams アプリの読み取り、インストール、アップグレード、アンインストールを許可します。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。
AdminConsentRequired - はい

TeamsAppInstallation.ManageSelectedForUser.All

カテゴリ アプリケーション 委任
識別子 e97a9235-5b3c-43c4-b37d-6786a173fae4 -
DisplayText すべてのユーザー アカウントに対する選択した Teams アプリのインストールとアクセス許可の付与を管理する -
説明 アプリが、サインイン ユーザーなしで、任意のユーザー アカウントで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 -
AdminConsentRequired はい -

TeamsAppInstallation.Read.All

カテゴリ アプリケーション 委任
識別子 0fdf35a5-82f8-41ff-9ded-0b761cc73512 -
DisplayText すべてのインストール スコープで、インストールされている Teams アプリを読み取ります -
説明 アプリが、サインインしているユーザーなしで、任意のスコープでインストールされている Teams アプリを読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadForChat

カテゴリ アプリケーション 委任
識別子 - bf3fbf03-f35f-4e93-963e-47e4d874c37a
DisplayText - インストールされている Teams アプリをチャットで読む
説明 - サインインしたユーザーがアクセスできるチャットにインストールされている Teams アプリをアプリが読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - 不要

TeamsAppInstallation.ReadForChat.All

カテゴリ アプリケーション 委任
識別子 cc7e7635-2586-41d6-adaa-a8d3bcad5ee5 -
DisplayText すべてのチャットにインストールされている Teams アプリを読む -
説明 アプリが、サインインしているユーザーなしで、任意のチャットにインストールされている Teams アプリを読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadForTeam

カテゴリ アプリケーション 委任
識別子 - 5248dcb1-f83b-4ec3-9f4d-a4428a961a72
DisplayText - チームでインストールされている Teams アプリを読み取る
説明 - サインインしているユーザーがアクセスできるチームにインストールされている Teams アプリの読み取りをアプリに許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadForTeam.All

カテゴリ アプリケーション 委任
識別子 1f615aea-6bf9-4b05-84bd-46388e138537 -
DisplayText すべてのチームのインストールされている Teams アプリを読み取る -
説明 ユーザーがサインインしていない状態で、どのチームにもインストールされている Teams アプリをアプリが読み取ることができます。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadForUser

カテゴリ アプリケーション 委任
識別子 - c395395c-ff9a-4dba-bc1f-8372ba9dca84
DisplayText - ユーザーのインストールされている Teams アプリの読み取り
説明 - アプリでサインインしているユーザーにインストールされている Teams アプリの読み取りを実行できるようにします。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - 不要

TeamsAppInstallation.ReadForUser.All

カテゴリ アプリケーション 委任
識別子 9ce09611-f4f7-4abd-a629-a05450422a97 -
DisplayText すべてのユーザーのインストールされている Teams アプリを読み取る -
説明 ユーザーがサインインしなくても、どのユーザーにもインストールされている Teams アプリをアプリが読み取ることができます。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadSelectedForChat

カテゴリ アプリケーション 委任
識別子 - 0f3420c2-c6ec-46de-ab72-fd51267087d5
DisplayText - 選択したインストール済みの Teams アプリをチャットで読み取ります
説明 - サインインしたユーザーがアクセスできるチャットにインストールされている選択された Teams アプリをアプリが読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadSelectedForChat.All

カテゴリ アプリケーション 委任
識別子 53d40ddb-9b27-4c97-b800-985be6041990 -
DisplayText すべてのチャットで選択したインストール済みの Teams アプリを読み取ります -
説明 アプリが、任意のチャットにインストールされている選択した Teams アプリを読み取ることを許可します。サインイン ユーザーなしで。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadSelectedForTeam

カテゴリ アプリケーション 委任
識別子 - b55df1c0-db20-435b-aef2-afe6ed487e16
DisplayText - Teams で選択したインストール済み Teams アプリを読み取ります
説明 - サインインしたユーザーがアクセスできる Teams にインストールされている選択された Teams アプリをアプリで読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadSelectedForTeam.All

カテゴリ アプリケーション 委任
識別子 93c6a289-70fd-489e-a053-6cf8f7d772f6 -
DisplayText すべてのチームで選択したインストール済み Teams アプリを読み取ります -
説明 アプリが、任意のチームにインストールされている選択された Teams アプリを読み取ることを許可します。サインイン ユーザーなしで。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadSelectedForUser

カテゴリ アプリケーション 委任
識別子 - fe2e4e1d-101f-4fb2-9cb1-9d6659db45d4
DisplayText - ユーザーが選択したインストール済みの Teams アプリを読み取ります
説明 - サインイン ユーザー用にインストールされている選択された Teams アプリをアプリが読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadSelectedForUser.All

カテゴリ アプリケーション 委任
識別子 44fb0e7c-1f9a-47f1-bb9e-7f92d48ed288 -
DisplayText すべてのユーザーに対して選択したインストール済み Teams アプリを読み取ります -
説明 アプリがサインイン ユーザーなしで、選択したアプリの読み取り、インストール、アップグレード、アンインストールを任意のユーザーに対して行うことを許可します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteAndConsentForChat

カテゴリ アプリケーション 委任
識別子 - e1408a66-8f82-451b-a2f3-3c3e38f7413f
DisplayText - チャットでインストールされている Teams アプリを管理する
説明 - サインインしたユーザーがアクセスできるチャットでアプリが Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteAndConsentForChat.All

カテゴリ アプリケーション 委任
識別子 6e74eff9-4a21-45d6-bc03-3a20f61f8281 -
DisplayText すべてのチャットに対する Teams アプリのインストールとアクセス許可の付与を管理する -
説明 アプリがサインイン ユーザーなしで、任意のチャットで Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 これらの特定のチャットのデータにアクセスするためのアクセス許可付与を管理する機能を提供します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteAndConsentForTeam

カテゴリ アプリケーション 委任
識別子 - 946349d5-2a9d-4535-abc0-7beeacaedd1d
DisplayText - インストールされている Teams アプリをチームで管理する
説明 - サインインしているユーザーがアクセスできるチーム内の Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteAndConsentForTeam.All

カテゴリ アプリケーション 委任
識別子 b0c13be0-8e20-4bc5-8c55-963c23a39ce9 -
DisplayText すべてのチームへの Teams アプリのインストールとアクセス許可の付与を管理する -
説明 ユーザーがサインインしていない状態で、すべてのチームの Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 特定のチームのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteAndConsentForUser

カテゴリ アプリケーション 委任
識別子 - 2da62c49-dfbd-40df-ba16-fef3529d391c
DisplayText - ユーザーの個人用スコープ内の Teams アプリのインストールとアクセス許可の付与を管理する
説明 - アプリが、サインインしているユーザーに代わって、ユーザー アカウントの Teams アプリの読み取り、インストール、アップグレード、アンインストールをできるようにします。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteAndConsentForUser.All

カテゴリ アプリケーション 委任
識別子 32ca478f-f89e-41d0-aaf8-101deb7da510 -
DisplayText ユーザー アカウントでの Teams アプリのインストールとアクセス許可の付与を管理する -
説明 アプリがサインイン ユーザーなしで、任意のユーザー アカウントで Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理する機能を提供します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteAndConsentSelfForChat

カテゴリ アプリケーション 委任
識別子 - a0e0e18b-8fb2-458f-8130-da2d7cab9c75
DisplayText - Teams アプリがそれ自体を管理し、チャットでアクセス許可が付与されることを許可する
説明 - Teams アプリが、サインインしたユーザーがアクセスできるチャットの読み取り、インストール、アップグレード、アンインストールを許可し、それらの特定のチャット データにアクセスするためのアクセス許可付与を管理します。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteAndConsentSelfForChat.All

カテゴリ アプリケーション 委任
識別子 ba1ba90b-2d8f-487e-9f16-80728d85bb5c -
DisplayText Teams アプリがそれ自体を管理し、すべてのチャットに対するアクセス許可の付与を許可する -
説明 Teams アプリが、サインインしているユーザーなしで、任意のチャットの読み取り、インストール、アップグレード、アンインストールを行えるようにし、それらの特定のチャット データにアクセスするためのアクセス許可の付与を管理できます。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteAndConsentSelfForTeam

カテゴリ アプリケーション 委任
識別子 - 4a6bbf29-a0e1-4a4d-a7d1-cef17f772975
DisplayText - Teams アプリがそれ自体とそのアクセス許可の付与を Teams で管理できるようにする
説明 - Teams アプリが、サインインしたユーザーがアクセスできるチーム自体の読み取り、インストール、アップグレード、アンインストールを許可し、それらの特定のチームのデータにアクセスするためのアクセス許可付与を管理できるようにします。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteAndConsentSelfForTeam.All

カテゴリ アプリケーション 委任
識別子 1e4be56c-312e-42b8-a2c9-009600d732c0 -
DisplayText Teams アプリがそれ自体を管理し、すべてのチームに対するアクセス許可の付与を許可する -
説明 Teams アプリがサインイン ユーザーなしで任意のチームの読み取り、インストール、アップグレード、アンインストールを行えるようにし、それらの特定のチームのデータにアクセスするためのアクセス許可の付与を管理できます。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteAndConsentSelfForUser

カテゴリ アプリケーション 委任
識別子 - 7a349935-c54d-44ab-ab66-1b460d315be7
DisplayText - Teams アプリがそれ自体を管理し、ユーザー アカウントでアクセス許可が付与されることを許可する
説明 - Teams アプリがユーザー アカウントの読み取り、インストール、アップグレード、アンインストールを行い、サインイン ユーザーに代わって特定のユーザーのデータにアクセスするためのアクセス許可付与を管理できるようにします。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteAndConsentSelfForUser.All

カテゴリ アプリケーション 委任
識別子 a87076cf-6abd-4e56-8559-4dbdf41bef96 -
DisplayText Teams アプリがそれ自体を管理し、すべてのユーザー アカウントでアクセス許可が付与されることを許可する -
説明 Teams アプリが、サインインしたユーザーなしで任意のユーザー アカウントに対してそれ自体の読み取り、インストール、アップグレード、アンインストールを行えるようにし、それらの特定のユーザーのデータにアクセスするためのアクセス許可の付与を管理します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteForChat

カテゴリ アプリケーション 委任
識別子 - aa85bf13-d771-4d5d-a9e6-bca04ce44edf
DisplayText - チャットでインストールされている Teams アプリを管理する
説明 - サインインしたユーザーがアクセスできるチャットでアプリが Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteForChat.All

カテゴリ アプリケーション 委任
識別子 9e19bae1-2623-4c4f-ab6e-2664615ff9a0 -
DisplayText すべてのチャット用に Teams アプリを管理する -
説明 アプリがサインイン ユーザーなしで、任意のチャットで Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteForTeam

カテゴリ アプリケーション 委任
識別子 - 2e25a044-2580-450d-8859-42eeb6e996c0
DisplayText - インストールされている Teams アプリをチームで管理する
説明 - サインインしているユーザーがアクセスできるチーム内の Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteForTeam.All

カテゴリ アプリケーション 委任
識別子 5dad17ba-f6cc-4954-a5a2-a0dcc95154f0 -
DisplayText すべてのチームの Teams アプリを管理する -
説明 ユーザーがサインインしていない状態で、すべてのチームの Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteForUser

カテゴリ アプリケーション 委任
識別子 - 093f8818-d05f-49b8-95bc-9d2a73e9a43c
DisplayText - ユーザーのインストールされている Teams アプリを管理する
説明 - アプリがサインインユーザー用にインストールされた Teams アプリの読み取り、インストール、アップグレード、アンインストールをできるようにします。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteForUser.All

カテゴリ アプリケーション 委任
識別子 74ef0291-ca83-4d02-8c7e-d2391e6a444f -
DisplayText すべてのユーザーの Teams アプリを管理する -
説明 ユーザーがサインインしていない状態で、どのユーザーにも Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリが行うことができます。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteSelectedForChat

カテゴリ アプリケーション 委任
識別子 - 690aa3b6-4b71-41c2-a990-77a8c4768d2b
DisplayText - チャットにインストールされている選択した Teams アプリを管理する
説明 - サインインしたユーザーがアクセスできるチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリに許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteSelectedForChat.All

カテゴリ アプリケーション 委任
識別子 25bbeaad-04be-4207-83ed-a263aae76ddf -
DisplayText すべてのチャットで選択したインストール済み Teams アプリを管理する -
説明 アプリが、サインインしているユーザーなしで、任意のチャットで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteSelectedForTeam

カテゴリ アプリケーション 委任
識別子 - 9131c833-9a49-4c54-b38f-615ecfc4fc69
DisplayText - Teams にインストールされている選択された Teams アプリを管理する
説明 - アプリが、サインインしたユーザーがアクセスできるチーム内の選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを許可します。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteSelectedForTeam.All

カテゴリ アプリケーション 委任
識別子 7b5823ae-d0f2-424d-b90c-d843ffada7d9 -
DisplayText すべてのチームで選択したインストール済みの Teams アプリを管理する -
説明 アプリが、サインイン ユーザーなしで、任意のチームで選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteSelectedForUser

カテゴリ アプリケーション 委任
識別子 - ea819e27-c92a-4118-b83b-4540b125d744
DisplayText - ユーザー用にインストールされている選択した Teams アプリを管理する
説明 - サインイン ユーザー用にインストールされた選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールをアプリで実行できるようにします。 アプリケーション固有の設定の読み取りはできません。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteSelectedForUser.All

カテゴリ アプリケーション 委任
識別子 650a76ec-4118-4b25-9d3a-1f98048a5ee0 -
DisplayText すべてのユーザー用にインストールされている選択された Teams アプリを管理する -
説明 アプリが、サインイン ユーザーなしで、任意のユーザーに対して選択した Teams アプリの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 アプリケーション固有の設定の読み取りはできません。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteSelfForChat

カテゴリ アプリケーション 委任
識別子 - 0ce33576-30e8-43b7-99e5-62f8569a4002
DisplayText - Teams アプリがチャットで自分自身を管理できるようにする
説明 - Teams アプリが、サインインしたユーザーがアクセスできるチャットで読み取り、インストール、アップグレード、アンインストールできるようにします。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteSelfForChat.All

カテゴリ アプリケーション 委任
識別子 73a45059-f39c-4baf-9182-4954ac0e55cf -
DisplayText Teams アプリがすべてのチャットで自分自身を管理できるようにする -
説明 Teams アプリが、サインインしているユーザーなしで、任意のチャットの読み取り、インストール、アップグレード、およびアンインストールを行えるようにします。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteSelfForTeam

カテゴリ アプリケーション 委任
識別子 - 0f4595f7-64b1-4e13-81bc-11a249df07a9
DisplayText - チームでアプリが自分自身を管理することを許可する
説明 - サインインしているユーザーがアクセスできるチームに対して、Teams アプリが自分自身を読み取り、インストール、アップグレード、アンインストールすることを許可します。
AdminConsentRequired - はい

TeamsAppInstallation.ReadWriteSelfForTeam.All

カテゴリ アプリケーション 委任
識別子 9f67436c-5415-4e7f-8ac1-3014a7132630 -
DisplayText すべてのチームに対して Teams アプリが自分自身を管理することを許可する -
説明 ユーザーがサインインしていない状態で、すべてのチームに対して Teams アプリが自分自身を読み取り、インストール、アップグレード、アンインストールすることを許可します。 -
AdminConsentRequired はい -

TeamsAppInstallation.ReadWriteSelfForUser

カテゴリ アプリケーション 委任
識別子 - 207e0cb1-3ce7-4922-b991-5a760c346ebc
DisplayText - Teams アプリがユーザーに対して自分自身を管理できるようにする
説明 - Teams アプリがサインインしているユーザーに対してアプリ自体の読み取り、インストール、アップグレード、アンインストールをできるようにします。
AdminConsentRequired - 不要

TeamsAppInstallation.ReadWriteSelfForUser.All

カテゴリ アプリケーション 委任
識別子 908de74d-f8b2-4d6b-a9ed-2a17b3b78179 -
DisplayText すべてのユーザーに対してアプリが自分自身を管理することを許可する -
説明 ユーザーがサインインしていない状態で、すべてのユーザーに対して、Teams アプリが自分自身を読み取り、インストール、アップグレード、アンインストールすることを許可します。 -
AdminConsentRequired はい -

TeamSettings.Read.All

カテゴリ アプリケーション 委任
識別子 242607bd-1d2c-432c-82eb-bdb27baa23ab 48638b3c-ad68-4383-8ac4-e6880ee6ca57
DisplayText すべてのチームの設定の読み取り チームの設定の読み取り
説明 サインイン ユーザーなしで、チームのすべての設定を読み取ります。 サインインしているユーザーの代わりに、すべてのチームの設定を読み取ります。
AdminConsentRequired はい はい

TeamSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 bdd80a03-d9bc-451d-b7c4-ce7c63fe3c8f 39d65650-9d3e-4223-80db-a335590d027e
DisplayText すべてのチームの設定の読み取りと変更 チームの設定の読み取りと変更
説明 ユーザーがサインインしていない状態で、すべてのチームの設定の読み取りと変更を実行します。 サインインしているユーザーの代わりに、すべてのチームの設定を読み取り変更します。
AdminConsentRequired はい はい

TeamsPolicyUserAssign.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1801e8f4-cf09-4c4e-a1b5-036dfcca6c90 6997c35c-a586-440c-8a0b-4ffe5d118dc0
DisplayText すべてのポリシーの種類に対する Teams ポリシーのユーザーの割り当てと割り当て解除の読み取りと書き込みを行います。 すべてのポリシーの種類に対する Teams ポリシーのユーザーの割り当てと割り当て解除の読み取りと書き込みを行います。
説明 アプリが、すべてのポリシーの種類カテゴリについて、Teams ユーザーのポリシーの割り当てと割り当て解除の読み取りまたは書き込み/更新を許可します。 アプリが、すべてのポリシーの種類カテゴリについて、Teams ユーザーのポリシーの割り当てと割り当て解除の読み取りまたは書き込み/更新を許可します。
AdminConsentRequired はい はい

TeamsResourceAccount.Read.All

カテゴリ アプリケーション 委任
識別子 b55aa226-33a1-4396-bcf4-edce5e7a31c1 ea2cbd09-253c-4f69-a0e6-07383c5f07cc
DisplayText Teams リソース アカウントの読み取り Teams リソース アカウントの読み取り
説明 アプリがサインイン ユーザーなしでテナントのリソース アカウントを読み取ることを許可します。 アプリが、サインインしている管理者ユーザーに代わってテナントのリソース アカウントを読み取ることを許可します。
AdminConsentRequired はい はい

TeamsTab.Create

カテゴリ アプリケーション 委任
識別子 49981c42-fd7b-4530-be03-e77b21aed25e a9ff19c2-f369-4a95-9a25-ba9d460efc8e
DisplayText Microsoft Teams でタブを作成します。 Microsoft Teams でタブを作成します。
説明 サインインしているユーザーなしで、アプリが Microsoft Teams の任意のチームでタブを作成できるようにします。 この操作によって、タブの作成後にタブの読み取り、変更、削除を許可したり、またタブ内のコンテンツへのアクセスを許可したりすることはできません。 サインインしているユーザーの代わりに、アプリが Microsoft Teams の任意のチームでタブを作成できるようにします。 この操作によって、タブの作成後にタブの読み取り、変更、削除を許可したり、またタブ内のコンテンツへのアクセスを許可したりすることはできません。
AdminConsentRequired はい はい

TeamsTab.Read.All

カテゴリ アプリケーション 委任
識別子 46890524-499a-4bb2-ad64-1476b4f3e1cf 59dacb05-e88d-4c13-a684-59f1afc8cc98
DisplayText Microsoft Teams でタブを読み取ります。 Microsoft Teams でタブを読み取ります。
説明 サインインしているユーザーなしで、Microsoft Teams の任意のチーム内のタブの名前と設定を読み取ります。 これは、タブ内のコンテンツへのアクセスを許可しません。 サインインしているユーザーに代わって、Microsoft Teams のチーム内のタブの名前と設定を読み取ります。 これは、タブ内のコンテンツへのアクセスを許可しません。
AdminConsentRequired はい はい

TeamsTab.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 a96d855f-016b-47d7-b51c-1218a98d791c b98bfd41-87c6-45cc-b104-e2de4f0dafb9
DisplayText Microsoft Teams でタブを読み取り、書き込みます。 Microsoft Teams でタブを読み取り、書き込みます。
説明 サインインしているユーザーなしで、Microsoft Teams の任意のチームでタブの読み取りおよび書き込みを行うことができます。 これは、タブ内のコンテンツへのアクセスを許可しません。 サインインしたユーザーに代わって、Microsoft Teams の任意のチームのタブの読み取りと書き込みを行います。 これは、タブ内のコンテンツへのアクセスを許可しません。
AdminConsentRequired はい はい

TeamsTab.ReadWriteForChat

カテゴリ アプリケーション 委任
識別子 - ee928332-e9c2-4747-b4a0-f8c164b68de6
DisplayText - Teams アプリでチャット内のすべてのタブを管理できるようにする
説明 - Teams アプリが、サインインしたユーザーがアクセスできるチャット内のすべてのタブの読み取り、インストール、アップグレード、アンインストールを許可します。
AdminConsentRequired - はい

TeamsTab.ReadWriteForChat.All

カテゴリ アプリケーション 委任
識別子 fd9ce730-a250-40dc-bd44-8dc8d20f39ea -
DisplayText Teams アプリですべてのチャットのすべてのタブを管理できるようにする -
説明 Teams アプリがサインイン ユーザーなしで、任意のチャットのすべてのタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 -
AdminConsentRequired はい -

TeamsTab.ReadWriteForTeam

カテゴリ アプリケーション 委任
識別子 - c975dd04-a06e-4fbb-9704-62daad77bb49
DisplayText - Teams アプリでチーム内のすべてのタブを管理できるようにする
説明 - Teams アプリが、サインインしたユーザーがアクセスできる Teams のすべてのタブの読み取り、インストール、アップグレード、アンインストールを許可します。
AdminConsentRequired - はい

TeamsTab.ReadWriteForTeam.All

カテゴリ アプリケーション 委任
識別子 6163d4f4-fbf8-43da-a7b4-060fe85ed148 -
DisplayText Teams アプリですべてのチームのすべてのタブを管理できるようにする -
説明 Teams アプリがサインイン ユーザーなしで、任意のチームのすべてのタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 -
AdminConsentRequired はい -

TeamsTab.ReadWriteForUser

カテゴリ アプリケーション 委任
識別子 - c37c9b61-7762-4bff-a156-afc0005847a0
DisplayText - Teams アプリでユーザーのすべてのタブの管理を許可する
説明 - Teams アプリがサインインしているユーザーのすべてのタブの読み取り、インストール、アップグレード、アンインストールを許可します。
AdminConsentRequired - 不要

TeamsTab.ReadWriteForUser.All

カテゴリ アプリケーション 委任
識別子 425b4b59-d5af-45c8-832f-bb0b7402348a -
DisplayText アプリですべてのユーザーのすべてのタブを管理できるようにする -
説明 Teams アプリが、サインインしているユーザーなしで、任意のユーザーのすべてのタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 -
AdminConsentRequired はい -

TeamsTab.ReadWriteSelfForChat

カテゴリ アプリケーション 委任
識別子 - 0c219d04-3abf-47f7-912d-5cca239e90e6
DisplayText - Teams アプリがチャットで独自のタブのみを管理できるようにする
説明 - Teams アプリが、サインインしたユーザーがアクセスできるチャットの独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。
AdminConsentRequired - はい

TeamsTab.ReadWriteSelfForChat.All

カテゴリ アプリケーション 委任
識別子 9f62e4a2-a2d6-4350-b28b-d244728c4f86 -
DisplayText Teams アプリがすべてのチャットに対して独自のタブのみを管理できるようにする -
説明 Teams アプリは、サインイン ユーザーなしで、任意のチャット用の独自のタブの読み取り、インストール、アップグレード、アンインストールを行うことができます。 -
AdminConsentRequired はい -

TeamsTab.ReadWriteSelfForTeam

カテゴリ アプリケーション 委任
識別子 - f266662f-120a-4314-b26a-99b08617c7ef
DisplayText - Teams アプリで Teams 内の独自のタブのみを管理できるようにする
説明 - Teams アプリが独自のタブの読み取り、インストール、アップグレード、およびサインイン ユーザーがアクセスできるチームへのアンインストールを許可します。
AdminConsentRequired - はい

TeamsTab.ReadWriteSelfForTeam.All

カテゴリ アプリケーション 委任
識別子 91c32b81-0ef0-453f-a5c7-4ce2e562f449 -
DisplayText Teams アプリがすべてのチームの独自のタブのみを管理できるようにする -
説明 Teams アプリが、サインインしているユーザーなしで、任意のチームの独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 -
AdminConsentRequired はい -

TeamsTab.ReadWriteSelfForUser

カテゴリ アプリケーション 委任
識別子 - 395dfec1-a0b9-465f-a783-8250a430cb8c
DisplayText - Teams アプリがユーザーの独自のタブのみを管理できるようにする
説明 - Teams アプリが、サインインしているユーザーに対して独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。
AdminConsentRequired - 不要

TeamsTab.ReadWriteSelfForUser.All

カテゴリ アプリケーション 委任
識別子 3c42dec6-49e8-4a0a-b469-36cff0d9da93 -
DisplayText Teams アプリがすべてのユーザーの独自のタブのみを管理できるようにする -
説明 Teams アプリが、サインイン ユーザーなしで、任意のユーザーに対する独自のタブの読み取り、インストール、アップグレード、アンインストールを行えるようにします。 -
AdminConsentRequired はい -

TeamsTelephoneNumber.Read.All

カテゴリ アプリケーション 委任
識別子 39b17d18-680c-41f4-b9c2-5f30629e7cb6 1bc6eab1-058d-4557-b011-d4c41cec88b7
DisplayText 電話番号の詳細 Tenant-Acquired 読む 電話番号の詳細 Tenant-Acquired 読む
説明 アプリが、サインイン ユーザーなしでテナントの取得した電話番号の詳細を読み取ることを許可します。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。 アプリが、サインインしている管理者ユーザーに代わってテナントの取得した電話番号の詳細を読み取ることを許可します。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。
AdminConsentRequired はい はい

TeamsTelephoneNumber.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0a42382f-155c-4eb1-9bdc-21548ccaa387 424b07a8-1209-4d17-9fe4-9018a93a1024
DisplayText 電話番号の詳細 Tenant-Acquired 読み上げて変更する 電話番号の詳細 Tenant-Acquired 読み上げて変更する
説明 アプリが、サインイン ユーザーなしでテナントの取得した電話番号の詳細を読み取ることを許可します。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。 アプリが、サインインしている管理者ユーザーに代わってテナントの取得した電話番号の詳細を読み取り、変更できるようにします。 取得した電話番号には、割り当てられたオブジェクト、緊急時の場所、ネットワーク サイトなどに関連する属性が含まれる場合があります。
AdminConsentRequired はい はい

TeamsUserConfiguration.Read.All

カテゴリ アプリケーション 委任
識別子 a91eadaf-2c3c-4362-908b-fb172d208fc6 5c469ce4-dab5-4afd-b9de-14f1ba4004a7
DisplayText Teams のユーザー構成を読み取る Teams のユーザー構成を読み取る
説明 アプリがテナントのユーザー構成を読み取ることを許可します。サインイン ユーザーなしで。 ユーザー構成には、電話番号、割り当てられたポリシーなど、ユーザーに関連する属性が含まれる場合があります。 アプリが、サインインしている管理者ユーザーに代わってテナントのユーザー構成を読み取ることを許可します。 ユーザー構成には、電話番号、割り当てられたポリシーなど、ユーザーに関連する属性が含まれる場合があります。
AdminConsentRequired はい はい

TeamTemplates.Read

カテゴリ アプリケーション 委任
識別子 - cd87405c-5792-4f15-92f7-debc0db6d1d6
DisplayText - 利用可能な Teams テンプレートを読む
説明 - アプリがサインイン ユーザーに代わって利用可能な Teams テンプレートを読み取ることを許可します。
AdminConsentRequired - 不要

TeamTemplates.Read.All

カテゴリ アプリケーション 委任
識別子 6323133e-1f6e-46d4-9372-ac33a0870636 -
DisplayText 使用可能なすべての Teams テンプレートを読む -
説明 アプリが署名されたユーザーなしで、使用可能なすべての Teams テンプレートを読み取ることを許可します。 -
AdminConsentRequired はい -

Teamwork.Migrate.All

カテゴリ アプリケーション 委任
識別子 dfb0dd15-61de-45b2-be36-d6a69fba3c79 -
DisplayText 任意のユーザーの ID とタイムスタンプを含むチャットおよびチャネル メッセージを作成する -
説明 アプリで、サインイン ユーザーなしでチャットとチャネル メッセージを作成できるようにします。 アプリは、どのユーザーが送信者として表示されるかを指定し、メッセージがずっと前に送信されたかのように表示されるようさかのぼることができます。 メッセージは、organization 内の任意のチャットまたはチャネルに送信できます。 -
AdminConsentRequired はい -

個人用 Microsoft アカウント Teamwork.Migrate.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


Teamwork.Read.All

カテゴリ アプリケーション 委任
識別子 75bcfbce-a647-4fba-ad51-b63d73b210f4 594f4bb6-c083-4cf9-8aa8-213823bdf351
DisplayText 組織のチームワーク設定を読み上げる 組織のチームワーク設定を読み上げる
説明 アプリがサインイン ユーザーなしで organization のすべてのチームワーク設定を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のチームワーク設定を読み取ることを許可します。
AdminConsentRequired はい はい

TeamworkAppSettings.Read.All

カテゴリ アプリケーション 委任
識別子 475ebe88-f071-4bd7-af2b-642952bd4986 44e060c4-bbdc-4256-a0b9-dcc0396db368
DisplayText Teams アプリの設定を読む Teams アプリの設定を読む
説明 アプリがサインイン ユーザーなしで Teams アプリの設定を読み取ることを許可します。 アプリがサインイン ユーザーに代わって Teams アプリの設定を読み取ることを許可します。
AdminConsentRequired はい 不要

TeamworkAppSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 ab5b445e-8f10-45f4-9c79-dd3f8062cc4e 87c556f0-2bd9-4eed-bd74-5dd8af6eaf7e
DisplayText Teams アプリの設定の読み取りと書き込み Teams アプリの設定の読み取りと書き込み
説明 アプリがサインイン ユーザーなしで Teams アプリの設定を読み書きできるようにします。 アプリが、サインインしているユーザーに代わって Teams アプリの設定を読み書きできるようにします。
AdminConsentRequired はい はい

TeamworkCustomEmoji.Create

カテゴリ アプリケーション 委任
識別子 - 72464cd4-58fd-4116-8a9e-b74757574757
DisplayText - カスタム絵文字を作成する
説明 - サインインしているユーザーに代わってカスタム絵文字を作成します。
AdminConsentRequired - 不要

TeamworkCustomEmoji.Create.All

カテゴリ アプリケーション 委任
識別子 85643b08-0e25-4d99-9d68-04ba0fef9740 -
DisplayText カスタム絵文字を作成する -
説明 ユーザーがサインインせずにカスタム絵文字を作成します。 -
AdminConsentRequired はい -

TeamworkCustomEmoji.Read

カテゴリ アプリケーション 委任
識別子 - 89b231b1-414e-4dd4-bb87-d59906da4e05
DisplayText - カスタム絵文字を読む
説明 - サインインしているユーザーの代わりにカスタム絵文字を読み取ります。
AdminConsentRequired - 不要

TeamworkCustomEmoji.Read.All

カテゴリ アプリケーション 委任
識別子 1efa3d37-1703-4685-9a59-baf6296fb956 -
DisplayText カスタム絵文字を読む -
説明 サインインしていないユーザーなしでカスタム絵文字を読み取ります。 -
AdminConsentRequired はい -

TeamworkDevice.Read.All

カテゴリ アプリケーション 委任
識別子 0591bafd-7c1c-4c30-a2a5-2b9aacb1dfe8 b659488b-9d28-4208-b2be-1c6652b3c970
DisplayText Teams デバイスの読み取り Teams デバイスの読み取り
説明 アプリがサインイン ユーザーなしで Teams デバイスの管理データを読み取ることを許可します。 アプリがサインイン ユーザーに代わって Teams デバイスの管理データを読み取ることを許可します。
AdminConsentRequired はい はい

TeamworkDevice.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 79c02f5b-bd4f-4713-bc2c-a8a4a66e127b ddd97ecb-5c31-43db-a235-0ee20e635c40
DisplayText Teams デバイスの読み取りと書き込み Teams デバイスの読み取りと書き込み
説明 アプリがサインイン ユーザーなしで Teams デバイスの管理データの読み取りと書き込みを行うことを許可します。 アプリがサインイン ユーザーに代わって Teams デバイスの管理データの読み取りと書き込みを行えるようにします。
AdminConsentRequired はい はい

TeamworkSection.Read

カテゴリ アプリケーション 委任
識別子 - 87a3258d-8c34-49e2-ab91-9b8bdbd79177
DisplayText - セクションを読む
説明 - Teams でチャットやチャネルを整理するために、サインインしているユーザーのセクション (フォルダー) をアプリが読み取ることを許可します。
AdminConsentRequired - 不要

TeamworkSection.Read.All

カテゴリ アプリケーション 委任
識別子 e9e1b87a-726e-4628-8fab-d1fc58d4d9ad -
DisplayText すべてのユーザーのセクションを読む -
説明 サインイン ユーザーなしで、アプリが Teams でチャットやチャネルを整理するためのすべてのユーザーのセクション (フォルダー) を読み取ることを許可します。 -
AdminConsentRequired はい -

TeamworkSection.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 70dbe5e8-39b9-40f3-8c65-3ec7b00ad804
DisplayText - セクションの読み取りと書き込みを行う
説明 - Teams でチャットやチャネルを整理するための、サインインしているユーザーのセクション (フォルダー) をアプリが読み書きできるようにします。
AdminConsentRequired - 不要

TeamworkSection.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 fd99f9da-42d6-4d00-8a41-4161bea42309 -
DisplayText すべてのユーザーのセクションの読み取りと書き込みを行う -
説明 サインイン ユーザーなしで、アプリが Teams でチャットやチャネルを整理するためのすべてのユーザーのセクション (フォルダー) の読み取りと書き込みを許可します。 -
AdminConsentRequired はい -

TeamworkTag.Read

カテゴリ アプリケーション 委任
識別子 - 57587d0b-8399-45be-b207-8050cec54575
DisplayText - Teams でタグを読み取る
説明 - サインインしているユーザーの代わりに、アプリが Teams でタグの読み取りを実行できるようにします。
AdminConsentRequired - はい

TeamworkTag.Read.All

カテゴリ アプリケーション 委任
識別子 b74fd6c4-4bde-488e-9695-eeb100e4907f -
DisplayText Teams でタグを読み取る -
説明 アプリがサインイン ユーザーなしで Teams 内のタグを読み取ることを許可します。 -
AdminConsentRequired はい -

TeamworkTag.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 539dabd7-b5b6-4117-b164-d60cd15a8671
DisplayText - Teams でのタグの読み取りと書き込みを行う
説明 - サインインしているユーザーの代わりに、アプリが Teams でタグの読み取りと書き込みを実行できるようにします。
AdminConsentRequired - はい

TeamworkTag.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 a3371ca5-911d-46d6-901c-42c8c7a937d8 -
DisplayText Teams でのタグの読み取りと書き込みを行う -
説明 サインインしているユーザーなしで、アプリが Teams でタグの読み取りと書き込みを実行できるようにします。 -
AdminConsentRequired はい -

TeamworkTargetedMessage.Read.All

カテゴリ アプリケーション 委任
識別子 b0cfd829-be18-4b31-bb0e-ec1df8197ba3 -
DisplayText グループ チャットまたはチャネルのすべてのターゲット メッセージを読み取ります -
説明 アプリが Microsoft Teams のすべてのグループ チャットまたはチャネルを対象とするメッセージを読み取ることを許可します。 -
AdminConsentRequired はい -

TeamworkTargetedMessage.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 162354de-2885-4e5a-94fb-2f03019a65a8
DisplayText - ユーザーに属するターゲット メッセージを更新する
説明 - ユーザーが Microsoft Teams でグループ チャットまたはチャネルを対象とするメッセージを更新できるようにします。
AdminConsentRequired - はい

TeamworkUserInteraction.Read.All

カテゴリ アプリケーション 委任
識別子 - b4d26916-07e0-4daf-9096-9f6d9174aa96
DisplayText - ユーザーと他のユーザーの間で考えられるすべての Teams の相互作用を読み取ります
説明 - サインインしているユーザーと他のユーザーの間で考えられるすべての Teams のやり取りをアプリが読み取ることを許可します
AdminConsentRequired - はい

TenantGovernance-Invitation.Read.All

カテゴリ アプリケーション 委任
識別子 3f4f98e9-6faf-4e5f-814b-ed2ed8a4ec9e fda068e8-0524-485e-8d7f-b5bc29b0dae9
DisplayText テナント ガバナンスの招待を読む テナント ガバナンスの招待を読む
説明 アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス招待を一覧表示して読み取ることを許可します。 アプリケーションが、サインインしたユーザーに代わってすべてのテナント ガバナンス招待を一覧表示し、読み取ることを許可します。
AdminConsentRequired はい はい

TenantGovernance-Invitation.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 42b91635-3803-4af2-a2d5-e91127f9c488
DisplayText - テナント ガバナンスの招待状の読み取りと書き込み
説明 - アプリケーションが、サインインしたユーザーに代わってテナント ガバナンスの招待を一覧表示、読み取り、作成、および削除できるようにします。
AdminConsentRequired - はい

TenantGovernance-PolicyTemplate.Read.All

カテゴリ アプリケーション 委任
識別子 eb9465d8-e7c0-4301-8e51-927f34ee3134 ad222a15-813d-46b8-8f8d-1976a69a74f3
DisplayText テナント ガバナンス ポリシー テンプレートを読む テナント ガバナンス ポリシー テンプレートを読む
説明 アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス ポリシー テンプレートを一覧表示して読み取ることを許可します。 アプリケーションが、サインインしているユーザーに代わってすべてのテナント ガバナンス ポリシー テンプレートを一覧表示して読み取ることを許可します。
AdminConsentRequired はい はい

TenantGovernance-PolicyTemplate.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 7cd0bd21-45fe-4c8e-a549-3c95bd27d185
DisplayText - テナント ガバナンス ポリシー テンプレートの読み取りと書き込み
説明 - アプリケーションが、サインインしたユーザーに代わってテナント ガバナンス ポリシー テンプレートを一覧表示、読み取り、作成、更新、および削除できるようにします。
AdminConsentRequired - はい

TenantGovernance-RelatedTenant.Read.All

カテゴリ アプリケーション 委任
識別子 7ced9a83-8e7c-46df-b3e0-6b45a6ecedcd 9caaca93-f090-4b9a-b4bb-17de251354d4
DisplayText 関連するテナントの読み取り 関連するテナントの読み取り
説明 アプリケーションがサインイン ユーザーなしで、関連するテナント情報を一覧表示および読み取ることを許可します。 アプリケーションがサインイン ユーザーに代わって関連するテナント情報を一覧表示し、読み取ることを許可します。
AdminConsentRequired はい はい

TenantGovernance-RelatedTenant.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - e61db2de-de55-461e-942d-52a028ed1076
DisplayText - 関連するテナントの読み取りと書き込み
説明 - アプリケーションが、サインインしたユーザーに代わって、関連するテナント情報を一覧表示、読み取り、および更新することを許可します。
AdminConsentRequired - はい

TenantGovernance-Relationship.Read.All

カテゴリ アプリケーション 委任
識別子 41c250d0-8793-44e1-a130-5fdbd5bccd0a 0b1c2458-4845-477b-a704-3cce8b06bf28
DisplayText テナント ガバナンスの関係を読む テナント ガバナンスの関係を読む
説明 アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス関係を一覧表示して読み取ることを許可します。 アプリケーションが、サインインしたユーザーに代わってすべてのテナント ガバナンス関係を一覧表示し、読み取ることを許可します。
AdminConsentRequired はい はい

TenantGovernance-Relationship.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 3fbcd6a3-a9a5-4d69-8a78-acc7d7195180
DisplayText - テナント ガバナンス関係の読み取りおよび書き込み
説明 - アプリケーションが、サインインしたユーザーに代わってテナント ガバナンス関係を一覧表示、読み取り、更新できるようにします。
AdminConsentRequired - はい

TenantGovernance-Request.Read.All

カテゴリ アプリケーション 委任
識別子 294294d5-2b81-4cf1-837c-28fc22bc3290 a924b9f1-7af0-4982-aecf-b6e0e10b2830
DisplayText テナント ガバナンス要求の読み取り テナント ガバナンス要求の読み取り
説明 アプリケーションが、サインインしているユーザーなしですべてのテナント ガバナンス要求を一覧表示して読み取ることを許可します。 アプリケーションがサインイン ユーザーに代わってすべてのテナント ガバナンス要求を一覧表示し、読み取ることを許可します。
AdminConsentRequired はい はい

TenantGovernance-Request.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 3c7a434e-4e5d-413f-be82-b77ea4ba5a4d
DisplayText - テナント ガバナンス要求の読み取りと書き込み
説明 - アプリケーションが、サインインしたユーザーに代わってテナント ガバナンス要求を一覧表示、読み取り、作成、更新できるようにします。
AdminConsentRequired - はい

TenantGovernance-Setting.Read.All

カテゴリ アプリケーション 委任
識別子 e2d1cac5-0317-4ae3-aca9-59737eb75317 4ad3e05f-2467-49d9-baa2-8e4de7bcee9b
DisplayText テナント ガバナンス設定を読む テナント ガバナンス設定を読む
説明 アプリケーションがサインイン ユーザーなしでテナント ガバナンス設定を読み取ることを許可します。 アプリケーションがサインイン ユーザーに代わってテナント ガバナンス設定を読み取ることを許可します。
AdminConsentRequired はい はい

TenantGovernance-Setting.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - 135f3533-12fc-4608-97ac-5c5cea64baf0
DisplayText - テナント ガバナンス設定の読み取りと書き込み
説明 - アプリケーションがテナント ガバナンス設定を読み取り、サインインしているユーザーに代わって更新できるようにします。
AdminConsentRequired - はい

TermStore.Read.All

カテゴリ アプリケーション 委任
識別子 ea047cc2-df29-4f3e-83a3-205de61501ca 297f747b-0005-475b-8fef-c890f5152b38
DisplayText すべての用語ストア データを読み取る 用語ストアのデータを読む
説明 アプリがすべての用語ストア データを読み取ることを許可します。サインイン ユーザーなしで。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。 アプリが、サインイン ユーザーがアクセスできる用語ストア データを読み取ることを許可します。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。
AdminConsentRequired はい はい

TermStore.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f12eb8d6-28e3-46e6-b2c0-b7e4dc69fc95 6c37c71d-f50f-4bff-8fd3-8a41da390140
DisplayText 用語ストアのすべてのデータの読み取りと書き込み 用語ストア データの読み取りと書き込み
説明 アプリが、サインイン ユーザーなしですべての用語ストア データの読み取り、編集、または書き込みを行うことを許可します。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。 アプリが、サインイン ユーザーがアクセスできるデータを読み取ったり変更したりできるようにします。 これには、用語ストア内のすべてのセット、グループ、および用語が含まれます。
AdminConsentRequired はい はい

ThreatAssessment.Read.All

カテゴリ アプリケーション 委任
識別子 f8f035bb-2cce-47fb-8bf5-7baf3ecbee48 -
DisplayText 脅威評価要求の読み取り -
説明 サインインしたユーザーがいない場合でも、アプリが組織の脅威評価要求を読み取ることを許可します。 -
AdminConsentRequired はい -

ThreatAssessment.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - cac97e40-6730-457d-ad8d-4852fddab7ad
DisplayText - 脅威評価要求の読み取りと書き込み
説明 - アプリがサインインしたユーザーの代わりに組織の脅威評価要求を読み取ることを許可します。 また、アプリがサインインしたユーザーの代わりに、組織が受け取った脅威を評価するための新しい要求を作成することも許可します。
AdminConsentRequired - はい

ThreatHunting.Read.All

カテゴリ アプリケーション 委任
識別子 dd98c7f5-2d42-42d3-a0e4-633161547251 b152eca8-ea73-4a48-8c98-1a6742673d99
DisplayText ハンティング クエリを実行する ハンティング クエリを実行する
説明 アプリがサインイン ユーザーなしでハンティング クエリを実行できるようにします。 アプリがサインイン ユーザーに代わって検索クエリを実行できるようにします。
AdminConsentRequired はい はい

ThreatIndicators.Read.All

カテゴリ アプリケーション 委任
識別子 197ee4e9-b993-4066-898f-d6aecc55125b 9cc427b4-2004-41c5-aa22-757b755e9796
DisplayText すべての脅威インジケーターの読み取り すべての脅威インジケーターの読み取り
説明 サインインしているユーザーなしで、組織のすべてのインジケーターをアプリで読み取れるようにします。 サインイン ユーザーに代わってアプリが organization のすべてのインジケーターを読み取ることを許可します。
AdminConsentRequired はい はい

ThreatIndicators.ReadWrite.OwnedBy

カテゴリ アプリケーション 委任
識別子 21792b6c-c986-4ffc-85de-df9da54b52fa 91e7d36d-022a-490f-a748-f8e011357b42
DisplayText このアプリによって作成または所有される脅威の指標の管理 このアプリによって作成または所有される脅威の指標の管理
説明 ユーザーがサインインしなくても、アプリによって脅威の指標を作成し、これらの脅威の指標を完全に管理できるようにします (読み取り、更新、および削除)。 アプリが所有していない脅威の指標を更新することはできません。 アプリで脅威インジケーターを作成し、サインイン ユーザーの代わりにそれらの脅威インジケーターを完全に管理 (読み取り、更新、削除) できるようにします。 アプリが所有していない脅威の指標を更新することはできません。
AdminConsentRequired はい はい

ThreatIntelligence.Read.All

カテゴリ アプリケーション 委任
識別子 e0b77adb-e790-44a3-b0a0-257d06303687 f266d9c0-ccb9-4fb8-a228-01ac0d8d6627
DisplayText すべての脅威インテリジェンス情報を読む すべての脅威インテリジェンス情報を読む
説明 アプリで、サインイン ユーザーなしで、インジケーター、観測結果、記事などの脅威インテリジェンス情報を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって、インジケーター、観察結果、記事などの脅威インテリジェンス情報を読み取ることを許可します。
AdminConsentRequired はい はい

ThreatSubmission.Read

カテゴリ アプリケーション 委任
識別子 - fd5353c6-26dd-449f-a565-c4e16b9fce78
DisplayText - 脅威の提出を読み取ります
説明 - アプリが、サインインしたユーザーが所有する脅威の送信と脅威の送信ポリシーを読み取ることを許可します。
AdminConsentRequired - はい

ThreatSubmission.Read.All

カテゴリ アプリケーション 委任
識別子 86632667-cd15-4845-ad89-48a88e8412e1 7083913a-4966-44b6-9886-c5822a5fd910
DisplayText Read all of the organization's threat submissions すべての脅威の提出を読み取ります
説明 アプリが organization の脅威送信を読み取り、サインインしていないユーザーなしで脅威送信ポリシーを表示することを許可します。 アプリが、サインインしているユーザーに代わって organization の脅威申請と脅威送信ポリシーを読み取ることを許可します。
AdminConsentRequired はい はい

ThreatSubmission.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 68a3156e-46c9-443c-b85c-921397f082b5
DisplayText - 脅威申請の読み取りと書き込み
説明 - アプリが、サインインしたユーザーが所有する脅威の送信と脅威の送信ポリシーを読み取ることを許可します。 また、アプリで、サインイン ユーザーに代わって新しい脅威送信を作成することも可能です。
AdminConsentRequired - はい

ThreatSubmission.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d72bdbf4-a59b-405c-8b04-5995895819ac 8458e264-4eb9-4922-abe9-768d58f13c7f
DisplayText すべての organization の脅威申請の読み取りと書き込み すべての脅威の送信の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで organization の脅威申請と脅威送信ポリシーを読み取ることを許可します。 また、アプリでは、ユーザーがサインインしなくても新しい脅威申請を作成できます。 アプリが、サインインしているユーザーに代わって organization の脅威申請と脅威送信ポリシーを読み取ることを許可します。 また、アプリで、サインイン ユーザーに代わって新しい脅威送信を作成することも可能です。
AdminConsentRequired はい はい

ThreatSubmissionPolicy.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 926a6798-b100-4a20-a22f-a4918f13951d 059e5840-5353-4c68-b1da-666a033fc5e8
DisplayText organization のすべての脅威送信ポリシーの読み取りと書き込みを行う すべての脅威送信ポリシーの読み取りと書き込み
説明 アプリがサインイン ユーザーなしで organization の脅威送信ポリシーを読み取ることを許可します。 また、アプリで、ユーザーがサインインしなくても新しい脅威送信ポリシーを作成できます。 サインイン ユーザーに代わってアプリが organization の脅威送信ポリシーを読み取ることを許可します。 また、サインイン ユーザーに代わってアプリで新しい脅威送信ポリシーを作成することもできます。
AdminConsentRequired はい はい

Topic.Read.All

カテゴリ アプリケーション 委任
識別子 - 79c4c76f-409a-4f98-884d-e2c09291ec26
DisplayText - トピック項目を読む
説明 - アプリがサインイン ユーザーに代わってトピック データを読み取ることを許可します。
AdminConsentRequired - はい

TrustFrameworkKeySet.Read.All

カテゴリ アプリケーション 委任
識別子 fff194f1-7dce-4428-8301-1badb5518201 7ad34336-f5b1-44ce-8682-31d7dfcd9ab9
DisplayText 信頼フレームワーク キー セットの読み取り 信頼フレームワーク キー セットの読み取り
説明 アプリが信頼フレームワーク キー セットのプロパティを読み取ることを許可します。ログイン ユーザーなしで。 アプリが、サインイン ユーザーに代わって信頼フレームワーク キー セットのプロパティを読み取ることを許可します。
AdminConsentRequired はい はい

TrustFrameworkKeySet.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 4a771c9a-1cf2-4609-b88e-3d3e02d539cd 39244520-1e7d-4b4a-aee0-57c65826e427
DisplayText 信頼フレームワーク キー セットの読み取りおよび書き込み 信頼フレームワーク キー セットの読み取りおよび書き込み
説明 アプリがトラスト フレームワーク キー セットのプロパティを読み書きできるようにするには、ログイン ユーザーなしで使用します。 アプリが、サインイン ユーザーに代わって信頼フレームワーク キー セットのプロパティを読み書きできるようにします。
AdminConsentRequired はい はい

UnifiedGroupMember.Read.AsGuest

カテゴリ アプリケーション 委任
識別子 - 73e75199-7c3e-41bb-9357-167164dbb415
DisplayText - 統合グループ メンバーシップをゲストとして読み取る
説明 - アプリが、サインインしたゲストがメンバーであるグループの基本的な統合グループ プロパティ、メンバーシップ、所有者を読み取ることを許可します。
AdminConsentRequired - はい

User-ConvertToInternal.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 9d952b72-f741-4b40-9185-8c53076c2339 550e695c-7511-40f4-ac79-e8fb9c82552d
DisplayText 外部ユーザーを内部メンバー ユーザーに変換する 外部ユーザーを内部メンバー ユーザーに変換する
説明 アプリが、サインイン ユーザーなしで外部ユーザーを内部メンバー ユーザーに変換することを許可します。 アプリが、サインイン ユーザーの代わりに外部ユーザーを内部メンバー ユーザーに変換することを許可します。
AdminConsentRequired はい はい

User-LifeCycleInfo.Read.All

カテゴリ アプリケーション 委任
識別子 8556a004-db57-4d7a-8b82-97a13428e96f ed8d2a04-0374-41f1-aefe-da8ac87ccc87
DisplayText すべてのユーザーのライフサイクル情報の読み取り すべてのユーザーのライフサイクル情報の読み取り
説明 アプリが、サインインしたユーザーなしで、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報を読み取ることを許可します。 アプリが、サインインしたユーザーに代わって、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報を読み取ることを許可します。
AdminConsentRequired はい はい

User-LifeCycleInfo.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 925f1248-0f97-47b9-8ec8-538c54e01325 7ee7473e-bd4b-4c9f-987c-bd58481f5fa2
DisplayText すべてのユーザーのライフサイクル情報の読み取りと書き込み すべてのユーザーのライフサイクル情報の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしで、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報の読み取りと書き込みを許可します。 アプリが、サインインしたユーザーに代わって、organization 内のユーザーの employeeLeaveDateTime などのライフサイクル情報の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

User-Mail.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 280d0935-0796-47d1-8d26-273470a3f17a 6166886a-9576-433b-8544-658177bdef1d
DisplayText ユーザーのすべてのセカンダリ メール アドレスの読み取りと書き込み ユーザーのセカンダリ メール アドレスの読み取りと書き込みを行う
説明 アプリがすべてのユーザーのセカンダリ メール アドレスを読み書きできるようにします。サインイン ユーザーはいない。 アプリが、サインイン ユーザーに代わってすべてのユーザーのセカンダリ メール アドレスを読み書きできるようにします。
AdminConsentRequired はい はい

User-OnPremisesSyncBehavior.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 a94a502d-0281-4d15-8cd2-682ac9362c4c 7ff9afdd-0cdb-439d-a61c-fea3e9339e89
DisplayText ユーザーのオンプレミス同期動作の読み取りと更新 ユーザーのオンプレミス同期動作の読み取りと更新
説明 アプリが、サインインしているユーザーなしですべてのユーザーのオンプレミス同期動作を更新することを許可します。 アプリが、サインイン ユーザーに代わってユーザーのオンプレミス同期動作を読み取り、更新できるようにします。
AdminConsentRequired はい はい

User-PasswordProfile.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 cc117bb9-00cf-4eb8-b580-ea2a878fe8f7 56760768-b641-451f-8906-e1b8ab31bca7
DisplayText すべてのパスワード プロファイルの読み取りと書き込み、ユーザー パスワードのリセット パスワード プロファイルの読み取りと書き込み、ユーザー パスワードのリセット
説明 アプリが、サインインしているユーザーなしで、すべてのユーザーのパスワード プロファイルの読み取りと書き込み、パスワードのリセットを許可します。 アプリが、サインインしているユーザーに代わって、すべてのユーザーのパスワード プロファイルの読み取りと書き込み、パスワードのリセットを許可します。
AdminConsentRequired はい はい

User-Phone.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 86ceff06-c822-49ff-989a-d912845ffe69 e29d5979-5b06-4a7f-ae24-6a9348d2e1ff
DisplayText すべてのユーザーの携帯電話と企業の電話の読み取りと書き込み ユーザーの携帯電話と企業の電話の読み取りと書き込み
説明 アプリが、サインイン ユーザーなしですべてのユーザーの携帯電話とビジネス電話の読み取りと書き込みを行うことを許可します。 アプリが、サインイン ユーザーに代わって、すべてのユーザーの携帯電話とビジネス電話の読み取りと書き込みを許可します。
AdminConsentRequired はい はい

User.Create

カテゴリ アプリケーション 委任
識別子 4240f680-4f73-4082-a766-aa916a2dc9b3 d8ce6a2a-46ff-438e-96bc-020f23870a55
DisplayText ユーザーの作成 ユーザーの作成
説明 アプリで、サインイン ユーザーなしでユーザーを作成できるようにします。 アプリがサインイン ユーザーの代わりにユーザーを作成できるようにします。
AdminConsentRequired はい はい

User.DeleteRestore.All

カテゴリ アプリケーション 委任
識別子 eccc023d-eccf-4e7b-9683-8813ab36cecc 4bb440cd-2cf2-4f90-8004-aa2acd2537c5
DisplayText すべてのユーザーを削除して復元する ユーザーを削除および復元する
説明 アプリが、サインイン ユーザーなしですべてのユーザーを削除および復元できるようにします。 サインイン ユーザーに代わってアプリがすべてのユーザーを削除および復元できるようにします。
AdminConsentRequired はい はい

User.EnableDisableAccount.All

カテゴリ アプリケーション 委任
識別子 3011c876-62b7-4ada-afa2-506cbbecc68c f92e74e7-2563-467f-9dd0-902688cb5863
DisplayText ユーザー アカウントの有効化と無効化 ユーザー アカウントの有効化と無効化
説明 アプリがサインイン ユーザーなしでユーザーのアカウントを有効または無効にすることを許可します。 アプリがサインイン ユーザーに代わってユーザーのアカウントを有効または無効にすることを許可します。
AdminConsentRequired はい はい

User.Export.All

カテゴリ アプリケーション 委任
識別子 405a51b5-8d8d-430b-9842-8be4b0e9f324 405a51b5-8d8d-430b-9842-8be4b0e9f324
DisplayText ユーザーのデータをエクスポートする ユーザーのデータをエクスポートする
説明 特権ユーザー (会社の管理者など) がアプリを使用する場合に、アプリが社内の任意のユーザーに関連付けられているデータ (顧客コンテンツやシステム生成ログなど) をエクスポートできるようにします。 特権ユーザー (会社の管理者など) がアプリを使用する場合に、アプリが社内の任意のユーザーに関連付けられているデータ (顧客コンテンツやシステム生成ログなど) をエクスポートできるようにします。
AdminConsentRequired はい はい

User.Invite.All

カテゴリ アプリケーション 委任
識別子 09850681-111b-4a89-9bed-3f2cae46d706 63dd7cd9-b489-4adf-a28c-ac38b9a0f962
DisplayText 組織へのゲスト ユーザーの招待 組織へのゲスト ユーザーの招待
説明 アプリが、サインイン ユーザーなしでゲスト ユーザーを organization に招待できるようにします。 アプリが、サインイン ユーザーに代わってゲスト ユーザーを organization に招待できるようにします。
AdminConsentRequired はい はい

User.ManageIdentities.All

カテゴリ アプリケーション 委任
識別子 c529cfca-c91b-489c-af2b-d92990b66ce6 637d7bec-b31e-4deb-acc9-24275642a2c9
DisplayText すべてのユーザーの ID の管理 ユーザー ID の管理
説明 アプリが、サインインしているユーザーなしで、ユーザーのアカウントに関連付けられている ID の読み取り、更新、削除を許可します。 これにより、ユーザーがサインインに使用できる ID が制御されます。 アプリが、サインインしたユーザーがアクセスできるユーザーのアカウントに関連付けられている ID の読み取り、更新、削除を許可します。 これにより、ユーザーがサインインに使用できる ID が制御されます。
AdminConsentRequired はい はい

User.Read

カテゴリ アプリケーション 委任
識別子 - e1fe6dd8-ba31-4d61-89e7-88639da4683d
DisplayText - サインインおよびユーザー プロファイルの読み取り
説明 - ユーザーにアプリへのサインインを許可し、アプリがサインイン ユーザーのプロファイルを読み取ることを許可します。 また、サインインしているユーザーの基本的な会社情報を読み取ることもできます。
AdminConsentRequired - 不要

個人用 Microsoft アカウント User.Read 委任されたアクセス許可は、個人用 Microsoft アカウントで同意に使用できます。

User.Read アクセス許可を使用すると、アプリは organization リソースを通じて、職場または学校アカウントにサインインしているユーザーの基本的な会社情報を読み取ることもできます。 iddisplayNameおよび verifiedDomain のプロパティ情報を使用できます。


User.Read.All

カテゴリ アプリケーション 委任
識別子 df021288-bdef-4463-88db-98f22de89214 a154be20-db9c-4678-8ab7-66f6cc099a59
DisplayText すべてのユーザーの完全なプロファイルの読み取り すべてのユーザーの完全なプロファイルの読み取り
説明 アプリは、サインインしているユーザーなしで、ユーザー プロファイルを読み取ることができます。 アプリで、サインインしているユーザーの代わりに、組織内の他のユーザーのプロファイル プロパティ、部下、および上司の完全なセットを読み取れるようにします。
AdminConsentRequired はい はい

個人用 Microsoft アカウント User.Read.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


User.ReadBasic.All

カテゴリ アプリケーション 委任
識別子 97235f07-e226-4f63-ace3-39588e11d3a1 b340eb25-3456-403f-be2f-af7a0d370277
DisplayText すべてのユーザーの基本プロファイルの読み取り すべてのユーザーの基本プロファイルの読み取り
説明 サインインしているユーザーなしで、アプリで組織内の他のユーザーのプロファイル プロパティの基本的なセットを読み取ることができるようにします。 表示名、名と姓、メール アドレス、開いている拡張機能、写真が含まれます。 サインインしているユーザーの代わりに、アプリで組織内の他のユーザーのプロファイル プロパティの基本的なセットを読み取れるようにします。 これには、表示名、名と姓、メール アドレス、写真が含まれます。
AdminConsentRequired はい 不要

個人用 Microsoft アカウント 委任された User.ReadBasic.All アクセス許可は、個人用 Microsoft アカウントで同意できます。

User.ReadBasic.All アクセス許可は、他のユーザーの職場または学校アカウントの制限されたプロパティ セットの読み取りにアプリのアクセスを制限します。 この基本プロファイルには、以下のプロパティのみが含まれています。

  • displayName
  • givenName
  • id
  • mail
  • photo
  • securityIdentifier
  • surname
  • userPrincipalName

User.ReadUpdate.All

カテゴリ アプリケーション 委任
識別子 5639c449-cfd9-4088-bc48-3e16da108bf8 f8b099f1-a6ce-4e00-8fff-5f783ff4faeb
DisplayText ユーザーの読み取りと更新 ユーザーの読み取りと更新
説明 アプリがサインイン ユーザーなしでユーザーの読み取りと更新を許可します。 アプリがサインイン ユーザーに代わってユーザーの読み取りと更新を許可します。
AdminConsentRequired はい はい

User.ReadWrite

カテゴリ アプリケーション 委任
識別子 - b4e74841-8e56-480b-be8b-910348b18b4c
DisplayText - ユーザーのプロファイルの読み取りおよび書き込みアクセス許可
説明 - アプリはユーザーのプロファイルを読み取ることができます。 また、アプリはユーザーの代わりにプロファイル情報を更新することもできます。
AdminConsentRequired - 不要

個人用 Microsoft アカウント User.ReadWrite 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

User.ReadWrite 委任されたアクセス許可により、アプリはサインインしているユーザーの職場または学校アカウントの次のプロファイル プロパティを更新できます。

  • aboutMe
  • birthday
  • hireDate
  • interests
  • mobilePhone
  • mySite
  • pastProjects
  • photo
  • preferredName
  • responsibilities
  • schools
  • skills

User.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 741f803b-c850-494e-b5df-cde7c675a1ca 204e0828-b5ca-4ad8-b9f3-f32a958e7cc4
DisplayText すべてのユーザーの完全なプロファイルの読み取りと書き込み すべてのユーザーの完全なプロファイルの読み取りと書き込み
説明 アプリがサインイン ユーザーなしでユーザー プロファイルを読み取りおよび更新できるようにします。 アプリで、サインインしているユーザーの代わりに、組織内の他のユーザーのプロファイル プロパティ、部下、上司の完全なセットを読み書きできるようにします。
AdminConsentRequired はい はい

個人用 Microsoft アカウント User.ReadWrite.All 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。

User.ReadWrite.All の委任されたアクセス許可とアプリケーション アクセス許可を使用すると、アプリは、passwordProfileemployeeLeaveDateTime を除き、ユーザーの職場または学校アカウントに対して宣言されているすべてのプロパティを更新できます。

機密性の高いプロパティの更新は、管理者以外のユーザーと、 機密性の高いアクションを実行できるユーザーで示されているように、権限の低い管理者ロールを持つユーザーにのみ許可されます。


User.ReadWrite.CrossCloud

カテゴリ アプリケーション 委任
識別子 5652f862-b626-407b-a3e6-248aeb95763c -
DisplayText 外部クラウドから送信されたユーザーのプロファイルの読み取りと書き込み。 -
説明 アプリがサインイン ユーザーなしで外部クラウド ユーザー プロファイルの読み取りと更新を許可します。 -
AdminConsentRequired はい -

User.RevokeSessions.All

カテゴリ アプリケーション 委任
識別子 77f3a031-c388-4f99-b373-dc68676a979e fc30e98b-8810-4501-81f5-c20a3196387b
DisplayText ユーザーのすべてのサインイン セッションを取り消す ユーザーのすべてのサインイン セッションを取り消す
説明 アプリが、サインイン ユーザーなしでユーザーのすべてのサインイン セッションを取り消すことを許可します。 アプリが、サインインしているユーザーに代わってユーザーのすべてのサインイン セッションを取り消すことを許可します。
AdminConsentRequired はい はい

UserActivity.ReadWrite.CreatedByApp

カテゴリ アプリケーション 委任
識別子 - 47607519-5fb1-47d9-99c7-da4b48f369b1
DisplayText - ユーザーのアクティビティ フィードへのアプリのアクティビティの読み取りと書き込み
説明 - アプリで、サインインしているユーザーのアプリ内でのアクティビティを読み取りおよび報告できるようにします。
AdminConsentRequired - 不要

個人用 Microsoft アカウント UserActivity.ReadWrite.CreatedByApp 委任されたアクセス許可は、個人用 Microsoft アカウントで同意できます。


UserAuthenticationMethod.Read

カテゴリ アプリケーション 委任
識別子 - 1f6b61c5-2f65-4135-9c9f-31c0f8d32b52
DisplayText - ユーザー認証方法の読み取り。
説明 - サインイン ユーザーの認証方法 (電話番号や Authenticator アプリの設定など) の読み取りをアプリに許可します。 このアクセス許可では、アプリには、サインイン ユーザーのパスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法でサインイン ユーザーの認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthenticationMethod.Read.All

カテゴリ アプリケーション 委任
識別子 38d9df27-64da-44fd-b7c5-a6fbac20248f aec28ec7-4d02-4e8c-b864-50163aea77eb
DisplayText すべてのユーザーの認証方法を読み取ります すべてのユーザーの認証方法を読み取ります
説明 サインイン ユーザーがいない場合でも、組織内のすべてのユーザーの認証方法の読み取りをアプリに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 サインイン ユーザーがアクセス許可を持つ、組織内のすべてのユーザーの認証方法の読み取りをアプリに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthenticationMethod.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 48971fc1-70d7-4245-af77-0beb29b53ee2
DisplayText - ユーザー認証方法の読み取りと書き込み
説明 - サインイン ユーザーの認証方法 (電話番号や Authenticator アプリの設定など) の読み取りと書き込みをアプリに許可します。 このアクセス許可では、アプリには、サインイン ユーザーのパスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法でサインイン ユーザーの認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthenticationMethod.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 50483e42-d915-4231-9639-7fdb7fd190e5 b7887744-6746-4312-813d-72daeaee7e2d
DisplayText すべてのユーザーの認証方法の読み取りと書き込み すべてのユーザーの認証方法の読み取りと書き込み
説明 サインイン ユーザーがいない場合でも、組織内のすべてのユーザーの認証方法の読み取りと書き込みをアプリケーションに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 これにより、アプリはパスワードなどの秘密情報を表示したり、サインインしたり、認証方法を使用したりすることはできません サインイン ユーザーがアクセス許可を持つ、組織内のすべてのユーザーの認証方法の読み取りと書き込みをアプリに許可します。 認証方法には、ユーザーの電話番号や Authenticator アプリの設定などが含まれます。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-Email.読み取り

カテゴリ アプリケーション 委任
識別子 - 12b23cea-90c1-4873-9094-f45c5f290f86
DisplayText - サインインしているユーザーのメール認証方法を読み取る
説明 - アプリがサインイン ユーザーのメール認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-Email.Read.All

カテゴリ アプリケーション 委任
識別子 a1e58be0-1095-422b-b067-73434bd7d40f 76caaf3a-ebdb-40a3-9299-4196e636f290
DisplayText すべてのユーザーのメール メソッドを読み取ります すべてのユーザーのメール メソッドを読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのメール メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできる organization 内のすべてのユーザーのメール メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-Email.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 696aa421-62dc-4c99-be16-015b23444089
DisplayText - サインインしているユーザーのメール認証方法の読み取りと書き込みを行う
説明 - アプリがサインイン ユーザーのメール認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-Email.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 e8ecb853-1435-4a49-95ba-ec5b31b11672 074f680f-c89e-45be-880e-5d0642860a1c
DisplayText すべてのユーザーのメール メソッドの読み取りと書き込みを行う すべてのユーザーのメール メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの電子メール メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリで、サインイン ユーザーがアクセスできる organization 内のすべてのユーザーのメール メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-External.Read

カテゴリ アプリケーション 委任
識別子 - d1739827-146b-4f7f-b52c-1c509253aa57
DisplayText - サインインしているユーザーの外部認証方法を読み取る
説明 - アプリがサインイン ユーザーの外部認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-External.Read.All

カテゴリ アプリケーション 委任
識別子 d2c4289f-9f95-40da-ad43-eeb1506f0db7 cbca9646-4c34-4cea-8e54-9a7088018820
DisplayText すべてのユーザーの外部認証方法を読み取ります すべてのユーザーの外部認証方法を読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの外部認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの外部認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-External.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 28c2e8f9-828a-4691-a090-f2f0b7fc07b3
DisplayText - サインインしているユーザーの外部認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーの外部認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-External.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c7a22c2e-5b01-4129-8159-6c8be2c78f16 9d91805d-0f53-43e3-a0f3-303ad4f3056f
DisplayText すべてのユーザーの外部認証方法の読み取りと書き込み すべてのユーザーの外部メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization内のすべてのユーザーの外部認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの外部認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-HardwareOATH.Read

カテゴリ アプリケーション 委任
識別子 - ccd2eb40-8874-44e6-8f96-335908b3cfdb
DisplayText - サインインしているユーザーの HardwareOATH 認証方法を読み取る
説明 - アプリがサインイン ユーザーの HardwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-HardwareOATH.Read.All

カテゴリ アプリケーション 委任
識別子 7b544555-7811-49ff-8223-a56be870e33a acd68c26-c283-4bf4-8b5c-200fc179bdd5
DisplayText すべてのユーザーの HardwareOATH 認証方法の読み取り すべてのユーザーの HardwareOATH 認証方法の読み取り
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの HardwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの HardwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-HardwareOATH.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 147ca97b-6686-4849-b37e-09d9b5ad45fc
DisplayText - サインインしているユーザーの HardwareOATH 認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーの HardwareOATH 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-HardwareOATH.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7e9ebcc1-90aa-4471-8051-e68d6b4e9c89 480643f2-a162-43c5-a670-dc1494fc911b
DisplayText すべてのユーザーの HardwareOATH 認証方法の読み取りと書き込み すべてのユーザーの HardwareOATH メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの HardwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの HardwareOATH 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-MicrosoftAuthApp.Read

カテゴリ アプリケーション 委任
識別子 - f14a567b-3280-4124-95a0-eca86006967e
DisplayText - サインインしているユーザーの Microsoft Authenticator の認証方法を読み取る
説明 - アプリがサインイン ユーザーの Microsoft Authenticator 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-MicrosoftAuthApp.Read.All

カテゴリ アプリケーション 委任
識別子 a9c5f16e-e5ca-4e33-89ad-903fcfc01c23 7b627679-e2fd-4bfd-990e-989e2914d4e6
DisplayText すべてのユーザーの Microsoft 認証方法を読み取ります すべてのユーザーの Microsoft 認証方法を読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Microsoft 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの Microsoft 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-MicrosoftAuthApp.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 9f7dfa0c-eb40-42be-8d45-8af4a9219c6f
DisplayText - サインインしているユーザーの Microsoft Authenticator 認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーの Microsoft Authenticator 認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-MicrosoftAuthApp.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 c833c349-a1ab-4b6d-94a2-fa9a8674420c 1b7322b2-5cb3-4f13-928f-d7ca97c5fba9
DisplayText すべてのユーザーの Microsoft 認証方法の読み取りと書き込み すべてのユーザーの Microsoft 認証メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Microsoft 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできる組織内のすべてのユーザーの Microsoft 認証方法の読み取りと書き込みを許可します organization。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-Passkey.Read

カテゴリ アプリケーション 委任
識別子 - 828fcbda-0d26-431d-8bfb-83f217224621
DisplayText - サインインしているユーザーのパスキー認証方法を読み取る
説明 - アプリがサインイン ユーザーのパスキー認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-Passkey.Read.All

カテゴリ アプリケーション 委任
識別子 72e00c1d-3e3d-43bb-a0b9-c435611bb1d2 14195339-1fe4-48a7-a0d3-a39eb9fd8958
DisplayText すべてのユーザーのパスキー認証方法を読み取ります すべてのユーザーのパスキー認証方法を読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスキー認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのパスキー認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-Passkey.ReadWrite

カテゴリ アプリケーション 委任
識別子 - b2de7db9-10f7-4800-b04c-b5b91e4891d6
DisplayText - サインインしているユーザーのパスキー認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーのパスキー認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-Passkey.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 0400e371-7db1-4338-a269-96069eb65227 64930478-d0ea-4671-ad72-fe0d9821df09
DisplayText すべてのユーザーのパスキー認証方法の読み取りと書き込み すべてのユーザーのパスキー メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスキー認証方法の読み取りと書き込みを許可します。 これにより、アプリはパスワードなどの秘密情報を表示したり、サインインしたり、認証方法を使用したりすることはできません アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーのパスキー認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-Password.Read

カテゴリ アプリケーション 委任
識別子 - 7f0f82c3-de19-4ddc-810d-a2206d7637fd
DisplayText - サインインしているユーザーのパスワード認証方法を読み取る
説明 - アプリがサインイン ユーザーのパスワード認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - 不要

UserAuthMethod-Password.Read.All

カテゴリ アプリケーション 委任
識別子 8d2c17ff-b93d-40d5-9def-d843680509cb 4f69a4e2-2aa0-43a7-ad6b-98b4cda1f23f
DisplayText すべてのユーザーのパスワード認証方法を読み取ります すべてのユーザーのパスワード認証方法を読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスワード認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのパスワード認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい 不要

UserAuthMethod-Password.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 60cce20d-d41e-4594-b391-84bbf8cc31f3
DisplayText - サインインしているユーザーのパスワード認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーのパスワード認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - 不要

UserAuthMethod-Password.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f6d38dfd-ec08-4995-8f07-23e929df0936 7f5b683d-df96-4690-a88d-6e336ed6dc7c
DisplayText すべてのユーザーのパスワード認証方法の読み取りと書き込み すべてのユーザーのパスワード方式の読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーのパスワード認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのパスワード認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい 不要

UserAuthMethod-Phone.Read

カテゴリ アプリケーション 委任
識別子 - 43dab3b9-e8b4-424d-8e13-6a2ad2a625fa
DisplayText - サインインしているユーザーの電話認証方法を読み取る
説明 - アプリがサインイン ユーザーの電話認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - 不要

UserAuthMethod-Phone.Read.All

カテゴリ アプリケーション 委任
識別子 f529a223-ea70-43ec-b268-5012de2fbaa2 20cf4ae1-09b9-4d29-a6f8-43e1820ce60c
DisplayText すべてのユーザーの電話認証方法を読み取ります すべてのユーザーの電話認証方法を読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの電話認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできる organization 内のすべてのユーザーの電話認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい 不要

UserAuthMethod-Phone.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 6c4aad61-f76b-46ad-a22c-57d4d3d962af
DisplayText - サインインしているユーザーの電話認証方法の読み取りと書き込み
説明 - アプリがサインインしているユーザーの電話認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - 不要

UserAuthMethod-Phone.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 6e85d483-7092-4375-babe-0a94a8213a58 48c99302-9a24-4f27-a8a7-acef4debba14
DisplayText すべてのユーザーの電話メソッドの読み取りと書き込み すべてのユーザーの電話メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの電話メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーの Phone メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい 不要

UserAuthMethod-PlatformCred.Read

カテゴリ アプリケーション 委任
識別子 - 9c694582-e8f2-40e2-8353-fb43e2e0f12a
DisplayText - サインインしているユーザーのプラットフォーム資格情報を読み取る 認証方法
説明 - アプリがサインイン ユーザーのプラットフォーム資格情報認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-PlatformCred.Read.All

カテゴリ アプリケーション 委任
識別子 07c0b1e4-15bd-442f-834b-30f8291388d1 5936156c-f89b-4850-997d-026c4e6ce529
DisplayText すべてのユーザーのプラットフォーム資格情報の読み取り方法 すべてのユーザーのプラットフォーム資格情報の読み取り方法
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーのプラットフォーム資格情報メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのプラットフォーム資格情報メソッドを読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-PlatformCred.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 70327f81-b953-43c9-92d3-131c74e4beb8
DisplayText - サインインしているユーザーのプラットフォーム資格情報の認証方法の読み取りと書き込み
説明 - アプリが、サインインしているユーザーのプラットフォーム資格情報認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-PlatformCred.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1a87acf4-a9ca-4576-a974-452ea265d5f6 CB11BF8C-DDE1-4504-B6A5-31E1562B0749
DisplayText すべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込み すべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーのプラットフォーム資格情報メソッドの読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-QR.Read

カテゴリ アプリケーション 委任
識別子 - d6893c31-9187-405c-8dfc-f700c8fc161a
DisplayText - サインインしているユーザーの QR 認証方法を読み取る
説明 - アプリがサインイン ユーザーの QR 認証方法を読み取ることができるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-QR.Read.All

カテゴリ アプリケーション 委任
識別子 9a45bc50-cddd-4ebe-bd9c-4f2eacf646ae e4900dfb-ad17-410d-8ddb-7aebd8a6af1a
DisplayText すべてのユーザーの QR メソッドを読み取ります すべてのユーザーの QR メソッドを読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの QR 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの QR 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-QR.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 651210da-18ce-4e42-b7db-302ff88e9326
DisplayText - サインインしているユーザーの QR 認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーの QR 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-QR.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 4869299f-18c3-40c8-98f2-222657e67db1 db39086a-da7d-4cbd-9ac0-6816f9a80c95
DisplayText すべてのユーザーの QR メソッドの読み取りと書き込みを行う すべてのユーザーの QR メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの QR 認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできる組織内のすべてのユーザーの organization 内のすべてのユーザーの QR 認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-ResourceKey.Read.All

カテゴリ アプリケーション 委任
識別子 94ed018c-a499-47e0-beef-803b93873ece c86e40fc-66fd-4d68-802e-b90e3038f5e8
DisplayText すべてのユーザーの外部認証方法の読み取りと書き込み リソース アカウントを表すユーザーに関連付けられているキーを読み取ります。
説明 アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ることに許可します。 アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ることに許可します。
AdminConsentRequired はい はい

UserAuthMethod-ResourceKey.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 1bf7461f-222a-4525-9760-f7739228d0f4 e71dec0d-02b4-429d-a49a-030950d45faa
DisplayText すべてのユーザーの外部認証方法の読み取りと削除 リソース アカウントを表すユーザーに関連付けられているキーの読み取りと削除を行います。
説明 アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ったり削除したりできるようにします。 アプリがリソース アカウントを表すユーザーに関連付けられているキーを読み取ったり削除したりできるようにします。
AdminConsentRequired はい はい

UserAuthMethod-SoftwareOATH.Read

カテゴリ アプリケーション 委任
識別子 - 247f2733-6e3d-46ff-a904-f5fd58eb0d97
DisplayText - サインインしているユーザーのソフトウェアOATH認証方法を読み取る
説明 - アプリがサインイン ユーザーのソフトウェアOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-SoftwareOATH.Read.All

カテゴリ アプリケーション 委任
識別子 a6b423df-a0c8-411d-a809-a4a5985d2939 3e366fa0-3097-4eb6-8294-3028f77eea6f
DisplayText すべてのユーザーのソフトウェアOATHメソッドの読み取り すべてのユーザーのソフトウェアOATHメソッドの読み取り
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの SoftwareOATH 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできる組織内のすべてのユーザーの SoftwareOATH 認証方法を読み取ることを許可します organization。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-SoftwareOATH.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 16721eb3-4493-4ae1-9542-264d9ffe3ce9
DisplayText - サインインしているユーザーの SoftwareOATH 認証方法の読み取りと書き込み
説明 - アプリがサインインしているユーザーの SoftwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-SoftwareOATH.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 787442d4-3c6e-4e99-aa95-8ccca20a48ff 5b34c8b5-2396-4b35-b284-83fb6a3e73ce
DisplayText すべてのユーザーの SoftwareOATH メソッドの読み取りと書き込みを行います。 すべてのユーザーの SoftwareOATH メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization内のすべてのユーザーの SoftwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの SoftwareOATH 認証方式の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-TAP.Read

カテゴリ アプリケーション 委任
識別子 - 84ded88f-26ba-49d6-b776-efec398de692
DisplayText - サインインしているユーザーの一時アクセス パスの認証方法を読み取る
説明 - アプリがサインイン ユーザーの一時アクセス パス認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-TAP.Read.All

カテゴリ アプリケーション 委任
識別子 bf82209c-b22b-4747-ac88-a68be99032cf 6976c635-c9c2-41e6-a21d-e6913a155273
DisplayText すべてのユーザーの一時アクセス パス メソッドの読み取り すべてのユーザーの一時アクセス パス メソッドの読み取り
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの一時アクセス パス認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできるorganization内のすべてのユーザーの一時アクセス パス認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-TAP.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 2424436d-902f-4651-a1c7-b3b93147c960
DisplayText - サインインしているユーザーの一時アクセス パス認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーの一時アクセス パス認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-TAP.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 627169a8-8c15-451c-861a-5b80e383de5c 05de4a66-e51a-4312-842a-30c8094698d2
DisplayText すべてのユーザーの一時アクセス パス メソッドの読み取りと書き込み すべてのユーザーの一時アクセス パス メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの一時アクセス パス認証方法の読み取りと書き込みを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできる組織内のすべてのユーザーの一時アクセス パス認証方法の読み取りと書き込みを許可する organization。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-WindowsHello.Read

カテゴリ アプリケーション 委任
識別子 - efe2b5aa-3a8e-486c-b0be-cc4d185c1b40
DisplayText - サインインしているユーザーの Windows Hello メソッドを読み取る
説明 - アプリがサインイン ユーザーの Windows Hello 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-WindowsHello.Read.All

カテゴリ アプリケーション 委任
識別子 9b8dd4c7-8cca-4ef5-a34a-9c2c75fcc934 ff37d46d-b88a-4e0c-85ee-7e26c37b18eb
DisplayText すべてのユーザーの Windows Hello メソッドを読み取ります すべてのユーザーの Windows Hello メソッドを読み取ります
説明 アプリが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Windows Hello 認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインイン ユーザーがアクセスできるorganization内のすべてのユーザーのWindows Hello認証方法を読み取ることを許可します。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserAuthMethod-WindowsHello.ReadWrite

カテゴリ アプリケーション 委任
識別子 - f11e1db9-d419-4a24-b677-792723ffd727
DisplayText - サインインしているユーザーの Windows Hello 認証方法の読み取りと書き込み
説明 - アプリがサインイン ユーザーの Windows Hello 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired - はい

UserAuthMethod-WindowsHello.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 f14eee8a-713e-45aa-8223-2ab74632db1a 13eae17d-aaa4-47b8-aaee-0eb33c6e2450
DisplayText すべてのユーザーの Windows Hello 認証方法の読み取りと書き込み すべてのユーザーの Windows Hello メソッドの読み取りと書き込みを行います。
説明 アプリケーションが、サインイン ユーザーなしで、organization 内のすべてのユーザーの Windows Hello 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。 アプリが、サインインしたユーザーがアクセスできる organization 内のすべてのユーザーの Windows Hello 認証方法を読み書きできるようにします。 このアクセス許可では、アプリには、パスワードなどの機密情報を表示する許可は与えられません。また、サインインする許可やその他の方法で認証方法を使用する許可も与えられません。
AdminConsentRequired はい はい

UserCloudClipboard.Read

カテゴリ アプリケーション 委任
識別子 - 61e8a09a-087f-4e36-8c8c-1c77c5228017
DisplayText - クラウド クリップボード アイテムを読み取る
説明 - アプリがサインイン ユーザーに代わってクラウド クリップボード データを読み取ることを許可します。
AdminConsentRequired - 不要

UserNotification.ReadWrite.CreatedByApp

カテゴリ アプリケーション 委任
識別子 4e774092-a092-48d1-90bd-baad67c7eb47 26e2f3e8-b2a1-47fc-9620-89bb5b042024
DisplayText すべてのユーザーの通知の配信と管理 ユーザー通知の配信と管理
説明 アプリがサインイン ユーザーなしでユーザーの通知を送信、読み取り、更新、削除することを許可します。 アプリがユーザーの通知を送信、読み取り、更新、削除できるようにします。
AdminConsentRequired はい 不要

UserShiftPreferences.Read.All

カテゴリ アプリケーション 委任
識別子 de023814-96df-4f53-9376-1e2891ef5a18 -
DisplayText すべてのユーザー シフト設定を読み取る -
説明 アプリがサインイン ユーザーなしですべてのユーザーのシフト スケジュール設定を読み取ることを許可します。 -
AdminConsentRequired はい -

UserShiftPreferences.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 d1eec298-80f3-49b0-9efb-d90e224798ac -
DisplayText すべてのユーザー シフト設定の読み取りと書き込み -
説明 アプリがサインイン ユーザーなしですべてのユーザーのシフト スケジュール設定を管理できるようにします。 -
AdminConsentRequired はい -

UserTeamwork.Read

カテゴリ アプリケーション 委任
識別子 - 834bcc1c-762f-41b0-bb91-1cdc323ee4bf
DisplayText - ユーザーのチームワーク設定を読み取る
説明 - アプリがサインイン ユーザーのチームワーク設定を読み取ることを許可します。
AdminConsentRequired - はい

UserTeamwork.Read.All

カテゴリ アプリケーション 委任
識別子 fbcd7ef1-df0d-4e05-bb28-93424a89c6df -
DisplayText すべてのユーザー チームワーク設定を読み取る -
説明 アプリがサインイン ユーザーなしですべてのユーザー チームワーク設定を読み取ることを許可します。 -
AdminConsentRequired はい -

UserTimelineActivity.Write.CreatedByApp

カテゴリ アプリケーション 委任
識別子 - 367492fc-594d-4972-a9b5-0d58c622c91c
DisplayText - アプリのアクティビティをユーザーのタイムラインに書き込む
説明 - アプリがサインインしているユーザーのアプリ アクティビティ情報を Microsoft タイムラインに報告することを許可します。
AdminConsentRequired - 不要

UserWindowsSettings.Read.All

カテゴリ アプリケーション 委任
識別子 - 77e07bab-1b34-40a5-bb6c-4b197b3f6027
DisplayText - すべてのデバイスの Windows の設定を読み取る
説明 - アプリが、クラウドに保存されているユーザーの Windows 設定とその値を、サインインしているユーザーに代わって読み取ることができるようにします。
AdminConsentRequired - はい

UserWindowsSettings.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - dcb1026d-b7e1-4d31-9f61-6724d5140bf9
DisplayText - すべてのデバイスの Windows 設定の読み取りと書き込み
説明 - アプリが、サインイン ユーザーに代わってクラウドに保存されているユーザーの Windows 設定とその値を読み書きできるようにします。
AdminConsentRequired - はい

VerifiedId-Profile.Read.All

カテゴリ アプリケーション 委任
識別子 e227c591-dd64-4a8a-a033-816167f7c938 604b2056-41ed-4c56-aad5-1241d4ef7333
DisplayText 検証済み ID プロファイルの読み取り 検証済み ID プロファイルの読み取り
説明 このロールは、テナント内の検証済み ID プロファイルを読み取ることができます。 このロールは、テナント内の検証済み ID プロファイルを読み取ることができます。
AdminConsentRequired はい はい

VerifiedId-Profile.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 - e4a9cb5e-4767-48f8-9029-decf26a54456
DisplayText - 検証済み ID プロファイルの読み取りと書き込み
説明 - このロールは、テナント内の検証済み ID プロファイルの読み取りと書き込みを行うことができます。
AdminConsentRequired - はい

VirtualAppointment.Read

カテゴリ アプリケーション 委任
識別子 - 27470298-d3b8-4b9c-aad4-6334312a3eac
DisplayText - ユーザーの仮想予定を読み取る
説明 - アプリケーションがサインイン ユーザーの仮想予定を読み取ることを許可します。 開催者または参加者ユーザーのみが仮想予定を閲覧できます。
AdminConsentRequired - はい

VirtualAppointment.Read.All

カテゴリ アプリケーション 委任
識別子 d4f67ec2-59b5-4bdc-b4af-d78f6f9c1954 -
DisplayText オンライン会議アプリケーションのアクセス ポリシーによって承認されたユーザーのすべての仮想予定を読み取ります -
説明 アプリケーションが、サインイン ユーザーなしですべてのユーザーの仮想予定を読み取ることを許可します。 また、アプリは、オンライン会議アプリケーションのアクセス ポリシーによって個々のユーザーのデータにアクセスすることを承認されている必要があります。 -
AdminConsentRequired はい -

VirtualAppointment.ReadWrite

カテゴリ アプリケーション 委任
識別子 - 2ccc2926-a528-4b17-b8bb-860eed29d64c
DisplayText - ユーザーの仮想予定の読み取りと書き込み
説明 - アプリケーションで、サインインしているユーザーの仮想予定の読み取りと書き込みを許可します。 開催者または参加者ユーザーのみが仮想予定の読み取りと書き込みを行うことができます。
AdminConsentRequired - はい

VirtualAppointment.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 bf46a256-f47d-448f-ab78-f226fff08d40 -
DisplayText オンライン会議アプリのアクセス ポリシーによって承認されているユーザーのすべての仮想予定の読み取り/書き込み -
説明 アプリケーションが、サインイン ユーザーなしで、すべてのユーザーの仮想予定の読み取りと書き込みを許可します。 また、アプリは、オンライン会議アプリケーションのアクセス ポリシーによって個々のユーザーのデータにアクセスすることを承認されている必要があります。 -
AdminConsentRequired はい -

VirtualAppointmentNotification.Send

カテゴリ アプリケーション 委任
識別子 97e45b36-1250-48e4-bd70-2df6dab7e94a 20d02fff-a0ef-49e7-a46e-019d4a6523b7
DisplayText 任意のユーザーとして仮想予定に関する通知を送信する サインインしているユーザーの仮想予定に関する通知を送信する
説明 アプリケーションが、サインイン ユーザーなしで任意のユーザーとして仮想予定に関する通知を送信できるようにします。 また、アプリは、オンライン会議アプリケーションのアクセス ポリシーによって個々のユーザーのデータにアクセスすることを承認されている必要があります。 アプリケーションがサインインしているユーザーの仮想予定の通知を送信できるようにします。
AdminConsentRequired はい はい

VirtualEvent.Read

カテゴリ アプリケーション 委任
識別子 - 6b616635-ae58-433a-a918-8c45e4f304dc
DisplayText - 仮想イベントを読む
説明 - 作成した仮想イベントをアプリで読み取ることを許可します
AdminConsentRequired - はい

VirtualEvent.Read.All

カテゴリ アプリケーション 委任
識別子 1dccb351-c4e4-4e09-a8d1-7a9ecbf027cc -
DisplayText すべてのユーザーの仮想イベントを読み取ります -
説明 アプリがサインイン ユーザーなしですべての仮想イベントを読み取ることを許可します。 -
AdminConsentRequired はい -

VirtualEvent.ReadWrite

カテゴリ アプリケーション 委任
識別子 - d38d189c-e29b-4344-8b3b-829bfa81380b
DisplayText - 仮想イベントの読み取りと書き込み
説明 - アプリによる仮想イベントの読み取りと書き込みを許可します
AdminConsentRequired - はい

VirtualEventRegistration-Anon.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 23211fc1-f9d1-4e8e-8e9e-08a5d0a109bb -
DisplayText 匿名ユーザーの仮想イベント登録の読み取りと書き込み -
説明 アプリで、ログイン ユーザーなしで匿名ユーザーの仮想イベント登録の読み取りと書き込みを許可します -
AdminConsentRequired はい -

WindowsUpdates.Read.All

カテゴリ アプリケーション 委任
識別子 50a8bf5f-b06a-4ac7-881f-3ca0c4be7550 e09fef2d-bf5e-4439-affa-7c48d23bb1c2
DisplayText すべての Windows Update 展開設定を読み取る すべての Windows Update 展開設定を読み取る
説明 アプリが、サインイン ユーザーなしで organization のすべての Windows Update 展開設定を読み取ることを許可します。 アプリが、サインイン ユーザーに代わって organization のすべての Windows Update 展開設定を読み取ることを許可します。
AdminConsentRequired はい はい

WindowsUpdates.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 7dd1be58-6e76-4401-bf8d-31d1e8180d5b 11776c0c-6138-4db3-a668-ee621bea2555
DisplayText Windows 更新プログラムのすべての展開設定の読み取りおよび書き込み Windows 更新プログラムのすべての展開設定の読み取りおよび書き込み
説明 サインインしているユーザーがいなくても、アプリに組織のすべての Windows 更新プログラム展開設定の読み取りおよび書き込みを許可します。 サインインしているユーザーの代わりに、アプリに組織のすべての Windows 更新プログラム展開設定の読み取りおよび書き込みを許可します。
AdminConsentRequired はい はい

WorkforceIntegration.Read.All

カテゴリ アプリケーション 委任
識別子 f10b94b9-37d1-4c88-8b7e-bf75a1152d39 f1ccd5a7-6383-466a-8db8-1a656f7d06fa
DisplayText 従業員の統合を読む 従業員の統合を読む
説明 アプリがサインイン ユーザーなしで従業員の統合を読み取ることを許可します。 アプリがサインイン ユーザーに代わって従業員の統合を読み取り、Microsoft Teams Shifts からデータを同期できるようにします。
AdminConsentRequired はい はい

WorkforceIntegration.ReadWrite.All

カテゴリ アプリケーション 委任
識別子 202bf709-e8e6-478e-bcfd-5d63c50b68e3 08c4b377-0d23-4a8b-be2a-23c1c1d88545
DisplayText 従業員の統合の読み取りと書き込み 従業員の統合の読み取りと書き込み
説明 アプリが従業員の統合を管理して、サインイン ユーザーなしで Microsoft Teams Shifts からデータを同期できるようにします。 アプリで、サインイン ユーザーに代わって従業員の統合を管理し、Microsoft Teams Shifts のデータを同期できるようにします。
AdminConsentRequired はい はい

RSC 承認フレームワークと RSC アクセス許可の詳細について説明します。


Name ID 表示テキスト 説明
AiEnterpriseInteraction.Read.User 10d712aa-b4cd-4472-b0ba-6196e04c344f ユーザー AI エンタープライズ インタラクションを読み取ります。 アプリがサインイン ユーザーなしでユーザーの AI エンタープライズ対話を読み取ることを許可します。
CallAiInsights.Read.Chat ff9d3910-ca91-4e7f-843f-d44ab36a961a Teams アプリケーションがインストールされている通話のすべての AI 分析情報読み取り。 Teams アプリが、サインインしているユーザーなしで、Teams アプリがインストールされている通話のすべての aiInsights を読み取ることを許可します。
CallRecordings.Read.Chat 22748df0-bd8c-4626-aad9-6dab421b33e4 Teams アプリケーションがインストールされている通話のすべての録音を読み取ります。 Teams アプリが、サインインしているユーザーなしで、Teams アプリがインストールされている通話のすべての録音を読み取ることを許可します。
Calls.AccessMedia.Chat e716890c-c30a-4ac3-a0e3-551e7d9e8deb このチャットまたは会議に関連する通話のメディア ストリームにアクセスする アプリでサインインしているユーザーがいなくても、このチャットまたは会議に関連付けられている通話のメディア ストリームにアクセスできるようにします。
Calls.JoinGroupCalls.Chat a01e73f1-94da-4f6d-9b73-02e4ea65560b このチャットまたは会議に関連付けられている通話に参加する アプリでサインインしているユーザーがいなくても、このチャットまたは会議に関連付けられている通話に接続できるようにします。
CallTranscripts.Read.Chat 7990a5df-4c51-43ea-939c-3e8b18d6ddad Teams アプリがインストールされている通話のすべてのトランスクリプトを読み取ります。 Teams アプリは、サインイン ユーザーなしで、Teams アプリがインストールされている通話のすべてのトランスクリプトを読み取ることができます。
Channel.Create.Group 65af85d7-62bb-4339-a206-7160fd427454 このチームでチャネルを作成する アプリが、サインイン ユーザーなしでこのチームでチャネルを作成できるようにします。
Channel.Delete.Group 4432e57d-0983-4c17-881c-235c529f96dc このチームのチャネルを削除する アプリで、サインイン ユーザーなしでこのチームのチャネルを削除できるようにします。
ChannelMeeting.ReadBasic.Group 6c13459c-facc-4b0a-93cb-63f0dff28046 このチームのチャネル会議の基本プロパティを読み取る アプリは、サインイン ユーザーなしで、このチームのチャネル会議の名前、スケジュール、開催者、参加リンク、開始または終了通知などの基本プロパティを読み取ることを許可します。
ChannelMeetingNotification.Send.Group bbb12bdb-71e6-4602-9f5e-b1172c505746 このチームに関連付けられているすべてのチャネル会議で通知を送信する アプリが、サインイン ユーザーなしで、このチームに関連付けられているすべてのチャネル会議内で通知を送信できるようにします。
ChannelMeetingParticipant.Read.Group bd118236-e8f5-4bec-a62d-89a623717e05 このチームのチャネル会議の参加者を読み取る アプリは、サインイン ユーザーなしで、このチームに関連付けられているチャネル会議の名前、役割、ID、参加時間と退出時間などの参加者情報を読み取ることができます。
ChannelMeetingRecording.Read.Group 30a40618-9b50-4764-b62e-b04023a8f5f3 このチームに関連付けられているすべてのチャネル会議の記録を読み取ります アプリが、サインイン ユーザーなしで、このチームに関連付けられているすべてのチャネル会議の記録を読み取ることを許可します。
ChannelMeetingTranscript.Read.Group 37e59e88-1a46-482b-b623-0a4aa6abdf67 このチームに関連付けられているすべてのチャネル会議のトランスクリプトを読む アプリが、サインイン ユーザーなしで、このチームに関連付けられているすべてのチャネル会議のトランスクリプトを読み取ることを許可します。
ChannelMember.Read.Group 7e3614f5-3467-419c-9c63-dd0bbd2a88f9 チームのチャネルのメンバーを読み取る サインイン ユーザーなしで、チームのチャネルのメンバーを読み取る
ChannelMember.ReadWrite.Group 1342a0fc-cd33-4c75-ad65-d5defcfc7232 チームのチャネルのメンバーの読み取りと書き込みを行う サインイン ユーザーなしで、チームのチャネルのメンバーの読み取りと書き込みを行う
ChannelMessage.Read.Group 19103a54-c397-4bcd-be5a-ef111e0406fa このチームのチャネル メッセージを読む アプリが、サインイン ユーザーなしでこのチームのチャネルのメッセージを読むことを許可します。
ChannelMessage.Send.Group 3e38d437-815b-4368-9f19-e39dea9a6c7f このチームのチャネルにメッセージを送信する アプリが、サインイン ユーザーなしで、このチームのチャネルにメッセージを送信することを許可します。
ChannelSettings.Read.Group 0a7b3084-8d18-46f5-8aef-b5b829292c6f このチームのチャネルの名前、説明、設定を読み取る アプリが、サインインしていないユーザーなしで、このチームのチャネル名、チャネルの説明、チャネル設定を読み取ることを許可します。
ChannelSettings.ReadWrite.Group d057ad03-b27b-49f7-8219-e0d4a706da55 このチームのチャネルの名前、説明、設定を更新します アプリが、サインイン ユーザーなしで、このチームのチャネルの名前、説明、および設定を更新して読み取ることを許可します。
Chat.Manage.Chat 4a14842e-6bb6-4088-b21a-7d0a24f835a6 このチャットを管理する アプリがチャット、チャットのメンバーを管理し、サインインしているユーザーなしでチャットのデータへのアクセスを許可することを許可します。
Chat.ManageDeletion.Chat b827a2af-24b2-4f61-9eb3-8788e66a0d86 削除されたチャットを削除して復元する アプリがサインイン ユーザーなしで、削除されたチャットを削除および回復できるようにします。
ChatMember.Read.Chat e854bbc6-07e3-45cc-af99-b6e78fab5b80 このチャットのメンバーを読む アプリが、サインイン ユーザーなしでこのチャットのメンバーを読み取ることを許可します。
ChatMessage.Read.Chat 9398c3de-3f6b-4958-90f3-5098714ff50c このチャットのメッセージを読む アプリでサインインしているユーザーがいなくても、チャットのメッセージをアプリで読み取れるようにします。
ChatMessage.Send.Chat 19cbeeb2-02a0-49d7-95cd-ab0841beed7f このチャットにメッセージを送信する アプリが、サインイン ユーザーなしでこのチャットにメッセージを送信できるようにします。
ChatMessageReadReceipt.Read.Chat a236cb34-7076-45a1-9381-22db8111a3d3 このチャットで最後に表示されたメッセージの ID を読み取る アプリがこのチャットでユーザーが見た最後のメッセージの ID を読み取ることを許可します。
ChatSettings.Read.Chat 40d35d7c-9cc3-4f2d-912b-464457412a00 このチャットの設定を読む アプリでサインインしているユーザーがいなくても、チャットの設定をアプリで読み取れるようにします。
ChatSettings.ReadWrite.Chat ed928a9c-7530-496a-a624-4c0a460ab3ed このチャットの設定の読み取りと書き込みを行う アプリでサインインしているユーザーがいなくても、チャットの設定をアプリで読み取りおよび書き取りができるようにします。
Member.Read.Group 0a8ce3c7-89dd-46cf-b2c3-5ef0064437a8 このグループのメンバーを読む アプリが、サインイン ユーザーなしで、このグループのメンバーの基本プロファイルを読み取ることを許可します。
OnlineMeeting.Read.Chat f991ed3f-9617-4d8d-b06c-d18d9fcbcf2a この会議を読んで会議通話の更新情報を購読する . アプリでこの会議を読み取り、会議通話の更新情報をサブスクライブすることを許可します。
OnlineMeeting.ReadBasic.Chat eda8d262-4e6e-4ff6-a7ba-a2fb50535165 このチャットに関連付けられている会議の基本プロパティを読み取ります サインインしていないユーザーなしで、アプリがこのチャットに関連付けられている会議の基本プロパティ (名前、スケジュール、開催者、参加リンク、開始または終了通知など) を読み取ることを許可します。
OnlineMeeting.ReadWrite.Chat 93400bb4-2282-4371-a745-a86d64c966d0 この会議を管理し、会議通話の更新情報を購読します。 アプリでこのオンライン会議を管理し、会議通話の更新情報を購読できるようにします。
OnlineMeetingArtifact.Read.Chat c5d06837-8c0d-42fc-9e49-545e3f941261 仮想イベント成果物の読み取り このウェビナーまたはタウン ホールの出席レポート & 出席記録をお読みください。
OnlineMeetingNotification.Send.Chat d9837fe0-9c31-4faa-8acb-b10874560161 このチャットに関連付けられている会議で通知を送信する アプリが、サインイン ユーザーなしで、このチャットに関連付けられている会議内で通知を送信できるようにします。
OnlineMeetingParticipant.Read.Chat 6324a770-185c-4b4f-be13-2d9a1668e6eb このチャットに関連付けられている会議の参加者を読み取ります アプリが、サインイン ユーザーなしで、このチャットに関連付けられている会議の名前、役割、ID、参加時間と退出時間などの参加者情報を読み取ることを許可します。
OnlineMeetingRecording.Read.Chat d20f0153-08ff-48a9-b299-96a8d1131d1d このチャットに関連付けられている会議の記録を読み取る アプリが、サインインしているユーザーなしで、このチャットに関連付けられている会議の記録を読み取ることを許可します。
OnlineMeetingTranscript.Read.Chat 8c477e19-f0f7-45f9-ae72-604f77a599e3 このチャットに関連付けられている会議のトランスクリプトを読む アプリが、サインイン ユーザーなしで、このチャットに関連付けられている会議のトランスクリプトを読み取ることを許可します。
Owner.Read.Group 70d5316c-9b27-4057-a650-3b0fe49002ab このグループの所有者を読む アプリが、サインイン ユーザーなしで、このグループの所有者の基本プロファイルを読み取ることを許可します。
Team.Read.Group 41027e3b-d156-4913-bb0d-06cbbe931eb7 このチームのメタデータを読み取る アプリがサインイン ユーザーなしでこのチームのメタデータを読み取ることを許可します。
TeamMember.Read.Group b8731755-de22-4604-be08-93e1e5c2d2d6 このチームのメンバーを読む アプリが、サインイン ユーザーなしでこのチームのメンバーを読み取ることを許可します。
TeamsActivity.Send.Chat 119b5846-be45-44cd-87d7-bfc566330e11 このチャットのユーザーにアクティビティ フィードの通知を送信する サインインしているユーザーなしで、このチャットのユーザーのチームワーク アクティビティ フィードに新しい通知を作成することをアプリに許可します。
TeamsActivity.Send.Group d4539c25-0937-4095-b844-b97228dd8655 このチームのユーザーにアクティビティ フィードの通知を送信する サインインしているユーザーなしで、このチームのユーザーのチームワーク アクティビティ フィードに新しい通知を作成することをアプリに許可します。
TeamsActivity.Send.User 483c432d-7210-44e7-a362-954c0c5e4108 このユーザーにアクティビティ フィードの通知を送信する アプリが、サインイン ユーザーなしで、このユーザーのチームワーク アクティビティ フィードに新しい通知を作成できるようにします。
TeamsAppInstallation.Read.Chat b60343cd-f77a-4c4f-8036-41938b1abd8b このチャットにインストールされているアプリを読む アプリでサインインしているユーザーがいなくても、アクセス許可を付与して、このチャットにインストールされている Teams アプリの読み取りを行えるようにします。
TeamsAppInstallation.Read.Group ba4beb29-863b-4f02-8969-37a289cd91c0 このチームにインストールされているアプリを読む アプリが、サインインしているユーザーなしで、このチームにインストールされている Teams アプリを読み取ることを許可します。
TeamsAppInstallation.Read.User 39a4b5e8-1aa6-4da4-877a-d2345944028d ユーザー用にインストールされている Teams アプリを読み取る サインイン ユーザーなしで、アプリのユーザーの個人用スコープにインストールされている Teams アプリを読み取ることを許可します。 アプリケーション固有の設定の読み取りはできません。
TeamSettings.Edit.Group 33f7a028-d012-4bd9-b40f-3c970d089bc8 このチームの設定を編集する アプリが、サインイン ユーザーなしでこのチームの設定を編集できるようにします。
TeamSettings.Read.Group 87909ea6-7b07-42cf-b3a0-b8bd8e7072a8 このチームの設定を読み取る アプリが、サインイン ユーザーなしでこのチームの設定を読み取ることを許可します。
TeamSettings.ReadWrite.Group 13451d84-ced2-4d45-9b0d-98688b90e5bf このチームの設定の読み取りと書き込み アプリが、サインイン ユーザーなしでこのチームの設定の読み取りと書き込みを行うことを許可します。
TeamsTab.Create.Chat 0029d2bb-fc98-4712-9310-69dd5fcc94d5 このチャットでタブを作成する サインインしたユーザーがいない場合でも、アプリがこのチャットでタブを作成できるようにします。
TeamsTab.Create.Group c4d7203b-1e46-4c4a-95f9-862779aa39e1 このチームでタブを作成する アプリが、サインイン ユーザーなしでこのチームにタブを作成できるようにします。
TeamsTab.Delete.Chat fa50d890-02fe-4696-b82b-110dc7f7382a このチャットのタブを削除する アプリでサインインしているユーザーがいなくても、チャットのタブをアプリ削除できるようにします。
TeamsTab.Delete.Group cc2e79a6-9a86-45cc-91c1-41c15745287e このチームのタブを削除する アプリで、サインイン ユーザーなしでこのチームのタブを削除できるようにします。
TeamsTab.Read.Chat aa07ff41-1317-4f07-8edb-a1558e9bfc84 このチャットのタブを読む アプリでサインインしているユーザーがいなくても、チャットのタブをアプリで読み取れるようにします。
TeamsTab.Read.Group 60d920d0-44e7-44f4-a811-1a172a2ea5b3 このチームのタブを読む アプリがサインイン ユーザーなしでこのチームのタブを読み取ることを許可します。
TeamsTab.ReadWrite.Chat d583f4d7-57da-4b2c-9744-253e9ec3c7be このチャットのタブを管理する アプリでサインインしているユーザーがいなくても、チャットのタブをアプリ管理できるようにします。
TeamsTab.ReadWrite.Group 717ca3a4-bc73-47f8-b613-4d43e657fa9c このチームのタブを管理する アプリが、サインイン ユーザーなしでこのチームのタブを管理できるようにします。
VirtualEvent.Read.Chat 298266a0-fbf7-4804-b988-5a54e61566c8 仮想イベントの詳細を読む スケジュール、講演者、イベントの設定、ウェビナーの登録など、このウェビナーまたはタウン ホールの情報をお読みください。
VirtualEventRegistration-Anon.ReadWrite.Chat 0e646cc8-6b07-4030-9a41-a7db4644b4cc 仮想イベントの登録を管理する このウェビナーの出席者を登録し、登録をキャンセルします。