Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    SaaSセキュリティポスチャ管理
    オンボード対応SaaSアプリ
    Microsoft 365 を導入する
    Microsoft 365に必要な権限

    Microsoft 365に必要な権限

    Microsoft 365 アプリ インスタンスへのアクセスを許可すると、Netskope は Microsoft 365 アカウントに対して以下の権限の同意を求めます。

    Netskopeに必要な権限デスクリプション目的許可が得られない場合のトレードオフ
    Entra ID
    Directory.Read.Allディレクトリデータを読むユーザー資産を取得し、O365テナント資産メタデータを完成させ、OAuth2PermissionGrant資産を取得します。O365テナント構成、ユーザー、OAuth2PermissionGrantなどの資産に関連する一部のルールは利用できません。
    DeviceManagementManagedDevices.Read.All読む Microsoft Intune デバイスMicrosoft Intuneで管理されているデバイスの一覧を表示します。ManagedDeviceアセットに関連する一部のルールは、O365Tenantアセットでは利用できません。
    GroupMember.Read.All読む Entra IDグループ会員データEntra IDグループのメンバーを一覧表示します。GroupMemberアセットに関連する一部のルールは、O365Tenantアセットでは利用できません。
    DeviceManagementApps.Read.AllMicrosoft Intune デバイスの差分イベントを読むMicrosoft Intuneで管理されているデバイスに関連する変更を取得します。ManagedDeviceアセットに関連する一部のルールは、O365Tenantアセットでは利用できません。
    AuditLog.Read.Allすべての監査ログデータを読むアプリが、サインインしたユーザーなしで、監査ログのアクティビティを閲覧および照会できるようにします。初回リスト作成後の役割割り当ての変更を反映できません。
    RoleManagement.Read.DirectoryEntra IDのロール管理データを読むグローバル管理者メンバーの一覧を表示します。グローバル管理者メンバー数に関する特定のルールは、O365テナント資産では利用できず、常に失敗します。顧客は、必要に応じてこうしたルールをミュートすることができます。
    IdentityRiskEvent.Read.All身元リスクイベント情報を読む個人情報漏洩リスク事象を一覧表示します。IDリスクに関連する特定のルールは、O365テナント資産には適用されず、常に失敗します。顧客は、必要に応じてこうしたルールをミュートすることができます。
    SecurityEvents.Read.Allサインインしているユーザーに代わってアプリが組織のセキュリティ イベントを読むことを許可しますSecureScoreアセットのOffice 365テナントのセキュリティスコアを取得します。SecureScoreアセットに関連する一部のルールは、O365テナントアセットでは利用できません。
    DeviceManagementConfiguration.Read.All読む Microsoft Intune デバイスの構成とポリシーデバイスの構成とコンプライアンスポリシーを一覧表示します。DeviceConfigurationおよびDeviceCompliancePolicyアセットに関連する一部のルールは利用できません。
    Policy.Read.All組織のポリシーを読む条件付きアクセス ポリシーを一覧表示します。ConditionalAccessPolicyアセットに関連する一部のルールは利用できません。
    Domain.Read.Allドメインを読む一覧と読むOffice 365ドメイン..O365資産に関連する一部のルールは利用できません。
    Sites.Read.Allサイト内のすべてのコレクションにあるアイテムを読むSharePoint APIにアクセスするためのSharePointトークンを取得します。SharePointTenantアセットに関連する一部のルールは利用できません。
    Exchange
    Exchange.ManageAsAppユーザーの介入なしで Exchange データにアクセスPowerShell コマンドレットを実行して、グローバル構成設定を取得します。

    注:手順 2. Entra ID ロールの追加でグローバル リーダー ロールが割り当てられているため、-only PowerShell コマンドレットのみが実行可能です。
    PowerShell コマンドレットによって取得される設定を含め、多くのグローバル構成設定は取得されません。
    SharePoint
    Sites.FullControl.AllSharePoint テナント構成から読むデータへのフル コントロール アクセスが必要ですテナント API エンドポイントはテナント管理者サイト コレクション内に存在し、「Sites.FullControl.All」権限を持つテナント管理者ユーザーまたはアプリ プリンシパルのみがアクセスできます。 このアクセス許可はフル コントロールを付与しますが、SSPM は SharePoint での「読む」アクションのみにこのアクセス許可を使用します。SharePointTenantアセットに関連する特定のルールは常に失敗し、利用できなくなります。お客様は必要に応じてこれらのルールをミュートすることができます。
    このトピックでは
    • Microsoft 365に必要な権限