2020年12月3日より前にNetskopeでMicrosoft Office 365 SharePointインスタンスの認証を行ったお客様は、Microsoft Entra Privileged Identity Managementサービス内のNetskope Activity Feeds for Microsoft SharePointアプリにディレクトリライターの役割が割り当てられている場合があります。以前はNetskopeアプリがMicrosoft Graph APIに対して Directory.ReadWrite.All の権限を要求していました。この一環として、マイクロソフトは自動的にディレクトリライターの役割をアプリに割り当てました。しかし、Microsoft側の制限により、Netskopeが2019年に Directory.ReadWrite.All の権限をアプリから撤回した際には、この役割は削除されませんでした。Directory.ReadWrite.All のアクセス許可と制限の詳細については、次のリンクを参照してください: Directory.ReadWrite.All
行動喚起
この役割の存在に懸念がある場合は、安全に削除できます。そのためには:
-
portal.azure.comにログインしてください。
-
On the search bar, type Privileged Identity Management and click Microsoft Entra Privileged Identity Management.
-
左側のペインで、 Manage > Microsoft Entra rolesに移動します。
-
左側のペインで、 Manage > Rolesに移動します。
-
役割の一覧で、 Directory Writersをクリックし、 Active assignmentsタブをクリックします。
-
Microsoft SharePointのNetskopeアクティビティフィードを検索し、Actionの欄にRemoveをクリックしてください。

役割の削除に成功しました。

