本アプリケーションは、PKSHA AI依頼管理の機能をご利用いただく場合に、以下のアクセス許可を要求いたします。
該当する機能をご利用いただく場合には、貴社テナントの Graph API に対し、弊社システムは下記アクセス許可を得て、情報の取得や操作を行います。
※本機能は「有償オプション」となります。ご利用をご希望の場合は、弊社担当者までお問い合わせください
各アクセス許可の定義詳細はMicrosoftのドキュメントをご確認ください。
https://docs.microsoft.com/ja-jp/graph/permissions-reference
要求するアクセス許可一覧
基本機能(必須)
配信機能(タスク・お知らせ)
| アクセス許可 | 種類 | 用途 |
|---|---|---|
User.Read |
委任権限 | 利用ユーザー自身の情報を表示 |
email |
委任権限 | 利用ユーザー自身の情報を表示 |
profile |
委任権限 | 利用ユーザー自身の情報を表示 |
openid |
委任権限 | シングルサインオンに使用 |
offline_access |
委任権限 | シングルサインオンに使用 |
AppCatalog.Read.All |
委任権限 | 配信プレビューに表示するアプリ自身の情報(名称・アイコン)の取得 |
TeamsActivity.Send |
アプリケーション許可 | アクティビティフィードへの通知 |
Files.ReadWrite.All |
委任権限 | 配信時のファイル添付機能のため |
※ TeamsActivity.Send のアプリケーション許可は、Microsoftの仕様上、ユーザーが操作していない状態でもタスク・お知らせの配信通知を送信するために必要です。なお、テナント単位での権限を不要とする方式(RSC)での導入も可能です。ご希望の際は弊社担当までご相談ください
配信先マスタ機能
| アクセス許可 | 種類 | 用途 |
|---|---|---|
User.ReadBasic.All |
委任権限 | 配信先のCSVインポート・配信先マスタ登録で、メールアドレスからTeamsユーザーを特定するため |
アクセス許可の種類について
上記テーブルの「種類」列に記載の「委任」「アプリ」の違い、および各権限の必要性等の詳細は「導入時に確認すべき技術仕様」を参照してください。
よくある質問
Q. すべての権限を承認する必要がありますか?
A. 基本機能(配信機能・配信先マスタ機能)で使用するアクセス許可は承認が必要です。ファイル添付機能を利用しない場合は、Files.ReadWrite.All の承認は不要です。
Q. 権限が正しく承認されているか確認するにはどうすればよいですか?
A. Microsoft Entra ID の管理画面 > エンタープライズアプリケーション から対象アプリを選択し、「アクセス許可」タブで承認済みの権限を確認できます。
Q. 権限を承認した後、取り消すことはできますか?
A. はい、可能です。Microsoft Entra ID 画面から、権限の承認を取り消すことができます。
参考:エンタープライズアプリケーションからGraphAPIスコープを削除する方法