> For the complete documentation index, see [llms.txt](https://helpcenter.xopero.com/xopero-one-en/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://helpcenter.xopero.com/xopero-one-en/pl/kopia-zapasowa-i-przywracanie/microsoft-365/integracja/wymagane-uprawnienia.md).

# Wymagane uprawnienia

**Wymagane uprawnienia Microsoft 365 określają poziomy dostępu, których Xopero ONE potrzebuje do bezpiecznego tworzenia kopii zapasowych i przywracania danych.**

***

## Wymagania ogólne

Aby zintegrować organizację **Microsoft 365** z **Xopero ONE**, upewnij się, że korzysta ona z licencji biznesowej **Microsoft 365**.

Aby tworzyć kopie zapasowe pojedynczego konta **Microsoft 365**, do konta musi być przypisana licencja **Microsoft 365**. Dotyczy to również współdzielonych skrzynek pocztowych. Licencjami można zarządzać w centrum administracyjnym **Microsoft 365**.

Każde konto **Microsoft 365** oraz każda współdzielona skrzynka pocztowa wymagają jednej licencji **Xopero ONE** do wykonywania kopii zapasowych danych.

Proces tworzenia kopii zapasowej wymaga agenta backupu (workera), który komunikuje się z interfejsem API **Microsoft 365**, pobiera wymagane dane i wykonuje backup. Możesz użyć workera chmurowego lub lokalnego. Każde urządzenie z zainstalowanym oprogramowaniem **Xopero ONE Backup\&Recovery Agent** może pełnić rolę agenta backupu.

{% hint style="success" %}
Nie musisz przypisywać żadnych licencji do workerów chmurowych — odpowiednia licencja jest przypisywana automatycznie przez system **Xopero ONE**.
{% endhint %}

***

## Uprawnienia konta

Aby dodać organizację **Microsoft 365** do **Xopero ONE**, należy użyć konta administratora globalnego. Tylko globalny administrator posiada wymagane uprawnienia do tworzenia kopii zapasowych danych ze wszystkich kont użytkowników w organizacji.

{% hint style="info" %}
Dowiedz się więcej o rolach administratorów **Microsoft 365** w [oficjalnej dokumentacji Microsoftu](https://learn.microsoft.com/en-us/microsoft-365/admin/add-users/about-admin-roles?view=o365-worldwide).
{% endhint %}

***

## Uprawnienia aplikacji

Poniższe tabele przedstawiają aplikacje **Xopero**, wraz z ich uprawnieniami, które są automatycznie instalowane w **Entra ID** użytkownika końcowego podczas integracji organizacji **Microsoft 365** z **Xopero ONE**.

### <mark style="background-color:$tint;">Xopero ONE Registrator</mark> <a href="#xopero-one-registrator" id="xopero-one-registrator"></a>

Aplikacja używana na początku procesu integracji do instalacji oraz nadania niezbędnych uprawnień aplikacji **Xopero ONE MS365 PRO**.

#### Microsoft Graph <a href="#microsoft-graph" id="microsoft-graph"></a>

| Nazwa API       | Wartość roszczenia         | Uprawnienia                                                | Metoda autoryzacji     |
| --------------- | -------------------------- | ---------------------------------------------------------- | ---------------------- |
| Microsoft Graph | Directory.AccessAsUser.All | Dostęp do katalogu jako zalogowany użytkownik.             | uprawnienia delegowane |
| Microsoft Graph | offline\_access            | Utrzymanie dostępu do danych, do których przyznano dostęp. | uprawnienia delegowane |
| Microsoft Graph | profile                    | Wyświetlanie podstawowego profilu użytkownika.             | uprawnienia delegowane |
| Microsoft Graph | openid                     | Logowanie użytkowników.                                    | uprawnienia delegowane |

### <mark style="background-color:$tint;">Xopero ONE MS365 PRO</mark> <a href="#xopero-one-ms365-pro" id="xopero-one-ms365-pro"></a>

Aplikacja wymagana do tworzenia kopii zapasowych oraz odzyskiwania danych z organizacji **Microsoft 365**, instalowana automatycznie w **Entra ID** przez **Xopero ONE Registrator**.

#### Microsoft Graph <a href="#microsoft-graph.1" id="microsoft-graph.1"></a>

<table data-search="false"><thead><tr><th>Nazwa API</th><th>Wartość roszczenia</th><th>Uprawnienia</th><th>Metoda autoryzacji</th></tr></thead><tbody><tr><td>Microsoft Graph</td><td>Mail.ReadWrite</td><td>Odczyt i zapis wiadomości e-mail we wszystkich skrzynkach pocztowych.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>User.ReadWrite.All</td><td>Odczyt i zapis pełnych informacji profilowych wszystkich użytkowników.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Application.ReadWrite.All</td><td>Odczyt i zapis wszystkich aplikacji.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Group.Read.All</td><td>Odczyt wszystkich grup.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Contacts.ReadWrite</td><td>Odczyt i zapis kontaktów we wszystkich skrzynkach pocztowych.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Group.Create</td><td>Tworzenie grup.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Files.ReadWrite.All</td><td>Odczyt i zapis plików we wszystkich kolekcjach witryn.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Calendars.ReadWrite</td><td>Odczyt i zapis kalendarzy we wszystkich skrzynkach pocztowych.</td><td>uprawnienia aplikacji</td></tr><tr><td>Microsoft Graph</td><td>Tasks.ReadWrite</td><td>Tworzenie, odczyt, aktualizacja oraz usuwanie zadań użytkownika i list zadań.</td><td>uprawnienia delegowane</td></tr><tr><td>Microsoft Graph</td><td>Directory.ReadWrite.All</td><td>Odczyt i zapis danych katalogu.</td><td>uprawnienia delegowane</td></tr><tr><td>Microsoft Graph</td><td>Group.ReadWrite.All</td><td>Odczyt i zapis wszystkich grup.</td><td>uprawnienia delegowane</td></tr><tr><td>Microsoft Graph</td><td>offline_access</td><td>Utrzymanie dostępu do danych, do których przyznano dostęp.</td><td>uprawnienia delegowane</td></tr></tbody></table>

#### Exchange Online <a href="#exchange-online" id="exchange-online"></a>

| Nazwa API                  | Wartość roszczenia      | Uprawnienia                                                                                            | Metoda autoryzacji     |
| -------------------------- | ----------------------- | ------------------------------------------------------------------------------------------------------ | ---------------------- |
| Office 365 Exchange Online | full\_access\_as\_app   | Korzystanie z **Exchange Web Services** (**EWS**) z pełnym dostępem do wszystkich skrzynek pocztowych. | uprawnienia aplikacji  |
| Office 365 Exchange Online | Mail.ReadWrite          | Odczyt i zapis wiadomości e-mail we wszystkich skrzynkach pocztowych.                                  | uprawnienia aplikacji  |
| Office 365 Exchange Online | Calendars.ReadWrite.All | Odczyt i zapis kalendarzy we wszystkich skrzynkach pocztowych.                                         | uprawnienia aplikacji  |
| Office 365 Exchange Online |                         |                                                                                                        | uprawnienia delegowane |

#### Office 365 SharePoint Online <a href="#office-365-sharepoint-online" id="office-365-sharepoint-online"></a>

| Nazwa API                  | Wartość roszczenia      | Uprawnienia                                                                                            | Metoda autoryzacji     |
| -------------------------- | ----------------------- | ------------------------------------------------------------------------------------------------------ | ---------------------- |
| Office 365 Exchange Online | full\_access\_as\_app   | Korzystanie z **Exchange Web Services** (**EWS**) z pełnym dostępem do wszystkich skrzynek pocztowych. | uprawnienia aplikacji  |
| Office 365 Exchange Online | Mail.ReadWrite          | Odczyt i zapis wiadomości e-mail we wszystkich skrzynkach pocztowych.                                  | uprawnienia aplikacji  |
| Office 365 Exchange Online | Calendars.ReadWrite.All | Odczyt i zapis kalendarzy we wszystkich skrzynkach pocztowych.                                         | uprawnienia aplikacji  |
| Office 365 Exchange Online |                         |                                                                                                        | uprawnienia delegowane |

***

## Przydatne linki i materiały

{% embed url="<https://learn.microsoft.com/en-us/microsoft-365/admin/add-users/about-admin-roles?view=o365-worldwide>" %}
