Често задавани въпроси
Общи
Aether365 прави ли промени в моя Microsoft 365 tenant?
Не. Всички разрешения от Microsoft Graph, предоставени на Aether365, са само за четене. Aether365 чете конфигурационни данни, за да оценява проверки за сигурност, но никога не създава, променя или изтрива данни във вашия tenant.
Трябва ли да инсталирам нещо в моя Microsoft 365 tenant?
Не. Свързването на вашия tenant изисква само предоставяне на администраторско съгласие - не са необходими агенти, скриптове, конектори или допълнителни регистрации на приложения във вашия tenant. Съгласието създава service principal (корпоративно приложение) във вашия tenant, който Aether365 използва за удостоверяване.
Кои планове на Microsoft 365 се поддържат?
Aether365 работи с всички комерсиални планове на Microsoft 365, включително Business Basic, Business Standard, Business Premium, E3 и E5. Някои проверки изискват конкретни допълнителни лицензи (напр. Microsoft Defender for Office 365, Entra ID P2). Проверки, изискващи лицензи, които нямате, ще се показват като Skipped.
Мога ли да използвам Aether365 с Microsoft 365 GCC, GCC High или DoD tenant?
Не в момента. Aether365 използва комерсиалната крайна точка на Microsoft Graph. Tenant-ите на правителствения облак използват различни крайни точки и може да имат различни модели на разрешения. Свържете се с hello@aether365.io, ако се нуждаете от поддръжка за правителствен облак.
Колко време отнема сканирането?
Compliance сканиранията обикновено завършват за 10 до 15 минути. Exposure сканиранията могат да отнемат 15 до 20 минути в зависимост от броя потребители, групи и ресурси във вашия tenant. По-големите tenant-и (10 000+ потребители) може да отнемат повече време.
Проверки за сигурност
Защо някои проверки се показват като Skipped?
Проверките се пропускат, когато не са приложими за вашия tenant. Чести причини:
- Липсващ лиценз: Проверката изисква лиценз или допълнение на Microsoft 365, което нямате (напр. Defender P2, Entra ID P2)
- Функция не е активирана: Проверката оценява функция, която не е осигурена във вашия tenant
- Неприложимо за типа tenant: Някои проверки се отнасят само за конкретни конфигурации на tenant
Пропуснатите проверки не влияят на оценката ви. Ако считате, че проверка е неправилно пропусната, свържете се с поддръжката.
Защо оценката ми е по-ниска от миналата седмица?
Спад в оценката обикновено означава едно от:
- Конфигурация е била променена във вашия tenant, което е довело до неуспех на преди преминаваща проверка
- Добавени са нови проверки към рамка - оценката ви се преизчислява, включвайки новите проверки
- Преди пропускана проверка вече се изпълнява, защото е добавен лиценз или е активирана функция
За да откриете какво се е променило, сравнете последното сканиране с предходното чрез изгледа за сравнение в страницата Scans.
Проверка е неуспешна, но вече съм я поправил. Защо?
Поправката ще се отрази в следващото сканиране. Aether365 сканира вашия tenant по планирания час - ръчните поправки не се прилагат ретроактивно към предишни резултати от сканирания. Стартирайте ново сканиране, за да проверите поправката незабавно.
Мога ли да деактивирам конкретна проверка?
Не в момента. Конфигурация на персонализиран набор от тестове е налична за квалифицирани организации - свържете се с hello@aether365.io за обсъждане.
Известия
Не получавам имейли от сканирания.
- Проверете Settings > Notifications и се уверете, че On scan complete е активирано
- Проверете папката за нежелана поща за имейли от
noreply@aether365.io - Добавете
noreply@aether365.ioв списъка си с надеждни податели - Проверете дали имейл адресът в профила на акаунта ви е правилен
Съобщенията в Teams не се появяват в канала ми.
- Проверете дали webhook URL в Settings > Notifications е правилен
- Проверете дали Connector-ът или Workflow-то в Microsoft Teams все още са активни - може да са били изтрити от Teams администратор
- Проверете дали Teams каналът съществува и имате достъп до него
- Опитайте да поставите webhook URL в браузър и да проверите за отговор с грешка
API
Къде мога да намеря моя API ключ?
Отидете на Settings > API Keys, за да създавате и управлявате ключове.
Моят API ключ спря да работи.
API ключовете нямат срок на валидност, но могат да бъдат изтрити. Проверете Settings > API Keys, за да се уверите, че ключът все още съществува. Ако е бил изтрит, създайте нов ключ и актуализирайте всички системи, използващи стария.