Skip to content

Oprávnění Microsoftu

Když připojíte Microsoft 365 tenanta k Aether365, váš globální správce schválí sadu oprávnění pouze ke čtení na obrazovce souhlasu Microsoftu. Tato stránka uvádí každé oprávnění, jeho typ a proč je potřebné.

Klíčové body

  • Oprávnění pro skenování jsou na úrovni aplikace (ne delegovaná na uživatele). Jediným delegovaným oprávněním je User.Read, které slouží výhradně k vašemu přihlášení
  • Všechna oprávnění jsou pouze ke čtení - Aether365 nemůže vytvářet, upravovat ani mazat žádná data ve vašem tenantu
  • Oprávnění se udělují jednou prostřednictvím souhlasu globálního správce a platí, dokud tenanta neodpojíte nebo neodstraníte instanční objekt Aether365 z vašeho tenanta
  • Oprávnění můžete kdykoli zkontrolovat a odvolat v Centrum pro správu Microsoft Entra > Podnikové aplikace > Aether365

Reference oprávnění

OprávněníTypProč je potřebné
AccessReview.Read.AllApplicationČtení definic a výsledků kontrol přístupu pro kontroly governance
AppCatalog.Read.AllApplicationČtení záznamů podnikového katalogu aplikací a zásad schvalování
Application.Read.AllApplicationČtení registrací aplikací a konfigurací přihlašovacích údajů
AuditLog.Read.AllApplicationČtení auditních a přihlašovacích logů požadovaných pro kontroly EIDSCA a CISA
ChannelMember.Read.AllApplicationČtení členství v kanálech Teams pro posouzení externího a hostovského přístupu
ChannelSettings.Read.AllApplicationČtení názvů, popisů a nastavení kanálů Teams pro kontroly spolupráce
DeviceManagementConfiguration.Read.AllApplicationČtení konfigurace zařízení a zásad compliance Intune
DeviceManagementManagedDevices.Read.AllApplicationČtení inventáře spravovaných zařízení a stavu compliance
DeviceManagementRBAC.Read.AllApplicationČtení přiřazení rolí RBAC Intune
DeviceManagementServiceConfig.Read.AllApplicationČtení konfigurace služby Intune a nastavení registrace zařízení
Directory.Read.AllApplicationČtení uživatelů, skupin, instančních objektů a adresářových objektů pro posouzení konfigurace identit
DirectoryRecommendations.Read.AllApplicationČtení doporučení Entra ID pro zlepšení bezpečnostního stavu
Group.Read.AllApplicationČtení konfigurace a nastavení skupin pro posouzení hranic přístupu
GroupMember.Read.AllApplicationČtení členství ve skupinách pro posouzení dědičnosti rolí a oprávnění
IdentityRiskEvent.Read.AllApplicationČtení detekcí rizikových událostí z Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationČtení konfiguračních objektů poštovních schránek pro kontroly zabezpečení Exchange Online
MailboxSettings.ReadApplicationČtení nastavení poštovních schránek Exchange Online a pravidel doručené pošty pro kontroly e-mailového zabezpečení CIS
OnPremDirectorySynchronization.Read.AllApplicationČtení konfigurace synchronizace místního adresáře
Organization.Read.AllApplicationČtení konfigurace na úrovni tenanta, přiřazení licencí a profilu organizace
Policy.Read.AllApplicationČtení zásad podmíněného přístupu, zásad síly autentizace a dalších bezpečnostních zásad
Policy.Read.ConditionalAccessApplicationČtení podrobností zásad podmíněného přístupu pro kontroly chybné konfigurace
PrivilegedAccess.Read.AzureADApplicationČtení oprávněnosti a nastavení aktivace rolí PIM
PrivilegedAccess.Read.AzureADGroupApplicationČtení nastavení oprávněnosti skupinového přístupu PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationČtení plánů oprávněnosti skupin PIM
Reports.Read.AllApplicationČtení reportů o využití a přihlašovací aktivitě požadovaných kontrolami CIS a CISA
ReportSettings.Read.AllApplicationČtení nastavení zobrazení reportů správce pro přesné reportování
RoleManagement.Read.AllApplicationČtení přiřazení rolí Entra ID pro detekci nadměrně privilegovaných účtů
RoleManagement.Read.DirectoryApplicationČtení přiřazení a definic adresářových rolí Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationČtení zásad PIM aplikovaných na přiřazení skupinových rolí
SecurityEvents.Read.AllApplicationČtení bezpečnostních upozornění a událostí pro posouzení expozice hrozbám
SecurityIdentitiesHealth.Read.AllApplicationČtení problémů stavu ochrany Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationČtení konfigurace a stavu senzorů Defender for Identity
SharePointTenantSettings.Read.AllApplicationČtení celotenantových nastavení sdílení a zabezpečení SharePointu a OneDrive
TeamSettings.Read.AllApplicationČtení nastavení týmů Teams pro posouzení externího přístupu a kontrol hostů
ThreatHunting.Read.AllApplicationSpouštění pokročilých vyhledávacích dotazů pro posouzení expozice hrozbám
User.Read.AllApplicationČtení uživatelských profilů, nastavení přihlášení a přiřazení licencí
UserAuthenticationMethod.Read.AllApplicationČtení registrovaných metod MFA pro ověření síly autentizace jednotlivých uživatelů
User.ReadDelegatedPřihlášení a čtení základního profilu přihlášeného uživatele

Kontrola udělených oprávnění

Pro ověření, jaká oprávnění Aether365 má ve vašem tenantu:

  1. Přihlaste se do centra pro správu Microsoft Entra
  2. Přejděte na Podnikové aplikace
  3. Vyhledejte "Aether365"
  4. Vyberte aplikaci a otevřete Oprávnění

Stránka oprávnění zobrazuje všechna schválená oprávnění včetně toho, kdo souhlas udělil a kdy.

Odvolání oprávnění

Pro odvolání všech oprávnění Aether365 z tenanta:

  1. V centru pro správu Microsoft Entra > Podnikové aplikace vyberte Aether365
  2. Klikněte na Odstranit pro úplné odebrání instančního objektu

Tím se odvolají všechna oprávnění a Aether365 ztratí přístup k tenantu. Budoucí pokusy o sken pro tohoto tenanta selžou. Pro zastavení skenů také odpojte tenanta v dashboard Aether365 (Nastavení > Připojení).

Dotazy

Máte-li dotazy ke konkrétnímu oprávnění nebo potřebujete projednat rozsah oprávnění pro nasazení v Enterprise, kontaktujte security@aether365.io.

Byla tato stránka užitečná?