Skip to content

Oprávnění Microsoftu

Když připojíte Microsoft 365 tenanta k Aether365, váš globální správce schválí sadu oprávnění pouze ke čtení na obrazovce souhlasu Microsoftu. Tato stránka uvádí každé oprávnění, jeho typ a proč je potřebné.

Klíčové body

  • Všechna oprávnění jsou na úrovni aplikace (ne delegovaná na uživatele)
  • Všechna oprávnění jsou pouze ke čtení - Aether365 nemůže vytvářet, upravovat ani mazat žádná data ve vašem tenantu
  • Oprávnění se udělují jednou prostřednictvím souhlasu globálního správce a platí, dokud tenanta neodpojíte nebo neodstraníte instanční objekt Aether365 z vašeho tenanta
  • Oprávnění můžete kdykoli zkontrolovat a odvolat v Centrum pro správu Microsoft Entra > Podnikové aplikace > Aether365

Reference oprávnění

Sloupec Používá uvádí, který typ skenu oprávnění vyžaduje: C = Compliance sken, E = Exposure sken, C+E = oba.

OprávněníTypPoužíváProč je potřebné
AccessReview.Read.AllApplicationEČtení definic a výsledků kontrol přístupu pro kontroly governance
AppCatalog.Read.AllApplicationEČtení záznamů podnikového katalogu aplikací a zásad schvalování
Application.Read.AllApplicationEČtení registrací aplikací a konfigurací přihlašovacích údajů
AuditLog.Read.AllApplicationEČtení auditních a přihlašovacích logů požadovaných pro kontroly EIDSCA a CISA
ConsentRequest.Read.AllApplicationEČtení žádostí o souhlas uživatelů a stavu pracovního postupu souhlasu správce
CrossTenantInformation.ReadBasic.AllApplicationEČtení nastavení přístupu mezi tenanty pro kontroly B2B spolupráce
DeviceManagementApps.Read.AllApplicationEČtení zásad ochrany aplikací Intune a konfigurace aplikací
DeviceManagementConfiguration.Read.AllApplicationEČtení zásad konfigurace zařízení Intune
DeviceManagementManagedDevices.Read.AllApplicationEČtení inventáře spravovaných zařízení a stavu compliance
DeviceManagementRBAC.Read.AllApplicationEČtení přiřazení rolí RBAC Intune
Directory.Read.AllApplicationC+EČtení uživatelů, skupin, instančních objektů a adresářových objektů pro posouzení konfigurace identit
DirectoryRecommendations.Read.AllApplicationEČtení doporučení Entra ID pro zlepšení bezpečnostního stavu
EntitlementManagement.Read.AllApplicationEČtení přístupových balíčků a zásad správy oprávnění
ExternalConnection.Read.AllApplicationEČtení externích připojení a konektorů pro kontroly expozice dat
GroupMember.Read.AllApplicationEČtení členství ve skupinách pro posouzení dědičnosti rolí a oprávnění
IdentityProvider.Read.AllApplicationEČtení nakonfigurovaných poskytovatelů identity a nastavení federace
IdentityRiskEvent.Read.AllApplicationEČtení detekcí rizikových událostí z Identity Protection
IdentityRiskyUser.Read.AllApplicationEČtení detekcí rizikových uživatelů z Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCČtení nastavení poštovních schránek Exchange Online pro kontroly e-mailového zabezpečení CIS
Organization.Read.AllApplicationC+EČtení konfigurace na úrovni tenanta, přiřazení licencí a profilu organizace
Policy.Read.AllApplicationC+EČtení zásad podmíněného přístupu, zásad síly autentizace a dalších bezpečnostních zásad
Policy.Read.ConditionalAccessApplicationEČtení podrobností zásad podmíněného přístupu pro kontroly chybné konfigurace
PrivilegedAccess.Read.AzureADApplicationEČtení oprávněnosti a nastavení aktivace rolí PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEČtení plánů oprávněnosti skupin PIM
Reports.Read.AllApplicationC+EČtení reportů o využití a přihlašovací aktivitě požadovaných kontrolami CIS a CISA
RoleEligibilitySchedule.Read.DirectoryApplicationEČtení plánů oprávněnosti rolí PIM pro kontroly just-in-time přístupu
RoleManagement.Read.AllApplicationC+EČtení přiřazení rolí Entra ID pro detekci nadměrně privilegovaných účtů
RoleManagementPolicy.Read.AzureADGroupApplicationEČtení zásad PIM aplikovaných na přiřazení skupinových rolí
SecurityEvents.Read.AllApplicationC+EČtení bezpečnostních upozornění a událostí pro posouzení expozice hrozbám
SharePointTenantSettings.Read.AllApplicationEČtení celotenantových nastavení sdílení a zabezpečení SharePointu
Sites.Read.AllApplicationEČtení konfigurací webů SharePointu a nastavení sdílení
Team.ReadBasic.AllApplicationEČtení nastavení týmů Teams pro posouzení externího přístupu a federačních kontrol
TeamsAppInstallation.ReadForUser.AllApplicationEČtení nainstalovaných aplikací Teams pro detekci neschválených aplikací třetích stran
User.Read.AllApplicationC+EČtení uživatelských profilů, nastavení přihlášení a přiřazení licencí
UserAuthenticationMethod.Read.AllApplicationC+EČtení registrovaných metod MFA pro ověření síly autentizace jednotlivých uživatelů

Kontrola udělených oprávnění

Pro ověření, jaká oprávnění Aether365 má ve vašem tenantu:

  1. Přihlaste se do centra pro správu Microsoft Entra
  2. Přejděte na Podnikové aplikace
  3. Vyhledejte "Aether365"
  4. Vyberte aplikaci a otevřete Oprávnění

Stránka oprávnění zobrazuje všechna schválená oprávnění včetně toho, kdo souhlas udělil a kdy.

Odvolání oprávnění

Pro odvolání všech oprávnění Aether365 z tenanta:

  1. V centru pro správu Microsoft Entra > Podnikové aplikace vyberte Aether365
  2. Klikněte na Odstranit pro úplné odebrání instančního objektu

Tím se odvolají všechna oprávnění a Aether365 ztratí přístup k tenantu. Budoucí pokusy o sken pro tohoto tenanta selžou. Pro zastavení skenů také odpojte tenanta v dashboard Aether365 (Nastavení > Připojení).

Dotazy

Máte-li dotazy ke konkrétnímu oprávnění nebo potřebujete projednat rozsah oprávnění pro nasazení v Enterprise, kontaktujte security@aether365.io.

Byla tato stránka užitečná?