Microsoft-tilladelser
Når du forbinder en Microsoft 365-tenant til Aether365, godkender din Global Administrator et sæt skrivebeskyttede tilladelser på Microsofts samtykkeside. Denne side opremser alle tilladelser, deres type og hvorfor de er nødvendige.
Hovedpunkter
- Scanningstilladelserne er på applikationsniveau (ikke delegeret til en bruger). Den eneste delegerede tilladelse er
User.Read, som udelukkende bruges til at logge dig ind - Scanningstilladelserne er skrivebeskyttede - scanning kan ikke oprette, ændre eller slette data i din tenant
- Tilladelser gives én gang via Global Admin-samtykke og består, indtil du frakobler tenant'en eller sletter Aether365-tjenesteprincipalen fra din tenant
- Du kan gennemgå og tilbagekalde tilladelser når som helst fra Microsoft Entra admin center > Virksomhedsprogrammer > Aether365
Tilladelsesreference
| Tilladelse | Type | Hvorfor den er nødvendig |
|---|---|---|
AccessReview.Read.All | Application | Læs adgangsgennemgangsdefinitioner og -resultater til governance-kontroller |
AppCatalog.Read.All | Application | Læs virksomhedsapkatalogposter og godkendelsespolitikker |
Application.Read.All | Application | Læs appregistreringer og legitimationskonfigurationer |
AuditLog.Read.All | Application | Læs revisions- og loginlogfiler krævet af EIDSCA- og CISA-benchmarkkontroller |
ChannelMember.Read.All | Application | Læs Teams-kanalmedlemskab til vurdering af ekstern adgang og gæsteadgang |
ChannelSettings.Read.All | Application | Læs Teams-kanalnavne, -beskrivelser og -indstillinger til samarbejdskontroller |
DeviceManagementConfiguration.Read.All | Application | Læs Intune-enhedskonfigurations- og overholdelsespolitikker |
DeviceManagementManagedDevices.Read.All | Application | Læs administreret enhedsinventar og overholdelsesstatus |
DeviceManagementRBAC.Read.All | Application | Læs Intune RBAC-rolletildelinger |
DeviceManagementServiceConfig.Read.All | Application | Læs Intune-tjenestekonfiguration og tilmeldingsindstillinger |
Directory.Read.All | Application | Læs brugere, grupper, tjenesteprincipaler og katalogobjekter til vurdering af identitetskonfiguration |
DirectoryRecommendations.Read.All | Application | Læs Entra ID-anbefalinger til forbedring af sikkerhedsposition |
Group.Read.All | Application | Læs gruppekonfigurationer og -indstillinger til vurdering af adgangsgrænser |
GroupMember.Read.All | Application | Læs gruppemedlemskab til vurdering af rolle- og tilladelsesarv |
IdentityRiskEvent.Read.All | Application | Læs risikohændelsesdetekteringer fra Microsoft Entra ID Protection |
MailboxConfigItem.Read | Application | Læs postkassekonfigurationsobjekter til Exchange Online-sikkerhedskontroller |
MailboxSettings.Read | Application | Læs Exchange Online-postkasseindstillinger og indbakkeregler til CIS-e-mailsikkerhedskontroller |
OnPremDirectorySynchronization.Read.All | Application | Læs konfiguration af on-premises katalogsynkronisering |
Organization.Read.All | Application | Læs konfiguration på tenant-niveau, licenstildelinger og organisationsprofil |
Policy.Read.All | Application | Læs betinget adgangspolitikker, autentificeringsstyrkepolitikker og andre sikkerhedspolitikker |
Policy.Read.ConditionalAccess | Application | Læs detaljer om betingede adgangspolitikker til fejlkonfigurationskontroller |
PrivilegedAccess.Read.AzureAD | Application | Læs PIM-rolleberettigelses- og aktiveringsindstillinger |
PrivilegedAccess.Read.AzureADGroup | Application | Læs PIM-gruppeadgangsberettigelsesindstillinger |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Læs PIM-gruppeberettigelsesplaner |
Reports.Read.All | Application | Læs brugsrapporter og loginaktivitet krævet af CIS- og CISA-benchmarkkontroller |
ReportSettings.Read.All | Application | Læs admin-rapportvisningsindstillinger for nøjagtig rapportering |
RoleManagement.Read.All | Application | Læs Entra ID-rolletildelinger til opdagelse af overprivilegerede konti |
RoleManagement.Read.Directory | Application | Læs Entra ID-katalogrolletildelinger og -definitioner |
RoleManagementPolicy.Read.AzureADGroup | Application | Læs PIM-politikker anvendt på grupperolletildelinger |
SecurityEvents.Read.All | Application | Læs sikkerhedsadvarsler og -hændelser til trusselseksponeringsvurdering |
SecurityIdentitiesHealth.Read.All | Application | Læs sundhedsproblemer i Defender for Identity-sikkerhedsposition |
SecurityIdentitiesSensors.Read.All | Application | Læs sensorkonfiguration og -sundhed i Defender for Identity |
SharePointTenantSettings.Read.All | Application | Læs SharePoint- og OneDrive-delings- og sikkerhedsindstillinger på tenantniveau |
TeamSettings.Read.All | Application | Læs Teams-holdindstillinger til vurdering af ekstern adgang og gæstekontroller |
ThreatHunting.Read.All | Application | Kør avancerede jagtforespørgsler til trusselseksponeringsvurdering |
User.Read.All | Application | Læs brugerprofiler, loginindstillinger og licenstildelinger |
UserAuthenticationMethod.Read.All | Application | Læs registrerede MFA-metoder til verificering af autentificeringsstyrke pr. bruger |
User.Read | Delegated | Log ind og læs den loggede brugers grundlæggende profil |
Gennemgang af tildelte tilladelser
For at bekræfte, hvilke tilladelser Aether365 har i din tenant:
- Log ind i Microsoft Entra admin center
- Navigér til Virksomhedsprogrammer
- Søg efter "Aether365"
- Vælg applikationen og åbn Tilladelser
Tilladelsessiden viser alle godkendte tilladelser sammen med hvem der gav samtykke og hvornår.
Tilbagekaldelse af tilladelser
For at tilbagekalde alle Aether365-tilladelser fra en tenant:
- I Microsoft Entra admin center > Virksomhedsprogrammer, vælg Aether365
- Klik på Slet for at fjerne tjenesteprincipalen helt
Dette tilbagekalder alle tilladelser og forhindrer Aether365 i at få adgang til tenant'en. Fremtidige scanningsforsøg for denne tenant vil fejle. For at stoppe scanninger skal du også frakoble tenant'en i Aether365-dashboardet (Indstillinger > Forbindelser).
Spørgsmål
Hvis du har spørgsmål om en specifik tilladelse eller har behov for at diskutere tilladelsesomfang for en Enterprise-udrulning, kontakt security@aether365.io.