Skip to content

Microsoft-tilladelser

Naar du forbinder en Microsoft 365-tenant til Aether365, godkender din Global Administrator et saet skrivebeskyttede tilladelser paa Microsofts samtykkebiede. Denne side opremser alle tilladelser, deres type og hvorfor de er noedvendige.

Hovedpunkter

  • Alle tilladelser er paa applikationsniveau (ikke delegeret til en bruger)
  • Alle tilladelser er skrivebeskyttede - Aether365 kan ikke oprette, aendre eller slette data i din tenant
  • Tilladelser gives én gang via Global Admin-samtykke og bestaer, indtil du frakobler tenant'en eller sletter Aether365-tjenesteprincipalen fra din tenant
  • Du kan gennemgaa og tilbagekalde tilladelser naar som helst fra Microsoft Entra admin center > Virksomhedsprogrammer > Aether365

Tilladelsesreference

Kolonnen Bruges af angiver, hvilken scanningstype der kraever tilladelsen: C = Compliance-scanning, E = Exposure-scanning, C+E = begge.

TilladelseTypeBruges afHvorfor den er noedvendig
AccessReview.Read.AllApplicationELaes adgangsgennemgangsdefinitioner og -resultater til governance-kontroller
AppCatalog.Read.AllApplicationELaes virksomhedsapkatalogposter og godkendelsespolitikker
Application.Read.AllApplicationELaes appregistreringer og legitimationskonfigurationer
AuditLog.Read.AllApplicationELaes revisions- og loginlogfiler kraevet af EIDSCA- og CISA-benchmarkkontroller
ConsentRequest.Read.AllApplicationELaes brugersamtykkeanmodninger og admin-samtykke-workflowtilstand
CrossTenantInformation.ReadBasic.AllApplicationELaes cross-tenant-adgangsindstillinger til B2B-samarbejdskontroller
DeviceManagementApps.Read.AllApplicationELaes Intune-appbeskyttelses- og appkonfigurationspolitikker
DeviceManagementConfiguration.Read.AllApplicationELaes Intune-enhedskonfigurationspolitikker
DeviceManagementManagedDevices.Read.AllApplicationELaes administreret enhedsinventar og overholdelsesstatus
DeviceManagementRBAC.Read.AllApplicationELaes Intune RBAC-rolletildelinger
Directory.Read.AllApplicationC+ELaes brugere, grupper, tjenesteprincipaler og katalogerobjekter til vurdering af identitetskonfiguration
DirectoryRecommendations.Read.AllApplicationELaes Entra ID-anbefalinger til forbedring af sikkerhedsposition
EntitlementManagement.Read.AllApplicationELaes adgangspakker og rettighedsstyringspolitikker
ExternalConnection.Read.AllApplicationELaes eksterne forbindelser og connectors til dataeksponeiringskontroller
GroupMember.Read.AllApplicationELaes gruppemedlemskab til vurdering af rolle- og tilladelsesarv
IdentityProvider.Read.AllApplicationELaes konfigurerede identitetsudbydere og foederationsindstillinger
IdentityRiskEvent.Read.AllApplicationELaes risikohaendelsesdetekteringer fra Identity Protection
IdentityRiskyUser.Read.AllApplicationELaes risikobrugerdetekteringer fra Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCLaes Exchange Online-postkasseindstillinger til CIS-e-mailsikkerhedskontroller
Organization.Read.AllApplicationC+ELaes konfiguration paa tenant-niveau, licenstildelinger og organisationsprofil
Policy.Read.AllApplicationC+ELaes betinget adgangspolitikker, autentificeringsstyrkepolitikker og andre sikkerhedspolitikker
Policy.Read.ConditionalAccessApplicationELaes detaljer om betingede adgangspolitikker til fejlkonfigurationskontroller
PrivilegedAccess.Read.AzureADApplicationELaes PIM-rolleberettigelses- og aktiveringsindstillinger
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationELaes PIM-gruppeberettigelsesplaner
Reports.Read.AllApplicationC+ELaes brugsrapporter og loginaktivitet kraevet af CIS- og CISA-benchmarkkontroller
RoleEligibilitySchedule.Read.DirectoryApplicationELaes PIM-rolleberettigelsesplaner til just-in-time-adgangskontroller
RoleManagement.Read.AllApplicationC+ELaes Entra ID-rolletildelinger til opdagelse af overprivilegerede konti
RoleManagementPolicy.Read.AzureADGroupApplicationELaes PIM-politikker anvendt paa grupperolletildelinger
SecurityEvents.Read.AllApplicationC+ELaes sikkerhedsadvarsler og -haendelser til trusselseksponeringsvurdering
SharePointTenantSettings.Read.AllApplicationELaes SharePoint-delingsindstillinger og sikkerhedsindstillinger paa tenantniveau
Sites.Read.AllApplicationELaes SharePoint-webstedskonfigurationer og delingsindstillinger
Team.ReadBasic.AllApplicationELaes Teams-holdindstillinger til vurdering af ekstern adgang og foederationskontroller
TeamsAppInstallation.ReadForUser.AllApplicationELaes installerede Teams-apps til opdagelse af ikkegodkendte tredjepartsapplikationer
User.Read.AllApplicationC+ELaes brugerprofiler, loginindstillinger og licenstildelinger
UserAuthenticationMethod.Read.AllApplicationC+ELaes registrerede MFA-metoder til verificering af autentificeringsstyrke pr. bruger

Gennemgang af tildelte tilladelser

For at bekraefte, hvilke tilladelser Aether365 har i din tenant:

  1. Log ind i Microsoft Entra admin center
  2. Navigér til Virksomhedsprogrammer
  3. Soeg efter "Aether365"
  4. Vaelg applikationen og aabn Tilladelser

Tilladelsessiden viser alle godkendte tilladelser sammen med hvem der gav samtykke og hvornaar.

Tilbagekaldelse af tilladelser

For at tilbagekalde alle Aether365-tilladelser fra en tenant:

  1. I Microsoft Entra admin center > Virksomhedsprogrammer, vaelg Aether365
  2. Klik paa Slet for at fjerne tjenesteprincipalen helt

Dette tilbagekalder alle tilladelser og forhindrer Aether365 i at faa adgang til tenant'en. Fremtidige scanningsforsog for denne tenant vil fejle. For at stoppe scanninger skal du ogsaa frakoble tenant'en i Aether365-dashboardet (Indstillinger > Forbindelser).

Spoergsmaal

Hvis du har spoergsmaal om en specifik tilladelse eller har behov for at diskutere tilladelsesomfang for en Enterprise-udrulning, kontakt security@aether365.io.

Var denne side nyttig?