Skip to content

Microsoft-tilladelser

Når du forbinder en Microsoft 365-tenant til Aether365, godkender din Global Administrator et sæt skrivebeskyttede tilladelser på Microsofts samtykkeside. Denne side opremser alle tilladelser, deres type og hvorfor de er nødvendige.

Hovedpunkter

  • Scanningstilladelserne er på applikationsniveau (ikke delegeret til en bruger). Den eneste delegerede tilladelse er User.Read, som udelukkende bruges til at logge dig ind
  • Scanningstilladelserne er skrivebeskyttede - scanning kan ikke oprette, ændre eller slette data i din tenant
  • Tilladelser gives én gang via Global Admin-samtykke og består, indtil du frakobler tenant'en eller sletter Aether365-tjenesteprincipalen fra din tenant
  • Du kan gennemgå og tilbagekalde tilladelser når som helst fra Microsoft Entra admin center > Virksomhedsprogrammer > Aether365

Tilladelsesreference

TilladelseTypeHvorfor den er nødvendig
AccessReview.Read.AllApplicationLæs adgangsgennemgangsdefinitioner og -resultater til governance-kontroller
AppCatalog.Read.AllApplicationLæs virksomhedsapkatalogposter og godkendelsespolitikker
Application.Read.AllApplicationLæs appregistreringer og legitimationskonfigurationer
AuditLog.Read.AllApplicationLæs revisions- og loginlogfiler krævet af EIDSCA- og CISA-benchmarkkontroller
ChannelMember.Read.AllApplicationLæs Teams-kanalmedlemskab til vurdering af ekstern adgang og gæsteadgang
ChannelSettings.Read.AllApplicationLæs Teams-kanalnavne, -beskrivelser og -indstillinger til samarbejdskontroller
DeviceManagementConfiguration.Read.AllApplicationLæs Intune-enhedskonfigurations- og overholdelsespolitikker
DeviceManagementManagedDevices.Read.AllApplicationLæs administreret enhedsinventar og overholdelsesstatus
DeviceManagementRBAC.Read.AllApplicationLæs Intune RBAC-rolletildelinger
DeviceManagementServiceConfig.Read.AllApplicationLæs Intune-tjenestekonfiguration og tilmeldingsindstillinger
Directory.Read.AllApplicationLæs brugere, grupper, tjenesteprincipaler og katalogobjekter til vurdering af identitetskonfiguration
DirectoryRecommendations.Read.AllApplicationLæs Entra ID-anbefalinger til forbedring af sikkerhedsposition
Group.Read.AllApplicationLæs gruppekonfigurationer og -indstillinger til vurdering af adgangsgrænser
GroupMember.Read.AllApplicationLæs gruppemedlemskab til vurdering af rolle- og tilladelsesarv
IdentityRiskEvent.Read.AllApplicationLæs risikohændelsesdetekteringer fra Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationLæs postkassekonfigurationsobjekter til Exchange Online-sikkerhedskontroller
MailboxSettings.ReadApplicationLæs Exchange Online-postkasseindstillinger og indbakkeregler til CIS-e-mailsikkerhedskontroller
OnPremDirectorySynchronization.Read.AllApplicationLæs konfiguration af on-premises katalogsynkronisering
Organization.Read.AllApplicationLæs konfiguration på tenant-niveau, licenstildelinger og organisationsprofil
Policy.Read.AllApplicationLæs betinget adgangspolitikker, autentificeringsstyrkepolitikker og andre sikkerhedspolitikker
Policy.Read.ConditionalAccessApplicationLæs detaljer om betingede adgangspolitikker til fejlkonfigurationskontroller
PrivilegedAccess.Read.AzureADApplicationLæs PIM-rolleberettigelses- og aktiveringsindstillinger
PrivilegedAccess.Read.AzureADGroupApplicationLæs PIM-gruppeadgangsberettigelsesindstillinger
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationLæs PIM-gruppeberettigelsesplaner
Reports.Read.AllApplicationLæs brugsrapporter og loginaktivitet krævet af CIS- og CISA-benchmarkkontroller
ReportSettings.Read.AllApplicationLæs admin-rapportvisningsindstillinger for nøjagtig rapportering
RoleManagement.Read.AllApplicationLæs Entra ID-rolletildelinger til opdagelse af overprivilegerede konti
RoleManagement.Read.DirectoryApplicationLæs Entra ID-katalogrolletildelinger og -definitioner
RoleManagementPolicy.Read.AzureADGroupApplicationLæs PIM-politikker anvendt på grupperolletildelinger
SecurityEvents.Read.AllApplicationLæs sikkerhedsadvarsler og -hændelser til trusselseksponeringsvurdering
SecurityIdentitiesHealth.Read.AllApplicationLæs sundhedsproblemer i Defender for Identity-sikkerhedsposition
SecurityIdentitiesSensors.Read.AllApplicationLæs sensorkonfiguration og -sundhed i Defender for Identity
SharePointTenantSettings.Read.AllApplicationLæs SharePoint- og OneDrive-delings- og sikkerhedsindstillinger på tenantniveau
TeamSettings.Read.AllApplicationLæs Teams-holdindstillinger til vurdering af ekstern adgang og gæstekontroller
ThreatHunting.Read.AllApplicationKør avancerede jagtforespørgsler til trusselseksponeringsvurdering
User.Read.AllApplicationLæs brugerprofiler, loginindstillinger og licenstildelinger
UserAuthenticationMethod.Read.AllApplicationLæs registrerede MFA-metoder til verificering af autentificeringsstyrke pr. bruger
User.ReadDelegatedLog ind og læs den loggede brugers grundlæggende profil

Gennemgang af tildelte tilladelser

For at bekræfte, hvilke tilladelser Aether365 har i din tenant:

  1. Log ind i Microsoft Entra admin center
  2. Navigér til Virksomhedsprogrammer
  3. Søg efter "Aether365"
  4. Vælg applikationen og åbn Tilladelser

Tilladelsessiden viser alle godkendte tilladelser sammen med hvem der gav samtykke og hvornår.

Tilbagekaldelse af tilladelser

For at tilbagekalde alle Aether365-tilladelser fra en tenant:

  1. I Microsoft Entra admin center > Virksomhedsprogrammer, vælg Aether365
  2. Klik på Slet for at fjerne tjenesteprincipalen helt

Dette tilbagekalder alle tilladelser og forhindrer Aether365 i at få adgang til tenant'en. Fremtidige scanningsforsøg for denne tenant vil fejle. For at stoppe scanninger skal du også frakoble tenant'en i Aether365-dashboardet (Indstillinger > Forbindelser).

Spørgsmål

Hvis du har spørgsmål om en specifik tilladelse eller har behov for at diskutere tilladelsesomfang for en Enterprise-udrulning, kontakt security@aether365.io.

Var denne side nyttig?