Δικαιώματα Microsoft
Maintained by: Aether365 Team Audience: Microsoft 365 Global Administrators and security teams Scope: Full list of Microsoft Graph permissions requested by Aether365
Οταν συνδέετε ένα Microsoft 365 tenant στο Aether365, ο Global Administrator σας εγκρίνει ένα σύνολο δικαιωμάτων μόνο ανάγνωσης στην οθόνη συναίνεσης Microsoft. Αυτή η σελίδα αναφέρει κάθε δικαίωμα, τον τύπο του και γιατί χρειάζεται.
Βασικά Σημεία
- Τα δικαιώματα σάρωσης είναι σε επίπεδο εφαρμογής (δεν ανατίθενται σε χρήστη). Το μόνο ανατεθειμένο δικαίωμα είναι το
User.Read, που χρησιμοποιείται αποκλειστικά για τη σύνδεσή σας - Ολα τα δικαιώματα είναι μόνο ανάγνωσης - το Aether365 δεν μπορεί να δημιουργήσει, να τροποποιήσει ή να διαγράψει δεδομένα στο tenant σας
- Τα δικαιώματα εκχωρούνται μία φορά μέσω συναίνεσης Global Admin και ισχύουν μέχρι να αποσυνδέσετε το tenant ή να διαγράψετε το service principal του Aether365 από το tenant σας
- Μπορείτε να ελέγξετε και να ανακαλέσετε δικαιώματα ανά πάσα στιγμή από το Microsoft Entra admin center > Enterprise Applications > Aether365
Αναφορά Δικαιωμάτων
| Δικαίωμα | Τύπος | Γιατί χρειάζεται |
|---|---|---|
AccessReview.Read.All | Application | Ανάγνωση ορισμών και αποτελεσμάτων access review για ελέγχους διακυβέρνησης |
AppCatalog.Read.All | Application | Ανάγνωση καταχωρήσεων enterprise app catalog και πολιτικών έγκρισης |
Application.Read.All | Application | Ανάγνωση εγγραφών εφαρμογών και ρυθμίσεων διαπιστευτηρίων |
AuditLog.Read.All | Application | Ανάγνωση αρχείων ελέγχου και σύνδεσης για ελέγχους EIDSCA και CISA benchmark |
ChannelMember.Read.All | Application | Ανάγνωση συμμετοχής σε κανάλια Teams για αξιολόγηση εξωτερικής πρόσβασης και πρόσβασης επισκεπτών |
ChannelSettings.Read.All | Application | Ανάγνωση ονομάτων, περιγραφών και ρυθμίσεων καναλιών Teams για ελέγχους συνεργασίας |
DeviceManagementConfiguration.Read.All | Application | Ανάγνωση ρυθμίσεων συσκευών και πολιτικών compliance Intune |
DeviceManagementManagedDevices.Read.All | Application | Ανάγνωση αποθέματος διαχειριζόμενων συσκευών και κατάστασης compliance |
DeviceManagementRBAC.Read.All | Application | Ανάγνωση αναθέσεων ρόλων RBAC Intune |
DeviceManagementServiceConfig.Read.All | Application | Ανάγνωση ρυθμίσεων υπηρεσίας και εγγραφής συσκευών Intune |
Directory.Read.All | Application | Ανάγνωση χρηστών, ομάδων, service principals και αντικειμένων καταλόγου για αξιολόγηση ρυθμίσεων ταυτότητας |
DirectoryRecommendations.Read.All | Application | Ανάγνωση συστάσεων Entra ID για βελτίωση της στάσης ασφαλείας |
Group.Read.All | Application | Ανάγνωση ρυθμίσεων ομάδων για αξιολόγηση ορίων πρόσβασης |
GroupMember.Read.All | Application | Ανάγνωση συμμετοχής σε ομάδες για αξιολόγηση κληρονομικότητας ρόλων και δικαιωμάτων |
IdentityRiskEvent.Read.All | Application | Ανάγνωση ανιχνεύσεων συμβάντων κινδύνου από Microsoft Entra ID Protection |
MailboxConfigItem.Read | Application | Ανάγνωση αντικειμένων ρύθμισης γραμματοκιβωτίων για ελέγχους ασφαλείας Exchange Online |
MailboxSettings.Read | Application | Ανάγνωση ρυθμίσεων γραμματοκιβωτίων και κανόνων εισερχομένων Exchange Online για ελέγχους ασφαλείας CIS email |
OnPremDirectorySynchronization.Read.All | Application | Ανάγνωση ρύθμισης συγχρονισμού καταλόγου on-premises |
Organization.Read.All | Application | Ανάγνωση ρυθμίσεων tenant, αναθέσεων αδειών και προφίλ οργανισμού |
Policy.Read.All | Application | Ανάγνωση πολιτικών conditional access, ισχύος πιστοποίησης και άλλων πολιτικών ασφαλείας |
Policy.Read.ConditionalAccess | Application | Ανάγνωση λεπτομερειών πολιτικών conditional access για ελέγχους εσφαλμένων ρυθμίσεων |
PrivilegedAccess.Read.AzureAD | Application | Ανάγνωση ρυθμίσεων επιλεξιμότητας και ενεργοποίησης ρόλων PIM |
PrivilegedAccess.Read.AzureADGroup | Application | Ανάγνωση ρυθμίσεων επιλεξιμότητας πρόσβασης ομάδων PIM |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Ανάγνωση προγραμμάτων επιλεξιμότητας ομάδων PIM |
Reports.Read.All | Application | Ανάγνωση αναφορών χρήσης και δραστηριότητας σύνδεσης για ελέγχους CIS και CISA |
ReportSettings.Read.All | Application | Ανάγνωση ρυθμίσεων εμφάνισης αναφορών admin για ακριβή αναφορά |
RoleManagement.Read.All | Application | Ανάγνωση αναθέσεων ρόλων Entra ID για εντοπισμό υπερ-προνομιούχων λογαριασμών |
RoleManagement.Read.Directory | Application | Ανάγνωση αναθέσεων και ορισμών ρόλων καταλόγου Entra ID |
RoleManagementPolicy.Read.AzureADGroup | Application | Ανάγνωση πολιτικών PIM σε αναθέσεις ρόλων ομάδων |
SecurityEvents.Read.All | Application | Ανάγνωση ειδοποιήσεων ασφαλείας και συμβάντων για αξιολόγηση έκθεσης απειλών |
SecurityIdentitiesHealth.Read.All | Application | Ανάγνωση ζητημάτων υγείας της στάσης ασφαλείας του Defender for Identity |
SecurityIdentitiesSensors.Read.All | Application | Ανάγνωση ρύθμισης και υγείας των αισθητήρων του Defender for Identity |
SharePointTenantSettings.Read.All | Application | Ανάγνωση ρυθμίσεων κοινής χρήσης και ασφαλείας SharePoint και OneDrive σε επίπεδο tenant |
TeamSettings.Read.All | Application | Ανάγνωση ρυθμίσεων ομάδων Teams για αξιολόγηση εξωτερικής πρόσβασης και ελέγχων επισκεπτών |
ThreatHunting.Read.All | Application | Εκτέλεση ερωτημάτων advanced hunting για αξιολόγηση έκθεσης απειλών |
User.Read.All | Application | Ανάγνωση προφίλ χρηστών, ρυθμίσεων σύνδεσης και αναθέσεων αδειών |
UserAuthenticationMethod.Read.All | Application | Ανάγνωση εγγεγραμμένων μεθόδων MFA για επαλήθευση ισχύος πιστοποίησης ανά χρήστη |
User.Read | Delegated | Σύνδεση και ανάγνωση του βασικού προφίλ του συνδεδεμένου χρήστη |
Ελεγχος Εκχωρημένων Δικαιωμάτων
Για επαλήθευση των δικαιωμάτων που έχει το Aether365 στο tenant σας:
- Συνδεθείτε στο Microsoft Entra admin center
- Μεταβείτε στο Enterprise Applications
- Αναζητήστε "Aether365"
- Επιλέξτε την εφαρμογή και ανοίξτε τα Permissions
Η σελίδα δικαιωμάτων εμφανίζει όλα τα δικαιώματα με συναίνεση μαζί με το ποιος εκχώρησε τη συναίνεση και πότε.
Ανάκληση Δικαιωμάτων
Για ανάκληση όλων των δικαιωμάτων του Aether365 από ένα tenant:
- Στο Microsoft Entra admin center > Enterprise Applications, επιλέξτε Aether365
- Πατήστε Delete για πλήρη αφαίρεση του service principal
Αυτό ανακαλεί όλα τα δικαιώματα και σταματά την πρόσβαση του Aether365 στο tenant. Μελλοντικές απόπειρες σάρωσης για αυτό το tenant θα αποτύχουν. Για να σταματήσετε τις σαρώσεις, αποσυνδέστε επίσης το tenant στο dashboard του Aether365 (Settings > Connections).
Ερωτήσεις
Αν έχετε ερωτήσεις σχετικά με συγκεκριμένο δικαίωμα ή χρειάζεται να συζητήσετε το εύρος δικαιωμάτων για Enterprise deployment, επικοινωνήστε με security@aether365.io.