Skip to content

Δικαιώματα Microsoft

Maintained by: Aether365 Team Audience: Microsoft 365 Global Administrators and security teams Scope: Full list of Microsoft Graph permissions requested by Aether365

Οταν συνδέετε ένα Microsoft 365 tenant στο Aether365, ο Global Administrator σας εγκρίνει ένα σύνολο δικαιωμάτων μόνο ανάγνωσης στην οθόνη συναίνεσης Microsoft. Αυτή η σελίδα αναφέρει κάθε δικαίωμα, τον τύπο του και γιατί χρειάζεται.

Βασικά Σημεία

  • Ολα τα δικαιώματα είναι σε επίπεδο εφαρμογής (δεν ανατίθενται σε χρήστη)
  • Ολα τα δικαιώματα είναι μόνο ανάγνωσης - το Aether365 δεν μπορεί να δημιουργήσει, να τροποποιήσει ή να διαγράψει δεδομένα στο tenant σας
  • Τα δικαιώματα εκχωρούνται μία φορά μέσω συναίνεσης Global Admin και ισχύουν μέχρι να αποσυνδέσετε το tenant ή να διαγράψετε το service principal του Aether365 από το tenant σας
  • Μπορείτε να ελέγξετε και να ανακαλέσετε δικαιώματα ανά πάσα στιγμή από το Microsoft Entra admin center > Enterprise Applications > Aether365

Αναφορά Δικαιωμάτων

Η στήλη Χρήση δείχνει ποιος τύπος σάρωσης απαιτεί το δικαίωμα: C = σάρωση Compliance, E = σάρωση Exposure, C+E = και τα δύο.

ΔικαίωμαΤύποςΧρήσηΓιατί χρειάζεται
AccessReview.Read.AllApplicationEΑνάγνωση ορισμών και αποτελεσμάτων access review για ελέγχους διακυβέρνησης
AppCatalog.Read.AllApplicationEΑνάγνωση καταχωρήσεων enterprise app catalog και πολιτικών έγκρισης
Application.Read.AllApplicationEΑνάγνωση εγγραφών εφαρμογών και ρυθμίσεων διαπιστευτηρίων
AuditLog.Read.AllApplicationEΑνάγνωση αρχείων ελέγχου και σύνδεσης για ελέγχους EIDSCA και CISA benchmark
ConsentRequest.Read.AllApplicationEΑνάγνωση αιτημάτων συναίνεσης χρηστών και κατάστασης admin consent
CrossTenantInformation.ReadBasic.AllApplicationEΑνάγνωση ρυθμίσεων cross-tenant πρόσβασης για ελέγχους B2B collaboration
DeviceManagementApps.Read.AllApplicationEΑνάγνωση πολιτικών προστασίας και ρύθμισης εφαρμογών Intune
DeviceManagementConfiguration.Read.AllApplicationEΑνάγνωση πολιτικών ρύθμισης συσκευών Intune
DeviceManagementManagedDevices.Read.AllApplicationEΑνάγνωση αποθέματος διαχειριζόμενων συσκευών και κατάστασης compliance
DeviceManagementRBAC.Read.AllApplicationEΑνάγνωση αναθέσεων ρόλων RBAC Intune
Directory.Read.AllApplicationC+EΑνάγνωση χρηστών, ομάδων, service principals και αντικειμένων καταλόγου
DirectoryRecommendations.Read.AllApplicationEΑνάγνωση συστάσεων Entra ID για βελτίωση ασφαλείας
EntitlementManagement.Read.AllApplicationEΑνάγνωση πακέτων πρόσβασης και πολιτικών entitlement management
ExternalConnection.Read.AllApplicationEΑνάγνωση εξωτερικών συνδέσεων για ελέγχους έκθεσης δεδομένων
GroupMember.Read.AllApplicationEΑνάγνωση συμμετοχής σε ομάδες για αξιολόγηση κληρονομικότητας ρόλων
IdentityProvider.Read.AllApplicationEΑνάγνωση ρυθμισμένων παρόχων ταυτότητας και ρυθμίσεων ομοσπονδίας
IdentityRiskEvent.Read.AllApplicationEΑνάγνωση ανιχνεύσεων συμβάντων κινδύνου από Identity Protection
IdentityRiskyUser.Read.AllApplicationEΑνάγνωση ανιχνεύσεων επικίνδυνων χρηστών από Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCΑνάγνωση ρυθμίσεων γραμματοκιβωτίων Exchange Online για ελέγχους ασφαλείας CIS email
Organization.Read.AllApplicationC+EΑνάγνωση ρυθμίσεων tenant, αναθέσεων αδειών και προφίλ οργανισμού
Policy.Read.AllApplicationC+EΑνάγνωση πολιτικών conditional access, ισχύος πιστοποίησης και άλλων πολιτικών ασφαλείας
Policy.Read.ConditionalAccessApplicationEΑνάγνωση λεπτομερειών πολιτικών conditional access για ελέγχους εσφαλμένων ρυθμίσεων
PrivilegedAccess.Read.AzureADApplicationEΑνάγνωση ρυθμίσεων επιλεξιμότητας και ενεργοποίησης ρόλων PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEΑνάγνωση προγραμμάτων επιλεξιμότητας ομάδων PIM
Reports.Read.AllApplicationC+EΑνάγνωση αναφορών χρήσης και δραστηριότητας σύνδεσης για ελέγχους CIS και CISA
RoleEligibilitySchedule.Read.DirectoryApplicationEΑνάγνωση προγραμμάτων επιλεξιμότητας ρόλων PIM για ελέγχους just-in-time πρόσβασης
RoleManagement.Read.AllApplicationC+EΑνάγνωση αναθέσεων ρόλων Entra ID για εντοπισμό υπερ-προνομιούχων λογαριασμών
RoleManagementPolicy.Read.AzureADGroupApplicationEΑνάγνωση πολιτικών PIM σε αναθέσεις ρόλων ομάδων
SecurityEvents.Read.AllApplicationC+EΑνάγνωση ειδοποιήσεων ασφαλείας και συμβάντων για αξιολόγηση έκθεσης απειλών
SharePointTenantSettings.Read.AllApplicationEΑνάγνωση ρυθμίσεων κοινής χρήσης και ασφαλείας σε επίπεδο tenant SharePoint
Sites.Read.AllApplicationEΑνάγνωση ρυθμίσεων site SharePoint και ρυθμίσεων κοινής χρήσης
Team.ReadBasic.AllApplicationEΑνάγνωση ρυθμίσεων ομάδων Teams για αξιολόγηση ελέγχων εξωτερικής πρόσβασης
TeamsAppInstallation.ReadForUser.AllApplicationEΑνάγνωση εγκατεστημένων εφαρμογών Teams για εντοπισμό μη εγκεκριμένων εφαρμογών τρίτων
User.Read.AllApplicationC+EΑνάγνωση προφίλ χρηστών, ρυθμίσεων σύνδεσης και αναθέσεων αδειών
UserAuthenticationMethod.Read.AllApplicationC+EΑνάγνωση εγγεγραμμένων μεθόδων MFA για επαλήθευση ισχύος πιστοποίησης ανά χρήστη

Ελεγχος Εκχωρημένων Δικαιωμάτων

Για επαλήθευση των δικαιωμάτων που έχει το Aether365 στο tenant σας:

  1. Συνδεθείτε στο Microsoft Entra admin center
  2. Μεταβείτε στο Enterprise Applications
  3. Αναζητήστε "Aether365"
  4. Επιλέξτε την εφαρμογή και ανοίξτε τα Permissions

Η σελίδα δικαιωμάτων εμφανίζει όλα τα δικαιώματα με συναίνεση μαζί με το ποιος εκχώρησε τη συναίνεση και πότε.

Ανάκληση Δικαιωμάτων

Για ανάκληση όλων των δικαιωμάτων του Aether365 από ένα tenant:

  1. Στο Microsoft Entra admin center > Enterprise Applications, επιλέξτε Aether365
  2. Πατήστε Delete για πλήρη αφαίρεση του service principal

Αυτό ανακαλεί όλα τα δικαιώματα και σταματά την πρόσβαση του Aether365 στο tenant. Μελλοντικές απόπειρες σάρωσης για αυτό το tenant θα αποτύχουν. Για να σταματήσετε τις σαρώσεις, αποσυνδέστε επίσης το tenant στο dashboard του Aether365 (Settings > Connections).

Ερωτήσεις

Αν έχετε ερωτήσεις σχετικά με συγκεκριμένο δικαίωμα ή χρειάζεται να συζητήσετε το εύρος δικαιωμάτων για Enterprise deployment, επικοινωνήστε με security@aether365.io.

Σας φάνηκε χρήσιμη αυτή η σελίδα;