Skip to content

Microsofti õigused

Kui ühendate Microsoft 365 halduskeskkonna Aether365-ga, kinnitab teie globaalne administraator Microsofti nõusolekuekraanil ainult lugemisõigused. See leht loetleb iga õiguse, selle tüübi ja põhjuse, miks seda on vaja.

Põhipunktid

  • Kõik õigused on rakendusetasandi (mitte delegeeritud kasutajale)
  • Kõik õigused on ainult lugemiseks - Aether365 ei saa teie halduskeskkonnas andmeid luua, muuta ega kustutada
  • Õigused antakse ühekorraga globaalse administraatori nõusolekuga ja kehtivad kuni halduskeskkonna lahtiühendamiseni või Aether365 teenuseprintsipali kustutamiseni teie halduskeskkonnast
  • Saate õigusi igal ajal üle vaadata ja tühistada jaotises Microsoft Entra halduskeskus > Ettevõtterakendused > Aether365

Õiguste viide

Veerg Kasutab näitab, milline skaneerimistüüp õigust vajab: C = vastavusskaneerimine, E = ohuskaneerimine, C+E = mõlemad.

ÕigusTüüpKasutabMiks seda on vaja
AccessReview.Read.AllApplicationEJuurdepääsu ülevaatuste definitsioonide ja tulemuste lugemine valitsemisjuhtimise kontrollide jaoks
AppCatalog.Read.AllApplicationEEttevõtterakenduste kataloogi kirjete ja kinnituspoliitikate lugemine
Application.Read.AllApplicationERakenduse registreeringute ja tunnuste konfiguratsioonide lugemine
AuditLog.Read.AllApplicationEAuditi- ja sisselogimislogide lugemine EIDSCA ja CISA võrdlusnäitajate kontrollide jaoks
ConsentRequest.Read.AllApplicationEKasutaja nõusolekutaotluste ja administraatori nõusolekuvoo oleku lugemine
CrossTenantInformation.ReadBasic.AllApplicationERistühenduse juurdepääsuseadete lugemine B2B koostöö kontrollide jaoks
DeviceManagementApps.Read.AllApplicationEIntune'i rakenduskaitse ja rakenduse konfiguratsioonipoliitikate lugemine
DeviceManagementConfiguration.Read.AllApplicationEIntune'i seadme konfiguratsioonipoliitikate lugemine
DeviceManagementManagedDevices.Read.AllApplicationEHallatud seadmete inventuuri ja vastavusoleku lugemine
DeviceManagementRBAC.Read.AllApplicationEIntune'i RBAC rollimäärangute lugemine
Directory.Read.AllApplicationC+EKasutajate, rühmade, teenuseprintsipalide ja kataloogiobjektide lugemine identiteedi konfiguratsiooni hindamiseks
DirectoryRecommendations.Read.AllApplicationEEntra ID soovituste lugemine turvahoiaku paranduste jaoks
EntitlementManagement.Read.AllApplicationEJuurdepääsupakettide ja õiguste haldamise poliitikate lugemine
ExternalConnection.Read.AllApplicationEVäliste ühenduste ja konnektorite lugemine andmete avalikustamise kontrollide jaoks
GroupMember.Read.AllApplicationERühmaliikmesuse lugemine rollide ja õiguste pärandi hindamiseks
IdentityProvider.Read.AllApplicationESeadistatud identiteedipakkujate ja federatsiooniseadete lugemine
IdentityRiskEvent.Read.AllApplicationEIdentity Protectioni riskisündmuste tuvastuste lugemine
IdentityRiskyUser.Read.AllApplicationEMicrosoft Entra ID Protectioni riskantsete kasutajate tuvastuste lugemine
MailboxSettings.ReadApplicationCExchange Online'i postkasti seadete lugemine CIS e-posti turva kontrollide jaoks
Organization.Read.AllApplicationC+EHalduskeskkonna taseme konfiguratsiooni, litsentsimäärangute ja organisatsiooniprofiili lugemine
Policy.Read.AllApplicationC+ETingimusliku juurdepääsu poliitikate, autentimistugevuse poliitikate ja muude turvapoliitikate lugemine
Policy.Read.ConditionalAccessApplicationETingimusliku juurdepääsu poliitika üksikasjade lugemine valekonfiguratsioonide kontrollimiseks
PrivilegedAccess.Read.AzureADApplicationEPIM rolli kõlblikkuse ja aktiveerimisseadete lugemine
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEPIM rühma kõlblikkuse ajakavade lugemine
Reports.Read.AllApplicationC+ECIS ja CISA võrdlusnäitajate kontrollide jaoks vajalike kasutus- ja sisselogimisaruannete lugemine
RoleEligibilitySchedule.Read.DirectoryApplicationEPIM rolli kõlblikkuse ajakavade lugemine just-in-time juurdepääsu kontrollide jaoks
RoleManagement.Read.AllApplicationC+EEntra ID rollimäärangute lugemine ülemäärase õigustega kontode tuvastamiseks
RoleManagementPolicy.Read.AzureADGroupApplicationERühma rollimäärangutele rakendatud PIM poliitikate lugemine
SecurityEvents.Read.AllApplicationC+ETurvahoiatuste ja -sündmuste lugemine ohu avalikustamise hindamiseks
SharePointTenantSettings.Read.AllApplicationESharePointi halduskeskkonna jagamis- ja turvaseadete lugemine
Sites.Read.AllApplicationESharePointi saidi konfiguratsioonide ja jagamisseadete lugemine
Team.ReadBasic.AllApplicationETeamsi meeskonnaseadete lugemine välise juurdepääsu ja federatsiooni kontrollide hindamiseks
TeamsAppInstallation.ReadForUser.AllApplicationEInstallitud Teamsi rakenduste lugemine heakskiitmata kolmanda osapoole rakenduste tuvastamiseks
User.Read.AllApplicationC+EKasutajaprofiilide, sisselogimisseadete ja litsentsimäärangute lugemine
UserAuthenticationMethod.Read.AllApplicationC+ERegistreeritud MFA meetodite lugemine kasutajapõhise autentimistugevuse kinnitamiseks

Antud õiguste ülevaatamine

Kontrollimaks, millised õigused Aether365-l teie halduskeskkonnas on:

  1. Logige sisse Microsoft Entra halduskeskusesse
  2. Navigeerige jaotisesse Ettevõtterakendused
  3. Otsige "Aether365"
  4. Valige rakendus ja avage Õigused

Õiguste leht näitab kõiki nõusolekuga antud õigusi koos sellega, kes andis nõusoleku ja millal.

Õiguste tühistamine

Kõigi Aether365 õiguste tühistamiseks halduskeskkonnas:

  1. Microsoft Entra halduskeskuses > Ettevõtterakendused, valige Aether365
  2. Klõpsake Kustuta, et eemaldada teenuseprintsipal täielikult

See tühistab kõik õigused ja peatab Aether365 juurdepääsu halduskeskkonnale. Tulevased skaneerimiskatsed selle halduskeskkonna jaoks ebaõnnestuvad. Skaneerimiste peatamiseks lahtiühendage halduskeskkond ka Aether365 töölauast (Seaded > Ühendused).

Küsimused

Kui teil on küsimusi konkreetse õiguse kohta või peate arutama õigusulatust Enterprise'i juurutuse jaoks, võtke ühendust aadressil security@aether365.io.

Kas sellest lehest oli abi?