Skip to content

Microsofti õigused

Kui ühendate Microsoft 365 halduskeskkonna Aether365-ga, kinnitab teie globaalne administraator Microsofti nõusolekuekraanil ainult lugemisõigused. See leht loetleb iga õiguse, selle tüübi ja põhjuse, miks seda on vaja.

Põhipunktid

  • Skaneerimisõigused on rakendusetasandi (mitte kasutajale delegeeritud). Ainus delegeeritud õigus on User.Read, mida kasutatakse üksnes teie sisselogimiseks
  • Kõik õigused on ainult lugemiseks - Aether365 ei saa teie halduskeskkonnas andmeid luua, muuta ega kustutada
  • Õigused antakse ühekorraga globaalse administraatori nõusolekuga ja kehtivad kuni halduskeskkonna lahtiühendamiseni või Aether365 teenuseprintsipali kustutamiseni teie halduskeskkonnast
  • Saate õigusi igal ajal üle vaadata ja tühistada jaotises Microsoft Entra halduskeskus > Ettevõtterakendused > Aether365

Õiguste viide

ÕigusTüüpMiks seda on vaja
AccessReview.Read.AllApplicationJuurdepääsu ülevaatuste definitsioonide ja tulemuste lugemine valitsemisjuhtimise kontrollide jaoks
AppCatalog.Read.AllApplicationEttevõtterakenduste kataloogi kirjete ja kinnituspoliitikate lugemine
Application.Read.AllApplicationRakenduse registreeringute ja tunnuste konfiguratsioonide lugemine
AuditLog.Read.AllApplicationAuditi- ja sisselogimislogide lugemine EIDSCA ja CISA võrdlusnäitajate kontrollide jaoks
ChannelMember.Read.AllApplicationTeamsi kanaliliikmesuse lugemine välise ja külaliste juurdepääsu hindamiseks
ChannelSettings.Read.AllApplicationTeamsi kanalite nimede, kirjelduste ja seadete lugemine koostöökontrollide jaoks
DeviceManagementConfiguration.Read.AllApplicationIntune'i seadme konfiguratsiooni- ja vastavuspoliitikate lugemine
DeviceManagementManagedDevices.Read.AllApplicationHallatud seadmete inventuuri ja vastavusoleku lugemine
DeviceManagementRBAC.Read.AllApplicationIntune'i RBAC rollimäärangute lugemine
DeviceManagementServiceConfig.Read.AllApplicationIntune'i teenusekonfiguratsiooni ja registreerimisseadete lugemine
Directory.Read.AllApplicationKasutajate, rühmade, teenuseprintsipalide ja kataloogiobjektide lugemine identiteedi konfiguratsiooni hindamiseks
DirectoryRecommendations.Read.AllApplicationEntra ID soovituste lugemine turvahoiaku paranduste jaoks
Group.Read.AllApplicationRühmade konfiguratsioonide ja seadete lugemine juurdepääsupiiride hindamiseks
GroupMember.Read.AllApplicationRühmaliikmesuse lugemine rollide ja õiguste pärandi hindamiseks
IdentityRiskEvent.Read.AllApplicationMicrosoft Entra ID Protectioni riskisündmuste tuvastuste lugemine
MailboxConfigItem.ReadApplicationPostkasti konfiguratsiooniobjektide lugemine Exchange Online'i turvakontrollide jaoks
MailboxSettings.ReadApplicationExchange Online'i postkasti seadete ja sisendkasti reeglite lugemine CIS e-posti turvakontrollide jaoks
OnPremDirectorySynchronization.Read.AllApplicationKohapealse kataloogi sünkroonimise konfiguratsiooni lugemine
Organization.Read.AllApplicationHalduskeskkonna taseme konfiguratsiooni, litsentsimäärangute ja organisatsiooniprofiili lugemine
Policy.Read.AllApplicationTingimusliku juurdepääsu poliitikate, autentimistugevuse poliitikate ja muude turvapoliitikate lugemine
Policy.Read.ConditionalAccessApplicationTingimusliku juurdepääsu poliitika üksikasjade lugemine valekonfiguratsioonide kontrollimiseks
PrivilegedAccess.Read.AzureADApplicationPIM rolli kõlblikkuse ja aktiveerimisseadete lugemine
PrivilegedAccess.Read.AzureADGroupApplicationPIM rühma juurdepääsu kõlblikkuse seadete lugemine
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationPIM rühma kõlblikkuse ajakavade lugemine
Reports.Read.AllApplicationCIS ja CISA võrdlusnäitajate kontrollide jaoks vajalike kasutus- ja sisselogimisaruannete lugemine
ReportSettings.Read.AllApplicationAdministraatori aruannete kuvamisseadete lugemine täpse aruandluse jaoks
RoleManagement.Read.AllApplicationEntra ID rollimäärangute lugemine ülemäärase õigustega kontode tuvastamiseks
RoleManagement.Read.DirectoryApplicationEntra ID kataloogi rollimäärangute ja -definitsioonide lugemine
RoleManagementPolicy.Read.AzureADGroupApplicationRühma rollimäärangutele rakendatud PIM poliitikate lugemine
SecurityEvents.Read.AllApplicationTurvahoiatuste ja -sündmuste lugemine ohu avalikustamise hindamiseks
SecurityIdentitiesHealth.Read.AllApplicationDefender for Identity hoiaku terviseprobleemide lugemine
SecurityIdentitiesSensors.Read.AllApplicationDefender for Identity sensorite konfiguratsiooni ja tervise lugemine
SharePointTenantSettings.Read.AllApplicationSharePointi ja OneDrive'i halduskeskkonnaülese jagamise ja turvaseadete lugemine
TeamSettings.Read.AllApplicationTeamsi meeskonnaseadete lugemine välise juurdepääsu ja külaliste kontrollide hindamiseks
ThreatHunting.Read.AllApplicationTäpsemate jahipäringute käivitamine ohu avalikustamise hindamiseks
User.Read.AllApplicationKasutajaprofiilide, sisselogimisseadete ja litsentsimäärangute lugemine
UserAuthenticationMethod.Read.AllApplicationRegistreeritud MFA meetodite lugemine kasutajapõhise autentimistugevuse kinnitamiseks
User.ReadDelegatedSisselogimine ja sisselogitud kasutaja põhiprofiili lugemine

Antud õiguste ülevaatamine

Kontrollimaks, millised õigused Aether365-l teie halduskeskkonnas on:

  1. Logige sisse Microsoft Entra halduskeskusesse
  2. Navigeerige jaotisesse Ettevõtterakendused
  3. Otsige "Aether365"
  4. Valige rakendus ja avage Õigused

Õiguste leht näitab kõiki nõusolekuga antud õigusi koos sellega, kes andis nõusoleku ja millal.

Õiguste tühistamine

Kõigi Aether365 õiguste tühistamiseks halduskeskkonnas:

  1. Microsoft Entra halduskeskuses > Ettevõtterakendused, valige Aether365
  2. Klõpsake Kustuta, et eemaldada teenuseprintsipal täielikult

See tühistab kõik õigused ja peatab Aether365 juurdepääsu halduskeskkonnale. Tulevased skaneerimiskatsed selle halduskeskkonna jaoks ebaõnnestuvad. Skaneerimiste peatamiseks lahtiühendage halduskeskkond ka Aether365 töölauast (Seaded > Ühendused).

Küsimused

Kui teil on küsimusi konkreetse õiguse kohta või peate arutama õigusulatust Enterprise'i juurutuse jaoks, võtke ühendust aadressil security@aether365.io.

Kas sellest lehest oli abi?