Skip to content

Microsoft-oikeudet

Ylläpitäjä: Aether365-tiimi Kohderyhmä: Microsoft 365 -yleisjärjestelmänvalvojat ja tietoturvatiimit Laajuus: Täydellinen luettelo Aether365:n pyytämistä Microsoft Graph -oikeuksista

Kun yhdistät Microsoft 365 -vuokralaisen Aether365:een, yleisjärjestelmänvalvojasi hyväksyy joukon vain luku -oikeuksia Microsoftin suostumusnäytöllä. Tämä sivu listaa jokaisen oikeuden, sen tyypin ja miksi se tarvitaan.

Keskeiset kohdat

  • Kaikki oikeudet ovat sovellustason oikeuksia (eivät delegoituja käyttäjälle)
  • Kaikki oikeudet ovat vain luku -tyyppisiä - Aether365 ei voi luoda, muokata tai poistaa mitään tietoja vuokralaisessasi
  • Oikeudet myönnetään kerran yleisjärjestelmänvalvojan suostumuksella ja pysyvät voimassa, kunnes irrotat vuokralaisen tai poistat Aether365-palvelutunnuksen vuokralaisestasi
  • Voit tarkastella ja peruuttaa oikeudet milloin tahansa kohdasta Microsoft Entra -hallintakeskus > Yrityssovellukset > Aether365

Oikeusviite

Käyttäjä-sarake ilmaisee, mikä skannaustyyppi vaatii kyseisen oikeuden: C = Compliance-skannaus, E = Exposure-skannaus, C+E = molemmat.

OikeusTyyppiKäyttäjäMiksi tarvitaan
AccessReview.Read.AllApplicationELukee käyttöoikeuskatselmusten määritykset ja tulokset hallintotarkistuksia varten
AppCatalog.Read.AllApplicationELukee yrityssovellusluettelon merkinnät ja hyväksymiskäytännöt
Application.Read.AllApplicationELukee sovellusrekisteröinnit ja tunnistetietojen määritykset
AuditLog.Read.AllApplicationELukee auditointi- ja kirjautumislokit EIDSCA- ja CISA-benchmark-tarkistuksia varten
ConsentRequest.Read.AllApplicationELukee käyttäjien suostumuspyynnöt ja järjestelmänvalvojan suostumuksen työnkulun tilan
CrossTenantInformation.ReadBasic.AllApplicationELukee vuokralaisten väliset käyttöoikeusasetukset B2B-yhteistyön tarkistuksia varten
DeviceManagementApps.Read.AllApplicationELukee Intunen sovellussuojaus- ja sovelluskokoonpanokäytännöt
DeviceManagementConfiguration.Read.AllApplicationELukee Intunen laitekokoonpanokäytännöt
DeviceManagementManagedDevices.Read.AllApplicationELukee hallittujen laitteiden inventaarion ja vaatimustenmukaisuustilan
DeviceManagementRBAC.Read.AllApplicationELukee Intunen RBAC-roolimääritykset
Directory.Read.AllApplicationC+ELukee käyttäjät, ryhmät, palvelutunnukset ja hakemisto-objektit identiteettikokoonpanon arvioimiseksi
DirectoryRecommendations.Read.AllApplicationELukee Entra ID:n suositukset tietoturva-asennon parantamiseksi
EntitlementManagement.Read.AllApplicationELukee käyttöoikeuspaketit ja oikeuksienhallintakäytännöt
ExternalConnection.Read.AllApplicationELukee ulkoiset yhteydet ja liittimet tietojen altistumistarkistuksia varten
GroupMember.Read.AllApplicationELukee ryhmäjäsenyydet roolien ja oikeuksien periytymisen arvioimiseksi
IdentityProvider.Read.AllApplicationELukee määritetyt identiteetintarjoajat ja federointiasetukset
IdentityRiskEvent.Read.AllApplicationELukee riskitapahtumien havainnot Identity Protectionista
IdentityRiskyUser.Read.AllApplicationELukee riskialttiiden käyttäjien havainnot Microsoft Entra ID Protectionista
MailboxSettings.ReadApplicationCLukee Exchange Onlinen postilaatikkoasetukset CIS:n sähköpostiturvallisuuskontrolleja varten
Organization.Read.AllApplicationC+ELukee vuokralaistason kokoonpanon, lisenssimääritykset ja organisaatioprofiilin
Policy.Read.AllApplicationC+ELukee ehdollisen käyttöoikeuden käytännöt, todennusvahvuuskäytännöt ja muut turvallisuuskäytännöt
Policy.Read.ConditionalAccessApplicationELukee ehdollisen käyttöoikeuden käytäntöjen tiedot väärien määritysten tarkistuksia varten
PrivilegedAccess.Read.AzureADApplicationELukee PIM-roolien kelpoisuus- ja aktivointiasetukset
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationELukee PIM-ryhmien kelpoisuusaikataulut
Reports.Read.AllApplicationC+ELukee käyttöraportit ja kirjautumistoiminnan CIS- ja CISA-benchmark-tarkistuksia varten
RoleEligibilitySchedule.Read.DirectoryApplicationELukee PIM-roolien kelpoisuusaikataulut juuri oikeaan aikaan -käyttöoikeustarkistuksia varten
RoleManagement.Read.AllApplicationC+ELukee Entra ID:n roolimääritykset ylioikeutettujen tilien havaitsemiseksi
RoleManagementPolicy.Read.AzureADGroupApplicationELukee ryhmäroolimäärityksiin sovelletut PIM-käytännöt
SecurityEvents.Read.AllApplicationC+ELukee turvallisuushälytykset ja -tapahtumat uhka-altistumisen arvioimiseksi
SharePointTenantSettings.Read.AllApplicationELukee SharePointin vuokralaislaajuiset jakamis- ja turvallisuusasetukset
Sites.Read.AllApplicationELukee SharePoint-sivustojen kokoonpanot ja jakamisasetukset
Team.ReadBasic.AllApplicationELukee Teams-tiimien asetukset ulkoisen käytön ja federointikontrollien arvioimiseksi
TeamsAppInstallation.ReadForUser.AllApplicationELukee asennetut Teams-sovellukset hyväksymättömien kolmannen osapuolen sovellusten havaitsemiseksi
User.Read.AllApplicationC+ELukee käyttäjäprofiilit, kirjautumisasetukset ja lisenssimääritykset
UserAuthenticationMethod.Read.AllApplicationC+ELukee rekisteröidyt MFA-menetelmät käyttäjäkohtaisen todennusvahvuuden varmistamiseksi

Myönnettyjen oikeuksien tarkistaminen

Voit tarkistaa, mitä oikeuksia Aether365:llä on vuokralaisessasi:

  1. Kirjaudu Microsoft Entra -hallintakeskukseen
  2. Siirry kohtaan Yrityssovellukset
  3. Hae "Aether365"
  4. Valitse sovellus ja avaa Oikeudet

Oikeussivu näyttää kaikki myönnetyt oikeudet sekä sen, kuka myönsi suostumuksen ja milloin.

Oikeuksien peruuttaminen

Kaikkien Aether365-oikeuksien peruuttaminen vuokralaisesta:

  1. Valitse Microsoft Entra -hallintakeskuksessa Yrityssovellukset > Aether365
  2. Napsauta Poista poistaaksesi palvelutunnuksen kokonaan

Tämä peruuttaa kaikki oikeudet ja estää Aether365:tä käyttämästä vuokralaista. Tulevat skannausyritykset tälle vuokralaiselle epäonnistuvat. Pysäyttääksesi skannaukset irrota vuokralainen myös Aether365-hallintapaneelissa (Asetukset > Yhteydet).

Kysymykset

Jos sinulla on kysyttävää tietystä oikeudesta tai haluat keskustella oikeuksien laajuudesta Enterprise-käyttöönottoa varten, ota yhteyttä osoitteeseen security@aether365.io.

Oliko tästä sivusta hyötyä?