Microsoft-oikeudet
Ylläpitäjä: Aether365-tiimi Kohderyhmä: Microsoft 365 -yleisjärjestelmänvalvojat ja tietoturvatiimit Laajuus: Täydellinen luettelo Aether365:n pyytämistä Microsoft Graph -oikeuksista
Kun yhdistät Microsoft 365 -vuokralaisen Aether365:een, yleisjärjestelmänvalvojasi hyväksyy joukon vain luku -oikeuksia Microsoftin suostumusnäytöllä. Tämä sivu listaa jokaisen oikeuden, sen tyypin ja miksi se tarvitaan.
Keskeiset kohdat
- Skannausoikeudet ovat sovellustason oikeuksia (eivät delegoituja käyttäjälle). Ainoa delegoitu oikeus on
User.Read, jota käytetään yksinomaan sisäänkirjautumiseesi - Kaikki oikeudet ovat vain luku -tyyppisiä - Aether365 ei voi luoda, muokata tai poistaa mitään tietoja vuokralaisessasi
- Oikeudet myönnetään kerran yleisjärjestelmänvalvojan suostumuksella ja pysyvät voimassa, kunnes irrotat vuokralaisen tai poistat Aether365-palvelutunnuksen vuokralaisestasi
- Voit tarkastella ja peruuttaa oikeudet milloin tahansa kohdasta Microsoft Entra -hallintakeskus > Yrityssovellukset > Aether365
Oikeusviite
| Oikeus | Tyyppi | Miksi tarvitaan |
|---|---|---|
AccessReview.Read.All | Application | Lukee käyttöoikeuskatselmusten määritykset ja tulokset hallintotarkistuksia varten |
AppCatalog.Read.All | Application | Lukee yrityssovellusluettelon merkinnät ja hyväksymiskäytännöt |
Application.Read.All | Application | Lukee sovellusrekisteröinnit ja tunnistetietojen määritykset |
AuditLog.Read.All | Application | Lukee auditointi- ja kirjautumislokit EIDSCA- ja CISA-benchmark-tarkistuksia varten |
ChannelMember.Read.All | Application | Lukee Teams-kanavien jäsenyydet ulkoisen ja vieraskäytön arvioimiseksi |
ChannelSettings.Read.All | Application | Lukee Teams-kanavien nimet, kuvaukset ja asetukset yhteistyökontrolleja varten |
DeviceManagementConfiguration.Read.All | Application | Lukee Intunen laitekokoonpano- ja vaatimustenmukaisuuskäytännöt |
DeviceManagementManagedDevices.Read.All | Application | Lukee hallittujen laitteiden inventaarion ja vaatimustenmukaisuustilan |
DeviceManagementRBAC.Read.All | Application | Lukee Intunen RBAC-roolimääritykset |
DeviceManagementServiceConfig.Read.All | Application | Lukee Intunen palvelukokoonpanon ja rekisteröintiasetukset |
Directory.Read.All | Application | Lukee käyttäjät, ryhmät, palvelutunnukset ja hakemisto-objektit identiteettikokoonpanon arvioimiseksi |
DirectoryRecommendations.Read.All | Application | Lukee Entra ID:n suositukset tietoturva-asennon parantamiseksi |
Group.Read.All | Application | Lukee ryhmien kokoonpanot ja asetukset käyttöoikeusrajojen arvioimiseksi |
GroupMember.Read.All | Application | Lukee ryhmäjäsenyydet roolien ja oikeuksien periytymisen arvioimiseksi |
IdentityRiskEvent.Read.All | Application | Lukee riskitapahtumien havainnot Microsoft Entra ID Protectionista |
MailboxConfigItem.Read | Application | Lukee postilaatikon kokoonpano-objektit Exchange Onlinen turvallisuustarkistuksia varten |
MailboxSettings.Read | Application | Lukee Exchange Onlinen postilaatikkoasetukset ja saapuneiden säännöt CIS:n sähköpostiturvallisuuskontrolleja varten |
OnPremDirectorySynchronization.Read.All | Application | Lukee paikallisen hakemistosynkronoinnin kokoonpanon |
Organization.Read.All | Application | Lukee vuokralaistason kokoonpanon, lisenssimääritykset ja organisaatioprofiilin |
Policy.Read.All | Application | Lukee ehdollisen käyttöoikeuden käytännöt, todennusvahvuuskäytännöt ja muut turvallisuuskäytännöt |
Policy.Read.ConditionalAccess | Application | Lukee ehdollisen käyttöoikeuden käytäntöjen tiedot väärien määritysten tarkistuksia varten |
PrivilegedAccess.Read.AzureAD | Application | Lukee PIM-roolien kelpoisuus- ja aktivointiasetukset |
PrivilegedAccess.Read.AzureADGroup | Application | Lukee PIM-ryhmien käyttöoikeuksien kelpoisuusasetukset |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Lukee PIM-ryhmien kelpoisuusaikataulut |
Reports.Read.All | Application | Lukee käyttöraportit ja kirjautumistoiminnan CIS- ja CISA-benchmark-tarkistuksia varten |
ReportSettings.Read.All | Application | Lukee järjestelmänvalvojan raporttien näyttöasetukset tarkkaa raportointia varten |
RoleManagement.Read.All | Application | Lukee Entra ID:n roolimääritykset ylioikeutettujen tilien havaitsemiseksi |
RoleManagement.Read.Directory | Application | Lukee Entra ID:n hakemistoroolimääritykset ja -määritelmät |
RoleManagementPolicy.Read.AzureADGroup | Application | Lukee ryhmäroolimäärityksiin sovelletut PIM-käytännöt |
SecurityEvents.Read.All | Application | Lukee turvallisuushälytykset ja -tapahtumat uhka-altistumisen arvioimiseksi |
SecurityIdentitiesHealth.Read.All | Application | Lukee Defender for Identityn suojausasennon kuntoongelmat |
SecurityIdentitiesSensors.Read.All | Application | Lukee Defender for Identityn anturikokoonpanon ja -kunnon |
SharePointTenantSettings.Read.All | Application | Lukee SharePointin ja OneDriven vuokralaislaajuiset jakamis- ja turvallisuusasetukset |
TeamSettings.Read.All | Application | Lukee Teams-tiimien asetukset ulkoisen käytön ja vieraskontrollien arvioimiseksi |
ThreatHunting.Read.All | Application | Suorittaa edistyneitä hakukyselyitä uhka-altistumisen arvioimiseksi |
User.Read.All | Application | Lukee käyttäjäprofiilit, kirjautumisasetukset ja lisenssimääritykset |
UserAuthenticationMethod.Read.All | Application | Lukee rekisteröidyt MFA-menetelmät käyttäjäkohtaisen todennusvahvuuden varmistamiseksi |
User.Read | Delegated | Kirjautuu sisään ja lukee sisäänkirjautuneen käyttäjän perusprofiilin |
Myönnettyjen oikeuksien tarkistaminen
Voit tarkistaa, mitä oikeuksia Aether365:llä on vuokralaisessasi:
- Kirjaudu Microsoft Entra -hallintakeskukseen
- Siirry kohtaan Yrityssovellukset
- Hae "Aether365"
- Valitse sovellus ja avaa Oikeudet
Oikeussivu näyttää kaikki myönnetyt oikeudet sekä sen, kuka myönsi suostumuksen ja milloin.
Oikeuksien peruuttaminen
Kaikkien Aether365-oikeuksien peruuttaminen vuokralaisesta:
- Valitse Microsoft Entra -hallintakeskuksessa Yrityssovellukset > Aether365
- Napsauta Poista poistaaksesi palvelutunnuksen kokonaan
Tämä peruuttaa kaikki oikeudet ja estää Aether365:tä käyttämästä vuokralaista. Tulevat skannausyritykset tälle vuokralaiselle epäonnistuvat. Pysäyttääksesi skannaukset irrota vuokralainen myös Aether365-hallintapaneelissa (Asetukset > Yhteydet).
Kysymykset
Jos sinulla on kysyttävää tietystä oikeudesta tai haluat keskustella oikeuksien laajuudesta Enterprise-käyttöönottoa varten, ota yhteyttä osoitteeseen security@aether365.io.