Skip to content

Microsoft-oikeudet

Ylläpitäjä: Aether365-tiimi Kohderyhmä: Microsoft 365 -yleisjärjestelmänvalvojat ja tietoturvatiimit Laajuus: Täydellinen luettelo Aether365:n pyytämistä Microsoft Graph -oikeuksista

Kun yhdistät Microsoft 365 -vuokralaisen Aether365:een, yleisjärjestelmänvalvojasi hyväksyy joukon vain luku -oikeuksia Microsoftin suostumusnäytöllä. Tämä sivu listaa jokaisen oikeuden, sen tyypin ja miksi se tarvitaan.

Keskeiset kohdat

  • Skannausoikeudet ovat sovellustason oikeuksia (eivät delegoituja käyttäjälle). Ainoa delegoitu oikeus on User.Read, jota käytetään yksinomaan sisäänkirjautumiseesi
  • Kaikki oikeudet ovat vain luku -tyyppisiä - Aether365 ei voi luoda, muokata tai poistaa mitään tietoja vuokralaisessasi
  • Oikeudet myönnetään kerran yleisjärjestelmänvalvojan suostumuksella ja pysyvät voimassa, kunnes irrotat vuokralaisen tai poistat Aether365-palvelutunnuksen vuokralaisestasi
  • Voit tarkastella ja peruuttaa oikeudet milloin tahansa kohdasta Microsoft Entra -hallintakeskus > Yrityssovellukset > Aether365

Oikeusviite

OikeusTyyppiMiksi tarvitaan
AccessReview.Read.AllApplicationLukee käyttöoikeuskatselmusten määritykset ja tulokset hallintotarkistuksia varten
AppCatalog.Read.AllApplicationLukee yrityssovellusluettelon merkinnät ja hyväksymiskäytännöt
Application.Read.AllApplicationLukee sovellusrekisteröinnit ja tunnistetietojen määritykset
AuditLog.Read.AllApplicationLukee auditointi- ja kirjautumislokit EIDSCA- ja CISA-benchmark-tarkistuksia varten
ChannelMember.Read.AllApplicationLukee Teams-kanavien jäsenyydet ulkoisen ja vieraskäytön arvioimiseksi
ChannelSettings.Read.AllApplicationLukee Teams-kanavien nimet, kuvaukset ja asetukset yhteistyökontrolleja varten
DeviceManagementConfiguration.Read.AllApplicationLukee Intunen laitekokoonpano- ja vaatimustenmukaisuuskäytännöt
DeviceManagementManagedDevices.Read.AllApplicationLukee hallittujen laitteiden inventaarion ja vaatimustenmukaisuustilan
DeviceManagementRBAC.Read.AllApplicationLukee Intunen RBAC-roolimääritykset
DeviceManagementServiceConfig.Read.AllApplicationLukee Intunen palvelukokoonpanon ja rekisteröintiasetukset
Directory.Read.AllApplicationLukee käyttäjät, ryhmät, palvelutunnukset ja hakemisto-objektit identiteettikokoonpanon arvioimiseksi
DirectoryRecommendations.Read.AllApplicationLukee Entra ID:n suositukset tietoturva-asennon parantamiseksi
Group.Read.AllApplicationLukee ryhmien kokoonpanot ja asetukset käyttöoikeusrajojen arvioimiseksi
GroupMember.Read.AllApplicationLukee ryhmäjäsenyydet roolien ja oikeuksien periytymisen arvioimiseksi
IdentityRiskEvent.Read.AllApplicationLukee riskitapahtumien havainnot Microsoft Entra ID Protectionista
MailboxConfigItem.ReadApplicationLukee postilaatikon kokoonpano-objektit Exchange Onlinen turvallisuustarkistuksia varten
MailboxSettings.ReadApplicationLukee Exchange Onlinen postilaatikkoasetukset ja saapuneiden säännöt CIS:n sähköpostiturvallisuuskontrolleja varten
OnPremDirectorySynchronization.Read.AllApplicationLukee paikallisen hakemistosynkronoinnin kokoonpanon
Organization.Read.AllApplicationLukee vuokralaistason kokoonpanon, lisenssimääritykset ja organisaatioprofiilin
Policy.Read.AllApplicationLukee ehdollisen käyttöoikeuden käytännöt, todennusvahvuuskäytännöt ja muut turvallisuuskäytännöt
Policy.Read.ConditionalAccessApplicationLukee ehdollisen käyttöoikeuden käytäntöjen tiedot väärien määritysten tarkistuksia varten
PrivilegedAccess.Read.AzureADApplicationLukee PIM-roolien kelpoisuus- ja aktivointiasetukset
PrivilegedAccess.Read.AzureADGroupApplicationLukee PIM-ryhmien käyttöoikeuksien kelpoisuusasetukset
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationLukee PIM-ryhmien kelpoisuusaikataulut
Reports.Read.AllApplicationLukee käyttöraportit ja kirjautumistoiminnan CIS- ja CISA-benchmark-tarkistuksia varten
ReportSettings.Read.AllApplicationLukee järjestelmänvalvojan raporttien näyttöasetukset tarkkaa raportointia varten
RoleManagement.Read.AllApplicationLukee Entra ID:n roolimääritykset ylioikeutettujen tilien havaitsemiseksi
RoleManagement.Read.DirectoryApplicationLukee Entra ID:n hakemistoroolimääritykset ja -määritelmät
RoleManagementPolicy.Read.AzureADGroupApplicationLukee ryhmäroolimäärityksiin sovelletut PIM-käytännöt
SecurityEvents.Read.AllApplicationLukee turvallisuushälytykset ja -tapahtumat uhka-altistumisen arvioimiseksi
SecurityIdentitiesHealth.Read.AllApplicationLukee Defender for Identityn suojausasennon kuntoongelmat
SecurityIdentitiesSensors.Read.AllApplicationLukee Defender for Identityn anturikokoonpanon ja -kunnon
SharePointTenantSettings.Read.AllApplicationLukee SharePointin ja OneDriven vuokralaislaajuiset jakamis- ja turvallisuusasetukset
TeamSettings.Read.AllApplicationLukee Teams-tiimien asetukset ulkoisen käytön ja vieraskontrollien arvioimiseksi
ThreatHunting.Read.AllApplicationSuorittaa edistyneitä hakukyselyitä uhka-altistumisen arvioimiseksi
User.Read.AllApplicationLukee käyttäjäprofiilit, kirjautumisasetukset ja lisenssimääritykset
UserAuthenticationMethod.Read.AllApplicationLukee rekisteröidyt MFA-menetelmät käyttäjäkohtaisen todennusvahvuuden varmistamiseksi
User.ReadDelegatedKirjautuu sisään ja lukee sisäänkirjautuneen käyttäjän perusprofiilin

Myönnettyjen oikeuksien tarkistaminen

Voit tarkistaa, mitä oikeuksia Aether365:llä on vuokralaisessasi:

  1. Kirjaudu Microsoft Entra -hallintakeskukseen
  2. Siirry kohtaan Yrityssovellukset
  3. Hae "Aether365"
  4. Valitse sovellus ja avaa Oikeudet

Oikeussivu näyttää kaikki myönnetyt oikeudet sekä sen, kuka myönsi suostumuksen ja milloin.

Oikeuksien peruuttaminen

Kaikkien Aether365-oikeuksien peruuttaminen vuokralaisesta:

  1. Valitse Microsoft Entra -hallintakeskuksessa Yrityssovellukset > Aether365
  2. Napsauta Poista poistaaksesi palvelutunnuksen kokonaan

Tämä peruuttaa kaikki oikeudet ja estää Aether365:tä käyttämästä vuokralaista. Tulevat skannausyritykset tälle vuokralaiselle epäonnistuvat. Pysäyttääksesi skannaukset irrota vuokralainen myös Aether365-hallintapaneelissa (Asetukset > Yhteydet).

Kysymykset

Jos sinulla on kysyttävää tietystä oikeudesta tai haluat keskustella oikeuksien laajuudesta Enterprise-käyttöönottoa varten, ota yhteyttä osoitteeseen security@aether365.io.

Oliko tästä sivusta hyötyä?