Skip to content

Microsoft engedélyek

Amikor egy Microsoft 365 bérlőt csatlakoztatol az Aether365-höz, a globális rendszergazdád jóváhagy egy sor csak olvasási engedélyt a Microsoft consent képernyőn. Ez az oldal felsorolja az összes engedélyt, típusát és azt, hogy miért szükséges.

Legfontosabb tudnivalók

  • A vizsgálati engedélyek alkalmazásszintűek (nem felhasználóhoz delegáltak). Az egyetlen delegált engedély a User.Read, amelyet kizárólag a bejelentkezésedhez használunk
  • Minden engedély csak olvasási - az Aether365 nem tud létrehozni, módosítani vagy törölni semmilyen adatot a bérlődben
  • Az engedélyek egyszer kerülnek megadásra a globális rendszergazda consentjén keresztül, és mindaddig érvényben maradnak, amíg le nem választod a bérlőt, vagy nem törlöd az Aether365 szolgáltatásnevet a bérlődből
  • Az engedélyeket bármikor áttekintheted és visszavonhatod a Microsoft Entra felügyeleti központ > Vállalati alkalmazások > Aether365 menüpontban

Engedély referencia

EngedélyTípusMiért szükséges
AccessReview.Read.AllApplicationHozzáférési felülvizsgálati definíciók és eredmények olvasása irányítási ellenőrzésekhez
AppCatalog.Read.AllApplicationVállalati alkalmazáskatalógus bejegyzések és jóváhagyási házirendek olvasása
Application.Read.AllApplicationAlkalmazásregisztrációk és hitelesítő adat konfigurációk olvasása
AuditLog.Read.AllApplicationAudit- és bejelentkezési naplók olvasása az EIDSCA és CISA benchmark ellenőrzésekhez
ChannelMember.Read.AllApplicationTeams csatornatagság olvasása a külső és vendég hozzáférés felméréséhez
ChannelSettings.Read.AllApplicationTeams csatornanevek, -leírások és -beállítások olvasása az együttműködési kontrollokhoz
DeviceManagementConfiguration.Read.AllApplicationIntune eszközkonfigurációs és megfelelőségi házirendek olvasása
DeviceManagementManagedDevices.Read.AllApplicationKezelt eszköz leltár és megfelelőségi állapot olvasása
DeviceManagementRBAC.Read.AllApplicationIntune RBAC szerepkör-hozzárendelések olvasása
DeviceManagementServiceConfig.Read.AllApplicationIntune szolgáltatáskonfiguráció és regisztrációs beállítások olvasása
Directory.Read.AllApplicationFelhasználók, csoportok, szolgáltatásnevek és címtárobjektumok olvasása az identitáskonfiguráció felméréséhez
DirectoryRecommendations.Read.AllApplicationEntra ID ajánlások olvasása a biztonsági állapot javításához
Group.Read.AllApplicationCsoportkonfigurációk és -beállítások olvasása a hozzáférési határok felméréséhez
GroupMember.Read.AllApplicationCsoporttagság olvasása a szerep- és engedélyöröklés felméréséhez
IdentityRiskEvent.Read.AllApplicationKockázatiesemény-észlelések olvasása a Microsoft Entra ID Protectionből
MailboxConfigItem.ReadApplicationPostafiók-konfigurációs objektumok olvasása az Exchange Online biztonsági ellenőrzésekhez
MailboxSettings.ReadApplicationExchange Online postafiók-beállítások és beérkezett üzenetek szabályainak olvasása a CIS e-mail biztonsági kontrollokhoz
OnPremDirectorySynchronization.Read.AllApplicationHelyszíni címtárszinkronizálási konfiguráció olvasása
Organization.Read.AllApplicationBérlőszintű konfiguráció, licenc-hozzárendelések és szervezeti profil olvasása
Policy.Read.AllApplicationFeltételes hozzáférési házirendek, hitelesítési erősség házirendek és egyéb biztonsági házirendek olvasása
Policy.Read.ConditionalAccessApplicationFeltételes hozzáférési házirend részleteinek olvasása hibás konfigurációs ellenőrzésekhez
PrivilegedAccess.Read.AzureADApplicationPIM szerep-jogosultsági és aktiválási beállítások olvasása
PrivilegedAccess.Read.AzureADGroupApplicationPIM csoport-hozzáférési jogosultsági beállítások olvasása
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationPIM csoport jogosultsági ütemezések olvasása
Reports.Read.AllApplicationHasználati jelentések és bejelentkezési aktivitás olvasása a CIS és CISA benchmark ellenőrzésekhez
ReportSettings.Read.AllApplicationRendszergazdai jelentésmegjelenítési beállítások olvasása a pontos jelentéskészítéshez
RoleManagement.Read.AllApplicationEntra ID szerepkör-hozzárendelések olvasása a túlzottan jogosultságokkal rendelkező fiókok felderítéséhez
RoleManagement.Read.DirectoryApplicationEntra ID címtár szerepkör-hozzárendelések és -definíciók olvasása
RoleManagementPolicy.Read.AzureADGroupApplicationCsoport szerepkör-hozzárendelésekre alkalmazott PIM házirendek olvasása
SecurityEvents.Read.AllApplicationBiztonsági riasztások és események olvasása a fenyegetettségi kitettség felméréséhez
SecurityIdentitiesHealth.Read.AllApplicationDefender for Identity biztonsági állapotának egészségügyi problémáinak olvasása
SecurityIdentitiesSensors.Read.AllApplicationDefender for Identity érzékelő-konfiguráció és -állapot olvasása
SharePointTenantSettings.Read.AllApplicationSharePoint és OneDrive bérlőszintű megosztási és biztonsági beállítások olvasása
TeamSettings.Read.AllApplicationTeams csapatbeállítások olvasása a külső hozzáférés és a vendégkontrollok felméréséhez
ThreatHunting.Read.AllApplicationSpeciális veszélykeresési (advanced hunting) lekérdezések futtatása a fenyegetettségi kitettség felméréséhez
User.Read.AllApplicationFelhasználói profilok, bejelentkezési beállítások és licenc-hozzárendelések olvasása
UserAuthenticationMethod.Read.AllApplicationRegisztrált MFA módszerek olvasása a felhasználónkénti hitelesítési erősség ellenőrzéséhez
User.ReadDelegatedBejelentkezés és a bejelentkezett felhasználó alapvető profiljának olvasása

Megadott engedélyek áttekintése

Az Aether365 engedélyeinek ellenőrzéséhez a bérlődben:

  1. Jelentkezz be a Microsoft Entra felügyeleti központba
  2. Navigálj a Vállalati alkalmazások menüpontra
  3. Keress rá az "Aether365" névre
  4. Válaszd ki az alkalmazást és nyisd meg az Engedélyek menüpontot

Az engedélyek oldal megjeleníti az összes jóváhagyott engedélyt, valamint hogy ki és mikor adta meg a consentet.

Engedélyek visszavonása

Az összes Aether365 engedély visszavonásához egy bérlőből:

  1. A Microsoft Entra felügyeleti központ > Vállalati alkalmazások menüpontban válaszd ki az Aether365-öt
  2. Kattints a Törlés gombra a szolgáltatásnév teljes eltávolításához

Ez visszavonja az összes engedélyt és megakadályozza, hogy az Aether365 hozzáférjen a bérlőhöz. A jövőbeli vizsgálati kísérletek ehhez a bérlőhöz sikertelenek lesznek. A vizsgálatok leállításához válaszd le a bérlőt az Aether365 irányítópulton is (Beállítások > Csatlakozások).

Kérdések

Ha kérdésed van egy adott engedéllyel kapcsolatban, vagy meg kell beszélned az engedélyek hatókörét egy Enterprise telepítéshez, írj a security@aether365.io címre.

Hasznos volt ez az oldal?