Microsoft engedélyek
Amikor egy Microsoft 365 bérlőt csatlakoztatol az Aether365-höz, a globális rendszergazdád jóváhagy egy sor csak olvasási engedélyt a Microsoft consent képernyőn. Ez az oldal felsorolja az összes engedélyt, típusát és azt, hogy miért szükséges.
Legfontosabb tudnivalók
- A vizsgálati engedélyek alkalmazásszintűek (nem felhasználóhoz delegáltak). Az egyetlen delegált engedély a
User.Read, amelyet kizárólag a bejelentkezésedhez használunk - Minden engedély csak olvasási - az Aether365 nem tud létrehozni, módosítani vagy törölni semmilyen adatot a bérlődben
- Az engedélyek egyszer kerülnek megadásra a globális rendszergazda consentjén keresztül, és mindaddig érvényben maradnak, amíg le nem választod a bérlőt, vagy nem törlöd az Aether365 szolgáltatásnevet a bérlődből
- Az engedélyeket bármikor áttekintheted és visszavonhatod a Microsoft Entra felügyeleti központ > Vállalati alkalmazások > Aether365 menüpontban
Engedély referencia
| Engedély | Típus | Miért szükséges |
|---|---|---|
AccessReview.Read.All | Application | Hozzáférési felülvizsgálati definíciók és eredmények olvasása irányítási ellenőrzésekhez |
AppCatalog.Read.All | Application | Vállalati alkalmazáskatalógus bejegyzések és jóváhagyási házirendek olvasása |
Application.Read.All | Application | Alkalmazásregisztrációk és hitelesítő adat konfigurációk olvasása |
AuditLog.Read.All | Application | Audit- és bejelentkezési naplók olvasása az EIDSCA és CISA benchmark ellenőrzésekhez |
ChannelMember.Read.All | Application | Teams csatornatagság olvasása a külső és vendég hozzáférés felméréséhez |
ChannelSettings.Read.All | Application | Teams csatornanevek, -leírások és -beállítások olvasása az együttműködési kontrollokhoz |
DeviceManagementConfiguration.Read.All | Application | Intune eszközkonfigurációs és megfelelőségi házirendek olvasása |
DeviceManagementManagedDevices.Read.All | Application | Kezelt eszköz leltár és megfelelőségi állapot olvasása |
DeviceManagementRBAC.Read.All | Application | Intune RBAC szerepkör-hozzárendelések olvasása |
DeviceManagementServiceConfig.Read.All | Application | Intune szolgáltatáskonfiguráció és regisztrációs beállítások olvasása |
Directory.Read.All | Application | Felhasználók, csoportok, szolgáltatásnevek és címtárobjektumok olvasása az identitáskonfiguráció felméréséhez |
DirectoryRecommendations.Read.All | Application | Entra ID ajánlások olvasása a biztonsági állapot javításához |
Group.Read.All | Application | Csoportkonfigurációk és -beállítások olvasása a hozzáférési határok felméréséhez |
GroupMember.Read.All | Application | Csoporttagság olvasása a szerep- és engedélyöröklés felméréséhez |
IdentityRiskEvent.Read.All | Application | Kockázatiesemény-észlelések olvasása a Microsoft Entra ID Protectionből |
MailboxConfigItem.Read | Application | Postafiók-konfigurációs objektumok olvasása az Exchange Online biztonsági ellenőrzésekhez |
MailboxSettings.Read | Application | Exchange Online postafiók-beállítások és beérkezett üzenetek szabályainak olvasása a CIS e-mail biztonsági kontrollokhoz |
OnPremDirectorySynchronization.Read.All | Application | Helyszíni címtárszinkronizálási konfiguráció olvasása |
Organization.Read.All | Application | Bérlőszintű konfiguráció, licenc-hozzárendelések és szervezeti profil olvasása |
Policy.Read.All | Application | Feltételes hozzáférési házirendek, hitelesítési erősség házirendek és egyéb biztonsági házirendek olvasása |
Policy.Read.ConditionalAccess | Application | Feltételes hozzáférési házirend részleteinek olvasása hibás konfigurációs ellenőrzésekhez |
PrivilegedAccess.Read.AzureAD | Application | PIM szerep-jogosultsági és aktiválási beállítások olvasása |
PrivilegedAccess.Read.AzureADGroup | Application | PIM csoport-hozzáférési jogosultsági beállítások olvasása |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | PIM csoport jogosultsági ütemezések olvasása |
Reports.Read.All | Application | Használati jelentések és bejelentkezési aktivitás olvasása a CIS és CISA benchmark ellenőrzésekhez |
ReportSettings.Read.All | Application | Rendszergazdai jelentésmegjelenítési beállítások olvasása a pontos jelentéskészítéshez |
RoleManagement.Read.All | Application | Entra ID szerepkör-hozzárendelések olvasása a túlzottan jogosultságokkal rendelkező fiókok felderítéséhez |
RoleManagement.Read.Directory | Application | Entra ID címtár szerepkör-hozzárendelések és -definíciók olvasása |
RoleManagementPolicy.Read.AzureADGroup | Application | Csoport szerepkör-hozzárendelésekre alkalmazott PIM házirendek olvasása |
SecurityEvents.Read.All | Application | Biztonsági riasztások és események olvasása a fenyegetettségi kitettség felméréséhez |
SecurityIdentitiesHealth.Read.All | Application | Defender for Identity biztonsági állapotának egészségügyi problémáinak olvasása |
SecurityIdentitiesSensors.Read.All | Application | Defender for Identity érzékelő-konfiguráció és -állapot olvasása |
SharePointTenantSettings.Read.All | Application | SharePoint és OneDrive bérlőszintű megosztási és biztonsági beállítások olvasása |
TeamSettings.Read.All | Application | Teams csapatbeállítások olvasása a külső hozzáférés és a vendégkontrollok felméréséhez |
ThreatHunting.Read.All | Application | Speciális veszélykeresési (advanced hunting) lekérdezések futtatása a fenyegetettségi kitettség felméréséhez |
User.Read.All | Application | Felhasználói profilok, bejelentkezési beállítások és licenc-hozzárendelések olvasása |
UserAuthenticationMethod.Read.All | Application | Regisztrált MFA módszerek olvasása a felhasználónkénti hitelesítési erősség ellenőrzéséhez |
User.Read | Delegated | Bejelentkezés és a bejelentkezett felhasználó alapvető profiljának olvasása |
Megadott engedélyek áttekintése
Az Aether365 engedélyeinek ellenőrzéséhez a bérlődben:
- Jelentkezz be a Microsoft Entra felügyeleti központba
- Navigálj a Vállalati alkalmazások menüpontra
- Keress rá az "Aether365" névre
- Válaszd ki az alkalmazást és nyisd meg az Engedélyek menüpontot
Az engedélyek oldal megjeleníti az összes jóváhagyott engedélyt, valamint hogy ki és mikor adta meg a consentet.
Engedélyek visszavonása
Az összes Aether365 engedély visszavonásához egy bérlőből:
- A Microsoft Entra felügyeleti központ > Vállalati alkalmazások menüpontban válaszd ki az Aether365-öt
- Kattints a Törlés gombra a szolgáltatásnév teljes eltávolításához
Ez visszavonja az összes engedélyt és megakadályozza, hogy az Aether365 hozzáférjen a bérlőhöz. A jövőbeli vizsgálati kísérletek ehhez a bérlőhöz sikertelenek lesznek. A vizsgálatok leállításához válaszd le a bérlőt az Aether365 irányítópulton is (Beállítások > Csatlakozások).
Kérdések
Ha kérdésed van egy adott engedéllyel kapcsolatban, vagy meg kell beszélned az engedélyek hatókörét egy Enterprise telepítéshez, írj a security@aether365.io címre.