Skip to content

Microsoft engedélyek

Amikor egy Microsoft 365 bérlőt csatlakoztatol az Aether365-höz, a globális rendszergazdád jóváhagy egy sor csak olvasási engedélyt a Microsoft consent képernyőn. Ez az oldal felsorolja az összes engedélyt, típusát és azt, hogy miért szükséges.

Legfontosabb tudnivalók

  • Minden engedély alkalmazásszintű (nem felhasználóhoz delegált)
  • Minden engedély csak olvasási - az Aether365 nem tud létrehozni, módosítani vagy törölni semmilyen adatot a bérlődben
  • Az engedélyek egyszer kerülnek megadásra a globális rendszergazda consentjén keresztül, és mindaddig érvényben maradnak, amíg le nem választod a bérlőt, vagy nem törlöd az Aether365 szolgáltatásnevet a bérlődből
  • Az engedélyeket bármikor áttekintheted és visszavonhatod a Microsoft Entra felügyeleti központ > Vállalati alkalmazások > Aether365 menüpontban

Engedély referencia

A Használja oszlop jelzi, melyik vizsgálattípus igényli az engedélyt: C = Compliance vizsgálat, E = Exposure vizsgálat, C+E = mindkettő.

EngedélyTípusHasználjaMiért szükséges
AccessReview.Read.AllApplicationEHozzáférési felülvizsgálati definíciók és eredmények olvasása irányítási ellenőrzésekhez
AppCatalog.Read.AllApplicationEVállalati alkalmazáskatalógus bejegyzések és jóváhagyási házirendek olvasása
Application.Read.AllApplicationEAlkalmazásregisztrációk és hitelesítő adat konfigurációk olvasása
AuditLog.Read.AllApplicationEAudit- és bejelentkezési naplók olvasása az EIDSCA és CISA benchmark ellenőrzésekhez
ConsentRequest.Read.AllApplicationEFelhasználói consent kérelmek és rendszergazdai consent munkafolyamat állapotának olvasása
CrossTenantInformation.ReadBasic.AllApplicationEBérlők közötti hozzáférési beállítások olvasása B2B együttműködési ellenőrzésekhez
DeviceManagementApps.Read.AllApplicationEIntune alkalmazásvédelmi és alkalmazáskonfigurációs házirendek olvasása
DeviceManagementConfiguration.Read.AllApplicationEIntune eszközkonfigurációs házirendek olvasása
DeviceManagementManagedDevices.Read.AllApplicationEKezelt eszköz leltár és megfelelőségi állapot olvasása
DeviceManagementRBAC.Read.AllApplicationEIntune RBAC szerepkör-hozzárendelések olvasása
Directory.Read.AllApplicationC+EFelhasználók, csoportok, szolgáltatásnevek és címtárobjektumok olvasása az identitáskonfiguráció felméréséhez
DirectoryRecommendations.Read.AllApplicationEEntra ID ajánlások olvasása a biztonsági állapot javításához
EntitlementManagement.Read.AllApplicationEHozzáférési csomagok és jogosultságkezelési házirendek olvasása
ExternalConnection.Read.AllApplicationEKülső kapcsolatok és összekötők olvasása az adatkitettségi ellenőrzésekhez
GroupMember.Read.AllApplicationECsoporttagság olvasása a szerep- és engedélyöröklés felméréséhez
IdentityProvider.Read.AllApplicationEKonfigurált identitásszolgáltatók és föderációs beállítások olvasása
IdentityRiskEvent.Read.AllApplicationEKockázati események olvasása az Identity Protectionből
IdentityRiskyUser.Read.AllApplicationEKockázatos felhasználók olvasása a Microsoft Entra ID Protectionből
MailboxSettings.ReadApplicationCExchange Online postafiók-beállítások olvasása a CIS e-mail biztonsági ellenőrzésekhez
Organization.Read.AllApplicationC+EBérlőszintű konfiguráció, licenc-hozzárendelések és szervezeti profil olvasása
Policy.Read.AllApplicationC+EFeltételes hozzáférési házirendek, hitelesítési erősség házirendek és egyéb biztonsági házirendek olvasása
Policy.Read.ConditionalAccessApplicationEFeltételes hozzáférési házirend részleteinek olvasása hibás konfigurációs ellenőrzésekhez
PrivilegedAccess.Read.AzureADApplicationEPIM szerep-jogosultsági és aktiválási beállítások olvasása
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEPIM csoport jogosultsági ütemezések olvasása
Reports.Read.AllApplicationC+EHasználati jelentések és bejelentkezési aktivitás olvasása a CIS és CISA benchmark ellenőrzésekhez
RoleEligibilitySchedule.Read.DirectoryApplicationEPIM szerep-jogosultsági ütemezések olvasása az időben korlátozott hozzáférési ellenőrzésekhez
RoleManagement.Read.AllApplicationC+EEntra ID szerepkör-hozzárendelések olvasása a túlzottan jogosultságokkal rendelkező fiókok felderítéséhez
RoleManagementPolicy.Read.AzureADGroupApplicationECsoport szerepkör-hozzárendelésekre alkalmazott PIM házirendek olvasása
SecurityEvents.Read.AllApplicationC+EBiztonsági riasztások és események olvasása a fenyegetettségi kitettség felméréséhez
SharePointTenantSettings.Read.AllApplicationESharePoint bérlőszintű megosztási és biztonsági beállítások olvasása
Sites.Read.AllApplicationESharePoint webhely konfigurációk és megosztási beállítások olvasása
Team.ReadBasic.AllApplicationETeams csapatbeállítások olvasása a külső hozzáférési és föderációs ellenőrzésekhez
TeamsAppInstallation.ReadForUser.AllApplicationETelepített Teams alkalmazások olvasása a jóvá nem hagyott harmadik féltől származó alkalmazások felderítéséhez
User.Read.AllApplicationC+EFelhasználói profilok, bejelentkezési beállítások és licenc-hozzárendelések olvasása
UserAuthenticationMethod.Read.AllApplicationC+ERegisztrált MFA módszerek olvasása a felhasználónkénti hitelesítési erősség ellenőrzéséhez

Megadott engedélyek áttekintése

Az Aether365 engedélyeinek ellenőrzéséhez a bérlődben:

  1. Jelentkezz be a Microsoft Entra felügyeleti központba
  2. Navigálj a Vállalati alkalmazások menüpontra
  3. Keress rá az "Aether365" névre
  4. Válaszd ki az alkalmazást és nyisd meg az Engedélyek menüpontot

Az engedélyek oldal megjeleníti az összes jóváhagyott engedélyt, valamint hogy ki és mikor adta meg a consentet.

Engedélyek visszavonása

Az összes Aether365 engedély visszavonásához egy bérlőből:

  1. A Microsoft Entra felügyeleti központ > Vállalati alkalmazások menüpontban válaszd ki az Aether365-öt
  2. Kattints a Törlés gombra a szolgáltatásnév teljes eltávolításához

Ez visszavonja az összes engedélyt és megakadályozza, hogy az Aether365 hozzáférjen a bérlőhöz. A jövőbeli vizsgálati kísérletek ehhez a bérlőhöz sikertelenek lesznek. A vizsgálatok leállításához válaszd le a bérlőt az Aether365 irányítópulton is (Beállítások > Csatlakozások).

Kérdések

Ha kérdésed van egy adott engedéllyel kapcsolatban, vagy meg kell beszélned az engedélyek hatókörét egy Enterprise telepítéshez, írj a security@aether365.io címre.

Hasznos volt ez az oldal?