Skip to content

Permessi Microsoft

Maintainer: Aether365 Team Destinatari: Global Administrator di Microsoft 365 e team di sicurezza Ambito: Elenco completo dei permessi Microsoft Graph richiesti da Aether365

Quando colleghi un tenant Microsoft 365 ad Aether365, il tuo Global Administrator approva un insieme di permessi in sola lettura nella schermata di consent Microsoft. Questa pagina elenca ogni permesso, il suo tipo e il motivo per cui è necessario.

Punti chiave

  • Tutti i permessi sono di livello applicazione (non delegati a un utente)
  • Tutti i permessi sono in sola lettura - Aether365 non può creare, modificare o eliminare dati nel tuo tenant
  • I permessi vengono concessi una sola volta tramite il consent del Global Admin e restano attivi fino alla disconnessione del tenant o all'eliminazione del service principal di Aether365
  • Puoi verificare e revocare i permessi in qualsiasi momento dal centro di amministrazione Microsoft Entra > Enterprise Applications > Aether365

Riferimento permessi

La colonna Usato da indica quale tipo di scansione richiede il permesso: C = scansione Compliance, E = scansione Exposure, C+E = entrambe.

PermessoTipoUsato daMotivo della richiesta
AccessReview.Read.AllApplicationELeggere le definizioni e i risultati delle access review per i controlli di governance
AppCatalog.Read.AllApplicationELeggere le voci del catalogo app enterprise e le policy di approvazione
Application.Read.AllApplicationELeggere le registrazioni delle applicazioni e le configurazioni delle credenziali
AuditLog.Read.AllApplicationELeggere i log di audit e di accesso richiesti dai benchmark EIDSCA e CISA
ConsentRequest.Read.AllApplicationELeggere le richieste di consenso utente e lo stato del workflow di admin consent
CrossTenantInformation.ReadBasic.AllApplicationELeggere le impostazioni di accesso cross-tenant per i controlli di collaborazione B2B
DeviceManagementApps.Read.AllApplicationELeggere le policy di protezione e configurazione app di Intune
DeviceManagementConfiguration.Read.AllApplicationELeggere le policy di configurazione dispositivi di Intune
DeviceManagementManagedDevices.Read.AllApplicationELeggere l'inventario dispositivi gestiti e lo stato di conformità
DeviceManagementRBAC.Read.AllApplicationELeggere le assegnazioni di ruolo RBAC di Intune
Directory.Read.AllApplicationC+ELeggere utenti, gruppi, service principal e oggetti directory per valutare la configurazione di identità
DirectoryRecommendations.Read.AllApplicationELeggere le raccomandazioni Entra ID per miglioramenti della postura di sicurezza
EntitlementManagement.Read.AllApplicationELeggere i pacchetti di accesso e le policy di gestione dei diritti
ExternalConnection.Read.AllApplicationELeggere le connessioni esterne e i connettori per i controlli di esposizione dati
GroupMember.Read.AllApplicationELeggere le appartenenze ai gruppi per valutare l'ereditarietà di ruoli e permessi
IdentityProvider.Read.AllApplicationELeggere gli identity provider configurati e le impostazioni di federazione
IdentityRiskEvent.Read.AllApplicationELeggere le rilevazioni di eventi di rischio da Identity Protection
IdentityRiskyUser.Read.AllApplicationELeggere le rilevazioni di utenti a rischio da Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCLeggere le impostazioni delle caselle di posta Exchange Online per i controlli CIS
Organization.Read.AllApplicationC+ELeggere la configurazione a livello di tenant, le assegnazioni di licenza e il profilo organizzazione
Policy.Read.AllApplicationC+ELeggere le policy di accesso condizionale, le policy di forza autenticazione e altre policy di sicurezza
Policy.Read.ConditionalAccessApplicationELeggere i dettagli delle policy di accesso condizionale per i controlli di configurazione errata
PrivilegedAccess.Read.AzureADApplicationELeggere le impostazioni di idoneità e attivazione ruoli PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationELeggere le pianificazioni di idoneità dei gruppi PIM
Reports.Read.AllApplicationC+ELeggere i report di utilizzo e attività di accesso richiesti dai benchmark CIS e CISA
RoleEligibilitySchedule.Read.DirectoryApplicationELeggere le pianificazioni di idoneità dei ruoli PIM per i controlli di accesso just-in-time
RoleManagement.Read.AllApplicationC+ELeggere le assegnazioni dei ruoli Entra ID per rilevare account con privilegi eccessivi
RoleManagementPolicy.Read.AzureADGroupApplicationELeggere le policy PIM applicate alle assegnazioni di ruolo dei gruppi
SecurityEvents.Read.AllApplicationC+ELeggere gli avvisi e gli eventi di sicurezza per la valutazione dell'esposizione alle minacce
SharePointTenantSettings.Read.AllApplicationELeggere le impostazioni di condivisione e sicurezza a livello di tenant SharePoint
Sites.Read.AllApplicationELeggere le configurazioni dei siti SharePoint e le impostazioni di condivisione
Team.ReadBasic.AllApplicationELeggere le impostazioni dei team Teams per valutare i controlli di accesso esterno e federazione
TeamsAppInstallation.ReadForUser.AllApplicationELeggere le app Teams installate per rilevare applicazioni di terze parti non approvate
User.Read.AllApplicationC+ELeggere profili utente, impostazioni di accesso e assegnazioni di licenza
UserAuthenticationMethod.Read.AllApplicationC+ELeggere i metodi MFA registrati per verificare la forza dell'autenticazione per utente

Verificare i permessi concessi

Per verificare quali permessi Aether365 ha nel tuo tenant:

  1. Accedi al centro di amministrazione Microsoft Entra
  2. Vai su Enterprise Applications
  3. Cerca "Aether365"
  4. Seleziona l'applicazione e apri Permessi

La pagina dei permessi mostra tutti i permessi consentiti insieme a chi ha concesso il consenso e quando.

Revocare i permessi

Per revocare tutti i permessi di Aether365 da un tenant:

  1. Nel centro di amministrazione Microsoft Entra > Enterprise Applications, seleziona Aether365
  2. Clicca su Elimina per rimuovere completamente il service principal

Questo revoca tutti i permessi e impedisce ad Aether365 di accedere al tenant. I futuri tentativi di scansione per questo tenant falliranno. Per interrompere le scansioni, disconnetti anche il tenant nella dashboard di Aether365 (Impostazioni > Connessioni).

Domande

Per domande su un permesso specifico o per discutere l'ambito dei permessi per un deployment Enterprise, contatta security@aether365.io.

Questa pagina ti è stata utile?