Domande frequenti
Gestito da: Team Aether365 Destinatari: Tutti gli utenti Ambito: Risposte alle domande più frequenti su Aether365
Generali
Aether365 apporta modifiche al mio tenant Microsoft 365?
No. Tutte le autorizzazioni Microsoft Graph concesse ad Aether365 sono di sola lettura. Aether365 legge i dati di configurazione per valutare i controlli di sicurezza, ma non crea, modifica o elimina mai alcun dato nel tenant.
Devo installare qualcosa nel mio tenant Microsoft 365?
No. Connettere il tenant richiede solo la concessione del consenso admin - nessun agente, script, connettore o registrazione di applicazioni aggiuntiva nel tenant. Il consenso crea un service principal (applicazione aziendale) nel tenant che Aether365 utilizza per l'autenticazione.
Quali piani Microsoft 365 sono supportati?
Aether365 funziona con tutti i piani commerciali Microsoft 365 inclusi Business Basic, Business Standard, Business Premium, E3 ed E5. Alcuni controlli richiedono licenze aggiuntive specifiche (ad es. Microsoft Defender for Office 365, Entra ID P2). I controlli che richiedono licenze non presenti risulteranno come Ignorati.
Posso usare Aether365 con un tenant Microsoft 365 GCC, GCC High o DoD?
Attualmente no. Aether365 utilizza l'endpoint commerciale di Microsoft Graph. I tenant del cloud governativo usano endpoint diversi e possono avere modelli di autorizzazione differenti. Contatta hello@aether365.io se hai bisogno del supporto per il cloud governativo.
Quanto dura una scansione?
Le scansioni di compliance si completano generalmente in 10-15 minuti. Le scansioni exposure possono richiedere 15-20 minuti a seconda del numero di utenti, gruppi e risorse nel tenant. I tenant più grandi (oltre 10.000 utenti) possono richiedere più tempo.
Controlli di sicurezza
Perché alcuni controlli risultano ignorati?
I controlli vengono ignorati quando non sono applicabili al tenant. Motivi comuni:
- Licenza non presente: Un controllo richiede una licenza Microsoft 365 o un componente aggiuntivo non presente (ad es. Defender P2, Entra ID P2)
- Funzionalità non abilitata: Un controllo valuta una funzionalità non attivata nel tenant
- Non applicabile al tipo di tenant: Alcuni controlli si applicano solo a configurazioni specifiche del tenant
I controlli ignorati non influenzano il punteggio. Se ritieni che un controllo sia stato ignorato erroneamente, contatta il supporto.
Perché il mio punteggio è più basso rispetto alla settimana scorsa?
Un calo del punteggio indica solitamente una di queste situazioni:
- Una configurazione è stata modificata nel tenant, causando il fallimento di un controllo precedentemente superato
- Sono stati aggiunti nuovi controlli a un framework - il punteggio viene ricalcolato includendo i nuovi controlli
- Un controllo precedentemente ignorato ora viene eseguito perché è stata aggiunta una licenza o abilitata una funzionalità
Per individuare cosa è cambiato, confronta la scansione più recente con la precedente utilizzando la vista di confronto nella pagina Scansioni.
Un controllo è fallito ma ho già applicato la correzione. Perché?
La correzione sarà visibile nella prossima scansione. Aether365 analizza il tenant all'orario pianificato - le correzioni manuali non vengono applicate retroattivamente ai risultati delle scansioni precedenti. Avvia una nuova scansione per verificare immediatamente la correzione.
Posso disabilitare un controllo specifico?
Attualmente no. La configurazione personalizzata della suite di test è disponibile per le organizzazioni qualificate - contatta hello@aether365.io per discuterne.
Notifiche
Non ricevo le email di scansione.
- Controlla Impostazioni > Notifiche e verifica che Al completamento della scansione sia abilitato
- Controlla la cartella spam/posta indesiderata per email da
noreply@aether365.io - Aggiungi
noreply@aether365.ioalla lista dei mittenti attendibili - Verifica che l'indirizzo email nel profilo dell'account sia corretto
I messaggi Teams non appaiono nel mio canale.
- Verifica che l'URL del webhook in Impostazioni > Notifiche sia corretto
- Controlla che il Connector o il Workflow in Microsoft Teams sia ancora attivo - potrebbe essere stato eliminato da un amministratore di Teams
- Verifica che il canale Teams esista e che tu abbia accesso
- Prova a incollare l'URL del webhook in un browser e controlla se restituisce un errore
API
Dove trovo la mia chiave API?
Vai su Impostazioni > Chiavi API per creare e gestire le chiavi.
La mia chiave API ha smesso di funzionare.
Le chiavi API non scadono, ma possono essere eliminate. Controlla Impostazioni > Chiavi API per verificare che la chiave esista ancora. Se è stata eliminata, crea una nuova chiave e aggiorna tutti i sistemi che utilizzavano quella precedente.