Skip to content

Microsoft leidimai

Prižiūri: Aether365 komanda Auditorija: Microsoft 365 globalūs administratoriai ir saugumo komandos Apimtis: Pilnas Microsoft Graph leidimų, kurių prašo Aether365, sąrašas

Kai prijungiate Microsoft 365 tenantą prie Aether365, jūsų globalus administratorius Microsoft sutikimo ekrane patvirtina tik skaitymui skirtų leidimų rinkinį. Šiame puslapyje išvardytas kiekvienas leidimas, jo tipas ir kodėl jis reikalingas.

Pagrindiniai dalykai

  • Nuskaitymo leidimai yra programos lygio (nedeleguoti naudotojui). Vienintelis deleguotas leidimas yra User.Read, naudojamas tik jums prijungti
  • Visi leidimai yra tik skaitymui - Aether365 negali kurti, keisti ar trinti jokių duomenų jūsų tenante
  • Leidimai suteikiami vieną kartą per globalaus administratoriaus sutikimą ir galioja tol, kol atjungsite tenantą arba ištrinsite Aether365 tarnybinį principalą iš savo tenanto
  • Leidimus galite peržiūrėti ir panaikinti bet kada per Microsoft Entra administravimo centras > Enterprise programos > Aether365

Leidimų sąrašas

LeidimasTipasKodėl reikalingas
AccessReview.Read.AllApplicationSkaityti prieigos peržiūros apibrėžimus ir rezultatus valdysenos patikroms
AppCatalog.Read.AllApplicationSkaityti įmonės programų katalogo įrašus ir tvirtinimo politikas
Application.Read.AllApplicationSkaityti programų registracijas ir kredencialų konfigūracijas
AuditLog.Read.AllApplicationSkaityti audito ir prisijungimo žurnalus, reikalingus EIDSCA ir CISA etalono patikroms
ChannelMember.Read.AllApplicationSkaityti Teams kanalų narystę išorinei ir svečių prieigai vertinti
ChannelSettings.Read.AllApplicationSkaityti Teams kanalų pavadinimus, aprašus ir nuostatas bendradarbiavimo kontrolėms
DeviceManagementConfiguration.Read.AllApplicationSkaityti Intune įrenginių konfigūracijos ir atitikties politikas
DeviceManagementManagedDevices.Read.AllApplicationSkaityti valdomų įrenginių inventorių ir atitikties būseną
DeviceManagementRBAC.Read.AllApplicationSkaityti Intune RBAC rolių priskyrimus
DeviceManagementServiceConfig.Read.AllApplicationSkaityti Intune tarnybos konfigūraciją ir registravimo nuostatas
Directory.Read.AllApplicationSkaityti naudotojus, grupes, tarnybinius principalus ir katalogo objektus tapatybės konfigūracijai vertinti
DirectoryRecommendations.Read.AllApplicationSkaityti Entra ID rekomendacijas saugumo būklei gerinti
Group.Read.AllApplicationSkaityti grupių konfigūracijas ir nuostatas prieigos riboms vertinti
GroupMember.Read.AllApplicationSkaityti grupių narystę rolių ir leidimų paveldėjimui vertinti
IdentityRiskEvent.Read.AllApplicationSkaityti rizikos įvykių aptikimus iš Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationSkaityti pašto dėžučių konfigūracijos objektus Exchange Online saugumo patikroms
MailboxSettings.ReadApplicationSkaityti Exchange Online pašto dėžučių nuostatas ir gautų laiškų taisykles CIS el. pašto saugumo kontrolėms
OnPremDirectorySynchronization.Read.AllApplicationSkaityti vietinės (on-premises) katalogo sinchronizacijos konfigūraciją
Organization.Read.AllApplicationSkaityti tenanto lygio konfigūraciją, licencijų priskyrimus ir organizacijos profilį
Policy.Read.AllApplicationSkaityti sąlyginės prieigos politikas, autentifikacijos stiprumo politikas ir kitas saugumo politikas
Policy.Read.ConditionalAccessApplicationSkaityti sąlyginės prieigos politikos detales netinkamos konfigūracijos patikroms
PrivilegedAccess.Read.AzureADApplicationSkaityti PIM rolių tinkamumo ir aktyvavimo nuostatas
PrivilegedAccess.Read.AzureADGroupApplicationSkaityti PIM grupių prieigos tinkamumo nuostatas
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationSkaityti PIM grupių tinkamumo tvarkaraščius
Reports.Read.AllApplicationSkaityti naudojimo ataskaitas ir prisijungimo veiklą, reikalingą CIS ir CISA etalono patikroms
ReportSettings.Read.AllApplicationSkaityti administratoriaus ataskaitų rodymo nuostatas tiksliam ataskaitų teikimui
RoleManagement.Read.AllApplicationSkaityti Entra ID rolių priskyrimus, kad aptiktume per daug teisių turinčias paskyras
RoleManagement.Read.DirectoryApplicationSkaityti Entra ID katalogo rolių priskyrimus ir apibrėžimus
RoleManagementPolicy.Read.AzureADGroupApplicationSkaityti PIM politikas, taikomas grupių rolių priskyrimams
SecurityEvents.Read.AllApplicationSkaityti saugumo įspėjimus ir įvykius grėsmių ekspozicijos vertinimui
SecurityIdentitiesHealth.Read.AllApplicationSkaityti Defender for Identity būklės sveikatos problemas
SecurityIdentitiesSensors.Read.AllApplicationSkaityti Defender for Identity jutiklių konfigūraciją ir būklę
SharePointTenantSettings.Read.AllApplicationSkaityti SharePoint ir OneDrive viso tenanto masto bendrinimo ir saugumo nuostatas
TeamSettings.Read.AllApplicationSkaityti Teams komandų nuostatas išorinei prieigai ir svečių kontrolėms vertinti
ThreatHunting.Read.AllApplicationVykdyti išplėstinės paieškos (hunting) užklausas grėsmių ekspozicijos vertinimui
User.Read.AllApplicationSkaityti naudotojų profilius, prisijungimo nuostatas ir licencijų priskyrimus
UserAuthenticationMethod.Read.AllApplicationSkaityti registruotus MFA metodus, kad patikrintume kiekvieno naudotojo autentifikacijos stiprumą
User.ReadDelegatedPrisijungti ir skaityti prisijungusio naudotojo pagrindinį profilį

Suteiktų leidimų peržiūra

Norėdami patikrinti, kokius leidimus Aether365 turi jūsų tenante:

  1. Prisijunkite prie Microsoft Entra administravimo centro
  2. Eikite į Enterprise programos
  3. Ieškokite "Aether365"
  4. Pasirinkite programą ir atidarykite Leidimai

Leidimų puslapyje rodomi visi sutartieji leidimai kartu su tuo, kas ir kada suteikė sutikimą.

Leidimų panaikinimas

Norėdami panaikinti visus Aether365 leidimus iš tenanto:

  1. Microsoft Entra administravimo centre > Enterprise programos pasirinkite Aether365
  2. Spustelėkite Delete, kad visiškai pašalintumėte tarnybinį principalą

Tai panaikina visus leidimus ir sustabdo Aether365 prieigą prie tenanto. Būsimi šio tenanto skenavimo bandymai nepavyks. Norėdami sustabdyti skenavimus, taip pat atjunkite tenantą Aether365 valdymo skydelyje (Nustatymai > Ryšiai).

Klausimai

Jei turite klausimų apie konkretų leidimą arba norite aptarti leidimų apimtį Enterprise diegimui, susisiekite security@aether365.io.

Ar šis puslapis buvo naudingas?