Skip to content

Microsoft leidimai

Prižiūri: Aether365 komanda Auditorija: Microsoft 365 globalūs administratoriai ir saugumo komandos Apimtis: Pilnas Microsoft Graph leidimų, kurių prašo Aether365, sąrašas

Kai prijungiate Microsoft 365 tenantą prie Aether365, jūsų globalus administratorius Microsoft sutikimo ekrane patvirtina tik skaitymui skirtų leidimų rinkinį. Šiame puslapyje išvardytas kiekvienas leidimas, jo tipas ir kodėl jis reikalingas.

Pagrindiniai dalykai

  • Visi leidimai yra programos lygio (nedeleguoti naudotojui)
  • Visi leidimai yra tik skaitymui - Aether365 negali kurti, keisti ar trinti jokių duomenų jūsų tenante
  • Leidimai suteikiami vieną kartą per globalaus administratoriaus sutikimą ir galioja tol, kol atjungsite tenantą arba ištrinsite Aether365 tarnybinį principalą iš savo tenanto
  • Leidimus galite peržiūrėti ir panaikinti bet kada per Microsoft Entra administravimo centras > Enterprise programos > Aether365

Leidimų sąrašas

Stulpelis Naudoja nurodo, kuriam skenavimo tipui reikalingas leidimas: C = atitikties skenavimas, E = ekspozicijos skenavimas, C+E = abu.

LeidimasTipasNaudojaKodėl reikalingas
AccessReview.Read.AllApplicationESkaityti prieigos peržiūros apibrėžimus ir rezultatus valdysenos patikroms
AppCatalog.Read.AllApplicationESkaityti įmonės programų katalogo įrašus ir tvirtinimo politikas
Application.Read.AllApplicationESkaityti programų registracijas ir kredencialų konfigūracijas
AuditLog.Read.AllApplicationESkaityti audito ir prisijungimo žurnalus, reikalingus EIDSCA ir CISA etalono patikroms
ConsentRequest.Read.AllApplicationESkaityti naudotojų sutikimo užklausas ir administratoriaus sutikimo eigos būseną
CrossTenantInformation.ReadBasic.AllApplicationESkaityti tarptenantines prieigos nuostatas B2B bendradarbiavimo patikroms
DeviceManagementApps.Read.AllApplicationESkaityti Intune programų apsaugos ir programų konfigūracijos politikas
DeviceManagementConfiguration.Read.AllApplicationESkaityti Intune įrenginių konfigūracijos politikas
DeviceManagementManagedDevices.Read.AllApplicationESkaityti valdomų įrenginių inventorių ir atitikties būseną
DeviceManagementRBAC.Read.AllApplicationESkaityti Intune RBAC rolių priskyrimus
Directory.Read.AllApplicationC+ESkaityti naudotojus, grupes, tarnybinius principalus ir katalogo objektus tapatybės konfigūracijai vertinti
DirectoryRecommendations.Read.AllApplicationESkaityti Entra ID rekomendacijas saugumo būklei gerinti
EntitlementManagement.Read.AllApplicationESkaityti prieigos paketus ir teisių valdymo politikas
ExternalConnection.Read.AllApplicationESkaityti išorinius ryšius ir jungtis duomenų ekspozicijos patikroms
GroupMember.Read.AllApplicationESkaityti grupių narystę rolių ir leidimų paveldėjimui vertinti
IdentityProvider.Read.AllApplicationESkaityti sukonfigūruotus tapatybės tiekėjus ir federavimo nuostatas
IdentityRiskEvent.Read.AllApplicationESkaityti rizikos įvykių aptikimus iš Identity Protection
IdentityRiskyUser.Read.AllApplicationESkaityti rizikingų naudotojų aptikimus iš Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCSkaityti Exchange Online pašto dėžučių nuostatas CIS el. pašto saugumo kontrolėms
Organization.Read.AllApplicationC+ESkaityti tenanto lygio konfigūraciją, licencijų priskyrimus ir organizacijos profilį
Policy.Read.AllApplicationC+ESkaityti sąlyginės prieigos politikas, autentifikacijos stiprumo politikas ir kitas saugumo politikas
Policy.Read.ConditionalAccessApplicationESkaityti sąlyginės prieigos politikos detales netinkamos konfigūracijos patikroms
PrivilegedAccess.Read.AzureADApplicationESkaityti PIM rolių tinkamumo ir aktyvavimo nuostatas
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationESkaityti PIM grupių tinkamumo tvarkaraščius
Reports.Read.AllApplicationC+ESkaityti naudojimo ataskaitas ir prisijungimo veiklą, reikalingą CIS ir CISA etalono patikroms
RoleEligibilitySchedule.Read.DirectoryApplicationESkaityti PIM rolių tinkamumo tvarkaraščius just-in-time prieigos patikroms
RoleManagement.Read.AllApplicationC+ESkaityti Entra ID rolių priskyrimus, kad aptiktume per daug teisių turinčias paskyras
RoleManagementPolicy.Read.AzureADGroupApplicationESkaityti PIM politikas, taikomas grupių rolių priskyrimams
SecurityEvents.Read.AllApplicationC+ESkaityti saugumo įspėjimus ir įvykius grėsmių ekspozicijos vertinimui
SharePointTenantSettings.Read.AllApplicationESkaityti SharePoint tenanto masto bendrinimo ir saugumo nuostatas
Sites.Read.AllApplicationESkaityti SharePoint svetainių konfigūracijas ir bendrinimo nuostatas
Team.ReadBasic.AllApplicationESkaityti Teams komandų nuostatas išorinės prieigos ir federavimo kontrolėms vertinti
TeamsAppInstallation.ReadForUser.AllApplicationESkaityti įdiegtas Teams programas nepatvirtintoms trečiųjų šalių programoms aptikti
User.Read.AllApplicationC+ESkaityti naudotojų profilius, prisijungimo nuostatas ir licencijų priskyrimus
UserAuthenticationMethod.Read.AllApplicationC+ESkaityti registruotus MFA metodus, kad patikrintume kiekvieno naudotojo autentifikacijos stiprumą

Suteiktų leidimų peržiūra

Norėdami patikrinti, kokius leidimus Aether365 turi jūsų tenante:

  1. Prisijunkite prie Microsoft Entra administravimo centro
  2. Eikite į Enterprise programos
  3. Ieškokite "Aether365"
  4. Pasirinkite programą ir atidarykite Leidimai

Leidimų puslapyje rodomi visi sutartieji leidimai kartu su tuo, kas ir kada suteikė sutikimą.

Leidimų panaikinimas

Norėdami panaikinti visus Aether365 leidimus iš tenanto:

  1. Microsoft Entra administravimo centre > Enterprise programos pasirinkite Aether365
  2. Spustelėkite Delete, kad visiškai pašalintumėte tarnybinį principalą

Tai panaikina visus leidimus ir sustabdo Aether365 prieigą prie tenanto. Būsimi šio tenanto skenavimo bandymai nepavyks. Norėdami sustabdyti skenavimus, taip pat atjunkite tenantą Aether365 valdymo skydelyje (Nustatymai > Ryšiai).

Klausimai

Jei turite klausimų apie konkretų leidimą arba norite aptarti leidimų apimtį Enterprise diegimui, susisiekite security@aether365.io.

Ar šis puslapis buvo naudingas?