Microsoft leidimai
Prižiūri: Aether365 komanda Auditorija: Microsoft 365 globalūs administratoriai ir saugumo komandos Apimtis: Pilnas Microsoft Graph leidimų, kurių prašo Aether365, sąrašas
Kai prijungiate Microsoft 365 tenantą prie Aether365, jūsų globalus administratorius Microsoft sutikimo ekrane patvirtina tik skaitymui skirtų leidimų rinkinį. Šiame puslapyje išvardytas kiekvienas leidimas, jo tipas ir kodėl jis reikalingas.
Pagrindiniai dalykai
- Nuskaitymo leidimai yra programos lygio (nedeleguoti naudotojui). Vienintelis deleguotas leidimas yra
User.Read, naudojamas tik jums prijungti - Visi leidimai yra tik skaitymui - Aether365 negali kurti, keisti ar trinti jokių duomenų jūsų tenante
- Leidimai suteikiami vieną kartą per globalaus administratoriaus sutikimą ir galioja tol, kol atjungsite tenantą arba ištrinsite Aether365 tarnybinį principalą iš savo tenanto
- Leidimus galite peržiūrėti ir panaikinti bet kada per Microsoft Entra administravimo centras > Enterprise programos > Aether365
Leidimų sąrašas
| Leidimas | Tipas | Kodėl reikalingas |
|---|---|---|
AccessReview.Read.All | Application | Skaityti prieigos peržiūros apibrėžimus ir rezultatus valdysenos patikroms |
AppCatalog.Read.All | Application | Skaityti įmonės programų katalogo įrašus ir tvirtinimo politikas |
Application.Read.All | Application | Skaityti programų registracijas ir kredencialų konfigūracijas |
AuditLog.Read.All | Application | Skaityti audito ir prisijungimo žurnalus, reikalingus EIDSCA ir CISA etalono patikroms |
ChannelMember.Read.All | Application | Skaityti Teams kanalų narystę išorinei ir svečių prieigai vertinti |
ChannelSettings.Read.All | Application | Skaityti Teams kanalų pavadinimus, aprašus ir nuostatas bendradarbiavimo kontrolėms |
DeviceManagementConfiguration.Read.All | Application | Skaityti Intune įrenginių konfigūracijos ir atitikties politikas |
DeviceManagementManagedDevices.Read.All | Application | Skaityti valdomų įrenginių inventorių ir atitikties būseną |
DeviceManagementRBAC.Read.All | Application | Skaityti Intune RBAC rolių priskyrimus |
DeviceManagementServiceConfig.Read.All | Application | Skaityti Intune tarnybos konfigūraciją ir registravimo nuostatas |
Directory.Read.All | Application | Skaityti naudotojus, grupes, tarnybinius principalus ir katalogo objektus tapatybės konfigūracijai vertinti |
DirectoryRecommendations.Read.All | Application | Skaityti Entra ID rekomendacijas saugumo būklei gerinti |
Group.Read.All | Application | Skaityti grupių konfigūracijas ir nuostatas prieigos riboms vertinti |
GroupMember.Read.All | Application | Skaityti grupių narystę rolių ir leidimų paveldėjimui vertinti |
IdentityRiskEvent.Read.All | Application | Skaityti rizikos įvykių aptikimus iš Microsoft Entra ID Protection |
MailboxConfigItem.Read | Application | Skaityti pašto dėžučių konfigūracijos objektus Exchange Online saugumo patikroms |
MailboxSettings.Read | Application | Skaityti Exchange Online pašto dėžučių nuostatas ir gautų laiškų taisykles CIS el. pašto saugumo kontrolėms |
OnPremDirectorySynchronization.Read.All | Application | Skaityti vietinės (on-premises) katalogo sinchronizacijos konfigūraciją |
Organization.Read.All | Application | Skaityti tenanto lygio konfigūraciją, licencijų priskyrimus ir organizacijos profilį |
Policy.Read.All | Application | Skaityti sąlyginės prieigos politikas, autentifikacijos stiprumo politikas ir kitas saugumo politikas |
Policy.Read.ConditionalAccess | Application | Skaityti sąlyginės prieigos politikos detales netinkamos konfigūracijos patikroms |
PrivilegedAccess.Read.AzureAD | Application | Skaityti PIM rolių tinkamumo ir aktyvavimo nuostatas |
PrivilegedAccess.Read.AzureADGroup | Application | Skaityti PIM grupių prieigos tinkamumo nuostatas |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Skaityti PIM grupių tinkamumo tvarkaraščius |
Reports.Read.All | Application | Skaityti naudojimo ataskaitas ir prisijungimo veiklą, reikalingą CIS ir CISA etalono patikroms |
ReportSettings.Read.All | Application | Skaityti administratoriaus ataskaitų rodymo nuostatas tiksliam ataskaitų teikimui |
RoleManagement.Read.All | Application | Skaityti Entra ID rolių priskyrimus, kad aptiktume per daug teisių turinčias paskyras |
RoleManagement.Read.Directory | Application | Skaityti Entra ID katalogo rolių priskyrimus ir apibrėžimus |
RoleManagementPolicy.Read.AzureADGroup | Application | Skaityti PIM politikas, taikomas grupių rolių priskyrimams |
SecurityEvents.Read.All | Application | Skaityti saugumo įspėjimus ir įvykius grėsmių ekspozicijos vertinimui |
SecurityIdentitiesHealth.Read.All | Application | Skaityti Defender for Identity būklės sveikatos problemas |
SecurityIdentitiesSensors.Read.All | Application | Skaityti Defender for Identity jutiklių konfigūraciją ir būklę |
SharePointTenantSettings.Read.All | Application | Skaityti SharePoint ir OneDrive viso tenanto masto bendrinimo ir saugumo nuostatas |
TeamSettings.Read.All | Application | Skaityti Teams komandų nuostatas išorinei prieigai ir svečių kontrolėms vertinti |
ThreatHunting.Read.All | Application | Vykdyti išplėstinės paieškos (hunting) užklausas grėsmių ekspozicijos vertinimui |
User.Read.All | Application | Skaityti naudotojų profilius, prisijungimo nuostatas ir licencijų priskyrimus |
UserAuthenticationMethod.Read.All | Application | Skaityti registruotus MFA metodus, kad patikrintume kiekvieno naudotojo autentifikacijos stiprumą |
User.Read | Delegated | Prisijungti ir skaityti prisijungusio naudotojo pagrindinį profilį |
Suteiktų leidimų peržiūra
Norėdami patikrinti, kokius leidimus Aether365 turi jūsų tenante:
- Prisijunkite prie Microsoft Entra administravimo centro
- Eikite į Enterprise programos
- Ieškokite "Aether365"
- Pasirinkite programą ir atidarykite Leidimai
Leidimų puslapyje rodomi visi sutartieji leidimai kartu su tuo, kas ir kada suteikė sutikimą.
Leidimų panaikinimas
Norėdami panaikinti visus Aether365 leidimus iš tenanto:
- Microsoft Entra administravimo centre > Enterprise programos pasirinkite Aether365
- Spustelėkite Delete, kad visiškai pašalintumėte tarnybinį principalą
Tai panaikina visus leidimus ir sustabdo Aether365 prieigą prie tenanto. Būsimi šio tenanto skenavimo bandymai nepavyks. Norėdami sustabdyti skenavimus, taip pat atjunkite tenantą Aether365 valdymo skydelyje (Nustatymai > Ryšiai).
Klausimai
Jei turite klausimų apie konkretų leidimą arba norite aptarti leidimų apimtį Enterprise diegimui, susisiekite security@aether365.io.