Microsoft atļaujas
Uztur: Aether365 komanda Auditorija: Microsoft 365 globālie administratori un drošības komandas Tvērums: Pilns Microsoft Graph atļauju saraksts, ko pieprasa Aether365
Kad jūs savienojat Microsoft 365 nomnieku ar Aether365, jūsu globālais administrators Microsoft piekrišanas ekrānā apstiprina tikai lasīšanai paredzētu atļauju kopu. Šajā lapā ir uzskaitīta katra atļauja, tās tips un kāpēc tā ir nepieciešama.
Galvenie punkti
- Skenēšanas atļaujas ir lietojumprogrammas līmeņa (nav deleģētas lietotājam). Vienīgā deleģētā atļauja ir
User.Read, ko izmanto tikai jūsu pierakstīšanai - Visas atļaujas ir tikai lasīšanai - Aether365 nevar izveidot, mainīt vai dzēst nekādus datus jūsu nomniekā
- Atļaujas tiek piešķirtas vienreiz ar globālā administratora piekrišanu un saglabājas, līdz jūs atvienojat nomnieku vai dzēšat Aether365 pakalpojuma principālu no sava nomnieka
- Jūs varat pārskatīt un atsaukt atļaujas jebkurā laikā sadaļā Microsoft Entra administrēšanas centrs > Uzņēmuma lietojumprogrammas > Aether365
Atļauju atsauce
| Atļauja | Tips | Kāpēc tā ir nepieciešama |
|---|---|---|
AccessReview.Read.All | Application | Nolasīt piekļuves pārskatu definīcijas un rezultātus pārvaldības pārbaudēm |
AppCatalog.Read.All | Application | Nolasīt uzņēmuma lietotņu kataloga ierakstus un apstiprināšanas politikas |
Application.Read.All | Application | Nolasīt lietojumprogrammu reģistrācijas un akreditācijas datu konfigurācijas |
AuditLog.Read.All | Application | Nolasīt audita un pieteikšanās žurnālus, kas nepieciešami EIDSCA un CISA etalonu pārbaudēm |
ChannelMember.Read.All | Application | Nolasīt Teams kanālu dalību, lai izvērtētu ārējo un viesu piekļuvi |
ChannelSettings.Read.All | Application | Nolasīt Teams kanālu nosaukumus, aprakstus un iestatījumus sadarbības kontrolēm |
DeviceManagementConfiguration.Read.All | Application | Nolasīt Intune ierīču konfigurācijas un atbilstības politikas |
DeviceManagementManagedDevices.Read.All | Application | Nolasīt pārvaldīto ierīču inventāru un atbilstības stāvokli |
DeviceManagementRBAC.Read.All | Application | Nolasīt Intune RBAC lomu piešķīrumus |
DeviceManagementServiceConfig.Read.All | Application | Nolasīt Intune pakalpojuma konfigurāciju un reģistrācijas iestatījumus |
Directory.Read.All | Application | Nolasīt lietotājus, grupas, pakalpojuma principālus un direktorija objektus, lai izvērtētu identitātes konfigurāciju |
DirectoryRecommendations.Read.All | Application | Nolasīt Entra ID ieteikumus drošības stāvokļa uzlabošanai |
Group.Read.All | Application | Nolasīt grupu konfigurācijas un iestatījumus, lai izvērtētu piekļuves robežas |
GroupMember.Read.All | Application | Nolasīt grupas dalību, lai izvērtētu lomu un atļauju mantošanu |
IdentityRiskEvent.Read.All | Application | Nolasīt riska notikumu atklājumus no Microsoft Entra ID Protection |
MailboxConfigItem.Read | Application | Nolasīt pastkastes konfigurācijas objektus Exchange Online drošības pārbaudēm |
MailboxSettings.Read | Application | Nolasīt Exchange Online pastkastu iestatījumus un iesūtnes kārtulas CIS e-pasta drošības kontrolēm |
OnPremDirectorySynchronization.Read.All | Application | Nolasīt lokālās direktorija sinhronizācijas konfigurāciju |
Organization.Read.All | Application | Nolasīt nomnieka līmeņa konfigurāciju, licenču piešķīrumus un organizācijas profilu |
Policy.Read.All | Application | Nolasīt nosacījumpiekļuves politikas, autentifikācijas stipruma politikas un citas drošības politikas |
Policy.Read.ConditionalAccess | Application | Nolasīt nosacījumpiekļuves politiku detaļas nepareizas konfigurācijas pārbaudēm |
PrivilegedAccess.Read.AzureAD | Application | Nolasīt PIM lomu atbilstības un aktivizēšanas iestatījumus |
PrivilegedAccess.Read.AzureADGroup | Application | Nolasīt PIM grupu piekļuves atbilstības iestatījumus |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Nolasīt PIM grupu atbilstības grafikus |
Reports.Read.All | Application | Nolasīt lietojuma atskaites un pieteikšanās aktivitāti, kas nepieciešama CIS un CISA etalonu pārbaudēm |
ReportSettings.Read.All | Application | Nolasīt administratora atskaišu attēlošanas iestatījumus precīzai atskaišu veidošanai |
RoleManagement.Read.All | Application | Nolasīt Entra ID lomu piešķīrumus, lai atklātu pārmērīgi privileģētus kontus |
RoleManagement.Read.Directory | Application | Nolasīt Entra ID direktorija lomu piešķīrumus un definīcijas |
RoleManagementPolicy.Read.AzureADGroup | Application | Nolasīt PIM politikas, kas piemērotas grupu lomu piešķīrumiem |
SecurityEvents.Read.All | Application | Nolasīt drošības brīdinājumus un notikumus draudu ekspozīcijas izvērtēšanai |
SecurityIdentitiesHealth.Read.All | Application | Nolasīt Defender for Identity stāvokļa veselības problēmas |
SecurityIdentitiesSensors.Read.All | Application | Nolasīt Defender for Identity sensoru konfigurāciju un veselību |
SharePointTenantSettings.Read.All | Application | Nolasīt SharePoint un OneDrive nomnieka mēroga koplietošanas un drošības iestatījumus |
TeamSettings.Read.All | Application | Nolasīt Teams komandu iestatījumus, lai izvērtētu ārējo piekļuvi un viesu kontroles |
ThreatHunting.Read.All | Application | Izpildīt papildu meklēšanas vaicājumus draudu ekspozīcijas izvērtēšanai |
User.Read.All | Application | Nolasīt lietotāju profilus, pieteikšanās iestatījumus un licenču piešķīrumus |
UserAuthenticationMethod.Read.All | Application | Nolasīt reģistrētās MFA metodes, lai pārbaudītu katra lietotāja autentifikācijas stiprumu |
User.Read | Delegated | Pierakstīties un nolasīt pierakstītā lietotāja pamata profilu |
Piešķirto atļauju pārskatīšana
Lai pārbaudītu, kādas atļaujas Aether365 ir jūsu nomniekā:
- Pierakstieties Microsoft Entra administrēšanas centrā
- Dodieties uz Uzņēmuma lietojumprogrammas
- Meklējiet "Aether365"
- Atlasiet lietojumprogrammu un atveriet Atļaujas
Atļauju lapā tiek parādītas visas piekrišanas saņēmušās atļaujas kopā ar informāciju par to, kurš un kad piešķīra piekrišanu.
Atļauju atsaukšana
Lai atsauktu visas Aether365 atļaujas no nomnieka:
- Sadaļā Microsoft Entra administrēšanas centrs > Uzņēmuma lietojumprogrammas atlasiet Aether365
- Noklikšķiniet uz Dzēst, lai pilnībā noņemtu pakalpojuma principālu
Tas atsauc visas atļaujas un aptur Aether365 piekļuvi nomniekam. Turpmākie skenēšanas mēģinājumi šim nomniekam neizdosies. Lai apturētu skenēšanu, atvienojiet nomnieku arī Aether365 panelī (Iestatījumi > Savienojumi).
Jautājumi
Ja jums ir jautājumi par konkrētu atļauju vai nepieciešams apspriest atļauju tvērumu Enterprise izvietojumam, sazinieties ar security@aether365.io.