Skip to content

Microsoft atļaujas

Uztur: Aether365 komanda Auditorija: Microsoft 365 globālie administratori un drošības komandas Tvērums: Pilns Microsoft Graph atļauju saraksts, ko pieprasa Aether365

Kad jūs savienojat Microsoft 365 nomnieku ar Aether365, jūsu globālais administrators Microsoft piekrišanas ekrānā apstiprina tikai lasīšanai paredzētu atļauju kopu. Šajā lapā ir uzskaitīta katra atļauja, tās tips un kāpēc tā ir nepieciešama.

Galvenie punkti

  • Visas atļaujas ir lietojumprogrammas līmeņa (nav deleģētas lietotājam)
  • Visas atļaujas ir tikai lasīšanai - Aether365 nevar izveidot, mainīt vai dzēst nekādus datus jūsu nomniekā
  • Atļaujas tiek piešķirtas vienreiz ar globālā administratora piekrišanu un saglabājas, līdz jūs atvienojat nomnieku vai dzēšat Aether365 pakalpojuma principālu no sava nomnieka
  • Jūs varat pārskatīt un atsaukt atļaujas jebkurā laikā sadaļā Microsoft Entra administrēšanas centrs > Uzņēmuma lietojumprogrammas > Aether365

Atļauju atsauce

Kolonna Izmanto norāda, kura skenēšanas veidam atļauja ir nepieciešama: C = Atbilstības skenēšana, E = Ekspozīcijas skenēšana, C+E = abas.

AtļaujaTipsIzmantoKāpēc tā ir nepieciešama
AccessReview.Read.AllApplicationENolasīt piekļuves pārskatu definīcijas un rezultātus pārvaldības pārbaudēm
AppCatalog.Read.AllApplicationENolasīt uzņēmuma lietotņu kataloga ierakstus un apstiprināšanas politikas
Application.Read.AllApplicationENolasīt lietojumprogrammu reģistrācijas un akreditācijas datu konfigurācijas
AuditLog.Read.AllApplicationENolasīt audita un pieteikšanās žurnālus, kas nepieciešami EIDSCA un CISA etalonu pārbaudēm
ConsentRequest.Read.AllApplicationENolasīt lietotāju piekrišanas pieprasījumus un administratora piekrišanas darbplūsmas stāvokli
CrossTenantInformation.ReadBasic.AllApplicationENolasīt starpnomnieku piekļuves iestatījumus B2B sadarbības pārbaudēm
DeviceManagementApps.Read.AllApplicationENolasīt Intune lietotņu aizsardzības un lietotņu konfigurācijas politikas
DeviceManagementConfiguration.Read.AllApplicationENolasīt Intune ierīču konfigurācijas politikas
DeviceManagementManagedDevices.Read.AllApplicationENolasīt pārvaldīto ierīču inventāru un atbilstības stāvokli
DeviceManagementRBAC.Read.AllApplicationENolasīt Intune RBAC lomu piešķīrumus
Directory.Read.AllApplicationC+ENolasīt lietotājus, grupas, pakalpojuma principālus un direktorija objektus, lai izvērtētu identitātes konfigurāciju
DirectoryRecommendations.Read.AllApplicationENolasīt Entra ID ieteikumus drošības stāvokļa uzlabošanai
EntitlementManagement.Read.AllApplicationENolasīt piekļuves pakotnes un tiesību pārvaldības politikas
ExternalConnection.Read.AllApplicationENolasīt ārējos savienojumus un savienotājus datu ekspozīcijas pārbaudēm
GroupMember.Read.AllApplicationENolasīt grupas dalību, lai izvērtētu lomu un atļauju mantošanu
IdentityProvider.Read.AllApplicationENolasīt konfigurētos identitātes nodrošinātājus un federācijas iestatījumus
IdentityRiskEvent.Read.AllApplicationENolasīt riska notikumu atklājumus no Identity Protection
IdentityRiskyUser.Read.AllApplicationENolasīt riskanto lietotāju atklājumus no Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCNolasīt Exchange Online pastkastu iestatījumus CIS e-pasta drošības kontrolēm
Organization.Read.AllApplicationC+ENolasīt nomnieka līmeņa konfigurāciju, licenču piešķīrumus un organizācijas profilu
Policy.Read.AllApplicationC+ENolasīt nosacījumpiekļuves politikas, autentifikācijas stipruma politikas un citas drošības politikas
Policy.Read.ConditionalAccessApplicationENolasīt nosacījumpiekļuves politiku detaļas nepareizas konfigurācijas pārbaudēm
PrivilegedAccess.Read.AzureADApplicationENolasīt PIM lomu atbilstības un aktivizēšanas iestatījumus
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationENolasīt PIM grupu atbilstības grafikus
Reports.Read.AllApplicationC+ENolasīt lietojuma atskaites un pieteikšanās aktivitāti, kas nepieciešama CIS un CISA etalonu pārbaudēm
RoleEligibilitySchedule.Read.DirectoryApplicationENolasīt PIM lomu atbilstības grafikus tieši laikā piekļuves pārbaudēm
RoleManagement.Read.AllApplicationC+ENolasīt Entra ID lomu piešķīrumus, lai atklātu pārmērīgi privileģētus kontus
RoleManagementPolicy.Read.AzureADGroupApplicationENolasīt PIM politikas, kas piemērotas grupu lomu piešķīrumiem
SecurityEvents.Read.AllApplicationC+ENolasīt drošības brīdinājumus un notikumus draudu ekspozīcijas izvērtēšanai
SharePointTenantSettings.Read.AllApplicationENolasīt SharePoint nomnieka mēroga koplietošanas un drošības iestatījumus
Sites.Read.AllApplicationENolasīt SharePoint vietņu konfigurācijas un koplietošanas iestatījumus
Team.ReadBasic.AllApplicationENolasīt Teams komandu iestatījumus, lai izvērtētu ārējās piekļuves un federācijas kontroles
TeamsAppInstallation.ReadForUser.AllApplicationENolasīt instalētās Teams lietotnes, lai atklātu neapstiprinātas trešo pušu lietojumprogrammas
User.Read.AllApplicationC+ENolasīt lietotāju profilus, pieteikšanās iestatījumus un licenču piešķīrumus
UserAuthenticationMethod.Read.AllApplicationC+ENolasīt reģistrētās MFA metodes, lai pārbaudītu katra lietotāja autentifikācijas stiprumu

Piešķirto atļauju pārskatīšana

Lai pārbaudītu, kādas atļaujas Aether365 ir jūsu nomniekā:

  1. Pierakstieties Microsoft Entra administrēšanas centrā
  2. Dodieties uz Uzņēmuma lietojumprogrammas
  3. Meklējiet "Aether365"
  4. Atlasiet lietojumprogrammu un atveriet Atļaujas

Atļauju lapā tiek parādītas visas piekrišanas saņēmušās atļaujas kopā ar informāciju par to, kurš un kad piešķīra piekrišanu.

Atļauju atsaukšana

Lai atsauktu visas Aether365 atļaujas no nomnieka:

  1. Sadaļā Microsoft Entra administrēšanas centrs > Uzņēmuma lietojumprogrammas atlasiet Aether365
  2. Noklikšķiniet uz Dzēst, lai pilnībā noņemtu pakalpojuma principālu

Tas atsauc visas atļaujas un aptur Aether365 piekļuvi nomniekam. Turpmākie skenēšanas mēģinājumi šim nomniekam neizdosies. Lai apturētu skenēšanu, atvienojiet nomnieku arī Aether365 panelī (Iestatījumi > Savienojumi).

Jautājumi

Ja jums ir jautājumi par konkrētu atļauju vai nepieciešams apspriest atļauju tvērumu Enterprise izvietojumam, sazinieties ar security@aether365.io.

Vai šī lapa bija noderīga?