Skip to content

Microsoft atļaujas

Uztur: Aether365 komanda Auditorija: Microsoft 365 globālie administratori un drošības komandas Tvērums: Pilns Microsoft Graph atļauju saraksts, ko pieprasa Aether365

Kad jūs savienojat Microsoft 365 nomnieku ar Aether365, jūsu globālais administrators Microsoft piekrišanas ekrānā apstiprina tikai lasīšanai paredzētu atļauju kopu. Šajā lapā ir uzskaitīta katra atļauja, tās tips un kāpēc tā ir nepieciešama.

Galvenie punkti

  • Skenēšanas atļaujas ir lietojumprogrammas līmeņa (nav deleģētas lietotājam). Vienīgā deleģētā atļauja ir User.Read, ko izmanto tikai jūsu pierakstīšanai
  • Visas atļaujas ir tikai lasīšanai - Aether365 nevar izveidot, mainīt vai dzēst nekādus datus jūsu nomniekā
  • Atļaujas tiek piešķirtas vienreiz ar globālā administratora piekrišanu un saglabājas, līdz jūs atvienojat nomnieku vai dzēšat Aether365 pakalpojuma principālu no sava nomnieka
  • Jūs varat pārskatīt un atsaukt atļaujas jebkurā laikā sadaļā Microsoft Entra administrēšanas centrs > Uzņēmuma lietojumprogrammas > Aether365

Atļauju atsauce

AtļaujaTipsKāpēc tā ir nepieciešama
AccessReview.Read.AllApplicationNolasīt piekļuves pārskatu definīcijas un rezultātus pārvaldības pārbaudēm
AppCatalog.Read.AllApplicationNolasīt uzņēmuma lietotņu kataloga ierakstus un apstiprināšanas politikas
Application.Read.AllApplicationNolasīt lietojumprogrammu reģistrācijas un akreditācijas datu konfigurācijas
AuditLog.Read.AllApplicationNolasīt audita un pieteikšanās žurnālus, kas nepieciešami EIDSCA un CISA etalonu pārbaudēm
ChannelMember.Read.AllApplicationNolasīt Teams kanālu dalību, lai izvērtētu ārējo un viesu piekļuvi
ChannelSettings.Read.AllApplicationNolasīt Teams kanālu nosaukumus, aprakstus un iestatījumus sadarbības kontrolēm
DeviceManagementConfiguration.Read.AllApplicationNolasīt Intune ierīču konfigurācijas un atbilstības politikas
DeviceManagementManagedDevices.Read.AllApplicationNolasīt pārvaldīto ierīču inventāru un atbilstības stāvokli
DeviceManagementRBAC.Read.AllApplicationNolasīt Intune RBAC lomu piešķīrumus
DeviceManagementServiceConfig.Read.AllApplicationNolasīt Intune pakalpojuma konfigurāciju un reģistrācijas iestatījumus
Directory.Read.AllApplicationNolasīt lietotājus, grupas, pakalpojuma principālus un direktorija objektus, lai izvērtētu identitātes konfigurāciju
DirectoryRecommendations.Read.AllApplicationNolasīt Entra ID ieteikumus drošības stāvokļa uzlabošanai
Group.Read.AllApplicationNolasīt grupu konfigurācijas un iestatījumus, lai izvērtētu piekļuves robežas
GroupMember.Read.AllApplicationNolasīt grupas dalību, lai izvērtētu lomu un atļauju mantošanu
IdentityRiskEvent.Read.AllApplicationNolasīt riska notikumu atklājumus no Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationNolasīt pastkastes konfigurācijas objektus Exchange Online drošības pārbaudēm
MailboxSettings.ReadApplicationNolasīt Exchange Online pastkastu iestatījumus un iesūtnes kārtulas CIS e-pasta drošības kontrolēm
OnPremDirectorySynchronization.Read.AllApplicationNolasīt lokālās direktorija sinhronizācijas konfigurāciju
Organization.Read.AllApplicationNolasīt nomnieka līmeņa konfigurāciju, licenču piešķīrumus un organizācijas profilu
Policy.Read.AllApplicationNolasīt nosacījumpiekļuves politikas, autentifikācijas stipruma politikas un citas drošības politikas
Policy.Read.ConditionalAccessApplicationNolasīt nosacījumpiekļuves politiku detaļas nepareizas konfigurācijas pārbaudēm
PrivilegedAccess.Read.AzureADApplicationNolasīt PIM lomu atbilstības un aktivizēšanas iestatījumus
PrivilegedAccess.Read.AzureADGroupApplicationNolasīt PIM grupu piekļuves atbilstības iestatījumus
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationNolasīt PIM grupu atbilstības grafikus
Reports.Read.AllApplicationNolasīt lietojuma atskaites un pieteikšanās aktivitāti, kas nepieciešama CIS un CISA etalonu pārbaudēm
ReportSettings.Read.AllApplicationNolasīt administratora atskaišu attēlošanas iestatījumus precīzai atskaišu veidošanai
RoleManagement.Read.AllApplicationNolasīt Entra ID lomu piešķīrumus, lai atklātu pārmērīgi privileģētus kontus
RoleManagement.Read.DirectoryApplicationNolasīt Entra ID direktorija lomu piešķīrumus un definīcijas
RoleManagementPolicy.Read.AzureADGroupApplicationNolasīt PIM politikas, kas piemērotas grupu lomu piešķīrumiem
SecurityEvents.Read.AllApplicationNolasīt drošības brīdinājumus un notikumus draudu ekspozīcijas izvērtēšanai
SecurityIdentitiesHealth.Read.AllApplicationNolasīt Defender for Identity stāvokļa veselības problēmas
SecurityIdentitiesSensors.Read.AllApplicationNolasīt Defender for Identity sensoru konfigurāciju un veselību
SharePointTenantSettings.Read.AllApplicationNolasīt SharePoint un OneDrive nomnieka mēroga koplietošanas un drošības iestatījumus
TeamSettings.Read.AllApplicationNolasīt Teams komandu iestatījumus, lai izvērtētu ārējo piekļuvi un viesu kontroles
ThreatHunting.Read.AllApplicationIzpildīt papildu meklēšanas vaicājumus draudu ekspozīcijas izvērtēšanai
User.Read.AllApplicationNolasīt lietotāju profilus, pieteikšanās iestatījumus un licenču piešķīrumus
UserAuthenticationMethod.Read.AllApplicationNolasīt reģistrētās MFA metodes, lai pārbaudītu katra lietotāja autentifikācijas stiprumu
User.ReadDelegatedPierakstīties un nolasīt pierakstītā lietotāja pamata profilu

Piešķirto atļauju pārskatīšana

Lai pārbaudītu, kādas atļaujas Aether365 ir jūsu nomniekā:

  1. Pierakstieties Microsoft Entra administrēšanas centrā
  2. Dodieties uz Uzņēmuma lietojumprogrammas
  3. Meklējiet "Aether365"
  4. Atlasiet lietojumprogrammu un atveriet Atļaujas

Atļauju lapā tiek parādītas visas piekrišanas saņēmušās atļaujas kopā ar informāciju par to, kurš un kad piešķīra piekrišanu.

Atļauju atsaukšana

Lai atsauktu visas Aether365 atļaujas no nomnieka:

  1. Sadaļā Microsoft Entra administrēšanas centrs > Uzņēmuma lietojumprogrammas atlasiet Aether365
  2. Noklikšķiniet uz Dzēst, lai pilnībā noņemtu pakalpojuma principālu

Tas atsauc visas atļaujas un aptur Aether365 piekļuvi nomniekam. Turpmākie skenēšanas mēģinājumi šim nomniekam neizdosies. Lai apturētu skenēšanu, atvienojiet nomnieku arī Aether365 panelī (Iestatījumi > Savienojumi).

Jautājumi

Ja jums ir jautājumi par konkrētu atļauju vai nepieciešams apspriest atļauju tvērumu Enterprise izvietojumam, sazinieties ar security@aether365.io.

Vai šī lapa bija noderīga?