Skip to content

Microsoft-tillatelser

Vedlikeholdt av: Aether365 Team Målgruppe: Microsoft 365 Global Administrators og sikkerhetsteam Omfang: Fullstendig liste over Microsoft Graph-tillatelser som Aether365 ber om

Når du kobler en Microsoft 365-leietaker til Aether365, godkjenner din Global Administrator et sett med skrivebeskyttede tillatelser på Microsofts samtykkeskjerm. Denne siden lister opp alle tillatelser, deres type og hvorfor de er nødvendige.

Hovedpunkter

  • Alle tillatelser er på applikasjonsnivå (ikke delegert til en bruker)
  • Alle tillatelser er skrivebeskyttet - Aether365 kan ikke opprette, endre eller slette data i leietakeren din
  • Tillatelser gis en gang via Global Admin-samtykke og varer til du kobler fra leietakeren eller sletter Aether365 sin service principal fra leietakeren
  • Du kan gjennomgå og tilbakekalle tillatelser når som helst fra Microsoft Entra administrasjonssenter > Bedriftsprogrammer > Aether365

Tillatelsesreferanse

Brukes av-kolonnen indikerer hvilken skannetype som krever tillatelsen: C = Compliance-skanning, E = Exposure-skanning, C+E = begge.

TillatelseTypeBrukes avHvorfor den trengs
AccessReview.Read.AllApplicationELese tilgangsgjennomgangsdefinisjoner og resultater for styringssjekker
AppCatalog.Read.AllApplicationELese oppføringer i bedriftsappkatalogen og godkjenningspolicyer
Application.Read.AllApplicationELese applikasjonsregistreringer og legitimasjonskonfigurasjoner
AuditLog.Read.AllApplicationELese revisjons- og påloggingslogger som kreves for EIDSCA- og CISA-referansekontroller
ConsentRequest.Read.AllApplicationELese brukersamtykkeforespørsler og admin-samtykkearbeidsflyttilstand
CrossTenantInformation.ReadBasic.AllApplicationELese tilgangsinnstillinger på tvers av leietakere for B2B-samarbeidskontroller
DeviceManagementApps.Read.AllApplicationELese Intune-appbeskyttelses- og appkonfigurasjonspolicyer
DeviceManagementConfiguration.Read.AllApplicationELese Intune-enhetskonfigurasjonspolicyer
DeviceManagementManagedDevices.Read.AllApplicationELese administrert enhetsbeholdning og samsvarsstatus
DeviceManagementRBAC.Read.AllApplicationELese Intune RBAC-rolletildelinger
Directory.Read.AllApplicationC+ELese brukere, grupper, service principals og katalogobjekter for å vurdere identitetskonfigurasjon
DirectoryRecommendations.Read.AllApplicationELese Entra ID-anbefalinger for forbedring av sikkerhetsstilling
EntitlementManagement.Read.AllApplicationELese tilgangspakker og rettighetsstyringspolicyer
ExternalConnection.Read.AllApplicationELese eksterne tilkoblinger og kontakter for dataeksponeringssjekker
GroupMember.Read.AllApplicationELese gruppemedlemskap for å vurdere rolle- og tillatelsesarv
IdentityProvider.Read.AllApplicationELese konfigurerte identitetsleverandører og federasjonsinnstillinger
IdentityRiskEvent.Read.AllApplicationELese risikohendelsedeteksjoner fra Identity Protection
IdentityRiskyUser.Read.AllApplicationELese risikable brukerdeteksjoner fra Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCLese Exchange Online-postboksinnstillinger for CIS-e-postsikkerhetskontroller
Organization.Read.AllApplicationC+ELese konfigurasjon på leietakernivå, lisenstildelinger og organisasjonsprofil
Policy.Read.AllApplicationC+ELese policyer for betinget tilgang, autentiseringsstyrke og andre sikkerhetspolicyer
Policy.Read.ConditionalAccessApplicationELese policydetaljer for betinget tilgang for feilkonfigurasjonssjekker
PrivilegedAccess.Read.AzureADApplicationELese PIM-rolleberettigelse og aktiveringsinnstillinger
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationELese PIM-gruppeberettigelsestidsplaner
Reports.Read.AllApplicationC+ELese bruksrapporter og påloggingsaktivitet som kreves av CIS- og CISA-referansekontroller
RoleEligibilitySchedule.Read.DirectoryApplicationELese PIM-rolleberettigelsestidsplaner for just-in-time-tilgangskontroller
RoleManagement.Read.AllApplicationC+ELese Entra ID-rolletildelinger for å oppdage overrettighetskontoer
RoleManagementPolicy.Read.AzureADGroupApplicationELese PIM-policyer brukt på grupperolletildelinger
SecurityEvents.Read.AllApplicationC+ELese sikkerhetsvarsler og hendelser for trusselvurdering
SharePointTenantSettings.Read.AllApplicationELese SharePoint-leietakerbredte delings- og sikkerhetsinnstillinger
Sites.Read.AllApplicationELese SharePoint-sidekonfigurasjoner og delingsinnstillinger
Team.ReadBasic.AllApplicationELese Teams-teaminnstillinger for å vurdere ekstern tilgang og federasjonskontroller
TeamsAppInstallation.ReadForUser.AllApplicationELese installerte Teams-apper for å oppdage ikke-godkjente tredjepartsapplikasjoner
User.Read.AllApplicationC+ELese brukerprofiler, påloggingsinnstillinger og lisenstildelinger
UserAuthenticationMethod.Read.AllApplicationC+ELese registrerte MFA-metoder for å verifisere autentiseringsstyrke per bruker

Gjennomgå innvilgede tillatelser

For å verifisere hvilke tillatelser Aether365 har i leietakeren din:

  1. Logg på Microsoft Entra administrasjonssenter
  2. Naviger til Bedriftsprogrammer
  3. Søk etter "Aether365"
  4. Velg applikasjonen og åpne Tillatelser

Tillatelsessiden viser alle samtykketillatelser sammen med hvem som ga samtykke og når.

Tilbakekalle tillatelser

For å tilbakekalle alle Aether365-tillatelser fra en leietaker:

  1. I Microsoft Entra administrasjonssenter > Bedriftsprogrammer, velg Aether365
  2. Klikk Slett for å fjerne service principal helt

Dette tilbakekaller alle tillatelser og stopper Aether365 fra å få tilgang til leietakeren. Fremtidige skanningsforsøk for denne leietakeren vil feile. For å stoppe skanninger, koble også fra leietakeren i Aether365-dashboardet (Innstillinger > Tilkoblinger).

Spørsmål

Hvis du har spørsmål om en spesifikk tillatelse eller trenger å diskutere tillatelsesomfang for en Enterprise-utrulling, kontakt security@aether365.io.

Var denne siden nyttig?