Skip to content

Microsoft-tillatelser

Vedlikeholdt av: Aether365 Team Målgruppe: Microsoft 365 Global Administrators og sikkerhetsteam Omfang: Fullstendig liste over Microsoft Graph-tillatelser som Aether365 ber om

Når du kobler en Microsoft 365-leietaker til Aether365, godkjenner din Global Administrator et sett med skrivebeskyttede tillatelser på Microsofts samtykkeskjerm. Denne siden lister opp alle tillatelser, deres type og hvorfor de er nødvendige.

Hovedpunkter

  • Skannetillatelsene er på applikasjonsnivå (ikke delegert til en bruker). Den eneste delegerte tillatelsen er User.Read, som utelukkende brukes til å logge deg inn
  • Alle tillatelser er skrivebeskyttet - Aether365 kan ikke opprette, endre eller slette data i leietakeren din
  • Tillatelser gis en gang via Global Admin-samtykke og varer til du kobler fra leietakeren eller sletter Aether365 sin service principal fra leietakeren
  • Du kan gjennomgå og tilbakekalle tillatelser når som helst fra Microsoft Entra administrasjonssenter > Bedriftsprogrammer > Aether365

Tillatelsesreferanse

TillatelseTypeHvorfor den trengs
AccessReview.Read.AllApplicationLese tilgangsgjennomgangsdefinisjoner og resultater for styringssjekker
AppCatalog.Read.AllApplicationLese oppføringer i bedriftsappkatalogen og godkjenningspolicyer
Application.Read.AllApplicationLese applikasjonsregistreringer og legitimasjonskonfigurasjoner
AuditLog.Read.AllApplicationLese revisjons- og påloggingslogger som kreves for EIDSCA- og CISA-referansekontroller
ChannelMember.Read.AllApplicationLese Teams-kanalmedlemskap for å vurdere ekstern tilgang og gjestetilgang
ChannelSettings.Read.AllApplicationLese Teams-kanalnavn, -beskrivelser og -innstillinger for samarbeidskontroller
DeviceManagementConfiguration.Read.AllApplicationLese Intune-enhetskonfigurasjon og samsvarspolicyer
DeviceManagementManagedDevices.Read.AllApplicationLese administrert enhetsbeholdning og samsvarsstatus
DeviceManagementRBAC.Read.AllApplicationLese Intune RBAC-rolletildelinger
DeviceManagementServiceConfig.Read.AllApplicationLese Intune-tjenestekonfigurasjon og påmeldingsinnstillinger
Directory.Read.AllApplicationLese brukere, grupper, service principals og katalogobjekter for å vurdere identitetskonfigurasjon
DirectoryRecommendations.Read.AllApplicationLese Entra ID-anbefalinger for forbedring av sikkerhetsstilling
Group.Read.AllApplicationLese gruppekonfigurasjoner og -innstillinger for å vurdere tilgangsgrenser
GroupMember.Read.AllApplicationLese gruppemedlemskap for å vurdere rolle- og tillatelsesarv
IdentityRiskEvent.Read.AllApplicationLese risikohendelsedeteksjoner fra Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationLese postbokskonfigurasjonsobjekter for Exchange Online-sikkerhetskontroller
MailboxSettings.ReadApplicationLese Exchange Online-postboksinnstillinger og innboksregler for CIS-e-postsikkerhetskontroller
OnPremDirectorySynchronization.Read.AllApplicationLese konfigurasjon for lokal katalogsynkronisering
Organization.Read.AllApplicationLese konfigurasjon på leietakernivå, lisenstildelinger og organisasjonsprofil
Policy.Read.AllApplicationLese policyer for betinget tilgang, autentiseringsstyrke og andre sikkerhetspolicyer
Policy.Read.ConditionalAccessApplicationLese policydetaljer for betinget tilgang for feilkonfigurasjonssjekker
PrivilegedAccess.Read.AzureADApplicationLese PIM-rolleberettigelse og aktiveringsinnstillinger
PrivilegedAccess.Read.AzureADGroupApplicationLese berettigelsesinnstillinger for PIM-gruppetilgang
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationLese PIM-gruppeberettigelsestidsplaner
Reports.Read.AllApplicationLese bruksrapporter og påloggingsaktivitet som kreves av CIS- og CISA-referansekontroller
ReportSettings.Read.AllApplicationLese visningsinnstillinger for administratorrapporter for nøyaktig rapportering
RoleManagement.Read.AllApplicationLese Entra ID-rolletildelinger for å oppdage overrettighetskontoer
RoleManagement.Read.DirectoryApplicationLese Entra ID-katalogrolletildelinger og -definisjoner
RoleManagementPolicy.Read.AzureADGroupApplicationLese PIM-policyer brukt på grupperolletildelinger
SecurityEvents.Read.AllApplicationLese sikkerhetsvarsler og hendelser for trusseleksponeringsvurdering
SecurityIdentitiesHealth.Read.AllApplicationLese helseproblemer for sikkerhetsstillingen i Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationLese sensorkonfigurasjon og -helse for Defender for Identity
SharePointTenantSettings.Read.AllApplicationLese leietakerbredte delings- og sikkerhetsinnstillinger for SharePoint og OneDrive
TeamSettings.Read.AllApplicationLese Teams-teaminnstillinger for å vurdere ekstern tilgang og gjestekontroller
ThreatHunting.Read.AllApplicationKjøre avanserte jaktspørringer for trusseleksponeringsvurdering
User.Read.AllApplicationLese brukerprofiler, påloggingsinnstillinger og lisenstildelinger
UserAuthenticationMethod.Read.AllApplicationLese registrerte MFA-metoder for å verifisere autentiseringsstyrke per bruker
User.ReadDelegatedLogge inn og lese den påloggede brukerens grunnleggende profil

Gjennomgå innvilgede tillatelser

For å verifisere hvilke tillatelser Aether365 har i leietakeren din:

  1. Logg på Microsoft Entra administrasjonssenter
  2. Naviger til Bedriftsprogrammer
  3. Søk etter "Aether365"
  4. Velg applikasjonen og åpne Tillatelser

Tillatelsessiden viser alle samtykketillatelser sammen med hvem som ga samtykke og når.

Tilbakekalle tillatelser

For å tilbakekalle alle Aether365-tillatelser fra en leietaker:

  1. I Microsoft Entra administrasjonssenter > Bedriftsprogrammer, velg Aether365
  2. Klikk Slett for å fjerne service principal helt

Dette tilbakekaller alle tillatelser og stopper Aether365 fra å få tilgang til leietakeren. Fremtidige skanningsforsøk for denne leietakeren vil feile. For å stoppe skanninger, koble også fra leietakeren i Aether365-dashboardet (Innstillinger > Tilkoblinger).

Spørsmål

Hvis du har spørsmål om en spesifikk tillatelse eller trenger å diskutere tillatelsesomfang for en Enterprise-utrulling, kontakt security@aether365.io.

Var denne siden nyttig?