Microsoft-tillatelser
Vedlikeholdt av: Aether365 Team Målgruppe: Microsoft 365 Global Administrators og sikkerhetsteam Omfang: Fullstendig liste over Microsoft Graph-tillatelser som Aether365 ber om
Når du kobler en Microsoft 365-leietaker til Aether365, godkjenner din Global Administrator et sett med skrivebeskyttede tillatelser på Microsofts samtykkeskjerm. Denne siden lister opp alle tillatelser, deres type og hvorfor de er nødvendige.
Hovedpunkter
- Skannetillatelsene er på applikasjonsnivå (ikke delegert til en bruker). Den eneste delegerte tillatelsen er
User.Read, som utelukkende brukes til å logge deg inn - Alle tillatelser er skrivebeskyttet - Aether365 kan ikke opprette, endre eller slette data i leietakeren din
- Tillatelser gis en gang via Global Admin-samtykke og varer til du kobler fra leietakeren eller sletter Aether365 sin service principal fra leietakeren
- Du kan gjennomgå og tilbakekalle tillatelser når som helst fra Microsoft Entra administrasjonssenter > Bedriftsprogrammer > Aether365
Tillatelsesreferanse
| Tillatelse | Type | Hvorfor den trengs |
|---|---|---|
AccessReview.Read.All | Application | Lese tilgangsgjennomgangsdefinisjoner og resultater for styringssjekker |
AppCatalog.Read.All | Application | Lese oppføringer i bedriftsappkatalogen og godkjenningspolicyer |
Application.Read.All | Application | Lese applikasjonsregistreringer og legitimasjonskonfigurasjoner |
AuditLog.Read.All | Application | Lese revisjons- og påloggingslogger som kreves for EIDSCA- og CISA-referansekontroller |
ChannelMember.Read.All | Application | Lese Teams-kanalmedlemskap for å vurdere ekstern tilgang og gjestetilgang |
ChannelSettings.Read.All | Application | Lese Teams-kanalnavn, -beskrivelser og -innstillinger for samarbeidskontroller |
DeviceManagementConfiguration.Read.All | Application | Lese Intune-enhetskonfigurasjon og samsvarspolicyer |
DeviceManagementManagedDevices.Read.All | Application | Lese administrert enhetsbeholdning og samsvarsstatus |
DeviceManagementRBAC.Read.All | Application | Lese Intune RBAC-rolletildelinger |
DeviceManagementServiceConfig.Read.All | Application | Lese Intune-tjenestekonfigurasjon og påmeldingsinnstillinger |
Directory.Read.All | Application | Lese brukere, grupper, service principals og katalogobjekter for å vurdere identitetskonfigurasjon |
DirectoryRecommendations.Read.All | Application | Lese Entra ID-anbefalinger for forbedring av sikkerhetsstilling |
Group.Read.All | Application | Lese gruppekonfigurasjoner og -innstillinger for å vurdere tilgangsgrenser |
GroupMember.Read.All | Application | Lese gruppemedlemskap for å vurdere rolle- og tillatelsesarv |
IdentityRiskEvent.Read.All | Application | Lese risikohendelsedeteksjoner fra Microsoft Entra ID Protection |
MailboxConfigItem.Read | Application | Lese postbokskonfigurasjonsobjekter for Exchange Online-sikkerhetskontroller |
MailboxSettings.Read | Application | Lese Exchange Online-postboksinnstillinger og innboksregler for CIS-e-postsikkerhetskontroller |
OnPremDirectorySynchronization.Read.All | Application | Lese konfigurasjon for lokal katalogsynkronisering |
Organization.Read.All | Application | Lese konfigurasjon på leietakernivå, lisenstildelinger og organisasjonsprofil |
Policy.Read.All | Application | Lese policyer for betinget tilgang, autentiseringsstyrke og andre sikkerhetspolicyer |
Policy.Read.ConditionalAccess | Application | Lese policydetaljer for betinget tilgang for feilkonfigurasjonssjekker |
PrivilegedAccess.Read.AzureAD | Application | Lese PIM-rolleberettigelse og aktiveringsinnstillinger |
PrivilegedAccess.Read.AzureADGroup | Application | Lese berettigelsesinnstillinger for PIM-gruppetilgang |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Lese PIM-gruppeberettigelsestidsplaner |
Reports.Read.All | Application | Lese bruksrapporter og påloggingsaktivitet som kreves av CIS- og CISA-referansekontroller |
ReportSettings.Read.All | Application | Lese visningsinnstillinger for administratorrapporter for nøyaktig rapportering |
RoleManagement.Read.All | Application | Lese Entra ID-rolletildelinger for å oppdage overrettighetskontoer |
RoleManagement.Read.Directory | Application | Lese Entra ID-katalogrolletildelinger og -definisjoner |
RoleManagementPolicy.Read.AzureADGroup | Application | Lese PIM-policyer brukt på grupperolletildelinger |
SecurityEvents.Read.All | Application | Lese sikkerhetsvarsler og hendelser for trusseleksponeringsvurdering |
SecurityIdentitiesHealth.Read.All | Application | Lese helseproblemer for sikkerhetsstillingen i Defender for Identity |
SecurityIdentitiesSensors.Read.All | Application | Lese sensorkonfigurasjon og -helse for Defender for Identity |
SharePointTenantSettings.Read.All | Application | Lese leietakerbredte delings- og sikkerhetsinnstillinger for SharePoint og OneDrive |
TeamSettings.Read.All | Application | Lese Teams-teaminnstillinger for å vurdere ekstern tilgang og gjestekontroller |
ThreatHunting.Read.All | Application | Kjøre avanserte jaktspørringer for trusseleksponeringsvurdering |
User.Read.All | Application | Lese brukerprofiler, påloggingsinnstillinger og lisenstildelinger |
UserAuthenticationMethod.Read.All | Application | Lese registrerte MFA-metoder for å verifisere autentiseringsstyrke per bruker |
User.Read | Delegated | Logge inn og lese den påloggede brukerens grunnleggende profil |
Gjennomgå innvilgede tillatelser
For å verifisere hvilke tillatelser Aether365 har i leietakeren din:
- Logg på Microsoft Entra administrasjonssenter
- Naviger til Bedriftsprogrammer
- Søk etter "Aether365"
- Velg applikasjonen og åpne Tillatelser
Tillatelsessiden viser alle samtykketillatelser sammen med hvem som ga samtykke og når.
Tilbakekalle tillatelser
For å tilbakekalle alle Aether365-tillatelser fra en leietaker:
- I Microsoft Entra administrasjonssenter > Bedriftsprogrammer, velg Aether365
- Klikk Slett for å fjerne service principal helt
Dette tilbakekaller alle tillatelser og stopper Aether365 fra å få tilgang til leietakeren. Fremtidige skanningsforsøk for denne leietakeren vil feile. For å stoppe skanninger, koble også fra leietakeren i Aether365-dashboardet (Innstillinger > Tilkoblinger).
Spørsmål
Hvis du har spørsmål om en spesifikk tillatelse eller trenger å diskutere tillatelsesomfang for en Enterprise-utrulling, kontakt security@aether365.io.