Skip to content

Microsoft-machtigingen

Onderhouden door: Aether365 Team Doelgroep: Microsoft 365 Global Administrators en beveiligingsteams Scope: Volledige lijst van Microsoft Graph-machtigingen die Aether365 aanvraagt

Wanneer je een Microsoft 365 tenant koppelt aan Aether365, keurt je Global Administrator een set alleen-lezen machtigingen goed op het Microsoft consent-scherm. Deze pagina vermeldt elke machtiging, het type en waarom deze nodig is.

Belangrijke punten

  • De scanmachtigingen zijn op applicatieniveau (niet gedelegeerd aan een gebruiker). De enige gedelegeerde machtiging is User.Read, die uitsluitend wordt gebruikt om je aan te melden
  • Alle machtigingen zijn alleen-lezen - Aether365 kan geen gegevens aanmaken, wijzigen of verwijderen in je tenant
  • Machtigingen worden eenmalig verleend via Global Admin consent en blijven geldig totdat je de tenant ontkoppelt of de Aether365 service principal uit je tenant verwijdert
  • Je kunt machtigingen op elk moment bekijken en intrekken via Microsoft Entra-beheercentrum > Enterprise Applications > Aether365

Machtigingenreferentie

MachtigingTypeWaarom het nodig is
AccessReview.Read.AllApplicationToegangsreviewdefinities en -resultaten lezen voor governance-controles
AppCatalog.Read.AllApplicationVermeldingen in de enterprise-appcatalogus en goedkeuringsbeleid lezen
Application.Read.AllApplicationApplicatieregistraties en referentieconfiguraties lezen
AuditLog.Read.AllApplicationAudit- en aanmeldlogboeken lezen die vereist zijn voor EIDSCA- en CISA-benchmarkcontroles
ChannelMember.Read.AllApplicationLidmaatschap van Teams-kanalen lezen om externe toegang en gasttoegang te beoordelen
ChannelSettings.Read.AllApplicationNamen, beschrijvingen en instellingen van Teams-kanalen lezen voor samenwerkingscontroles
DeviceManagementConfiguration.Read.AllApplicationIntune-apparaatconfiguratie- en compliancebeleidsregels lezen
DeviceManagementManagedDevices.Read.AllApplicationInventaris van beheerde apparaten en compliancestatus lezen
DeviceManagementRBAC.Read.AllApplicationIntune RBAC-roltoewijzingen lezen
DeviceManagementServiceConfig.Read.AllApplicationIntune-serviceconfiguratie en inschrijvingsinstellingen lezen
Directory.Read.AllApplicationGebruikers, groepen, service principals en directoryobjecten lezen om identiteitsconfiguratie te beoordelen
DirectoryRecommendations.Read.AllApplicationEntra ID-aanbevelingen lezen voor verbeteringen van de beveiligingsstatus
Group.Read.AllApplicationGroepsconfiguraties en -instellingen lezen om toegangsgrenzen te beoordelen
GroupMember.Read.AllApplicationGroepslidmaatschap lezen om rol- en machtigingsovererving te beoordelen
IdentityRiskEvent.Read.AllApplicationRisicogebeurtenisdetecties lezen van Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationPostvakconfiguratieobjecten lezen voor Exchange Online-beveiligingscontroles
MailboxSettings.ReadApplicationExchange Online-postvakinstellingen en inboxregels lezen voor CIS-e-mailbeveiligingscontroles
OnPremDirectorySynchronization.Read.AllApplicationConfiguratie van on-premises directorysynchronisatie lezen
Organization.Read.AllApplicationTenantconfiguratie, licentietoewijzingen en organisatieprofiel lezen
Policy.Read.AllApplicationConditional access-beleid, authenticatiesterktebeleid en ander beveiligingsbeleid lezen
Policy.Read.ConditionalAccessApplicationConditional access-beleidsdetails lezen voor controles op verkeerde configuratie
PrivilegedAccess.Read.AzureADApplicationPIM-rolgeschiktheid en activatie-instellingen lezen
PrivilegedAccess.Read.AzureADGroupApplicationInstellingen voor PIM-groepstoegangsgeschiktheid lezen
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationPIM-groepsgeschiktheidsschema's lezen
Reports.Read.AllApplicationGebruiksrapporten en aanmeldactiviteit lezen die vereist zijn voor CIS- en CISA-benchmarkcontroles
ReportSettings.Read.AllApplicationWeergave-instellingen voor beheerdersrapporten lezen voor accurate rapportage
RoleManagement.Read.AllApplicationEntra ID-roltoewijzingen lezen om over-geprivilegieerde accounts te detecteren
RoleManagement.Read.DirectoryApplicationEntra ID-directoryroltoewijzingen en -definities lezen
RoleManagementPolicy.Read.AzureADGroupApplicationPIM-beleid lezen dat is toegepast op groepsroltoewijzingen
SecurityEvents.Read.AllApplicationBeveiligingsmeldingen en -gebeurtenissen lezen voor beoordeling van bedreigingsblootstelling
SecurityIdentitiesHealth.Read.AllApplicationStatusproblemen van de beveiligingspositie van Defender for Identity lezen
SecurityIdentitiesSensors.Read.AllApplicationSensorconfiguratie en -status van Defender for Identity lezen
SharePointTenantSettings.Read.AllApplicationTenant-brede deel- en beveiligingsinstellingen voor SharePoint en OneDrive lezen
TeamSettings.Read.AllApplicationTeams-teaminstellingen lezen om externe toegang en gastbeheer te beoordelen
ThreatHunting.Read.AllApplicationGeavanceerde hunting-query's uitvoeren voor beoordeling van bedreigingsblootstelling
User.Read.AllApplicationGebruikersprofielen, aanmeldinstellingen en licentietoewijzingen lezen
UserAuthenticationMethod.Read.AllApplicationGeregistreerde MFA-methoden lezen om authenticatiesterkte per gebruiker te verifiëren
User.ReadDelegatedAanmelden en het basisprofiel van de aangemelde gebruiker lezen

Verleende machtigingen bekijken

Om te verifieren welke machtigingen Aether365 heeft in je tenant:

  1. Log in op het Microsoft Entra-beheercentrum
  2. Navigeer naar Enterprise Applications
  3. Zoek naar "Aether365"
  4. Selecteer de applicatie en open Permissions

De machtigingenpagina toont alle goedgekeurde machtigingen samen met wie de consent heeft verleend en wanneer.

Machtigingen intrekken

Om alle Aether365-machtigingen uit een tenant in te trekken:

  1. Selecteer in Microsoft Entra-beheercentrum > Enterprise Applications Aether365
  2. Klik op Delete om de service principal volledig te verwijderen

Dit trekt alle machtigingen in en voorkomt dat Aether365 de tenant kan benaderen. Toekomstige scanpogingen voor deze tenant zullen mislukken. Om scans te stoppen, ontkoppel je ook de tenant in het Aether365 dashboard (Instellingen > Koppelingen).

Vragen

Als je vragen hebt over een specifieke machtiging of het machtigingsbereik wilt bespreken voor een Enterprise-implementatie, neem dan contact op met security@aether365.io.

Was deze pagina nuttig?