Skip to content

Uprawnienia Microsoft

Autor: Zespół Aether365 Odbiorcy: Administratorzy globalni Microsoft 365 i zespoły ds. bezpieczeństwa Zakres: Pełna lista uprawnień Microsoft Graph wymaganych przez Aether365

Po podłączeniu tenanta Microsoft 365 do Aether365 administrator globalny zatwierdza zestaw uprawnień tylko do odczytu na ekranie zgody Microsoft. Na tej stronie wymieniono każde uprawnienie, jego typ i powód, dla którego jest potrzebne.

Kluczowe informacje

  • Uprawnienia skanujące są na poziomie aplikacji (nie delegowane do użytkownika). Jedynym uprawnieniem delegowanym jest User.Read, wykorzystywane wyłącznie do zalogowania Cię
  • Wszystkie uprawnienia są tylko do odczytu - Aether365 nie może tworzyć, modyfikować ani usuwać żadnych danych w Twoim tenancie
  • Uprawnienia są nadawane jednorazowo poprzez zgodę administratora globalnego i obowiązują do momentu odłączenia tenanta lub usunięcia jednostki usługowej Aether365 z Twojego tenanta
  • Uprawnienia możesz przeglądać i cofać w dowolnym momencie w Microsoft Entra admin center > Enterprise Applications > Aether365

Referencja uprawnień

UprawnienieTypDlaczego jest potrzebne
AccessReview.Read.AllApplicationOdczyt definicji i wyników przeglądów dostępu dla kontroli zarządzania
AppCatalog.Read.AllApplicationOdczyt wpisów katalogu aplikacji firmowych i zasad zatwierdzania
Application.Read.AllApplicationOdczyt rejestracji aplikacji i konfiguracji poświadczeń
AuditLog.Read.AllApplicationOdczyt dzienników audytu i logowań wymaganych przez kontrole EIDSCA i CISA
ChannelMember.Read.AllApplicationOdczyt członkostwa w kanałach Teams w celu oceny dostępu zewnętrznego i gości
ChannelSettings.Read.AllApplicationOdczyt nazw, opisów i ustawień kanałów Teams na potrzeby kontroli współpracy
DeviceManagementConfiguration.Read.AllApplicationOdczyt konfiguracji urządzeń i zasad zgodności Intune
DeviceManagementManagedDevices.Read.AllApplicationOdczyt inwentarza zarządzanych urządzeń i stanu zgodności
DeviceManagementRBAC.Read.AllApplicationOdczyt przypisań ról RBAC Intune
DeviceManagementServiceConfig.Read.AllApplicationOdczyt konfiguracji usługi Intune i ustawień rejestrowania urządzeń
Directory.Read.AllApplicationOdczyt użytkowników, grup, jednostek usługowych i obiektów katalogu w celu oceny konfiguracji tożsamości
DirectoryRecommendations.Read.AllApplicationOdczyt rekomendacji Entra ID dotyczących poprawy poziomu bezpieczeństwa
Group.Read.AllApplicationOdczyt konfiguracji i ustawień grup w celu oceny granic dostępu
GroupMember.Read.AllApplicationOdczyt członkostwa w grupach w celu oceny dziedziczenia ról i uprawnień
IdentityRiskEvent.Read.AllApplicationOdczyt wykrytych zdarzeń ryzyka z Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationOdczyt obiektów konfiguracji skrzynek pocztowych dla kontroli bezpieczeństwa Exchange Online
MailboxSettings.ReadApplicationOdczyt ustawień skrzynek Exchange Online i reguł skrzynki odbiorczej dla kontroli bezpieczeństwa poczty CIS
OnPremDirectorySynchronization.Read.AllApplicationOdczyt konfiguracji synchronizacji katalogu lokalnego
Organization.Read.AllApplicationOdczyt konfiguracji na poziomie tenanta, przypisań licencji i profilu organizacji
Policy.Read.AllApplicationOdczyt zasad dostępu warunkowego, zasad siły uwierzytelniania i innych zasad bezpieczeństwa
Policy.Read.ConditionalAccessApplicationOdczyt szczegółów zasad dostępu warunkowego pod kątem błędów konfiguracji
PrivilegedAccess.Read.AzureADApplicationOdczyt uprawnień ról PIM i ustawień aktywacji
PrivilegedAccess.Read.AzureADGroupApplicationOdczyt ustawień uprawnień dostępu do grup w PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationOdczyt harmonogramów uprawnień PIM dla grup
Reports.Read.AllApplicationOdczyt raportów użytkowania i aktywności logowań wymaganych przez kontrole CIS i CISA
ReportSettings.Read.AllApplicationOdczyt ustawień wyświetlania raportów administracyjnych dla dokładnego raportowania
RoleManagement.Read.AllApplicationOdczyt przypisań ról Entra ID w celu wykrycia kont z nadmiernymi uprawnieniami
RoleManagement.Read.DirectoryApplicationOdczyt przypisań i definicji ról katalogu Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationOdczyt zasad PIM zastosowanych do przypisań ról grup
SecurityEvents.Read.AllApplicationOdczyt alertów i zdarzeń bezpieczeństwa w celu oceny ekspozycji na zagrożenia
SecurityIdentitiesHealth.Read.AllApplicationOdczyt problemów z kondycją i poziomem ochrony Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationOdczyt konfiguracji i kondycji czujników Defender for Identity
SharePointTenantSettings.Read.AllApplicationOdczyt ustawień udostępniania i bezpieczeństwa SharePoint i OneDrive na poziomie całego tenanta
TeamSettings.Read.AllApplicationOdczyt ustawień zespołów Teams w celu oceny dostępu zewnętrznego i kontroli gości
ThreatHunting.Read.AllApplicationUruchamianie zaawansowanych zapytań wyszukiwania zagrożeń w celu oceny ekspozycji na zagrożenia
User.Read.AllApplicationOdczyt profili użytkowników, ustawień logowania i przypisań licencji
UserAuthenticationMethod.Read.AllApplicationOdczyt zarejestrowanych metod MFA w celu weryfikacji siły uwierzytelniania poszczególnych użytkowników
User.ReadDelegatedLogowanie i odczyt podstawowego profilu zalogowanego użytkownika

Przeglądanie nadanych uprawnień

Aby sprawdzić, jakie uprawnienia Aether365 posiada w Twoim tenancie:

  1. Zaloguj się do Microsoft Entra admin center
  2. Przejdź do Enterprise Applications
  3. Wyszukaj "Aether365"
  4. Wybierz aplikację i otwórz Permissions

Strona uprawnień pokazuje wszystkie zatwierdzone uprawnienia wraz z informacją, kto udzielił zgody i kiedy.

Cofanie uprawnień

Aby cofnąć wszystkie uprawnienia Aether365 w tenancie:

  1. W Microsoft Entra admin center > Enterprise Applications wybierz Aether365
  2. Kliknij Delete, aby całkowicie usunąć jednostkę usługową

To cofa wszystkie uprawnienia i uniemożliwia Aether365 dostęp do tenanta. Przyszłe próby skanowania tego tenanta zakończą się niepowodzeniem. Aby zatrzymać skany, odłącz również tenanta w panelu Aether365 (Ustawienia > Połączenia).

Pytania

W razie pytań dotyczących konkretnego uprawnienia lub konieczności omówienia zakresu uprawnień w ramach wdrożenia Enterprise skontaktuj się z security@aether365.io.

Czy ta strona była pomocna?