Skip to content

Permissões Microsoft

Quando liga um tenant Microsoft 365 ao Aether365, o seu Administrador Global aprova um conjunto de permissões apenas de leitura no ecrã de consentimento da Microsoft. Esta página lista todas as permissões, o seu tipo e a razão pela qual são necessárias.

Pontos-Chave

  • As permissões de análise são de nível de aplicação (não delegadas a um utilizador). A única permissão delegada é User.Read, usada exclusivamente para iniciar a sua sessão
  • Todas as permissões são apenas de leitura - o Aether365 não pode criar, modificar ou eliminar quaisquer dados no seu tenant
  • As permissões são concedidas uma vez através do consentimento do Administrador Global e persistem até desligar o tenant ou eliminar o service principal do Aether365 do seu tenant
  • Pode rever e revogar permissões a qualquer momento a partir do Centro de administração do Microsoft Entra > Aplicações Empresariais > Aether365

Referência de Permissões

PermissãoTipoRazão pela qual é necessária
AccessReview.Read.AllApplicationLer definições e resultados de revisões de acesso para verificações de governação
AppCatalog.Read.AllApplicationLer entradas do catálogo de aplicações empresariais e políticas de aprovação
Application.Read.AllApplicationLer registos de aplicações e configurações de credenciais
AuditLog.Read.AllApplicationLer registos de auditoria e início de sessão necessários para verificações EIDSCA e CISA
ChannelMember.Read.AllApplicationLer membros de canais do Teams para avaliar acesso externo e de convidados
ChannelSettings.Read.AllApplicationLer nomes, descrições e definições de canais do Teams para controlos de colaboração
DeviceManagementConfiguration.Read.AllApplicationLer configuração de dispositivos e políticas de conformidade do Intune
DeviceManagementManagedDevices.Read.AllApplicationLer inventário de dispositivos geridos e estado de conformidade
DeviceManagementRBAC.Read.AllApplicationLer atribuições de funções RBAC do Intune
DeviceManagementServiceConfig.Read.AllApplicationLer configuração de serviço e definições de inscrição do Intune
Directory.Read.AllApplicationLer utilizadores, grupos, service principals e objetos de diretório para avaliar configuração de identidade
DirectoryRecommendations.Read.AllApplicationLer recomendações do Entra ID para melhorias de postura de segurança
Group.Read.AllApplicationLer configurações e definições de grupos para avaliar limites de acesso
GroupMember.Read.AllApplicationLer membros de grupos para avaliar herança de funções e permissões
IdentityRiskEvent.Read.AllApplicationLer deteções de eventos de risco do Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationLer objetos de configuração de caixas de correio para verificações de segurança do Exchange Online
MailboxSettings.ReadApplicationLer definições de caixas de correio e regras da caixa de entrada do Exchange Online para controlos de segurança de email CIS
OnPremDirectorySynchronization.Read.AllApplicationLer a configuração de sincronização de diretório local (on-premises)
Organization.Read.AllApplicationLer configuração ao nível do tenant, atribuições de licenças e perfil da organização
Policy.Read.AllApplicationLer políticas de acesso condicional, políticas de força de autenticação e outras políticas de segurança
Policy.Read.ConditionalAccessApplicationLer detalhes de políticas de acesso condicional para verificações de configuração incorreta
PrivilegedAccess.Read.AzureADApplicationLer elegibilidade de funções PIM e definições de ativação
PrivilegedAccess.Read.AzureADGroupApplicationLer definições de elegibilidade de acesso a grupos PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationLer agendamentos de elegibilidade de grupos PIM
Reports.Read.AllApplicationLer relatórios de utilização e atividade de início de sessão necessários para verificações CIS e CISA
ReportSettings.Read.AllApplicationLer definições de apresentação de relatórios de administração para relatórios precisos
RoleManagement.Read.AllApplicationLer atribuições de funções do Entra ID para detetar contas com privilégios excessivos
RoleManagement.Read.DirectoryApplicationLer atribuições e definições de funções de diretório do Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationLer políticas PIM aplicadas a atribuições de funções de grupo
SecurityEvents.Read.AllApplicationLer alertas e eventos de segurança para avaliação de exposição a ameaças
SecurityIdentitiesHealth.Read.AllApplicationLer problemas de estado de postura do Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationLer configuração e estado dos sensores do Defender for Identity
SharePointTenantSettings.Read.AllApplicationLer definições de partilha e segurança do SharePoint e OneDrive ao nível do tenant
TeamSettings.Read.AllApplicationLer definições de equipas Teams para avaliar controlos de acesso externo e de convidados
ThreatHunting.Read.AllApplicationExecutar consultas de investigação avançada para avaliação de exposição a ameaças
User.Read.AllApplicationLer perfis de utilizadores, definições de início de sessão e atribuições de licenças
UserAuthenticationMethod.Read.AllApplicationLer métodos MFA registados para verificar a força de autenticação por utilizador
User.ReadDelegatedIniciar sessão e ler o perfil básico do utilizador com sessão iniciada

Rever Permissões Concedidas

Para verificar que permissões o Aether365 tem no seu tenant:

  1. Inicie sessão no Centro de administração do Microsoft Entra
  2. Navegue até Aplicações Empresariais
  3. Procure "Aether365"
  4. Selecione a aplicação e abra Permissões

A página de permissões mostra todas as permissões consentidas, juntamente com quem concedeu o consentimento e quando.

Revogar Permissões

Para revogar todas as permissões do Aether365 de um tenant:

  1. No Centro de administração do Microsoft Entra > Aplicações Empresariais, selecione Aether365
  2. Clique em Eliminar para remover o service principal completamente

Isto revoga todas as permissões e impede o Aether365 de aceder ao tenant. Tentativas futuras de análise para este tenant falharão. Para parar as análises, desligue também o tenant no painel de controlo do Aether365 (Definições > Ligações).

Questões

Se tiver questões sobre uma permissão específica ou necessitar de discutir o âmbito de permissões para um deploy Enterprise, contacte security@aether365.io.

Esta página foi útil?