Skip to content

Permisiuni Microsoft

Când conectați un tenant Microsoft 365 la Aether365, Global Administrator-ul aprobă un set de permisiuni doar de citire pe ecranul de consimțământ Microsoft. Această pagină listează fiecare permisiune, tipul ei și de ce este necesară.

Puncte cheie

  • Permisiunile de scanare sunt la nivel de aplicație (nu delegate unui utilizator). Singura permisiune delegată este User.Read, folosită exclusiv pentru autentificare
  • Toate permisiunile sunt doar de citire - Aether365 nu poate crea, modifica sau șterge date în tenant-ul dvs.
  • Permisiunile sunt acordate o singură dată prin Global Admin consent și persistă până când deconectați tenant-ul sau ștergeți service principal-ul Aether365 din tenant
  • Puteți examina și revoca permisiunile oricând din centrul de administrare Microsoft Entra > Enterprise Applications > Aether365

Referință permisiuni

PermisiuneTipDe ce este necesară
AccessReview.Read.AllApplicationCitirea definițiilor și rezultatelor access review pentru verificări de guvernanță
AppCatalog.Read.AllApplicationCitirea intrărilor din catalogul de aplicații enterprise și politicilor de aprobare
Application.Read.AllApplicationCitirea înregistrărilor de aplicații și configurațiilor de credențiale
AuditLog.Read.AllApplicationCitirea jurnalelor de audit și autentificare necesare pentru verificările EIDSCA și CISA
ChannelMember.Read.AllApplicationCitirea apartenenței la canalele Teams pentru evaluarea accesului extern și al invitaților
ChannelSettings.Read.AllApplicationCitirea numelor, descrierilor și setărilor canalelor Teams pentru controalele de colaborare
DeviceManagementConfiguration.Read.AllApplicationCitirea politicilor de configurare și conformitate a dispozitivelor Intune
DeviceManagementManagedDevices.Read.AllApplicationCitirea inventarului de dispozitive gestionate și stării de conformitate
DeviceManagementRBAC.Read.AllApplicationCitirea atribuirilor de roluri RBAC Intune
DeviceManagementServiceConfig.Read.AllApplicationCitirea configurației serviciului Intune și a setărilor de înrolare
Directory.Read.AllApplicationCitirea utilizatorilor, grupurilor, service principal-urilor și obiectelor directory pentru evaluarea configurației de identitate
DirectoryRecommendations.Read.AllApplicationCitirea recomandărilor Entra ID pentru îmbunătățirea poziției de securitate
Group.Read.AllApplicationCitirea configurațiilor și setărilor grupurilor pentru evaluarea limitelor de acces
GroupMember.Read.AllApplicationCitirea apartenenței la grupuri pentru evaluarea moștenirii de roluri și permisiuni
IdentityRiskEvent.Read.AllApplicationCitirea detecțiilor de evenimente de risc din Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationCitirea obiectelor de configurare a căsuțelor poștale pentru verificările de securitate Exchange Online
MailboxSettings.ReadApplicationCitirea setărilor căsuțelor poștale Exchange Online și a regulilor de inbox pentru controalele CIS de securitate email
OnPremDirectorySynchronization.Read.AllApplicationCitirea configurației de sincronizare a directorului on-premises
Organization.Read.AllApplicationCitirea configurației la nivel de tenant, atribuirilor de licențe și profilului organizației
Policy.Read.AllApplicationCitirea politicilor de acces condiționat, forță de autentificare și alte politici de securitate
Policy.Read.ConditionalAccessApplicationCitirea detaliilor politicilor de acces condiționat pentru verificări de configurare greșită
PrivilegedAccess.Read.AzureADApplicationCitirea setărilor de eligibilitate și activare a rolurilor PIM
PrivilegedAccess.Read.AzureADGroupApplicationCitirea setărilor de eligibilitate pentru accesul la grupuri PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationCitirea programelor de eligibilitate pentru grupuri PIM
Reports.Read.AllApplicationCitirea rapoartelor de utilizare și activitate de autentificare necesare pentru verificările CIS și CISA
ReportSettings.Read.AllApplicationCitirea setărilor de afișare a rapoartelor de administrare pentru raportare corectă
RoleManagement.Read.AllApplicationCitirea atribuirilor de roluri Entra ID pentru detectarea conturilor supraprivilegiate
RoleManagement.Read.DirectoryApplicationCitirea atribuirilor și definițiilor de roluri directory Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationCitirea politicilor PIM aplicate atribuirilor de roluri de grup
SecurityEvents.Read.AllApplicationCitirea alertelor și evenimentelor de securitate pentru evaluarea expunerii la amenințări
SecurityIdentitiesHealth.Read.AllApplicationCitirea problemelor de sănătate a poziției Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationCitirea configurației și stării senzorilor Defender for Identity
SharePointTenantSettings.Read.AllApplicationCitirea setărilor de partajare și securitate la nivel de tenant pentru SharePoint și OneDrive
TeamSettings.Read.AllApplicationCitirea setărilor echipelor Teams pentru evaluarea accesului extern și a controalelor pentru invitați
ThreatHunting.Read.AllApplicationRularea interogărilor advanced hunting pentru evaluarea expunerii la amenințări
User.Read.AllApplicationCitirea profilurilor utilizatorilor, setărilor de autentificare și atribuirilor de licențe
UserAuthenticationMethod.Read.AllApplicationCitirea metodelor MFA înregistrate pentru verificarea forței de autentificare per utilizator
User.ReadDelegatedAutentificarea și citirea profilului de bază al utilizatorului conectat

Examinarea permisiunilor acordate

Pentru a verifica ce permisiuni are Aether365 în tenant-ul dvs.:

  1. Autentificați-vă la centrul de administrare Microsoft Entra
  2. Navigați la Enterprise Applications
  3. Căutați "Aether365"
  4. Selectați aplicația și deschideți Permissions

Pagina de permisiuni afișează toate permisiunile consimțite împreună cu cine a acordat consimțământul și când.

Revocarea permisiunilor

Pentru a revoca toate permisiunile Aether365 dintr-un tenant:

  1. În centrul de administrare Microsoft Entra > Enterprise Applications, selectați Aether365
  2. Faceți clic pe Delete pentru a elimina complet service principal-ul

Aceasta revocă toate permisiunile și oprește accesul Aether365 la tenant. Încercările viitoare de scanare pentru acest tenant vor eșua. Pentru a opri scanările, deconectați și tenant-ul din tabloul de bord Aether365 (Settings > Connections).

Întrebări

Dacă aveți intrebări despre o permisiune specifică sau trebuie să discutați domeniul permisiunilor pentru un deployment Enterprise, contactați security@aether365.io.

Ți-a fost utilă această pagină?