Skip to content

Oprávnenia Microsoftu

Keď pripojíte Microsoft 365 tenanta k Aether365, váš globálny správca schváli súbor oprávnení len na čítanie na obrazovke súhlasu Microsoftu. Táto stránka uvádza každé oprávnenie, jeho typ a dôvod, prečo je potrebné.

Hlavné body

  • Skenovacie oprávnenia sú na úrovni aplikácie (nie delegované na používateľa). Jediné delegované oprávnenie je User.Read, ktoré slúži výhradne na vaše prihlásenie
  • Všetky oprávnenia sú len na čítanie - Aether365 nemôže vytvárať, meniť ani mazať žiadne dáta vo vašom tenante
  • Oprávnenia sa udeľujú jednorazovo cez súhlas globálneho správcu a platia, kým tenant neodpojíte alebo nevymažete service principal Aether365 z vášho tenantu
  • Oprávnenia môžete kedykoľvek skontrolovať a odvolať v časti Microsoft Entra admin center > Enterprise Applications > Aether365

Referencia oprávnení

OprávnenieTypPrečo je potrebné
AccessReview.Read.AllApplicationČítanie definícií a výsledkov kontrol prístupu pre overenie správy
AppCatalog.Read.AllApplicationČítanie položiek katalógu podnikových aplikácií a politík schvaľovania
Application.Read.AllApplicationČítanie registrácií aplikácií a konfigurácií prihlasovacích údajov
AuditLog.Read.AllApplicationČítanie auditných a prihlasovacích protokolov potrebných pre kontroly EIDSCA a CISA
ChannelMember.Read.AllApplicationČítanie členstva v kanáloch Teams na posúdenie externého a hosťovského prístupu
ChannelSettings.Read.AllApplicationČítanie názvov, popisov a nastavení kanálov Teams pre kontroly spolupráce
DeviceManagementConfiguration.Read.AllApplicationČítanie konfigurácie zariadení a politík zhody Intune
DeviceManagementManagedDevices.Read.AllApplicationČítanie inventáru spravovaných zariadení a stavu zhody
DeviceManagementRBAC.Read.AllApplicationČítanie priradení RBAC rolí Intune
DeviceManagementServiceConfig.Read.AllApplicationČítanie konfigurácie služby a nastavení registrácie Intune
Directory.Read.AllApplicationČítanie používateľov, skupín, service principals a objektov adresára na posúdenie konfigurácie identity
DirectoryRecommendations.Read.AllApplicationČítanie odporúčaní Entra ID na zlepšenie bezpečnostnej pozície
Group.Read.AllApplicationČítanie konfigurácií a nastavení skupín na posúdenie hraníc prístupu
GroupMember.Read.AllApplicationČítanie členstva v skupinách na posúdenie dedičnosti rolí a oprávnení
IdentityRiskEvent.Read.AllApplicationČítanie detekcií rizikových udalostí z Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationČítanie objektov konfigurácie poštových schránok pre bezpečnostné kontroly Exchange Online
MailboxSettings.ReadApplicationČítanie nastavení poštových schránok Exchange Online a pravidiel doručenej pošty pre kontroly zabezpečenia e-mailov CIS
OnPremDirectorySynchronization.Read.AllApplicationČítanie konfigurácie synchronizácie lokálneho adresára
Organization.Read.AllApplicationČítanie konfigurácie na úrovni tenantu, priradení licencií a profilu organizácie
Policy.Read.AllApplicationČítanie politík podmieneného prístupu, politík sily autentifikácie a ďalších bezpečnostných politík
Policy.Read.ConditionalAccessApplicationČítanie detailov politík podmieneného prístupu pre kontroly nesprávnej konfigurácie
PrivilegedAccess.Read.AzureADApplicationČítanie oprávnenosti PIM rolí a nastavení aktivácie
PrivilegedAccess.Read.AzureADGroupApplicationČítanie nastavení oprávnenosti prístupu PIM skupín
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationČítanie harmonogramov oprávnenosti PIM skupín
Reports.Read.AllApplicationČítanie správ o používaní a prihlasovacej aktivite potrebných pre kontroly CIS a CISA
ReportSettings.Read.AllApplicationČítanie nastavení zobrazenia administrátorských správ pre presné vykazovanie
RoleManagement.Read.AllApplicationČítanie priradení rolí Entra ID na detekciu nadmerne privilegovaných účtov
RoleManagement.Read.DirectoryApplicationČítanie priradení a definícií rolí adresára Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationČítanie PIM politík aplikovaných na priradenia skupinových rolí
SecurityEvents.Read.AllApplicationČítanie bezpečnostných upozornení a udalostí pre posúdenie expozície hrozbám
SecurityIdentitiesHealth.Read.AllApplicationČítanie problémov so zdravím bezpečnostnej pozície Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationČítanie konfigurácie a zdravia senzorov Defender for Identity
SharePointTenantSettings.Read.AllApplicationČítanie nastavení zdieľania a bezpečnosti na úrovni celého tenantu pre SharePoint a OneDrive
TeamSettings.Read.AllApplicationČítanie nastavení tímov Teams na posúdenie externého prístupu a hosťovských kontrol
ThreatHunting.Read.AllApplicationSpúšťanie pokročilých vyhľadávacích dotazov pre posúdenie expozície hrozbám
User.Read.AllApplicationČítanie profilov používateľov, nastavení prihlásenia a priradení licencií
UserAuthenticationMethod.Read.AllApplicationČítanie registrovaných metód MFA na overenie sily autentifikácie jednotlivých používateľov
User.ReadDelegatedPrihlásenie a čítanie základného profilu prihláseného používateľa

Kontrola udelených oprávnení

Ak chcete overiť, aké oprávnenia má Aether365 vo vašom tenante:

  1. Prihláste sa do Microsoft Entra admin center
  2. Prejdite na Enterprise Applications
  3. Vyhľadajte "Aether365"
  4. Vyberte aplikáciu a otvorte Permissions

Stránka oprávnení zobrazuje všetky schválené oprávnenia spolu s tým, kto súhlas udelil a kedy.

Odvolanie oprávnení

Ak chcete odvolať všetky oprávnenia Aether365 z tenantu:

  1. V Microsoft Entra admin center > Enterprise Applications vyberte Aether365
  2. Kliknite na Delete pre úplné odstránenie service principal

Toto odvolá všetky oprávnenia a zastaví prístup Aether365 k tenantu. Budúce pokusy o sken pre tohto tenanta zlyhajú. Pre zastavenie skenov tiež odpojte tenanta v dashboarde Aether365 (Nastavenia > Pripojenia).

Otázky

Ak máte otázky ku konkrétnemu oprávneniu alebo potrebujete prediskutovať rozsah oprávnení pre nasadenie Enterprise, kontaktujte security@aether365.io.

Bola táto stránka užitočná?