Skip to content

Oprávnenia Microsoftu

Keď pripojíte Microsoft 365 tenanta k Aether365, váš globálny správca schváli súbor oprávnení len na čítanie na obrazovke súhlasu Microsoftu. Táto stránka uvádza každé oprávnenie, jeho typ a dôvod, prečo je potrebné.

Hlavné body

  • Všetky oprávnenia sú na úrovni aplikácie (nie delegované na používateľa)
  • Všetky oprávnenia sú len na čítanie - Aether365 nemôže vytvárať, meniť ani mazať žiadne dáta vo vašom tenante
  • Oprávnenia sa udeľujú jednorazovo cez súhlas globálneho správcu a platia, kým tenant neodpojíte alebo nevymažete service principal Aether365 z vášho tenantu
  • Oprávnenia môžete kedykoľvek skontrolovať a odvolať v časti Microsoft Entra admin center > Enterprise Applications > Aether365

Referencia oprávnení

Stĺpec Používa označuje, ktorý typ skenu vyžaduje dané oprávnenie: C = sken zhody, E = sken expozície, C+E = oba.

OprávnenieTypPoužívaPrečo je potrebné
AccessReview.Read.AllApplicationEČítanie definícií a výsledkov kontrol prístupu pre overenie správy
AppCatalog.Read.AllApplicationEČítanie položiek katalógu podnikových aplikácií a politík schvaľovania
Application.Read.AllApplicationEČítanie registrácií aplikácií a konfigurácií prihlasovacích údajov
AuditLog.Read.AllApplicationEČítanie auditných a prihlasovacích protokolov potrebných pre kontroly EIDSCA a CISA
ConsentRequest.Read.AllApplicationEČítanie žiadostí o súhlas používateľov a stavu toku administrátorského súhlasu
CrossTenantInformation.ReadBasic.AllApplicationEČítanie nastavení prístupu medzi tenantmi pre kontroly B2B spolupráce
DeviceManagementApps.Read.AllApplicationEČítanie politík ochrany a konfigurácie aplikácií Intune
DeviceManagementConfiguration.Read.AllApplicationEČítanie politík konfigurácie zariadení Intune
DeviceManagementManagedDevices.Read.AllApplicationEČítanie inventáru spravovaných zariadení a stavu zhody
DeviceManagementRBAC.Read.AllApplicationEČítanie priradení RBAC rolí Intune
Directory.Read.AllApplicationC+EČítanie používateľov, skupín, service principals a objektov adresára na posúdenie konfigurácie identity
DirectoryRecommendations.Read.AllApplicationEČítanie odporúčaní Entra ID na zlepšenie bezpečnostnej pozície
EntitlementManagement.Read.AllApplicationEČítanie prístupových balíkov a politík správy oprávnení
ExternalConnection.Read.AllApplicationEČítanie externých pripojení a konektorov pre kontroly expozície dát
GroupMember.Read.AllApplicationEČítanie členstva v skupinách na posúdenie dedičnosti rolí a oprávnení
IdentityProvider.Read.AllApplicationEČítanie nakonfigurovaných poskytovateľov identity a nastavení federácie
IdentityRiskEvent.Read.AllApplicationEČítanie detekcií rizikových udalostí z Identity Protection
IdentityRiskyUser.Read.AllApplicationEČítanie detekcií rizikových používateľov z Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCČítanie nastavení poštových schránok Exchange Online pre kontroly zabezpečenia e-mailov CIS
Organization.Read.AllApplicationC+EČítanie konfigurácie na úrovni tenantu, priradení licencií a profilu organizácie
Policy.Read.AllApplicationC+EČítanie politík podmieneného prístupu, politík sily autentifikácie a ďalších bezpečnostných politík
Policy.Read.ConditionalAccessApplicationEČítanie detailov politík podmieneného prístupu pre kontroly nesprávnej konfigurácie
PrivilegedAccess.Read.AzureADApplicationEČítanie oprávnenosti PIM rolí a nastavení aktivácie
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEČítanie harmonogramov oprávnenosti PIM skupín
Reports.Read.AllApplicationC+EČítanie správ o používaní a prihlasovacej aktivite potrebných pre kontroly CIS a CISA
RoleEligibilitySchedule.Read.DirectoryApplicationEČítanie harmonogramov oprávnenosti PIM rolí pre kontroly prístupu just-in-time
RoleManagement.Read.AllApplicationC+EČítanie priradení rolí Entra ID na detekciu nadmerne privilegovaných účtov
RoleManagementPolicy.Read.AzureADGroupApplicationEČítanie PIM politík aplikovaných na priradenia skupinových rolí
SecurityEvents.Read.AllApplicationC+EČítanie bezpečnostných upozornení a udalostí pre posúdenie expozície hrozbám
SharePointTenantSettings.Read.AllApplicationEČítanie nastavení zdieľania a bezpečnosti na úrovni celého tenantu SharePoint
Sites.Read.AllApplicationEČítanie konfigurácií stránok SharePoint a nastavení zdieľania
Team.ReadBasic.AllApplicationEČítanie nastavení tímov Teams na posúdenie kontrol externého prístupu a federácie
TeamsAppInstallation.ReadForUser.AllApplicationEČítanie nainštalovaných aplikácií Teams na detekciu neschválených aplikácií tretích strán
User.Read.AllApplicationC+EČítanie profilov používateľov, nastavení prihlásenia a priradení licencií
UserAuthenticationMethod.Read.AllApplicationC+EČítanie registrovaných metód MFA na overenie sily autentifikácie jednotlivých používateľov

Kontrola udelených oprávnení

Ak chcete overiť, aké oprávnenia má Aether365 vo vašom tenante:

  1. Prihláste sa do Microsoft Entra admin center
  2. Prejdite na Enterprise Applications
  3. Vyhľadajte "Aether365"
  4. Vyberte aplikáciu a otvorte Permissions

Stránka oprávnení zobrazuje všetky schválené oprávnenia spolu s tým, kto súhlas udelil a kedy.

Odvolanie oprávnení

Ak chcete odvolať všetky oprávnenia Aether365 z tenantu:

  1. V Microsoft Entra admin center > Enterprise Applications vyberte Aether365
  2. Kliknite na Delete pre úplné odstránenie service principal

Toto odvolá všetky oprávnenia a zastaví prístup Aether365 k tenantu. Budúce pokusy o sken pre tohto tenanta zlyhajú. Pre zastavenie skenov tiež odpojte tenanta v dashboarde Aether365 (Nastavenia > Pripojenia).

Otázky

Ak máte otázky ku konkrétnemu oprávneniu alebo potrebujete prediskutovať rozsah oprávnení pre nasadenie Enterprise, kontaktujte security@aether365.io.

Bola táto stránka užitočná?