Microsoftova dovoljenja
Ko povežete najemnika Microsoft 365 z Aether365, vaš globalni skrbnik na Microsoftovem zaslonu za soglasje odobri nabor dovoljenj samo za branje. Na tej strani so navedena vsa dovoljenja, njihova vrsta in razlog, zakaj so potrebna.
Ključne točke
- Dovoljenja za skeniranje so na aplikacijski ravni (niso delegirana uporabniku). Edino delegirano dovoljenje je
User.Read, ki se uporablja izključno za vašo prijavo - Vsa dovoljenja so samo za branje - Aether365 ne more ustvarjati, spreminjati ali brisati podatkov v vašem najemniku
- Dovoljenja so podeljena enkrat prek soglasja globalnega skrbnika in veljajo, dokler ne prekinete povezave z najemnikom ali ne izbrišete storitvene entitete Aether365 iz najemnika
- Dovoljenja lahko kadar koli pregledate in prekličete v Microsoft Entra admin center > Poslovne aplikacije > Aether365
Referenca dovoljenj
| Dovoljenje | Vrsta | Zakaj je potrebno |
|---|---|---|
AccessReview.Read.All | Application | Branje definicij pregledov dostopa in rezultatov za preverjanja upravljanja |
AppCatalog.Read.All | Application | Branje vnosov v katalogu poslovnih aplikacij in pravilnikov odobritev |
Application.Read.All | Application | Branje registracij aplikacij in konfiguracij poverilnic |
AuditLog.Read.All | Application | Branje dnevnikov revizije in prijav, potrebnih za preverjanja primerjalne analize EIDSCA in CISA |
ChannelMember.Read.All | Application | Branje članstva v kanalih Teams za oceno zunanjega in gostujočega dostopa |
ChannelSettings.Read.All | Application | Branje imen, opisov in nastavitev kanalov Teams za kontrole sodelovanja |
DeviceManagementConfiguration.Read.All | Application | Branje pravilnikov konfiguracije naprav in skladnosti Intune |
DeviceManagementManagedDevices.Read.All | Application | Branje inventarja upravljanih naprav in stanja skladnosti |
DeviceManagementRBAC.Read.All | Application | Branje dodelitev vlog RBAC Intune |
DeviceManagementServiceConfig.Read.All | Application | Branje konfiguracije storitve Intune in nastavitev vpisa naprav |
Directory.Read.All | Application | Branje uporabnikov, skupin, storitvenih entitet in imeniških objektov za oceno konfiguracije identitete |
DirectoryRecommendations.Read.All | Application | Branje priporočil Entra ID za izboljšave varnostne drže |
Group.Read.All | Application | Branje konfiguracij in nastavitev skupin za oceno meja dostopa |
GroupMember.Read.All | Application | Branje članstva v skupinah za oceno dedovanja vlog in dovoljenj |
IdentityRiskEvent.Read.All | Application | Branje zaznav tveganih dogodkov iz Microsoft Entra ID Protection |
MailboxConfigItem.Read | Application | Branje konfiguracijskih objektov poštnih predalov za varnostna preverjanja Exchange Online |
MailboxSettings.Read | Application | Branje nastavitev poštnih predalov in pravil nabiralnika Exchange Online za varnostne kontrole e-pošte CIS |
OnPremDirectorySynchronization.Read.All | Application | Branje konfiguracije sinhronizacije lokalnega imenika |
Organization.Read.All | Application | Branje konfiguracije na ravni najemnika, dodelitev licenc in profila organizacije |
Policy.Read.All | Application | Branje pravilnikov pogojnega dostopa, pravilnikov moči preverjanja pristnosti in drugih varnostnih pravilnikov |
Policy.Read.ConditionalAccess | Application | Branje podrobnosti pravilnikov pogojnega dostopa za preverjanja napačnih konfiguracij |
PrivilegedAccess.Read.AzureAD | Application | Branje upravičenosti vlog PIM in nastavitev aktivacije |
PrivilegedAccess.Read.AzureADGroup | Application | Branje nastavitev upravičenosti dostopa do skupin PIM |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | Branje razporedov upravičenosti skupin PIM |
Reports.Read.All | Application | Branje poročil o uporabi in dejavnosti prijav, potrebnih za preverjanja primerjalne analize CIS in CISA |
ReportSettings.Read.All | Application | Branje skrbniških nastavitev prikaza poročil za natančno poročanje |
RoleManagement.Read.All | Application | Branje dodelitev vlog Entra ID za zaznavo računov s prevelikimi pravicami |
RoleManagement.Read.Directory | Application | Branje dodelitev in definicij imeniških vlog Entra ID |
RoleManagementPolicy.Read.AzureADGroup | Application | Branje pravilnikov PIM, ki veljajo za dodelitve vlog skupinam |
SecurityEvents.Read.All | Application | Branje varnostnih opozoril in dogodkov za oceno izpostavljenosti grožnjam |
SecurityIdentitiesHealth.Read.All | Application | Branje težav z zdravjem varnostne drže Defender for Identity |
SecurityIdentitiesSensors.Read.All | Application | Branje konfiguracije in zdravja senzorjev Defender for Identity |
SharePointTenantSettings.Read.All | Application | Branje nastavitev skupne rabe in varnosti za SharePoint in OneDrive na ravni najemnika |
TeamSettings.Read.All | Application | Branje nastavitev ekip Teams za oceno zunanjega dostopa in nadzora gostov |
ThreatHunting.Read.All | Application | Izvajanje naprednih poizvedb za lov na grožnje za oceno izpostavljenosti grožnjam |
User.Read.All | Application | Branje uporabniških profilov, nastavitev prijave in dodelitev licenc |
UserAuthenticationMethod.Read.All | Application | Branje registriranih metod MFA za preverjanje moči preverjanja pristnosti za posamezne uporabnike |
User.Read | Delegated | Prijava in branje osnovnega profila prijavljenega uporabnika |
Pregled podeljenih dovoljenj
Za preverjanje, katera dovoljenja ima Aether365 v vašem najemniku:
- Prijavite se v Microsoft Entra admin center
- Pojdite na Poslovne aplikacije
- Poiščite "Aether365"
- Izberite aplikacijo in odprite Dovoljenja
Na strani z dovoljenji so prikazana vsa odobrena dovoljenja skupaj s podatkom, kdo je podelil soglasje in kdaj.
Preklic dovoljenj
Za preklic vseh dovoljenj Aether365 v najemniku:
- V Microsoft Entra admin center > Poslovne aplikacije izberite Aether365
- Kliknite Izbriši za popolno odstranitev storitvene entitete
S tem prekličete vsa dovoljenja in preprečite Aether365 dostop do najemnika. Prihodnji poskusi skeniranja za tega najemnika bodo neuspešni. Za ustavitev skeniranj prekinite povezavo z najemnikom tudi na nadzorni plošči Aether365 (Nastavitve > Povezave).
Vprašanja
Če imate vprašanja o določenem dovoljenju ali želite razpravljati o obsegu dovoljenj za uvajanje v podjetju, se obrnite na security@aether365.io.