Skip to content

Microsoftova dovoljenja

Ko povežete najemnika Microsoft 365 z Aether365, vaš globalni skrbnik na Microsoftovem zaslonu za soglasje odobri nabor dovoljenj samo za branje. Na tej strani so navedena vsa dovoljenja, njihova vrsta in razlog, zakaj so potrebna.

Ključne točke

  • Dovoljenja za skeniranje so na aplikacijski ravni (niso delegirana uporabniku). Edino delegirano dovoljenje je User.Read, ki se uporablja izključno za vašo prijavo
  • Vsa dovoljenja so samo za branje - Aether365 ne more ustvarjati, spreminjati ali brisati podatkov v vašem najemniku
  • Dovoljenja so podeljena enkrat prek soglasja globalnega skrbnika in veljajo, dokler ne prekinete povezave z najemnikom ali ne izbrišete storitvene entitete Aether365 iz najemnika
  • Dovoljenja lahko kadar koli pregledate in prekličete v Microsoft Entra admin center > Poslovne aplikacije > Aether365

Referenca dovoljenj

DovoljenjeVrstaZakaj je potrebno
AccessReview.Read.AllApplicationBranje definicij pregledov dostopa in rezultatov za preverjanja upravljanja
AppCatalog.Read.AllApplicationBranje vnosov v katalogu poslovnih aplikacij in pravilnikov odobritev
Application.Read.AllApplicationBranje registracij aplikacij in konfiguracij poverilnic
AuditLog.Read.AllApplicationBranje dnevnikov revizije in prijav, potrebnih za preverjanja primerjalne analize EIDSCA in CISA
ChannelMember.Read.AllApplicationBranje članstva v kanalih Teams za oceno zunanjega in gostujočega dostopa
ChannelSettings.Read.AllApplicationBranje imen, opisov in nastavitev kanalov Teams za kontrole sodelovanja
DeviceManagementConfiguration.Read.AllApplicationBranje pravilnikov konfiguracije naprav in skladnosti Intune
DeviceManagementManagedDevices.Read.AllApplicationBranje inventarja upravljanih naprav in stanja skladnosti
DeviceManagementRBAC.Read.AllApplicationBranje dodelitev vlog RBAC Intune
DeviceManagementServiceConfig.Read.AllApplicationBranje konfiguracije storitve Intune in nastavitev vpisa naprav
Directory.Read.AllApplicationBranje uporabnikov, skupin, storitvenih entitet in imeniških objektov za oceno konfiguracije identitete
DirectoryRecommendations.Read.AllApplicationBranje priporočil Entra ID za izboljšave varnostne drže
Group.Read.AllApplicationBranje konfiguracij in nastavitev skupin za oceno meja dostopa
GroupMember.Read.AllApplicationBranje članstva v skupinah za oceno dedovanja vlog in dovoljenj
IdentityRiskEvent.Read.AllApplicationBranje zaznav tveganih dogodkov iz Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationBranje konfiguracijskih objektov poštnih predalov za varnostna preverjanja Exchange Online
MailboxSettings.ReadApplicationBranje nastavitev poštnih predalov in pravil nabiralnika Exchange Online za varnostne kontrole e-pošte CIS
OnPremDirectorySynchronization.Read.AllApplicationBranje konfiguracije sinhronizacije lokalnega imenika
Organization.Read.AllApplicationBranje konfiguracije na ravni najemnika, dodelitev licenc in profila organizacije
Policy.Read.AllApplicationBranje pravilnikov pogojnega dostopa, pravilnikov moči preverjanja pristnosti in drugih varnostnih pravilnikov
Policy.Read.ConditionalAccessApplicationBranje podrobnosti pravilnikov pogojnega dostopa za preverjanja napačnih konfiguracij
PrivilegedAccess.Read.AzureADApplicationBranje upravičenosti vlog PIM in nastavitev aktivacije
PrivilegedAccess.Read.AzureADGroupApplicationBranje nastavitev upravičenosti dostopa do skupin PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationBranje razporedov upravičenosti skupin PIM
Reports.Read.AllApplicationBranje poročil o uporabi in dejavnosti prijav, potrebnih za preverjanja primerjalne analize CIS in CISA
ReportSettings.Read.AllApplicationBranje skrbniških nastavitev prikaza poročil za natančno poročanje
RoleManagement.Read.AllApplicationBranje dodelitev vlog Entra ID za zaznavo računov s prevelikimi pravicami
RoleManagement.Read.DirectoryApplicationBranje dodelitev in definicij imeniških vlog Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationBranje pravilnikov PIM, ki veljajo za dodelitve vlog skupinam
SecurityEvents.Read.AllApplicationBranje varnostnih opozoril in dogodkov za oceno izpostavljenosti grožnjam
SecurityIdentitiesHealth.Read.AllApplicationBranje težav z zdravjem varnostne drže Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationBranje konfiguracije in zdravja senzorjev Defender for Identity
SharePointTenantSettings.Read.AllApplicationBranje nastavitev skupne rabe in varnosti za SharePoint in OneDrive na ravni najemnika
TeamSettings.Read.AllApplicationBranje nastavitev ekip Teams za oceno zunanjega dostopa in nadzora gostov
ThreatHunting.Read.AllApplicationIzvajanje naprednih poizvedb za lov na grožnje za oceno izpostavljenosti grožnjam
User.Read.AllApplicationBranje uporabniških profilov, nastavitev prijave in dodelitev licenc
UserAuthenticationMethod.Read.AllApplicationBranje registriranih metod MFA za preverjanje moči preverjanja pristnosti za posamezne uporabnike
User.ReadDelegatedPrijava in branje osnovnega profila prijavljenega uporabnika

Pregled podeljenih dovoljenj

Za preverjanje, katera dovoljenja ima Aether365 v vašem najemniku:

  1. Prijavite se v Microsoft Entra admin center
  2. Pojdite na Poslovne aplikacije
  3. Poiščite "Aether365"
  4. Izberite aplikacijo in odprite Dovoljenja

Na strani z dovoljenji so prikazana vsa odobrena dovoljenja skupaj s podatkom, kdo je podelil soglasje in kdaj.

Preklic dovoljenj

Za preklic vseh dovoljenj Aether365 v najemniku:

  1. V Microsoft Entra admin center > Poslovne aplikacije izberite Aether365
  2. Kliknite Izbriši za popolno odstranitev storitvene entitete

S tem prekličete vsa dovoljenja in preprečite Aether365 dostop do najemnika. Prihodnji poskusi skeniranja za tega najemnika bodo neuspešni. Za ustavitev skeniranj prekinite povezavo z najemnikom tudi na nadzorni plošči Aether365 (Nastavitve > Povezave).

Vprašanja

Če imate vprašanja o določenem dovoljenju ali želite razpravljati o obsegu dovoljenj za uvajanje v podjetju, se obrnite na security@aether365.io.

Je bila ta stran uporabna?