Skip to content

Microsoft-behörigheter

Underhålls av: Aether365 Team Målgrupp: Microsoft 365 globala administratörer och säkerhetsteam Omfattning: Fullständig lista över Microsoft Graph-behörigheter som Aether365 begär

När du ansluter en Microsoft 365-tenant till Aether365 godkänner din globala administratör en uppsättning skrivskyddade behörigheter på Microsofts samtyckesskärm. Den här sidan listar varje behörighet, dess typ och varför den behövs.

Viktiga punkter

  • Skanningsbehörigheterna är på applikationsnivå (inte delegerade till en användare). Den enda delegerade behörigheten är User.Read, som endast används för att logga in dig
  • Alla behörigheter är skrivskyddade - Aether365 kan inte skapa, ändra eller ta bort någon data i din tenant
  • Behörigheter beviljas en gång via samtycke från global administratör och gäller tills du kopplar bort tenanten eller tar bort Aether365-tjänstens huvudnamn från din tenant
  • Du kan granska och återkalla behörigheter när som helst från Microsoft Entra administrationscenter > Företagsprogram > Aether365

Behörighetsreferens

BehörighetTypVarför den behövs
AccessReview.Read.AllApplicationLäsa definitioner och resultat för åtkomstgranskningar för styrningskontroller
AppCatalog.Read.AllApplicationLäsa poster i företagets appkatalog och godkännandepolicyer
Application.Read.AllApplicationLäsa appregistreringar och konfigurationer för autentiseringsuppgifter
AuditLog.Read.AllApplicationLäsa gransknings- och inloggningsloggar som krävs för EIDSCA- och CISA-benchmarkkontroller
ChannelMember.Read.AllApplicationLäsa medlemskap i Teams-kanaler för att bedöma extern åtkomst och gäståtkomst
ChannelSettings.Read.AllApplicationLäsa namn, beskrivningar och inställningar för Teams-kanaler för samarbetskontroller
DeviceManagementConfiguration.Read.AllApplicationLäsa Intune-enhetskonfigurations- och efterlevnadspolicyer
DeviceManagementManagedDevices.Read.AllApplicationLäsa inventering av hanterade enheter och efterlevnadsstatus
DeviceManagementRBAC.Read.AllApplicationLäsa Intune RBAC-rolltilldelningar
DeviceManagementServiceConfig.Read.AllApplicationLäsa Intune-tjänstkonfiguration och registreringsinställningar
Directory.Read.AllApplicationLäsa användare, grupper, tjänstens huvudnamn och katalogobjekt för att bedöma identitetskonfiguration
DirectoryRecommendations.Read.AllApplicationLäsa Entra ID-rekommendationer för att förbättra säkerhetsläget
Group.Read.AllApplicationLäsa gruppkonfigurationer och inställningar för att bedöma åtkomstgränser
GroupMember.Read.AllApplicationLäsa gruppmedlemskap för att bedöma roll- och behörighetsarv
IdentityRiskEvent.Read.AllApplicationLäsa riskhändelsedetektioner från Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationLäsa brevlådekonfigurationsobjekt för Exchange Online-säkerhetskontroller
MailboxSettings.ReadApplicationLäsa Exchange Online-brevlådeinställningar och inkorgsregler för CIS-kontroller för e-postsäkerhet
OnPremDirectorySynchronization.Read.AllApplicationLäsa konfiguration för lokal katalogsynkronisering
Organization.Read.AllApplicationLäsa konfiguration på tenantnivå, licenstilldelningar och organisationsprofil
Policy.Read.AllApplicationLäsa policyer för villkorsstyrd åtkomst, autentiseringsstyrka och andra säkerhetspolicyer
Policy.Read.ConditionalAccessApplicationLäsa detaljer om policyer för villkorsstyrd åtkomst för felkonfigurationskontroller
PrivilegedAccess.Read.AzureADApplicationLäsa PIM-rollbehörighet och aktiveringsinställningar
PrivilegedAccess.Read.AzureADGroupApplicationLäsa behörighetsinställningar för PIM-gruppåtkomst
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationLäsa PIM-gruppbehörighetsscheman
Reports.Read.AllApplicationLäsa användningsrapporter och inloggningsaktivitet som krävs av CIS- och CISA-benchmarkkontroller
ReportSettings.Read.AllApplicationLäsa administratörens rapportvisningsinställningar för korrekt rapportering
RoleManagement.Read.AllApplicationLäsa Entra ID-rolltilldelningar för att upptäcka överbehörigade konton
RoleManagement.Read.DirectoryApplicationLäsa Entra ID-katalogrolltilldelningar och rolldefinitioner
RoleManagementPolicy.Read.AzureADGroupApplicationLäsa PIM-policyer som tillämpas på grupprolltilldelningar
SecurityEvents.Read.AllApplicationLäsa säkerhetsvarningar och händelser för bedömning av hotexponering
SecurityIdentitiesHealth.Read.AllApplicationLäsa hälsoproblem för säkerhetsläget i Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationLäsa sensorkonfiguration och hälsa i Defender for Identity
SharePointTenantSettings.Read.AllApplicationLäsa tenantomfattande delnings- och säkerhetsinställningar för SharePoint och OneDrive
TeamSettings.Read.AllApplicationLäsa Teams-teaminställningar för att bedöma extern åtkomst och gästkontroller
ThreatHunting.Read.AllApplicationKöra avancerade jaktfrågor för bedömning av hotexponering
User.Read.AllApplicationLäsa användarprofiler, inloggningsinställningar och licenstilldelningar
UserAuthenticationMethod.Read.AllApplicationLäsa registrerade MFA-metoder för att verifiera autentiseringsstyrka per användare
User.ReadDelegatedLogga in och läsa den inloggade användarens grundläggande profil

Granska beviljade behörigheter

För att verifiera vilka behörigheter Aether365 har i din tenant:

  1. Logga in på Microsoft Entra administrationscenter
  2. Navigera till Företagsprogram
  3. Sök efter "Aether365"
  4. Välj applikationen och öppna Behörigheter

Behörighetssidan visar alla samtyckesgodkända behörigheter tillsammans med vem som gav samtycke och när.

Återkalla behörigheter

För att återkalla alla Aether365-behörigheter från en tenant:

  1. I Microsoft Entra administrationscenter > Företagsprogram, välj Aether365
  2. Klicka på Ta bort för att ta bort tjänstens huvudnamn helt

Detta återkallar alla behörigheter och stoppar Aether365 från att få åtkomst till tenanten. Framtida skanningsförsök för denna tenant kommer att misslyckas. För att stoppa skanningar, koppla även bort tenanten i Aether365-instrumentpanelen (Inställningar > Anslutningar).

Frågor

Om du har frågor om en specifik behörighet eller behöver diskutera behörighetsomfång för en Enterprise-driftsättning, kontakta security@aether365.io.

Var den här sidan till hjälp?