Skip to content

Microsoft-behorigheter

Underhalls av: Aether365 Team Malgrupp: Microsoft 365 globala administratorer och sakerhetsteam Omfattning: Fullstandig lista over Microsoft Graph-behorigheter som Aether365 begar

Nar du ansluter en Microsoft 365-tenant till Aether365 godkanner din globala administratör en uppsattning skrivskyddade behorigheter pa Microsofts samtyckesskarm. Den har sidan listar varje behorighet, dess typ och varfor den behovs.

Viktiga punkter

  • Alla behorigheter ar pa applikationsniva (inte delegerade till en anvandare)
  • Alla behorigheter ar skrivskyddade - Aether365 kan inte skapa, andra eller ta bort nagon data i din tenant
  • Behorigheter beviljas en gang via samtycke fran global administratör och galler tills du kopplar bort tenanten eller tar bort Aether365-tjanstens huvudnamn fran din tenant
  • Du kan granska och aterkalla behorigheter nar som helst fran Microsoft Entra administrationscenter > Foretagsprogram > Aether365

Behorigetsreferens

Kolumnen Anvands av anger vilken skanningstyp som kraver behorigheten: C = Complianceskanning, E = Exponeringsskanning, C+E = bada.

BehorighetTypAnvands avVarfor den behovs
AccessReview.Read.AllApplicationELasa definitioner och resultat for atkomstgranskningar for styrningskontroller
AppCatalog.Read.AllApplicationELasa poster i foretagets appkatalog och godkannandepolicyer
Application.Read.AllApplicationELasa appregistreringar och konfigurationer for autentiseringsuppgifter
AuditLog.Read.AllApplicationELasa gransknings- och inloggningsloggar som kravs for EIDSCA- och CISA-benchmarkkontroller
ConsentRequest.Read.AllApplicationELasa forfragan om anvandarsamtycke och status for arbetsflode for administratorssamtycke
CrossTenantInformation.ReadBasic.AllApplicationELasa installningar for atkomst mellan tenanter for B2B-samarbetskontroller
DeviceManagementApps.Read.AllApplicationELasa Intune-appskyddspolicyer och appkonfigurationspolicyer
DeviceManagementConfiguration.Read.AllApplicationELasa Intune-enhetskonfigurationspolicyer
DeviceManagementManagedDevices.Read.AllApplicationELasa inventering av hanterade enheter och efterlevnadsstatus
DeviceManagementRBAC.Read.AllApplicationELasa Intune RBAC-rolltilldelningar
Directory.Read.AllApplicationC+ELasa anvandare, grupper, tjanstens huvudnamn och katalogobjekt for att bedomma identitetskonfiguration
DirectoryRecommendations.Read.AllApplicationELasa Entra ID-rekommendationer for sakerhetsforstattringar
EntitlementManagement.Read.AllApplicationELasa atkomstpaket och policyer for rattighetshantering
ExternalConnection.Read.AllApplicationELasa externa anslutningar och kopplingar for kontroller av dataexponering
GroupMember.Read.AllApplicationELasa gruppmedlemskap for att bedomma roll- och behorigetsarv
IdentityProvider.Read.AllApplicationELasa konfigurerade identitetsleverantorer och federationsinstallningar
IdentityRiskEvent.Read.AllApplicationELasa riskhindelsedetektioner fran Identity Protection
IdentityRiskyUser.Read.AllApplicationELasa detektioner av riskfyllda anvandare fran Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCLasa Exchange Online-brevladeinstallningar for CIS-kontroller for e-postsakerhet
Organization.Read.AllApplicationC+ELasa konfiguration pa tenantniva, licenstilldelningar och organisationsprofil
Policy.Read.AllApplicationC+ELasa policyer for villkorsstyrd atkomst, autentiseringsstyrka och andra sakerhetspolicyer
Policy.Read.ConditionalAccessApplicationELasa detaljer om policyer for villkorsstyrd atkomst for felkonfigurationskontroller
PrivilegedAccess.Read.AzureADApplicationELasa PIM-rollbehorighet och aktiveringsinstallningar
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationELasa PIM-gruppbehorigetsscheman
Reports.Read.AllApplicationC+ELasa anvandningsrapporter och inloggningsaktivitet som kravs av CIS- och CISA-benchmarkkontroller
RoleEligibilitySchedule.Read.DirectoryApplicationELasa PIM-rollbehorigetsscheman for kontroller av just-in-time-atkomst
RoleManagement.Read.AllApplicationC+ELasa Entra ID-rolltilldelningar for att upptacka overbehorigade konton
RoleManagementPolicy.Read.AzureADGroupApplicationELasa PIM-policyer som tillampas pa grupprolltilldelningar
SecurityEvents.Read.AllApplicationC+ELasa sakerhetsvarningar och handelser for bedomning av hotexponering
SharePointTenantSettings.Read.AllApplicationELasa SharePoint-tenantomfattande delnings- och sakerhetsinstallningar
Sites.Read.AllApplicationELasa SharePoint-webbplatskonfigurationer och delningsinstallningar
Team.ReadBasic.AllApplicationELasa Teams-teaminstellningar for att bedomma extern atkomst och federationskontroller
TeamsAppInstallation.ReadForUser.AllApplicationELasa installerade Teams-appar for att upptacka icke godkanda tredjepartsapplikationer
User.Read.AllApplicationC+ELasa anvandarprofiler, inloggningsinstallningar och licenstilldelningar
UserAuthenticationMethod.Read.AllApplicationC+ELasa registrerade MFA-metoder for att verifiera autentiseringsstyrka per anvandare

Granska beviljade behorigheter

For att verifiera vilka behorigheter Aether365 har i din tenant:

  1. Logga in pa Microsoft Entra administrationscenter
  2. Navigera till Foretagsprogram
  3. Sok efter "Aether365"
  4. Valj applikationen och oppna Behorigheter

Behorighetssidan visar alla samtyckesgodkanda behorigheter tillsammans med vem som gav samtycke och nar.

Aterkalla behorigheter

For att aterkalla alla Aether365-behorigheter fran en tenant:

  1. I Microsoft Entra administrationscenter > Foretagsprogram, valj Aether365
  2. Klicka pa Ta bort for att ta bort tjanstens huvudnamn helt

Detta aterkallar alla behorigheter och stoppar Aether365 fran att fa atkomst till tenanten. Framtida skanningsforsk for denna tenant kommer att misslyckas. For att stoppa skanningar, koppla aven bort tenanten i Aether365-instrumentpanelen (Installningar > Anslutningar).

Fragor

Om du har fragor om en specifik behorighet eller behover diskutera behorigetsomfang for en Enterprise-driftsattning, kontakta security@aether365.io.

Var den här sidan till hjälp?