Microsoft İzinleri
Hazırlayan: Aether365 Ekibi Hedef Kitle: Microsoft 365 Global Yöneticileri ve güvenlik ekipleri Kapsam: Aether365'in talep ettiği Microsoft Graph izinlerinin tam listesi
Bir Microsoft 365 tenant'ını Aether365'e bağladığınızda, Global Yöneticiniz Microsoft onay ekranında bir dizi salt okunur izni onaylar. Bu sayfa her izni, türünü ve neden gerekli olduğunu listeler.
Önemli Noktalar
- Tarama izinleri uygulama düzeyindedir (bir kullanıcıya devredilmez). Tek devredilmiş izin, yalnızca oturumunuzu açmak için kullanılan
User.Readiznidir - Tüm izinler salt okunurdur - Aether365 tenant'ınızda herhangi bir veri oluşturamaz, değiştiremez veya silemez
- İzinler Global Admin onayı aracılığıyla bir kez verilir ve siz tenant bağlantısını kesene veya Aether365 hizmet sorumlunuzu tenant'ınızdan silene kadar geçerli kalır
- İzinleri istediğiniz zaman Microsoft Entra yönetim merkezi > Kurumsal Uygulamalar > Aether365 bölümünden inceleyebilir ve iptal edebilirsiniz
İzin Referansı
| İzin | Tür | Neden gerekli |
|---|---|---|
AccessReview.Read.All | Application | Yönetişim kontrolleri için erişim gözden geçirme tanımlarını ve sonuçlarını okuma |
AppCatalog.Read.All | Application | Kurumsal uygulama kataloğu girişlerini ve onay politikalarını okuma |
Application.Read.All | Application | Uygulama kayıtlarını ve kimlik bilgisi yapılandırmalarını okuma |
AuditLog.Read.All | Application | EIDSCA ve CISA benchmark kontrolleri için gereken denetim ve oturum açma günlüklerini okuma |
ChannelMember.Read.All | Application | Harici erişimi ve konuk erişimini değerlendirmek için Teams kanal üyeliğini okuma |
ChannelSettings.Read.All | Application | İş birliği kontrolleri için Teams kanal adlarını, açıklamalarını ve ayarlarını okuma |
DeviceManagementConfiguration.Read.All | Application | Intune cihaz yapılandırma ve uyumluluk politikalarını okuma |
DeviceManagementManagedDevices.Read.All | Application | Yönetilen cihaz envanterini ve uyumluluk durumunu okuma |
DeviceManagementRBAC.Read.All | Application | Intune RBAC rol atamalarını okuma |
DeviceManagementServiceConfig.Read.All | Application | Intune hizmet yapılandırmasını ve kayıt ayarlarını okuma |
Directory.Read.All | Application | Kimlik yapılandırmasını değerlendirmek için kullanıcıları, grupları, hizmet sorumlularını ve dizin nesnelerini okuma |
DirectoryRecommendations.Read.All | Application | Güvenlik duruşu iyileştirmeleri için Entra ID önerilerini okuma |
Group.Read.All | Application | Erişim sınırlarını değerlendirmek için grup yapılandırmalarını ve ayarlarını okuma |
GroupMember.Read.All | Application | Rol ve izin kalıtımını değerlendirmek için grup üyeliğini okuma |
IdentityRiskEvent.Read.All | Application | Microsoft Entra ID Protection'dan risk olayı tespitlerini okuma |
MailboxConfigItem.Read | Application | Exchange Online güvenlik kontrolleri için posta kutusu yapılandırma nesnelerini okuma |
MailboxSettings.Read | Application | CIS e-posta güvenlik kontrolleri için Exchange Online posta kutusu ayarlarını ve gelen kutusu kurallarını okuma |
OnPremDirectorySynchronization.Read.All | Application | Şirket içi dizin eşitleme yapılandırmasını okuma |
Organization.Read.All | Application | Tenant düzeyinde yapılandırmayı, lisans atamalarını ve kuruluş profilini okuma |
Policy.Read.All | Application | Koşullu erişim politikalarını, kimlik doğrulama gücü politikalarını ve diğer güvenlik politikalarını okuma |
Policy.Read.ConditionalAccess | Application | Yanlış yapılandırma kontrolleri için koşullu erişim politikası ayrıntılarını okuma |
PrivilegedAccess.Read.AzureAD | Application | PIM rol uygunluğunu ve etkinleştirme ayarlarını okuma |
PrivilegedAccess.Read.AzureADGroup | Application | PIM grup erişim uygunluğu ayarlarını okuma |
PrivilegedEligibilitySchedule.Read.AzureADGroup | Application | PIM grup uygunluk zamanlamalarını okuma |
Reports.Read.All | Application | CIS ve CISA benchmark kontrolleri için gereken kullanım raporlarını ve oturum açma etkinliğini okuma |
ReportSettings.Read.All | Application | Doğru raporlama için yönetici rapor görüntüleme ayarlarını okuma |
RoleManagement.Read.All | Application | Aşırı ayrıcalıklı hesapları tespit etmek için Entra ID rol atamalarını okuma |
RoleManagement.Read.Directory | Application | Entra ID dizin rol atamalarını ve tanımlarını okuma |
RoleManagementPolicy.Read.AzureADGroup | Application | Grup rol atamalarına uygulanan PIM politikalarını okuma |
SecurityEvents.Read.All | Application | Tehdit maruziyeti değerlendirmesi için güvenlik uyarılarını ve olaylarını okuma |
SecurityIdentitiesHealth.Read.All | Application | Defender for Identity duruş sağlığı sorunlarını okuma |
SecurityIdentitiesSensors.Read.All | Application | Defender for Identity sensör yapılandırmasını ve sağlığını okuma |
SharePointTenantSettings.Read.All | Application | SharePoint ve OneDrive tenant genelindeki paylaşım ve güvenlik ayarlarını okuma |
TeamSettings.Read.All | Application | Harici erişimi ve konuk kontrollerini değerlendirmek için Teams ekip ayarlarını okuma |
ThreatHunting.Read.All | Application | Tehdit maruziyeti değerlendirmesi için gelişmiş avlanma sorguları çalıştırma |
User.Read.All | Application | Kullanıcı profillerini, oturum açma ayarlarını ve lisans atamalarını okuma |
UserAuthenticationMethod.Read.All | Application | Kullanıcı başına kimlik doğrulama gücünü doğrulamak için kayıtlı MFA yöntemlerini okuma |
User.Read | Delegated | Oturum açma ve oturum açan kullanıcının temel profilini okuma |
Verilen İzinleri İnceleme
Aether365'in tenant'ınızda hangi izinlere sahip olduğunu doğrulamak için:
- Microsoft Entra yönetim merkezi'ne oturum açın
- Kurumsal Uygulamalar bölümüne gidin
- "Aether365" araması yapın
- Uygulamayı seçin ve İzinler bölümünü açın
İzinler sayfası onaylanan tüm izinleri, kimin onay verdiğini ve ne zaman verildiğini gösterir.
İzinleri İptal Etme
Bir tenant'tan tüm Aether365 izinlerini iptal etmek için:
- Microsoft Entra yönetim merkezi > Kurumsal Uygulamalar bölümünde Aether365'i seçin
- Hizmet sorumlunuzu tamamen kaldırmak için Sil'e tıklayın
Bu, tüm izinleri iptal eder ve Aether365'in tenant'a erişimini durdurur. Bu tenant için gelecekteki tarama girişimleri başarısız olur. Taramaları durdurmak için Aether365 dashboard'unda da tenant bağlantısını kesin (Ayarlar > Bağlantılar).
Sorular
Belirli bir izin hakkında sorularınız varsa veya Enterprise dağıtımı için izin kapsamını tartışmanız gerekiyorsa security@aether365.io adresine yazın.