Skip to content

Microsoft İzinleri

Hazırlayan: Aether365 Ekibi Hedef Kitle: Microsoft 365 Global Yöneticileri ve güvenlik ekipleri Kapsam: Aether365'in talep ettiği Microsoft Graph izinlerinin tam listesi

Bir Microsoft 365 tenant'ını Aether365'e bağladığınızda, Global Yöneticiniz Microsoft onay ekranında bir dizi salt okunur izni onaylar. Bu sayfa her izni, türünü ve neden gerekli olduğunu listeler.

Önemli Noktalar

  • Tarama izinleri uygulama düzeyindedir (bir kullanıcıya devredilmez). Tek devredilmiş izin, yalnızca oturumunuzu açmak için kullanılan User.Read iznidir
  • Tüm izinler salt okunurdur - Aether365 tenant'ınızda herhangi bir veri oluşturamaz, değiştiremez veya silemez
  • İzinler Global Admin onayı aracılığıyla bir kez verilir ve siz tenant bağlantısını kesene veya Aether365 hizmet sorumlunuzu tenant'ınızdan silene kadar geçerli kalır
  • İzinleri istediğiniz zaman Microsoft Entra yönetim merkezi > Kurumsal Uygulamalar > Aether365 bölümünden inceleyebilir ve iptal edebilirsiniz

İzin Referansı

İzinTürNeden gerekli
AccessReview.Read.AllApplicationYönetişim kontrolleri için erişim gözden geçirme tanımlarını ve sonuçlarını okuma
AppCatalog.Read.AllApplicationKurumsal uygulama kataloğu girişlerini ve onay politikalarını okuma
Application.Read.AllApplicationUygulama kayıtlarını ve kimlik bilgisi yapılandırmalarını okuma
AuditLog.Read.AllApplicationEIDSCA ve CISA benchmark kontrolleri için gereken denetim ve oturum açma günlüklerini okuma
ChannelMember.Read.AllApplicationHarici erişimi ve konuk erişimini değerlendirmek için Teams kanal üyeliğini okuma
ChannelSettings.Read.AllApplicationİş birliği kontrolleri için Teams kanal adlarını, açıklamalarını ve ayarlarını okuma
DeviceManagementConfiguration.Read.AllApplicationIntune cihaz yapılandırma ve uyumluluk politikalarını okuma
DeviceManagementManagedDevices.Read.AllApplicationYönetilen cihaz envanterini ve uyumluluk durumunu okuma
DeviceManagementRBAC.Read.AllApplicationIntune RBAC rol atamalarını okuma
DeviceManagementServiceConfig.Read.AllApplicationIntune hizmet yapılandırmasını ve kayıt ayarlarını okuma
Directory.Read.AllApplicationKimlik yapılandırmasını değerlendirmek için kullanıcıları, grupları, hizmet sorumlularını ve dizin nesnelerini okuma
DirectoryRecommendations.Read.AllApplicationGüvenlik duruşu iyileştirmeleri için Entra ID önerilerini okuma
Group.Read.AllApplicationErişim sınırlarını değerlendirmek için grup yapılandırmalarını ve ayarlarını okuma
GroupMember.Read.AllApplicationRol ve izin kalıtımını değerlendirmek için grup üyeliğini okuma
IdentityRiskEvent.Read.AllApplicationMicrosoft Entra ID Protection'dan risk olayı tespitlerini okuma
MailboxConfigItem.ReadApplicationExchange Online güvenlik kontrolleri için posta kutusu yapılandırma nesnelerini okuma
MailboxSettings.ReadApplicationCIS e-posta güvenlik kontrolleri için Exchange Online posta kutusu ayarlarını ve gelen kutusu kurallarını okuma
OnPremDirectorySynchronization.Read.AllApplicationŞirket içi dizin eşitleme yapılandırmasını okuma
Organization.Read.AllApplicationTenant düzeyinde yapılandırmayı, lisans atamalarını ve kuruluş profilini okuma
Policy.Read.AllApplicationKoşullu erişim politikalarını, kimlik doğrulama gücü politikalarını ve diğer güvenlik politikalarını okuma
Policy.Read.ConditionalAccessApplicationYanlış yapılandırma kontrolleri için koşullu erişim politikası ayrıntılarını okuma
PrivilegedAccess.Read.AzureADApplicationPIM rol uygunluğunu ve etkinleştirme ayarlarını okuma
PrivilegedAccess.Read.AzureADGroupApplicationPIM grup erişim uygunluğu ayarlarını okuma
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationPIM grup uygunluk zamanlamalarını okuma
Reports.Read.AllApplicationCIS ve CISA benchmark kontrolleri için gereken kullanım raporlarını ve oturum açma etkinliğini okuma
ReportSettings.Read.AllApplicationDoğru raporlama için yönetici rapor görüntüleme ayarlarını okuma
RoleManagement.Read.AllApplicationAşırı ayrıcalıklı hesapları tespit etmek için Entra ID rol atamalarını okuma
RoleManagement.Read.DirectoryApplicationEntra ID dizin rol atamalarını ve tanımlarını okuma
RoleManagementPolicy.Read.AzureADGroupApplicationGrup rol atamalarına uygulanan PIM politikalarını okuma
SecurityEvents.Read.AllApplicationTehdit maruziyeti değerlendirmesi için güvenlik uyarılarını ve olaylarını okuma
SecurityIdentitiesHealth.Read.AllApplicationDefender for Identity duruş sağlığı sorunlarını okuma
SecurityIdentitiesSensors.Read.AllApplicationDefender for Identity sensör yapılandırmasını ve sağlığını okuma
SharePointTenantSettings.Read.AllApplicationSharePoint ve OneDrive tenant genelindeki paylaşım ve güvenlik ayarlarını okuma
TeamSettings.Read.AllApplicationHarici erişimi ve konuk kontrollerini değerlendirmek için Teams ekip ayarlarını okuma
ThreatHunting.Read.AllApplicationTehdit maruziyeti değerlendirmesi için gelişmiş avlanma sorguları çalıştırma
User.Read.AllApplicationKullanıcı profillerini, oturum açma ayarlarını ve lisans atamalarını okuma
UserAuthenticationMethod.Read.AllApplicationKullanıcı başına kimlik doğrulama gücünü doğrulamak için kayıtlı MFA yöntemlerini okuma
User.ReadDelegatedOturum açma ve oturum açan kullanıcının temel profilini okuma

Verilen İzinleri İnceleme

Aether365'in tenant'ınızda hangi izinlere sahip olduğunu doğrulamak için:

  1. Microsoft Entra yönetim merkezi'ne oturum açın
  2. Kurumsal Uygulamalar bölümüne gidin
  3. "Aether365" araması yapın
  4. Uygulamayı seçin ve İzinler bölümünü açın

İzinler sayfası onaylanan tüm izinleri, kimin onay verdiğini ve ne zaman verildiğini gösterir.

İzinleri İptal Etme

Bir tenant'tan tüm Aether365 izinlerini iptal etmek için:

  1. Microsoft Entra yönetim merkezi > Kurumsal Uygulamalar bölümünde Aether365'i seçin
  2. Hizmet sorumlunuzu tamamen kaldırmak için Sil'e tıklayın

Bu, tüm izinleri iptal eder ve Aether365'in tenant'a erişimini durdurur. Bu tenant için gelecekteki tarama girişimleri başarısız olur. Taramaları durdurmak için Aether365 dashboard'unda da tenant bağlantısını kesin (Ayarlar > Bağlantılar).

Sorular

Belirli bir izin hakkında sorularınız varsa veya Enterprise dağıtımı için izin kapsamını tartışmanız gerekiyorsa security@aether365.io adresine yazın.

Bu sayfa işinize yaradı mı?