Skip to content

Microsoft İzinleri

Hazırlayan: Aether365 Ekibi Hedef Kitle: Microsoft 365 Global Yöneticileri ve güvenlik ekipleri Kapsam: Aether365'in talep ettiği Microsoft Graph izinlerinin tam listesi

Bir Microsoft 365 tenant'ını Aether365'e bağladığınızda, Global Yöneticiniz Microsoft onay ekranında bir dizi salt okunur izni onaylar. Bu sayfa her izni, türünü ve neden gerekli olduğunu listeler.

Önemli Noktalar

  • Tüm izinler uygulama düzeyindedir (bir kullanıcıya devredilmez)
  • Tüm izinler salt okunurdur - Aether365 tenant'ınızda herhangi bir veri oluşturamaz, değiştiremez veya silemez
  • İzinler Global Admin onayı aracılığıyla bir kez verilir ve siz tenant bağlantısını kesene veya Aether365 hizmet sorumlunuzu tenant'ınızdan silene kadar geçerli kalır
  • İzinleri istediğiniz zaman Microsoft Entra yönetim merkezi > Kurumsal Uygulamalar > Aether365 bölümünden inceleyebilir ve iptal edebilirsiniz

İzin Referansı

Kullanıldığı yer sütunu iznin hangi tarama türü için gerekli olduğunu belirtir: C = Compliance taraması, E = Exposure taraması, C+E = her ikisi.

İzinTürKullanımNeden gerekli
AccessReview.Read.AllApplicationEYönetişim kontrolleri için erişim gözden geçirme tanımlarını ve sonuçlarını okuma
AppCatalog.Read.AllApplicationEKurumsal uygulama kataloğu girişlerini ve onay politikalarını okuma
Application.Read.AllApplicationEUygulama kayıtlarını ve kimlik bilgisi yapılandırmalarını okuma
AuditLog.Read.AllApplicationEEIDSCA ve CISA benchmark kontrolleri için gereken denetim ve oturum açma günlüklerini okuma
ConsentRequest.Read.AllApplicationEKullanıcı onay isteklerini ve yönetici onay iş akışı durumunu okuma
CrossTenantInformation.ReadBasic.AllApplicationEB2B iş birliği kontrolleri için kiracılar arası erişim ayarlarını okuma
DeviceManagementApps.Read.AllApplicationEIntune uygulama koruma ve uygulama yapılandırma politikalarını okuma
DeviceManagementConfiguration.Read.AllApplicationEIntune cihaz yapılandırma politikalarını okuma
DeviceManagementManagedDevices.Read.AllApplicationEYönetilen cihaz envanterini ve uyumluluk durumunu okuma
DeviceManagementRBAC.Read.AllApplicationEIntune RBAC rol atamalarını okuma
Directory.Read.AllApplicationC+EKimlik yapılandırmasını değerlendirmek için kullanıcıları, grupları, hizmet sorumlularını okuma
DirectoryRecommendations.Read.AllApplicationEGüvenlik duruşu iyileştirmeleri için Entra ID önerilerini okuma
EntitlementManagement.Read.AllApplicationEErişim paketlerini ve yetkilendirme yönetimi politikalarını okuma
ExternalConnection.Read.AllApplicationEVeri maruziyeti kontrolleri için harici bağlantıları ve bağlayıcıları okuma
GroupMember.Read.AllApplicationERol ve izin kalıtımını değerlendirmek için grup üyeliğini okuma
IdentityProvider.Read.AllApplicationEYapılandırılmış kimlik sağlayıcılarını ve federasyon ayarlarını okuma
IdentityRiskEvent.Read.AllApplicationEIdentity Protection'dan risk olayı tespitlerini okuma
IdentityRiskyUser.Read.AllApplicationEMicrosoft Entra ID Protection'dan riskli kullanıcı tespitlerini okuma
MailboxSettings.ReadApplicationCCIS e-posta güvenlik kontrolleri için Exchange Online posta kutusu ayarlarını okuma
Organization.Read.AllApplicationC+ETenant düzeyinde yapılandırmayı, lisans atamalarını ve kuruluş profilini okuma
Policy.Read.AllApplicationC+EKoşullu erişim politikalarını, kimlik doğrulama gücü politikalarını ve diğer güvenlik politikalarını okuma
Policy.Read.ConditionalAccessApplicationEYanlış yapılandırma kontrolleri için koşullu erişim politikası ayrıntılarını okuma
PrivilegedAccess.Read.AzureADApplicationEPIM rol uygunluğunu ve etkinleştirme ayarlarını okuma
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEPIM grup uygunluk zamanlamalarını okuma
Reports.Read.AllApplicationC+ECIS ve CISA benchmark kontrolleri için gereken kullanım raporlarını ve oturum açma etkinliğini okuma
RoleEligibilitySchedule.Read.DirectoryApplicationETam zamanında erişim kontrolleri için PIM rol uygunluk zamanlamalarını okuma
RoleManagement.Read.AllApplicationC+EAşırı ayrıcalıklı hesapları tespit etmek için Entra ID rol atamalarını okuma
RoleManagementPolicy.Read.AzureADGroupApplicationEGrup rol atamalarına uygulanan PIM politikalarını okuma
SecurityEvents.Read.AllApplicationC+ETehdit maruziyeti değerlendirmesi için güvenlik uyarılarını ve olaylarını okuma
SharePointTenantSettings.Read.AllApplicationESharePoint tenant genelindeki paylaşım ve güvenlik ayarlarını okuma
Sites.Read.AllApplicationESharePoint site yapılandırmalarını ve paylaşım ayarlarını okuma
Team.ReadBasic.AllApplicationEHarici erişim ve federasyon kontrollerini değerlendirmek için Teams ekip ayarlarını okuma
TeamsAppInstallation.ReadForUser.AllApplicationEOnaylanmamış üçüncü taraf uygulamalarını tespit etmek için yüklü Teams uygulamalarını okuma
User.Read.AllApplicationC+EKullanıcı profillerini, oturum açma ayarlarını ve lisans atamalarını okuma
UserAuthenticationMethod.Read.AllApplicationC+EKullanıcı başına kimlik doğrulama gücünü doğrulamak için kayıtlı MFA yöntemlerini okuma

Verilen İzinleri İnceleme

Aether365'in tenant'ınızda hangi izinlere sahip olduğunu doğrulamak için:

  1. Microsoft Entra yönetim merkezi'ne oturum açın
  2. Kurumsal Uygulamalar bölümüne gidin
  3. "Aether365" araması yapın
  4. Uygulamayı seçin ve İzinler bölümünü açın

İzinler sayfası onaylanan tüm izinleri, kimin onay verdiğini ve ne zaman verildiğini gösterir.

İzinleri İptal Etme

Bir tenant'tan tüm Aether365 izinlerini iptal etmek için:

  1. Microsoft Entra yönetim merkezi > Kurumsal Uygulamalar bölümünde Aether365'i seçin
  2. Hizmet sorumlunuzu tamamen kaldırmak için Sil'e tıklayın

Bu, tüm izinleri iptal eder ve Aether365'in tenant'a erişimini durdurur. Bu tenant için gelecekteki tarama girişimleri başarısız olur. Taramaları durdurmak için Aether365 dashboard'unda da tenant bağlantısını kesin (Ayarlar > Bağlantılar).

Sorular

Belirli bir izin hakkında sorularınız varsa veya Enterprise dağıtımı için izin kapsamını tartışmanız gerekiyorsa security@aether365.io adresine yazın.

Bu sayfa işinize yaradı mı?