Skip to content

Дозволи Microsoft

Коли ви пiдключаєте Microsoft 365 tenant до Aether365, ваш Global Administrator затверджує набiр дозволiв лише для читання на екранi згоди Microsoft. На цiй сторiнцi перелiченi всi дозволи, їх тип та причина, чому вони потрiбнi.

Ключовi моменти

  • Усi дозволи є на рiвнi застосунку (не делегованi користувачу)
  • Усi дозволи є лише для читання - Aether365 не може створювати, змiнювати або видаляти будь-якi данi у вашому tenant'i
  • Дозволи надаються одноразово через згоду Global Admin i дiють, доки ви не вiд'єднаєте tenant або не видалите service principal Aether365 з вашого tenant'у
  • Ви можете переглянути та вiдкликати дозволи в будь-який час у Microsoft Entra admin center > Enterprise Applications > Aether365

Довiдник дозволiв

Стовпець Використовується вказує, який тип сканування потребує дозволу: C = Compliance сканування, E = Exposure сканування, C+E = обидва.

ДозвiлТипВикористовуєтьсяНавiщо потрiбен
AccessReview.Read.AllApplicationEЧитання визначень та результатiв перевiрок доступу для governance перевiрок
AppCatalog.Read.AllApplicationEЧитання записiв каталогу корпоративних застосункiв та полiтик схвалення
Application.Read.AllApplicationEЧитання реєстрацiй застосункiв та конфiгурацiй облiкових даних
AuditLog.Read.AllApplicationEЧитання журналiв аудиту та входу для перевiрок EIDSCA та CISA
ConsentRequest.Read.AllApplicationEЧитання запитiв на згоду користувачiв та стану workflow адмiнiстративної згоди
CrossTenantInformation.ReadBasic.AllApplicationEЧитання налаштувань мiжтенантного доступу для перевiрок B2B-спiвпрацi
DeviceManagementApps.Read.AllApplicationEЧитання полiтик захисту та конфiгурацiї застосункiв Intune
DeviceManagementConfiguration.Read.AllApplicationEЧитання полiтик конфiгурацiї пристроїв Intune
DeviceManagementManagedDevices.Read.AllApplicationEЧитання iнвентаризацiї керованих пристроїв та стану вiдповiдностi
DeviceManagementRBAC.Read.AllApplicationEЧитання призначень ролей RBAC Intune
Directory.Read.AllApplicationC+EЧитання користувачiв, груп, service principal та об'єктiв каталогу для оцiнки конфiгурацiї
DirectoryRecommendations.Read.AllApplicationEЧитання рекомендацiй Entra ID для покращення стану безпеки
EntitlementManagement.Read.AllApplicationEЧитання пакетiв доступу та полiтик управлiння правами
ExternalConnection.Read.AllApplicationEЧитання зовнiшнiх пiдключень та конекторiв для перевiрки витоку даних
GroupMember.Read.AllApplicationEЧитання членства в групах для оцiнки успадкування ролей та дозволiв
IdentityProvider.Read.AllApplicationEЧитання налаштованих провайдерiв iдентифiкацiї та параметрiв федерацiї
IdentityRiskEvent.Read.AllApplicationEЧитання виявлених ризикових подiй з Identity Protection
IdentityRiskyUser.Read.AllApplicationEЧитання виявлених ризикових користувачiв з Microsoft Entra ID Protection
MailboxSettings.ReadApplicationCЧитання налаштувань поштових скриньок Exchange Online для перевiрок CIS
Organization.Read.AllApplicationC+EЧитання конфiгурацiї на рiвнi tenant'у, призначень лiцензiй та профiлю органiзацiї
Policy.Read.AllApplicationC+EЧитання полiтик умовного доступу, сили автентифiкацiї та iнших полiтик безпеки
Policy.Read.ConditionalAccessApplicationEЧитання деталей полiтик умовного доступу для перевiрок на неправильну конфiгурацiю
PrivilegedAccess.Read.AzureADApplicationEЧитання правомiрностi ролей PIM та налаштувань активацiї
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationEЧитання розкладiв правомiрностi груп PIM
Reports.Read.AllApplicationC+EЧитання звiтiв про використання та активнiсть входiв для перевiрок CIS та CISA
RoleEligibilitySchedule.Read.DirectoryApplicationEЧитання розкладiв правомiрностi ролей PIM для перевiрок своєчасного доступу
RoleManagement.Read.AllApplicationC+EЧитання призначень ролей Entra ID для виявлення облiкових записiв з надмiрними привiлеями
RoleManagementPolicy.Read.AzureADGroupApplicationEЧитання полiтик PIM, застосованих до призначень ролей груп
SecurityEvents.Read.AllApplicationC+EЧитання сповiщень та подiй безпеки для оцiнки загроз
SharePointTenantSettings.Read.AllApplicationEЧитання загальних налаштувань спiльного доступу та безпеки SharePoint
Sites.Read.AllApplicationEЧитання конфiгурацiй сайтiв SharePoint та налаштувань спiльного доступу
Team.ReadBasic.AllApplicationEЧитання налаштувань Teams для оцiнки контролiв зовнiшнього доступу та федерацiї
TeamsAppInstallation.ReadForUser.AllApplicationEЧитання встановлених застосункiв Teams для виявлення незатверджених стороннiх застосункiв
User.Read.AllApplicationC+EЧитання профiлiв користувачiв, налаштувань входу та призначень лiцензiй
UserAuthenticationMethod.Read.AllApplicationC+EЧитання зареєстрованих методiв MFA для перевiрки сили автентифiкацiї кожного користувача

Перегляд наданих дозволiв

Щоб переконатися, якi дозволи має Aether365 у вашому tenant'i:

  1. Увiйдiть до Microsoft Entra admin center
  2. Перейдiть до Enterprise Applications
  3. Знайдiть "Aether365"
  4. Оберiть застосунок та вiдкрийте Permissions

На сторiнцi дозволiв показанi всi наданi дозволи разом з тим, хто надав згоду та коли.

Вiдкликання дозволiв

Щоб вiдкликати всi дозволи Aether365 з tenant'у:

  1. У Microsoft Entra admin center > Enterprise Applications оберiть Aether365
  2. Натиснiть Delete, щоб повнiстю видалити service principal

Це вiдкликає всi дозволи та зупиняє доступ Aether365 до tenant'у. Подальшi спроби сканування цього tenant'у будуть невдалими. Щоб зупинити сканування, також вiд'єднайте tenant у dashboard Aether365 (Налаштування > Пiдключення).

Питання

Якщо у вас є питання щодо конкретного дозволу або потрiбно обговорити обсяг дозволiв для Enterprise-розгортання, зверніться до security@aether365.io.

Ця сторінка була корисною?