Skip to content

Дозволи Microsoft

Коли ви підключаєте Microsoft 365 tenant до Aether365, ваш Global Administrator затверджує набір дозволів лише для читання на екрані згоди Microsoft. На цій сторінці перелічені всі дозволи, їх тип та причина, чому вони потрібні.

Ключові моменти

  • Дозволи для сканування є на рівні застосунку (не делеговані користувачу). Єдиний делегований дозвіл - User.Read, який використовується виключно для вашого входу
  • Усі дозволи є лише для читання - Aether365 не може створювати, змінювати або видаляти будь-які дані у вашому tenant'i
  • Дозволи надаються одноразово через згоду Global Admin і діють, доки ви не від'єднаєте tenant або не видалите service principal Aether365 з вашого tenant'у
  • Ви можете переглянути та відкликати дозволи в будь-який час у Microsoft Entra admin center > Enterprise Applications > Aether365

Довідник дозволів

ДозвілТипНавіщо потрібен
AccessReview.Read.AllApplicationЧитання визначень та результатів перевірок доступу для governance перевірок
AppCatalog.Read.AllApplicationЧитання записів каталогу корпоративних застосунків та політик схвалення
Application.Read.AllApplicationЧитання реєстрацій застосунків та конфігурацій облікових даних
AuditLog.Read.AllApplicationЧитання журналів аудиту та входу для перевірок EIDSCA та CISA
ChannelMember.Read.AllApplicationЧитання членства в каналах Teams для оцінки зовнішнього та гостьового доступу
ChannelSettings.Read.AllApplicationЧитання назв, описів та налаштувань каналів Teams для контролю співпраці
DeviceManagementConfiguration.Read.AllApplicationЧитання конфігурації пристроїв та політик відповідності Intune
DeviceManagementManagedDevices.Read.AllApplicationЧитання інвентаризації керованих пристроїв та стану відповідності
DeviceManagementRBAC.Read.AllApplicationЧитання призначень ролей RBAC Intune
DeviceManagementServiceConfig.Read.AllApplicationЧитання конфігурації служби та налаштувань реєстрації Intune
Directory.Read.AllApplicationЧитання користувачів, груп, service principal та об'єктів каталогу для оцінки ідентифікації
DirectoryRecommendations.Read.AllApplicationЧитання рекомендацій Entra ID для покращення стану безпеки
Group.Read.AllApplicationЧитання конфігурацій та налаштувань груп для оцінки меж доступу
GroupMember.Read.AllApplicationЧитання членства в групах для оцінки успадкування ролей та дозволів
IdentityRiskEvent.Read.AllApplicationЧитання виявлених ризикових подій з Microsoft Entra ID Protection
MailboxConfigItem.ReadApplicationЧитання об'єктів конфігурації поштових скриньок для перевірок безпеки Exchange Online
MailboxSettings.ReadApplicationЧитання налаштувань поштових скриньок Exchange Online та правил вхідних для перевірок CIS
OnPremDirectorySynchronization.Read.AllApplicationЧитання конфігурації синхронізації локального каталогу
Organization.Read.AllApplicationЧитання конфігурації на рівні tenant'у, призначень ліцензій та профілю організації
Policy.Read.AllApplicationЧитання політик умовного доступу, сили автентифікації та інших політик безпеки
Policy.Read.ConditionalAccessApplicationЧитання деталей політик умовного доступу для перевірок на неправильну конфігурацію
PrivilegedAccess.Read.AzureADApplicationЧитання правомірності ролей PIM та налаштувань активації
PrivilegedAccess.Read.AzureADGroupApplicationЧитання налаштувань правомірності доступу груп PIM
PrivilegedEligibilitySchedule.Read.AzureADGroupApplicationЧитання розкладів правомірності груп PIM
Reports.Read.AllApplicationЧитання звітів про використання та активність входів для перевірок CIS та CISA
ReportSettings.Read.AllApplicationЧитання налаштувань відображення адміністративних звітів для точної звітності
RoleManagement.Read.AllApplicationЧитання призначень ролей Entra ID для виявлення облікових записів з надмірними привілеями
RoleManagement.Read.DirectoryApplicationЧитання призначень та визначень ролей каталогу Entra ID
RoleManagementPolicy.Read.AzureADGroupApplicationЧитання політик PIM, застосованих до призначень ролей груп
SecurityEvents.Read.AllApplicationЧитання сповіщень та подій безпеки для оцінки загроз
SecurityIdentitiesHealth.Read.AllApplicationЧитання проблем стану безпеки Defender for Identity
SecurityIdentitiesSensors.Read.AllApplicationЧитання конфігурації та стану датчиків Defender for Identity
SharePointTenantSettings.Read.AllApplicationЧитання загальних для tenant'у налаштувань спільного доступу та безпеки SharePoint і OneDrive
TeamSettings.Read.AllApplicationЧитання налаштувань команд Teams для оцінки зовнішнього доступу та контролів гостей
ThreatHunting.Read.AllApplicationВиконання запитів розширеного пошуку загроз для оцінки вразливості
User.Read.AllApplicationЧитання профілів користувачів, налаштувань входу та призначень ліцензій
UserAuthenticationMethod.Read.AllApplicationЧитання зареєстрованих методів MFA для перевірки сили автентифікації кожного користувача
User.ReadDelegatedВхід та читання базового профілю користувача, який увійшов

Перегляд наданих дозволів

Щоб переконатися, які дозволи має Aether365 у вашому tenant'i:

  1. Увійдіть до Microsoft Entra admin center
  2. Перейдіть до Enterprise Applications
  3. Знайдіть "Aether365"
  4. Оберіть застосунок та відкрийте Permissions

На сторінці дозволів показані всі надані дозволи разом з тим, хто надав згоду та коли.

Відкликання дозволів

Щоб відкликати всі дозволи Aether365 з tenant'у:

  1. У Microsoft Entra admin center > Enterprise Applications оберіть Aether365
  2. Натисніть Delete, щоб повністю видалити service principal

Це відкликає всі дозволи та зупиняє доступ Aether365 до tenant'у. Подальші спроби сканування цього tenant'у будуть невдалими. Щоб зупинити сканування, також від'єднайте tenant у dashboard Aether365 (Налаштування > Підключення).

Питання

Якщо у вас є питання щодо конкретного дозволу або потрібно обговорити обсяг дозволів для Enterprise-розгортання, зверніться до security@aether365.io.

Ця сторінка була корисною?