Zum Inhalt springen
Hilfe-Center
Funktionen · 4 Min. Lesezeit

App-Risiken verstehen (grün / gelb / rot)

Der Permission Auditor erfasst automatisch jede Drittanbieter-App, die Zugriff auf deinen Tenant hat, samt der erteilten Berechtigungen (Scopes) – und bewertet sie nach Risiko. So siehst du auf einen Blick, wo Handlungsbedarf besteht.

Was die Farben bedeuten

  • 🔴 Rot (hoch): die App besitzt weitreichende Berechtigungen wie Mail.Read, Mail.ReadWrite, Files.ReadWrite.All oder Sites.ReadWrite.All.
  • 🟡 Gelb (mittel): Zugriff auf personenbezogene Daten (z. B. User.Read, Calendars.Read) oder die App ist seit mehr als 90 Tagen ungenutzt.
  • 🟢 Grün (niedrig): unkritische Berechtigungen.

Was du mit einem Befund tun kannst

  • Akzeptieren/Ignorieren – bekannte, gewollte Apps ausblenden (optional mit Ablaufdatum).
  • Zugriff entziehen – die Zustimmung der App widerrufen (benötigt Schreib-Berechtigung).
  • Filtern & exportieren – die Liste nach Risiko filtern und als CSV ausgeben.

Neue Apps, die seit dem letzten Scan hinzugekommen sind, werden eigens hervorgehoben – so fällt „Consent-Phishing" früh auf.

War das hilfreich?

Oder schreib uns direkt, was fehlt.

Bereit, loszulegen?

Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.