Funktionen · 4 Min. Lesezeit
App-Risiken verstehen (grün / gelb / rot)
Der Permission Auditor erfasst automatisch jede Drittanbieter-App, die Zugriff auf deinen Tenant hat, samt der erteilten Berechtigungen (Scopes) – und bewertet sie nach Risiko. So siehst du auf einen Blick, wo Handlungsbedarf besteht.
Was die Farben bedeuten
- 🔴 Rot (hoch): die App besitzt weitreichende Berechtigungen wie
Mail.Read,Mail.ReadWrite,Files.ReadWrite.AlloderSites.ReadWrite.All. - 🟡 Gelb (mittel): Zugriff auf personenbezogene Daten (z. B.
User.Read,Calendars.Read) oder die App ist seit mehr als 90 Tagen ungenutzt. - 🟢 Grün (niedrig): unkritische Berechtigungen.
Was du mit einem Befund tun kannst
- Akzeptieren/Ignorieren – bekannte, gewollte Apps ausblenden (optional mit Ablaufdatum).
- Zugriff entziehen – die Zustimmung der App widerrufen (benötigt Schreib-Berechtigung).
- Filtern & exportieren – die Liste nach Risiko filtern und als CSV ausgeben.
Neue Apps, die seit dem letzten Scan hinzugekommen sind, werden eigens hervorgehoben – so fällt „Consent-Phishing" früh auf.
Verwandte Artikel
Bereit, loszulegen?
Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.