Welche Berechtigungen TenantSecure braucht
TenantSecure erhält privilegierten Zugriff auf deinen Tenant – deshalb fordern wir so wenig wie möglich an und legen offen, wofür. Die Anbindung erfolgt einmalig per Admin-Consent.
Laufend nur lesend
Application.Read.All– Drittanbieter-Apps und ihre Berechtigungen auslesen.AuditLog.Read.All– Anmelde-Logs auf Verdächtiges prüfen.User.Read.All– Funde dem betroffenen Benutzer zuordnen.Mail.Read/MailboxSettings.Read– Weiterleitungsregeln erkennen (nur Metadaten, nie Inhalte).
Nur bei ausgelösten Aktionen (schreibend)
Für Gegenmaßnahmen wie App-Zugriff entziehen, Sitzungen widerrufen oder Regeln deaktivieren sind Schreib-Berechtigungen nötig (z. B. Application.ReadWrite.All, MailboxSettings.ReadWrite, User.ReadWrite.All). Sie werden ausschließlich genutzt, wenn du eine Aktion selbst auslöst.
Optional
- Härtung:
Policy.Read.All,RoleManagement.Read.Directory. - Microsoft-Signale:
SecurityAlert.Read.All,IdentityRiskEvent.Read.All,IdentityRiskyUser.Read.All.
Was wir nicht tun
Keine Nachrichten-/Dateiinhalte lesen, keine Passwörter einsehen, keine Daten zwischen Mandanten zusammenführen, keine automatischen Änderungen ohne dein Zutun. Mehr im Trust Center. Den Zugriff kannst du jederzeit im Microsoft-Admin-Center widerrufen.
Verwandte Artikel
Bereit, loszulegen?
Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.