Zum Inhalt springen
Hilfe-Center
Sicherheit & Datenschutz · 5 Min. Lesezeit

Welche Berechtigungen TenantSecure braucht

TenantSecure erhält privilegierten Zugriff auf deinen Tenant – deshalb fordern wir so wenig wie möglich an und legen offen, wofür. Die Anbindung erfolgt einmalig per Admin-Consent.

Laufend nur lesend

  • Application.Read.All – Drittanbieter-Apps und ihre Berechtigungen auslesen.
  • AuditLog.Read.All – Anmelde-Logs auf Verdächtiges prüfen.
  • User.Read.All – Funde dem betroffenen Benutzer zuordnen.
  • Mail.Read / MailboxSettings.Read – Weiterleitungsregeln erkennen (nur Metadaten, nie Inhalte).

Nur bei ausgelösten Aktionen (schreibend)

Für Gegenmaßnahmen wie App-Zugriff entziehen, Sitzungen widerrufen oder Regeln deaktivieren sind Schreib-Berechtigungen nötig (z. B. Application.ReadWrite.All, MailboxSettings.ReadWrite, User.ReadWrite.All). Sie werden ausschließlich genutzt, wenn du eine Aktion selbst auslöst.

Optional

  • Härtung: Policy.Read.All, RoleManagement.Read.Directory.
  • Microsoft-Signale: SecurityAlert.Read.All, IdentityRiskEvent.Read.All, IdentityRiskyUser.Read.All.

Was wir nicht tun

Keine Nachrichten-/Dateiinhalte lesen, keine Passwörter einsehen, keine Daten zwischen Mandanten zusammenführen, keine automatischen Änderungen ohne dein Zutun. Mehr im Trust Center. Den Zugriff kannst du jederzeit im Microsoft-Admin-Center widerrufen.

War das hilfreich?

Oder schreib uns direkt, was fehlt.

Bereit, loszulegen?

Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.