Nur Leserechte
Directory.Read.All, Policy.Read.All und Reports.Read.All genügen. Die Anbindung kann im Tenant nichts ändern.
Den Tenant laufend auf Fehlkonfigurationen prüfen
Die Anbindung liest den Tenant über Microsoft Graph: Verzeichnis, Richtlinien, Berichte, Sicherheitsereignisse und Anwendungen. Nötig ist eine App-Registrierung mit lesenden Anwendungsberechtigungen und Administrator-Zustimmung; alternativ lässt sich die zentrale Microsoft-Anmeldung der Instanz wiederverwenden. Jeder Verstoß wird ein Befund mit Schweregrad, Nachweis und Lösungsanleitung. Geschrieben wird nichts.
Hersteller: Microsoft · learn.microsoft.com/graph
Directory.Read.All, Policy.Read.All und Reports.Read.All genügen. Die Anbindung kann im Tenant nichts ändern.
Jeder Berechtigungsschritt wird einzeln geprüft, statt am Ende nur zu scheitern.
Wir zeigen Ihnen den Connector live an Ihrer eigenen Umgebung – unverbindlich und kostenlos.