¿Qué permisos de Microsoft 365 son necesarios para activar Email Security?
Para permitir que Stoïk analice los correos electrónicos y las cuentas de Microsoft 365, detecte amenazas y actúe rápidamente en caso de incidente, deben concederse ciertos permisos de Microsoft durante la integración.
Estos accesos están estrictamente limitados a las necesidades del módulo Stoïk Email Security y se utilizan únicamente para proteger su organización.
| Permission | Uso |
|---|---|
| Read all audit log data | Permite leer todos los registros de auditoría de la organización para investigación y monitoreo. |
| Read audit logs data from all services | Permite que la aplicación lea registros de auditoría de todos los servicios de Microsoft 365 para detectar amenazas y garantizar el cumplimiento. |
| Read and write mail in all mailboxes | Proporciona acceso completo de lectura/escritura al correo de todos los buzones (para análisis, remediación o acciones sobre correos maliciosos). |
| Read and write all user mailbox settings | Permite modificar la configuración del buzón (reglas, firmas, reenvíos…) de todos los usuarios. |
| Read your organization’s conditional access policies | Permite que la aplicación lea las políticas de acceso condicional para auditorías o análisis de postura de seguridad. |
| Read all usage reports | Permite acceder a informes de uso y actividad a nivel organizativo (análisis de Microsoft 365). |
| Read metadata and detection details for all emails in your organization | Permite acceder a los metadatos del correo (encabezados, detecciones, indicadores de amenaza) sin leer el contenido. |
| Read all users’ full profiles | Proporciona acceso completo a los perfiles de los usuarios (nombre, puesto, atributos…). |
| Read and write all users’ authentication methods | Permite modificar los métodos de autenticación (MFA, teléfono, email…) de los usuarios. |
| Sign in and read user profiles | Permite que la aplicación inicie sesión como un usuario y acceda a datos básicos del perfil. |
| Read and write all password profiles and reset user passwords | Permite restablecer o actualizar las contraseñas de todos los usuarios — necesario en la remediación tras incidentes. |
| Revoke all sign in sessions for a user | Permite revocar inmediatamente todas las sesiones activas de un usuario — usado para el confinamiento inmediato. |
| Read activity data for your organization | Permite que Stoïk lea los eventos del feed de actividad de Microsoft 365 para detectar acciones sospechosas o anomalías en la actividad del usuario. |