Ir directamente al contenido
Español
  • No hay sugerencias porque el campo de búsqueda está vacío.

¿Qué permisos de Microsoft 365 son necesarios para activar Email Security?

Para permitir que Stoïk analice los correos electrónicos y las cuentas de Microsoft 365, detecte amenazas y actúe rápidamente en caso de incidente, deben concederse ciertos permisos de Microsoft durante la integración.
Estos accesos están estrictamente limitados a las necesidades del módulo Stoïk Email Security y se utilizan únicamente para proteger su organización.

Permission Uso
Read all audit log data Permite leer todos los registros de auditoría de la organización para investigación y monitoreo.
Read audit logs data from all services Permite que la aplicación lea registros de auditoría de todos los servicios de Microsoft 365 para detectar amenazas y garantizar el cumplimiento.
Read and write mail in all mailboxes Proporciona acceso completo de lectura/escritura al correo de todos los buzones (para análisis, remediación o acciones sobre correos maliciosos).
Read and write all user mailbox settings Permite modificar la configuración del buzón (reglas, firmas, reenvíos…) de todos los usuarios.
Read your organization’s conditional access policies Permite que la aplicación lea las políticas de acceso condicional para auditorías o análisis de postura de seguridad.
Read all usage reports Permite acceder a informes de uso y actividad a nivel organizativo (análisis de Microsoft 365).
Read metadata and detection details for all emails in your organization Permite acceder a los metadatos del correo (encabezados, detecciones, indicadores de amenaza) sin leer el contenido.
Read all users’ full profiles Proporciona acceso completo a los perfiles de los usuarios (nombre, puesto, atributos…).
Read and write all users’ authentication methods Permite modificar los métodos de autenticación (MFA, teléfono, email…) de los usuarios.
Sign in and read user profiles Permite que la aplicación inicie sesión como un usuario y acceda a datos básicos del perfil.
Read and write all password profiles and reset user passwords Permite restablecer o actualizar las contraseñas de todos los usuarios — necesario en la remediación tras incidentes.
Revoke all sign in sessions for a user Permite revocar inmediatamente todas las sesiones activas de un usuario — usado para el confinamiento inmediato.
Read activity data for your organization Permite que Stoïk lea los eventos del feed de actividad de Microsoft 365 para detectar acciones sospechosas o anomalías en la actividad del usuario.