İzinler & Şeffaflık
Controlio'nun tüm erişimi salt-okunurdur. Ajan kurulmaz, ortamınıza hiçbir şey yazılmaz, içeriğinize erişilmez.
Alınan izinler
| Yüzey | Tür | Amaç |
|---|---|---|
| Microsoft Graph | Salt-okunur uygulama izinleri | Entra, Intune, Defender ve benzeri yapılandırmayı okumak |
| Microsoft Graph | Sınırlı delegated okuma | Oturum açma ve temel kullanıcı/dizin okuması |
| Exchange Online | Global Reader (salt-okunur) | Exchange, Teams ve Purview yapılandırmasını okumak |
Alınmayan izinler
Sites.FullControl gibi geniş izinler istenmez. Posta kutusu, dosya veya mesaj içeriğine erişilmez. Hiçbir yazma ya da değiştirme izni alınmaz.
Salt-okunur güvencesi
Global Reader ve Exchange komutları yalnız okuma (Get-*) ile sınırlıdır. Controlio yapılandırmayı okur, değiştiremez.
Mahremiyet
Veri minimuma indirilir. Tam kullanıcı veya posta listeleri saklanmaz, yalnız sayılar tutulur. Kimlik gerektiğinde maskeli tutulur ve saklanırken değişmez nesne kimliği (GUID) kullanılır.
Doğrulama
İzinlerin tam listesi ve denetim seviyesi şeffaflık sayfasında yayımlanır. Müşteri bunu kendi Microsoft portalında doğrulayabilir.