İzinler & Şeffaflık
Controlio'nun tüm erişimi salt-okunurdur. Ajan kurulmaz, ortamınıza hiçbir şey yazılmaz, içeriğinize erişilmez.
Alınan izinler
| Yüzey | Tür | Amaç |
|---|---|---|
| Microsoft Graph | Salt-okunur uygulama izinleri | Entra, Intune, Defender ve benzeri yapılandırmayı okumak |
| Microsoft Graph | Sınırlı delegated okuma | Oturum açma ve temel kullanıcı/dizin okuması |
| Exchange Online | Global Reader (salt-okunur) | Exchange, Teams ve Purview yapılandırmasını okumak |
Alınmayan izinler
Sites.FullControl gibi geniş izinler istenmez. Posta kutusu, dosya veya mesaj içeriğine erişilmez. Hiçbir yazma ya da değiştirme izni alınmaz.
Salt-okunur güvencesi
Global Reader ve Exchange komutları yalnız okuma (Get-*) ile sınırlıdır. Controlio yapılandırmayı okur, değiştiremez.
Mahremiyet
Veri minimuma indirilir. Tam kullanıcı veya posta listeleri saklanmaz, yalnız sayılar tutulur. Kimlik yalnız bir bulgunun gerektirdiği kadarıyla tutulur; saklanırken değişmez nesne kimliği (GUID) kullanılır, çünkü e-posta ve ad zamanla değişir.
Doğrulama
İzinlerin tam listesi ve denetim seviyesi şeffaflık sayfasında yayımlanır. Müşteri bunu kendi Microsoft portalında doğrulayabilir.