iTrain GmbH Mail Security Audit

Einrichtung

In drei Schritten: Zustimmung durch einen Admin, Audit mit Leserechten, danach die App wieder entfernen.

2

Audit durchführen

Wer: ein Konto mit der Rolle Global Reader. Mehr Rechte sind nicht nötig und auch nicht empfohlen.

Die App liest die Konfiguration, prüft die DNS-Einträge aller Domains und erstellt den Bericht. Es wird nichts geändert, und die Resultate werden nicht gespeichert.

Audit starten
3

App wieder entfernen

Nach dem Audit sollte die Enterprise Application gelöscht werden. Damit verschwinden alle Freigaben, und die App hat keinen Zugang mehr zum Mandanten. Für ein späteres Audit genügt es, Schritt 1 erneut auszuführen.

Direkt in der App

Wer: Global Administrator, Cloud Application Administrator oder Application Administrator. Für das Löschen fordert die App einmalig die Berechtigung Application.ReadWrite.All an. Sie wird mit dem Löschen der Enterprise Application sofort wieder entfernt.

App aus meinem Mandanten entfernen

Selbst entfernen

Im Entra Admin Center:

  1. Entra Admin Center, Enterprise applications öffnen.
  2. Nach «iTrain Mail Security Audit» oder der Application ID 4434a611-3c58-44cc-9185-1fd6f7354835 suchen und öffnen.
  3. Properties, dann Delete, und bestätigen.

Mit PowerShell (Modul Microsoft.Graph.Authentication):

Connect-MgGraph -Scopes 'Application.ReadWrite.All'
Invoke-MgGraphRequest -Method DELETE -Uri "v1.0/servicePrincipals(appId='4434a611-3c58-44cc-9185-1fd6f7354835')"