Skip to content

Required Scopes & Permissions

A consolidated reference of everything Helios requests. Use this for security review or to hand to whoever administers your identity provider.

ScopePurpose
openid, emailIdentify admin + domain
gmail.modifyMove/label mail
admin.directory.user.readonlyList users
admin.directory.group.readonlyResolve groups

Service account Client ID: 114733393163502940734

ScopePurpose
gmail.modifyQuarantine (move out of inbox)
gmail.settings.basicRead/write inbox filters (posture)
admin.directory.user.readonlyEnumerate mailboxes
admin.directory.user.securityPer-user OAuth app tokens (posture)
gmail.settings.sharing (optional)Auto-remove forwarding/delegate rules (exfil remediation)

Full comma-separated DWD list (without the optional sharing scope):

https://www.googleapis.com/auth/gmail.modify,https://www.googleapis.com/auth/gmail.settings.basic,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.user.security

openid · email · profile · offline_access · User.Read · User.Read.All · Mail.Read · Mail.ReadWrite · MailboxSettings.Read · Group.Read.All

User.Read.All · Group.Read.All · Sites.Read.All · Files.Read.All · ChannelMessage.Read.All · Directory.Read.All · Policy.Read.All · AuditLog.Read.All · AppCatalog.Read.All · TeamsAppInstallation.ReadForTeam.All · InformationProtectionPolicy.Read.All · IdentityRiskyUser.Read.All · IdentityRiskEvent.Read.All · SecurityEvents.Read.All

ProviderRedirect URI
Googlehttps://app.himaya.ai/api/onboarding/callback/google
Microsoft 365https://app.himaya.ai/api/onboarding/callback/m365