Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use la gobernanza de aplicaciones para obtener visibilidad e información significativa sobre el ecosistema de aplicaciones.
Por ejemplo, puede ver una lista de las aplicaciones habilitadas para OAuth registradas en Microsoft Entra ID en su tenant y reaccionar o responder a una vista enriquecida de las actividades de las aplicaciones.
Roles de administrador necesarios
Para obtener más información, consulte Roles de gobernanza de aplicaciones.
Ámbito de visibilidad y conocimiento
La gobernanza de aplicaciones proporciona acceso a los datos siguientes:
Un panel con toda la información de la pestaña Información general de Gobernanza de aplicaciones >
Datos a los que acceden todas las aplicaciones y permisos utilizados, con información detallada por carga de trabajo y por usuario.
Información y metadatos de la aplicación, como permisos Graph API y heredados, fecha de registro, fecha de último uso y certificación.
Información y metadatos del publicador, como el nombre y el estado de comprobación.
Uso de los principales recursos, tales como correos electrónicos y archivos en el inquilino.
Una vista acumulativa de los usuarios que acceden a las aplicaciones.
Información sobre alertas, directivas y las siguientes entidades:
Aplicaciones con privilegios elevados.
Aplicaciones con exceso de privilegios.
Aplicaciones sin usar.
Aplicaciones de alto uso.
Principales usuarios con consentimiento a cuyos datos puede acceder una aplicación específica.
Cuentas prioritarias que tienen datos a los que puede acceder una aplicación específica.
Aplicaciones de OAuth que han accedido a contenido confidencial o normal en SharePoint, OneDrive, Exchange Online o Teams.
Use también la página Gobernanza de aplicaciones para:
- Explorar en profundidad una sola página de detalles de la aplicación, con toda la información asociada
- Descripción de los principales usuarios y las cuentas prioritarias en función de los datos de gobernanza de aplicaciones
- Exporta una lista de tus aplicaciones junto con sus estadísticas correspondientes
Limitaciones de la información de actividad de Microsoft 365
Para proporcionar información sobre cómo las aplicaciones de OAuth usan datos de Microsoft 365, incluidos los datos con etiquetas de confidencialidad, la gobernanza de aplicaciones realiza un seguimiento de un conjunto de operaciones de Graph API que se usan habitualmente.
Aunque estas conclusiones no cubren toda la actividad de la aplicación en Microsoft 365, pueden marcar el comportamiento de riesgo asociado al aumento del uso de datos y el acceso a datos potencialmente confidenciales.
Para obtener información detallada sobre la actividad de la aplicación en Microsoft 365, busque en el registro de auditoría de Microsoft Purview. Para obtener más información, consulte la documentación de Microsoft Purview.
Empieza con visibilidad e información valiosa
Para empezar, vea el panel de gobernanza de aplicaciones en la pestaña Información general sobre la gobernanza > de aplicaciones en Microsoft Defender Portal.
La cuenta de inicio de sesión debe tener uno de los roles de administrador de gobernanza de aplicaciones necesarios para ver los datos de gobernanza de aplicaciones.
Por ejemplo:
Lo que está disponible en la pestaña Información general
El panel de la pestaña Información general contiene un resumen del ecosistema de aplicaciones:
| Elemento del panel | Description |
|---|---|
| Resumen del inquilino | Recuento de categorías clave de aplicaciones e incidentes. |
| Incidentes más recientes | Los 10 incidentes activos más recientes en el inquilino |
| Uso de datos | Pase el mouse sobre cada columna de mes en el gráfico para ver el valor correspondiente: - Uso total de datos: realiza un seguimiento de los datos totales a los que acceden todas las aplicaciones del inquilino a través de Graph API durante los últimos cuatro meses naturales. Actualmente incluye correos electrónicos, archivos y mensajes de chat y canales leídos y escritos por aplicaciones que acceden a Microsoft 365 mediante Graph API. - Uso de datos por tipo de recurso: uso de datos en los últimos cuatro meses naturales, desglosado por tipo de recurso. Actualmente incluye correos electrónicos, archivos y mensajes de chat y canales leídos y escritos por aplicaciones que acceden a Microsoft 365 mediante Graph API. |
| Aplicaciones a las que se accedió a los datos de los servicios de Microsoft 365 | Recuento de aplicaciones que han accedido a datos con y sin etiquetas de confidencialidad en SharePoint, OneDrive, Exchange Online y Teams en los últimos 30 días. Por ejemplo, en la captura de pantalla anterior, 99 aplicaciones accedieron a OneDrive en los últimos 30 días, de las cuales 27 aplicaciones accedieron a datos con etiquetas de confidencialidad. |
| Etiquetas de confidencialidad a las que se ha accedido | Número de aplicaciones que accedieron a datos etiquetados en SharePoint, OneDrive, Exchange Online y Teams en los últimos 30 días, ordenado por número. Por ejemplo, en la captura de pantalla anterior, 90 aplicaciones accedieron a datos confidenciales en SharePoint, OneDrive, Exchange Online y Teams. |
| Directivas predefinidas | Recuento de directivas predefinidas activas y totales que identifican aplicaciones de riesgo, como aplicaciones con privilegios excesivos, características inusuales o actividades sospechosas. |
| Categorías de aplicaciones | Las principales aplicaciones ordenadas por estas categorías: - Todas las categorías: ordena por todas las categorías disponibles. - Con privilegios elevados: los privilegios elevados son una categoría determinada internamente en función del aprendizaje automático de la plataforma y las señales. - Con privilegios excesivos: cuando la gobernanza de aplicaciones recibe datos que indican que no se ha usado un permiso concedido a una aplicación en los últimos 90 días, esa aplicación tiene privilegios excesivos. La gobernanza de aplicaciones debe funcionar durante al menos 90 días para determinar si alguna aplicación tiene privilegios excesivos. - Sin usar: aplicaciones que no han iniciado sesión en los últimos 90 días - Publicador no comprobado: las aplicaciones que no han recibido la certificación del publicador se consideran no verificadas. - Permisos de solo aplicación: Los permisos de aplicación los usan las aplicaciones que pueden ejecutarse sin que haya un usuario que haya iniciado sesión. Las aplicaciones con permisos para acceder a los datos del inquilino son potencialmente un riesgo mayor. - Nuevas aplicaciones: nuevas aplicaciones que se han registrado en los últimos siete días. |
Ver información de la aplicación
Uno de los principales puntos de valor para la gobernanza de aplicaciones es la capacidad de ver rápidamente las alertas y la información de la aplicación.
Para ver la información de las aplicaciones:
En la página Gobernanza de aplicaciones, seleccione una de las pestañas de aplicaciones para mostrar las aplicaciones.
Las aplicaciones enumeradas dependen de las aplicaciones presentes en el inquilino.
Filtre las aplicaciones enumeradas con una o varias de las siguientes opciones de filtro predeterminadas:
Acceso API
Nivel de privilegio
Permission
Uso de permisos
Origen de la aplicación
Tipo de permiso
Roles (solo roles de Microsoft Entra integrados)
Publicador comprobado
Último uso
Servicios a los que se accede
Etiquetas de confidencialidad a las que se ha accedido
Use uno de los siguientes filtros no predeterminados para personalizar aún más las aplicaciones enumeradas:
- Última modificación
- Se ha agregado en
- Certification
- Usuarios
- Uso de datos
Tip
Guarde la consulta para guardar los filtros seleccionados actualmente para usarlos de nuevo en el futuro.
Seleccione el nombre de una aplicación para ver más detalles. Por ejemplo:
En el panel de detalles se muestra el uso de la aplicación durante los últimos 30 días, los usuarios que han dado su consentimiento a la aplicación y los permisos asignados a la aplicación.
Por ejemplo, un administrador podría revisar la actividad y los permisos de una aplicación que genera alertas y tomar la decisión de deshabilitar la aplicación mediante el botón Deshabilitar aplicación hacia la parte inferior del panel de detalles de la aplicación.