Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
La gestione delle credenziali inutilizzate e di quelle in scadenza è disponibile per i clienti di App Governance con una licenza ID dei carichi di lavoro di Microsoft Entra Premium. Per altre informazioni, vedere Che cosa sono le identità del carico di lavoro?
Hai mai voluto trovare app che la tua organizzazione possiede ma che non utilizza? O pulire più facilmente le credenziali inutilizzate o in scadenza? Microsoft Entra ID include raccomandazioni per aiutarti a identificare tali app. La pagina di governance delle app in Microsoft Defender offre una suite di funzionalità per l'igiene delle app con controlli e informazioni su app inutilizzate, credenziali inutilizzate e credenziali in scadenza.
Le funzionalità di igiene delle app consentono il controllo automatico sulle app segnalate e forniscono un contesto comportamentale aggiuntivo per aiutarti a determinare il rischio che ogni app rappresenta nel tuo ambiente.
Guardare questo video per una breve spiegazione delle funzionalità di igiene delle app per le app inutilizzate, le credenziali inutilizzate e le credenziali in scadenza:
Esaminare le informazioni dettagliate sulle app
La governance delle app consente di ordinare e filtrare in base alla data dell'ultimo utilizzo dell'app, alle credenziali inutilizzati e alla data di scadenza delle credenziali. È possibile esportare l'elenco di app filtrate per semplificare la creazione di report e la valutazione nell'intera organizzazione.
A causa della cronologia dei dati o dei vincoli di ambito dell'app, alcune app vengono visualizzate più di 30 giorni fa nella colonna Ultimo utilizzo o Credenziali inutilizzati dopo . Queste app non hanno eseguito l'accesso negli ultimi 30 giorni, ma attualmente non è disponibile una data esatta per l'ultimo accesso.
Le app che non hanno una data di ultimo accesso o una data di scadenza delle credenziali disponibili non sono disponibili nella rispettiva colonna.
Le app senza credenziali nella colonna Credenziali inutilizzati dopo o Credential expiration non hanno credenziali assegnate all'app.
Creare criteri di igiene delle app
La governance delle app offre criteri personalizzabili per le app inutilizzate, le app con credenziali inutilizzate e le app con credenziali in scadenza.
Ad esempio, creare un criterio per disabilitare automaticamente qualsiasi app che non è stata usata negli ultimi 90 giorni, ha autorizzazioni con privilegi elevati e può accedere agli account prioritari in Microsoft 365. Come tutti gli avvisi di governance delle applicazioni, questi avvisi vengono aggregati in incidenti nella coda di avvisi di Defender e vengono inoltrati a Advanced Hunting e Microsoft Sentinel.
L'immagine seguente mostra un esempio di condizioni di politica per una politica di igiene delle app:
Ripulisci le app inutilizzate e le credenziali in scadenza per mantenere l'inventario delle app SaaS semplice. Questo ti aiuta a ridurre la spesa SaaS e a ridurre la superficie di attacco dell'app.