Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Proteger o seu ecossistema SaaS requer o inventário de todas as aplicações SaaS e OAuth ligadas que estão no seu ambiente. Com o número crescente de aplicações, ter um inventário abrangente é crucial para garantir a segurança e a conformidade. A página Aplicações fornece uma vista centralizada de todas as aplicações SaaS e OAuth ligadas na sua organização, permitindo uma monitorização e gestão eficientes. De relance, pode ver informações como o nome da aplicação, pontuação de risco, nível de privilégio, informações do publicador e outros detalhes para uma identificação fácil das aplicações SaaS e OAuth mais em risco.
A página Aplicativos inclui as seguintes abas:
- Aplicações SaaS: uma vista consolidada de todas as aplicações SaaS na sua rede. Este separador realça os principais detalhes, incluindo o nome da aplicação, status (aplicação desprotegida/protegida) e se a aplicação está marcada como aprovada ou não.
- Aplicações OAuth: uma vista abrangente das aplicações OAuth registadas no Microsoft Entra ID, na área de trabalho do Google e no Salesforce. Este separador realça os metadados das aplicações OAuth, as informações do publicador e a origem da aplicação, as permissões utilizadas, os dados acedidos e outras informações.
Navegar para a página Aplicações
No portal do Defender em https://security.microsoft.com, acesse Ativos>Aplicativos. Ou acesse diretamente a página Aplicativos, clicando nos links do banner nas páginas existentes de Descoberta na Nuvem e Governança de Aplicativos.
Existem várias opções que pode escolher para personalizar a vista de lista de aplicações SaaS e aplicações OAuth. No painel de navegação superior, pode:
- Adicionar ou remover colunas.
- Exportar a lista inteira no formato CSV.
- Selecione o número de itens a mostrar por página.
- Aplicar filtros
Observação
Ao exportar a lista de aplicações para um ficheiro CSV, são apresentadas no máximo 1000 aplicações SaaS ou OAuth.
A imagem seguinte ilustra a lista de aplicações SaaS:
Detalhes da aplicação SaaS
Na parte superior do separador da aplicação Saas, pode encontrar informações acionáveis que lhe permitem identificar rapidamente aplicações que precisam da sua atenção e foco. Os seguintes detalhes são exibidos:
- Aplicações de alto risco não marcadas – mostra aplicações que não estão etiquetadas e têm um risco elevado.
- Aplicações de tráfego elevado não marcados – mostra aplicações que não estão etiquetadas e têm um tráfego de utilização elevado (superior a 1 GB de tráfego de dados).
- Aplicações GenAI não marcadas – mostra aplicações que não estão etiquetadas e são baseadas em Gen-AI.
Ordenar e filtrar a lista de aplicações SaaS
Pode utilizar a funcionalidade de ordenação e filtro para obter uma vista mais focada. Estes controlos também ajudam a avaliar e gerir as aplicações SaaS na sua organização.
| Filtro | Descrição |
|---|---|
| Etiquetas de aplicações | Selecione Aprovadas, Não Aprovadas ou crie etiquetas personalizadas para utilizar num filtro personalizado. |
| Aplicativo | Filtre por aplicações SaaS específicas. |
| Categories | Filtre de acordo com as categorias de aplicações. |
| Fator de risco de conformidade | Filtre por normas, certificações e conformidade específicas que a sua aplicação possa cumprir. Por exemplo: HIPAA, ISO 27001, SOC 2 e PCI-DSS. |
| Pontuação de risco | Filtre por uma pontuação de risco específica, como para ver apenas aplicações de risco. |
| Fator de risco de segurança | Filtre com base em medidas de segurança específicas, como encriptação inativa, autenticação multifator, entre outras. |
Aplicações OAuth
O separador aplicações OAuth fornece visibilidade sobre o Microsoft 365, a área de trabalho do Google e o Salesforce. Os administradores podem rever as aplicações e decidir desativar as aplicações ou aplicar políticas para monitorizar o respetivo comportamento no respetivo ambiente.
Insights acionáveis aparecem na parte superior da guia Aplicativos OAuth. Selecione um insight para filtrar a lista e mostrar apenas os aplicativos correspondentes, para que você possa identificar rapidamente os aplicativos que precisam ser revisados.
| Insight | Descrição | Disponível para |
|---|---|---|
| Novos aplicativos | Aplicativos adicionados nos últimos 30 dias. | Microsoft 365 |
| Aplicativos altamente privilegiados | Aplicativos com permissões avançadas que permitem que eles acessem dados ou alterem configurações importantes. Para o Salesforce, inclui Aplicativos Conectados e ECAs (Aplicativos Cliente Externos) cujas permissões concedidas são classificadas como Altas. | Microsoft 365, Google Workspace, Salesforce (versão prévia) |
| Aplicativos não utilizados | Aplicativos que não entraram nos últimos 90 dias. Para o Salesforce, inclui aplicativos conectados e ECAs que não foram usados por mais de 90 dias, com base na data do último uso. | Microsoft 365, Salesforce (versão prévia) |
| Aplicativos superprivilegiados | Aplicativos com permissões não utilizados. | Microsoft 365 |
| Aplicativos de editores externos não verificados | Aplicativos originados de um tenant externo de editor não verificado. | Microsoft 365 |
Para obter mais informações sobre como criar políticas de aplicações, veja Criar políticas de aplicações na governação de aplicações.
A imagem seguinte ilustra a lista de aplicações OAuth:
Ordenar e filtrar a lista de aplicações OAuth
Pode aplicar os seguintes filtros para obter uma vista mais focada:
| Nome da coluna | Descrição |
|---|---|
| Nome do aplicativo | O nome de exibição do aplicativo conforme registrado no Microsoft Entra ID ou o nome do aplicativo conectado no Google Workspace ou Salesforce. |
| Status de aplicações | Mostra se a aplicação está ativada ou desativada e se está desativada por quem. |
| Acesso à API do Graph | Mostra se a aplicação tem, pelo menos, uma permissão de API do Graph. (somente Microsoft 365).) |
| Tipo de permissão | Mostra se o aplicativo tem permissões de aplicativo (somente aplicativo), delegadas ou mistas. (somente Microsoft 365).) |
| Origem da aplicação | Mostra se a aplicação teve origem no inquilino ou se foi registada num inquilino externo. |
| Tipo de consentimento | Mostra se o consentimento da aplicação foi dado ao nível do utilizador ou do administrador e o número de utilizadores cujos dados estão acessíveis à aplicação. |
| Publisher | O editor do aplicativo e seu status de verificação. |
| Última utilização | Data e hora em que a aplicação iniciou sessão pela última vez. Para Microsoft 365, o rastreamento remonta a junho de 2022. Para o Salesforce, requer que o monitoramento de eventos em tempo real do Salesforce (versão prévia) seja habilitado. |
| Última modificação | Data e hora em que as informações de registro foram atualizadas pela última vez no Microsoft Entra ID. |
| Adicionado em | Mostra a data e hora em que a aplicação foi registada para Microsoft Entra ID e atribuída a um principal de serviço. |
| Utilização de permissões | Mostra se a aplicação tem permissões de API do Graph não utilizadas nos últimos 90 dias. (somente Microsoft 365).) |
| Uso de dados | Total de dados transferidos ou carregados pela aplicação nos últimos 30 dias. (somente Microsoft 365).) |
| Nível de privilégio | O nível de privilégio do aplicativo (Alto, Médio ou Baixo). Disponível para Microsoft 365, Google Workspace e Salesforce. Para o Salesforce, requer que o monitoramento de eventos em tempo real do Salesforce (versão prévia) seja habilitado. |
| Certificação | Indica se uma aplicação cumpre normas rigorosas de segurança e conformidade definidas pelo Microsoft 365 ou se o respetivo editor atesta publicamente a sua segurança. |
| Etiqueta de confidencialidade acedida | Rótulos de confidencialidade no conteúdo acessado pelo aplicativo. (somente Microsoft 365).) |
| Serviço acedido | Microsoft 365 serviços acessados pelo aplicativo. |
| ID do aplicativo | O identificador exclusivo do aplicativo. Para o Salesforce, o ID do aplicativo permite que você acesse diretamente a página do aplicativo OAuth correspondente a partir de um alerta de detecção de ameaças do Salesforce. |
| Type | Para o Salesforce, indica se o aplicativo é um aplicativo conectado ou um ECA (aplicativo cliente externo). Use o filtro Tipo para restringir o inventário do Salesforce. |
Dica
Para ver todas as colunas, poderá ter de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Próximas etapas
Conteúdo relacionado
- Exibir o inventário de identidade
- Investigar uma identidade não humana
- Ver os detalhes da aplicação com a governação de aplicações
- Criar políticas de aplicações na governação de aplicações
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.