Aplicações OAuth seguras com funcionalidades de higiene de aplicações

Nota

A gestão de credenciais não utilizadas e credenciais prestes a expirar está disponível para clientes de governação de aplicações com uma licença ID de carga de trabalho Microsoft Entra Premium. Para obter mais informações, veja O que são identidades de carga de trabalho?

Alguma vez quis encontrar aplicações que a sua organização possui mas não utiliza? Ou limpar credenciais não utilizadas ou expiradas mais facilmente? O Microsoft Entra ID inclui recomendações para o ajudar a identificar essas aplicações. A página de governação de aplicações no Microsoft Defender oferece um conjunto de funcionalidades de higiene de aplicações com controlos e informações sobre aplicações não utilizadas, credenciais não utilizadas e credenciais a expirar.

As funcionalidades de higiene de aplicações permitem controlo automático sobre aplicações sinalizadas e fornecem contexto adicional de comportamento para o ajudar a determinar o risco que cada aplicação representa no seu ambiente.

Veja este vídeo para uma breve explicação das funcionalidades de higiene da aplicação para aplicações não utilizadas, credenciais não utilizadas e credenciais a expirar:

Analise informações sobre a aplicação

A governação de aplicações permite-lhe ordenar e filtrar a data da última utilização da aplicação, as credenciais não utilizadas desde então e a data de expiração das credenciais. Pode exportar a lista de aplicações filtradas para facilitar a gestão de relatórios e triagem em toda a sua organização.

  • Devido a restrições do histórico de dados ou a limitações da aplicação, algumas aplicações mostram Há mais de 30 dias na coluna Última utilização ou na coluna Credencial não utilizada desde. Estas aplicações não iniciaram sessão nos últimos 30 dias, mas de momento não dispomos da data exata do último início de sessão.

  • As aplicações que não têm uma data de início de sessão ou data de expiração de credenciais disponíveis não estão disponíveis na respetiva coluna.

  • As aplicações com Sem credenciais na coluna Credencial não utilizada desde ou Expiração da credencial não têm quaisquer credenciais atribuídas à aplicação.

Criar políticas de higiene de aplicações

A governação de aplicações fornece políticas personalizáveis para aplicações não utilizadas, aplicações com credenciais não utilizadas e aplicações com credenciais expiradas.

Por exemplo, crie uma política para desativar automaticamente qualquer aplicação que não tenha sido usada nos últimos 90 dias, tenha permissões de privilégio elevado e possa aceder a contas prioritárias no Microsoft 365. Como todos os alertas de governação de aplicações, estes alertas são agrupados em incidentes na fila de alertas do Defender e são encaminhados para o Advanced hunting e o Microsoft Sentinel.

A imagem seguinte mostra um exemplo de condições políticas para uma política de higiene de aplicações:

Captura de ecrã da página Editar condições da política.

Limpe as aplicações não utilizadas e as credenciais a expirar para manter o inventário de aplicações SaaS reduzido. Isto ajuda-te a reduzir o gasto em SaaS e a reduzir a superfície de ataque da tua aplicação.

Passos seguintes

Investigar ameaças em atividades de aplicações