Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Utilize a governação de aplicações para obter visibilidade e informações significativas sobre o ecossistema de aplicações.
Por exemplo, veja uma lista de aplicações no seu tenant, juntamente com metadados relevantes das aplicações e dados de utilização. Selecione uma aplicação específica para abrir o seu painel de detalhes e veja mais dados e informações.
Prerequisites
A sua conta de login deve ter uma das funções obrigatórias de governação de aplicações para visualizar os dados de governação da aplicação.
Ver as aplicações no seu tenant
Para obter um resumo das aplicações no seu tenant, no Microsoft 365, aceda a Aplicação cloud > Governação de Aplicações e selecione qualquer dos separadores das aplicações.
Por predefinição, a página de governação de aplicações ordena a grelha alfabeticamente, por Nome da aplicação. Para ordenar a lista por outro atributo, selecione o nome da coluna. Também pode selecionar Procurar para procurar uma aplicação pelo nome.
No separador Microsoft 365, as aplicações no seu locatário estão listadas com os seguintes detalhes:
| Nome da coluna | Descrição |
|---|---|
| Nome da aplicação | O nome de apresentação da aplicação, conforme registado no Microsoft Entra ID |
| Estado da aplicação | Mostra se a aplicação está ativada ou desativada e se está desativada por quem |
| acesso à API Graph | Mostra se a aplicação tem, pelo menos, uma permissão de Graph API |
| Tipo de permissão | Mostra o tipo de permissão da aplicação:
|
| Origem da aplicação | Mostra se a aplicação teve origem no inquilino ou se foi registada num inquilino externo |
| Tipo de consentimento | Mostra se o consentimento da aplicação é dado ao nível do utilizador ou do administrador, e o número de utilizadores cujos dados estão acessíveis à aplicação |
| Publisher | Publicador da aplicação e respetivo estado de verificação |
| Última utilização | Mostra a última vez que a aplicação iniciou sessão. A monitorização destes dados remonta a junho de 2022. |
| Última modificação | Data e hora em que as informações de registo foram atualizadas pela última vez no Microsoft Entra ID |
| Adicionado em | Mostra a data e hora em que a aplicação foi registada no Microsoft Entra ID e lhe foi atribuído um principal de serviço |
| Utilização de permissões | Mostra se a aplicação tem permissões de Graph API não utilizadas nos últimos 90 dias |
| Utilização de dados | Total de dados transferidos ou carregados pela aplicação nos últimos 30 dias |
| Nível de privilégio | O nível de privilégio da aplicação |
| Certificação | Indica se uma aplicação cumpre normas rigorosas de segurança e conformidade definidas pelo Microsoft 365 ou se o respetivo editor atesta publicamente a sua segurança |
| ID da Aplicação | O ID da aplicação |
| Etiqueta de confidencialidade acedida | Etiquetas de confidencialidade no conteúdo acedido pela aplicação |
| Serviço acedido | Serviços do Microsoft 365 acedidos pela aplicação |
| Uso comunitário | Mostra o quão popular a aplicação é entre todos os teus utilizadores (comum, incomum, raro) |
| Concessões de consentimento | Mostra todas as concessões de consentimento da aplicação nos últimos 30 dias |
| Atividades da aplicação | Mostra todas as atividades da aplicação nos últimos 30 dias |
Obtenha informações detalhadas sobre uma aplicação
Selecione uma aplicação específica na grelha para ver mais detalhes num painel de detalhes da aplicação. Alguns separadores estão disponíveis apenas para tipos específicos de aplicações.
Os administradores da empresa podem usar os controlos Desativar aplicação e Ativar aplicações no painel de detalhes para ativar ou desativar uma aplicação.
Consulte os detalhes da aplicação no separador Resumo
O separador Resumo mostra mais dados sobre a aplicação, tais como a data de consentimento inicial e o ID da Aplicação. Para ver as propriedades da aplicação como registadas no Microsoft Entra ID, selecione Ver no Microsoft Entra ID.
Consulte os detalhes do risco no separador Pontuação de Risco
O separador de pontuação de risco mostra uma pontuação de risco de 1 a 100 para a aplicação, onde valores mais altos significam maior risco. A classificação de risco ajuda-o a priorizar rapidamente as aplicações que precisam de atenção primeiro. O separador de pontuação de risco também mostra o resumo do risco, incluindo os fatores por detrás da pontuação de risco da aplicação.
Nota
O separador Pontuação de risco só está disponível para aplicações OAuth registadas no Microsoft Entra ID.
Revise as ligações da app no separador Graph
O separador Gráfico mostra um gráfico de identidade visual que ilustra como a aplicação se liga a outras entidades da sua organização, como utilizadores, recursos, cargas de trabalho SaaS e ativos críticos. Selecione qualquer nó ou aresta no gráfico para abrir um painel de detalhes com contexto mais profundo. Quando aplicável, o painel de detalhes do grafo também mostra caminhos de ataque envolvendo os nós ou arestas selecionados. Para explorar mais, selecione Ver no mapa abaixo do gráfico para abrir a experiência completa do Mapa de Ataques numa nova janela.
O gráfico também pode revelar o agente de IA por trás de uma aplicação. Para aplicações OAuth ligadas a agentes do Microsoft Copilot Studio, expanda o nó da aplicação OAuth para visualizar o agente conectado.
Nota
O separador Gráfico só está disponível para aplicações OAuth registadas no Microsoft Entra ID.
Revise a atividade da aplicação no separador de utilização de dados
O separador de utilização de dados mostra um gráfico do uso de dados ao longo do tempo, para recursos do Exchange, SharePoint, OneDrive e Teams através das APIs Microsoft Graph e serviços Web Exchange (EWS). O separador Utilização de dados suporta a filtragem de informações de utilização apenas por contas prioritárias.
Revise o acesso dos utilizadores no separador Utilizadores
O separador Utilizadores mostra uma lista de utilizadores que estão a usar a aplicação, se são uma conta prioritária e a quantidade de dados descarregados e carregados.
Se uma aplicação tiver recebido consentimento de administrador (aprovado para toda a organização por um administrador), os utilizadores consentidos totais são todos os utilizadores do tenant.
Rever permissões da aplicação no separador Permissões
O separador Permissões mostra um resumo e uma lista da Graph API e das permissões legadas concedidas à aplicação, tipo de consentimento, nível de privilégio e se estão em uso. Isto também mostra as funções do Microsoft Entra atribuídas à aplicação, incluindo o seu tipo (integrado ou personalizado), o nível de privilégio e se concede acesso a todo o locatário. Selecione um papel para visualizar as suas permissões detalhadas, descrições e níveis de privilégio.
Nota
Apenas os papéis diretamente atribuídos à Microsoft Entra são mostrados. Os papéis herdados através da pertença a grupos e os papéis de controlo de acesso baseado em papéis no Azure (Azure RBAC) não estão incluídos.
Para obter mais informações, veja a referência de permissões do Microsoft Graph.
Rever etiquetas de sensibilidade no separador Etiquetas de sensibilidade
O separador de etiquetas de sensibilidade mostra com que frequência os itens com certos rótulos de sensibilidade foram acedidos pela aplicação no Microsoft 365.
Gerir as aplicações Google Workspace e Salesforce OAuth
Se ativar o Google Workspace ou o conector Salesforce , pode usar a página de governação de aplicações para ver informações sobre permissões de aplicações ligadas ao Google Workspace e Salesforce. Pode ver as permissões concedidas a cada aplicação e revogar ou bloquear aplicações conforme necessário.
Na página Governança de aplicações, selecione os separadores Aplicações Google ou Aplicações Salesforce para ver as suas aplicações. Por exemplo:
Para gerir as suas aplicações Google Workspace ou Salesforce na página de governação de aplicações , utilize as seguintes opções:
| Opção | Descrição |
|---|---|
| Consultas | Utilize as opções de filtragem na parte superior da página para definir ou carregar uma consulta guardada. Por predefinição, a página Governação de aplicações tem um conjunto de consultas básicas guardadas, com uma aplicada como filtro predefinido. Efetue qualquer uma das seguintes ações para alterar o filtro aplicado conforme necessário:
|
| Seleção múltipla | Selecione para selecionar todas as aplicações listadas ou desmarque a seleção em todas as aplicações selecionadas. |
| Nova política da pesquisa | Selecione para criar uma nova política de aplicações OAuth com base nos resultados da consulta atual. Para obter mais informações, veja Criar políticas de aplicações na governação de aplicações. |
| Exportar | Selecione para exportar as aplicações atualmente listadas para um ficheiro CSV. |
Ver os detalhes da aplicação OAuth da Google Workforce e do Salesforce
As páginas Google e Salesforce fornecem a seguinte informação sobre cada aplicação OAuth a quem os utilizadores concedem permissões:
| Nome da coluna | Descrição |
|---|---|
| Nome | O nome da aplicação. Selecione para mostrar ou ocultar mais detalhes sobre a aplicação. |
| Autorizado por | O número de utilizadores que autorizaram esta aplicação a aceder à conta da respetiva aplicação e concederam permissões à aplicação. Selecione para ver mais informações, incluindo uma lista de emails dos utilizadores e se algum administrador consentiu anteriormente com a aplicação. No painel Utilizadores que adicionaram... selecione Exportar para exportar os utilizadores listados para um ficheiro CSV. |
| Nível de permissão |
Alto, Médio ou Baixo. O nível indica quanto acesso esta aplicação tem aos dados da aplicação. Por exemplo, Baixa pode indicar que a aplicação só acede ao nome e ao perfil de utilizador. Selecione o nível para ver mais informações, incluindo as permissões concedidas à aplicação, a utilização da comunidade ou a atividade relacionada no registo de Governação. |
| Última autorização | A data mais recente em que um utilizador concedeu permissões a esta aplicação. Estas informações só estão disponíveis para o Salesforce. |
| Ações | Selecione uma opção para marcar uma aplicação como aprovada ou banida. |
Selecione Mostrar detalhes no canto superior direito para ver mais informações sobre todas as aplicações apresentadas, incluindo:
| Nome da coluna | Descrição |
|---|---|
| Permissões | Uma lista de todas as permissões atualmente concedidas à aplicação. Disponível para Google Workspace e Salesforce (Pré-visualização). |
| Uso comunitário | Comum, Incomum, Raro. Indica o quão popular é a aplicação em todos os seus utilizadores. |
| ID da Aplicação | O ID da aplicação |
| Atividades da aplicação | Uma ligação para o registo de atividades da aplicação, que pode utilizar para compreender a utilização recente da aplicação. |
| Última utilização | A data mais recente em que esta aplicação foi utilizada por qualquer pessoa na sua organização. Estas informações só estão disponíveis para o Salesforce. |