Veja os detalhes da sua aplicação OAuth com governação de aplicações

Utilize a governação de aplicações para obter visibilidade e informações significativas sobre o ecossistema de aplicações.

Por exemplo, veja uma lista de aplicações no seu tenant, juntamente com metadados relevantes das aplicações e dados de utilização. Selecione uma aplicação específica para abrir o seu painel de detalhes e veja mais dados e informações.

Prerequisites

A sua conta de login deve ter uma das funções obrigatórias de governação de aplicações para visualizar os dados de governação da aplicação.

Ver as aplicações no seu tenant

Para obter um resumo das aplicações no seu tenant, no Microsoft 365, aceda a Aplicação cloud > Governação de Aplicações e selecione qualquer dos separadores das aplicações.

Por predefinição, a página de governação de aplicações ordena a grelha alfabeticamente, por Nome da aplicação. Para ordenar a lista por outro atributo, selecione o nome da coluna. Também pode selecionar Procurar para procurar uma aplicação pelo nome.

Captura de ecrã do separador de aplicações do Azure AD na página de governação da aplicação.

No separador Microsoft 365, as aplicações no seu locatário estão listadas com os seguintes detalhes:

Nome da coluna Descrição
Nome da aplicação O nome de apresentação da aplicação, conforme registado no Microsoft Entra ID
Estado da aplicação Mostra se a aplicação está ativada ou desativada e se está desativada por quem
acesso à API Graph Mostra se a aplicação tem, pelo menos, uma permissão de Graph API
Tipo de permissão Mostra o tipo de permissão da aplicação:
  • Delegado: Apenas permissões delegadas da API, sem funções.
  • Aplicação: Apenas permissões da API da aplicação, sem funções.
  • Funções Microsoft Entra: Apenas funções Microsoft Entra, sem permissões de API.
  • Misto: Uma combinação de quaisquer dois ou mais dos anteriores.
  • Nenhum: Sem permissões de API ou funções Entra atribuídas.
Origem da aplicação Mostra se a aplicação teve origem no inquilino ou se foi registada num inquilino externo
Tipo de consentimento Mostra se o consentimento da aplicação é dado ao nível do utilizador ou do administrador, e o número de utilizadores cujos dados estão acessíveis à aplicação
Publisher Publicador da aplicação e respetivo estado de verificação
Última utilização Mostra a última vez que a aplicação iniciou sessão. A monitorização destes dados remonta a junho de 2022.
Última modificação Data e hora em que as informações de registo foram atualizadas pela última vez no Microsoft Entra ID
Adicionado em Mostra a data e hora em que a aplicação foi registada no Microsoft Entra ID e lhe foi atribuído um principal de serviço
Utilização de permissões Mostra se a aplicação tem permissões de Graph API não utilizadas nos últimos 90 dias
Utilização de dados Total de dados transferidos ou carregados pela aplicação nos últimos 30 dias
Nível de privilégio O nível de privilégio da aplicação
Certificação Indica se uma aplicação cumpre normas rigorosas de segurança e conformidade definidas pelo Microsoft 365 ou se o respetivo editor atesta publicamente a sua segurança
ID da Aplicação O ID da aplicação
Etiqueta de confidencialidade acedida Etiquetas de confidencialidade no conteúdo acedido pela aplicação
Serviço acedido Serviços do Microsoft 365 acedidos pela aplicação
Uso comunitário Mostra o quão popular a aplicação é entre todos os teus utilizadores (comum, incomum, raro)
Concessões de consentimento Mostra todas as concessões de consentimento da aplicação nos últimos 30 dias
Atividades da aplicação Mostra todas as atividades da aplicação nos últimos 30 dias

Obtenha informações detalhadas sobre uma aplicação

Selecione uma aplicação específica na grelha para ver mais detalhes num painel de detalhes da aplicação. Alguns separadores estão disponíveis apenas para tipos específicos de aplicações.

Os administradores da empresa podem usar os controlos Desativar aplicação e Ativar aplicações no painel de detalhes para ativar ou desativar uma aplicação.

Consulte os detalhes da aplicação no separador Resumo

O separador Resumo mostra mais dados sobre a aplicação, tais como a data de consentimento inicial e o ID da Aplicação. Para ver as propriedades da aplicação como registadas no Microsoft Entra ID, selecione Ver no Microsoft Entra ID.

Captura de ecrã de um painel de detalhes da aplicação com o separador Resumo a mostrar.

Consulte os detalhes do risco no separador Pontuação de Risco

O separador de pontuação de risco mostra uma pontuação de risco de 1 a 100 para a aplicação, onde valores mais altos significam maior risco. A classificação de risco ajuda-o a priorizar rapidamente as aplicações que precisam de atenção primeiro. O separador de pontuação de risco também mostra o resumo do risco, incluindo os fatores por detrás da pontuação de risco da aplicação.

Nota

O separador Pontuação de risco só está disponível para aplicações OAuth registadas no Microsoft Entra ID.

Captura de ecrã de um painel de detalhes da aplicação com o separador de Pontuação de Risco a mostrar.

Revise as ligações da app no separador Graph

O separador Gráfico mostra um gráfico de identidade visual que ilustra como a aplicação se liga a outras entidades da sua organização, como utilizadores, recursos, cargas de trabalho SaaS e ativos críticos. Selecione qualquer nó ou aresta no gráfico para abrir um painel de detalhes com contexto mais profundo. Quando aplicável, o painel de detalhes do grafo também mostra caminhos de ataque envolvendo os nós ou arestas selecionados. Para explorar mais, selecione Ver no mapa abaixo do gráfico para abrir a experiência completa do Mapa de Ataques numa nova janela.

O gráfico também pode revelar o agente de IA por trás de uma aplicação. Para aplicações OAuth ligadas a agentes do Microsoft Copilot Studio, expanda o nó da aplicação OAuth para visualizar o agente conectado.

Nota

O separador Gráfico só está disponível para aplicações OAuth registadas no Microsoft Entra ID.

Captura de ecrã de um painel de detalhes da aplicação com o separador Graph a mostrar.

Revise a atividade da aplicação no separador de utilização de dados

O separador de utilização de dados mostra um gráfico do uso de dados ao longo do tempo, para recursos do Exchange, SharePoint, OneDrive e Teams através das APIs Microsoft Graph e serviços Web Exchange (EWS). O separador Utilização de dados suporta a filtragem de informações de utilização apenas por contas prioritárias.

Captura de ecrã do separador de utilização de dados.

Revise o acesso dos utilizadores no separador Utilizadores

O separador Utilizadores mostra uma lista de utilizadores que estão a usar a aplicação, se são uma conta prioritária e a quantidade de dados descarregados e carregados.

Se uma aplicação tiver recebido consentimento de administrador (aprovado para toda a organização por um administrador), os utilizadores consentidos totais são todos os utilizadores do tenant.

Captura de ecrã de um painel de detalhes da aplicação com o separador Utilizadores a mostrar.

Rever permissões da aplicação no separador Permissões

O separador Permissões mostra um resumo e uma lista da Graph API e das permissões legadas concedidas à aplicação, tipo de consentimento, nível de privilégio e se estão em uso. Isto também mostra as funções do Microsoft Entra atribuídas à aplicação, incluindo o seu tipo (integrado ou personalizado), o nível de privilégio e se concede acesso a todo o locatário. Selecione um papel para visualizar as suas permissões detalhadas, descrições e níveis de privilégio.

Nota

Apenas os papéis diretamente atribuídos à Microsoft Entra são mostrados. Os papéis herdados através da pertença a grupos e os papéis de controlo de acesso baseado em papéis no Azure (Azure RBAC) não estão incluídos.

Captura de ecrã do separador Permissões.

Para obter mais informações, veja a referência de permissões do Microsoft Graph.

Rever etiquetas de sensibilidade no separador Etiquetas de sensibilidade

O separador de etiquetas de sensibilidade mostra com que frequência os itens com certos rótulos de sensibilidade foram acedidos pela aplicação no Microsoft 365.

Captura de ecrã do separador Etiquetas de sensibilidade.

Gerir as aplicações Google Workspace e Salesforce OAuth

Se ativar o Google Workspace ou o conector Salesforce , pode usar a página de governação de aplicações para ver informações sobre permissões de aplicações ligadas ao Google Workspace e Salesforce. Pode ver as permissões concedidas a cada aplicação e revogar ou bloquear aplicações conforme necessário.

Na página Governança de aplicações, selecione os separadores Aplicações Google ou Aplicações Salesforce para ver as suas aplicações. Por exemplo:

Captura de ecrã do separador Google Apps

Para gerir as suas aplicações Google Workspace ou Salesforce na página de governação de aplicações , utilize as seguintes opções:

Opção Descrição
Consultas Utilize as opções de filtragem na parte superior da página para definir ou carregar uma consulta guardada.

Por predefinição, a página Governação de aplicações tem um conjunto de consultas básicas guardadas, com uma aplicada como filtro predefinido. Efetue qualquer uma das seguintes ações para alterar o filtro aplicado conforme necessário:
  • Seleciona Guardar como para guardar o filtro atualizado.
  • Selecione Selecionar uma consulta para selecionar uma consulta guardada diferente, como Apps autorizadas por administradores ou Apps autorizadas por utilizadores externos
  • Seleciona a opção Filtros Avançados à direita para adicionar mais opções de filtragem. Selecione um filtro, um operador e o valor pelo qual pretende filtrar.
Seleção múltipla Selecione para selecionar todas as aplicações listadas ou desmarque a seleção em todas as aplicações selecionadas.
Nova política da pesquisa Selecione para criar uma nova política de aplicações OAuth com base nos resultados da consulta atual. Para obter mais informações, veja Criar políticas de aplicações na governação de aplicações.
Exportar Selecione para exportar as aplicações atualmente listadas para um ficheiro CSV.

Ver os detalhes da aplicação OAuth da Google Workforce e do Salesforce

As páginas Google e Salesforce fornecem a seguinte informação sobre cada aplicação OAuth a quem os utilizadores concedem permissões:

Nome da coluna Descrição
Nome O nome da aplicação. Selecione para mostrar ou ocultar mais detalhes sobre a aplicação.
Autorizado por O número de utilizadores que autorizaram esta aplicação a aceder à conta da respetiva aplicação e concederam permissões à aplicação.

Selecione para ver mais informações, incluindo uma lista de emails dos utilizadores e se algum administrador consentiu anteriormente com a aplicação.

No painel Utilizadores que adicionaram... selecione Exportar para exportar os utilizadores listados para um ficheiro CSV.
Nível de permissão Alto, Médio ou Baixo.

O nível indica quanto acesso esta aplicação tem aos dados da aplicação. Por exemplo, Baixa pode indicar que a aplicação só acede ao nome e ao perfil de utilizador.

Selecione o nível para ver mais informações, incluindo as permissões concedidas à aplicação, a utilização da comunidade ou a atividade relacionada no registo de Governação.
Última autorização A data mais recente em que um utilizador concedeu permissões a esta aplicação. Estas informações só estão disponíveis para o Salesforce.
Ações Selecione uma opção para marcar uma aplicação como aprovada ou banida.

Selecione Mostrar detalhes no canto superior direito para ver mais informações sobre todas as aplicações apresentadas, incluindo:

Nome da coluna Descrição
Permissões Uma lista de todas as permissões atualmente concedidas à aplicação. Disponível para Google Workspace e Salesforce (Pré-visualização).
Uso comunitário Comum, Incomum, Raro. Indica o quão popular é a aplicação em todos os seus utilizadores.
ID da Aplicação O ID da aplicação
Atividades da aplicação Uma ligação para o registo de atividades da aplicação, que pode utilizar para compreender a utilização recente da aplicação.
Última utilização A data mais recente em que esta aplicação foi utilizada por qualquer pessoa na sua organização. Estas informações só estão disponíveis para o Salesforce.

Passos seguintes

Determinar a postura geral de conformidade da aplicação