Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Proteger o seu ecossistema SaaS requer o inventário de todas as aplicações SaaS e OAuth ligadas que estão no seu ambiente. Com o número crescente de aplicações, ter um inventário abrangente é crucial para garantir a segurança e a conformidade. A página Aplicações fornece uma vista centralizada de todas as aplicações SaaS e OAuth ligadas na sua organização, permitindo uma monitorização e gestão eficientes. De relance, pode ver informações como o nome da aplicação, pontuação de risco, nível de privilégio, informações do publicador e outros detalhes para uma identificação fácil das aplicações SaaS e OAuth mais em risco.
A página Aplicações inclui os seguintes separadores:
- Aplicações SaaS: uma vista consolidada de todas as aplicações SaaS na sua rede. Este separador realça os principais detalhes, incluindo o nome da aplicação, o estado (aplicação desprotegida/protegida) e se a aplicação está marcada como aprovada ou não.
- Aplicações OAuth: uma vista abrangente das aplicações OAuth registadas no Microsoft Entra ID, na área de trabalho do Google e no Salesforce. Este separador realça os metadados das aplicações OAuth, as informações do publicador e a origem da aplicação, as permissões utilizadas, os dados acedidos e outras informações.
Navegar para a página Aplicações
No portal do Defender em https://security.microsoft.com, aceda a Ativos>Aplicações. Em alternativa, aceda diretamente à página de Aplicações, clicando nas hiperligações do banner nas páginas existentes de deteção na nuvem e de governação de aplicações.
Existem várias opções que pode escolher para personalizar a vista de lista de aplicações SaaS e aplicações OAuth. No painel de navegação superior, pode:
- Adicionar ou remover colunas.
- Exportar a lista inteira no formato CSV.
- Selecione o número de itens a mostrar por página.
- Aplicar filtros
Nota
Ao exportar a lista de aplicações para um ficheiro CSV, são apresentadas no máximo 1000 aplicações SaaS ou OAuth.
A imagem seguinte ilustra a lista de aplicações SaaS:
Detalhes da aplicação SaaS
Na parte superior do separador da aplicação Saas, pode encontrar informações acionáveis que lhe permitem identificar rapidamente aplicações que precisam da sua atenção e foco. São apresentados os seguintes detalhes:
- Aplicações de alto risco não marcadas – mostra aplicações que não estão etiquetadas e têm um risco elevado.
- Aplicações de tráfego elevado não marcados – mostra aplicações que não estão etiquetadas e têm um tráfego de utilização elevado (superior a 1 GB de tráfego de dados).
- Aplicações GenAI não marcadas – mostra aplicações que não estão etiquetadas e são baseadas em Gen-AI.
Ordenar e filtrar a lista de aplicações SaaS
Pode utilizar a funcionalidade de ordenação e filtro para obter uma vista mais focada. Estes controlos também ajudam a avaliar e gerir as aplicações SaaS na sua organização.
| Filtro | Descrição |
|---|---|
| Etiquetas de aplicações | Selecione Aprovadas, Não Aprovadas ou crie etiquetas personalizadas para utilizar num filtro personalizado. |
| Aplicação | Filtre por aplicações SaaS específicas. |
| Categorias | Filtre de acordo com as categorias de aplicações. |
| Fator de risco de conformidade | Filtre por normas, certificações e conformidade específicas que a sua aplicação possa cumprir. Por exemplo: HIPAA, ISO 27001, SOC 2 e PCI-DSS. |
| Pontuação de risco | Filtre por uma pontuação de risco específica, como para ver apenas aplicações de risco. |
| Fator de risco de segurança | Filtre com base em medidas de segurança específicas, como encriptação inativa, autenticação multifator, entre outras. |
Aplicações OAuth
O separador aplicações OAuth fornece visibilidade sobre o Microsoft 365, a área de trabalho do Google e o Salesforce. Os administradores podem rever as aplicações e decidir desativar as aplicações ou aplicar políticas para monitorizar o respetivo comportamento no respetivo ambiente.
As informações acionáveis aparecem no topo do separador Aplicações OAuth. Selecione uma informação para filtrar a lista e mostrar apenas as aplicações correspondentes, para que possa identificar rapidamente as aplicações que precisam de revisão.
| Intuição | Descrição | Disponível para |
|---|---|---|
| Novas aplicações | Aplicações adicionadas nos últimos 30 dias. | Microsoft 365 |
| Aplicações altamente privilegiadas | Aplicações com permissões poderosas que lhes permitem aceder a dados ou alterar definições importantes. Para o Salesforce, inclui Aplicações Conectadas e Aplicações Cliente Externas (ECAs) cujas permissões concedidas são classificadas como Altas. | Microsoft 365, Google Workspace, Salesforce (Pré-visualização) |
| Aplicações não utilizadas | Aplicações que não iniciaram sessão nos últimos 90 dias. No caso do Salesforce, inclui Aplicações Conectadas e ECAs que não são usadas há mais de 90 dias, com base na última data de uso. | Microsoft 365, Salesforce (Pré-visualização) |
| Aplicações com privilégios excessivos | Aplicações com permissões não utilizadas. | Microsoft 365 |
| Aplicações de editoras externas não verificadas | Aplicações originadas de um tenant externo de publicador não verificado. | Microsoft 365 |
Para obter mais informações sobre como criar políticas de aplicações, veja Criar políticas de aplicações na governação de aplicações.
A imagem seguinte ilustra a lista de aplicações OAuth:
Ordenar e filtrar a lista de aplicações OAuth
Pode aplicar os seguintes filtros para obter uma vista mais focada:
| Nome da coluna | Descrição |
|---|---|
| Nome da aplicação | O nome de exibição da aplicação registado no Microsoft Entra ID, ou o nome da aplicação ligada no Google Workspace ou Salesforce. |
| Estado da aplicação | Mostra se a aplicação está ativada ou desativada e se está desativada por quem. |
| Acesso à API Graph | Mostra se a aplicação tem, pelo menos, uma permissão de Graph API. (Apenas Microsoft 365.) |
| Tipo de permissão | Mostra se a aplicação tem permissões de aplicação (apenas da aplicação), delegadas ou mistas. (Apenas Microsoft 365.) |
| Origem da aplicação | Mostra se a aplicação teve origem no inquilino ou se foi registada num inquilino externo. |
| Tipo de consentimento | Mostra se o consentimento da aplicação foi dado ao nível do utilizador ou do administrador e o número de utilizadores cujos dados estão acessíveis à aplicação. |
| Publisher | Publicador da aplicação e respetivo estado de verificação. |
| Última utilização | Data e hora em que a aplicação iniciou sessão pela última vez. No Microsoft 365, o rastreamento remonta a junho de 2022. Para o Salesforce, é necessário ativar o monitoramento de eventos em tempo real (Preview ). |
| Última modificação | Data e hora em que as informações de registo foram atualizadas pela última vez no Microsoft Entra ID. |
| Adicionado em | Mostra a data e hora em que a aplicação foi registada para Microsoft Entra ID e atribuída a um principal de serviço. |
| Utilização de permissões | Mostra se a aplicação tem permissões de Graph API não utilizadas nos últimos 90 dias. (Apenas Microsoft 365.) |
| Utilização de dados | Total de dados transferidos ou carregados pela aplicação nos últimos 30 dias. (Apenas Microsoft 365.) |
| Nível de privilégio | O nível de privilégio da aplicação (Alto, Médio ou Baixo). Disponível para Microsoft 365, Google Workspace e Salesforce. Para o Salesforce, é necessário ativar o monitoramento de eventos em tempo real (Preview ). |
| Certificação | Indica se uma aplicação cumpre normas rigorosas de segurança e conformidade definidas pelo Microsoft 365 ou se o respetivo editor atesta publicamente a sua segurança. |
| Etiqueta de confidencialidade acedida | Etiquetas de sensibilidade no conteúdo acedido pela aplicação. (Apenas Microsoft 365.) |
| Serviço acedido | Serviços Microsoft 365 acedidos pela aplicação. |
| ID da Aplicação | O identificador único da aplicação. Para o Salesforce, o ID da App permite que faça a transição de um alerta de deteção de ameaça do Salesforce diretamente para a página correspondente da aplicação OAuth. |
| Type | Para o Salesforce, indica se a aplicação é uma Aplicação Conectada ou uma Aplicação Cliente Externa (ECA). Use o filtro de Tipo para restringir o inventário do Salesforce. |
Sugestão
Para ver todas as colunas, poderá ter de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Passos seguintes
Conteúdo relacionado
- Consulte o inventário de Identidade
- Investigar uma identidade não humana
- Ver os detalhes da aplicação com a governação de aplicações
- Criar políticas de aplicações na governação de aplicações
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.