إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تتطلب حماية نظام SaaS البيئي الخاص بك جرد جميع تطبيقات SaaS وتطبيقات OAuth المتصلة الموجودة في بيئتك. مع تزايد عدد التطبيقات، يعد وجود مخزون شامل أمرا بالغ الأهمية لضمان الأمان والتوافق. توفر صفحة التطبيقات طريقة عرض مركزية لجميع تطبيقات SaaS وتطبيقات OAuth المتصلة في مؤسستك، ما يتيح المراقبة والإدارة الفعالة.
من النظرة الأولى، يمكنك رؤية معلومات مثل اسم التطبيق، ودرجة المخاطر، ومستوى الامتياز، ومعلومات الناشر، وتفاصيل أخرى لتسهيل التعرف على تطبيقات SaaS وOAuth الأكثر عرضة للخطر.
تتضمن صفحة التطبيقات علامات التبويب التالية:
- تطبيقات SaaS: طريقة عرض موحدة لجميع تطبيقات SaaS في شبكتك. تسلط علامة التبويب هذه الضوء على التفاصيل الرئيسية، بما في ذلك اسم التطبيق وحالته (التطبيق غير المحمي/المحمي) وما إذا كان التطبيق قد تم وضع علامة عليه على أنه معتمد أو غير مخول.
- تطبيقات OAuth: عرض شامل لتطبيقات OAuth المسجلة على Microsoft Entra ID، Google Workspace، وSalesforce. يسلط هذا التبويب الضوء على بيانات تعريف تطبيق OAuth، ومعلومات الناشر، وأصل التطبيق، والأدونة المستخدمة، والبيانات التي تم الوصول إليها، ورؤى أخرى.
انتقل إلى صفحة التطبيقات
في مدخل Defender في https://security.microsoft.com، انتقل إلى Assets>Applications. أو، انتقل مباشرة إلى صفحة التطبيقات، بالنقر فوق ارتباطات الشعار على صفحات اكتشاف السحابة وحوكمة التطبيقات الموجودة.
هناك العديد من الخيارات التي يمكنك الاختيار من بينها لتخصيص تطبيقات SaaS وعرض قائمة تطبيقات OAuth. في لوحة التنقل العلوية، يمكنك:
- إضافة أعمدة أو إزالتها.
- تصدير القائمة بأكملها بتنسيق CSV.
- حدد عدد العناصر المراد إظهارها لكل صفحة.
- تطبيق عوامل التصفية.
ملاحظة
عند تصدير قائمة التطبيقات إلى ملف CSV، يتم عرض 1000 تطبيق SaaS أو OAuth كحد أقصى.
الصورة التالية تظهر قائمة تطبيقات SaaS:
تفاصيل تطبيق SaaS
في أعلى تبويب تطبيقات SaaS، يمكنك العثور على رؤى قابلة للتنفيذ تتيح لك تحديد التطبيقات التي تحتاج انتباهك بسرعة. يتم عرض التفاصيل التالية:
- التطبيقات عالية الخطورة غير الموسومة - تعرض التطبيقات غير الموسومة ولديها درجة عالية للمخاطر.
- التطبيقات عالية الحركة غير الموسومة - تعرض التطبيقات غير الموسومة ولديها حركة بيانات عالية الاستخدام (أكثر من 1 جيجابايت من حركة البيانات).
- تطبيقات الذكاء الاصطناعي التوليد غير الموسومة - تعرض تطبيقات غير موسومة ومبنية على الذكاء الاصطناعي التوليدي.
فرز قائمة تطبيقات SaaS وتصفيتها
استخدم الفرز والتصفية لتركيز قائمة تطبيقات SaaS على التطبيقات التي تريد تقييمها وإدارتها. لوصف المرشحات وخيارات الاستعلام، راجع تصفية واستعلام التطبيقات المكتشفة.
تفاصيل تطبيق OAuth
يوفر تبويب تطبيقات OAuth رؤية لتطبيقات OAuth من Microsoft Entra ID وSalesforce وGoogle Workspace. يمكن للمسؤولين مراجعة التطبيقات واتخاذ قرار تعطيل التطبيقات أو تطبيق النهج لمراقبة سلوكهم في بيئتهم.
يتضمن مخزون تطبيقات OAuth الأنواع التالية من التطبيقات:
- معرف Entra: كيانات الخدمة المسجلة في Microsoft Entra ID. تصل هذه التطبيقات إلى الموارد من خلال صلاحيات API أو تعيينات أدوار Microsoft Entra.
- Salesforce: تطبيقات OAuth المتصلة من خلال Salesforce. يشمل المخزون كل من التطبيقات المتصلة وتطبيقات العملاء الخارجية (ECAs).
- Google Workspace: تطبيقات OAuth المتصلة من خلال Google Workspace. يخول المستخدمون هذه التطبيقات، التي لها مستويات مختلفة من الوصول إلى موارد مساحة عمل Google.
تظهر الرؤى القابلة للتنفيذ في أعلى علامة التبويب تطبيقات OAuth. حدد نتيجة تحليلات لتصفية القائمة إلى التطبيقات المطابقة حتى تتمكن من تحديد التطبيقات التي تحتاج إلى مراجعة بسرعة.
| البصيره | الوصف | متوفر ل |
|---|---|---|
| تطبيقات جديدة | تمت إضافة التطبيقات في آخر 30 يوما. | Microsoft 365 |
| التطبيقات ذات الامتيازات العالية | التطبيقات التي لها أذونات قوية تسمح لها بالوصول إلى البيانات أو تغيير الإعدادات المهمة. بالنسبة إلى Salesforce، يتضمن التطبيقات المتصلة وتطبيقات العميل الخارجي (ECAs) التي يتم تصنيف الأذونات الممنوحة لها على أنها عالية. | Microsoft 365، Google Workspace، Salesforce |
| تطبيقات رسيكي | تطبيقات ذات درجة عالية من المخاطر. | Microsoft 365، Google Workspace، Salesforce |
| التطبيقات غير المستخدمة | التطبيقات التي لم تسجل الدخول خلال آخر 90 يوما. بالنسبة إلى Salesforce، يتضمن التطبيقات المتصلة و ECAs التي لم يتم استخدامها لأكثر من 90 يوما استنادا إلى تاريخ الاستخدام الأخير. | Microsoft 365، Google Workspace، Salesforce |
| التطبيقات المميزة | التطبيقات التي لها أذونات غير مستخدمة. | Microsoft 365 |
| تطبيقات من ناشرين خارجيين لم يتم التحقق من هوياتهم | التطبيقات التي نشأت من مستأجر ناشر خارجي لم يتم التحقق منه. | Microsoft 365 |
| يستخدمه وكلاء الذكاء الاصطناعي | تطبيقات تم تحديدها على أنها تستخدم من قبل منصات وكلاء الذكاء الاصطناعي. | Microsoft 365 |
لمزيد من المعلومات حول كيفية إنشاء نهج التطبيق، راجع إنشاء نهج التطبيق في إدارة التطبيقات.
تظهر الصورة التالية قائمة تطبيقات OAuth:
فرز قائمة تطبيقات OAuth وتصفيتها
استخدم الفرز والتصفية لتركيز قائمة تطبيقات OAuth على التطبيقات التي ترغب في التحقيق فيها. للأعمدة والفلاتر المتاحة، راجع عرض تفاصيل تطبيق OAuth مع حوكمة التطبيقوعرض رؤى التطبيقات.
الخطوات التالية
المحتوى ذو الصلة
- عرض مخزون الهوية
- التحقيق في هوية غير بشرية
- عرض تفاصيل التطبيق باستخدام إدارة التطبيق
- إنشاء نهج التطبيق في إدارة التطبيقات
إذا واجهت أي مشاكل، فنحن هنا للمساعدة. للحصول على المساعدة أو الدعم لقضية المنتج، يرجى فتح تذكرة دعم.