مخزون التطبيقات

تتطلب حماية نظام SaaS البيئي الخاص بك جرد جميع تطبيقات SaaS وتطبيقات OAuth المتصلة الموجودة في بيئتك. مع تزايد عدد التطبيقات، يعد وجود مخزون شامل أمرا بالغ الأهمية لضمان الأمان والتوافق. توفر صفحة التطبيقات طريقة عرض مركزية لجميع تطبيقات SaaS وتطبيقات OAuth المتصلة في مؤسستك، ما يتيح المراقبة والإدارة الفعالة.

من النظرة الأولى، يمكنك رؤية معلومات مثل اسم التطبيق، ودرجة المخاطر، ومستوى الامتياز، ومعلومات الناشر، وتفاصيل أخرى لتسهيل التعرف على تطبيقات SaaS وOAuth الأكثر عرضة للخطر.

تتضمن صفحة التطبيقات علامات التبويب التالية:

  • تطبيقات SaaS: طريقة عرض موحدة لجميع تطبيقات SaaS في شبكتك. تسلط علامة التبويب هذه الضوء على التفاصيل الرئيسية، بما في ذلك اسم التطبيق وحالته (التطبيق غير المحمي/المحمي) وما إذا كان التطبيق قد تم وضع علامة عليه على أنه معتمد أو غير مخول.
  • تطبيقات OAuth: عرض شامل لتطبيقات OAuth المسجلة على Microsoft Entra ID، Google Workspace، وSalesforce. يسلط هذا التبويب الضوء على بيانات تعريف تطبيق OAuth، ومعلومات الناشر، وأصل التطبيق، والأدونة المستخدمة، والبيانات التي تم الوصول إليها، ورؤى أخرى.

في مدخل Defender في https://security.microsoft.com، انتقل إلى Assets>Applications. أو، انتقل مباشرة إلى صفحة التطبيقات، بالنقر فوق ارتباطات الشعار على صفحات اكتشاف السحابة وحوكمة التطبيقات الموجودة.

لقطة شاشة لصفحة Cloud Discovery مع شعار حول تجربة مخزون التطبيقات الموحدة الجديدة.

لقطة شاشة لصفحة App Governance مع شعار حول تجربة مخزون التطبيقات الموحدة الجديدة لإدارة تطبيقات OAuth وSaaS

هناك العديد من الخيارات التي يمكنك الاختيار من بينها لتخصيص تطبيقات SaaS وعرض قائمة تطبيقات OAuth. في لوحة التنقل العلوية، يمكنك:

  • إضافة أعمدة أو إزالتها.
  • تصدير القائمة بأكملها بتنسيق CSV.
  • حدد عدد العناصر المراد إظهارها لكل صفحة.
  • تطبيق عوامل التصفية.

ملاحظة

عند تصدير قائمة التطبيقات إلى ملف CSV، يتم عرض 1000 تطبيق SaaS أو OAuth كحد أقصى.

الصورة التالية تظهر قائمة تطبيقات SaaS: لقطة شاشة لعلامة تبويب التطبيقات في بوابة Defender.

تفاصيل تطبيق SaaS

في أعلى تبويب تطبيقات SaaS، يمكنك العثور على رؤى قابلة للتنفيذ تتيح لك تحديد التطبيقات التي تحتاج انتباهك بسرعة. يتم عرض التفاصيل التالية:

  • التطبيقات عالية الخطورة غير الموسومة - تعرض التطبيقات غير الموسومة ولديها درجة عالية للمخاطر.
  • التطبيقات عالية الحركة غير الموسومة - تعرض التطبيقات غير الموسومة ولديها حركة بيانات عالية الاستخدام (أكثر من 1 جيجابايت من حركة البيانات).
  • تطبيقات الذكاء الاصطناعي التوليد غير الموسومة - تعرض تطبيقات غير موسومة ومبنية على الذكاء الاصطناعي التوليدي.

فرز قائمة تطبيقات SaaS وتصفيتها

استخدم الفرز والتصفية لتركيز قائمة تطبيقات SaaS على التطبيقات التي تريد تقييمها وإدارتها. لوصف المرشحات وخيارات الاستعلام، راجع تصفية واستعلام التطبيقات المكتشفة.

تفاصيل تطبيق OAuth

يوفر تبويب تطبيقات OAuth رؤية لتطبيقات OAuth من Microsoft Entra ID وSalesforce وGoogle Workspace. يمكن للمسؤولين مراجعة التطبيقات واتخاذ قرار تعطيل التطبيقات أو تطبيق النهج لمراقبة سلوكهم في بيئتهم.

يتضمن مخزون تطبيقات OAuth الأنواع التالية من التطبيقات:

  • معرف Entra: كيانات الخدمة المسجلة في Microsoft Entra ID. تصل هذه التطبيقات إلى الموارد من خلال صلاحيات API أو تعيينات أدوار Microsoft Entra.
  • Salesforce: تطبيقات OAuth المتصلة من خلال Salesforce. يشمل المخزون كل من التطبيقات المتصلة وتطبيقات العملاء الخارجية (ECAs).
  • Google Workspace: تطبيقات OAuth المتصلة من خلال Google Workspace. يخول المستخدمون هذه التطبيقات، التي لها مستويات مختلفة من الوصول إلى موارد مساحة عمل Google.

تظهر الرؤى القابلة للتنفيذ في أعلى علامة التبويب تطبيقات OAuth. حدد نتيجة تحليلات لتصفية القائمة إلى التطبيقات المطابقة حتى تتمكن من تحديد التطبيقات التي تحتاج إلى مراجعة بسرعة.

البصيره الوصف متوفر ل
تطبيقات جديدة تمت إضافة التطبيقات في آخر 30 يوما. Microsoft 365
التطبيقات ذات الامتيازات العالية التطبيقات التي لها أذونات قوية تسمح لها بالوصول إلى البيانات أو تغيير الإعدادات المهمة. بالنسبة إلى Salesforce، يتضمن التطبيقات المتصلة وتطبيقات العميل الخارجي (ECAs) التي يتم تصنيف الأذونات الممنوحة لها على أنها عالية. Microsoft 365، Google Workspace، Salesforce
تطبيقات رسيكي تطبيقات ذات درجة عالية من المخاطر. Microsoft 365، Google Workspace، Salesforce
التطبيقات غير المستخدمة التطبيقات التي لم تسجل الدخول خلال آخر 90 يوما. بالنسبة إلى Salesforce، يتضمن التطبيقات المتصلة و ECAs التي لم يتم استخدامها لأكثر من 90 يوما استنادا إلى تاريخ الاستخدام الأخير. Microsoft 365، Google Workspace، Salesforce
التطبيقات المميزة التطبيقات التي لها أذونات غير مستخدمة. Microsoft 365
تطبيقات من ناشرين خارجيين لم يتم التحقق من هوياتهم التطبيقات التي نشأت من مستأجر ناشر خارجي لم يتم التحقق منه. Microsoft 365
يستخدمه وكلاء الذكاء الاصطناعي تطبيقات تم تحديدها على أنها تستخدم من قبل منصات وكلاء الذكاء الاصطناعي. Microsoft 365

لمزيد من المعلومات حول كيفية إنشاء نهج التطبيق، راجع إنشاء نهج التطبيق في إدارة التطبيقات.

تظهر الصورة التالية قائمة تطبيقات OAuth:

لقطة شاشة لمخزون تطبيقات OAuth تظهر أنواع تطبيقات Entra ID وSalesforce وGoogle Workspace.

فرز قائمة تطبيقات OAuth وتصفيتها

استخدم الفرز والتصفية لتركيز قائمة تطبيقات OAuth على التطبيقات التي ترغب في التحقيق فيها. للأعمدة والفلاتر المتاحة، راجع عرض تفاصيل تطبيق OAuth مع حوكمة التطبيقوعرض رؤى التطبيقات.

الخطوات التالية

إذا واجهت أي مشاكل، فنحن هنا للمساعدة. للحصول على المساعدة أو الدعم لقضية المنتج، يرجى فتح تذكرة دعم.