Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Beskyttelse af dit SaaS-økosystem kræver, at du registrerer alle SaaS- og forbundne OAuth-apps, der findes i dit miljø. Med det stigende antal programmer er det afgørende at have en omfattende oversigt for at sikre sikkerhed og overholdelse af angivne standarder. Siden Programmer giver en central visning af alle SaaS- og forbundne OAuth-apps i din organisation, hvilket muliggør effektiv overvågning og administration. Du kan hurtigt se oplysninger som f.eks. appnavn, risikoscore, rettighedsniveau, udgiveroplysninger og andre oplysninger, så du nemt kan identificere de SaaS- og OAuth-apps, der er mest udsatte.
Siden Programmer indeholder følgende faner:
- SaaS-apps: En samlet visning af alle SaaS-programmer i dit netværk. Under denne fane fremhæves vigtige oplysninger, herunder appnavn, status (ubeskyttet/beskyttet app), og om appen er markeret som sanktioneret eller ikke-godkendt.
- OAuth-apps: En omfattende visning af OAuth-apps, der er registreret på Microsoft Entra ID, Google-arbejdsområde og Salesforce. Under denne fane fremhæves metadata for OAuth-apps, udgiveroplysninger og appoprindelse, anvendte tilladelser, data, der er adgang til, og anden indsigt.
Gå til siden Programmer
I Defender-portalen på https://security.microsoft.comskal du gå til Assets>Applications. Du kan også gå direkte til siden Programmer ved at klikke på bannerlinkene på de eksisterende sider for cloudregistrering og appstyring.
Der er flere muligheder, du kan vælge imellem for at tilpasse listevisningen for SaaS-apps og OAuth-apps. I det øverste navigationspanel kan du:
- Tilføj eller fjern kolonner.
- Eksportér hele listen i CSV-format.
- Vælg det antal elementer, der skal vises pr. side.
- Anvend filtre
Bemærk!
Når du eksporterer programlisten til en CSV-fil, vises der maksimalt 1000 SaaS- eller OAuth-apps.
På følgende billede vises listen over SaaS-apps:
Oplysninger om SaaS-app
Øverst på fanen i Saas-appen kan du finde handlingsvenlig indsigt, der giver dig mulighed for hurtigt at identificere apps, der kræver din opmærksomhed og fokus. Følgende detaljer vises:
- Umarkerede apps med høj risiko – viser apps, der ikke er mærket og har en høj risiko.
- Umarkerede apps med høj trafik – viser apps, der ikke er mærket og har en stor forbrugstrafik (mere end 1 GB datatrafik).
- Umarkerede GenAI-apps – viser apps, der ikke er mærket, og som er baseret på gen-AI.
Sortér og filtrer listen over SaaS-apps
Du kan bruge sorterings- og filterfunktionen til at få en mere fokuseret visning. Disse kontrolelementer hjælper dig også med at vurdere og administrere SaaS-programmerne i din organisation.
| Filter | Beskrivelse |
|---|---|
| App-mærker | Vælg Sanktioneret, Ikke-sanktioneret, eller opret brugerdefinerede mærker, der skal bruges i et tilpasset filter. |
| App | Filtrer efter bestemte SaaS-apps. |
| Kategorier | Filtrer efter appkategorier. |
| Risikofaktor for overholdelse af angivne standarder | Filtrer efter specifikke standarder, certificeringer og overholdelse af angivne standarder, som din app kan overholde. Eksempel: HIPAA, ISO 27001, SOC 2 og PCI-DSS. |
| Risikoscore | Filtrer efter en bestemt risikoscore, f.eks. for kun at få vist risikable apps. |
| Sikkerhedsrisikofaktor | Filtrer baseret på specifikke sikkerhedsforanstaltninger, f.eks. kryptering af inaktive data, multifaktorgodkendelse og andre. |
OAuth-apps
Fanen OAuth-apps giver indblik i Microsoft 365, Google-arbejdsområde og Salesforce. Administratorer kan gennemse programmer og beslutte at deaktivere apps eller anvende politikker for at overvåge deres funktionsmåde i deres miljø.
Nye apps – viser apps, der er tilføjet inden for de seneste 30 dage (tilgængelig for Microsoft 365)
Yderst privilegerede apps – viser apps med effektive tilladelser, der giver dem mulighed for at få adgang til data eller ændre vigtige indstillinger. (Tilgængelig for Microsoft 365 og Google)
Ubrugte apps – Viser apps, der ikke er logget på inden for de sidste 90 dage (tilgængelig for Microsoft 365)
Overprivilegerede apps – viser apps med ubrugte tilladelser. (Tilgængelig til Microsoft 365)
Apps fra eksterne ikke-bekræftede udgivere – viser apps, der stammer fra en ekstern ikke-bekræftet udgiverlejer. (Tilgængelig til Microsoft 365)
Du kan få flere oplysninger om, hvordan du opretter apppolitikker, under Opret apppolitikker i appstyring.
På følgende billede vises listen over OAuth-apps:
Sortér og filtrer listen over OAuth-apps
Du kan anvende følgende filtre for at få en mere fokuseret visning:
| Kolonnenavn | Beskrivelse |
|---|---|
| Appnavn | Det viste navn på appen, som registreret på Microsoft Entra ID. |
| Appstatus | Viser, om appen er aktiveret eller deaktiveret, og om den er deaktiveret af hvem. |
| Graph API-adgang | Viser, om appen har mindst én Graph API-tilladelse. |
| Tilladelsestype | Viser, om appen har program (kun app), delegerede eller blandede tilladelser. |
| Appoprindelse | Viser, om appen stammer fra lejeren eller er registreret i en ekstern lejer. |
| Samtykketype | Viser, om appsamtykket er givet på bruger- eller administratorniveau, og antallet af brugere, hvis data er tilgængelige for appen. |
| Publisher | Udgiver af appen og deres bekræftelsesstatus. |
| Sidst brugt | Dato og klokkeslæt for sidste gang, appen loggede på. Sporing af disse data går tilbage til juni 2022. |
| Senest ændret | Dato og klokkeslæt for seneste opdatering af registreringsoplysninger på Microsoft Entra ID |
| Tilføjet den | Viser den dato og det klokkeslæt, hvor appen blev registreret til Microsoft Entra ID og tildelt en tjenesteprincipal. |
| Tilladelsesforbrug | Viser, om appen har ubrugte Graph API-tilladelser inden for de seneste 90 dage. |
| Dataforbrug | Det samlede antal data, der er downloadet eller uploadet af appen inden for de seneste 30 dage. |
| Rettighedsniveau | App'ens rettighedsniveau. |
| Certificering | Angiver, om en app opfylder strenge standarder for sikkerhed og overholdelse af angivne standarder, der er angivet af Microsoft 365, eller om udgiveren offentligt har bekræftet sin sikkerhed. |
| Følsomhedsmærkat tilgået | Følsomhedsmærkater på indhold, som appen har adgang til |
| Tjeneste, der er adgang til | Microsoft 365-tjenester, der tilgås af appen |
Tip
Hvis du vil se alle kolonner, skal du muligvis gøre et eller flere af følgende trin:
- Rul vandret i webbrowseren.
- Begræns bredden af de relevante kolonner.
- Zoom ud i webbrowseren.
Næste trin
Hvis du støder på problemer, er vi her for at hjælpe. Hvis du vil have hjælp eller support til dit produktproblem, skal du åbne en supportanmodning.