Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Die Verwaltung von nicht verwendeten Anmeldeinformationen und ablaufenden Anmeldeinformationen steht App-Governance-Kunden mit einer Microsoft Entra Workload ID Premium-Lizenz zur Verfügung. Weitere Informationen finden Sie unter Was sind Workloadidentitäten?
Haben Sie sich schon einmal die Apps ansehen wollen, die Ihrer Organisation gehören, aber nicht verwendet werden, wussten aber nicht, wie das geht? Oder ungenutzte oder bald ablaufende Anmeldeinformationen einfacher bereinigen? Microsoft Entra ID enthält Empfehlungen, mit denen Sie solche Apps identifizieren können, und die App-Governance-Seite in Microsoft Defender bietet eine App-Hygiene-Featuresuite, die Steuerelemente und Erkenntnisse zu nicht verwendeten Apps, nicht verwendeten Anmeldeinformationen und ablaufenden Anmeldeinformationen enthält.
Diese Features ermöglichen die automatische Kontrolle über diese Apps und stellen zusätzlichen App-Verhaltenskontext bereit, der Ihnen hilft, das Risiko zu bestimmen, das diese Apps in Ihrer Umgebung darstellen.
In diesem Video finden Sie eine kurze Erläuterung der App-Hygienefeatures für nicht verwendete Apps, nicht verwendete Anmeldeinformationen und ablaufende Anmeldeinformationen:
App-Einblicke überprüfen
Mit App-Governance können Sie nach dem Datum der letzten Verwendung der App, den seitdem nicht verwendeten Anmeldeinformationen und dem Ablaufdatum der Anmeldeinformationen sortieren und filtern. Sie können die gefilterte App-Liste für eine einfache Berichterstellung und -triage in Ihrer Organisation exportieren.
Aufgrund von Datenverlaufs- oder App-Bereichseinschränkungen werden einige Apps vor über 30 Tagen in der Spalte Zuletzt verwendet oder Anmeldeinformationen seit nicht verwendet angezeigt. Diese Apps haben sich in den letzten 30 Tagen nicht angemeldet, aber wir haben derzeit kein genaues Datum der letzten Anmeldung.
Apps, für die kein Datum für die letzte Anmeldung oder das Ablaufdatum der Anmeldeinformationen verfügbar ist, sind in der entsprechenden Spalte nicht verfügbar .
Apps mit Keinen Anmeldeinformationen in der Spalte Anmeldeinformationen ungenutzt seit oder Ablauf der Anmeldeinformationen haben keine der App zugewiesenen Anmeldeinformationen.
Erstellen von App-Hygienerichtlinien
App-Governance bietet anpassbare Richtlinien für nicht verwendete Apps, Apps mit nicht verwendeten Anmeldeinformationen und Apps mit ablaufenden Anmeldeinformationen.
Erstellen Sie beispielsweise eine Richtlinie, die alle Apps automatisch deaktiviert, die in den letzten 90 Tagen nicht verwendet wurden, über Berechtigungen mit hohen Privilegien verfügen und auf Prioritätskonten in Microsoft 365 zugreifen können. Wie alle App-Governance-Warnungen werden auch diese Warnungen in Ihrer Microsoft Defender XDR-Warteschlange für Warnungen zu Vorfällen zusammengefasst und an Advanced Hunting und Microsoft Sentinel weitergeleitet.
Zum Beispiel:
Indem Sie den Überblick über nicht verwendete Apps behalten, ablaufende oder nicht verwendete App-Anmeldeinformationen verwenden und Ihren SaaS-App-Bestand bereinigen, optimieren Sie nicht nur die App-Nutzung und saaS-Ausgaben, sondern halten auch, was noch wichtiger ist, die Angriffsfläche Ihrer App im Griff.