Freigeben über


Microsoft Entra-Empfehlung: Entfernen nicht verwendeter Anwendungen (Vorschau)

Microsoft Entra-Empfehlungen sind ein Feature, mit dem Sie personalisierte Einblicke und umsetzbare Anleitungen erhalten, um Ihren Mandanten an die empfohlenen bewährten Methoden anzupassen.

In diesem Artikel wird die Empfehlung behandelt, nicht verwendete Anwendungen zu untersuchen. In der Empfehlungs-API in Microsoft Graph wird diese Empfehlung staleApps genannt.

Hinweis

Mit Microsoft Security Copilot können Sie Sprachaufforderungen in natürlicher Sprache verwenden, um Einblicke in nicht verwendete Anwendungen zu erhalten. Erfahren Sie mehr darüber, wie Sie Anwendungsrisiken mithilfe von Microsoft Security Copilot bewerten.

Voraussetzungen

Für das Anzeigen oder Aktualisieren einer Empfehlung gelten unterschiedliche Rollenanforderungen. Verwenden Sie die Rolle mit den geringsten Privilegien für die Art des erforderlichen Zugriffs. Eine vollständige Liste der Rollen finden Sie unter "Am wenigsten privilegierte Rollen nach Aufgabe".

Microsoft Entra-Rolle Zugriffstyp
Berichtleseberechtigter Schreibgeschützt
Sicherheitsleser Schreibgeschützt
Globaler Leser Schreibgeschützt
Für Authentifizierungsrichtlinienadministration zuständige Person Aktualisieren und Lesen
Exchange-Administrator Aktualisieren und Lesen
Sicherheitsadministrator Aktualisieren und Lesen
DirectoryRecommendations.Read.All Nur Lesen in Microsoft Graph
DirectoryRecommendations.ReadWrite.All Aktualisieren und Lesen in Microsoft Graph

Einige Empfehlungen erfordern möglicherweise eine P2- oder andere Lizenz. Weitere Informationen finden Sie in der Empfehlungen-Übersichtstabelle .

Beschreibung

Diese Empfehlung wird angezeigt, wenn Ihr Mandant über Anwendungen verfügt, die mehr als 90 Tage nicht verwendet wurden. In dieser Empfehlung werden die folgenden Szenarios behandelt:

  • Die App wurde erstellt, aber nie verwendet.
  • Die App wird nicht vorläufig aus dem Anwendungsportfolio gelöscht.
  • Die App wird weder vom Mandanten, in dem sie sich befindet, noch von einer der Instanzen (Dienstprinzipal) in anderen Mandanten verwendet.
  • Es handelt sich um eine Client-App, die andere Ressourcen-Apps aufruft, für die aber in den letzten 90 Tagen keine Tokens ausgestellt wurden.
  • Es handelt sich um eine Ressourcen-App, die in den vergangenen 90 Tagen keine Aufzeichnungen über Client-Apps enthält, die ein Token anfordern.

Die folgenden Apps sind von dieser Empfehlung ausgenommen:

Wert

Durch das Entfernen nicht verwendeter Anwendungen können Sie die Angriffsfläche reduzieren und das App-Portfolio eines Mandanten bereinigen.

Maßnahmenplan

Die Empfehlung ist im Microsoft Entra Admin Center oder mithilfe der Microsoft Graph-API verfügbar. Nachdem Sie die nicht verwendeten Anwendungen identifiziert haben, können Sie entscheiden, ob sie entfernt oder basierend auf den Anforderungen Ihrer Organisation beibehalten werden sollen. Der Aktionsplan ist daher in zwei Teile unterteilt:

  1. Überprüfen Sie die Anwendungen, die als nicht verwendet gekennzeichnet sind.
  2. Ermitteln Sie, ob die Anwendung benötigt wird und wie sie adressiert werden soll.

Von der Empfehlung identifizierte Anwendungen werden in der Liste der betroffenen Ressourcen unten in der Empfehlung angezeigt.

Überprüfen der Anwendungen

  1. Melden Sie sich mindestens als Sicherheitsadministrator beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra ID>Overview.

  3. Wählen Sie die Registerkarte "Empfehlungen " und dann die Empfehlung "Nicht verwendete Anwendungen entfernen " aus.

  4. Wählen Sie in der Tabelle "Betroffene Ressourcen " die Option "Weitere Details " aus, um weitere Details anzuzeigen.

  5. Wählen Sie den Link "Ressource" aus, um direkt zur App-Registrierung für die App zu wechseln.

    • Alternativ können Sie zu Entra ID> navigieren und die Anwendung suchen, die als Teil dieser Empfehlung angezeigt wurde.

    Screenshot der Microsoft Entra-App-Registrierungsseite.

Ermitteln ob die Anwendung benötigt wird

Es gibt viele Gründe, warum eine App möglicherweise nicht verwendet wird. Berücksichtigen Sie das Anwendungsszenario und die Geschäftsfunktion der App. Zum Beispiel:

  • Ist die App veraltet?
  • Wird die App für eine Geschäftsfunktion verwendet, die nur zu bestimmten Zeiten des Jahres erforderlich ist?

Sie können die Anwendung folgendermaßen entfernen:

  1. Entfernen Sie die App durch vorläufiges Löschen aus Ihrem Mandanten.
  2. Warten Sie 15 Tage, und löschen Sie die App endgültig.

Um anzugeben, dass die Anwendung noch benötigt wird, und die Empfehlung zu überspringen, gehen Sie folgendermaßen vor:

  • Aktualisieren Sie den Empfehlungsstatus so, dass er geschlossen oder verschoben wird.
    • Verwenden Sie verworfen, wenn festgestellt wird, dass die App für den Rest des Lebenszyklus inaktiv bleibt.
    • Verwenden Sie ignoriert, wenn Sie der Meinung sind, dass die App fälschlicherweise in die Empfehlung aufgenommen wurde.
    • Verwenden Sie verschoben , wenn Sie mehr Zeit benötigen, um die App zu überprüfen.