Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Un utilisateur qui inscrit une application dans Microsoft Entra ID est automatiquement ajouté en tant que propriétaire de l’application. La propriété par défaut d’une application d’entreprise est attribuée uniquement lorsqu’un utilisateur sans rôles d’administrateur crée une inscription d’application.
Lorsqu’un administrateur d’application cloud affecte un utilisateur en tant que propriétaire d’un principal de service via une application d’entreprise, cet utilisateur est également ajouté en tant que propriétaire d’application pour les applications OpenID Connect (OIDC) et SAML (Security Assertion Markup Language).
Dans tous les autres scénarios, la propriété n’est pas affectée par défaut à une application d’entreprise. Bien que les utilisateurs puissent être affectés en tant que propriétaires d’applications d’entreprise, les groupes ne peuvent pas être affectés en tant que propriétaires.
En tant que propriétaire d’une application d’entreprise dans Microsoft Entra ID, un utilisateur peut gérer la configuration spécifique à l’organisation de l’application. Cette configuration inclut l’authentification unique, l’approvisionnement et l’attribution d’utilisateurs. Un propriétaire peut également ajouter ou supprimer des propriétaires.
Contrairement aux administrateurs de rôles privilégiés, les propriétaires peuvent gérer uniquement les applications d’entreprise qu’ils possèdent. Les propriétaires disposent des mêmes autorisations que les administrateurs d’application, limités à une application individuelle. Pour en savoir plus sur les autorisations dont dispose un propriétaire d’une application, consultez Autorisations de propriété.
Note
L’application peut avoir plus d’autorisations que le propriétaire. Cette situation est une élévation des privilèges d'accès par rapport à ce que le propriétaire peut accéder en tant qu'utilisateur. Dans ce cas, un propriétaire d’application peut créer ou mettre à jour des utilisateurs ou d’autres objets en se faisant passer pour l’application. L’élévation de privilèges aux propriétaires peut poser un problème de sécurité dans certains cas, en fonction des autorisations de l’application.
Actuellement, en raison des applications en arrière-plan et des dépendances pour les paramètres des objets de principal de service, les propriétaires d'applications ajoutés via des méthodes autres que les centre d’administration Microsoft Entra (comme Microsoft API Graph ou PowerShell) ne peuvent pas gérer certains paramètres d'application d'entreprise. Ces paramètres incluent des attributs et des revendications, des propriétés de certificat SAML configurées ou des paramètres de chiffrement de jeton.
Questions fréquentes (FAQ)
Que dois-je faire avec les applications où le propriétaire n’est plus avec l’organisation ?
Si vous disposez d’une application sans propriétaire dans votre locataire, vous pouvez accéder au journal d’audit de l’application pour examiner les autres utilisateurs pouvant être impliqués dans la configuration de l’application. Certaines limitations s’appliquent toutefois à la durée de stockage des journaux d’audit. Consultez le rapport de journal d’audit de Microsoft Entra.
Vous pouvez également voir d’autres utilisateurs qui ont des autorisations d’étendue sur l’application en accédant à l’onglet Rôles et Administrateurs . Une fois que vous avez trouvé la personne qui possède l’application, un utilisateur disposant d’un rôle d’administration hautement privilégié dans l’organisation peut affecter le nouveau propriétaire de l’application. Consultez Assigner un propriétaire d'application d'entreprise.
En guise de meilleure pratique, nous vous recommandons de surveiller de manière proactive les applications dans votre environnement pour vous assurer qu’il existe au moins deux propriétaires, le cas échéant. Cette surveillance peut vous aider à éviter la situation des applications sans propriétaire.
En outre, vous devez utiliser la serviceManagementReference propriété sur l’objet d’application pour référencer les informations de contact de l’équipe à partir de votre service d’entreprise ou de votre base de données de gestion des ressources. La serviceManagementReference propriété garantit que vous avez un contact d’équipe, même si une personne quitte l’organisation.
Comment trouver des applications d’entreprise sans propriétaire ou qui risquent de l’être dans mon organisation ?
Pour savoir comment identifier les applications d’entreprise sans propriétaire (ou les applications avec un seul propriétaire) à l’aide de Microsoft API Graph, consultez Lister des applications sans propriétaire.
Comment puis-je m’ajouter en tant que propriétaire d’une application d’entreprise ?
Les propriétaires existants d’une application peuvent ajouter d’autres utilisateurs en tant que propriétaires. En outre, les utilisateurs disposant d’un rôle privilégié, tel que l’administrateur d’application ou l’administrateur d’applications cloud, peuvent affecter des propriétaires à des applications de l’organisation. Si vous n’êtes pas administrateur, demandez à un administrateur de votre organisation de vous affecter en tant que propriétaire de l’application.
Comment puis-je trouver toutes les applications que je possède ?
Accédez à Applications d’entreprise, puis sélectionnez Toutes les applications.
Sélectionnez Ajouter un filtre, puis utilisez-le pour rechercher des applications que vous ou quelqu’un d’autre possédez.