Bagikan melalui


Gambaran umum kepemilikan aplikasi perusahaan di MICROSOFT Entra ID

Pengguna di MICROSOFT Entra ID secara otomatis ditambahkan sebagai pemilik aplikasi saat mereka mendaftarkan aplikasi. Kepemilikan aplikasi perusahaan ditetapkan secara default hanya ketika pengguna tanpa peran administrator membuat pendaftaran aplikasi baru. Dalam semua kasus lain, pemilik tidak ditetapkan secara default pada aplikasi perusahaan. Pengguna dapat menjadi pemilik aplikasi perusahaan tetapi grup tidak dapat ditetapkan sebagai pemilik.

Sebagai pemilik aplikasi perusahaan di MICROSOFT Entra ID, pengguna dapat mengelola konfigurasi aplikasi khusus organisasi, seperti akses menyeluruh, provisi, dan penugasan pengguna. Pemilik juga dapat menambahkan atau menghapus pemilik lain. Tidak seperti Administrator Peran Istimewa, pemilik hanya dapat mengelola aplikasi perusahaan yang mereka miliki. Pemilik memiliki izin yang sama dengan Administrator Aplikasi pada skala aplikasi individual. Untuk mempelajari selengkapnya tentang izin yang dimiliki pemilik aplikasi, lihat Izin kepemilikan

Catatan

Aplikasi mungkin memiliki lebih banyak izin daripada pemiliknya, dan dengan demikian akan menjadi elevasi atas apa yang dapat diakses pemilik sebagai pengguna. Pemilik aplikasi dapat membuat atau memperbarui pengguna atau objek lain saat meniru aplikasi. Elevasi bagi pemilik dapat menimbulkan masalah keamanan dalam beberapa kasus tergantung pada izin aplikasi.

FAQ

Apa yang Anda lakukan dengan aplikasi yang pemiliknya tidak lagi berada di organisasi?

Jika Anda memiliki aplikasi tanpa pemilik di penyewa, Anda dapat mengakses log audit untuk aplikasi guna menyelidiki pengguna lain yang mungkin terlibat dalam mengonfigurasi aplikasi. Namun, ada batasan berapa lama log audit disimpan. Lihat Pelaporan log audit Microsoft Entra.

Anda mungkin juga melihat pengguna lain yang mencakup izin pada aplikasi dengan menavigasi ke tab Peran dan Administrator . Setelah Anda menemukan orang yang tepat untuk memiliki aplikasi, pengguna dengan peran administratif yang sangat istimewa dalam organisasi dapat menetapkan pemilik baru untuk aplikasi. Lihat Menetapkan pemilik aplikasi perusahaan.

Sebagai praktik terbaik, kami merekomendasikan aplikasi pemantauan proaktif di lingkungan Anda untuk memastikan setidaknya ada dua pemilik, jika memungkinkan, untuk menghindari situasi aplikasi tanpa pemilik. Selain itu, Anda harus menggunakan properti serviceManagementReference pada objek aplikasi untuk merujuk informasi kontak tim dari Layanan perusahaan atau Database Manajemen Aset Anda. Properti serviceManagementReference memastikan Anda memiliki kontak tim bahkan jika seseorang meninggalkan organisasi.

Bagaimana cara menemukan aplikasi perusahaan yang tanpa pemilik atau berisiko tanpa pemilik di organisasi saya?

Untuk mempelajari cara mengidentifikasi aplikasi atau aplikasi perusahaan tanpa pemilik hanya dengan satu pemilik menggunakan Microsoft Graph API, lihat Mencantumkan aplikasi tanpa pemilik.

Bagaimana Anda menambahkan diri Anda sebagai pemilik aplikasi perusahaan?

Pemilik aplikasi yang ada dapat menambahkan pengguna lain sebagai pemilik. Selain itu, pengguna dengan peran istimewa seperti Administrator Aplikasi atau Administrator Aplikasi Cloud dapat menetapkan pemilik ke aplikasi dalam organisasi. Jika Anda bukan administrator, bekerja dengan administrator di organisasi Anda untuk menetapkan Anda sebagai pemilik aplikasi.

Bagaimana Anda bisa menemukan semua aplikasi yang Anda miliki?

  • Anda dapat menavigasi ke Aplikasi Enterprise, lalu pilih Semua Aplikasi
  • Pilih Tambahkan filter, lalu gunakan dimiliki oleh untuk mencari aplikasi yang dimiliki oleh Anda atau orang lain.

Langkah berikutnya