Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La protezione dell'ecosistema SaaS richiede l'inventario di tutte le app SaaS e OAuth connesse presenti nell'ambiente. Con il numero crescente di applicazioni, avere un inventario completo è fondamentale per garantire la sicurezza e la conformità. La pagina Applicazioni offre una visualizzazione centralizzata di tutte le app SaaS e OAuth connesse nell'organizzazione, consentendo un monitoraggio e una gestione efficienti.
A colpo d'occhio, puoi vedere informazioni come nome dell'app, punteggio di rischio, livello di privilegio, informazioni sull'editore e altri dettagli per facilitare l'identificazione delle app SaaS e OAuth più a rischio.
La pagina Applicazioni include le schede seguenti:
- App SaaS: una visualizzazione consolidata di tutte le applicazioni SaaS nella rete. Questa scheda evidenzia i dettagli della chiave, tra cui nome dell'app, stato (app non protetta/protetta) e indica se l'app è contrassegnata come approvata o non approvata.
- App OAuth: Una visione completa delle app OAuth registrate su Microsoft Entra ID, Google Workspace e Salesforce. Questa scheda evidenzia i metadati dell'app OAuth, le informazioni sull'editore, l'origine dell'app, i permessi utilizzati, i dati accessibili e altre informazioni.
Passare alla pagina Applicazioni
Nel portale di Defender in https://security.microsoft.com, vai a Asset>Applicazioni. In alternativa, passare direttamente alla pagina Applicazioni facendo clic sui collegamenti del banner nelle pagine di cloud discovery e governance delle app esistenti.
Sono disponibili diverse opzioni tra cui è possibile scegliere per personalizzare le app SaaS e la visualizzazione elenco delle app OAuth. Nel pannello di spostamento superiore è possibile:
- Aggiungere o rimuovere colonne.
- Esportare l'intero elenco in formato CSV.
- Selezionare il numero di elementi da visualizzare per pagina.
- Applicare filtri.
Nota
Quando si esporta l'elenco delle applicazioni in un file CSV, vengono visualizzate al massimo 1000 app SaaS o OAuth.
L'immagine seguente raffigura la lista delle app SaaS:
Dettagli dell'app SaaS
In cima alla scheda delle app SaaS, puoi trovare insight utili che ti permettono di identificare rapidamente le app che richiedono la tua attenzione. Vengono visualizzati i dettagli seguenti:
- App ad alto rischio non taggate - Mostra le app non taggate e con un punteggio di rischio alto.
- App ad alto traffico senza tag - Mostra le app non taggate e con traffico ad alto utilizzo (superiore a 1 GB di traffico dati).
- App GenAI non taggate - Mostra app non taggate e basate su IA generativa.
Ordinare e filtrare l'elenco delle app SaaS
Usa l'ordinamento e il filtraggio per concentrare la lista delle app SaaS sulle applicazioni che vuoi valutare e gestire. Per le descrizioni dei filtri e delle opzioni di query, vedere Filtrare ed eseguire query sulle app individuate.
Dettagli sull'app OAuth
La scheda OAuth app offre visibilità sulle app OAuth da Microsoft Entra ID, Salesforce e Google Workspace. Gli amministratori possono esaminare le applicazioni e decidere di disabilitare le app o applicare criteri per monitorare il comportamento nell'ambiente.
L'inventario delle app OAuth include i seguenti tipi di app:
- Entra ID: Entità servizio registrate in Microsoft Entra ID. Queste app accedono alle risorse tramite permessi API o assegnazioni di ruoli Microsoft Entra.
- Salesforce: app OAuth connesse tramite Salesforce. L'inventario include sia Connected Apps che External Client Apps (ECA).
- Google Workspace: app OAuth connesse tramite Google Workspace. Gli utenti autorizzano queste app, che hanno diversi livelli di accesso alle risorse di Google Workspace.
Le informazioni dettagliate interattive vengono visualizzate nella parte superiore della scheda App OAuth. Selezionare un'informazione dettagliata per filtrare l'elenco in base alle app corrispondenti in modo da poter identificare rapidamente le app che necessitano di revisione.
| Intuzione | Descrizione | Disponibile per |
|---|---|---|
| Nuove app | App aggiunte negli ultimi 30 giorni. | Microsoft 365 |
| App con privilegi elevati | App con autorizzazioni avanzate che consentono loro di accedere ai dati o modificare impostazioni importanti. Per Salesforce, sono incluse le applicazioni connesse e le applicazioni client esterne (ECA) le cui autorizzazioni concesse sono classificate come High. | Microsoft 365, Google Workspace, Salesforce |
| App rischiose | App con un alto punteggio di rischio. | Microsoft 365, Google Workspace, Salesforce |
| App inutilizzate | App che non hanno effettuato l'accesso negli ultimi 90 giorni. Per Salesforce, include le Connected Apps e gli ECA che non sono stati utilizzati per più di 90 giorni, in base alla data dell'ultimo utilizzo. | Microsoft 365, Google Workspace, Salesforce |
| App con privilegi eccessivi | App con autorizzazioni inutilizzate. | Microsoft 365 |
| App provenienti da editori esterni non verificati | App originate da un tenant di pubblicazione esterno non verificato. | Microsoft 365 |
| Utilizzato dagli agenti AI | App identificate come utilizzate dalle piattaforme di agenti IA. | Microsoft 365 |
Per altre informazioni su come creare criteri per le app, vedere Creare criteri per le app nella governance delle app.
L'immagine seguente mostra la lista delle app OAuth:
Ordinare e filtrare l'elenco delle app OAuth
Usa l'ordinamento e il filtraggio per concentrare la lista delle app OAuth sulle applicazioni che vuoi esplorare. Per le colonne e i filtri disponibili, consulta Visualizza i dettagli della tua app OAuth con governance dell'app e Visualizza le informazioni sull'app.
Passaggi successivi
Contenuti correlati
- Visualizzare l'inventario delle identità
- Analizzare un'identità non umana
- Visualizza i dettagli dell'app tramite la governance delle app
- Creare criteri per le app nella governance delle app
Se si verificano problemi, siamo qui per aiutarti. Per ottenere assistenza o supporto per il problema del prodotto, aprire un ticket di supporto.