アプリケーション インベントリ

SaaS エコシステムを保護するには、環境内にあるすべての SaaS アプリと接続された OAuth アプリのインベントリを取得する必要があります。 アプリケーションの数が増えるにつれて、セキュリティとコンプライアンスを確保するために、包括的なインベントリを持つことが不可欠です。 [アプリケーション] ページには、organization内のすべての SaaS アプリと接続された OAuth アプリが一元的に表示され、効率的な監視と管理が可能になります。

一目でアプリ名、リスクスコア、特権レベル、パブリッシャー情報などの情報が確認でき、リスクの高いSaaSやOAuthアプリの特定が容易です。

[アプリケーション] ページには、次のタブがあります。

  • SaaS アプリ: ネットワーク内のすべての SaaS アプリケーションの統合ビュー。 このタブでは、アプリ名、状態 (保護されていないアプリまたは保護されたアプリ)、アプリが承認済みまたは承認されていないとマークされているかどうかなど、重要な詳細が強調表示されます。
  • OAuthアプリ:Microsoft Entra ID、Google Workspace、Salesforceに登録されたOAuthアプリの包括的なビューです。 このタブでは、OAuthアプリのメタデータ、出版社情報、アプリの起源、使用された権限、アクセスしたデータ、その他のインサイトが強調されています。

https://security.microsoft.comの Defender ポータルで、[Assets>Applications] に移動します。 または、既存のクラウド検出ページとアプリ ガバナンス ページのバナー リンクをクリックして、[ アプリケーション ] ページに直接移動します。

新しい統合アプリケーション インベントリ エクスペリエンスに関するバナーが表示された [Cloud Discovery] ページのスクリーンショット。

OAuth アプリと SaaS アプリを管理するための新しい統合アプリケーション インベントリ エクスペリエンスに関するバナーが表示された [アプリ ガバナンス] ページのスクリーンショット

SaaS アプリと OAuth アプリのリスト ビューをカスタマイズするには、いくつかのオプションから選択できます。 上部のナビゲーション パネルでは、次のことができます。

  • 列を追加または削除します。
  • 一覧全体を CSV 形式でエクスポートします。
  • 1 ページに表示する項目数を選択します。
  • フィルターの適用。

注:

アプリケーションの一覧を CSV ファイルにエクスポートすると、最大 1,000 個の SaaS または OAuth アプリが表示されます。

以下の画像はSaaSアプリのリストを示しています:Defenderポータルのアプリケーションタブのスクリーンショット。

SaaS アプリの詳細

SaaSアプリタブの上部には、迅速に注目すべきアプリを特定できる実用的なインサイトが見つかります。 次の詳細が表示されます。

  • タグなしのハイリスクアプリ - タグが付けられていないアプリでリスクスコアが高いアプリを表示します。
  • タグなしの高トラフィックアプリ - タグが付けられていないものの、使用量が多いアプリ(1GB以上のデータトラフィック)を表示します。
  • タグ付けされていない生成AIアプリ - タグ付けされていない生成AIベースのアプリを表示します。

SaaS アプリの一覧を並べ替え、フィルター処理する

ソートとフィルタリングを使って、評価・管理したいSaaSアプリリストを集中させましょう。 フィルターの説明やクエリオプションについては 、「Filter and query discovered apps」をご覧ください。

OAuthアプリの詳細

OAuthアプリタブでは、Microsoft Entra ID、Salesforce、Google WorkspaceからOAuthアプリを閲覧できます。 管理者は、アプリケーションを確認し、アプリを無効にするか、ポリシーを適用して環境内での動作を監視することを決定できます。

OAuthアプリインベントリには以下のアプリタイプが含まれています:

  • Entra ID: Microsoft Entra ID に登録されているサービス プリンシパル。 これらのアプリはAPI権限やMicrosoft Entraの役割割り当てを通じてリソースにアクセスします。
  • Salesforce: Salesforce を介して接続された OAuth アプリ。 インベントリには、接続アプリと外部クライアントアプリ(ECA)の両方が含まれています。
  • Google ワークスペース: Google ワークスペースを介して接続された OAuth アプリ。 ユーザーは、Google ワークスペース リソースへのさまざまなレベルのアクセス権を持つこれらのアプリを承認します。

[OAuth アプリ] タブの上部にアクションにつながる分析情報が表示されます。分析情報を選択して、一覧を一致するアプリにフィルター処理して、レビューが必要なアプリをすばやく特定できるようにします。

インサイト 説明 対応対象
新しいアプリ 過去 30 日間に追加されたアプリ。 Microsoft 365
高い特権を持つアプリ データへのアクセスや重要な設定の変更を可能にする強力なアクセス許可を持つアプリ。 Salesforce の場合は、許可されたアクセス許可が [高] に分類されている接続済みアプリと外部クライアント アプリ (ECA) が含まれます。 Microsoft 365、Google ワークスペース、Salesforce
リスクの高いアプリ リスクスコアが高いアプリ。 Microsoft 365、Google ワークスペース、Salesforce
未使用のアプリ 過去 90 日以内にサインインしていないアプリ。 Salesforce の場合は、最後に使用した日付に基づいて 90 日を超えて使用されていない接続済みアプリと ECA が含まれます。 Microsoft 365、Google ワークスペース、Salesforce
特権が過剰なアプリ 未使用のアクセス許可を持つアプリ。 Microsoft 365
外部の未確認の発行元からのアプリ 外部の未確認の発行元テナントから送信されたアプリ。 Microsoft 365
AIエージェントによる使用 AIエージェントプラットフォームによって利用されていると特定されたアプリ。 Microsoft 365

アプリ ポリシーを作成する方法の詳細については、「アプリ ガバナンスでアプリ ポリシーを作成する」を参照してください。

以下の画像はOAuthアプリのリストを示しています:

OAuthアプリの在庫のスクリーンショットで、Entra ID、Salesforce、Google Workspaceのアプリタイプが確認されています。

OAuth アプリの一覧の並べ替えとフィルター処理

ソートとフィルタリングを使って、OAuthアプリリストを調査したいアプリケーションに集中させましょう。 利用可能なカラムやフィルターについては、「 App governanceでOAuthアプリの詳細を見る 」および 「App Insightsを見る」をご覧ください。

次の手順

問題が発生した場合は、こちらにお問い合わせください。 製品の問題に関するサポートを受ける場合は、サポート チケットを開いてください。