Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Niet-menselijke identiteiten zijn accounts en toepassingen die werken zonder directe menselijke interactie. In Microsoft Defender omvatten niet-menselijke identiteiten service-principals die zijn geregistreerd in Microsoft Entra ID, Active Directory-serviceaccounts en OAuth-apps die zijn verbonden met Google Workspace en Salesforce. Deze identiteiten hebben vaak verhoogde bevoegdheden en toegang tot gevoelige resources, waardoor ze een prioriteit zijn voor beveiligingsbewaking.
U kunt niet-menselijke identiteiten bekijken en onderzoeken vanuit de identiteitsinventaris in de Microsoft Defender portal.
Typen niet-menselijke identiteiten
Microsoft Defender organiseert niet-menselijke identiteiten in de volgende categorieën, die elk worden weergegeven als een tabblad in de identiteitsinventaris:
- Entra-id: service-principals die zijn geregistreerd in Microsoft Entra ID. Deze apps verifiëren met behulp van OAuth en hebben toegang tot resources via Microsoft Graph en andere API's.
- Active Directory: serviceaccounts van on-premises Active Directory. Deze gespecialiseerde accounts voeren toepassingen, services en geautomatiseerde taken uit en hebben vaak verhoogde bevoegdheden.
- Google Workspace: OAuth-apps die zijn verbonden via Google Workspace. Gebruikers autoriseren deze apps, die verschillende toegangsniveaus hebben tot Google Workspace-resources.
- Salesforce: OAuth-apps die zijn verbonden via Salesforce. Gebruikers geven deze apps toestemming voor toegang tot Salesforce-gegevens en -resources.
Identiteitsdetails onderzoeken
Elk identiteitstype toont verschillende kolommen, filters en detailtabbladen in de inventaris. Zie de volgende artikelen voor informatie over inventarisvelden en identiteitsdetails:
- Entra-id-, Google Workspace- en Salesforce OAuth-apps: zie Uw app-details weergeven met app-governance voor inventariskolommen, filteropties en identiteitsdetails.
- Active Directory-serviceaccounts: zie Serviceaccounts onderzoeken en beveiligen voor voorraadkolommen, verbindingen en classificatieregels.