Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
SaaS ekosisteminizi korumak için ortamınızdaki tüm SaaS ve bağlı OAuth uygulamalarının envanterinin alınması gerekir. Artan uygulama sayısıyla birlikte, güvenlik ve uyumluluğu sağlamak için kapsamlı bir envantere sahip olmak çok önemlidir. Uygulamalar sayfası, kuruluşunuzdaki tüm SaaS ve bağlı OAuth uygulamalarının merkezi bir görünümünü sağlayarak verimli izleme ve yönetim sağlar.
Bir bakışta, en çok risk altındaki SaaS ve OAuth uygulamalarının kolayca tanımlanması için uygulama adı, risk puanı, ayrıcalık seviyesi, yayıncı bilgileri ve diğer detayları görebilirsiniz.
Uygulamalar sayfası aşağıdaki sekmeleri içerir:
- SaaS uygulamaları: Ağınızdaki tüm SaaS uygulamalarının birleştirilmiş görünümü. Bu sekmede uygulama adı, durum (korumasız/korumalı uygulama) ve uygulamanın tasdikli veya tasdiksiz olarak işaretlenip işaretlenmediği gibi önemli ayrıntılar vurgulanır.
- OAuth uygulamaları: Microsoft Entra ID, Google Workspace ve Salesforce'ta kayıtlı OAuth uygulamalarının kapsamlı bir görünümü. Bu sekme, OAuth uygulaması meta verilerini, yayıncı bilgilerini, uygulama kökenini, kullanılan izinleri, erişilen verileri ve diğer bilgileri vurgular.
Uygulamalar sayfasına gidin
konumundaki Defender portalında https://security.microsoft.comVarlık>Uygulamaları'na gidin. Alternatif olarak, mevcut Bulut bulma ve Uygulama idaresi sayfalarında başlık bağlantılarına tıklayarak doğrudan Uygulamalar sayfasına gidin.
SaaS uygulamalarını ve OAuth uygulamaları liste görünümünü özelleştirmek için aralarından seçim yapabileceğiniz çeşitli seçenekler vardır. Üst gezinti panelinde aşağıdakileri yapabilirsiniz:
- Sütun ekleme veya kaldırma.
- Listenin tamamını CSV biçiminde dışarı aktarın.
- Sayfa başına gösterilecek öğe sayısını seçin.
- Filtre uygulama.
Not
Uygulama listesini bir CSV dosyasına aktarırken en fazla 1000 SaaS veya OAuth uygulaması görüntülenir.
Aşağıdaki görsel, SaaS uygulamaları listesini gösteriyor:
SaaS uygulama ayrıntıları
SaaS uygulamaları sekmesinin en üstünde, dikkatinizi gerektiren uygulamaları hızlıca tespit etmenizi sağlayan uygulanabilir içgörüleri bulabilirsiniz. Aşağıdaki ayrıntılar görüntülenir:
- Etiketlenmemiş yüksek riskli uygulamalar - Etiketlenmemiş ve yüksek risk puanına sahip uygulamaları gösterir.
- Etiketlenmemiş yüksek trafikli uygulamalar - Etiketlenmemiş ve yüksek kullanım trafiğine sahip uygulamaları gösterir (1 GB'dan fazla veri trafiği).
- Etiketlenmemiş GenAI uygulamaları - Etiketlenmemiş ve üretken yapay zekaya dayalı uygulamaları gösterir.
SaaS uygulamaları listesini sıralama ve filtreleme
Sıralama ve filtreleme kullanarak SaaS uygulama listesini değerlendirmek ve yönetmek istediğiniz uygulamalara odaklanın. Filtre açıklamaları ve sorgu seçenekleri için bkz. Keşfedilen uygulamaları filtrele ve sorgula.
OAuth uygulaması detayları
OAuth uygulamaları sekmesi, Microsoft Entra ID, Salesforce ve Google Workspace'ten OAuth uygulamalarına görünürlük sağlar. Yöneticiler uygulamaları gözden geçirebilir ve uygulamaları devre dışı bırakmaya veya ortamlarındaki davranışlarını izlemek için ilkeler uygulamaya karar verebilir.
OAuth uygulama envanteri aşağıdaki uygulama türlerini içerir:
- Entra Kimliği: Microsoft Entra ID'da kayıtlı hizmet sorumluları. Bu uygulamalar, kaynaklara API izinleri veya Microsoft Entra rol atamaları aracılığıyla erişir.
- Salesforce: Salesforce aracılığıyla bağlanan OAuth uygulamaları. Envanterde hem Bağlı Uygulamalar hem de Harici İstemci Uygulamaları (ECA'lar) bulunmaktadır.
- Google Workspace: Google Workspace aracılığıyla bağlanan OAuth uygulamaları. Kullanıcılar, Google Çalışma Alanı kaynaklarına farklı erişim düzeylerine sahip olan bu uygulamaları yetkiler.
Eyleme dönüştürülebilir içgörüler, OAuth uygulamaları sekmesinin en üstünde görünür. Listeyi eşleşen uygulamalara göre filtrelemek için bir içgörü seçin, böylece gözden geçirilmesi gereken uygulamaları hızla belirleyebilirsiniz.
| İçgörü | Açıklama | için kullanılabilir |
|---|---|---|
| yeni uygulamalar | Son 30 gün içinde eklenen uygulamalar. | Microsoft 365 |
| Yüksek ayrıcalıklı uygulamalar | Verilere erişmelerine veya önemli ayarları değiştirmelerine olanak sağlayan güçlü izinlere sahip uygulamalar. Salesforce için, verilen izinleri Yüksek olarak sınıflandırılan Bağlı Uygulamalar ve Harici İstemci Uygulamalarını (ECA'lar) kapsar. | Microsoft 365, Google Workspace, Salesforce |
| Riskli uygulamalar | Yüksek risk puanına sahip uygulamalar. | Microsoft 365, Google Workspace, Salesforce |
| Kullanılmayan uygulamalar | Son 90 gün içinde oturum açmamış uygulamalar. Salesforce için, son kullanılan tarihe göre 90 günden uzun süredir kullanılmayan Bağlı Uygulamaları ve ECA'ları içerir. | Microsoft 365, Google Workspace, Salesforce |
| Fazla ayrıcalıklı uygulamalar | Kullanılmayan izinlere sahip uygulamalar. | Microsoft 365 |
| Dış onaylanmamış yayımcıların uygulamaları | Harici, doğrulanmamış bir yayıncı kiracısından kaynaklanan uygulamalar. | Microsoft 365 |
| Yapay Zekâ Ajanları Tarafından Kullanılan | Yapay zekâ aracı platformları tarafından kullanıldığı belirlenen uygulamalar. | Microsoft 365 |
Uygulama ilkeleri oluşturma hakkında daha fazla bilgi için bkz. Uygulama idaresinde uygulama ilkeleri oluşturma.
Aşağıdaki görsel, OAuth uygulama listesini göstermektedir:
OAuth uygulamaları listesini sıralama ve filtreleme
Araştırmak istediğiniz uygulamalara OAuth uygulama listesini odaklamak için sıralama ve filtreleme kullanın. Mevcut sütunlar ve filtreler için, uygulama yönetişimiyle OAuth uygulama detaylarınızı görüntüle ve Uygulama içgörülerini görüntüle bölümlerine bakınız.
Sonraki adımlar
İlgili içerik
- Kimlik envanterini görüntüleme
- İnsan dışı bir kimliği araştırın
- Uygulama idaresi ile uygulama ayrıntılarınızı görüntüleme
- Uygulama idaresinde uygulama ilkeleri oluşturma
Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.