Uygulama envanteri

SaaS ekosisteminizi korumak için ortamınızdaki tüm SaaS ve bağlı OAuth uygulamalarının envanterinin alınması gerekir. Artan uygulama sayısıyla birlikte, güvenlik ve uyumluluğu sağlamak için kapsamlı bir envantere sahip olmak çok önemlidir. Uygulamalar sayfası, kuruluşunuzdaki tüm SaaS ve bağlı OAuth uygulamalarının merkezi bir görünümünü sağlayarak verimli izleme ve yönetim sağlar.

Bir bakışta, en çok risk altındaki SaaS ve OAuth uygulamalarının kolayca tanımlanması için uygulama adı, risk puanı, ayrıcalık seviyesi, yayıncı bilgileri ve diğer detayları görebilirsiniz.

Uygulamalar sayfası aşağıdaki sekmeleri içerir:

  • SaaS uygulamaları: Ağınızdaki tüm SaaS uygulamalarının birleştirilmiş görünümü. Bu sekmede uygulama adı, durum (korumasız/korumalı uygulama) ve uygulamanın tasdikli veya tasdiksiz olarak işaretlenip işaretlenmediği gibi önemli ayrıntılar vurgulanır.
  • OAuth uygulamaları: Microsoft Entra ID, Google Workspace ve Salesforce'ta kayıtlı OAuth uygulamalarının kapsamlı bir görünümü. Bu sekme, OAuth uygulaması meta verilerini, yayıncı bilgilerini, uygulama kökenini, kullanılan izinleri, erişilen verileri ve diğer bilgileri vurgular.

konumundaki Defender portalında https://security.microsoft.comVarlık>Uygulamaları'na gidin. Alternatif olarak, mevcut Bulut bulma ve Uygulama idaresi sayfalarında başlık bağlantılarına tıklayarak doğrudan Uygulamalar sayfasına gidin.

Yeni birleşik uygulama envanteri deneyimi hakkında başlık içeren Cloud Discovery sayfasının ekran görüntüsü.

OAuth ve SaaS uygulamalarını yönetmeye yönelik yeni birleşik uygulama envanteri deneyimi hakkında başlık içeren Uygulama İdaresi sayfasının ekran görüntüsü

SaaS uygulamalarını ve OAuth uygulamaları liste görünümünü özelleştirmek için aralarından seçim yapabileceğiniz çeşitli seçenekler vardır. Üst gezinti panelinde aşağıdakileri yapabilirsiniz:

  • Sütun ekleme veya kaldırma.
  • Listenin tamamını CSV biçiminde dışarı aktarın.
  • Sayfa başına gösterilecek öğe sayısını seçin.
  • Filtre uygulama.

Not

Uygulama listesini bir CSV dosyasına aktarırken en fazla 1000 SaaS veya OAuth uygulaması görüntülenir.

Aşağıdaki görsel, SaaS uygulamaları listesini gösteriyor: Defender portalındaki uygulamalar sekmesinin ekran görüntüsü.

SaaS uygulama ayrıntıları

SaaS uygulamaları sekmesinin en üstünde, dikkatinizi gerektiren uygulamaları hızlıca tespit etmenizi sağlayan uygulanabilir içgörüleri bulabilirsiniz. Aşağıdaki ayrıntılar görüntülenir:

  • Etiketlenmemiş yüksek riskli uygulamalar - Etiketlenmemiş ve yüksek risk puanına sahip uygulamaları gösterir.
  • Etiketlenmemiş yüksek trafikli uygulamalar - Etiketlenmemiş ve yüksek kullanım trafiğine sahip uygulamaları gösterir (1 GB'dan fazla veri trafiği).
  • Etiketlenmemiş GenAI uygulamaları - Etiketlenmemiş ve üretken yapay zekaya dayalı uygulamaları gösterir.

SaaS uygulamaları listesini sıralama ve filtreleme

Sıralama ve filtreleme kullanarak SaaS uygulama listesini değerlendirmek ve yönetmek istediğiniz uygulamalara odaklanın. Filtre açıklamaları ve sorgu seçenekleri için bkz. Keşfedilen uygulamaları filtrele ve sorgula.

OAuth uygulaması detayları

OAuth uygulamaları sekmesi, Microsoft Entra ID, Salesforce ve Google Workspace'ten OAuth uygulamalarına görünürlük sağlar. Yöneticiler uygulamaları gözden geçirebilir ve uygulamaları devre dışı bırakmaya veya ortamlarındaki davranışlarını izlemek için ilkeler uygulamaya karar verebilir.

OAuth uygulama envanteri aşağıdaki uygulama türlerini içerir:

  • Entra Kimliği: Microsoft Entra ID'da kayıtlı hizmet sorumluları. Bu uygulamalar, kaynaklara API izinleri veya Microsoft Entra rol atamaları aracılığıyla erişir.
  • Salesforce: Salesforce aracılığıyla bağlanan OAuth uygulamaları. Envanterde hem Bağlı Uygulamalar hem de Harici İstemci Uygulamaları (ECA'lar) bulunmaktadır.
  • Google Workspace: Google Workspace aracılığıyla bağlanan OAuth uygulamaları. Kullanıcılar, Google Çalışma Alanı kaynaklarına farklı erişim düzeylerine sahip olan bu uygulamaları yetkiler.

Eyleme dönüştürülebilir içgörüler, OAuth uygulamaları sekmesinin en üstünde görünür. Listeyi eşleşen uygulamalara göre filtrelemek için bir içgörü seçin, böylece gözden geçirilmesi gereken uygulamaları hızla belirleyebilirsiniz.

İçgörü Açıklama için kullanılabilir
yeni uygulamalar Son 30 gün içinde eklenen uygulamalar. Microsoft 365
Yüksek ayrıcalıklı uygulamalar Verilere erişmelerine veya önemli ayarları değiştirmelerine olanak sağlayan güçlü izinlere sahip uygulamalar. Salesforce için, verilen izinleri Yüksek olarak sınıflandırılan Bağlı Uygulamalar ve Harici İstemci Uygulamalarını (ECA'lar) kapsar. Microsoft 365, Google Workspace, Salesforce
Riskli uygulamalar Yüksek risk puanına sahip uygulamalar. Microsoft 365, Google Workspace, Salesforce
Kullanılmayan uygulamalar Son 90 gün içinde oturum açmamış uygulamalar. Salesforce için, son kullanılan tarihe göre 90 günden uzun süredir kullanılmayan Bağlı Uygulamaları ve ECA'ları içerir. Microsoft 365, Google Workspace, Salesforce
Fazla ayrıcalıklı uygulamalar Kullanılmayan izinlere sahip uygulamalar. Microsoft 365
Dış onaylanmamış yayımcıların uygulamaları Harici, doğrulanmamış bir yayıncı kiracısından kaynaklanan uygulamalar. Microsoft 365
Yapay Zekâ Ajanları Tarafından Kullanılan Yapay zekâ aracı platformları tarafından kullanıldığı belirlenen uygulamalar. Microsoft 365

Uygulama ilkeleri oluşturma hakkında daha fazla bilgi için bkz. Uygulama idaresinde uygulama ilkeleri oluşturma.

Aşağıdaki görsel, OAuth uygulama listesini göstermektedir:

OAuth uygulama envanterinin ekran görüntüsü, Entra ID, Salesforce ve Google Workspace uygulama türlerini gösteriyor.

OAuth uygulamaları listesini sıralama ve filtreleme

Araştırmak istediğiniz uygulamalara OAuth uygulama listesini odaklamak için sıralama ve filtreleme kullanın. Mevcut sütunlar ve filtreler için, uygulama yönetişimiyle OAuth uygulama detaylarınızı görüntüle ve Uygulama içgörülerini görüntüle bölümlerine bakınız.

Sonraki adımlar

Herhangi bir sorunla karşılaşırsanız size yardımcı olmak için buradayız. Ürün sorununuzla ilgili yardım veya destek almak için lütfen bir destek bileti açın.