应用程序清单

保护 SaaS 生态系统需要清点环境中的所有 SaaS 和连接的 OAuth 应用。 随着应用程序数量的不断增加,拥有全面的清单对于确保安全性和合规性至关重要。 “应用程序”页提供组织中所有 SaaS 和连接的 OAuth 应用的集中视图,从而实现高效的监视和管理。 一目了然地可以看到应用名称、风险分数、权限级别、发布者信息和其他详细信息,以便轻松识别风险最大的 SaaS 和 OAuth 应用。

“应用程序”页包括以下选项卡:

  • SaaS 应用:网络中所有 SaaS 应用程序的合并视图。 此选项卡突出显示关键详细信息,包括应用名称、状态 (未受保护的/受保护的应用) ,以及该应用是标记为已批准还是未批准。
  • OAuth 应用:在 Microsoft Entra ID、Google 工作区和 Salesforce 上注册的 OAuth 应用的综合视图。 此选项卡突出显示 OAuth 应用元数据、发布者信息和应用源、使用的权限、访问的数据和其他见解。

在 Defender 门户中 https://security.microsoft.com,转到 “资产>应用程序”。 或者,通过单击现有云发现和应用治理页上的横幅链接,直接转到 “应用程序 ”页。

“Cloud Discovery”页的屏幕截图,其中包含有关新的统一应用程序清单体验的横幅。

“应用治理”页的屏幕截图,其中包含有关管理 OAuth 和 SaaS 应用的新统一应用程序清单体验的横幅

可以选择多个选项来自定义 SaaS 应用和 OAuth 应用列表视图。 在顶部导航面板中,可以:

  • 添加或删除列。
  • 以 CSV 格式导出整个列表。
  • 选择要每页显示的项数。
  • 应用筛选器

注意

将应用程序列表导出到 CSV 文件时,最多显示 1000 个 SaaS 或 OAuth 应用。

下图描绘了 SaaS 应用列表: Defender 门户中“应用程序”选项卡的屏幕截图

SaaS 应用详细信息

在“SaaS 应用”选项卡顶部,你可以看到可操作的洞察信息,帮助你快速识别需要你留意并重点关注的应用。 以下是所显示的详细信息:

  • 未标记的高风险应用 – 显示未标记且具有高风险的应用。
  • 未标记的高流量应用 – 显示未标记且具有高使用率流量的应用 (大于 1 GB 的数据流量) 。
  • 未标记的 GenAI 应用 - 显示未标记且基于 Gen-AI 的应用。

对 SaaS 应用列表进行排序和筛选

可以使用排序和筛选功能获取更集中的视图。 这些控制还有助于评估和管理组织中的 SaaS 应用程序。

筛选器 说明
应用标记 选择“ 已批准”、“ 未批准”或“创建自定义标记”,以在自定义筛选器中使用。
应用 筛选特定 SaaS 应用。
Categories 根据应用类别进行筛选。
合规性风险因素 筛选应用可能遵循的特定标准、认证和合规性。 例如: HIPAA、ISO 27001、SOC 2 和 PCI-DSS。
风险分数 按特定风险分数进行筛选,例如,仅查看有风险的应用。
安全风险因素 根据特定的安全措施进行筛选,例如静态加密、多重身份验证等。

OAuth 应用

“OAuth 应用”选项卡提供Microsoft 365、Google 工作区和 Salesforce 的可见性。 管理员可以查看应用程序,并决定禁用应用或应用策略来监视其环境中的行为。

可操作见解显示在“OAuth 应用”选项卡顶部。选择一个见解,将列表筛选到匹配的应用,以便快速识别需要审阅的应用。

洞察力 说明 适用于
新应用 在过去 30 天内添加的应用。 Microsoft 365
高特权应用 具有强大权限的应用,允许他们访问数据或更改重要设置。 对于 Salesforce,包括授予的权限被归类为的连接应用和外部客户端应用 (ECA)。 Microsoft 365、Google Workspace、Salesforce (预览版)
未使用的应用 在过去 90 天内尚未登录的应用。 对于 Salesforce,包括自上次使用日期以来超过 90 天未使用的连接应用和 ECA。 Microsoft 365,Salesforce (预览版)
权限过高的应用 具有未使用权限的应用。 Microsoft 365
来自外部未验证发布者的应用 来自外部未经验证的发布者租户的应用。 Microsoft 365

有关如何创建应用策略的详细信息,请参阅 在应用治理中创建应用策略

下图描绘了 OAuth 应用列表:

Defender 门户中应用程序页中 OAuth 应用列表的屏幕截图

对 OAuth 应用列表进行排序和筛选

可以应用以下筛选器来获取更集中的视图:

列名称 说明
应用名称 Microsoft Entra ID 上注册的应用的显示名称,或 Google Workspace 或 Salesforce 中的已连接应用名称。
应用状态 显示应用是启用还是禁用,以及由谁禁用。
图形 API访问权限 显示应用是否至少具有一个图形 API权限。 (仅限Microsoft 365。
权限类型 显示该应用具有的是应用程序权限(仅应用)、委托权限还是混合权限。 (仅限Microsoft 365。
应用源 显示应用是源自租户还是已在外部租户中注册。
同意类型 显示是否已在用户级别或管理员级别授予应用同意,以及应用可以访问其数据的用户数。
发布者 应用的发布者及其验证状态。
上次使用 应用上次登录的日期和时间。 对于Microsoft 365,跟踪将返回到 2022 年 6 月。 对于 Salesforce,需启用 Salesforce 实时事件监控(预览版)
上次修改时间 上次更新Microsoft Entra ID注册信息的日期和时间。
已添加到 显示应用注册到Microsoft Entra ID并分配服务主体的日期和时间。
权限使用情况 显示应用在过去 90 天内是否具有任何未使用的图形 API权限。 (仅限Microsoft 365。
数据使用量 应用在过去 30 天内下载或上传的总数据。 (仅限Microsoft 365。
权限级别 应用的特权级别(高、中或低)。 可用于Microsoft 365、Google Workspace 和 Salesforce。 对于 Salesforce,需启用 Salesforce 实时事件监控(预览版)
认证 指示应用是否符合 Microsoft 365 设置的严格安全性和合规性标准,或者其发布者是否已公开证明其安全性。
已访问敏感度标签 应用访问的内容上的敏感度标签。 (仅限Microsoft 365。
访问的服务 该应用访问的 Microsoft 365 服务。
应用 ID 应用的唯一标识符。 对于 Salesforce, 应用 ID 允许你直接从 Salesforce 威胁检测警报透视到匹配的 OAuth 应用页。
类型 对于 Salesforce,指示应用是连接的应用还是外部客户端应用(ECA)。 使用 类型 筛选器缩小 Salesforce 库存范围。

提示

若要查看所有列,可能需要执行以下步骤中的一个或多个步骤:

  • 在 Web 浏览器中水平滚动。
  • 缩小相应列的宽度。
  • 在 Web 浏览器中缩小。

后续步骤

如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证