保护 SaaS 生态系统需要清点环境中的所有 SaaS 和连接的 OAuth 应用。 随着应用程序数量的不断增加,拥有全面的清单对于确保安全性和合规性至关重要。 “应用程序”页提供组织中所有 SaaS 和连接的 OAuth 应用的集中视图,从而实现高效的监视和管理。
一目了然,你可以看到应用名称、风险评分、权限等级、发布者信息等信息,方便识别最易受风险的SaaS和OAuth应用。
“应用程序”页包括以下选项卡:
- SaaS 应用:网络中所有 SaaS 应用程序的合并视图。 此选项卡突出显示关键详细信息,包括应用名称、状态 (未受保护的/受保护的应用) ,以及该应用是标记为已批准还是未批准。
- OAuth 应用:对注册在 Microsoft Entra ID、Google Workspace 和 Salesforce 上的 OAuth 应用的全面视图。 该标签突出显示 OAuth 应用元数据、发布者信息、应用来源、权限使用、访问数据及其他洞察。
导航到“应用程序”页
在 Defender 门户中 https://security.microsoft.com,转到 “资产>应用程序”。 或者,通过单击现有云发现和应用治理页上的横幅链接,直接转到 “应用程序 ”页。
可以选择多个选项来自定义 SaaS 应用和 OAuth 应用列表视图。 在顶部导航面板中,可以:
- 添加或删除列。
- 以 CSV 格式导出整个列表。
- 选择要每页显示的项数。
- 应用筛选器。
注意
将应用程序列表导出到 CSV 文件时,最多显示 1000 个 SaaS 或 OAuth 应用。
SaaS 应用详细信息
在SaaS应用标签页顶部,您可以找到可操作的洞察,帮助您快速识别需要关注的应用。 以下是所显示的详细信息:
- 未标记高风险应用 ——显示未标记且风险评分较高的应用。
- 未标记的高流量应用 ——显示未标记但使用量高(数据流量超过1GB)的应用。
- 未标记的生成式AI应用 ——显示未标记且基于生成式AI的应用。
对 SaaS 应用列表进行排序和筛选
利用排序和筛选功能,将SaaS应用列表聚焦于你想要评估和管理的应用。 有关筛选描述和查询选项,请参见 筛选和查询发现的应用。
OAuth 应用详情
OAuth 应用标签页通过 Microsoft Entra ID、Salesforce 和 Google Workspace 提供对 OAuth 应用的可视化。 管理员可以查看应用程序,并决定禁用应用或应用策略来监视其环境中的行为。
OAuth 应用清单包括以下应用类型:
- Entra ID:在 Microsoft Entra ID 中注册的服务主体。 这些应用通过API权限或Microsoft Entra角色分配访问资源。
- Salesforce:通过 Salesforce 连接的 OAuth 应用。 该清单包括连接应用和外部客户端应用(ECA)。
- Google Workspace:通过 Google Workspace 连接的 OAuth 应用。 用户授权这些应用,这些应用对 Google Workspace 资源具有不同级别的访问权限。
可操作见解显示在“OAuth 应用”选项卡顶部。选择一个见解,将列表筛选到匹配的应用,以便快速识别需要审阅的应用。
| 洞察力 | 说明 | 适用于 |
|---|---|---|
| 新应用 | 在过去 30 天内添加的应用。 | Microsoft 365 |
| 高特权应用 | 具有强大权限的应用,允许他们访问数据或更改重要设置。 对于 Salesforce,包括授予的权限被归类为高的连接应用和外部客户端应用 (ECA)。 | Microsoft 365、Google Workspace、Salesforce |
| 风险应用 | 风险评分高的应用。 | Microsoft 365、Google Workspace、Salesforce |
| 未使用的应用 | 在过去 90 天内尚未登录的应用。 对于 Salesforce,包括自上次使用日期以来超过 90 天未使用的连接应用和 ECA。 | Microsoft 365、Google Workspace、Salesforce |
| 权限过高的应用 | 具有未使用权限的应用。 | Microsoft 365 |
| 来自外部未验证发布者的应用 | 来自外部未经验证的发布者租户的应用。 | Microsoft 365 |
| 供 AI 代理使用 | 被识别为由 AI 代理平台使用的应用。 | Microsoft 365 |
有关如何创建应用策略的详细信息,请参阅 在应用治理中创建应用策略。
下图显示了OAuth应用列表:
对 OAuth 应用列表进行排序和筛选
使用排序和筛选功能,将OAuth应用列表聚焦于你想调查的应用。 有关可用的栏目和筛选器,请参见 “查看您的 OAuth 应用详情及应用治理 ”和 “查看应用洞察”。
后续步骤
相关内容
如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证。
