Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Die Verwaltung von nicht verwendeten Anmeldeinformationen und ablaufenden Anmeldeinformationen steht App-Governance-Kunden mit einer Microsoft Entra Workload ID Premium-Lizenz zur Verfügung. Weitere Informationen finden Sie unter Was sind Workloadidentitäten?
Wollten Sie schon einmal Apps finden, die Ihre Organisation besitzt, aber nicht nutzt? Oder ungenutzte oder bald ablaufende Anmeldeinformationen einfacher bereinigen? Microsoft Entra ID enthält Empfehlungen, die Ihnen helfen, solche Apps zu identifizieren. Die App-Governance-Seite in Microsoft Defender bietet eine App-Hygiene-Funktionssuite mit Kontrollen und Einblicken zu ungenutzten Apps, ungenutzten Zugangsdaten und ablaufenden Zugangsdaten.
App-Hygienefunktionen ermöglichen die automatische Kontrolle über markierte Apps und bieten zusätzlichen Verhaltenskontext, der Ihnen hilft, das Risiko jeder App in Ihrer Umgebung zu bestimmen.
In diesem Video finden Sie eine kurze Erläuterung der App-Hygienefeatures für nicht verwendete Apps, nicht verwendete Anmeldeinformationen und ablaufende Anmeldeinformationen:
App-Einblicke überprüfen
Mit App-Governance können Sie nach dem Datum der letzten Verwendung der App, den seitdem nicht verwendeten Anmeldeinformationen und dem Ablaufdatum der Anmeldeinformationen sortieren und filtern. Sie können die gefilterte App-Liste für eine einfache Berichterstellung und -triage in Ihrer Organisation exportieren.
Aufgrund der Datenhistorie oder der Beschränkungen des App-Bereichs zeigen einige Apps in der Spalte Zuletzt verwendet oder Zugangsdaten nicht verwendet seitmehr als 30 Tage an. Diese Apps haben sich in den letzten 30 Tagen nicht angemeldet, aber wir haben derzeit kein genaues Datum der letzten Anmeldung.
Apps, für die kein Datum für die letzte Anmeldung oder das Ablaufdatum der Anmeldeinformationen verfügbar ist, sind in der entsprechenden Spalte nicht verfügbar .
Apps mit dem Eintrag Keine Anmeldedaten in der Spalte Anmeldedaten ungenutzt seit oder Ablaufdatum der Anmeldedaten verfügen über keine Ihnen zugewiesenen Anmeldedaten.
Erstellen von App-Hygienerichtlinien
App-Governance bietet anpassbare Richtlinien für nicht verwendete Apps, Apps mit nicht verwendeten Anmeldeinformationen und Apps mit ablaufenden Anmeldeinformationen.
Erstellen Sie beispielsweise eine Richtlinie, die alle Apps automatisch deaktiviert, die in den letzten 90 Tagen nicht verwendet wurden, über Berechtigungen mit hohen Privilegien verfügen und auf Prioritätskonten in Microsoft 365 zugreifen können. Wie alle Warnungen zur App-Governance werden diese Warnungen in Vorfällen in Ihrer Defender-Warnungswarteschlange zusammengefasst und an Advanced Hunting und Microsoft Sentinel weitergeleitet.
Das folgende Bild zeigt ein Beispiel für die Bedingungen der Richtlinien für eine App-Hygienerichtlinie:
Bereinigen Sie ungenutzte Apps und ablaufende Zugangsdaten, um Ihren SaaS-App-Bestand schlank zu halten. Das hilft Ihnen, die SaaS-Ausgaben zu senken und Ihre App-Angriffsfläche zu verringern.