Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Información general
Muchas aplicaciones usan API distintas de Microsoft Graph para acceder a Microsoft 365 y a otros recursos. Con la visibilidad de estas aplicaciones, puedes identificar y defenderte de los riesgos inherentes a estas apps, incluidas las APIs a las que acceden. Algunas APIs que no son Microsoft Graph pueden recibir soporte y actualizaciones limitadas.
La gobernanza de aplicaciones proporciona visibilidad sobre las aplicaciones de OAuth registradas en Microsoft Entra ID, independientemente de si acceden a Graph API u otras API. Además, puedes monitorizar estas aplicaciones y actuar automáticamente si no cumplen con la normativa o muestran comportamientos sospechosos.
Puede proteger mejor su organización con las nuevas funcionalidades y mejoras de las siguientes maneras:
- Consiga una mejor cobertura de las aplicaciones OAuth con información valiosa sobre la gobernanza de aplicaciones y eficaces capacidades de supervisión.
- Reciba alertas automáticamente sobre cualquier amenaza o anomalía de aplicaciones que usan API que no son de Graph o API heredadas.
- Obtenga una experiencia mejorada para la investigación de aplicaciones con más filtros, columnas y propiedades.
Identificación de aplicaciones que usan API que no son de Graph
Para ver las aplicaciones de Microsoft 365 que tienen acceso a API que no son de Graph:
- Vaya a Configuración>Aplicaciones en la nube>Gobernanza de aplicaciones en el portal de Microsoft Defender.
- Seleccione la pestaña Microsoft 365
- Abrir el filtro de acceso de API
- Seleccione una de las opciones:
- Office 365 Exchange Online
- Office 365 SharePoint En línea
- Windows Azure Active Directory
- Otras API
- Seleccione Aplicar.
Visualización de las API usadas por una aplicación
La pestaña de Permisos en el panel de detalles de la app lista todos los permisos concedidos a una aplicación, incluyendo tanto permisos de Graph API como de no Graph API. Para ver las API que usa una aplicación:
En la página Gobernanza de aplicaciones, seleccione la aplicación que desea investigar.
En el panel de detalles de la aplicación, seleccione la pestaña Permisos .
Crear políticas para aplicaciones que acceden a API no relacionadas con Graph
Puede crear directivas de gobernanza de aplicaciones para supervisar y tomar medidas en las aplicaciones que acceden a las API que no son de Graph. Para crear una directiva personalizada o usar una plantilla existente, siga estos pasos:
En la página Gobernanza de aplicaciones, seleccione la pestaña Directivas .
Seleccione + Crear directiva.
Para crear una directiva personalizada, seleccione Directiva personalizada y, a continuación, configure las opciones de directiva según sea necesario. Seleccione la condición de directiva Permisos no Graph API para identificar y supervisar las aplicaciones que acceden a las API que no son de Graph.
Para utilizar una plantilla, selecciona uso y, a continuación, la plantilla Nueva aplicación con permisos de API no gráficos.
Configure las opciones de directiva de la siguiente manera:
- Asigne un nombre y una descripción a la directiva.
- Establezca el nivel de gravedad en bajo, medio o alto.
- Establecer el ámbito y las condiciones de la directiva, puede optar por aplicar la configuración predeterminada o personalizar la directiva.
- Elija una acción que quiera realizar en aplicaciones que coincidan con las condiciones de esta directiva. Por ejemplo, deshabilitar la aplicación.
- Establece las acciones de la directiva como activas o desactivadas.
Pasos siguientes
Obtenga más información sobre la administración e investigación de aplicaciones con gobernanza de aplicaciones: