Creación de directivas para controlar aplicaciones de OAuth

En Microsoft Defender for Cloud Apps, puedes crear políticas de permisos para la app para monitorizar y controlar el comportamiento de la app OAuth. Utiliza estas políticas para recibir notificaciones automáticas cuando las apps cumplan criterios específicos, investigar permisos solicitados y marcar permisos como aprobados o baneados.

Creación de directivas de aplicación de OAuth

Establezca directivas de permisos para que obtenga notificaciones automatizadas cuando una aplicación de OAuth cumpla ciertos criterios. Por ejemplo, se le puede alertar automáticamente cuando hay aplicaciones que requieren un alto nivel de permisos y están autorizadas por más de 50 usuarios. Para obtener más información sobre la investigación de aplicaciones de OAuth, consulte Administración de permisos de aplicación.

Las directivas de aplicaciones de OAuth le permiten investigar qué permisos solicitó cada aplicación y qué usuarios los autorizaron para Microsoft 365, Google Workspace y Salesforce. También puede marcar estos permisos como aprobados o prohibidos. Marcar el permiso de una aplicación como prohibido desactiva la aplicación empresarial asociada a esa aplicación OAuth.

Junto con un conjunto integrado de funcionalidades para detectar un comportamiento anómalo de las aplicaciones y generar alertas basadas en algoritmos de aprendizaje automático, las directivas de aplicación en la gobernanza de aplicaciones son una manera de:

  • Especifique las condiciones por las que el gobierno de la aplicación puede alertarle del comportamiento de la aplicación para su corrección automática o manual.
  • Implemente las directivas de cumplimiento de aplicaciones para su organización.

Nota:

Si ha habilitado la gobernanza de aplicaciones para su organización, también puede especificar condiciones para las alertas de gobernanza de aplicaciones e implementar directivas de cumplimiento de aplicaciones para su organización. Para obtener más información, consulte Creación de directivas de aplicaciones en la gobernanza de aplicaciones.

Creación de una nueva directiva de aplicación de OAuth

Puede crear una nueva directiva de aplicación de OAuth desde la administración de directivas o desde la gobernanza de aplicaciones.

Si tiene las características en versión preliminar de Microsoft Defender y la gobernanza de aplicaciones habilitada (Introducción a la gobernanza de aplicaciones), cree la directiva desde la página Gobernanza de aplicaciones en lugar de desde Administración de directivas.

Nota:

Las directivas de aplicaciones de OAuth desencadenarán alertas solo en las directivas autorizadas por los usuarios del inquilino.

Para crear una nueva directiva de aplicación de OAuth:

  1. En Microsoft Defender Portal, en Aplicaciones en la nube, seleccione Directivas y, después, Administración de directivas.

  2. Seleccione la pestaña Detección de amenazas y, a continuación, seleccione Crear directiva seguida de Directiva de aplicación de OAuth.

    Captura de pantalla que muestra cómo crear una directiva de aplicación de OAUth en el portal de Microsoft Defender.

  3. En la página Crear directiva de aplicación de OAuth , escriba un nombre y una descripción para la directiva.

    Captura de pantalla que muestra dónde especificar los detalles de la nueva directiva de aplicación de Oauth.

  4. Filtre las aplicaciones según sus necesidades. Por ejemplo, puede ver todas las aplicaciones que solicitan permiso para modificar calendarios en el buzón.

  5. Puedes usar el filtro de uso comunitario para determinar si conceder permiso a una aplicación seleccionada es común, poco común o raro. El filtro de uso comunitario puede ser útil si una aplicación tiene una clasificación de uso comunitario rara y solicita un permiso de alta severidad o ha recibido permiso de muchos usuarios.

  6. Seleccione el botón Nueva política de búsqueda.

  7. Puede establecer la directiva en función de las pertenencias a grupos de los usuarios que autorizaron las aplicaciones. Por ejemplo, un administrador puede decidir establecer una directiva que revoque aplicaciones poco comunes si solicita permisos elevados, solo si el usuario que autorizó los permisos es miembro del grupo Administradores .

Nota:

Las directivas de aplicaciones de OAuth desencadenarán alertas solo en las directivas autorizadas por los usuarios del inquilino.

Directivas de detección de anomalías de aplicaciones de OAuth

Además de las directivas de aplicación de OAuth que puede crear, hay las siguientes directivas de detección de anomalías integradas que generan perfiles de metadatos de aplicaciones de OAuth para identificar las que son potencialmente malintencionadas:

Nombre de la política Descripción de la directiva
Nombre de aplicación de OAuth engañoso Examina las aplicaciones de OAuth conectadas a su entorno y desencadena una alerta cuando se detecta una aplicación con un nombre engañoso. Los nombres engañosos, como las letras extranjeras similares a las letras latinas, podrían indicar un intento de disfrazar una aplicación malintencionada como una aplicación conocida y de confianza.
Nombre del publicador engañoso para una aplicación de OAuth Examina las aplicaciones de OAuth conectadas a su entorno y desencadena una alerta cuando se detecta una aplicación con un nombre de publicador engañoso. Los nombres de editor engañosos, como las letras extranjeras similares a las letras latinas, podrían indicar un intento de disfrazar una aplicación malintencionada como una aplicación procedente de un editor conocido y de confianza.
Consentimiento de la aplicación OAuth malintencionada Examina las aplicaciones de OAuth conectadas a su entorno y desencadena una alerta cuando se autoriza una aplicación potencialmente malintencionada. Las aplicaciones de OAuth malintencionadas se pueden usar como parte de una campaña de suplantación de identidad (phishing) para intentar poner en peligro a los usuarios. Esta detección usa la investigación de seguridad de Microsoft y la experiencia de inteligencia sobre amenazas para identificar aplicaciones malintencionadas.
Actividades sospechosas de descarga de archivos de aplicaciones de OAuth Consulte Directivas de detección de anomalías

Nota:

  • Las directivas de detección de anomalías solo están disponibles para las aplicaciones de OAuth autorizadas en el Microsoft Entra ID.
  • No se puede modificar la gravedad de las directivas de detección de anomalías de aplicaciones de OAuth.

Pasos siguientes