Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Panoramica
Molte app usano API diverse da Microsoft Graph per accedere a Microsoft 365 e ad altre risorse. Con la visibilità su tali app, puoi identificare e difenderti dai rischi insiti a queste app, incluse le API a cui accedono. Alcune API non Microsoft Graph potrebbero ricevere un supporto e aggiornamenti limitati.
La governance delle app offre visibilità sulle app OAuth registrate in Microsoft Entra ID, indipendentemente dal fatto che accedono a API Graph o ad altre API. Inoltre, puoi monitorare queste app e agire automaticamente se le app non sono conformi o mostrano comportamenti sospetti.
È possibile proteggere meglio l'organizzazione con le nuove funzionalità e i miglioramenti nei modi seguenti:
- Ottieni una copertura migliorata delle app OAuth con potenti informazioni dettagliate sulla governance delle app e funzionalità di monitoraggio.
- Ricevi automaticamente avvisi per eventuali minacce o anomalie dalle app che usano API non Graph o legacy.
- Ottenere un'esperienza migliorata per l'analisi delle app con più filtri, colonne e proprietà.
Identificare le app che usano API non Graph
Per visualizzare le app di Microsoft 365 che accedono alle API non Graph:
- Passare a Impostazioni>App cloud>Governance delle app nel portale di Microsoft Defender.
- Selezionare la scheda Microsoft 365
- Aprire il filtro di accesso api
- Selezionare una delle opzioni seguenti:
- Office 365 Exchange Online
- Office 365 SharePoint Online
- Windows Azure Active Directory
- Altre API
- Selezionare Applica.
Visualizzare le API usate da un'app
La scheda Permessi nel pannello dettagli dell'app elenca tutte le autorizzazioni concesse a un'app, inclusi sia i permessi API Graph che quelli non API Graph. Per visualizzare le API usate da un'app:
Nella pagina Governance app selezionare l'app da analizzare.
Nel riquadro dei dettagli dell'app selezionare la scheda Autorizzazioni .
Creare criteri per le app che accedono ad API non graph
È possibile creare criteri di governance delle app per monitorare e intervenire sulle app che accedono alle API non Graph. Per creare un criterio personalizzato o usare un modello esistente, seguire questa procedura:
Nella pagina Governance app selezionare la scheda Criteri .
Selezionare + Crea criterio.
Per creare un criterio personalizzato, selezionare Criteri personalizzati e quindi configurare le impostazioni dei criteri in base alle esigenze. Selezionare la condizione del criterio Autorizzazioni API non Graph per identificare e monitorare le app che accedono alle API non Graph.
Per usare un modello, selezionare utilizzo e quindi il modello Nuova app con autorizzazioni non API Graph.
Configurare le impostazioni dei criteri come indicato di seguito:
- Assegnare al criterio un nome e una descrizione
- Impostare il livello di gravità su basso, medio o alto.
- Impostare l'ambito e le condizioni dei criteri, è possibile scegliere di applicare le impostazioni predefinite o personalizzare i criteri.
- Scegliere un'azione che si vuole eseguire sulle app che corrispondono alle condizioni di questo criterio. Ad esempio, disabilitando l'app.
- Impostare le azioni del criterio su Attivo o Disabilitato.
Passaggi successivi
Altre informazioni sulla gestione e l'analisi delle app con la governance delle app: