Proteggere le app OAuth che accedono alle API non Graph usando la governance delle app

Panoramica

Molte app usano API diverse da Microsoft Graph per accedere a Microsoft 365 e ad altre risorse. Con la visibilità su tali app, puoi identificare e difenderti dai rischi insiti a queste app, incluse le API a cui accedono. Alcune API non Microsoft Graph potrebbero ricevere un supporto e aggiornamenti limitati.

La governance delle app offre visibilità sulle app OAuth registrate in Microsoft Entra ID, indipendentemente dal fatto che accedono a API Graph o ad altre API. Inoltre, puoi monitorare queste app e agire automaticamente se le app non sono conformi o mostrano comportamenti sospetti.

È possibile proteggere meglio l'organizzazione con le nuove funzionalità e i miglioramenti nei modi seguenti:

  • Ottieni una copertura migliorata delle app OAuth con potenti informazioni dettagliate sulla governance delle app e funzionalità di monitoraggio.
  • Ricevi automaticamente avvisi per eventuali minacce o anomalie dalle app che usano API non Graph o legacy.
  • Ottenere un'esperienza migliorata per l'analisi delle app con più filtri, colonne e proprietà.

Identificare le app che usano API non Graph

Per visualizzare le app di Microsoft 365 che accedono alle API non Graph:

  1. Passare a Impostazioni>App cloud>Governance delle app nel portale di Microsoft Defender.
  2. Selezionare la scheda Microsoft 365
  3. Aprire il filtro di accesso api
  4. Selezionare una delle opzioni seguenti:
    • Office 365 Exchange Online
    • Office 365 SharePoint Online
    • Windows Azure Active Directory
    • Altre API
  5. Selezionare Applica.

Screenshot che mostra l'elenco di API più l'opzione per visualizzare altre API.

Visualizzare le API usate da un'app

La scheda Permessi nel pannello dettagli dell'app elenca tutte le autorizzazioni concesse a un'app, inclusi sia i permessi API Graph che quelli non API Graph. Per visualizzare le API usate da un'app:

  1. Nella pagina Governance app selezionare l'app da analizzare.

  2. Nel riquadro dei dettagli dell'app selezionare la scheda Autorizzazioni .

Screenshot che mostra l'elenco delle API e le relative autorizzazioni assegnate.

Creare criteri per le app che accedono ad API non graph

È possibile creare criteri di governance delle app per monitorare e intervenire sulle app che accedono alle API non Graph. Per creare un criterio personalizzato o usare un modello esistente, seguire questa procedura:

  1. Nella pagina Governance app selezionare la scheda Criteri .

  2. Selezionare + Crea criterio.

  3. Per creare un criterio personalizzato, selezionare Criteri personalizzati e quindi configurare le impostazioni dei criteri in base alle esigenze. Selezionare la condizione del criterio Autorizzazioni API non Graph per identificare e monitorare le app che accedono alle API non Graph.

    Screenshot che mostra l'opzione per creare un criterio personalizzato.

  4. Per usare un modello, selezionare utilizzo e quindi il modello Nuova app con autorizzazioni non API Graph.

    Schermata che mostra l'opzione per utilizzare un modello per un nuovo criterio.

  5. Configurare le impostazioni dei criteri come indicato di seguito:

    • Assegnare al criterio un nome e una descrizione
    • Impostare il livello di gravità su basso, medio o alto.
    • Impostare l'ambito e le condizioni dei criteri, è possibile scegliere di applicare le impostazioni predefinite o personalizzare i criteri.
    • Scegliere un'azione che si vuole eseguire sulle app che corrispondono alle condizioni di questo criterio. Ad esempio, disabilitando l'app.
    • Impostare le azioni del criterio su Attivo o Disabilitato.

Passaggi successivi

Altre informazioni sulla gestione e l'analisi delle app con la governance delle app: