OAuth-apps beveiligen die toegang hebben tot niet-Graph-API's met behulp van app-governance

Overview

Veel apps gebruiken andere API's dan Microsoft Graph voor toegang tot Microsoft 365 en andere resources. Met zichtbaarheid over zulke apps kun je risico's identificeren en beschermen tegen die inherent zijn aan deze apps, inclusief de API's die de apps gebruiken. Sommige niet-Microsoft Graph API's kunnen beperkte ondersteuning en updates krijgen.

App-governance biedt inzicht in OAuth-apps die zijn geregistreerd op Microsoft Entra ID, ongeacht of ze toegang hebben tot Graph API of andere API's. Daarnaast kun je deze apps monitoren en automatisch actie ondernemen als de apps niet voldoen of verdacht gedrag vertonen.

U kunt uw organisatie beter beschermen met de nieuwe functies en verbeteringen op de volgende manieren:

  • Verbeterde dekking van OAuth-apps met krachtige inzichten in app-governance en bewakingsmogelijkheden.
  • Ontvang automatisch waarschuwingen over bedreigingen of afwijkingen van apps die geen Graph-API's of verouderde API's gebruiken.
  • Krijg een verbeterde ervaring voor het onderzoeken van apps met meer filters, kolommen en eigenschappen.

Apps identificeren die gebruikmaken van niet-Graph-API's

Microsoft 365-apps weergeven die toegang hebben tot niet-Graph-API's:

  1. Ga naar Instellingen>Cloud-apps>App-governance in de Microsoft Defender-portal.
  2. Selecteer het tabblad Microsoft 365
  3. Het API-toegangsfilter openen
  4. Selecteer een van de opties:
    • Office 365 Exchange Online
    • Office 365 SharePoint Online
    • Windows Azure Active Directory
    • Andere API's
  5. Selecteer Toepassen.

Schermopname van de lijst met API's plus de optie om andere API's weer te geven.

API's weergeven die door een app worden gebruikt

Het tabblad Toestemmingen in het app-detailpaneel geeft alle machtigingen weer die aan een app zijn verleend, inclusief zowel Graph API- als niet-Graph API-rechten. De API's weergeven die door een app worden gebruikt:

  1. Selecteer op de pagina App-beheer de app die u wilt onderzoeken.

  2. Selecteer in het detailvenster van de app het tabblad Machtigingen .

Schermopname van de lijst met API's en de bijbehorende toegewezen machtigingen.

Beleid maken voor apps die toegang hebben tot niet-graph-API's

U kunt app-governancebeleid maken om apps te bewaken en actie te ondernemen voor apps die toegang hebben tot niet-Graph-API's. Als u een aangepast beleid wilt maken of een bestaande sjabloon wilt gebruiken, voert u de volgende stappen uit:

  1. Selecteer op de pagina App-beheer het tabblad Beleid .

  2. Selecteer + Beleid maken.

  3. Als u een aangepast beleid wilt maken, selecteert u Aangepast beleid en configureert u de beleidsinstellingen indien nodig. Selecteer de beleidsvoorwaarde niet-Graph API machtigingen om apps te identificeren en bewaken die toegang hebben tot niet-Graph-API's.

    Schermopname van de optie voor het maken van een aangepast beleid.

  4. Als u een sjabloon wilt gebruiken, selecteert u Gebruik en vervolgens de sjabloon Nieuwe app met niet-Graph API machtigingen.

    Schermopname van de optie voor het gebruik van een sjabloon voor een nieuw beleid.

  5. Configureer de beleidsinstellingen als volgt:

    • Geef het beleid een naam en beschrijving
    • Stel het ernstniveau in op laag, gemiddeld of hoog.
    • Stel het beleidsbereik en de voorwaarden in. U kunt ervoor kiezen om de standaardinstellingen toe te passen of het beleid aan te passen.
    • Kies een actie die u wilt uitvoeren voor apps die voldoen aan de voorwaarden in dit beleid. Bijvoorbeeld door de app uit te schakelen.
    • Stel de beleidsacties in op actief of uitgeschakeld.

Volgende stappen

Meer informatie over het beheren en onderzoeken van apps met app-governance: