Zabezpiecz aplikacje OAuth uzyskujące dostęp do interfejsów API innych niż Microsoft Graph przy użyciu nadzoru nad aplikacjami

Overview

Wiele aplikacji korzysta z interfejsów API innych niż Microsoft Graph, aby uzyskać dostęp do platformy Microsoft 365 i innych zasobów. Dzięki widoczności takich aplikacji możesz identyfikować i bronić się przed ryzykami inherentnymi dla tych aplikacji, w tym przed API, do których mają one dostęp. Niektóre API spoza Microsoft Graph mogą otrzymać ograniczone wsparcie i aktualizacje.

Nadzór nad aplikacjami zapewnia wgląd w aplikacje OAuth zarejestrowane w Microsoft Entra ID, niezależnie od tego, czy uzyskują dostęp do interfejsu interfejs Graph API, czy z innych interfejsów API. Dodatkowo możesz monitorować te aplikacje i automatycznie reagować, jeśli nie są zgodne z przepisami lub wykazują podejrzane zachowania.

Możesz lepiej chronić swoją organizację dzięki nowym funkcjom i ulepszeniom w następujący sposób:

  • Zwiększ kontrolę nad aplikacjami OAuth dzięki zaawansowanym analizom dotyczącym nadzoru nad aplikacjami oraz funkcjom monitorowania.
  • Automatycznie otrzymuj powiadomienia o wszelkich zagrożeniach lub anomaliach dotyczących aplikacji korzystających z interfejsów API innych niż Graph lub ze starszych interfejsów API.
  • Uzyskaj ulepszone środowisko do badania aplikacji z większą liczbą filtrów, kolumn i właściwości.

Identyfikowanie aplikacji korzystających z interfejsów API innych niż Graph

Aby wyświetlić aplikacje platformy Microsoft 365 uzyskujące dostęp do interfejsów API innych niż Graph:

  1. Przejdź do Ustawienia>Aplikacje w chmurze>Zarządzanie aplikacjami w portalu Microsoft Defender.
  2. Wybierz kartę Microsoft 365
  3. Otwórz filtr dostępu API
  4. Wybierz jedną z opcji:
    • Office 365 Exchange Online
    • Office 365 SharePoint Online
    • Windows Azure Active Directory
    • Inne interfejsy API
  5. Wybierz pozycję Zastosuj.

Zrzut ekranu przedstawiający listę interfejsów API oraz opcję wyświetlania innych interfejsów API.

Wyświetlanie interfejsów API używanych przez aplikację

Zakładka Uprawnienia w panelu szczegółów aplikacji wymienia wszystkie uprawnienia przyznane aplikacji, w tym zarówno uprawnienia interfejs Graph API, jak i nie-interfejs Graph API. Aby wyświetlić interfejsy API używane przez aplikację:

  1. Na stronie Ład aplikacji wybierz aplikację, którą chcesz zbadać.

  2. W okienku szczegółów aplikacji wybierz kartę Uprawnienia .

Zrzut ekranu przedstawiający listę interfejsów API i przypisanych do nich uprawnień.

Tworzenie zasad dla aplikacji uzyskujących dostęp do interfejsów API spoza usługi Graph

Możesz utworzyć zasady ładu aplikacji, aby monitorować i podejmować działania dotyczące aplikacji, które uzyskują dostęp do interfejsów API spoza programu Graph. Aby utworzyć zasady niestandardowe lub użyć istniejącego szablonu, wykonaj następujące kroki:

  1. Na stronie Zarządzanie aplikacjami wybierz kartę Zasady.

  2. Wybierz pozycję + Utwórz zasady.

  3. Aby utworzyć zasady niestandardowe, wybierz pozycję Zasady niestandardowe , a następnie skonfiguruj ustawienia zasad zgodnie z potrzebami. Wybierz warunek zasad uprawnień innych niż interfejs Graph API, aby zidentyfikować i monitorować aplikacje, które uzyskują dostęp do interfejsów API spoza programu Graph.

    Zrzut ekranu przedstawiający opcję utworzenia zasad niestandardowych.

  4. Aby użyć szablonu, wybierz Użycie, a następnie szablon Nowa aplikacja z uprawnieniami interfejsu API innych niż Graph.

    Zrzut ekranu przedstawiający opcję użycia szablonu dla nowych zasad.

  5. Skonfiguruj ustawienia zasad w następujący sposób:

    • Nadaj zasadom nazwę i opis
    • Ustaw poziom ważności na niski, średni lub wysoki.
    • Ustaw zakres zasad i warunki, możesz zastosować ustawienia domyślne lub dostosować zasady.
    • Wybierz akcję, którą chcesz wykonać w aplikacjach zgodnych z warunkami w tych zasadach. Na przykład wyłączenie aplikacji.
    • Ustaw działania zasad jako aktywne lub wyłączone.

Następne kroki

Dowiedz się więcej o zarządzaniu aplikacjami i analizowaniu ich za pomocą funkcji App Governance: