Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Overview
Wiele aplikacji korzysta z interfejsów API innych niż Microsoft Graph, aby uzyskać dostęp do platformy Microsoft 365 i innych zasobów. Dzięki widoczności takich aplikacji możesz identyfikować i bronić się przed ryzykami inherentnymi dla tych aplikacji, w tym przed API, do których mają one dostęp. Niektóre API spoza Microsoft Graph mogą otrzymać ograniczone wsparcie i aktualizacje.
Nadzór nad aplikacjami zapewnia wgląd w aplikacje OAuth zarejestrowane w Microsoft Entra ID, niezależnie od tego, czy uzyskują dostęp do interfejsu interfejs Graph API, czy z innych interfejsów API. Dodatkowo możesz monitorować te aplikacje i automatycznie reagować, jeśli nie są zgodne z przepisami lub wykazują podejrzane zachowania.
Możesz lepiej chronić swoją organizację dzięki nowym funkcjom i ulepszeniom w następujący sposób:
- Zwiększ kontrolę nad aplikacjami OAuth dzięki zaawansowanym analizom dotyczącym nadzoru nad aplikacjami oraz funkcjom monitorowania.
- Automatycznie otrzymuj powiadomienia o wszelkich zagrożeniach lub anomaliach dotyczących aplikacji korzystających z interfejsów API innych niż Graph lub ze starszych interfejsów API.
- Uzyskaj ulepszone środowisko do badania aplikacji z większą liczbą filtrów, kolumn i właściwości.
Identyfikowanie aplikacji korzystających z interfejsów API innych niż Graph
Aby wyświetlić aplikacje platformy Microsoft 365 uzyskujące dostęp do interfejsów API innych niż Graph:
- Przejdź do Ustawienia>Aplikacje w chmurze>Zarządzanie aplikacjami w portalu Microsoft Defender.
- Wybierz kartę Microsoft 365
- Otwórz filtr dostępu API
- Wybierz jedną z opcji:
- Office 365 Exchange Online
- Office 365 SharePoint Online
- Windows Azure Active Directory
- Inne interfejsy API
- Wybierz pozycję Zastosuj.
Wyświetlanie interfejsów API używanych przez aplikację
Zakładka Uprawnienia w panelu szczegółów aplikacji wymienia wszystkie uprawnienia przyznane aplikacji, w tym zarówno uprawnienia interfejs Graph API, jak i nie-interfejs Graph API. Aby wyświetlić interfejsy API używane przez aplikację:
Na stronie Ład aplikacji wybierz aplikację, którą chcesz zbadać.
W okienku szczegółów aplikacji wybierz kartę Uprawnienia .
Tworzenie zasad dla aplikacji uzyskujących dostęp do interfejsów API spoza usługi Graph
Możesz utworzyć zasady ładu aplikacji, aby monitorować i podejmować działania dotyczące aplikacji, które uzyskują dostęp do interfejsów API spoza programu Graph. Aby utworzyć zasady niestandardowe lub użyć istniejącego szablonu, wykonaj następujące kroki:
Na stronie Zarządzanie aplikacjami wybierz kartę Zasady.
Wybierz pozycję + Utwórz zasady.
Aby utworzyć zasady niestandardowe, wybierz pozycję Zasady niestandardowe , a następnie skonfiguruj ustawienia zasad zgodnie z potrzebami. Wybierz warunek zasad uprawnień innych niż interfejs Graph API, aby zidentyfikować i monitorować aplikacje, które uzyskują dostęp do interfejsów API spoza programu Graph.
Aby użyć szablonu, wybierz Użycie, a następnie szablon Nowa aplikacja z uprawnieniami interfejsu API innych niż Graph.
Skonfiguruj ustawienia zasad w następujący sposób:
- Nadaj zasadom nazwę i opis
- Ustaw poziom ważności na niski, średni lub wysoki.
- Ustaw zakres zasad i warunki, możesz zastosować ustawienia domyślne lub dostosować zasady.
- Wybierz akcję, którą chcesz wykonać w aplikacjach zgodnych z warunkami w tych zasadach. Na przykład wyłączenie aplikacji.
- Ustaw działania zasad jako aktywne lub wyłączone.
Następne kroki
Dowiedz się więcej o zarządzaniu aplikacjami i analizowaniu ich za pomocą funkcji App Governance: