Zarządzanie aplikacjami OAuth

Wiele aplikacji zwiększających produktywność innych firm, które mogą być instalowane przez użytkowników biznesowych w organizacji, żąda uprawnień dostępu do informacji i danych użytkownika oraz logowania się w imieniu użytkownika w innych aplikacjach w chmurze, takich jak Microsoft 365, Google Workspace i Salesforce. Podczas instalowania tych aplikacji użytkownicy często klikają pozycję Akceptuj bez dokładnego przeglądania szczegółów w wierszu polecenia, w tym udzielania uprawnień do aplikacji. Brak przeglądu zezwoleń potęguje fakt, że dział IT może nie mieć wystarczającej wiedzy, by rozważyć ryzyko bezpieczeństwa aplikacji z korzyścią produktywności, jaką ona zapewnia. Ponieważ akceptowanie uprawnień aplikacji innych firm stanowi potencjalne zagrożenie dla bezpieczeństwa organizacji, monitorowanie uprawnień aplikacji udzielanych przez użytkowników zapewnia niezbędny wgląd i kontrolę w celu ochrony użytkowników i aplikacji.

Uprawnienia aplikacji Microsoft Defender for Cloud Apps umożliwiają sprawdzenie, które aplikacje OAuth zainstalowane przez użytkownika mają dostęp do danych platformy Microsoft 365, danych obszaru roboczego Google i danych usługi Salesforce. Defender for Cloud Apps informuje, jakie uprawnienia mają aplikacje i którzy użytkownicy udzielili tym aplikacjom dostępu do kont Microsoft 365, Google Workspace i Salesforce. Uprawnienia aplikacji pomagają zdecydować, które aplikacje zezwalają użytkownikom na dostęp i które z nich chcesz zakazać.

Aby uzyskać więcej informacji, zobacz Badanie ryzykownych aplikacji OAuth.

Uwaga

Poniższe przykłady i zrzuty ekranu pochodzą ze strony Aplikacje OAuth, używanej, gdy nie jest włączony nadzór nad aplikacjami.

Jeśli korzystasz z funkcji podglądowych Microsoft Defender i masz włączone zarządzanie aplikacją, zarządzanie uprawnieniami aplikacji OAuth jest dostępne na stronie zarządzania aplikacją.

Aby uzyskać więcej informacji, zobacz Zarządzanie aplikacjami w Microsoft Defender for Cloud Apps.

Wymagania wstępne

Musisz połączyć co najmniej jedną z obsługiwanych platform z Defender for Cloud Apps, w tym z platformą Microsoft 365, obszarem roboczym Google lub usługą Salesforce.

Praca ze stroną aplikacji OAuth

Na stronie Aplikacje OAuth są wyświetlane informacje o uprawnieniach aplikacji w połączonych aplikacjach.

Aby uzyskać dostęp do strony aplikacji OAuth :

W portalu Microsoft Defender w obszarze Aplikacje w chmurze wybierz pozycję Aplikacje OAuth.

Zrzut ekranu przedstawiający stronę aplikacji OAuth z uprawnieniami aplikacji, w tym poziom uprawnień, stan aplikacji, użycie społeczności i szczegóły autoryzacji.

Strona aplikacji OAuth zawiera następujące informacje o każdej aplikacji OAuth, która otrzymała uprawnienia. Defender for Cloud Apps identyfikuje tylko aplikacje, które żądają uprawnień delegowanych.

Element Co to oznacza Dotyczy
Ikona podstawowa na pasku zapytań aplikacji W widoku podstawowym przełącz do zapytania. Microsoft 365, Google Workspace, Salesforce
Ikona zaawansowane na pasku zapytań aplikacji Przełącz na zapytanie w widoku zaawansowanym. Microsoft 365, Google Workspace, Salesforce
Otwórz lub zamknij ikonę wszystkich szczegółów na liście aplikacji Wyświetl więcej lub mniej szczegółów dotyczących każdej aplikacji.
Ikona eksportu na liście aplikacji Wyeksportuj plik CSV zawierający listę aplikacji, liczbę użytkowników dla każdej aplikacji, uprawnienia skojarzone z aplikacją, poziom uprawnień, stan aplikacji i poziom użycia społeczności. Microsoft 365, Google Workspace, Salesforce
Aplikacja Nazwa aplikacji. Wybierz nazwę, aby wyświetlić więcej informacji, w tym opis, wydawcę (dla platformy Microsoft 365), witrynę internetową aplikacji i identyfikator. Microsoft 365, Google Workspace, Salesforce
Autoryzowane przez Liczba użytkowników, którzy autoryzowali tę aplikację do uzyskiwania dostępu do konta aplikacji i udzielili jej uprawnień. Wybierz liczbę, aby wyświetlić więcej informacji, w tym listę wiadomości e-mail użytkowników i to, czy administrator wyraził wcześniej zgodę na aplikację. Microsoft 365, Google Workspace, Salesforce
Poziom uprawnień Ikona poziomu uprawnień i tekst wskazujący wysoki, średni lub niski. Poziom ten wskazuje, ile dostępu aplikacja OAuth ma do danych podłączonej aplikacji. Na przykład poziom Niski może oznaczać, że aplikacja OAuth ma dostęp tylko do profilu oraz imienia i nazwiska użytkownika. Wybierz poziom, aby wyświetlić więcej informacji, w tym uprawnienia przyznane aplikacji, użycie społeczności lub powiązane działania w dzienniku nadzoru. Microsoft 365, Obszar roboczy Google
Stan aplikacji Administrator może oznaczyć aplikację jako zatwierdzoną, zabronioną lub pozostawić ją jako nieokreśloną. Microsoft 365, Google Workspace, Salesforce
Używanie przez społeczność Pokazuje, jak popularna jest aplikacja wśród wszystkich użytkowników (popularna, mniej popularna, rzadko używana) Microsoft 365, Google Workspace, Salesforce
Ostatnia autoryzacja Najnowsza data udzielenia uprawnień tej aplikacji przez użytkownika. Microsoft 365, Salesforce
Wydawca Nazwa dostawcy, który udostępnia aplikację.

Weryfikacja wydawcy — weryfikacja wydawcy pomaga administratorom i użytkownikom końcowym zrozumieć autentyczność integracji deweloperów aplikacji z Platforma tożsamości Microsoft. Aby uzyskać więcej informacji, zobacz Weryfikacja wydawcy.
Microsoft 365
Ostatnio używane Ostatnia data, w której ta aplikacja była używana przez dowolną osobę w organizacji. Salesforce

Blokowanie lub zatwierdzanie aplikacji

Aby zablokować lub zatwierdzić aplikację, wykonaj następujące kroki:

  1. Na kartach Google lub Salesforce na stronie Ład aplikacji wybierz aplikację, aby otworzyć szufladę Aplikacji , aby wyświetlić więcej informacji na temat aplikacji i udzielonych jej uprawnień.

    • Wybierz pozycję Uprawnienia , aby wyświetlić pełną listę uprawnień przyznanych aplikacji.
    • W obszarze Użycie w społeczności możesz zobaczyć, jak często aplikacja jest używana w innych organizacjach.
    • Wybierz pozycję Działanie aplikacji , aby wyświetlić działania wymienione w dzienniku aktywności powiązanym z tą aplikacją.
  2. Aby zablokować aplikację, wybierz ikonę zakazu na końcu wiersza aplikacji w tabeli.

    Ikona blokowania aplikacji OAuth na stronie App Governance.

    • Możesz wybrać, czy chcesz poinformować użytkowników, że zainstalowana i autoryzowana aplikacja została zablokowana. Powiadomienie informuje użytkowników, że aplikacja zostanie wyłączona i nie będą mieli dostępu do połączonej aplikacji. Jeśli nie chcesz, aby wiedzieli, usuń zaznaczenie pozycji Powiadom użytkowników, którzy udzielili dostępu do tej zakazanej aplikacji w oknie dialogowym.
    • Zaleca się poinformowanie użytkowników aplikacji, że ich aplikacja ma zostać zakazana.

    Zrzut ekranu przedstawiający okno dialogowe zakazu aplikacji z opcją powiadamiania użytkowników, którzy przyznali dostęp do zakazanej aplikacji.

  3. Wpisz komunikat, który chcesz wysłać do użytkowników aplikacji, w polu Wprowadź niestandardowy komunikat powiadomienia. Wybierz pozycję Zablokuj aplikację, aby wysłać wiadomość e-mail i zablokować tę aplikację użytkownikom połączonych aplikacji.

  4. Aby zatwierdzić aplikację, wybierz ikonę zatwierdzania na końcu wiersza w tabeli.

    Zrzut ekranu przedstawiający ikonę zatwierdzenia na końcu wiersza aplikacji używanego do oznaczania aplikacji OAuth jako zatwierdzonej.

    • Ikona zmieni kolor na zielony, a aplikacja zostanie zatwierdzona dla wszystkich połączonych użytkowników aplikacji.
    • Po oznaczeniu aplikacji jako zatwierdzonej nie ma to wpływu na użytkownika końcowego. Zielona ikona zatwierdzona pomaga zidentyfikować aplikacje, które zatwierdziłeś, i oddzielić je od tych, których jeszcze nie przejrzałeś.

Wykonywanie zapytań dotyczących aplikacji OAuth

Możesz wykonywać zapytania dotyczące aplikacji OAuth w widoku Podstawowym lub Widoku zaawansowanym . wybierz wartości z jednej lub wielu list rozwijanych, aby wyświetlić określone aplikacje w widoku Podstawowym. W widoku zaawansowanym użyj listy rozwijanej Wybierz filtr , aby zawęzić wyszukiwanie. Dodaj operatory „równa się” lub „nie równa się” do wybranej wartości, aby uzupełnić zapytanie.

  • Wybierz ikonę Dodaj filtr, aby dodać dodatkowe filtry w celu dalszego uściślenia zapytania. Filtry są stosowane automatycznie, a lista aplikacji jest aktualizowana.

  • Wybierz ikonę Usuń filtr obok filtru, aby usunąć filtry.

Inspekcja aplikacji OAuth

Defender for Cloud Apps przeprowadza inspekcję wszystkich działań autoryzacji OAuth, aby zapewnić kompleksowe monitorowanie i badanie wykonanych działań. Możesz również wyeksportować szczegóły użytkowników, którzy autoryzują określoną aplikację OAuth, udostępniając dodatkowe informacje o użytkownikach, których można następnie użyć do dalszej analizy.

Aby wyeksportować dziennik, wykonaj następujące kroki:

  1. Na kartach Google lub Salesforce na stronie Ład aplikacji w wierszu, w którym zostanie wyświetlona odpowiednia aplikacja, w obszarze Autoryzowane przez wybierz link pokazujący liczbę użytkowników, którzy autoryzują aplikację.

  2. W oknie podręcznym wybierz Eksportuj.

    Zrzut ekranu przedstawiający wyskakujące okienko Autoryzowane przez użytkowników z przyciskiem Eksportuj dla danych inspekcji aplikacji OAuth.

Wysyłanie opinii o aplikacji OAuth

Jeśli w organizacji wykryto aplikację OAuth, która wydaje się złośliwa, możesz wysłać opinię zespołu Defender for Cloud Apps, aby nas o tym poinformować. Ta funkcja umożliwia korzystanie z naszej społeczności zabezpieczeń i ulepszanie oceny i analizy ryzyka aplikacji OAuth.

  1. Na kartach Google lub Salesforce na stronie Ład aplikacji wybierz trzy kropki na końcu wiersza aplikacji i wybierz pozycję Aplikacja raportów.

    Zrzut ekranu przedstawiający menu kontekstowe wiersza aplikacji z wybraną opcją Aplikacja raportu.

  2. Na ekranie Zgłoś tę aplikację możesz wybrać, czy zgłosić aplikację jako złośliwą, czy zgłosić inny problem ze sposobem, w jaki Defender for Cloud Apps postrzega aplikację. Na przykład można użyć niepoprawnego wydawcy, nieprawidłowych uprawnień lub innych. Przesłane dane zostaną użyte do zaktualizowania oceny ryzyka aplikacji i innych analiz dotyczących aplikacji.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.