Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Overview
Muitas aplicações utilizam APIs que não o Microsoft Graph para aceder ao Microsoft 365 e a outros recursos. Com visibilidade sobre esses apps, você pode identificar e se defender contra riscos inerentes a eles, incluindo as APIs acessadas. Algumas APIs que não são do Microsoft Graph podem receber suporte e atualizações limitadas.
A governança de aplicativos fornece visibilidade sobre os aplicativos OAuth registrados no Microsoft Entra ID, independentemente de acessarem a API do Graph ou outras APIs. Além disso, você pode monitorar esses aplicativos e agir automaticamente se eles não estiverem em conformidade ou apresentarem comportamentos suspeitos.
Pode proteger melhor a sua organização com as novas funcionalidades e melhorias das seguintes formas:
- Obtenha uma cobertura melhorada das aplicações OAuth com poderosas informações de governação de aplicações e capacidades de monitorização.
- Receba alertas automaticamente sobre quaisquer ameaças ou anomalias de aplicativos que usam APIs que não sejam do Graph ou APIs legadas.
- Obtenha uma experiência melhorada para investigação de aplicações com mais filtros, colunas e propriedades.
Identificar aplicações que utilizam APIs não Graph
Para ver as aplicações do Microsoft 365 que acedem a APIs não Graph:
- Acesse Configurações>Aplicativos de nuvem>Governança de aplicativos no portal do Microsoft Defender.
- Selecione o separador Microsoft 365
- Abrir o filtro de acesso à API
- Selecione uma das opções:
- Office 365 - Exchange Online
- Office 365 - SharePoint Online
- Active Directory do Windows Azure
- Outras APIs
- Selecione Aplicar.
Ver APIs utilizadas por uma aplicação
A aba Permissões no painel de detalhes do app lista todas as permissões concedidas a um app, incluindo permissões tanto da API do Graph quanto das que não são da API do Graph. Para ver as APIs que uma aplicação utiliza:
Na página Governação de aplicações, selecione a aplicação que pretende investigar.
No painel de detalhes da aplicação, selecione o separador Permissões .
Criar políticas para aplicações que acedem a APIs não grafas
Você pode criar políticas de governança de aplicativos para monitorar e tomar medidas em aplicativos que acessam APIs que não são do Graph. Para criar uma política personalizada ou usar um modelo existente, siga estas etapas:
Na página Governação de aplicações, selecione o separador Políticas .
Selecione + Criar política.
Para criar uma política personalizada, selecione Política personalizada e, em seguida, configure as definições de política conforme necessário. Selecione a condição da política Permissões de API não Graph para identificar e monitorar aplicativos que acessam APIs não Graph.
Para usar um modelo, selecione uso e, em seguida, o modelo Novo aplicativo com permissões de API não relacionadas ao Graph.
Configure as definições de política da seguinte forma:
- Atribua um nome e uma descrição à política
- Defina o nível de gravidade como baixo, médio ou alto.
- Defina o âmbito e as condições da política, pode optar por aplicar as predefinições ou personalizar a política.
- Escolha uma ação que gostaria de tomar em aplicações que correspondam às condições nesta política. Por exemplo, desativar a aplicação.
- Defina as ações de política como ativas ou desativadas.
Próximas etapas
Saiba mais sobre como gerenciar e investigar aplicativos com governança de aplicativos: