Proteger aplicativos OAuth que acessam APIs que não sejam do Graph usando a governança de aplicativos

Overview

Muitas aplicações utilizam APIs que não o Microsoft Graph para aceder ao Microsoft 365 e a outros recursos. Com visibilidade sobre esses apps, você pode identificar e se defender contra riscos inerentes a eles, incluindo as APIs acessadas. Algumas APIs que não são do Microsoft Graph podem receber suporte e atualizações limitadas.

A governança de aplicativos fornece visibilidade sobre os aplicativos OAuth registrados no Microsoft Entra ID, independentemente de acessarem a API do Graph ou outras APIs. Além disso, você pode monitorar esses aplicativos e agir automaticamente se eles não estiverem em conformidade ou apresentarem comportamentos suspeitos.

Pode proteger melhor a sua organização com as novas funcionalidades e melhorias das seguintes formas:

  • Obtenha uma cobertura melhorada das aplicações OAuth com poderosas informações de governação de aplicações e capacidades de monitorização.
  • Receba alertas automaticamente sobre quaisquer ameaças ou anomalias de aplicativos que usam APIs que não sejam do Graph ou APIs legadas.
  • Obtenha uma experiência melhorada para investigação de aplicações com mais filtros, colunas e propriedades.

Identificar aplicações que utilizam APIs não Graph

Para ver as aplicações do Microsoft 365 que acedem a APIs não Graph:

  1. Acesse Configurações>Aplicativos de nuvem>Governança de aplicativos no portal do Microsoft Defender.
  2. Selecione o separador Microsoft 365
  3. Abrir o filtro de acesso à API
  4. Selecione uma das opções:
    • Office 365 - Exchange Online
    • Office 365 - SharePoint Online
    • Active Directory do Windows Azure
    • Outras APIs
  5. Selecione Aplicar.

Captura de ecrã que mostra a lista de APIs e a opção para ver outras APIs.

Ver APIs utilizadas por uma aplicação

A aba Permissões no painel de detalhes do app lista todas as permissões concedidas a um app, incluindo permissões tanto da API do Graph quanto das que não são da API do Graph. Para ver as APIs que uma aplicação utiliza:

  1. Na página Governação de aplicações, selecione a aplicação que pretende investigar.

  2. No painel de detalhes da aplicação, selecione o separador Permissões .

Captura de ecrã que mostra a lista de APIs e as respetivas permissões atribuídas.

Criar políticas para aplicações que acedem a APIs não grafas

Você pode criar políticas de governança de aplicativos para monitorar e tomar medidas em aplicativos que acessam APIs que não são do Graph. Para criar uma política personalizada ou usar um modelo existente, siga estas etapas:

  1. Na página Governação de aplicações, selecione o separador Políticas .

  2. Selecione + Criar política.

  3. Para criar uma política personalizada, selecione Política personalizada e, em seguida, configure as definições de política conforme necessário. Selecione a condição da política Permissões de API não Graph para identificar e monitorar aplicativos que acessam APIs não Graph.

    Captura de ecrã que mostra a opção para criar uma política personalizada.

  4. Para usar um modelo, selecione uso e, em seguida, o modelo Novo aplicativo com permissões de API não relacionadas ao Graph.

    Captura de ecrã que mostra a opção de utilizar um modelo para uma nova política.

  5. Configure as definições de política da seguinte forma:

    • Atribua um nome e uma descrição à política
    • Defina o nível de gravidade como baixo, médio ou alto.
    • Defina o âmbito e as condições da política, pode optar por aplicar as predefinições ou personalizar a política.
    • Escolha uma ação que gostaria de tomar em aplicações que correspondam às condições nesta política. Por exemplo, desativar a aplicação.
    • Defina as ações de política como ativas ou desativadas.

Próximas etapas

Saiba mais sobre como gerenciar e investigar aplicativos com governança de aplicativos: