Gerenciar aplicativos OAuth

Muitas aplicações de produtividade de terceiros que podem ser instaladas por utilizadores empresariais na sua organização pedem permissão para aceder a dados e informações do utilizador e iniciam sessão em nome do utilizador noutras aplicações na cloud, como o Microsoft 365, o Google Workspace e o Salesforce. Quando os utilizadores instalam estas aplicações, muitas vezes clicam em aceitar sem rever de perto os detalhes na linha de comandos, incluindo conceder permissões à aplicação. Essa falta de revisão de permissões é agravada pelo fato de que a TI pode não ter conhecimento suficiente para avaliar o risco de segurança de uma aplicação em relação ao benefício de produtividade que ela proporciona. Uma vez que aceitar permissões de aplicações de terceiros é um potencial risco de segurança para a sua organização, monitorizar as permissões da aplicação concedidas aos seus utilizadores dá-lhe a visibilidade e o controlo necessários para proteger os seus utilizadores e as suas aplicações.

As permissões da aplicação Microsoft Defender para Aplicativos de Nuvem permitem-lhe ver que aplicações OAuth instaladas pelo utilizador têm acesso a dados do Microsoft 365, dados do Google Workspace e dados do Salesforce. Defender para Aplicativos de Nuvem indica quais as permissões que as aplicações têm e que utilizadores concederam a estas aplicações acesso às respetivas contas do Microsoft 365, Google Workspace e Salesforce. As permissões de aplicações ajudam-no a decidir a que aplicações permite que os seus utilizadores acedam e a que aplicações pretende banir.

Para obter mais informações, veja Investigar aplicações OAuth arriscadas.

Observação

Os exemplos e capturas de tela a seguir são da página de aplicativos OAuth , que é usada quando você não tem a governança do aplicativo ativada.

Se você estiver usando recursos de pré-visualização do Microsoft Defender e tiver a governança de aplicativos ativada, o gerenciamento de permissões do OAuth está disponível na página de governança de aplicativos.

Para obter mais informações, veja Governação de aplicações no Microsoft Defender para Aplicativos de Nuvem.

Pré-requisitos

Tem de ter ligado uma ou mais das plataformas suportadas ao Defender para Aplicativos de Nuvem, incluindo o Microsoft 365, o Google Workspace ou o Salesforce.

Trabalhando com a página de aplicativos OAuth

A página de aplicativos OAuth exibe informações sobre permissões de aplicativo em seus aplicativos conectados.

Para acessar a página de aplicativos OAuth :

No Portal Microsoft Defender, em Aplicações na Cloud, selecione Aplicações OAuth.

Captura de tela da página de aplicativos OAuth mostrando permissões de aplicativo, incluindo nível de permissões, estado do aplicativo, uso da comunidade e detalhes de autorização.

A página aplicações OAuth fornece as seguintes informações sobre cada aplicação OAuth a quem foram concedidas permissões. Defender para Aplicativos de Nuvem identifica apenas as aplicações que pedem permissões delegadas.

Item O que significa Aplicável a
Ícone Básico na barra de consulta da aplicação Alterne para a consulta no modo de exibição básico. Microsoft 365, Google Workspace, Salesforce
Ícone Avançado na barra de consulta da aplicação Alterne para a consulta na exibição avançada. Microsoft 365, Google Workspace, Salesforce
Ícone Abrir ou fechar todos os detalhes na lista de aplicações Ver mais ou menos detalhes sobre cada aplicação.
Ícone Exportar na lista de aplicações Exporte um ficheiro CSV que contenha uma lista de aplicações, número de utilizadores para cada aplicação, permissões associadas à aplicação, nível de permissões, estado da aplicação e nível de utilização da comunidade. Microsoft 365, Google Workspace, Salesforce
App Nome da aplicação. Selecione o nome para ver mais informações, incluindo a descrição, o publicador (para o Microsoft 365), o site da aplicação e o ID. Microsoft 365, Google Workspace, Salesforce
Autorizado por O número de usuários que autorizaram esse aplicativo a acessar suas contas de aplicativo e concederam permissões ao aplicativo. Selecione o número para ver mais informações, incluindo uma lista de e-mails de utilizador e se um administrador deu consentimento à aplicação anteriormente. Microsoft 365, Google Workspace, Salesforce
Nível de Permissões O ícone de nível de permissões e o texto que indica Alto, Médio ou Baixo. O nível indica quanto acesso o app OAuth tem aos dados do app conectado. Por exemplo, Low pode indicar que o aplicativo OAuth acessa apenas o perfil e o nome do usuário. Selecione o nível para ver mais informações, incluindo as permissões concedidas à aplicação, a utilização da comunidade ou a atividade relacionada no registo de Governação. Microsoft 365, Google Workspace
Estado do aplicativo Um administrador pode marcar um app como aprovado, bloqueado ou deixá-lo como não determinado. Microsoft 365, Google Workspace, Salesforce
Uso pela comunidade Mostra-lhe o quão popular é a aplicação em todos os seus utilizadores (comum, incomum, raro) Microsoft 365, Google Workspace, Salesforce
Autorizado pela última vez A data mais recente em que um utilizador concedeu permissões a esta aplicação. Microsoft 365, Salesforce
Publicador O nome do fornecedor que fornece a aplicação.

Verificação do publicador – a verificação do publicador ajuda os administradores e os utilizadores finais a compreender a autenticidade dos programadores de aplicações que se integram no plataforma de identidade da Microsoft. Para obter mais informações, veja Verificação do publicador.
Microsoft 365
Última utilização A data mais recente em que esta aplicação foi utilizada por qualquer pessoa na sua organização. Salesforce

Banir ou aprovar uma aplicação

Para proibir ou aprovar um aplicativo, execute as seguintes etapas:

  1. Nas abas Google ou Salesforce da página Governança de aplicativos, selecione o aplicativo para abrir o Painel do aplicativo e ver mais informações sobre ele e as permissões que foram concedidas a ele.

    • Selecione Permissões para ver uma lista completa das permissões concedidas à aplicação.
    • Em Utilização da comunidade, pode ver como a aplicação é comum noutras organizações.
    • Selecione Atividade da aplicação para ver as atividades listadas no registo de atividades relacionados com esta aplicação.
  2. Para proibir a aplicação, selecione o ícone de proibição no final da linha da aplicação na tabela.

    Ícone para proibir um aplicativo OAuth na página governança de aplicativos.

    • Pode optar por indicar aos utilizadores que a aplicação instalada e autorizada foi proibida. A notificação permite que os utilizadores saibam que a aplicação será desativada e que não terão acesso à aplicação ligada. Se não quiser que saibam, anule a seleção de Notificar os utilizadores que concederam acesso a esta aplicação proibida na caixa de diálogo.
    • Recomenda-se que informe os utilizadores da aplicação de que a aplicação está prestes a ser proibida de utilizar.

    Captura de tela da caixa de diálogo do aplicativo de proibição com a opção de notificar os usuários que concederam acesso ao aplicativo proibido.

  3. Escreva a mensagem que pretende enviar aos utilizadores da aplicação na caixa Introduzir uma mensagem de notificação personalizada. Selecione Banir aplicativo para enviar o e-mail e banir o aplicativo para os usuários do seu aplicativo conectado.

  4. Para aprovar a aplicação, selecione o ícone aprovar no final da linha na tabela.

    Captura de tela do ícone de aprovação no final de uma linha de aplicativo usada para marcar um aplicativo OAuth como aprovado.

    • O ícone fica verde e a aplicação é aprovada para todos os utilizadores da sua aplicação ligada.
    • Quando marca uma aplicação como aprovada, não há qualquer efeito no utilizador final. O ícone verde aprovado ajuda você a identificar os aplicativos que você aprovou e separá-los daqueles que ainda não avaliou.

Consultar aplicações OAuth

Pode consultar aplicações OAuth na vista Básica ou na vista Avançadas . selecione valores de uma ou várias listas suspensas para exibir aplicativos específicos na exibição Básica. Na modo de exibição avançado, use a lista suspensa Selecionar um filtro para restringir sua pesquisa. Adicione operadores, é igual a ou não é igual a um valor selecionado para concluir a sua consulta.

  • Selecione o ícone Adicionar um filtro para adicionar filtros adicionais para refinar ainda mais a sua consulta. Os filtros são aplicados automaticamente e a lista de aplicações é atualizada.

  • Selecione o ícone Remover um filtro junto ao filtro para remover os filtros.

Auditoria da aplicação OAuth

Defender para Aplicativos de Nuvem audita todas as atividades de autorização OAuth para lhe fornecer monitorização e investigação abrangentes das atividades executadas. Também pode exportar os detalhes dos utilizadores que autorizaram uma aplicação OAuth específica, fornecendo-lhe informações adicionais sobre os utilizadores, que pode utilizar para uma análise mais aprofundada.

Para exportar o registo, execute os seguintes passos:

  1. Nos separadores Google ou Salesforce na página Governação de aplicações, na linha onde é apresentada a aplicação relevante, em Autorizado por, selecione a ligação que mostra o número de utilizadores que autorizaram a aplicação.

  2. Na janela pop-up, selecione Export.

    Captura de tela do pop-up Autorizado por usuários com o botão Exportar para dados de auditoria do aplicativo OAuth.

Enviar comentários sobre um aplicativo OAuth

Se houver um aplicativo OAuth detectado na sua organização que pareça malicioso, você pode enviar feedback à equipe do Defender para Aplicativos de Nuvem para nos avisar. Esta funcionalidade permite-lhe fazer parte da nossa comunidade de segurança e melhorar a classificação e análise de risco da aplicação OAuth.

  1. Nas abas Google ou Salesforce da página Governança de aplicativos, selecione os três pontos no final da linha do aplicativo e selecione Denunciar aplicativo.

    Captura de tela do menu de contexto da linha do app com a opção Denunciar app selecionada.

  2. No ecrã Reportar esta aplicação, pode selecionar se pretende comunicar a aplicação como maliciosa ou comunicar outro problema com a forma como Defender para Aplicativos de Nuvem percebe a aplicação. Por exemplo, pode utilizar o Publicador incorreto, Permissões incorretas ou Outro. Os dados que submeter serão utilizados para atualizar a classificação de risco da aplicação e outras análises sobre a aplicação.

Próximas etapas

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.