Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
No Microsoft Defender for Cloud Apps, pode criar políticas de permissões para aplicações para monitorizar e controlar o comportamento das aplicações OAuth. Use estas políticas para receber notificações automáticas quando as aplicações cumprem critérios específicos, investigue permissões solicitadas e marque permissões como aprovadas ou banidas.
Criar políticas de aplicação OAuth
Defina políticas de permissões para que receba notificações automáticas quando uma aplicação OAuth cumpra certos critérios. Por exemplo, pode ser alertado automaticamente quando existem aplicações que requerem um nível de permissão elevado e são autorizadas por mais de 50 utilizadores. Para mais informações sobre como investigar aplicações OAuth, consulte Gerir permissões de aplicações.
As políticas de aplicações OAuth permitem-lhe investigar que permissões cada aplicação pediu e quais os utilizadores que as autorizaram para o Microsoft 365, Google Workspace e Salesforce. Também pode marcar estas permissões como aprovadas ou proibidas. Marcar uma permissão de uma aplicação como banida desativa a aplicação empresarial associada a essa aplicação OAuth.
Juntamente com um conjunto incorporado de capacidades para detetar comportamentos anómalos da aplicação e gerar alertas com base em algoritmos de machine learning, as políticas de aplicações na governação de aplicações são uma forma de:
- Especifique as condições através das quais a governação de aplicações pode alertá-lo para o comportamento da aplicação para remediação automática ou manual.
- Implemente as políticas de conformidade de aplicações para a sua organização.
Nota
Se tiver ativado a Governação de aplicações para a sua organização, também pode especificar condições para alertas de governação de aplicações e implementar políticas de conformidade de aplicações para a sua organização. Para obter mais informações, veja Criar políticas de aplicações na governação de aplicações.
Criar uma nova política de aplicações OAuth
Pode criar uma nova política de aplicação OAuth a partir da gestão de políticas ou da governação da aplicação.
Se tiver as funcionalidades de pré-visualização do Microsoft Defender e a governação de aplicações ativadas (comece com a governação de aplicações), crie a política a partir da página de governação de aplicações em vez de a partir da gestão de políticas.
Nota
As políticas de aplicações OAuth só acionam alertas para políticas autorizadas por utilizadores no locatário.
Para criar uma nova política de aplicações OAuth:
No Portal do Microsoft Defender, em Aplicações na Cloud, selecione Políticas e, em seguida, selecione Gestão de políticas.
Selecione o separador Deteção de ameaças e, em seguida, selecione Criar política seguido da política de aplicações OAuth.
Na página Criar política de aplicação OAuth , introduza um nome e uma descrição para a política.
Filtre as aplicações de acordo com as suas necessidades. Por exemplo, pode ver todas as aplicações que pedem Permissão para Modificar calendários na sua caixa de correio.
Pode usar o filtro de uso comunitário para determinar se conceder permissão a uma aplicação selecionada é comum, incomum ou raro. O filtro de uso comunitário pode ser útil se uma aplicação tiver uma classificação rara de uso comunitário e solicitar uma permissão de alta gravidade ou tiver obtido permissão de muitos utilizadores.
Selecione o botão Nova política da pesquisa.
Pode definir a política com base nas associações de grupo dos utilizadores que autorizaram as aplicações. Por exemplo, um administrador pode decidir definir uma política que revoga aplicações invulgares se pedir permissões elevadas, apenas se o utilizador que autorizou as permissões for membro do grupo Administradores .
Nota
As políticas de aplicações OAuth só acionam alertas para políticas autorizadas por utilizadores no locatário.
Políticas de deteção de anomalias da aplicação OAuth
Além das políticas de aplicações OAuth que pode criar, existem as seguintes políticas de deteção de anomalias completas que criam perfis de metadados de aplicações OAuth para identificar aquelas que são potencialmente maliciosas:
| Nome da política | Descrição da política |
|---|---|
| Nome enganador da aplicação OAuth | Analisa aplicações OAuth ligadas ao seu ambiente e aciona um alerta quando é detetada uma aplicação com um nome enganador. Nomes enganadores, como letras estrangeiras que se assemelham a letras latinas, podem indicar uma tentativa de disfarçar uma aplicação maliciosa como uma aplicação conhecida e fidedigna. |
| Nome de editor enganoso para uma aplicação OAuth | Analisa aplicações OAuth ligadas ao seu ambiente e aciona um alerta quando é detetada uma aplicação com um nome de publicador enganador. Nomes de editores enganadores, como letras estrangeiras que se assemelham a letras latinas, podem indicar uma tentativa de disfarçar uma aplicação maliciosa como uma aplicação proveniente de um fabricante conhecido e fidedigno. |
| Consentimento malicioso da aplicação OAuth | Analisa aplicações OAuth ligadas ao seu ambiente e aciona um alerta quando uma aplicação potencialmente maliciosa é autorizada. As aplicações OAuth maliciosas podem ser utilizadas como parte de uma campanha de phishing numa tentativa de comprometer os utilizadores. Esta deteção utiliza a investigação de segurança da Microsoft e conhecimentos de informações sobre ameaças para identificar aplicações maliciosas. |
| Atividades suspeitas de transferência de ficheiros da aplicação OAuth | Veja Políticas de deteção de anomalias |
Nota
- As políticas de deteção de anomalias só estão disponíveis para aplicações OAuth autorizadas no seu Microsoft Entra ID.
- Não é possível modificar a gravidade das políticas de deteção de anomalias da aplicação OAuth.