Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I Microsoft Defender for Cloud Apps kan du skapa appbehörighetspolicyer för att övervaka och kontrollera OAuth-appens beteende. Använd dessa policyer för att få automatiska notiser när appar uppfyller specifika kriterier, undersöka begärda behörigheter och markera behörigheter som godkända eller bannlysta.
Skapa OAuth-appprinciper
Ange behörighetsprinciper så att du får automatiska meddelanden när en OAuth-app uppfyller vissa kriterier. Du kan till exempel automatiskt aviseras när det finns appar som kräver en hög behörighetsnivå och som har behörighet av fler än 50 användare. Mer information om hur du undersöker OAuth-appar finns i Hantera appbehörigheter.
Med OAuth-appprinciper kan du undersöka vilka behörigheter varje app begär och vilka användare som har godkänt dem för Microsoft 365, Google Workspace och Salesforce. Du kan också markera dessa behörigheter som godkända eller förbjudna. Att markera en appbehörighet som förbjuden inaktiverar företagsapplikationen som är kopplad till den OAuth-appen.
Tillsammans med en inbyggd uppsättning funktioner för att identifiera avvikande appbeteende och generera aviseringar baserat på maskininlärningsalgoritmer är appprinciper i appstyrning ett sätt för dig att:
- Ange villkor för när appstyrning kan varna dig för appens beteende så att automatisk eller manuell åtgärd kan vidtas.
- Implementera appefterlevnadsprinciperna för din organisation.
Obs!
Om du har aktiverat appstyrning för din organisation kan du även ange villkor för appstyrningsaviseringar och implementera principer för appefterlevnad för din organisation. Mer information finns i Skapa appprinciper i appstyrning.
Skapa en ny OAuth-appprincip
Du kan skapa en ny OAuth-appprincip från Principhantering eller från Appstyrning.
Om du har Microsoft Defender förhandsgranskningsfunktioner och appstyrning aktiverat (kom igång med appstyrning) skapar du principen från sidan Appstyrning i stället för från Principhantering.
Obs!
Principer för OAuth-appar utlöser endast aviseringar för principer som har auktoriserats av användare i klientorganisationen.
Så här skapar du en ny OAuth-appolicy:
I Microsoft Defender-portalen går du till Cloud Apps och väljer Principer och sedan Principhantering.
Välj fliken Identifiering av hot och välj sedan Skapa policy och därefter OAuth-appolicy.
På sidan Skapa OAuth-appprincip anger du ett namn och en beskrivning för principen.
Filtrera apparna efter dina behov. Du kan till exempel visa alla appar som begär behörighet att ändra kalendrar i postlådan.
Du kan använda Community-användarfiltret för att avgöra om det är vanligt, ovanligt eller sällsynt att ge behörighet till en utvald app. Community-användningsfiltret kan vara användbart om en app har en sällsynt community-användningsklassificering och begär en högallvarlig behörighet eller har beviljats tillstånd av många användare.
Välj knappen Ny policy från sökning.
Du kan ange principen baserat på gruppmedlemskap för de användare som har godkänt apparna. En administratör kan till exempel välja att ange en princip som återkallar ovanliga appar om de ber om höga behörigheter, endast om användaren som har behörighet är medlem i gruppen Administratörer .
Obs!
Principer för OAuth-appar utlöser endast aviseringar för principer som har auktoriserats av användare i klientorganisationen.
Avvikelseidentifieringsprinciper för OAuth-app
Förutom OAuth-appprinciper som du kan skapa finns det följande färdiga principer för avvikelseidentifiering som profilerar metadata för OAuth-appar för att identifiera dem som är potentiellt skadliga:
| Principnamn | Principbeskrivning |
|---|---|
| Missvisande OAuth-appnamn | Söker igenom OAuth-appar som är anslutna till din miljö och utlöser en avisering när en app med ett missvisande namn identifieras. Vilseledande namn, till exempel främmande bokstäver som liknar latinska bokstäver, kan tyda på ett försök att dölja en skadlig app som en känd och betrodd app. |
| Vilseledande utgivarnamn för en OAuth-app | Söker igenom OAuth-appar som är anslutna till din miljö och utlöser en avisering när en app med ett missvisande utgivarnamn identifieras. Vilseledande utgivarnamn, till exempel främmande bokstäver som liknar latinska bokstäver, kan tyda på ett försök att dölja en skadlig app som en app som kommer från en känd och betrodd utgivare. |
| Medgivande för skadlig OAuth-app | Söker igenom OAuth-appar som är anslutna till din miljö och utlöser en avisering när en potentiellt skadlig app har auktoriserats. Skadliga OAuth-appar kan användas som en del av en nätfiskeattack för att försöka kompromettera användares konton. Den här identifieringen använder Microsofts expertis inom säkerhetsforskning och hotinformation för att identifiera skadliga appar. |
| Misstänkta aktiviteter för nedladdning av OAuth-appfiler | Se Principer för avvikelseidentifiering |
Obs!
- Principer för avvikelseidentifiering är endast tillgängliga för OAuth-appar som är auktoriserade i din Microsoft Entra ID.
- Det går inte att ändra allvarlighetsgraden för avvikelseidentifieringsprinciper för OAuth-appar.