Appstyring
Appstyring kortlægger hver OAuth-applikation og enterprise-app (service principal), der er forbundet til din Microsoft 365-tenant, vurderer hver enkelt for risiko og fremhæver de fund, du bør handle på. Kør den efter behov fra siden Appstyring, eller lad dine planlagte scanninger holde oversigten opdateret.
Hver scanning gennemgår dine service principals, deres delegerede tilladelser og applikationstilladelser, udgiverstatus, loginaktivitet og, for apps registreret i din egen tenant, deres client secrets og certifikater. Microsofts egne apps kortlægges, men markeres aldrig alene fordi de er fra Microsoft.
Tilladelsesrisiko
Apps vurderes ud fra de tilladelser, de har. Tilladelser i høj- og kritisk-kategorien (for eksempel brede Mail.*- eller Files.*-applikationstilladelser eller skriveadgang til directoryet) hæver en apps risiko. Gennemgå, om hver app stadig har brug for sine tilladelser, og tilbagekald eller indsnævr alt, der ikke bruges, fra Entra admin center > Enterprise applications > Permissions.
Udgiververificering
Multi-tenant-apps, hvis udgiver ikke har gennemført Microsofts udgiververificering, markeres, og alvorligheden stiger, når appen samtidig har tilladelser med stor rækkevidde. Bekræft leverandørens identitet ad anden vej, før du stoler på en app uden verificeret udgiver.
Inaktive apps
En app, der har stående tilladelser, men ikke har logget ind i 90+ dage, er inaktiv: stående adgang, som ingen bruger. Tilbagekald dens tilladelser, eller deaktiver dens service principal - et nyt samtykke tager få minutter, hvis der nogensinde bliver brug for den igen.
Samtykkephishing
Appnavne, der efterligner Microsofts formuleringer, og apps uden verificeret udgiver, som mange brugere har givet samtykke til for mail- eller filadgang, matcher det klassiske mønster for samtykkephishing. Bekræft, at appen er legitim; hvis ikke, så tilbagekald tilladelserne, og nulstil de berørte brugeres sessioner.
Legitimationshygiejne
For apps registreret i din egen tenant undersøger Appstyring hver client secret og hvert certifikat:
- Udløbne legitimationsoplysninger, der stadig hænger på en registrering, markeres, så du kan fjerne det rod, der mudrer rotationsaudits.
- Langtidsgyldige legitimationsoplysninger med en gyldighed på mere end to år markeres, så du kan genudstede dem med en kortere, roterende kadence.
Advarsler om udløbende legitimationsoplysninger
Appstyring advarer dig, før en legitimationsoplysning udløber, så en secret eller et certifikat aldrig udløber ubemærket og trækker en integration ned med sig.
I scanningen. Hver scanning genererer fundet APPGOV.CRED.EXPIRING for enhver app, hvis client secret eller certifikat udløber inden for 30 dage, med legitimationsoplysningens navn, den præcise udløbsdato og antal dage tilbage. Alvorligheden stiger, efterhånden som fristen nærmer sig:
| Tid til udløb | Alvorlighed |
|---|---|
| 15 til 30 dage | Høj |
| 8 til 14 dage | Høj |
| 7 dage eller færre | Kritisk |
Allerede udløbne legitimationsoplysninger rapporteres af reglen for udløbne legitimationsoplysninger ovenfor og tælles aldrig dobbelt som udløbende.
Proaktive advarsler. Du behøver ikke vente på en scanning. Et planlagt tjek gennemgår din oversigt mellem scanningerne og sender en advarsel, hver gang en legitimationsoplysning krydser tærsklerne på 30, 14 og 7 dage - én gang pr. tærskel, så du får et rettidigt vink uden gentaget støj. Advarsler sendes via email og, hvis det er sat op, til din Microsoft Teams-kanal og udgående webhooks (hændelsen app.credential.expiring).
Hvor du ser det. Siden Appstyring viser hver udløbende legitimationsoplysning i sit eget afsnit - applikation, legitimationsoplysning, udløbsdato, dage tilbage og alvorlighed - og hver apps detaljepanel viser udløbsstatus for dens enkelte secrets og certifikater.
Slå det til eller fra. Advarsler om udløbende legitimationsoplysninger er en del af Appstyring og følger den planfunktion. Slå email- og Teams-notifikationer til eller fra under Indstillinger > Notifikationer (App credential expiry). De er som standard slået til for planer, der inkluderer Appstyring.
For at udbedre en udløbende legitimationsoplysning skal du udstede en ny secret eller et nyt certifikat i Entra admin center > App registrations > Certificates & secrets, opdatere integrationen til at bruge den nye og derefter fjerne den gamle.
Kendte ondsindede apps
App-id'er, der optræder i offentliggjorte kompromitteringsindikatorer for OAuth-misbrug, markeres som kritiske. Deaktiver appens service principal, og tilbagekald alle dens tilladelser med det samme, og gennemgå derefter login- og auditlogfilerne for, hvad den har haft adgang til.