Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La protección del ecosistema de SaaS requiere realizar un inventario de todas las aplicaciones SaaS y OAuth conectadas que se encuentran en su entorno. Con el creciente número de aplicaciones, tener un inventario completo es fundamental para garantizar la seguridad y el cumplimiento. La página Aplicaciones proporciona una vista centralizada de todas las aplicaciones SaaS y OAuth conectadas de su organización, lo que permite una supervisión y administración eficaces.
De un vistazo, puedes ver información como el nombre de la aplicación, la puntuación de riesgo, el nivel de privilegio, la información del editor y otros detalles para facilitar la identificación de las aplicaciones SaaS y OAuth más vulnerables.
La página Aplicaciones incluye las pestañas siguientes:
- Aplicaciones SaaS: una vista consolidada de todas las aplicaciones SaaS de la red. En esta pestaña se resaltan los detalles clave, incluidos el nombre de la aplicación, el estado (aplicación no protegida o protegida) y si la aplicación está marcada como autorizada o no autorizada.
- Aplicaciones OAuth: Una visión completa de las aplicaciones OAuth registradas en Microsoft Entra ID, Google Workspace y Salesforce. Esta pestaña muestra los metadatos de la aplicación OAuth, la información del editor, el origen de la aplicación, los permisos utilizados, los datos a los que se accede y otra información relevante.
Vaya a la página Aplicaciones
En el portal de Defender en https://security.microsoft.com, vaya a Recursos>Aplicaciones. O bien, vaya directamente a la página Aplicaciones haciendo clic en los vínculos de banner de las páginas de gobernanza de aplicaciones y de detección de la nube existentes.
Hay varias opciones entre las que puede elegir para personalizar las aplicaciones SaaS y la vista de lista de aplicaciones de OAuth. En el panel de navegación superior, puede hacer lo siguiente:
- Añada o elimine columnas.
- Exporte toda la lista en formato CSV.
- Seleccione el número de elementos que se van a mostrar por página.
- Aplicar filtros.
Nota:
Al exportar la lista de aplicaciones a un archivo CSV, se muestran un máximo de 1000 aplicaciones SaaS o OAuth.
La siguiente imagen muestra la lista de aplicaciones SaaS:
Detalles de la aplicación SaaS
En la parte superior de la pestaña de aplicaciones SaaS, puedes encontrar información útil que te permite identificar rápidamente las aplicaciones que requieren tu atención. Se muestran los siguientes detalles:
- Aplicaciones de alto riesgo sin etiquetar - Muestran aplicaciones que no están etiquetadas y tienen una puntuación de riesgo alta.
- Aplicaciones de alto tráfico sin etiquetar - Muestran las apps que no están etiquetadas y tienen mucho tráfico de uso (más de 1 GB de tráfico de datos).
- Aplicaciones GenAI sin etiquetar - Muestran aplicaciones que no están etiquetadas y que están basadas en IA generativa.
Ordenar y filtrar la lista de aplicaciones SaaS
Utiliza la ordenación y el filtrado para centrar la lista de aplicaciones SaaS en las aplicaciones que quieres evaluar y gestionar. Para descripciones de filtros y opciones de consulta, consulta Filtrar y consultar aplicaciones descubiertas.
Detalles de la aplicación OAuth
La pestaña de aplicaciones OAuth ofrece visión de las aplicaciones OAuth desde Microsoft Entra ID, Salesforce y Google Workspace. Los administradores pueden revisar las aplicaciones y decidir deshabilitarlas o aplicar directivas para supervisar su comportamiento en su entorno.
El inventario de aplicaciones de OAuth incluye los siguientes tipos de aplicaciones:
- Identificador de Entra: entidades de servicio registradas en Microsoft Entra ID. Estas aplicaciones acceden a recursos mediante permisos API o asignaciones de roles de Microsoft Entra.
- Salesforce: aplicaciones de OAuth conectadas a través de Salesforce. El inventario incluye tanto Aplicaciones Conectadas como Aplicaciones Clientas Externas (ECAs).
- Área de trabajo de Google: aplicaciones de OAuth conectadas a través de Google Workspace. Los usuarios autorizan estas aplicaciones, que tienen distintos niveles de acceso a los recursos de Google Workspace.
Las conclusiones accionables aparecen en la parte superior de la pestaña Aplicaciones de OAuth. Seleccione una información para filtrar la lista a las aplicaciones coincidentes para que pueda identificar rápidamente las aplicaciones que necesitan revisión.
| Conclusión | Descripción | Disponible para |
|---|---|---|
| Nuevas aplicaciones | Las aplicaciones agregadas en los últimos 30 días. | Microsoft 365 |
| Aplicaciones con privilegios elevados | Aplicaciones con permisos eficaces que les permiten acceder a datos o cambiar la configuración importante. Para Salesforce, incluye Aplicaciones conectadas y Aplicaciones cliente externas (ECA) cuyos permisos concedidos se clasifican como Altos. | Microsoft 365, Google Workspace, Salesforce |
| Aplicaciones arriesgadas | Aplicaciones con alta puntuación de riesgo. | Microsoft 365, Google Workspace, Salesforce |
| Aplicaciones sin usar | Aplicaciones que no han iniciado sesión en los últimos 90 días. En el caso de Salesforce, incluye las aplicaciones conectadas y las ECA que no se hayan utilizado durante más de 90 días, según la fecha de último uso. | Microsoft 365, Google Workspace, Salesforce |
| Aplicaciones sobreprivilegadas | Aplicaciones con permisos sin usar. | Microsoft 365 |
| Aplicaciones de publicadores externos no comprobados | Aplicaciones procedentes de un inquilino externo no verificado. | Microsoft 365 |
| Utilizados por agentes de IA | Aplicaciones identificadas como utilizadas por plataformas de agentes de IA. | Microsoft 365 |
Para obtener más información sobre cómo crear directivas de aplicación, consulte Creación de directivas de aplicación en la gobernanza de aplicaciones.
La siguiente imagen muestra la lista de aplicaciones de OAuth:
Ordenar y filtrar la lista de aplicaciones de OAuth
Usa el ordenamiento y el filtrado para centrar la lista de aplicaciones de OAuth en las aplicaciones que quieres investigar. Para las columnas y filtros disponibles, consulta Ver detalles de tu app OAuth con gobernanza de aplicaciones y Ver información sobre aplicaciones.
Pasos siguientes
Contenido relacionado
- Visualización del inventario de identidades
- Investigación de una identidad no humana
- Visualización de los detalles de la aplicación con la gobernanza de la aplicación
- Creación de directivas de aplicaciones en la gobernanza de aplicaciones
Si tiene algún problema, estamos aquí para ayudarle. Para obtener ayuda o soporte técnico para el problema del producto, abre una incidencia de soporte técnico.