Aracılığıyla paylaş


Uygulama idare uyarılarını yönetme

Kuruluşunuza riskler sunabilecek kötü amaçlı bulut uygulamaları ve uygulamaları hakkındaki uyarıları Microsoft Defender XDR Uyarılar veya Olaylar sayfalarından araştırabilirsiniz.

Örneğin:

Microsoft Defender XDR uygulama idare uyarıları özet sayfasının ekran görüntüsü.

Uyarı ayrıntılarını görüntüleme

Varsayılan olarak, Microsoft Defender XDR Uyarılar sayfasında tehdit algılama kurallarına ve etkin ilkelerinize göre uygulama idaresi tarafından oluşturulan yeni uyarılar listelenir. Uyarıyı seçerek belirli bir uyarının ayrıntılarını görüntüleyin. Uyarı ve uyarıyı yönetme seçenekleri hakkında ek bilgiler içeren bir sayfa açılır.

Örneğin:

Uyarı hakkında ek bilgilerin ve uyarıyı yönetme seçeneklerinin ekran görüntüsü.

Sayfada, Uyarı hikayesi bölümünden ek bilgi alabilirsiniz:

  • Ne oldu bölümünde uyarının neden oluşturulduğuyla ilgili tam ayrıntılar
  • Önerilen eylemler altında uyarıyı düzeltme hakkında bilgi

Uygulama idare uyarılarını yönetme

Uygulama idaresindeki bir uygulamayı araştırmak ve üzerinde işlem yapmak için İlgili varlıklar'ın altındaki uygulama varlık kartını seçin ve ardından Uygulama ayrıntılarını görüntüle'yi seçin.

Eylem'den otomatik düzeltme için yapılandırdığınız uygulama ilkeleri Çözümlendi durumundadır.

Uygulama idare uyarısını yönetmek için:

  1. Araştırma: Uyarıdaki bilgileri inceleyin ve durumunu Devam ediyor olarak işaretleyin.
  2. Çözüm: Araştırmanızdan sonra ve gerektiğinde, kiracınızda uygulama ilkesinin belirlenmesi veya sürekli uygulama desteği değiştikten sonra, durumunu Çözüldü olarak değiştirin.

Uygulama uyarı desenlerine bağlı olarak, uygun uygulama ilkesini güncelleştirebilir ve otomatik düzeltme gerçekleştirmek için Eylem ayarını değiştirebilirsiniz. Bu, uygulama ilkesi tarafından oluşturulan gelecekteki uyarıları araştırma ve el ile çözme gereksiniminizi ortadan kaldırır. Daha fazla bilgi için bkz. Uygulama ilkelerinizi yönetme.

Salesforce ve Google Workspace'e bağlı bir OAuth uygulamasını yasaklama veya onaylama

Not

Bu bölüm yalnızca Salesforce ve Google Workspace uygulamaları için geçerlidir.

  1. Google uygulamaları veya Salesforce uygulamaları sekmelerinde uygulamayı seçerek Uygulama bölmesini açın ve uygulama ve verilen izinler hakkında daha fazla bilgi görüntüleyin.

    • Uygulamaya verilen izinlerin tam listesini görüntülemek için İzinler'i seçin.
    • Topluluk kullanımı bölümünde uygulamanın diğer kuruluşlarda ne kadar yaygın olduğunu görüntüleyebilirsiniz.
    • Bu uygulamayla ilgili etkinlik günlüğünde listelenen etkinlikleri görüntülemek için İlgili etkinlik'i seçin.
  2. Uygulamayı yasaklama için, tablodaki uygulama satırının sonundaki yasaklama simgesini seçin. Örneğin:

    Yasaklama uygulaması simgesinin ekran görüntüsü.

    • Kullanıcılara yükledikleri ve yetkilendirdikleri uygulamanın yasaklandığını bildirmek isteyip istemediğinizi seçebilirsiniz. Bildirim, kullanıcılara uygulamanın devre dışı bırakılacağını ve bağlı uygulamaya erişimlerinin olmadığını bildirir. Onların bilmesini istemiyorsanız, iletişim kutusunda Bu yasaklanmış uygulamaya erişim izni veren kullanıcılara bildir'in seçimini kaldırın.
    • Uygulama kullanıcılarına uygulamalarının kullanımı yasaklanmak üzere olduğunu bildirmeniz önerilir.

    Örneğin:

    Uygulamayı yasaklama işleminin ekran görüntüsü.

  3. Uygulama kullanıcılarına göndermek istediğiniz iletiyi Özel bildirim iletisi girin kutusuna yazın. Postayı göndermek için Uygulamayı yasakla'yı seçin ve uygulamayı bağlı uygulama kullanıcılarınızdan yasaklayın.

  4. Uygulamayı onaylamak için tablodaki satırın sonundaki onayla simgesini seçin.

    Uygulamayı onayla simgesinin ekran görüntüsü.

    • Simge yeşile dönüşür ve uygulama tüm bağlı uygulama kullanıcılarınız için onaylanır.
    • Bir uygulamayı onaylandı olarak işaretlediğinizde, son kullanıcı üzerinde hiçbir etkisi olmaz. Bu renk değişikliği, onayladığınız uygulamaları henüz gözden geçirmediğiniz uygulamalardan ayırmak üzere görmenize yardımcı olmak için tasarlanmıştır.

Salesforce ve Google Workspace'e bağlı OAuth uygulamasını iptal etme ve kullanıcıya bildirme

Not

Bu bölüm yalnızca Salesforce ve Google Workspace uygulamaları için geçerlidir. Google Workspace ve Salesforce için bir uygulamanın iznini iptal etmek veya kullanıcıya izni değiştirmesi gerektiğini bildirmek mümkündür. İzni iptal ettiğinizde, Microsoft Entra ID'de "Kurumsal Uygulamalar" altında uygulamaya verilen tüm izinleri kaldırır.

  1. Google uygulamaları veya Salesforce uygulamaları sekmelerinde, uygulama satırının sonundaki üç noktayı seçin ve Kullanıcıya bildir'i seçin. Varsayılan olarak, kullanıcıya şu şekilde bildirim gönderilir: Uygulamayı Google Workspace hesabınıza erişmesi için yetkilendirmişsiniz. Bu uygulama kuruluşunuzun güvenlik ilkesiyle çakıştır. Google Workspace hesabınızda bu uygulamaya verdiğiniz izinleri vermeyi veya iptal etmeyi yeniden düşünün. Uygulama erişimini iptal etmek için şuraya gidin: https://security.google.com/settings/security/permissions?hl=en& pli=1 Uygulamayı seçin ve sağ menü çubuğundan 'Erişimi iptal et'i seçin. Gönderilen iletiyi özelleştirebilirsiniz.

  2. Uygulamayı kullanıcı için kullanma izinlerini de iptal edebilirsiniz. Tablodaki uygulama satırının sonundaki simgeyi ve ardından Uygulamayı iptal et'i seçin.

    Uygulamayı iptal et simgesinin ekran görüntüsü.

Sonraki adımlar

Uygulama idaresini kullanarak Graph olmayan API'lere erişen uygulamaların güvenliğini sağlama