Uygulama idare uyarılarını yönetme
Kuruluşunuza riskler sunabilecek kötü amaçlı bulut uygulamaları ve uygulamaları hakkındaki uyarıları Microsoft Defender XDR Uyarılar veya Olaylar sayfalarından araştırabilirsiniz.
Örneğin:
Uyarı ayrıntılarını görüntüleme
Varsayılan olarak, Microsoft Defender XDR Uyarılar sayfasında tehdit algılama kurallarına ve etkin ilkelerinize göre uygulama idaresi tarafından oluşturulan yeni uyarılar listelenir. Uyarıyı seçerek belirli bir uyarının ayrıntılarını görüntüleyin. Uyarı ve uyarıyı yönetme seçenekleri hakkında ek bilgiler içeren bir sayfa açılır.
Örneğin:
Sayfada, Uyarı hikayesi bölümünden ek bilgi alabilirsiniz:
- Ne oldu bölümünde uyarının neden oluşturulduğuyla ilgili tam ayrıntılar
- Önerilen eylemler altında uyarıyı düzeltme hakkında bilgi
Uygulama idare uyarılarını yönetme
Uygulama idaresindeki bir uygulamayı araştırmak ve üzerinde işlem yapmak için İlgili varlıklar'ın altındaki uygulama varlık kartını seçin ve ardından Uygulama ayrıntılarını görüntüle'yi seçin.
Eylem'den otomatik düzeltme için yapılandırdığınız uygulama ilkeleri Çözümlendi durumundadır.
Uygulama idare uyarısını yönetmek için:
- Araştırma: Uyarıdaki bilgileri inceleyin ve durumunu Devam ediyor olarak işaretleyin.
- Çözüm: Araştırmanızdan sonra ve gerektiğinde, kiracınızda uygulama ilkesinin belirlenmesi veya sürekli uygulama desteği değiştikten sonra, durumunu Çözüldü olarak değiştirin.
Uygulama uyarı desenlerine bağlı olarak, uygun uygulama ilkesini güncelleştirebilir ve otomatik düzeltme gerçekleştirmek için Eylem ayarını değiştirebilirsiniz. Bu, uygulama ilkesi tarafından oluşturulan gelecekteki uyarıları araştırma ve el ile çözme gereksiniminizi ortadan kaldırır. Daha fazla bilgi için bkz. Uygulama ilkelerinizi yönetme.
Salesforce ve Google Workspace'e bağlı bir OAuth uygulamasını yasaklama veya onaylama
Not
Bu bölüm yalnızca Salesforce ve Google Workspace uygulamaları için geçerlidir.
Google uygulamaları veya Salesforce uygulamaları sekmelerinde uygulamayı seçerek Uygulama bölmesini açın ve uygulama ve verilen izinler hakkında daha fazla bilgi görüntüleyin.
- Uygulamaya verilen izinlerin tam listesini görüntülemek için İzinler'i seçin.
- Topluluk kullanımı bölümünde uygulamanın diğer kuruluşlarda ne kadar yaygın olduğunu görüntüleyebilirsiniz.
- Bu uygulamayla ilgili etkinlik günlüğünde listelenen etkinlikleri görüntülemek için İlgili etkinlik'i seçin.
Uygulamayı yasaklama için, tablodaki uygulama satırının sonundaki yasaklama simgesini seçin. Örneğin:
- Kullanıcılara yükledikleri ve yetkilendirdikleri uygulamanın yasaklandığını bildirmek isteyip istemediğinizi seçebilirsiniz. Bildirim, kullanıcılara uygulamanın devre dışı bırakılacağını ve bağlı uygulamaya erişimlerinin olmadığını bildirir. Onların bilmesini istemiyorsanız, iletişim kutusunda Bu yasaklanmış uygulamaya erişim izni veren kullanıcılara bildir'in seçimini kaldırın.
- Uygulama kullanıcılarına uygulamalarının kullanımı yasaklanmak üzere olduğunu bildirmeniz önerilir.
Örneğin:
Uygulama kullanıcılarına göndermek istediğiniz iletiyi Özel bildirim iletisi girin kutusuna yazın. Postayı göndermek için Uygulamayı yasakla'yı seçin ve uygulamayı bağlı uygulama kullanıcılarınızdan yasaklayın.
Uygulamayı onaylamak için tablodaki satırın sonundaki onayla simgesini seçin.
- Simge yeşile dönüşür ve uygulama tüm bağlı uygulama kullanıcılarınız için onaylanır.
- Bir uygulamayı onaylandı olarak işaretlediğinizde, son kullanıcı üzerinde hiçbir etkisi olmaz. Bu renk değişikliği, onayladığınız uygulamaları henüz gözden geçirmediğiniz uygulamalardan ayırmak üzere görmenize yardımcı olmak için tasarlanmıştır.
Salesforce ve Google Workspace'e bağlı OAuth uygulamasını iptal etme ve kullanıcıya bildirme
Not
Bu bölüm yalnızca Salesforce ve Google Workspace uygulamaları için geçerlidir. Google Workspace ve Salesforce için bir uygulamanın iznini iptal etmek veya kullanıcıya izni değiştirmesi gerektiğini bildirmek mümkündür. İzni iptal ettiğinizde, Microsoft Entra ID'de "Kurumsal Uygulamalar" altında uygulamaya verilen tüm izinleri kaldırır.
Google uygulamaları veya Salesforce uygulamaları sekmelerinde, uygulama satırının sonundaki üç noktayı seçin ve Kullanıcıya bildir'i seçin. Varsayılan olarak, kullanıcıya şu şekilde bildirim gönderilir: Uygulamayı Google Workspace hesabınıza erişmesi için yetkilendirmişsiniz. Bu uygulama kuruluşunuzun güvenlik ilkesiyle çakıştır. Google Workspace hesabınızda bu uygulamaya verdiğiniz izinleri vermeyi veya iptal etmeyi yeniden düşünün. Uygulama erişimini iptal etmek için şuraya gidin: https://security.google.com/settings/security/permissions?hl=en& pli=1 Uygulamayı seçin ve sağ menü çubuğundan 'Erişimi iptal et'i seçin. Gönderilen iletiyi özelleştirebilirsiniz.
Uygulamayı kullanıcı için kullanma izinlerini de iptal edebilirsiniz. Tablodaki uygulama satırının sonundaki simgeyi ve ardından Uygulamayı iptal et'i seçin.
Sonraki adımlar
Uygulama idaresini kullanarak Graph olmayan API'lere erişen uygulamaların güvenliğini sağlama