Qual processo precisa dessa integração?
Descreva a atividade atendida, quem solicitou a aplicação e quem confirma a necessidade. Use um exemplo real da operação para tornar o pedido verificável.
Conecte cada acesso solicitado à finalidade da integração, aos dados envolvidos e a um responsável pela decisão.
O consentimento administrativo permite que um administrador autorize permissões para uma aplicação. A necessidade dessa aprovação depende das permissões solicitadas e das políticas de consentimento do tenant.
A aprovação não substitui a avaliação do fornecedor, a definição de responsáveis ou a revisão futura. Trate o pedido como uma decisão sobre quais dados e operações a integração precisa acessar.
Antes de aprovar, peça uma explicação verificável para cada permissão. Quando a finalidade não estiver clara, registre a dúvida e obtenha os detalhes com quem mantém a aplicação.
| Conceito | O que observar na revisão |
|---|---|
| Permissão delegada | A aplicação atua em nome de um usuário conectado. Algumas permissões delegadas também exigem consentimento administrativo. |
| Permissão de aplicação | A aplicação atua sem usuário conectado. Nesse modelo, as permissões exigem consentimento administrativo. |
| Consentimento para a organização | A aprovação em nome da organização precisa ser analisada junto às restrições de acesso aplicáveis. Consentimento e atribuição de usuários são controles distintos. |
| Permissão solicitada e permissão concedida | Confira tanto a configuração do pedido quanto as concessões existentes. A lista configurada no registro da aplicação não deve ser usada sozinha como inventário de autorizações. |
Para aprofundar os modelos de acesso, consulte o guia de permissões do Microsoft Graph.
Descreva a atividade atendida, quem solicitou a aplicação e quem confirma a necessidade. Use um exemplo real da operação para tornar o pedido verificável.
Confirme o fornecedor, o tenant e os identificadores da aplicação. Não baseie a identificação apenas no nome exibido na tela de consentimento.
Peça ao responsável uma relação entre permissões, dados e funcionalidades. Registre dúvidas sobre leitura, alteração ou alcance e avalie alternativas de menor privilégio com o fornecedor.
Defina o aprovador conforme os papéis e o processo da organização. Documente condições, pendências e critérios de validação antes da autorização.
Combine uma revisão e gatilhos de reavaliação, como mudança de fornecedor, função, responsável ou permissões. Confirme que o processo aprovado funciona dentro das condições acordadas.
Uma integração pode mudar de finalidade enquanto mantém acessos anteriores. Compare as concessões atuais com a necessidade confirmada pelo responsável e registre as diferenças.
O Microsoft Entra permite revisar e revogar permissões concedidas a Enterprise Applications. Antes de alterar acessos em produção, identifique dependências e combine validação e recuperação com quem opera a integração.
Não trate a remoção de uma permissão da configuração solicitada como comprovação de revogação. Verifique as concessões e o resultado da alteração. A Microsoft documenta a atualização de permissões e a revogação como operações que precisam ser consideradas no processo.
O AppsVision reúne informações sobre aplicações, responsáveis, permissões e credenciais para apoiar decisões de governança.
A cobertura depende dos dados acessíveis, das permissões concedidas e dos módulos habilitados. A avaliação e a aprovação de consentimentos permanecem com os responsáveis pelo ambiente.
Não. Permissões delegadas também podem exigir aprovação administrativa. Confira a permissão solicitada e as políticas aplicáveis ao tenant.
Não. A autorização deve fazer parte de uma avaliação que considere finalidade, fornecedor, responsáveis e acompanhamento. Mudanças na integração podem exigir nova análise.
Registre a pendência e peça uma justificativa ao responsável ou fornecedor antes de aprovar. Relacione o acesso solicitado à funcionalidade que depende dele.