Quem responde por essa integração?
Confirme o processo atendido, o fornecedor quando aplicável, os owners e o contato operacional. Identifique quem pode aprovar mudanças.
Organize responsáveis, acesso de usuários, autenticação e ciclo de vida das aplicações próprias e de terceiros no Microsoft Entra ID.
Enterprise Applications é a área do Microsoft Entra ID onde você administra service principals do tenant, incluindo representações de aplicações próprias e de terceiros.
As opções disponíveis variam conforme a integração. Entre elas estão configurações de acesso, single sign-on, atribuições e provisionamento. Nem toda aplicação usa todos esses recursos.
Entenda a relação com Service Principals →| Controle | Função | Pergunta de revisão |
|---|---|---|
| Single sign-on (SSO) | Permite autenticação integrada, conforme o protocolo e a configuração da aplicação. | O fluxo de entrada continua funcionando para o público previsto? |
| Atribuições de usuários e grupos | Relacionam pessoas e grupos à aplicação e aos papéis disponibilizados. | As atribuições e a exigência de atribuição correspondem à política de acesso? |
| Provisionamento | Gerencia contas e, quando suportado, grupos no sistema de destino. | O escopo e as ações de criação, atualização e desativação estão corretos? |
| Consentimentos de API | Autorizam a aplicação a acessar recursos nas condições concedidas. | Os acessos aos dados continuam necessários? |
Remover uma atribuição de usuário não deve ser interpretado como revogação das permissões de API da aplicação. Esses controles precisam ser avaliados separadamente.
Quando a atribuição não é exigida, a ausência de um usuário na lista de atribuídos não comprova que ele esteja impedido de entrar. Confira o comportamento e os controles aplicáveis à integração.
Este roteiro organiza a conversa entre identidade, operação e o responsável pelo serviço. Registre evidências, decisões e pendências.
Confirme o processo atendido, o fornecedor quando aplicável, os owners e o contato operacional. Identifique quem pode aprovar mudanças.
Compare a política esperada com usuários, grupos e papéis atribuídos. Confira a configuração de exigência de atribuição quando aplicável.
Documente o modelo de SSO e suas dependências. Quando houver certificados de assinatura SAML, combine o acompanhamento dos vencimentos com a equipe e o fornecedor.
Quando houver provisionamento, revise escopo, mapeamentos e falhas. Combine testes de entrada, mudança e saída de usuários.
Valide consentimentos de API, necessidade atual e sinais de atividade disponíveis. Confirme dependências antes de propor desativação.
Como proposta de trabalho, prepare um plano com o responsável pelo serviço: identifique usuários afetados, dados que precisam ser preservados e acessos que devem ser encerrados.
Quando houver provisionamento, confirme como as contas serão tratadas no sistema de destino antes de remover a integração. A exclusão do objeto no Entra ID não deve ser tomada como evidência de que todas as contas ou sessões externas foram encerradas.
Documente os testes, a sequência de execução e a forma de recuperar a operação. Conclua a mudança somente após verificar os resultados acordados.
Inclua essas decisões na rotina de governança →O AppsVision reúne informações de aplicações, responsáveis, permissões, credenciais e sinais de atividade disponíveis para apoiar a análise e a priorização.
O roteiro também inclui verificações no Entra ID e no sistema de destino. A cobertura do AppsVision depende dos dados acessíveis, das permissões concedidas e dos módulos habilitados.
Não. A área também pode incluir representações locais de aplicações próprias.
Não necessariamente. Autenticação e provisionamento têm funções distintas; a criação de contas depende dos recursos e da configuração da integração.
Não se deve assumir isso. Atribuições de usuários e permissões concedidas à aplicação são controles diferentes e precisam de revisão específica.