Guia de governança · Microsoft Entra ID

Governança de aplicações no Microsoft Entra ID

Organize a revisão de aplicações, responsáveis, permissões e credenciais. Transforme o inventário do seu tenant em uma rotina de decisões documentadas.

Comece pelo contexto

Aplicações também precisam de responsáveis e revisão

O App Registration define a aplicação. O service principal representa sua identidade em um tenant e aparece na área Enterprise Applications. Relacionar esses objetos ajuda a compreender quem é responsável pela integração e quais acessos ela recebeu.

A revisão deve considerar finalidade, permissões, credenciais e dependências operacionais. Uma lista de objetos é o ponto de partida; a governança exige responsáveis pelas decisões e acompanhamento das ações.

Da visibilidade à ação

Uma rotina em cinco etapas

Use estas etapas como roteiro para sua equipe. Defina a periodicidade de revisão conforme a criticidade das integrações e os processos da organização.

01 · INVENTÁRIO

Entenda o que existe no tenant

Relacione aplicações e suas identidades locais. Registre finalidade e dependências conhecidas.

Resultado: Inventário com contexto de negócio.
02 · RESPONSABILIDADE

Defina quem responde pela aplicação

Confirme um responsável técnico e um contato de negócio. Encaminhe objetos sem responsável para investigação.

Resultado: Responsáveis identificados para cada revisão.
03 · ACESSO

Revise permissões e consentimentos

Confronte os acessos concedidos com a finalidade atual. Documente os motivos para manter ou ajustar cada permissão relevante.

Resultado: Decisões de acesso justificadas.
04 · CREDENCIAIS

Planeje a revisão de secrets e certificados

Confira os vencimentos e combine a renovação com os responsáveis pelas integrações.

Resultado: Plano de tratamento com responsáveis e prazos.
05 · ATIVIDADE E ACOMPANHAMENTO

Valide o uso antes de decidir

Analise os sinais disponíveis e confirme dependências com o responsável. Ausência de telemetria não comprova desuso. Registre a decisão e acompanhe sua execução.

Resultado: Histórico de revisão e próxima verificação definida.
Triagem da equipe

Qual aplicação revisar primeiro?

Combine os sinais encontrados com o impacto da integração. Os exemplos abaixo orientam a análise; não representam uma classificação automática do produto.

Situação encontradaPergunta para a equipePróxima ação
Permissões relevantes e responsável ausenteQuem valida a finalidade desses acessos?Identificar responsável e revisar justificativas.
Credencial próxima do vencimentoQue integração depende dessa credencial?Planejar renovação e validação operacional.
Sem evidência recente de atividadeA cobertura dos dados permite concluir algo sobre o uso?Confirmar cobertura e dependências antes de desativar.
Conteúdos relacionados

Aprofunde cada tema

AppsVision

Reúna os sinais para apoiar sua equipe

O AppsVision apresenta informações de aplicações, responsáveis, credenciais, permissões e sinais de atividade disponíveis. A cobertura depende dos dados acessíveis, das permissões concedidas e dos módulos habilitados.

As decisões e ações administrativas continuam com os responsáveis pelo ambiente.

Dúvidas sobre a rotina

Por onde começar a revisão?

Comece pelo inventário e pela identificação dos responsáveis. Use a criticidade da integração e os sinais encontrados para organizar a fila de análise.

É seguro desativar uma aplicação sem telemetria?

Esse dado isolado não é suficiente. Confirme a cobertura da coleta, a janela analisada e as dependências com o responsável.

Qual é o papel do AppsVision?

Apoiar a visibilidade e a priorização. A equipe valida os achados e conduz as ações conforme seus processos de governança.

Referências técnicas

Microsoft Learn: aplicações e service principalsMicrosoft Learn: governança de contas de serviçoMicrosoft Learn: proteção de service principals