Qual função depende desse acesso?
Peça ao responsável que descreva a operação realizada pela integração e o resultado esperado para o negócio.
Entenda o contexto de cada permissão e organize a revisão dos acessos com quem conhece a finalidade da integração.
| Aspecto | Permissões delegadas | Permissões de aplicação |
|---|---|---|
| Identidade em uso | A aplicação atua em nome de um usuário autenticado. | A aplicação atua com sua própria identidade, sem usuário autenticado. |
| Limites do acesso | Dependem das permissões concedidas à aplicação e dos acessos do usuário. | Dependem das permissões concedidas e dos controles aplicáveis ao recurso. |
| Consentimento | Pode ser do usuário ou administrador, conforme a permissão e as políticas do tenant. | As permissões de aplicação do Microsoft Graph exigem consentimento administrativo. |
O nome da permissão, sozinho, não descreve todo o contexto. Confira o tipo, o recurso e a operação na documentação da API. Algumas operações também exigem funções ou outros controles de autorização.
Referência: Microsoft Learn — visão geral das permissões Microsoft GraphA configuração no App Registration declara permissões solicitadas. O consentimento autoriza acessos. A necessidade de negócio é a justificativa que a equipe deve validar durante a revisão.
Permissões delegadas também podem ser solicitadas dinamicamente durante a execução. Por isso, revise os consentimentos e as atribuições existentes, além da lista configurada no registro.
Veja como revisar a configuração de App Registrations →Use este roteiro como ficha de trabalho. Os itens abaixo organizam a análise; não representam uma classificação automática do produto.
Peça ao responsável que descreva a operação realizada pela integração e o resultado esperado para o negócio.
Identifique o tipo de permissão e o recurso envolvido. Separe o que está configurado do que foi concedido.
Converse com desenvolvimento e operação sobre as chamadas utilizadas. Compare alternativas de menor privilégio na documentação de cada operação.
Defina com a equipe os cenários que precisam continuar funcionando e os critérios para interromper ou reverter a mudança.
Documente a decisão de manter, investigar ou ajustar o acesso. Acompanhe a execução e defina quando revisar novamente.
| Situação | Pergunta para a equipe | Encaminhamento sugerido |
|---|---|---|
| Acesso de escrita em uma integração descrita como consulta | Existe alguma operação de alteração que não foi documentada? | Validar as chamadas antes de propor redução. |
| Permissão concedida sem justificativa disponível | Quem confirma a necessidade atual? | Identificar responsável e coletar evidências. |
| Lista configurada diferente das concessões encontradas | A diferença é esperada para esse fluxo? | Reconciliar configuração, consentimentos e implementação. |
Esses exemplos são propostas de trabalho, não conclusões sobre risco. A decisão depende do contexto da aplicação.
O AppsVision apresenta informações de aplicações, responsáveis, permissões, credenciais e sinais de atividade disponíveis para apoiar a priorização da equipe.
A cobertura depende dos dados acessíveis, das permissões concedidas e dos módulos habilitados. A validação da necessidade e as ações administrativas permanecem com os responsáveis pelo ambiente.
Não. Ela atua no contexto do usuário, mas ainda precisa de uma finalidade e de acessos compatíveis com a função da aplicação.
Não. Ele registra uma autorização. A equipe deve reavaliar a necessidade quando a integração ou o processo mudar.
A proposta do painel é apoiar a visibilidade e a priorização. Os responsáveis pelo ambiente validam os achados e conduzem as ações administrativas.