Qual processo depende dessa identidade?
Registre o sistema atendido, o fornecedor quando aplicável e o contato que pode confirmar sua necessidade.
Entenda a identidade da aplicação no tenant e organize a revisão de responsáveis, permissões e dependências.
Um service principal representa uma identidade de aplicação no Microsoft Entra ID. Para aplicações do tipo Application, ele é a representação local de um objeto de aplicação, que pode estar registrado em outro tenant.
Por isso, uma aplicação de terceiros pode aparecer em Enterprise Applications mesmo sem um registro correspondente em App Registrations no seu tenant.
Managed identities também possuem service principals, mas não têm um objeto de aplicação associado. Identificar o tipo do objeto é parte da análise.
| Termo | O que representa |
|---|---|
| App Registration | O registro e a configuração da aplicação em seu tenant de origem. |
| Service Principal | A identidade local usada pela aplicação em um tenant. |
| Enterprise Applications | A área administrativa para visualizar e gerenciar service principals. |
Em uma aplicação multitenant, o mesmo Application ID pode estar relacionado a service principals de diferentes tenants. Cada objeto local tem seu próprio Object ID.
Referência: Microsoft Learn — aplicações e service principalsUse as perguntas abaixo para orientar a conversa entre segurança, identidade e os responsáveis pela integração. Registre evidências e decisões no processo adotado pela organização.
Registre o sistema atendido, o fornecedor quando aplicável e o contato que pode confirmar sua necessidade.
Revise os acessos concedidos e sua justificativa. Considere permissões de APIs e atribuições de acesso aos recursos pertinentes.
Identifique o mecanismo utilizado e quem gerencia seu ciclo de vida. Quando houver credenciais sob responsabilidade da equipe, confira vencimentos e o plano de renovação.
Registre a janela de observação e os limites da coleta. Valide dependências com o responsável antes de concluir que a integração deixou de ser utilizada.
Documente a decisão de manter, investigar ou ajustar o acesso, com responsável, prazo e critérios de validação.
Uma identidade pode sustentar uma integração pouco frequente ou crítica para o negócio. A ausência de atividade observada deve iniciar uma investigação.
Confirme dependências, responsável e impacto. Planeje a alteração com uma forma de validar o resultado e recuperar a operação, conforme os procedimentos da equipe.
Veja como incluir essa revisão na rotina de governança →O AppsVision reúne informações de aplicações, responsáveis, permissões, credenciais e sinais de atividade disponíveis. Use os achados para orientar a análise da equipe.
A cobertura depende dos dados acessíveis, das permissões concedidas e dos módulos habilitados. As decisões administrativas permanecem com os responsáveis pelo ambiente.
São objetos relacionados, com funções diferentes: o registro define a aplicação; o service principal representa sua identidade local no tenant.
Não. Aplicações de terceiros podem ter seu registro em outro tenant, e managed identities não têm um objeto de aplicação associado.
Não. Verifique a cobertura dos dados e confirme uso e dependências antes de decidir.