Compartir vía


Recomendación de Microsoft Entra: Quitar aplicaciones sin usar (versión preliminar)

Las recomendaciones de Microsoft Entra son una característica que proporciona información personalizada e instrucciones prácticas para que su inquilino siga los procedimientos recomendados.

Este artículo describe la recomendación de investigar las aplicaciones que no se usan. Esta recomendación se llama StaleApps en la API de recomendaciones de Microsoft Graph.

Requisitos previos

Hay diferentes requisitos de rol para ver o actualizar una recomendación. Use el rol con privilegios mínimos para el tipo de acceso necesario. Para obtener una lista completa de roles, consulte Roles con privilegios mínimos por tarea.

Rol de Microsoft Entra Tipo de acceso
Lector de informes Solo lectura
Lector de seguridad Solo lectura
Lector global Solo lectura
Administrador de directivas de autenticación Actualización y lectura
Administrador de Exchange Actualización y lectura
Administrador de seguridad Actualización y lectura
DirectoryRecommendations.Read.All Solo lectura en Microsoft Graph
DirectoryRecommendations.ReadWrite.All Actualización y lectura en Microsoft Graph

Algunas recomendaciones pueden requerir una licencia P2 u otra licencia. Para obtener más información, consulte Requisitos de disponibilidad y licencia para recomendaciones.

Descripción

Esta recomendación se muestra si el inquilino tiene aplicaciones que no se han usado durante más de 90 días. En esta recomendación se incluyen los siguientes escenarios:

  • La aplicación se creó pero nunca se usó.
  • La aplicación no está eliminada de la cartera de aplicaciones.
  • El inquilino no usa la aplicación donde reside ni ninguna de sus instancias (entidad de servicio) en otros inquilinos.
  • Es una aplicación cliente que llama a otras aplicaciones de recursos, pero no se ha emitido ningún token en los últimos 90 días.
  • Es una aplicación de recursos que no tiene un registro de ninguna aplicación cliente que solicite un token en los últimos 90 días.

Las aplicaciones siguientes están exentas de esta recomendación:

Valor

La eliminación de aplicaciones sin usar ayuda a reducir el área expuesta a ataques y ayuda a limpiar la cartera de aplicaciones de un inquilino.

Plan de acción

Esta recomendación está disponible en el Centro de administración de Microsoft Entra y con Microsoft Graph API. Una vez que identifique las aplicaciones que no se usan, puede decidir si desea quitarlas o mantenerlas en función de las necesidades de su organización. Por lo tanto, el plan de acción se divide en dos partes:

  1. Revise las aplicaciones que están marcadas como no usadas.
  2. Determine si la aplicación es necesaria y cómo abordarla.

Las aplicaciones que la recomendación identificada aparecen en la lista de Recursos afectados en la parte inferior de la recomendación.

Revisión de las aplicaciones

  1. Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de seguridad.

  2. Vaya a Identidad>Información general.

  3. Seleccione la pestaña Recomendaciones y seleccione la recomendación Eliminar aplicaciones no usadas.

  4. En la tabla Recursos afectados, seleccione Más detalles para ver más detalles.

  5. Seleccione el vínculo Recurso para ir directamente al registro de la aplicación.

    • También puede ir a Identidad>Aplicaciones>Registros de aplicaciones y localizar la aplicación que se mostró como parte de esta recomendación.

    Captura de pantalla de la página de registro de aplicaciones de Microsoft Entra.

Determinar si se necesita la aplicación

Hay muchas razones por las que una aplicación podría no usarse. Considere el escenario de uso y la función empresarial de la aplicación. Por ejemplo:

  • ¿La aplicación estaba en desuso?
  • ¿Se usa la aplicación para una función empresarial que solo se produce en determinados momentos del año?

Para quitar la aplicación:

  1. Elimina fácilmente la aplicación del inquilino.
  2. Espere 15 días y, a continuación, elimine permanentemente la aplicación.

Para indicar que la aplicación sigue siendo necesaria y omitir la recomendación:

  • Actualice el estado de la recomendación a descartar o posponer.
    • Use descartar si se determina que la aplicación permanecerá inactiva durante el resto de su ciclo de vida.
    • Use descartar si cree que la aplicación se incluye en la recomendación en caso de error.
    • Use posponer si necesita más tiempo para revisar la aplicación.