Plan, implement, and monitor the integration of enterprise applications
Enterprise apps, Application Proxy, SaaS e gestão de consentimento
Objeto de aplicação vs. service principal (enterprise application)
Um app registration cria um objeto de aplicação global (a definição), e automaticamente um service principal no tenant onde foi registada — esse service principal é o que aparece como "Enterprise application" e representa a instância local dessa app nesse tenant específico. Uma app multi-tenant tem um único objeto de aplicação, mas um service principal distinto em cada tenant onde é usada.
Definições ao nível da aplicação vs. do tenant
Certas definições aplicam-se a uma aplicação específica (ex. quem pode aceder), outras aplicam-se a todo o tenant (ex. se os utilizadores comuns podem consentir aplicações de terceiros em geral).
Microsoft Entra Application Proxy
Permite publicar aplicações web on-premises para acesso remoto seguro, sem VPN e sem expor a aplicação diretamente na Internet — um conector leve instalado on-premises estabelece a ligação de saída para o serviço na cloud.
Aplicações SaaS com SSO
Muitas aplicações SaaS já têm entradas prontas na galeria do Entra ID, com SSO pré-configurado via SAML ou OpenID Connect, evitando configuração manual de federação.
Consentimento de utilizador e de administrador
Por omissão, alguns utilizadores podem consentir que uma aplicação de terceiros aceda aos seus próprios dados (user consent) — mas para permissões mais sensíveis (ou para toda a organização de uma vez), é exigido admin consent, tipicamente através de um fluxo de pedido de consentimento ao administrador.
Atribuir, classificar e gerir utilizadores/grupos/app roles
Uma aplicação empresarial pode restringir quem acede (atribuindo utilizadores/grupos explicitamente) e usar app roles para diferenciar níveis de acesso dentro da mesma aplicação (ex. "Leitor" vs "Aprovador").
Coleções de aplicações
Permitem agrupar várias aplicações relacionadas (ex. todo o pacote de RH) para apresentação simplificada no My Apps do utilizador.
Resumo
App registration cria um objeto de aplicação global + um service principal por tenant (enterprise application). Application Proxy publica apps on-premises sem VPN. SaaS gallery apps já vêm com SSO pronto. User consent é para permissões simples; admin consent cobre as sensíveis ou tenant-wide. App roles diferenciam níveis de acesso dentro da mesma app.