TL;DR
Sekret aplikacji ważny dwa lata nie musi być akceptowany w twojej organizacji. Microsoft Entra ID pozwala to ograniczyć przez Application Management Policies: można zablokować dodawanie nowych sekretów, skrócić maksymalny czas ich życia albo pilnować okresu ważności certyfikatów.
Zestaw ustawień jest szerszy, bo obejmuje też ograniczenie aplikacji wielokatalogowych, wymuszenie bezpiecznych formatów URI i zawężenie zaufanych urzędów certyfikacji. Istniejące sekrety po włączeniu zasad zostają nietknięte, a politykę można dać całej organizacji z wyjątkami dla wybranych aplikacji. Autor proponuje wdrożenie krok po kroku, od inwentaryzacji po przegląd starych poświadczeń.
Sekret aplikacji ważny przez dwa lata nie musi być akceptowany w Twojej organizacji. Microsoft Entra ID pozwala ograniczyć okres ważności nowych sekretów, a nawet zablokować ich do...
Czytaj cały wpis u źródła