Doporučení Microsoft Entra: Prodloužení platnosti přihlašovacích údajů instančního objektu (Preview)
Doporučení Microsoft Entra je funkce, která poskytuje přizpůsobené přehledy a užitečné pokyny pro sladění tenanta s doporučenými osvědčenými postupy.
Tento článek popisuje doporučení k prodloužení platnosti přihlašovacích údajů instančního objektu. Toto doporučení se volá servicePrincipalKeyExpiry
v rozhraní API pro doporučení v Microsoft Graphu.
Požadavky
Pro zobrazení nebo aktualizaci doporučení existují různé požadavky na roli. Pro typ potřebného přístupu použijte nejméně privilegovanou roli. Úplný seznam rolí najdete v tématu Nejméně privilegované role podle úlohy.
Role Microsoft Entra | Typ přístupu |
---|---|
Čtenář sestav | Jen pro čtení |
Čtenář zabezpečení | Jen pro čtení |
Globální čtenář | Jen pro čtení |
Správce zásad ověřování | Aktualizace a čtení |
Správce Exchange | Aktualizace a čtení |
Správce zabezpečení | Aktualizace a čtení |
DirectoryRecommendations.Read.All |
Jen pro čtení v Microsoft Graphu |
DirectoryRecommendations.ReadWrite.All |
Aktualizace a čtení v Microsoft Graphu |
Některá doporučení můžou vyžadovat licenci P2 nebo jinou. Další informace najdete v tabulce přehledu Doporučení.
Popis
Přihlašovací údaje instančního objektu zahrnují certifikáty a tajné kódy klienta přidané do instančního objektu. Přihlašovací údaje slouží k prokázání identity tohoto instančního objektu. Pokud vyprší platnost přihlašovacích údajů, instanční objekt se nemůže ověřit, což může způsobit výpadky pro váš obchodní scénář. Toto doporučení se zobrazí, pokud má váš tenant instanční objekty s přihlašovacími údaji, jejichž platnost brzy vyprší.
Platnost přihlašovacích údajů instančního objektu vyprší, pokud:
- Platnost instančního objektu vyprší do 30 dnů.
Z tohoto doporučení jsou vyloučeny následující přihlašovací údaje:
- Přihlašovací údaje, které byly identifikovány jako vypršení platnosti, ale od té doby byly odebrány z registrace aplikace.
- Přihlašovací údaje, jejichž datum vypršení platnosti vypršelo, se v seznamu ovlivněných prostředků zobrazuje jako dokončené.
Hodnota
Obnovení přihlašovacích údajů instančního objektu před datem vypršení platnosti je zásadní pro zachování nepřerušovaných operací a minimalizaci rizika jakýchkoli výpadků způsobených zastaralými přihlašovacími údaji.
Akční plán:
Toto doporučení je k dispozici v Centru pro správu Microsoft Entra a pomocí rozhraní Microsoft Graph API.
Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce zabezpečení.
Přejděte na Přehled identity>.
Vyberte kartu Doporučení a vyberte doporučení obnovit platnost přihlašovacích údajů instančního objektu.
Ve sloupci Akce vyberte Další podrobnosti.
Na panelu, který se otevře, vyberte Aktualizovat přihlašovací údaje a přejděte přímo do oblasti jednotného přihlašování registrace aplikace.
- Případně přejděte do části Aplikace>Registrace aplikací a vyhledejte aplikaci, pro kterou je potřeba přihlašovací údaje otočit.
- Přejděte do části Jednotné přihlašování registrace aplikace.
Upravte oddíl podpisového certifikátu SAML a podle pokynů přidejte nový certifikát.
Po úspěšném přidání certifikátu nebo tajného kódu aktualizujte konfiguraci podpisového certifikátu SAML, aby byl nový certifikát aktivní.
Ověřte, že aplikace funguje podle očekávání, a pak odeberte neaktivní certifikát SAML z kolekce certifikátů SAML.
Poznámka:
Pokud nemáte nakonfigurované žádné přihlašovací údaje SAML, ale obdrželi jste toto doporučení, zkontrolujte a vlastnosti instančního objektu pomocí koncového bodu Microsoft Graph ServicePrincipalAPI.keyCredentials
passwordCredentials
Vyhledejte a otočte přihlašovací údaje.
Důrazně doporučujeme změnit službu tak, aby fungovala s přihlašovacími údaji definovanými v backing aplikačním objektu místo instančního objektu.