Recomendação do Microsoft Entra: Renovar credenciais de aplicativo que expiram (visualização)
As recomendações do Microsoft Entra são um recurso que fornece informações personalizadas e orientações acionáveis para alinhar seu locatário com as práticas recomendadas recomendadas.
Este artigo aborda a recomendação de renovar credenciais de aplicativo que expiram. Essa recomendação é chamada applicationCredentialExpiry
na API de recomendações no Microsoft Graph.
Pré-requisitos
Existem diferentes requisitos de função para visualizar ou atualizar uma recomendação. Use a função menos privilegiada para o tipo de acesso necessário. Para obter uma lista completa de funções, consulte Funções menos privilegiadas por tarefa.
Função do Microsoft Entra | Tipo de acesso |
---|---|
Leitor de Relatórios | Só de leitura |
Leitor de Segurança | Só de leitura |
Leitor Global | Só de leitura |
Administrador da Política de Autenticação | Atualizar e ler |
Administrador do Exchange | Atualizar e ler |
Administrador de Segurança | Atualizar e ler |
DirectoryRecommendations.Read.All |
Somente leitura no Microsoft Graph |
DirectoryRecommendations.ReadWrite.All |
Atualizar e ler no Microsoft Graph |
Algumas recomendações podem exigir uma licença P2 ou outra. Para obter mais informações, consulte Disponibilidade de recomendação e requisitos de licença.
Description
As credenciais do aplicativo podem incluir certificados e outros tipos de segredos que precisam ser registrados nesse aplicativo. Essas credenciais são usadas para provar a identidade do aplicativo.
Essa recomendação aparece se o locatário tiver credenciais de aplicativo que expirarão em breve.
Uma credencial de aplicativo expirará se:
- Está em um registro de aplicativo E está expirando nos próximos 30 dias.
As seguintes credenciais estão isentas desta recomendação:
- Credenciais que foram identificadas como expirando, mas que foram removidas do registro do aplicativo
- As credenciais cuja data de expiração expirou são exibidas como concluídas na lista de Recursos afetados.
Value
Renovar as credenciais de um aplicativo antes da data de expiração é crucial para manter operações ininterruptas e minimizar o risco de qualquer tempo de inatividade resultante de credenciais desatualizadas.
Plano de ação
Esta recomendação está disponível no centro de administração do Microsoft Entra e usando a API do Microsoft Graph.
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Segurança.
Navegue até Visão geral da identidade>.
Selecione a guia Recomendações e selecione a recomendação Renovar credenciais de aplicativo expirando.
Anote os seguintes detalhes da tabela Recursos afetados .
Selecione Mais detalhes na coluna Ações .
No painel que se abre, selecione Atualizar Credencial para navegar diretamente até a área Certificados & segredos do registro do aplicativo para renovar a credencial que está expirando.
- Como alternativa, navegue até Registros do aplicativo Identity>Applications>e localize o aplicativo para o qual a credencial precisa ser alternada.
- Navegue até a seção Certificados & Segredos do registro do aplicativo.
Escolha o tipo de credencial que deseja girar e navegue até a guia Certificados ou Segredo do Cliente e siga as instruções.
Depois que o certificado ou segredo for adicionado com êxito, atualize o código de serviço para garantir que ele funcione com a nova credencial e não afete negativamente os clientes.
Use os logs de entrada do Microsoft Entra para validar se a ID da chave da credencial corresponde à que foi adicionada recentemente.
Depois de validar a nova credencial, navegue de volta para Certificados e Segredos de registros de aplicativo>para o aplicativo e remova a credencial antiga.