Partilhar via


Recomendação do Microsoft Entra: Renovar credenciais de aplicativo que expiram (visualização)

As recomendações do Microsoft Entra são um recurso que fornece informações personalizadas e orientações acionáveis para alinhar seu locatário com as práticas recomendadas recomendadas.

Este artigo aborda a recomendação de renovar credenciais de aplicativo que expiram. Essa recomendação é chamada applicationCredentialExpiry na API de recomendações no Microsoft Graph.

Pré-requisitos

Existem diferentes requisitos de função para visualizar ou atualizar uma recomendação. Use a função menos privilegiada para o tipo de acesso necessário. Para obter uma lista completa de funções, consulte Funções menos privilegiadas por tarefa.

Função do Microsoft Entra Tipo de acesso
Leitor de Relatórios Só de leitura
Leitor de Segurança Só de leitura
Leitor Global Só de leitura
Administrador da Política de Autenticação Atualizar e ler
Administrador do Exchange Atualizar e ler
Administrador de Segurança Atualizar e ler
DirectoryRecommendations.Read.All Somente leitura no Microsoft Graph
DirectoryRecommendations.ReadWrite.All Atualizar e ler no Microsoft Graph

Algumas recomendações podem exigir uma licença P2 ou outra. Para obter mais informações, consulte Disponibilidade de recomendação e requisitos de licença.

Description

As credenciais do aplicativo podem incluir certificados e outros tipos de segredos que precisam ser registrados nesse aplicativo. Essas credenciais são usadas para provar a identidade do aplicativo.

Essa recomendação aparece se o locatário tiver credenciais de aplicativo que expirarão em breve.

Uma credencial de aplicativo expirará se:

  • Está em um registro de aplicativo E está expirando nos próximos 30 dias.

As seguintes credenciais estão isentas desta recomendação:

  • Credenciais que foram identificadas como expirando, mas que foram removidas do registro do aplicativo
  • As credenciais cuja data de expiração expirou são exibidas como concluídas na lista de Recursos afetados.

Value

Renovar as credenciais de um aplicativo antes da data de expiração é crucial para manter operações ininterruptas e minimizar o risco de qualquer tempo de inatividade resultante de credenciais desatualizadas.

Plano de ação

Esta recomendação está disponível no centro de administração do Microsoft Entra e usando a API do Microsoft Graph.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Segurança.

  2. Navegue até Visão geral da identidade>.

  3. Selecione a guia Recomendações e selecione a recomendação Renovar credenciais de aplicativo expirando.

  4. Anote os seguintes detalhes da tabela Recursos afetados .

    • A coluna Recurso exibe o nome do aplicativo

    • A coluna ID exibe a ID do aplicativo

      Captura de ecrã da recomendação com as opções Mais detalhes realçadas.

  5. Selecione Mais detalhes na coluna Ações .

  6. No painel que se abre, selecione Atualizar Credencial para navegar diretamente até a área Certificados & segredos do registro do aplicativo para renovar a credencial que está expirando.

    1. Como alternativa, navegue até Registros do aplicativo Identity>Applications>e localize o aplicativo para o qual a credencial precisa ser alternada.

    Captura de ecrã da página de registo da aplicação Microsoft Entra.

    1. Navegue até a seção Certificados & Segredos do registro do aplicativo.
  7. Escolha o tipo de credencial que deseja girar e navegue até a guia Certificados ou Segredo do Cliente e siga as instruções.

    Captura de ecrã da secção Certificados e segredos do Microsoft Entra ID.

  8. Depois que o certificado ou segredo for adicionado com êxito, atualize o código de serviço para garantir que ele funcione com a nova credencial e não afete negativamente os clientes.

  9. Use os logs de entrada do Microsoft Entra para validar se a ID da chave da credencial corresponde à que foi adicionada recentemente.

  10. Depois de validar a nova credencial, navegue de volta para Certificados e Segredos de registros de aplicativo>para o aplicativo e remova a credencial antiga.