Sdílet prostřednictvím


Soubory cookie webového prohlížeče používané při ověřování Microsoft Entra

Během ověřování proti Microsoft Entra ID prostřednictvím webového prohlížeče se v procesu podílí více souborů cookie. Některé soubory cookie jsou na všech žádostech společné. Jiné soubory cookie se používají pro konkrétní toky ověřování nebo specifické podmínky na straně klienta.

Trvalé tokeny relace se ukládají jako trvalé soubory cookie do úložiště cookie webového prohlížeče. Tokeny relace, které nejsou trvalé, se ukládají ve webovém prohlížeči jako soubory cookie relace a při zavření relace prohlížeče se zničí.

Název souboru cookie Typ Komentáře
ESTSAUTH Běžný Obsahuje informace o relaci uživatele pro usnadnění jednotného přihlašování (SSO). Prchavý.
ESTSAUTHPERSISTENT Běžný Obsahuje informace o relaci uživatele pro usnadnění jednotného přihlašování (SSO). Vytrvalý.
ESTSAUTHLIGHT Běžný Obsahuje informace o identifikátoru GUID relace. Soubor cookie stavu relace Lite používaný výhradně javascriptem na straně klienta, aby se usnadnilo odhlášení z OIDC. Funkce zabezpečení
SignInStateCookie Běžný Obsahuje seznam služeb, ke které se přistupuje, aby se usnadnilo odhlášení. Žádné informace o uživateli. Funkce zabezpečení
CCState Běžný Obsahuje stav informací o relaci, který se má použít mezi ID Microsoft Entra a ověřovací službou Microsoft Entra Backup.
stavba Běžný Sleduje informace související s prohlížečem. Používá se pro mechanismy telemetrie a ochrany služeb.
fpc Běžný Sleduje informace související s prohlížečem. Používá se ke sledování požadavků a omezování frekvence.
esctx Běžný Informace o souboru cookie kontextu relace. Pro ochranu CSRF. Vytvoří vazbu požadavku na konkrétní instanci prohlížeče, takže požadavek nejde přehrát mimo prohlížeč. Žádné informace o uživateli.
ch Běžný ProofOfPossessionCookie. Uloží hodnotu hash souboru cookie důkazu o vlastnictví do uživatelského agenta.
ESTSSC Běžný Starší verze souboru cookie obsahující informace o počtu relací se už nepoužívají.
ESTSSSOTILES Běžný Sleduje odhlášení relace. Pokud existuje a nevypršela platnost, s hodnotou "ESTSSSOTILES=1" přeruší jednotné přihlašování pro konkrétní model ověřování jednotného přihlašování a zobrazí panely pro výběr uživatelského účtu.
AADSSOTILES Běžný Sleduje odhlášení relace. Podobá se ESTSSSOTILES, ale pro jiný specifický model SSO (ověřování jednotného přihlašování).
ESTSUSERLIST Běžný Sleduje seznam uživatele jednotného přihlašování prohlížeče.
SSOCOOKIE VYTÁHL Běžný Zabraňuje smyčkám v konkrétních scénářích. Žádné informace o uživateli.
cltm Běžný Pro účely telemetrie. Sleduje AppVersion, ClientFlight a typ sítě.
brcap Běžný Soubor cookie na straně klienta (nastavený JavaScriptem) k ověření dotykového ovládání klienta nebo webového prohlížeče
clrc Běžný Soubor cookie na straně klienta (nastavený JavaScriptem) pro správu místních relací uložených v mezipaměti na klientovi.
CkTst Běžný Soubor cookie na straně klienta (nastavený javascriptem) Už není aktivní.
wlidperf Běžný Soubor cookie na straně klienta (nastavený JavaScriptem), který sleduje místní čas pro účely výkonu.
x-ms-gateway-slice Běžný Soubor cookie služby Microsoft Entra Gateway používaný ke sledování a vyrovnávání zatížení
stsservicecookie Běžný Soubor cookie služby Microsoft Entra Gateway se používá také pro účely sledování.
x-ms-refreshtokencredential Specifikace K dispozici, když se používá primární obnovovací token (PRT ).
estsStateTransient Specifikace Platí pouze pro nový informační model relace. Prchavý.
estsStatePersistent Specifikace Stejné jako estsStateTransient, ale trvalé.
ESTSNCLOGIN Specifikace Soubor cookie související s přihlášením k národnímu cloudu.
UsGovTraffic Specifikace Soubor cookie pro provoz v cloudovém prostředí americké vlády.
ESTSWCTXFLOWTOKEN Specifikace Uloží informace flowToken při přesměrování na ADFS.
CcsNtv Specifikace Řídit, kdy Microsoft Entra Gateway odesílá požadavky na Microsoft Entra Backup Authentication Service. Nativní toky.
CcsWeb Specifikace Řídit, kdy Microsoft Entra Gateway odesílá požadavky na Microsoft Entra Backup Authentication Service. Webové procesy.
Ccs* Specifikace Soubory cookie s předponou Ccs*, mají stejný účel jako soubory bez předpony, ale platí pouze v případě, že se používá ověřovací služba Microsoft Entra Backup.
threxp Specifikace Používá se pro ovládací prvek omezování.
rrc Specifikace Soubor cookie používaný k identifikaci nedávného uplatnění pozvánky B2B.
ladění Specifikace Soubor cookie používaný ke sledování, jestli je povolená relace prohlížeče uživatele pro DebugMode.
MSFPC Specifikace Tento soubor cookie není specifický pro žádný tok ESTS, ale někdy je k dispozici. Platí pro všechny weby Microsoftu (pokud je uživatelé přijali). Identifikuje jedinečné webové prohlížeče, které navštíví weby Microsoftu. Používá se k reklamě, analýze webu a dalším provozním účelům.

Poznámka:

Soubory cookie identifikované jako soubory cookie na straně klienta jsou nastavené místně na klientském zařízení v JavaScriptu, a proto se označí jako HttpOnly=false.

Definice souborů cookie a odpovídající názvy se můžou kdykoli změnit podle požadavků služby Microsoft Entra.

Další kroky

Další informace o konceptech samoobslužného resetování hesla najdete v tématu Jak funguje samoobslužné resetování hesla Microsoft Entra.

Další informace o konceptech vícefaktorového ověřování najdete v tématu Jak funguje vícefaktorové ověřování Microsoft Entra.