Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As recomendações do Microsoft Entra são um recurso que fornece insights personalizados e diretrizes acionáveis para alinhar seu locatário com as melhores práticas recomendadas.
Este artigo aborda a recomendação para renovar as credenciais de aplicativo que estão expirando. Essa recomendação é chamada de applicationCredentialExpiry na API de recomendações do Microsoft Graph.
Pré-requisitos
Há requisitos de função diferentes para exibir ou atualizar uma recomendação. Use a função com privilégios mínimos para o tipo de acesso necessário. Para obter uma lista completa de funções, consulte Menos funções privilegiadas por tarefa.
| Função do Microsoft Entra | Tipo de acesso |
|---|---|
| Leitor de Relatórios | Somente leitura |
| Leitor de segurança | Somente leitura |
| Leitor Global | Somente leitura |
| Administrador de Política de Autenticação | Atualizar e ler |
| Administrador do Exchange | Atualizar e ler |
| Administrador de Segurança | Atualizar e ler |
DirectoryRecommendations.Read.All |
Somente leitura no Microsoft Graph |
DirectoryRecommendations.ReadWrite.All |
Atualizar e ler no Microsoft Graph |
Algumas recomendações podem exigir uma licença P2 ou outra. Para mais informações, consulte a tabela geral de Recomendações .
Descrição
As credenciais do aplicativo podem incluir certificados e outros tipos de segredos que precisam ser registrados nesse aplicativo. Essas credenciais são usadas para provar a identidade do aplicativo.
Essa recomendação aparecerá se o locatário tiver credenciais de aplicativo que vão expirar em breve.
Uma credencial de aplicativo está expirando se:
- Ele está em um registro de aplicativo E expira nos próximos 30 dias.
As seguintes credenciais são isentas desta recomendação:
- Credenciais que foram identificadas como prestes a expirar, mas foram removidas do registro do aplicativo
- As credenciais cuja data de validade expirou são mostradas como concluídas na lista de recursos afetados.
Valor
Renovar as credenciais de um aplicativo antes da data de expiração é crucial para manter operações ininterruptas e minimizar o risco de qualquer tempo de inatividade resultante de credenciais desatualizadas.
Plano de ação
Esta recomendação está disponível no centro de administração do Microsoft Entra e usando a API do Microsoft Graph.
Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Segurança.
Navegue até Entra ID>Visão geral.
Selecione a guia Recomendações e selecione a recomendação Renovar credenciais de aplicativo expirando .
Anote os detalhes a seguir da tabela de recursos afetados .
Selecione Mais Detalhes na coluna Ações .
No painel que é aberto, selecione Atualizar Credencial para navegar diretamente até a área Certificados & segredos do registro do aplicativo para renovar a credencial expirada.
- Como alternativa, navegue até Entra ID>Registros de aplicativo e localize o aplicativo que precisa de rotação de credencial.
- Navegue até a seção Certificados & Segredos do registro do aplicativo.
Escolha o tipo de credencial que você deseja trocar e navegue até a guia Certificados ou Segredo de Cliente e siga as instruções.
Depois que o certificado ou o segredo for adicionado com êxito, atualize o código de serviço para garantir que ele funcione com a nova credencial e não prejudique os clientes.
Use os logs de entrada do Microsoft Entra para validar se a ID da chave da credencial corresponde à que foi adicionada recentemente.
Depois de validar a nova credencial, navegue de volta para Registros de aplicativos>Certificados e Segredos do aplicativo e remova a credencial antiga.


