Compartilhar via


Recomendação do Microsoft Entra: renovar as credenciais de aplicativo que estão expirando (versão prévia)

As recomendações do Microsoft Entra são um recurso que fornece insights personalizados e diretrizes acionáveis para alinhar seu locatário com as melhores práticas recomendadas.

Este artigo aborda a recomendação para renovar as credenciais de aplicativo que estão expirando. Essa recomendação é chamada de applicationCredentialExpiry na API de recomendações do Microsoft Graph.

Pré-requisitos

Há requisitos de função diferentes para exibir ou atualizar uma recomendação. Use a função com privilégios mínimos para o tipo de acesso necessário. Para obter uma lista completa de funções, consulte Menos funções privilegiadas por tarefa.

Função do Microsoft Entra Tipo de acesso
Leitor de Relatórios Somente leitura
Leitor de segurança Somente leitura
Leitor Global Somente leitura
Administrador de Política de Autenticação Atualizar e ler
Administrador do Exchange Atualizar e ler
Administrador de Segurança Atualizar e ler
DirectoryRecommendations.Read.All Somente leitura no Microsoft Graph
DirectoryRecommendations.ReadWrite.All Atualizar e ler no Microsoft Graph

Algumas recomendações podem exigir uma licença P2 ou outra. Para mais informações, consulte a tabela geral de Recomendações .

Descrição

As credenciais do aplicativo podem incluir certificados e outros tipos de segredos que precisam ser registrados nesse aplicativo. Essas credenciais são usadas para provar a identidade do aplicativo.

Essa recomendação aparecerá se o locatário tiver credenciais de aplicativo que vão expirar em breve.

Uma credencial de aplicativo está expirando se:

  • Ele está em um registro de aplicativo E expira nos próximos 30 dias.

As seguintes credenciais são isentas desta recomendação:

  • Credenciais que foram identificadas como prestes a expirar, mas foram removidas do registro do aplicativo
  • As credenciais cuja data de validade expirou são mostradas como concluídas na lista de recursos afetados.

Valor

Renovar as credenciais de um aplicativo antes da data de expiração é crucial para manter operações ininterruptas e minimizar o risco de qualquer tempo de inatividade resultante de credenciais desatualizadas.

Plano de ação

Esta recomendação está disponível no centro de administração do Microsoft Entra e usando a API do Microsoft Graph.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Segurança.

  2. Navegue até Entra ID>Visão geral.

  3. Selecione a guia Recomendações e selecione a recomendação Renovar credenciais de aplicativo expirando .

  4. Anote os detalhes a seguir da tabela de recursos afetados .

    • A coluna Recurso exibe o nome do aplicativo

    • A coluna ID exibe a ID do aplicativo

      Captura de tela da recomendação com as opções Mais detalhes realçadas.

  5. Selecione Mais Detalhes na coluna Ações .

  6. No painel que é aberto, selecione Atualizar Credencial para navegar diretamente até a área Certificados & segredos do registro do aplicativo para renovar a credencial expirada.

    1. Como alternativa, navegue até Entra ID>Registros de aplicativo e localize o aplicativo que precisa de rotação de credencial.

    Captura de tela da página de registro do aplicativo Microsoft Entra.

    1. Navegue até a seção Certificados & Segredos do registro do aplicativo.
  7. Escolha o tipo de credencial que você deseja trocar e navegue até a guia Certificados ou Segredo de Cliente e siga as instruções.

    Captura de tela da seção Certificados e segredos da ID do Microsoft Entra.

  8. Depois que o certificado ou o segredo for adicionado com êxito, atualize o código de serviço para garantir que ele funcione com a nova credencial e não prejudique os clientes.

  9. Use os logs de entrada do Microsoft Entra para validar se a ID da chave da credencial corresponde à que foi adicionada recentemente.

  10. Depois de validar a nova credencial, navegue de volta para Registros de aplicativos>Certificados e Segredos do aplicativo e remova a credencial antiga.