共用方式為


Microsoft Entra 建議:更新即將到期的應用程式認證 (預覽)

Microsoft Entra 建議 是可以提供您個人化深入解析和可操作指導,以讓您租用戶符合建議最佳實務的功能。

本文涵蓋更新即將到期應用程式認證的建議。 此建議會在 Microsoft Graph 的建議 API 中呼叫 applicationCredentialExpiry

必要條件

檢視或更新建議有不同的角色需求。 針對所需的存取類型,使用最低特殊權限角色。 如需角色的完整清單,請參閱<工作的最低特殊權限角色>。

Microsoft Entra 角色 存取類型
報告讀取者 唯讀
安全性讀取者 唯讀
全域讀取者 唯讀
驗證原則管理員 更新及讀取
Exchange 系統管理員 更新及讀取
安全性系統管理員 更新及讀取
DirectoryRecommendations.Read.All Microsoft Graph 中的唯讀
DirectoryRecommendations.ReadWrite.All 在 Microsoft Graph 中更新和讀取

某些建議可能需要 P2 或其他授權。 如需詳細資訊,請參閱<建議可用性和授權需求>。

描述

應用程式認證可以包含憑證和需要使用該應用程式註冊之其他類型的秘密。 這些認證可用來證明應用程式的身分識別。

如果您的租用戶有即將到期的應用程式認證,就會顯示這項建議。

如果:

  • 它位於應用程式註冊中,且在未來 30 天內即將到期。

下列認證不受此建議的豁免:

  • 已識別為過期但自那以後已從應用程式註冊中移除的認證
  • 到期日已失效的認證會顯示為受影響的資源清單中已完成

在到期日之前更新應用程式的認證,對於維護不間斷的作業,並將因過期認證所造成的停機風險降到最低至關重要。

行動方案

此建議適用於 Microsoft Entra 系統管理中心,並使用 Microsoft Graph API。

  1. 至少以安全性系統管理員 (部分機器翻譯) 的身分登入 Microsoft Entra 系統管理中心

  2. 瀏覽至 [身分識別]>[概觀]

  3. 選取 [建議] 索引標籤,然後選取 [更新過期的應用程式認證建議]。

  4. 請記下 [受影響的資源] 資料表中的 下列詳細數據

    • [資源] 資料行會顯示應用程式名稱

    • [標識符] 資料行會顯示應用程式識別碼

      建議的螢幕快照,其中已醒目提示 [更多詳細數據] 選項。

  5. 從 [動作] 資料行選取 [更多詳細數據]。

  6. 從開啟的面板中,選取 [更新認證 ] 以直接流覽至 應用程式註冊的 [憑證與秘密 ] 區域,以更新即將到期的認證。

    1. 或者,流覽至 [身分>識別應用程式> 應用程式註冊 並找出需要輪替認證的應用程式。

    Microsoft Entra 應用程式註冊頁面的螢幕擷取畫面。

    1. 瀏覽至應用程式註冊的 [憑證與密碼] 區段。
  7. 挑選您要旋轉的認證類型,並瀏覽至 [憑證][用戶端密碼] 索引標籤,然後依照提示執行。

    Microsoft Entra ID 之 [憑證與密碼] 區段的螢幕擷取畫面。

  8. 成功新增憑證或密碼之後,請更新服務程式碼,以確保其能與新的認證搭配運作,且不會對客戶造成負面影響。

  9. 使用 Microsoft Entra 登入記錄來驗證認證的金鑰識別碼是否符合最近新增的密鑰識別碼。

  10. 驗證新認證之後,請瀏覽回至應用程式的 [應用程式註冊]>[憑證與密碼],並移除舊的認證。