Entra CAE: Service-Principal-Tokens sofort widerrufen
Microsoft beschreibt im Entra-Blog eine wichtige Neuerung für automatisierte Zugriffe: Zugriffstokens von Dienstprinzipalen lassen sich mit Continuous Access Evaluation schneller unwirksam machen, wenn eine Workload-Identität gesperrt, gelöscht oder als riskant erkannt wird. Für KMU ist das relevant, weil Skripte, Synchronisationen und Integrationen oft mit weitreichenden App-Berechtigungen arbeiten. Wird ein Secret oder Token missbraucht, zählt nicht … Weiterlesen
