Conclusiones clave MS Intra ID presenta protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS El cambio comenzará en todo el mundo. mediados de octubre de 2026 y se espera que esté terminado a finales de octubre de 2026. extensión del navegador, herramientas de monitoreoy es posible que las soluciones personalizadas que inyectan scripts en login.microsoftonline.com ya no funcionen. Organizaciones que no utilizan herramientas de inyección de scripts en Ingrese el ID de registro La página no necesita realizar ningún cambio. Allá CSP los cambios se aplican únicamente a la experiencia de inicio de sesión de Entra ID basada en navegador; MSAL y los flujos de autenticación basados en API no se ven afectados. ID de inicio de sesión de Microsoft está fortaleciendo la seguridad de su experiencia de autenticación mediante la introducción de la protección de la Política de seguridad de contenido (CSP). Inicio a mediados de octubre de 2026, externo o guiones no autorizados inyectar en iniciar sesión.microsoftonline.com Las páginas de registro se bloquearán, lo que ayuda a proteger contra amenazas como secuencias de comandos entre sitios (XSS). Tabla de contenido MS Intra ID cuenta con protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS. Organizaciones que utilizan extensiones de navegador, herramientas de seguimiento o soluciones personalizadas que inyectan scripts en la página de inicio de sesión intra deben revisar y probar los flujos de trabajo de autenticación primero 19 de octubre de 2026. Si no se utilizan estas herramientas, no se requiere ninguna acción. Basado en MSAL y API Los flujos de autenticación no se ven afectados. Jardín Los detalles ID de mensaje MC1481309 Publicado 28 de septiembre de 2026 Servicio Microsoft Entra / Microsoft 365 suite Etiquetas Actualizaciones de funciones, Impacto en el usuario, impacto en el administrador No actúes 19 de octubre de 2026 MS Intra ID cuenta con protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS – Tabla 1 MS Intra ID presenta protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS – Creds to MS Mejora de la seguridad de la experiencia de inicio de sesión de Microsoft Intra ID Microsoft está mejorando la seguridad del ID de inicio de sesión de Microsoft experiencia de registro como parte de su Iniciativa Futuro Seguro. Una nueva política de seguridad de contenidos (CSP) ayudará a proteger contra amenazas como secuencias de comandos entre sitios (XSS) al permitir solo la confianza secuencias de comandos de Microsoft ejecutar y bloquear scripts no autorizados o inyectados externamente. Horario de desarrollo Comenzar: Mediados de octubre de 2026Finalización prevista: finales de octubre de 2026.Alcance: Mundial MS Intra ID cuenta con protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS – Tabla 2 ¿Quién se ve afectado? Las organizaciones que utilizan la página de registro de Microsoft Login ID alojada en login.microsoftonline.com pueden verse afectadas. Esto es especialmente importante para las organizaciones que lo utilizan. extensión del navegador, herramientas de monitoreoherramientas de personalización u otras soluciones inyectar guiones en la experiencia de registro. El inquilino de Microsoft Intra External ID no se ve afectado. Plataforma y servicios El cambio se aplica a ID de inicio de sesión de Microsoft y experiencia de autenticación basada en web usando login.microsoftonline.com. También se aplica a los basados en navegador. experiencia de registro a través de navegadores compatibles. MS Intra ID cuenta con protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS – Fig.2 Microsoft Intra ID agregará nuevas protecciones de seguridad a su página de registro Estas protecciones sólo se permitirán confiar Los scripts de Microsoft se ejecutan y pueden afectar herramientas o extensión del navegador que inyecta scripts en la página de registro. La siguiente lista le ayuda a mostrar más detalles. uno nuevo Política de seguridad de contenido (CSP) Se agregarán encabezados. Sólo se confía en los scripts de Microsoft CDN Se permitirán dominios. Sin autorización scripts en línea será limitado. Extensiones o herramientas del navegador que inyectar guiones puede dejar de funcionar. Los usuarios aún podrán conectar Normalmente, aunque las herramientas no compatibles dejan de funcionar. El cambio es habilitado por defecto y no necesita configuración de inquilino. Basado en MSAL y API la autenticación no se ve afectada porque el cambio solo se aplica al inicio de sesión basado en navegador a través de login.microsoftonline.com. ¿Qué debe hacer el administrador? Si su organización lo hace no usado cualquier herramientas o extensiones del navegador que agregan scripts a la página de registro del ID de inicio de sesión de Microsoft, no se requiere ninguna acción. Si su organización utiliza estas herramientas, los administradores deben verificarlas y probarlas antes de implementarlas porque pueden dejar de trabajar cuando Microsoft bloquea scripts externos. Si es necesario, actualice o reemplace las herramientas afectadas e informe del cambio a la mesa de ayuda y a los equipos de identidad. MS Intra ID cuenta con protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS – Tabla 3 MS Intra ID cuenta con protección CSP para bloquear la inyección de scripts externos no autorizados y ayudar a prevenir ataques XSS – Fig.3 Mejore la protección de la autenticación Microsoft Intra ID bloqueando la inyección de scripts externos Microsoft Community Hub ¿Necesita más ayuda o tiene preguntas técnicas? Entra página de LinkedIn ygrupo de telegramas para obtener las últimas guías paso a paso y actualizaciones de noticias. Únase a nosotrosPágina de reuniónpara participar en reuniones de grupos de usuarios. Además, únetecomunidad whatsappy elcanal whatsapppara conocer las últimas noticias sobre tecnologías Microsoft. estamos enReddittambién. Autor Anoop C Naires un arquitecto de soluciones de Workplace Technology con más de 25 años de experiencia en organizaciones empresariales globales como JP Morgan, Capgemini, etc. Es un formador certificado de Microsoft. ¡Microsoft MVP desde 2015 en adelante durante 11 años consecutivos! También imparte capacitación sobre Intune y tecnología moderna en el lugar de trabajo para organizaciones empresariales. Es bloguero, orador y fundador de HTMD Community y HTMD Conference. Su atención se centra en tecnologías de administración de dispositivos como Intune, Windows y Cloud PC. Escribe sobre tecnologías como Intune, SCCM, Windows, Cloud PC, Windows, Intra, Microsoft Security. Source link Post navigation Thanksgiving Trivia Quiz: Can You Get 22 Out of 22? – Turkey, Cranberries, Presidents and a Few Very Strange Traditions Founder Trustee Investor Services se une a la Asociación Nacional para la Revitalización de la Vivienda como miembro fundador