| MC1123830 | (Updated) Microsoft Entra: Action Required C Update Conditional Access Policies for Azure DevOps Sign-ins |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 09/04/2025 19:48:11 |
| Start Time | 07/28/2025 23:49:43 |
| End Time | 10/27/2025 07:00:00 |
| Action Required By Date | 2025-09-04T07:00:00Z |
| Message Content |
Updated September 4, 2025: We have updated the timeline. Thank you for your patience. Introduction Microsoft Entra is updating how Conditional Access (CA) policies apply to Azure DevOps sign-ins. Azure DevOps will no longer rely on the Azure Resource Manager (ARM) resource during sign-in or token refresh flows. This change ensures that access controls are applied directly to Azure DevOps. Organizations must update their Conditional Access policies to explicitly include Azure DevOps to maintain secure access. When this will happen This change will take effect starting September 2, 2025, and will be fully enforced by September 18, 2025 (previously September 4), across all environments. How does this affect your organization? If your organization has Conditional Access policies targeting the Windows Azure Service Management API (App ID: 797f4846-ba00-4fd7-ba43-dac1f8f63013), those policies will no longer apply to Azure DevOps sign-ins. This may result in unprotected access unless these policies are updated to include Azure DevOps (App ID: 499b84ac-1321-427f-aa17-267ca6975798).
What do you need to do to prepare? To ensure continued protection of Azure DevOps sign-ins, administrators should:
Learn more:
Compliance considerations No compliance considerations identified, review as appropriate for your organization. |
| Machine Translation |
2025 年 9 月 4 日更新: タイムラインを更新しました。お待ちいただきありがとうございます。 B介 Microsoft Entra では、条件付きアクセス (CA) ポリシ`が Azure DevOps サインインにm用される方法を更新しています。Azure DevOps は、サインインまたはト`クン更新フロ`中に Azure Resource Manager (ARM) リソ`スに依存しなくなります。この涓摔瑜辍互怪朴 Azure DevOps に直接m用されるようになります。Mは、セキュリティで保oされたアクセスをS持するために、Azure DevOps を明示的に含めるように条件付きアクセス ポリシ`を更新する必要があります。 これがいつ起こるか この涓 2025 年 9 月 2 日から有郡摔胜辍 2025 年 9 月 18 日 (以前は 9 月 4 日) までにすべてのh境で完全にm用されます。 これはMにどのような影を与えますか? Mに Windows Azure Service Management API (アプリ ID: 797f4846-ba00-4fd7-ba43-dac1f8f63013) を象とする条件付きアクセス ポリシ`がある龊稀长欷椁违荪辚珐`は Azure DevOps サインインにm用されなくなります。これにより、これらのポリシ`が Azure DevOps (アプリ ID: 499b84ac-1321-427f-aa17-267ca6975798) を含むように更新されない限り、 保oされていないアクセス がk生する可能性があります。
浃工毪摔虾韦颏工氡匾辘蓼工? Azure DevOps サインインを@A的に保oするには、管理者は次のことを行う必要があります。
情螅
コンプライアンスにvする考]事 コンプライアンスにvする考]事が特定されていない龊悉稀⒔Mにじて_Jします。 |