| MC1191924 | Microsoft Entra ID: Enhance protection of the authentication experience by blocking external script injection |
|---|
| Classification | stayInformed |
|---|---|
| Last Updated | 12/03/2025 21:44:55 |
| Start Time | 12/03/2025 21:44:46 |
| End Time | 11/25/2026 08:00:00 |
| Message Content |
Introduction
As part of Microsoft’s Secure Future Initiative, we’re updating our Content Security Policy for the Microsoft Entra ID sign-in experience. This change adds an extra layer of protection by allowing only scripts from trusted Microsoft domains to run during authentication, blocking unauthorized or injected external code. This proactive measure helps safeguard users against threats like cross-site scripting (XSS), further strengthening security for your organization. When this will happen
General Availability (Production/Worldwide only):
Periodic communications will be sent closer to release. How this affects your organization
Who is affected:
What will happen:
What you can do to prepare
Learn more:
Compliance considerations
No compliance considerations identified; review as appropriate for your organization. |
| Machine Translation |
紹介
Microsoftの Secure Future Initiativeの一環として、 Microsoft Entra IDサインイン体験のコンテンツセキュリティポリシーを更新しています。この変更により、認証時に信頼できるMicrosoftドメインのスクリプトのみが実行可能となり、不正または注入された外部コードをブロックするという追加の保護層が加わります。この積極的な対策により、クロス サイトスクリプティング(XSS)などの脅威からユーザーを守り、組織のセキュリティをさらに強化します。 それがいつ起こるのか
一般公開(生産/世界限定):
リリース前には定期的に連絡が送られます。 これがあなたの組織に与える影響
影響を受ける人物:
今後の展開:
準備のためにできること
詳細情報:
コンプライアンスの考慮事項
コンプライアンス上の考慮事項は特定されませんでした。あなたの組織に適したレビューをしてください。 |