Microsoft Entra ID CSP på logonsider blokerer scripts
Microsoft vil fra midt til sidst i oktober 2026 håndhæve en strengere Content Security Policy på Entra ID-logonsider på login.microsoftonline.com, så kun scripts fra betroede Microsoft-CDN’er og nonce-godkendte inline scripts kan køre. Det styrker sikkerheden mod script-injektion under login, men kan påvirke organisationer, der bruger tilpasninger eller tredjepartsscripts på logonsiderne, og derfor bør IT-administratorer gennemgå deres opsætning i god tid.