Microsoft Entra ID CSP auf Anmeldeseiten ab Okt 2026
Microsoft führt ab Mitte bis Ende Oktober 2026 eine strengere Content Security Policy für browserbasierte Entra ID-Anmeldungen auf login.microsoftonline.com ein. Dadurch dürfen nur noch Skripte aus vertrauenswürdigen Microsoft-CDNs und nonce-geschützte Inline-Skripte ausgeführt werden, was das Risiko von Script-Injection bei Anmeldungen deutlich senkt. Für Unternehmen ist das wichtig, weil sicherheitsrelevante Anpassungen oder eingebundene Drittinhalte auf den Anmeldeseiten rechtzeitig geprüft werden müssen; Entra External ID ist laut Microsoft nicht betroffen.