Entra ID
Microsoft Entra IDの厳格CSP強制でサインイン保護強化
Microsoftは2026年10月中旬〜下旬に、login.microsoftonline.com上のEntra IDサインイン画面へ厳格なCSPを強制適用し、信頼されたMicrosoft CDN由来のスクリプトとnonce付きインラインスクリプトのみを許可します。これにより認証画面でのスクリプト注入リスクが大きく下がる一方、ブラウザー拡張やサードパーティーツールによるログイン画面の改変・監視・オーバーレイ機能は動作しなくなる可能性があるため、IT管理者は事前に依存関係を洗い出して対応を進める必要があります。
3分で読める · Nov 25, 2025